「情シス代行」「ITアウトソーシング」で検索すると、月額いくらで何をやってくれるのかがサービスごとにバラバラで、結局どこに頼めばいいのか分からなくなった——という担当者は少なくないはずです。ひとり情シス・総務兼任の担当者が日々の運用に追われるなか、「外部に任せられる部分は任せて、身動きを取れるようにしたい」という発想自体は自然です。一方で、「丸ごと外に出してしまって、いざというときに社内で判断できなくなるのでは」という不安もつきまといます。
結論から言うと、情シスのアウトソーシングは「頼むか頼まないか」の二択ではなく、業務を「運用の実務」と「経営判断に直結する部分」に切り分け、前者だけを外に出すのが基本の考え方です。この記事では、費用相場の目安と、頼んでよい業務・社内に残すべき業務の見極め方、そして発注前に確認すべき実務ポイントを整理します。
この記事で分かること
- 情シスアウトソーシング(情シス代行)の費用相場の目安と、金額差が生まれる理由
- 「頼むべきこと」と「頼まないほうがいいこと」の切り分け方
- サービスを比較する際に確認すべきチェックポイント
- 自社での採用と比較した場合のコスト構造の違い
- 発注後にありがちな失敗パターンと回避策
なお、本メディア「うちシスなび」は開発会社である株式会社ゼットリンカー(内製化とアウトソースの判断支援や受託開発を行う)が運営しています。運営会社自身が「外部の情シス部門」としての相談を受けることもあるため、この記事は自社サービスへの誘導を目的にせず、中立的な判断材料を提示することを優先して書いています。既製サービスやアウトソーシングだけで十分なケースがあることも、後半で率直に触れます。
情シスアウトソーシングとは何を指すのか?
「情シスアウトソーシング」は、社内のIT運用業務の一部または全部を、外部の専門事業者に業務委託する形態を指します。
対象範囲はサービスによって幅があります。ヘルプデスク対応(社員からの「パソコンが動かない」等の問い合わせ窓口)だけを請け負う軽量なプランもあれば、ネットワーク監視・セキュリティ対策・アカウント管理・ベンダー対応まで含めて「IT部門そのものを代行する」フルサポート型のプランもあります。中小企業の場合、専任のIT担当者を1人も置けない、あるいは総務や経理と兼任させているケースが多く、こうした外部サービスの利用を検討する動機になりやすいというのが実情です。
似た言葉に「システム開発の外注」がありますが、両者は対象が異なります。開発の外注は「新しいシステムを作ってもらう」ことが目的で、請負契約や準委任契約といった契約形態で個別のプロジェクトを依頼します。一方、情シスアウトソーシングは「日々の運用・保守・問い合わせ対応」という継続業務を、月額契約の形で任せる点が異なります。開発案件については「システム開発を外注する前に社内でやるべき準備」で扱っているので、そちらもあわせて参照してください。
なぜ今、中小企業でアウトソーシングの検討が増えているのか
背景には、IT人材の需給ギャップという構造的な問題があります。経済産業省が2019年に公表した調査では、IT人材の不足数は2030年時点で中位シナリオでも約45万人、高位シナリオ(IT需要が高い水準で伸びた場合)では最大で約79万人に達すると試算されています(低位シナリオでも約16万人の不足)。この数字はIT業界全体(IT企業・ユーザー企業の両方)を対象にした推計であり、うちシスなびの読者が置かれている「専任のIT担当者を採用したくても採用できない」という状況とも整合します。
中小企業の採用市場では、IT経験者を正社員として1人採用しようとしても、大企業やIT専業企業と人材の奪い合いになり、そもそも応募が集まらないというケースが珍しくありません。「採用できないから、まず外部の力を借りて運用を回す」という発想でアウトソーシングを検討する担当者が増えているのは、こうした人材市場の構造を踏まえると自然な流れだと言えます。
サービスの3つの型を知っておく
情シスアウトソーシングと一口に言っても、提供形態は大きく3つの型に分かれます。自社がどの型を求めているかを最初に整理しておくと、後述する費用相場やサービス比較の話が理解しやすくなります。
- ヘルプデスク特化型: 社員からの問い合わせ対応窓口のみを請け負う。電話・メール・チャットでの一次対応が中心で、切り分けが難しい案件は「対応不可」として社内やベンダーに差し戻されることが多い
- 運用保守フルパッケージ型: ヘルプデスクに加えて、サーバー・ネットワークの監視、アカウント管理、PC・周辺機器の管理まで含めて請け負う。中小企業向けの「情シス代行」を名乗るサービスの多くはこの型に該当する
- CIO代行・戦略伴走型: 運用実務に加えて、IT投資計画の立案支援やベンダー選定のアドバイスまで踏み込む。費用は高めだが、経営層への説明資料作成まで支援してもらえることが多い
このうち、多くの中小企業が最初に検討するのは「運用保守フルパッケージ型」です。ヘルプデスクだけでは物足りず、かといってCIO代行まで頼むと費用も対応範囲も自社の実態と合わないケースが多いためです。次の章で扱う費用相場も、この3つの型を念頭に読むと理解が早くなります。
情シスアウトソーシングの費用相場はどれくらい?
