毎月の請求明細を眺めていて、「これ、何のサービスだっけ」というSaaSの名前を見つけたことはないでしょうか。数年前に導入を主導した担当者はもう異動していて、契約の経緯を知る人が社内にいない。使っているという声も聞かないのに、口座からは毎月引き落とされ続けている——中小企業の情シス・総務担当者からは、こうした「気づけば増えていたSaaS」の相談が少なくありません。
クラウドサービスは初期費用を抑えて手軽に導入できる分、契約数が増えるスピードに、管理側の把握が追いつかなくなりがちです。総務省「令和7年版情報通信白書」によれば、2024年時点でクラウドサービスを利用している企業は80.6%にのぼり、業務の中心がオンプレミス(自社設備でシステムを稼働させる方式)からクラウドへ移った会社は珍しくありません。契約数が増えれば増えるほど、「今、会社が何にいくら払っているか」を正確に答えられる人がいなくなるリスクも比例して高まります。
本記事では、使っていないSaaSを見つけ出し、サブスクリプション費用の全体像を棚卸しする具体的な手順を解説します。専任のセキュリティ担当がいなくても、経理の明細と社内へのヒアリングという手元にある材料だけで着手できる方法を中心に紹介します。
なぜSaaSは「知らないうちに増える」のか
まず、なぜこの問題が起きるのかを整理しておきます。原因が分かっていないと、棚卸しを一度やっても同じ状態に逆戻りしてしまうためです。
SaaSが増殖しやすい主な理由は次の3つです。
- 初期費用が低く、現場の判断だけで契約できてしまう: オンプレミスのシステム導入と違い、多くのSaaSはクレジットカード1枚と数分の入力で契約が完了します。稟議を通さずに、部署の裁量で契約できてしまう金額帯であることが多く、情シスや経理の目が届かないまま契約が積み上がります
- 担当者の異動・退職で、契約の経緯が引き継がれない: 導入を主導した担当者が異動・退職すると、「なぜこのサービスを契約したか」という背景情報が失われます。後任者は解約の判断材料を持たないため、とりあえず契約を継続する選択をしがちです
- 無料トライアルからの自動移行: 無料プランやトライアル期間で使い始めたサービスが、利用継続によって自動的に有料プランへ移行する契約形態があります。担当者が課金開始に気づかないまま、数ヶ月分の費用が発生していたというケースも起こります
こうした背景で契約されたSaaSの中に、実際にはもう誰も使っていないものが混ざっています。ここで重要なのは、これは担当者の怠慢ではなく、SaaSという契約形態の構造そのものが生み出す状態だという点です。仕組みで対処する発想を持つことが、再発防止の鍵になります。
SaaSの増殖は「誰かのミス」ではなく「仕組みの結果」です。個人を責めるより、次に同じ状態を作らないための運用ルールを整えるほうが、中長期的には効果があります。
棚卸しでよく見つかる典型パターン
具体的なイメージを持てるように、実際の棚卸しでよく見つかる典型的なパターンをいくつか紹介します。自社に当てはまるものがないか、確認しながら読み進めてください。
- 退職者専用アカウントの放置: 特定の社員だけが使っていたツールで、その社員が退職した後もアカウントが残り、月額費用が発生し続けているパターンです。単純な削除漏れですが、頻度としては最も多く見つかります
- プロジェクト終了後の契約継続: 特定の案件やキャンペーンのために契約したツールが、案件終了後も自動更新で契約が続いているパターンです。契約時点で「いつまで使うか」を決めていなかったことが原因になりやすい傾向があります
- 重複契約: 部署ごとに似た機能のツールをそれぞれ独自に契約しており、実質的に同じ目的のサービスに二重で費用を払っているパターンです。部署間の情報共有が薄い会社ほど起こりやすくなります
- 上位プランの契約放置: 導入時は大人数での利用を想定して上位プランを契約したが、その後利用者が減ったにもかかわらず、プランの見直しがされないまま同じ費用を払い続けているパターンです
- 代替ツール移行後の旧サービス放置: 新しいツールに乗り換えたにもかかわらず、旧サービスの解約手続きを忘れて、両方に費用を払い続けているパターンです。移行プロジェクトの最後の工程(旧サービスの解約)が抜け落ちやすいことが背景にあります
これらのパターンに共通しているのは、契約した時点では正当な理由があったという点です。「無駄な契約をした」のではなく、「状況が変わったのに、契約を見直すタイミングがなかった」というのが実態に近い表現です。だからこそ、担当者個人の注意力に頼るのではなく、定期的な棚卸しという仕組みで対処する必要があります。
使っていないSaaSが引き起こす3つの問題
「使っていないなら、まあいいか」と後回しにされがちですが、放置すると単なる無駄払い以上の問題に発展します。
1. 費用の垂れ流し
最も直接的な問題です。1件あたりの月額費用は数千円〜数万円程度でも、契約数が10件、20件と積み重なれば、年間で見過ごせない金額になります。特にアカウント単位で課金されるSaaSは、退職者のアカウントを削除し忘れているだけで、使われていない分の費用を払い続けることになります。
2. セキュリティリスクの放置
使われていないからといって、そのSaaSにアクセスできる状態が安全とは限りません。むしろ日常的に監視の目が向かないぶん、リスクが高まる面があります。
- 退職者のアカウントが有効なまま残っている
- 多要素認証(MFA)(多要素認証)が設定されないまま放置されている
- 管理者権限を持つアカウントの所在が分からなくなっている
IPA(独立行政法人 情報処理推進機構)が毎年公開している「情報セキュリティ10大脅威」でも、管理の目が届かないIT環境が攻撃の糸口になり得る点が継続的に指摘されています。使っていないSaaSは、まさに「管理の目が届かない」領域の典型です。
