なぜ「紙か電子か」でこんなに迷うのか
承継してすぐ、先代のシステムを一つずつ確認していくと、パスワードがどこにも一元管理されていないことに気づきます。あるIDは先代の頭の中、あるものは付箋、あるものは辞めた社員のメモ帳の中。誰かが体調を崩したら、あるいは辞めてしまったら、業務が止まりかねない状態です。
そこで「パスワード管理表を作ろう」となるのですが、ここで多くの社長が足を止めます。紙の台帳にするか、専用ツールで電子化するか。ネットで調べると「紙は危険」「ツールを使うべき」という記事も出てきて、余計に迷いが深まります。
この迷いが厄介なのは、どちらを選んでも「正解っぽく」見えてしまう点です。紙なら「ネットワークから切り離されているから安全」という理屈が立ちますし、電子化なら「検索性が高く、権限管理もできる」という理屈も立ちます。理屈で比べている限り、決着はつきません。
1年目に必要なのは、どちらが理論的に優れているかではなく、いま自社が置かれている段階でどちらが早く安全に効くか、という視点です。
判断の分かれ目は「棚卸しがどこまで進んでいるか」
紙か電子かを決める前に、確認すべきことがあります。それは、そもそも自社にどれだけのID・パスワードが存在するか、社長自身が把握できているかどうかです。
パターン1: まだ全体量が見えていない
先代のシステムを触り始めたばかりで、「他にも何かありそうだが、全部は分からない」という状態です。この段階では、電子化されたツールにいきなり入力していくよりも、紙やExcelで「気づいたものから書き出す」ほうが圧倒的に速く進みます。専用ツールは項目の型が決まっていることが多く、棚卸しの途中で出てくる「これは何のIDか分からない」といった不確定な情報を雑に書き留めるのには向いていません。
この段階でツール選定に時間をかけるのは、本末転倒です。まずは白紙のノートかスプレッドシートに、分かったところから書いていく。これで十分です。
パターン2: 全体量がおおよそ見えてきた
棚卸しが進み、「うちにはだいたいこれくらいのID・パスワードがある」と社長が言えるようになった段階です。ここまで来たら、電子化を検討する材料が揃っています。件数が20〜30を超えてくると、紙やExcelでの一覧管理は更新漏れが起きやすくなり、誰がいつ変更したかも追いにくくなります。
この段階での電子化は、システム管理台帳 としての精度を上げる作業になります。管理表自体は最初から作り直さず、棚卸しの過程で書き出したものをそのままツールに移行すれば、二度手間にはなりません。
パターン3: 台帳はあるが、更新が止まっている
先代の代からExcelやWordの一覧表自体は存在しているが、直近1〜2年更新された形跡がない、というケースです。これは紙か電子かという以前に、「今の状態を信用してよいか」を疑うところから始める必要があります。この場合は既存の台帳を土台にしつつ、記載されている情報が今も有効かを一つずつ検証する棚卸しの工程が先に来ます。
1年目は「安全な保存場所」より「漏れなく書き出すこと」を優先する
どのパターンでも共通して言えるのは、1年目の最優先事項は保存形式のセキュリティレベルではなく、社内に散らばっているID・パスワードを漏れなく一箇所に集めることだという点です。紙であっても、鍵のかかるキャビネットに保管し、閲覧できる人を限定すれば、当面の実務には耐えます。逆に、どれだけ高機能なツールを導入しても、そこに書き出されている情報が全体の3割しかなければ、爆弾は残ったままです。
ツール選定や電子化の精緻化は、棚卸しが8割方終わってから着手しても遅くありません。むしろ棚卸しの途中でツール選びに時間を使うと、肝心の「漏れの発見」が後回しになり、1年目に防ぐべき最悪の事態――退職者アカウントの放置や、誰も知らないIDの取り残し――を見逃すリスクが高まります。
この段階でやるべきこと
- まずは形式にこだわらず、気づいたIDから書き出す媒体を1つ決める(紙・Excelどちらでもよい)
- 棚卸しが一通り終わった時点で、件数と更新頻度をもとに電子化するかどうかを判断する
- 保存形式よりも「誰が見られるか」「どこに保管するか」のアクセス制御を先に決める
- 退職者や先代のアカウントが含まれていないか、書き出しの過程で必ずチェックする
台帳の精度や仕組み化は、1年目を乗り切ったあとの課題です。まずは全体像を紙でもツールでもいいので一枚にまとめる。それが、この段階で最も費用対効果の高い動きです。
