経理の担当者から「このシステム、去年から保守費用の請求が来ていない気がするんですが」と声をかけられて、初めて気づいた——。あるいは、前任者の引き継ぎ資料を読み返していたら、保守契約書の有効期限がすでに2年前に切れていた——。こうした「保守契約が切れたまま動いているシステム」は、決して珍しい話ではありません。契約更新の案内が来なかった、来ていたのに見落とした、前任者が「今の予算では厳しい」と判断して更新しなかった、理由はさまざまですが、結果として「誰とも契約していないシステムが、日常業務の中枢で動き続けている」という状態が生まれます。

この記事では、保守契約が切れたまま放置されているシステムを見つけたときに、何を確認し、どう判断すればよいのかを、次の3つの段階に分けて解説します。

  • 現状把握: 本当に契約が切れているのか、切れているとして何が困るのかを一次情報で確認する方法
  • リスクの切り分け: 保守契約なしで動いていることが「今すぐ危険」なのか「様子を見てよい」のかを見極める考え方
  • 再契約の判断: 再契約すべきかどうかを、費用対効果と業務への影響から判断するための材料の集め方

先に結論を言うと、保守契約が切れているからといって、システムがその日から止まるわけではありません。多くの業務システムは、保守契約の有無に関わらず、動作自体は継続します。ただし、「何かあったときに誰も対応してくれない」という状態が続いていることは事実であり、この空白期間が長引くほど、いざというときのリスクは積み上がっていきます。パニックになって即座に高額な保守契約を結び直す前に、まず状況を正しく把握することが最初の一歩です。

この記事で分かること

保守契約が切れたまま動いているシステムを見つけたときに、慌てず順序立てて対応するための考え方と、具体的な確認手順を解説します。契約が本当に切れているのかの確認方法、保守契約なしで動くことの実際のリスク、再契約すべきかどうかの判断基準、再契約する場合の交渉の進め方、そして再契約しないという選択をした場合に何を備えておくべきかまで、一連の流れをカバーします。

保守契約切れへの対応を「現状把握」「リスクの切り分け」「再契約の判断」の3段階で示すフロー図

保守契約の法的性質(準委任契約か請負契約かなど)に関わる話は、e-Gov法令検索で確認できた民法の条文の範囲にとどめ、断定できない部分は「弁護士など専門家に確認すべき」という書き方に統一しています。この記事だけで契約上の最終判断をするのではなく、あくまで状況を整理し、社内でどう意思決定を進めればよいかを見極めるための地図として使ってください。

まず落ち着く。契約切れ=即座に危険、ではない

結論から言うと、保守契約が切れているからといって、動いているシステムがその瞬間に停止したり、重大な事故を起こしたりするわけではありません。保守契約とは多くの場合、「不具合が起きたときに対応してもらう」「軽微な改修を依頼できる」という、いわば"保険"に近い性質の契約です。契約が切れていても、システムを動かしているサーバーやソフトウェア自体は、それとは独立して稼働し続けます。

とはいえ、「保守契約がない=何も困らない」と結論づけるのも早計です。保守契約がないことで実際に困る場面は、次のようなケースに限られます。

  • 不具合が発生したときに、誰にも直せる人がいない
  • セキュリティパッチが適用されず、既知の脆弱性が放置され続けている
  • 法改正や制度変更(消費税率、社会保険料率など)への対応が誰にもされていない
  • OSやミドルウェアのサポート終了に伴う更新作業が止まっている

これらに一つも当てはまらず、今のところ実害が出ていないのであれば、まずやるべきことは「緊急の再契約」ではなく「現状把握」です。焦って高額な保守契約を即決する前に、次の章から順に状況を整理していきましょう。

保守契約が切れていると分かった瞬間に、「今すぐ何か大変なことが起きるのでは」と不安に駆られるのは自然な反応です。しかし実際には、契約書を確認し、リスクを切り分ける時間は多くの場合、確保できます。まず深呼吸をして、この記事の手順に沿って状況を整理してください。