費用は対応範囲によって月額10万円台から80万円台まで大きく幅があり、「何を頼むか」で決まります。
複数の情シスアウトソーシング事業者が公開している料金体系を横断的に見ると、おおよそ次のような価格帯に整理できます(あくまで公開情報からの目安であり、企業規模・従業員数・拠点数・既存システムの複雑さによって個別に変動します)。
| 対応範囲 | 目安の月額費用 | 主な内容 |
|---|---|---|
| ヘルプデスクのみ | 10万〜20万円程度 | 社員からの問い合わせ対応窓口のみ |
| IT運用代行(基本) | 25万〜40万円程度 | ヘルプデスク+アカウント管理+PC・機器の管理 |
| セキュリティ対応込み | 40万〜60万円程度 | 上記+セキュリティ監視・対策の運用 |
| フルサポート(IT部門代行) | 50万〜80万円程度 | 上記+ベンダー対応・IT戦略の実行支援まで |
企業規模別に見ると、従業員30名以下の企業であれば月額15万〜30万円程度、50名規模なら30万〜50万円程度、100名以上なら50万〜80万円程度が一つの目安として語られています。ただし、これは対応範囲・対応時間帯(平日日中のみか24時間対応か)・オンサイト対応の有無によって上下するため、複数社から見積もりを取って比較することが欠かせません。
なぜこれほど価格差が生まれるのか
価格差の主な要因は次の3つです。
- 対応時間帯: 平日9時〜18時のみの対応か、夜間・休日を含む24時間対応かで、体制にかかるコストが変わります
- 対応チャネルの数: 電話・メール・チャットのうち何を用意するか、オンサイト(現地訪問)対応を含むかどうか
- 専任担当の有無: 複数社を横断的に対応する担当者がつくのか、自社専任のチームが割り当てられるのかで単価が変わります
安いプランには「オンサイト対応は別料金」「対応時間外は翌営業日回し」といった除外事項が設定されていることが多く、料金表の金額だけで比較すると、実際に困ったときに使えないサービスを選んでしまうことがあります。次の章で扱う「頼むべきこと・頼まないほうがいいこと」の整理と合わせて、除外事項まで確認したうえで比較することをおすすめします。
料金表の「安さ」に惑わされないための考え方
複数の事業者の料金ページを見比べると、同じ「IT運用代行」というカテゴリでも月額の下限にはかなりの幅があります。極端に安いプランを見つけたときは、次の3点を確認してください。
- 対応件数に上限があるか: 「月〇件まで」という上限を超えると、超過分は都度課金になることがあります。自社の想定問い合わせ件数を事前に見積もり、上限に収まるかを確認します
- 対応スピードの約束(SLA)があるか: 「受付から〇時間以内に一次回答」というSLAが明記されていない安価なプランは、繁忙期に対応が後回しにされるリスクがあります
- 契約の自動更新条件: 安価な入り口価格で契約し、更新時に値上げされるケースもあります。更新時の価格改定ルールが契約書に明記されているかを確認します
「まずは安いプランで様子を見て、合わなければ切り替える」という進め方自体は悪くありませんが、切り替えのたびに引き継ぎコストが発生することは念頭に置いておく必要があります。この点は次の見出しで扱う「自社採用との比較」でも触れます。
自社で採用するのとアウトソーシングするのでは、コスト構造がどう違う?