「契約が切れている」を一次情報で確認する

「保守契約が切れている気がする」という段階で止まらず、まずは契約書そのものを確認し、事実関係をはっきりさせることから始めます。感覚や記憶ではなく、書面で確認できる情報を根拠にすることが重要です。

契約書の有無と契約期間を確認する

最初に確認すべきは、そもそも保守契約書が存在するかどうかです。契約書が見つかった場合は、次の項目を確認してください。

  • 契約期間(いつからいつまでの契約か)
  • 自動更新条項の有無(何も言わなければ自動的に延長される契約か、都度更新が必要な契約か)
  • 更新の際の通知義務(開発会社側から事前に更新案内を送る義務があるか)
  • 対応範囲(不具合対応のみか、軽微な改修や問い合わせ対応まで含むか)
  • 対応時間の目安(SLA(サービス品質保証)が明記されているか)

自動更新条項がある契約であれば、支払いが止まっていても契約自体は継続している(=未払い状態になっている)可能性があります。逆に、都度更新が必要な契約で、更新の連絡や支払いが途絶えているのであれば、契約は実質的に終了していると考えるのが妥当です。

契約書が見つからない、あるいはそもそも契約書自体が作成されていなかったという場合は、「仕様書がないシステムを引き継いだときの調査手順」で解説している情報収集の手順が参考になります。まずは経理の支払い記録から、過去にどんな名目でいくら支払われていたかを洗い出すところから始めてください。

経理の支払い記録を確認する

契約書が見当たらない、あるいは内容が曖昧な場合、経理部門が保有する支払い記録が有力な手がかりになります。次のような情報を確認してください。

  • 「保守費」「メンテナンス費」といった名目での定期的な振込履歴があるか
  • 直近でいつまで支払いが発生していたか
  • 支払いが止まった時期と、システムに何らかの変化(担当者交代、値上げの打診など)があった時期が重なっていないか

支払い記録から「2年前を最後に保守費の支払いが止まっている」ということが分かれば、それが実質的な契約終了の時期だと推測できます。ここで見つかった情報は、後述する開発会社への確認連絡の際にも重要な根拠になります。

開発会社に直接問い合わせる

契約書と支払い記録である程度状況が見えてきたら、開発会社に直接連絡を取り、現状を確認するのが最も確実です。問い合わせの際は、次のような聞き方をすると回答を得やすくなります。

  • 「契約書を確認したところ、◯年◯月で契約期間が終了しているようですが、現在の契約状況を教えていただけますか」
  • 「保守費のお支払いが◯年◯月を最後に発生していないようですが、これは契約終了という認識でよろしいでしょうか」
  • 「現在このシステムに対して、御社で何らかの保守対応をいただいている状態でしょうか」

こちらから一方的に「もう保守契約は切れていますよね」と決めつけるのではなく、事実確認として問い合わせる姿勢が、その後の再契約交渉をスムーズにします。もし開発会社と連絡が取れない場合は、「開発会社と完全に連絡が取れなくなった。廃業・音信不通時の放置システム対処法」で解説している手順に沿って、会社の存続状況を確認する段階に進んでください。

なぜ保守契約は「いつの間にか」切れるのか

背景を理解しておくと、今回のケースを必要以上に特別視せずに済みます。保守契約が担当者の知らないうちに切れてしまう背景には、いくつかの典型パターンがあります。

引き継ぎの際に契約情報が引き継がれなかったというパターンが最も多く見られます。前任者は契約の存在と更新時期を把握していたものの、退職・異動の際にその情報が後任者に伝わらず、更新のタイミングを誰も認識しないまま契約が終了してしまうケースです。

コスト削減の判断で意図的に更新しなかったというパターンも少なくありません。前任者が「このシステムはもうほとんど使っていないから」「不具合が出たら都度対応でいい」と判断し、更新しないことを選んだものの、その判断の理由や経緯が記録として残っていないケースです。