IT担当者を1人正社員として採用する場合の実質年間コストは、給与に加えて社会保険料・採用費・教育費を含めると給与の1.5〜2倍程度に膨らむのが一般的です。
たとえば年収400万円の担当者を1人採用する場合、社会保険料(会社負担分、おおむね給与の15%前後)、採用活動費(求人広告・人材紹介手数料)、入社後の教育・研修コストを積み上げると、実質的な年間負担は600万〜900万円程度になることが珍しくありません。これに対し、月額30万〜35万円程度のアウトソーシングであれば年間360万〜420万円程度で収まる計算になり、単純な金額だけを見ればアウトソーシングのほうが抑えられるケースが多くなります。
ただし、この比較は単純化しすぎている面もあります。正社員は自社の業務フロー・過去の経緯・現場の人間関係を深く理解し、突発的な依頼にも柔軟に対応できるという、金額に換算しにくい価値を持ちます。一方でアウトソーシング先は契約範囲外の依頼には応じられず、担当者が固定されないサービスでは引き継ぎのたびに説明し直す手間も発生します。「安いから」だけでアウトソーシングを選ぶと、契約範囲の外側で困る場面が増えることは覚えておく必要があります。
頼むべきことと、頼まないほうがいいこと、どう線引きする?
運用・保守など「実務」はアウトソーシングに向いており、IT戦略の策定や投資判断など「経営判断」は社内に残すべき領域です。
この線引きは複数の専門家の解説で共通して指摘されている考え方です。具体的に整理すると次のようになります。
アウトソーシングに向いている業務
- ヘルプデスク対応: 「パソコンが遅い」「印刷できない」といった日常的な問い合わせ対応。定型的な切り分け作業が中心で、属人化してもリスクが小さい
- キッティング: 新入社員のPCセットアップ、初期設定作業。手順が定型化しやすい
- アカウント管理の実務: 入退社に伴うアカウントの発行・削除作業そのもの(「誰にどこまでの権限を与えるか」という設計判断は社内に残す)
- セキュリティ監視・パッチ適用の運用: 監視ツールのアラート一次対応、既知の脆弱性へのパッチ適用作業
社内に残すべき業務
- IT戦略の策定: 自社の事業計画とIT投資をどう連動させるかという意思決定
- システム投資の判断: どのシステムに、いくら投資するかという経営判断
- 社内調整をともなう合意形成: 部門をまたぐ業務フローの変更、現場の反発が予想される施策の説明・調整
経営ビジョンの実現に向けたDX(デジタルトランスフォーメーション)は経営判断に直結する業務であり、外部への丸ごとの代替が困難だとされています。アウトソーシングはあくまで運用負荷を軽減する手段であり、「外注=丸投げ」ではないという前提を、発注する側が最初に持っておく必要があります。
この線引きに迷ったときは、「その業務が止まった、あるいは間違った判断をしたときに、経営に直接影響するかどうか」を基準に考えると整理しやすくなります。日々のPC不調対応が1日遅れても業務は継続できますが、システム投資の方針を誤ると、数百万円単位の損失や事業機会の逸失につながりかねません。後者は必ず社内の意思決定として残してください。
「グレーゾーン」の業務はどう扱うか
実務では、上記の2分類に綺麗に収まらない「グレーゾーン」の業務も多く存在します。代表的な例を挙げます。
- 新しいSaaSの選定: 「どのツールを選ぶか」の最終判断は社内に残すべきですが、「候補ツールの機能比較表を作る」「ベンダーに問い合わせて見積もりを取る」という調査実務はアウトソーシング先に任せられます。判断材料の収集と、判断そのものを分けて考えるのがポイントです
- 社内規程・マニュアルの整備: 規程の内容(何を許可し、何を禁止するか)は社内の意思決定ですが、規程の文書化・体裁を整える作業、既存マニュアルの棚卸しはアウトソーシング先に依頼できることがあります
- 障害発生時の一次切り分け: 「システムが止まった」という一次対応・原因の切り分けまではアウトソーシング先に任せられますが、「業務にどれだけの影響が出ているか」「取引先にどう説明するか」の判断は社内が担うべき領域です
グレーゾーンの業務ほど、契約前に「どこまでがアウトソーシング先の作業で、どこからが社内の判断か」を具体的な業務名で書き出しておくことが重要です。「調査・提案はお願いするが、最終決定は必ず社内で行う」という一文を契約書やSLAに明記しておくだけでも、後々の認識ズレを防げます。
実際の依頼シーンでイメージする
抽象的な線引きだけでは判断しづらいという場合は、具体的なシーンで考えると整理しやすくなります。
- 「新入社員のPCを来週までにセットアップしてほしい」→ アウトソーシング向き(手順が定型化された作業)
- 「取引先が求めるセキュリティ基準を満たすために、来年度どれだけIT予算を確保すべきか経営会議で説明したい」→ 社内で担うべき(経営判断・社内調整をともなう)
- 「メールが送受信できないという問い合わせが複数の社員から来ている」→ アウトソーシング向き(一次切り分け・障害対応の実務)
- 「基幹システムを刷新するかどうかを検討したい」→ 社内で担うべき(投資判断そのもの。ただし選定調査の実務は依頼できる)
サービスを比較するとき、何を確認すればいい?
対応範囲・体制・セキュリティ対応・対応製品の幅・レポーティングの5点を、料金表だけでなく契約書レベルで確認してください。
- 対応範囲: ヘルプデスクのみか、運用・保守まで含むか。契約書の別紙やSLA(サービス品質保証)(サービス品質保証。対応時間・応答速度などの約束事)に、対応する業務と対応しない業務が明記されているかを確認します
- チーム体制: 専任担当がつくのか、複数社を掛け持ちする担当者が対応するのか。専任でない場合、繁忙期に対応が後回しにされるリスクがあります
- セキュリティ対応: マルウェア対策・脆弱性対応・インシデント発生時の連絡フローが明文化されているか
- 対応製品の幅: 自社が使っているOS・クラウドサービス・業務システムに対応した実績があるか。特定ベンダーの製品しか扱えないサービスだと、自社構成と合わない可能性があります
- レポーティング: 月次でどのような報告を受けられるか。対応件数・対応時間・発生した障害の記録が可視化されないと、費用に見合う成果が出ているか判断できません
これらは初回の商談で質問リストとして持参し、口頭の説明だけでなく契約書・SLA文書に明記されているかまで確認することをおすすめします。
相見積もりを取る際の進め方
情シスアウトソーシングも、システム開発の発注と同様に相見積もりを取ることをおすすめします。ただし、開発案件の相見積もり(相見積もりの取り方と比較の観点で詳しく解説しています)とは、比較すべきポイントが異なります。開発案件では成果物の仕様が比較の軸になりますが、情シスアウトソーシングでは「継続的な体制」が比較の軸になるため、次の観点を必ず確認してください。
- 同じ条件で見積もりを依頼する: 対応時間帯・対応チャネル・想定される月間問い合わせ件数などの前提条件を各社に同じ内容で伝えないと、金額の比較が意味を持ちません
- 初期費用の有無を確認する: 月額費用だけでなく、導入時のヒアリング・環境調査・ドキュメント整備にかかる初期費用(数万円〜数十万円程度が相場帯として語られることが多い)を含めた総額で比較します
- 最低契約期間を確認する: 「1年契約が基本」というサービスが多いため、途中解約時の違約金の有無もあわせて確認します
- 担当者の変更頻度を尋ねる: 契約前の商談では優秀な担当者が対応していても、契約後に別の担当者へ引き継がれることがあります。担当者が固定されるのか、ローテーションされるのかを事前に確認しておくと、後々の「話が違う」という不満を防げます
発注後にありがちな失敗パターンは?
役割分担を曖昧にしたまま契約を始めると、対応漏れや想定外の追加費用でトラブルになりやすいというのが典型的な失敗パターンです。
具体的には次のようなケースが繰り返し起きています。
- 「その作業は契約範囲外」という後出しの説明: 契約時に対応範囲を細かく詰めていなかったために、いざ依頼した作業が「追加料金」扱いになり、想定より費用がかさむ
- 緊急時の連絡フローが不明確: システム障害発生時に誰にどう連絡すればよいかが決まっておらず、初動が遅れる
- 社内の窓口担当者が固定されていない: アウトソーシング先とのやり取りを特定の担当者しか把握しておらず、その担当者が不在のときに連絡が滞る
- 既存システムの引き継ぎ情報が不足: 過去の経緯やカスタマイズ内容を口頭でしか伝えておらず、対応の初速が上がらない
これらの多くは、契約前にSLA(対応時間・応答速度・対応範囲の約束事)を書面で細かく定義しておくことで防げます。「だいたいこれくらいやってくれるだろう」という曖昧な期待のまま契約を始めるのではなく、想定される依頼のパターンをリストアップし、それぞれが契約範囲の内か外かを事前に確認しておくと、後々のトラブルを減らせます。
ただし、契約書を分厚くすればするほど安全というわけでもありません。想定しうる依頼をすべて書き出そうとすると、逆に交渉が長期化し、肝心の運用開始が遅れることもあります。まずは日常的に発生している依頼のパターン(過去半年分の問い合わせ記録があれば、それを棚卸しするだけでも十分です)を洗い出し、そこを軸にSLAを詰めていくのが現実的な進め方です。