開発会社側から更新の案内が来なかったというパターンもあります。開発会社側の担当者交代や社内体制の変化により、更新案内自体が送られてこず、双方が「相手から連絡があるはず」と思い込んだまま時間だけが過ぎてしまうケースです。

自動更新条項に気づかず、逆に払い続けているケースもあります。これは今回のテーマとは逆のパターンですが、契約書を確認する過程で「もう使っていないシステムの保守費を惰性で払い続けていた」と発覚することも珍しくありません。契約書の確認は、こうした無駄の発見にもつながります。

いずれのパターンにも共通するのは、「契約の状態を定期的に確認する仕組みがなかった」という点です。この点への対処は、記事の後半で改めて取り上げます。

保守契約なしで動いていることの実際のリスク

契約が切れていることが確認できたら、次はそれによって実際にどんなリスクが生じているのかを具体的に洗い出します。ここを曖昧にしたまま「なんとなく不安だから再契約する」と決めてしまうと、本当に必要な対策とそうでない対策の見分けがつかなくなります。

不具合発生時に対応してもらえないリスク

保守契約がない状態で不具合が発生した場合、開発会社に連絡しても「契約が切れているため、まず新規の契約(または都度対応の見積もり)からになります」と案内されるのが通常です。緊急time対応が必要な場面でこの手続きから始めることになると、復旧までの時間が長引く可能性があります。

  • 業務が完全に止まる基幹システムか、止まっても代替手段がある補助的なシステムか
  • 過去に実際に不具合が発生した頻度はどれくらいか
  • 不具合が起きた場合、自社の担当者だけでどこまで対応できるか

これらを整理しておくと、「今すぐ再契約すべきか」「不具合が起きてから都度対応でよいか」の判断材料になります。

セキュリティパッチが適用されていないリスク

保守契約の中に「セキュリティパッチの適用」が含まれていた場合、契約が切れて以降、この作業が誰にも行われていない可能性があります。特にインターネットに公開されているシステム(顧客向けの予約サイト、問い合わせフォームなど)の場合、既知の脆弱性が放置され続けることは、不正アクセスやランサムウェア被害につながる実害のあるリスクです。

IPA(情報処理推進機構)は、中小企業に向けたセキュリティ対策ガイドラインの中で、ソフトウェアの脆弱性対策の重要性を継続的に呼びかけています。保守契約の有無に関わらず、外部公開しているシステムについては、最低限のセキュリティ状態を定期的に確認することが推奨されています。

社内でこの確認が難しい場合は、無料または低コストで利用できる脆弱性診断サービスを使って、現在の危険度を把握するところから始めるのも一つの方法です。

法改正・制度変更への対応が止まるリスク

給与計算、経理、在庫管理などのシステムでは、消費税率の変更、社会保険料率の改定、電子帳簿保存法のような法改正への追随が必要になる場合があります。保守契約が切れていると、こうした制度変更への対応が自動的には行われず、気づかないうちに法令に適合しない状態でシステムを使い続けてしまうリスクがあります。

  • 給与計算・経理システムは、税制改正への対応状況を定期的に確認する
  • 法令対応が必要な分野のシステムほど、保守契約の空白期間を長引かせない判断が重要になる

リスクの一覧表で整理する

ここまでのリスクを一覧に整理すると、次のようになります。自社のシステムがどれに該当するかをチェックしてみてください。

リスクの種類発生条件緊急度の目安
不具合対応の空白過去に不具合が発生した実績がある、業務への依存度が高い高(基幹システムほど高い)
セキュリティパッチ未適用インターネットに公開されている、個人情報を扱っている
法改正・制度変更への未対応税制・社会保険・会計基準に関わるシステム中〜高
軽微な改修依頼ができない業務効率化の要望が溜まっているが対応してもらえない低〜中
動作自体の停止(通常は契約切れだけでは発生しない。サーバー・ドメイン等の別契約が原因のことが多い)個別に確認