この棚卸し作業は、今日ひとりで始められます。手元にある問い合わせ履歴やメールの受信箱を1週間分だけ振り返り、「どんな依頼が、どれくらいの頻度で来ているか」をメモしてみてください。それだけで、アウトソーシング先に何を任せたいかの輪郭がはっきりします。
契約範囲を巡るトラブルの具体例
もう少し具体的に、契約範囲の認識ズレがどのような形でトラブルになるかを見ておきます。
ケース1: 「PC管理」の解釈の違い。ある企業が「PC管理込み」のプランで契約したところ、社内では「PCの故障対応・交換手配まで含まれる」と理解していたのに対し、アウトソーシング先は「PCの資産台帳管理(台数・型番の記録)のみ」という解釈で契約していました。実際に故障が発生した際に「それは契約範囲外」と説明され、結局は別途スポット費用が発生しています。「PC管理」のような曖昧な言葉は、契約書上で「何をもってPC管理とするか」を箇条書きレベルまで具体化しておく必要があります。
ケース2: セキュリティインシデント発生時の役割分担が未整理。ランサムウェア被害が疑われる事象が発生した際、アウトソーシング先への連絡は速やかに行われたものの、「誰が取引先への説明を担うか」「警察・専門機関への相談は誰が判断するか」が決まっておらず、初動対応が数時間遅れたという事例が報告されています。技術的な対応はアウトソーシング先に任せられても、対外的な説明・経営判断は社内の責任者が担う必要があるため、平時のうちに緊急時の役割分担表を作っておくことが望ましいとされています(ランサムウェア対策全般の初動手順は「ランサムウェア対策は何から始めるか」で詳しく解説しています)。
ケース3: 属人化した知識の引き継ぎ不足。以前は社内の1人の担当者が非公式に情シス業務を兼務しており、アウトソーシングへの切り替え時にその担当者の頭の中にしかない情報(過去のトラブル対応の経緯、独自に作ったルール等)が十分に文書化されないまま契約が始まってしまったケースもあります。結果として、アウトソーシング先が状況を把握するまでに数か月を要し、その間は却って対応品質が落ちたという声もあります。切り替え前に、既存の運用ルールやアカウント管理の状況を一度棚卸しし、文書化しておくことをおすすめします(この棚卸しの進め方は「中小企業のIT資産管理の始め方」を参照してください)。
これらのケースに共通するのは、「言った・言わない」のズレを防ぐために、契約前の擦り合わせを言葉ではなく文書として残しておくことの重要性です。特に切り替え直後の数か月は、想定外の依頼が次々と出てくることが多いため、「これは契約範囲内か」を都度確認し合う運用を、担当者同士で最初に合意しておくと安心です。
まとめ:情シスアウトソーシングは「実務の切り出し」から考える
この記事を通じて、次の判断ができるようになったはずです。
- 自社が検討すべき対応範囲(ヘルプデスクのみか、フルサポートか)と、それに応じた費用相場のレンジ
- 「運用の実務」と「経営判断」を切り分け、後者は社内に残すという判断基準
- サービス比較時に確認すべき5つのチェックポイントと、契約前にSLAを詰めておく重要性
情シスアウトソーシングは、専任の担当者を置けない中小企業にとって現実的な選択肢の一つです。ただし、「丸投げできる魔法の契約」ではなく、あくまで運用の実務を切り出す手段だという前提を持って検討することが、後悔しない発注につながります。IT人材の採用競争が今後も厳しさを増すと見込まれる中、「採用できないから諦める」のではなく、「運用の一部を外部に任せることで、社内のリソースを本来注力すべき判断業務に振り向ける」という発想の転換が、これからの中小企業のIT体制には求められています。
もし社内の業務フローやシステム構成が整理されておらず、「何を切り出せるか」の棚卸し自体に手が回らないという場合は、外部の第三者に整理を手伝ってもらうという選択肢もあります。当メディアの運営会社であるゼットリンカーも、そうした整理から相談を受けることがあります。ただし、アウトソーシングで十分なケースにまでフルスクラッチのシステム開発を提案するようなことはしません。どこまでを既製のアウトソーシングサービスで賄い、どこから先を自社の仕組みとして作り込むべきかは案件ごとに異なるため、まずは現状の業務を整理するところから検討することをおすすめします。