この表で「高」に該当する項目が一つでもある場合は、次章で扱う再契約の検討を優先度高く進めることをおすすめします。逆に「低〜中」の項目しか該当しない場合は、急いで再契約するのではなく、次章の判断基準を使ってじっくり検討する余裕があります。

再契約すべきかどうかを判断する3つの視点

リスクの洗い出しが終わったら、いよいよ「このシステムの保守契約を再契約すべきか」を判断する段階に入ります。判断は次の3つの視点から行うと、感覚論に頼らず整理できます。

再契約すべきかどうかの判断軸「業務への依存度」「今後の利用継続年数の見込み」「保守費用と発生しうる損失の比較」の3視点を中心の問いに接続するハブ&スポーク図

視点1: 業務への依存度

このシステムが止まった場合、業務にどの程度の影響が出るかを確認します。

  • 止まると即座に業務が停止する(基幹システム、受発注システムなど)
  • 止まっても手作業やExcelなどの代替手段で当面はしのげる
  • ほとんど使われておらず、止まっても実害が小さい

3つ目に該当する場合は、そもそも再契約するべきかどうかではなく、「このシステム自体が今も必要か」から見直す価値があります。使っていないシステムに保守費を払い続けるのは、費用対効果として合理的ではありません。

視点2: 今後の利用継続年数の見込み

このシステムを今後何年使い続ける予定かによって、再契約の判断は変わってきます。

  • あと1〜2年で作り直し・移行を検討している場合、その期間だけの短期保守や都度対応で乗り切る選択肢もある
  • 今後5年以上使い続ける予定であれば、安定した保守体制を確保する価値は高い

この視点は、「老朽化した社内システムの「延命 vs 作り直し」判断基準」で解説している延命・作り直しの判断軸ともつながっています。再契約を検討する前に、そもそもこのシステムをどこまで延命させるつもりなのかを一度整理しておくと、保守契約の期間や内容を決める際の判断材料になります。

視点3: 保守費用と発生しうる損失の比較

保守契約の年間費用と、契約がないことで発生しうる損失(業務停止による機会損失、緊急対応の割高な費用、セキュリティ事故が起きた場合の対応コストなど)を比較します。

  • 保守費用は、年間契約なのか、月額なのか、都度対応の時間単価なのかで比較の仕方が変わる
  • 緊急時の都度対応は、通常の保守契約に含まれる対応よりも割高な単価が設定されていることが一般的
  • セキュリティ事故が起きた場合の対応コスト(調査費用、顧客対応、信用の毀損)は、保守費用よりも桁違いに大きくなる可能性がある

断定できる相場観がない以上、この比較は自社の状況に応じて個別に見積もる必要があります。ただし、「保守費用を払わずに済んだ金額」と「事故が起きたときの想定損失」を並べて経営層に説明するだけでも、意思決定の材料としては十分な効果があります。

費用の相場観について断定的な数字を示すことは避けますが、複数の開発会社から見積もりを取り、「今の保守費が高すぎないか」「妥当な範囲か」を相対的に比較することは可能です。1社だけの見積もりで判断せず、最低2〜3社から話を聞くことをおすすめします。おおまかな相場感をつかんでおきたい場合は、システム保守費用の相場も参考になります。

保守契約の法的な性質を理解しておく

再契約の交渉に入る前に、保守契約がどのような法的性質を持つ契約なのかを大まかに理解しておくと、契約内容を確認する際の視点が明確になります。

保守契約は、多くの場合「準委任契約」に近い性質を持つと考えられています。民法上、請負契約は成果物の完成を約束する契約であるのに対し、委任・準委任は業務の遂行そのものを目的とする契約です。民法第643条は「委任は、当事者の一方が法律行為をすることを相手方に委託し、相手方がこれを承諾することによって、その効力を生ずる」と定めており、第656条では「この節の規定は、法律行為でない事務の委託について準用する」として、法律行為でない事務(システムの保守作業のような事実行為)への準用を定めています。保守作業は「不具合を必ず修正する」という成果の完成そのものではなく、「不具合が起きたときに対応する」という業務の遂行を約束する性質が強いため、準委任契約として扱われることが一般的です。

この性質を踏まえると、次のような実務上のポイントが見えてきます。

  • 保守契約は、成果物の完成責任ではなく、対応(善良な管理者の注意をもって業務を遂行すること)が中心的な義務になる
  • 民法第651条は「委任は、各当事者がいつでもその解除をすることができる」と定めており、準委任契約は比較的柔軟に解約できる性質を持つ(ただし相手方に不利な時期の解除では損害賠償が必要になる場合がある)
  • 対応範囲や対応時間の目安(SLA)が契約書に明記されているかどうかが、実際のトラブル時の対応スピードを大きく左右する

契約が切れていた期間に発生した不具合について、開発会社側に何らかの責任を問えるかどうかは、契約書の記載内容や個別の経緯によって大きく異なります。この点を自己判断せず、必要であれば弁護士に相談することをおすすめします。この記事では、あくまで一般的な契約の性質を説明するにとどめ、個別のトラブルへの法的な結論は扱いません。

再契約する場合に確認すべきこと

再契約する方針が固まったら、以前と同じ内容でそのまま契約し直すのではなく、この機会に契約内容を見直すことをおすすめします。契約が切れていた期間があったからこそ、次のような点を確認する好機でもあります。

  • 対応範囲の明確化: 「不具合対応のみ」なのか、「軽微な改修も含む」のかを明文化する
  • 対応時間の目安(SLA): 「問い合わせから何営業日以内に一次回答」といった目安を契約書に盛り込めないか相談する
  • 料金体系の確認: 月額固定なのか、時間単価の都度精算なのか、自社の利用実態に合っているかを見直す
  • 契約期間と更新方法: 自動更新か都度更新か、更新案内は誰からいつ来るのかを明確にする
  • ソースコードや設計資料の提供有無: 保守を依頼する前提として、現状のソースコード一式を受け取れるかを確認する

特に最後の項目は重要です。過去に一度契約が途切れているという事実は、「今後また同じような空白期間が生まれる可能性がある」ということでもあります。ソースコードや設計資料が自社の手元にあれば、次に同じ状況になっても、少なくとも別の会社に相談する土台が残ります。

再契約の交渉の際は、「以前の契約が切れていた期間、何か問題は起きていなかったか」を開発会社側にも共有し、双方が同じ事実認識を持った上で契約内容を詰めることをおすすめします。認識のズレを残したまま契約書だけを更新すると、次にトラブルが起きたときに「言った言わない」の水掛け論になりやすくなります。

相見積もりを取るという選択肢

同じ開発会社とそのまま再契約するのではなく、この機会に他の開発会社にも見積もりを依頼するという選択肢もあります。特に次のようなケースでは、相見積もりを取る価値があります。

  • 以前の保守費用が妥当だったのか、比較したことがない
  • 開発会社とのコミュニケーションに以前から不満があった
  • システムの規模や利用状況が、契約当初から大きく変わっている

ただし、開発したのが別の会社である場合、保守を引き継ぐ開発会社は、まずソースコードを読み解くための調査期間を必要とすることが一般的です。この調査費用が別途発生する可能性がある点は、見積もり依頼の際にあらかじめ確認しておくとよいでしょう。

再契約しないと判断する場合に備えておくこと

すべてのケースで再契約が正解とは限りません。利用頻度が低い、近い将来に廃止・移行が決まっている、といった理由で「あえて再契約しない」という判断も、合理的な選択肢の一つです。ただし、再契約しない場合は、次のような備えを最低限整えておくことをおすすめします。

  1. 不具合発生時の対応方針を事前に決めておく: 誰に、どの範囲まで、いくらまでの予算で対応を依頼できるかをあらかじめ社内で合意しておく
  2. セキュリティ状態を定期的にチェックする: 保守契約がなくても、外部からの脆弱性チェックだけは定期的に実施する
  3. 法改正への対応要否を年に1回は確認する: 税制・社会保険料率などの改定情報を、システムの利用部門と共有する習慣を作る
  4. バックアップ体制を独自に確保する: 保守会社に依存しない形で、データのバックアップが定期的に取得されているかを確認する
  5. 「再契約しない」という判断の理由を記録に残す: 次の担当者が同じ状況を見たときに、過去の判断根拠が分かるようにしておく

最後の項目は特に重要です。今回のように「保守契約が切れたまま放置されていた」という状況が生まれた背景には、多くの場合「判断の記録が残っていなかった」ことがあります。今回の検討結果を記録に残しておくことが、次の担当者への最大の贈り物になります。記録の残し方は、「属人化を防ぐ社内システム管理台帳の作り方」で解説している台帳のフォーマットがそのまま応用できます。

判断の記録は、特別なツールを使わなくても構いません。「システム管理台帳」のような形で、システムごとに契約状況・判断の経緯・次に確認すべき時期を一覧にしておくだけで、次に同じ状況に陥ることを防げます。

よくある失敗パターンと避け方

保守契約が切れていることに気づいた担当者が陥りやすい失敗には、共通するパターンがあります。同じ轍を踏まないよう、代表的な例を整理しておきます。

失敗パターン何が起きるか避け方
発覚と同時に慌てて即決で再契約する内容を見直す機会を逃し、以前と同じ不十分な契約を繰り返すまず現状把握とリスクの切り分けを行ってから交渉に入る
「動いているから大丈夫」と放置し続けるセキュリティリスクや法改正未対応が蓄積し、実害が出てから気づく最低限、リスクの一覧表で自社の該当項目を確認する
1社にしか見積もりを依頼しない費用が妥当かどうか比較できないまま契約してしまう特に契約内容を見直す場合は、2〜3社から見積もりを取る
契約書の中身を確認せずに更新する対応範囲やSLAが曖昧なまま、以前と同じ不満を抱え続ける再契約時こそ、契約内容を一つずつ見直す好機と捉える
判断の経緯を記録に残さない次の担当者が同じ状況で同じ調査をゼロからやり直すことになる台帳や引き継ぎ資料に、今回の判断理由を必ず書き残す

これらの失敗の多くは、「早く決着をつけたい」という焦りと、「そもそも記録を残す習慣がなかった」という2つの原因から生まれています。この記事の冒頭でも触れた通り、契約が切れているからといってシステムが即座に止まるわけではありません。焦りを感じたときこそ、一度立ち止まって状況を整理する時間を意識的に作ってください。

まとめ

保守契約が切れたまま動いているシステムを見つけたときは、パニックになって即座に再契約を決める必要はありません。まずは次の順序で対応することを覚えておいてください。

  • 契約書・支払い記録・開発会社への確認を通じて、契約が本当に切れているのかを一次情報で確認する
  • 保守契約なしで動いていることの実際のリスク(不具合対応、セキュリティ、法改正対応)を洗い出す
  • 業務への依存度・今後の利用継続年数・費用対効果の3つの視点から、再契約すべきかを判断する
  • 保守契約の法的な性質(準委任契約が一般的であること)を踏まえ、対応範囲やSLAなど契約内容を見直す好機と捉える
  • 再契約しないと判断した場合も、最低限のセキュリティ確認とバックアップ体制、そして判断理由の記録は残しておく

保守契約が切れていたという事実そのものは変えられませんが、そこからどう動くかは、順序立てて整理すれば決して難しい話ではありません。再契約するにせよ、しないにせよ、今回の検討を通じて見えてきたシステムの重要度や利用実態は、今後の判断材料として必ず役に立ちます。次は、今回整理した内容を踏まえて、このシステム自体を今後も延命させるべきか、作り直しを検討すべきかという、より根本的な判断に進んでみてください。