3. 監査・説明責任への対応負担
取引先からのセキュリティ確認や、サイバー保険の加入審査などで、「契約しているSaaSの一覧と、それぞれの管理状況」を問われる場面が増えています。棚卸しができていないと、こうした場面でいちから調べ直す羽目になり、本来なら数分で済む確認作業に何日もかかってしまいます。
使っていないSaaSを見つける4つの方法
ここからが本題です。専用の監視ツールがなくても、手元にある情報から着手できる方法を、取り組みやすい順に紹介します。
方法1: クレジットカード・経費精算の明細を確認する
最も確実で、今日からでも始められる方法です。会社名義のクレジットカード明細、法人カードの利用履歴、経費精算システムの申請履歴を確認し、月々定額で引き落とされている項目を洗い出します。
- カード会社のオンライン明細で、過去6ヶ月〜1年分をさかのぼって確認する
- 「同じ金額が毎月引き落とされている」項目に注目する(サブスクリプションの典型的な特徴です)
- 引き落とし先の会社名・サービス名で検索し、何のサービスかを特定する
- 契約者・利用部署が分からない項目は、経理に過去の申請書類が残っていないか確認する
この方法の強みは、実際にお金が動いた記録という動かぬ証拠から出発できることです。ヒアリングだけに頼ると「言い忘れ」が発生しますが、明細ベースであれば漏れが起きにくくなります。
方法2: 各部署へのアンケート・ヒアリングを実施する
経理の明細だけでは、無料プランのまま使っているSaaSや、個人のポケットマネーで契約して後から経費精算していないSaaSは見つかりません。各部署へ簡単なアンケートやヒアリングを行い、実際に業務で使っているツールを申告してもらいます。
このとき大切なのは、責める意図がないことを明確に伝えることです。「なぜ勝手に契約したんだ」という態度で臨むと、正直な申告が得られなくなり、かえって実態が見えなくなります。会社の管理外で導入されたツールはシャドーITと呼ばれますが、これを見つけ出す目的は個人の追及ではなく、会社としてのリスクと費用の全体像を把握することにあると、繰り返し伝えてください。
- 「業務で使っているクラウドサービス・アプリがあれば教えてください」という形式で、責める意図がないことを明記した文面で送る
- 部署ごとの管理職からも、部下の利用状況を把握しているか確認する
- 退職者・異動者の引き継ぎ面談でも、使っていたツールを聞く項目を1つ加える
方法3: メール・カレンダーの請求通知を検索する
多くのSaaSは、契約更新や請求のタイミングでメール通知を送ります。会社の共有メールアドレスや、情シス宛のメールボックスで「請求」「invoice」「receipt」「ご利用料金」といったキーワードで検索すると、忘れられていた契約が見つかることがあります。
担当者個人のメールアドレスで契約されているSaaSの通知は、この方法では見つけられない点に注意してください。個人のメールに届く通知まで確認するには、方法2のヒアリングと組み合わせる必要があります。
方法4: 利用ログ・ログイン履歴を確認する
契約していることは分かっているが、実際に使われているかどうかが不明なSaaSについては、管理画面のログイン履歴やアクセスログを確認します。多くのSaaSは管理者向け画面に「最終ログイン日」「アクティブユーザー数」を表示する機能を持っています。
- 管理画面の「ユーザー管理」「アクティブユーザー」といったメニューを確認する
- 「契約アカウント数」と「実際にログインしているアカウント数」の差を見る
- 差が大きい場合、契約プランを縮小できる余地がある可能性が高い
ここで見えてくる差は、「使っていないSaaS」だけでなく、「使ってはいるが契約規模が過大なSaaS」も可視化してくれます。後者は解約対象ではなく、プラン見直しの対象になります。
棚卸し台帳を作る: 記録すべき項目
見つかった契約は、その場限りの確認で終わらせず、台帳として記録に残します。台帳の形式は表計算ソフトで十分です。最低限、次の項目を記録しておくと、その後の判断がしやすくなります。
| 項目 | 内容例 |
|---|---|
| サービス名 | 「〇〇クラウド」など |
| 契約プラン・アカウント数 | 上位プラン・10アカウント、など |
| 月額・年額費用 | 実際の請求額 |
| 契約者・管理者 | 契約手続きをした人、現在の管理者権限保有者 |
| 利用部署・利用者 | どの部署の誰が使っているか |
| 最終ログイン日・アクティブ率 | 方法4で確認した内容 |
| 契約更新日・解約条件 | 自動更新の有無、解約通知の締切 |
| 判定 | 継続/プラン見直し/解約検討/要確認 |
判定欄を設けておくと、棚卸しの結果を次のアクションにつなげやすくなります。すべてを一度に判断する必要はなく、まずは「継続」「解約検討」「要確認」の3分類で仮置きし、後で精査する進め方で構いません。
この台帳は、社内システム全体を管理するシステム管理台帳の一部として位置づけると管理しやすくなります。SaaS契約だけを独立して管理するより、パソコン・業務システムの契約と同じ台帳の中で扱ったほうが、担当者が変わっても全体像を見失いにくくなります。
部署をまたいだ費用の全体像をつかむ
棚卸しを進めていくと、もう1つ見えてくることがあります。それは、SaaS費用が部署ごとに分散して管理されており、会社全体でいくら払っているかを合算した数字を、誰も見たことがなかったという状況です。
営業部が契約している顧客管理ツール、経理部が契約している会計クラウド、人事部が契約している勤怠管理システム——それぞれの部署は自分たちが契約しているサービスの費用を把握していても、それを横断的に合算して「会社全体のSaaS費用」として捉えている人は、意外なほど少ないのが実情です。
棚卸し台帳を作る際は、この横断的な視点を持つことを意識してください。
- 部署ごとの契約を、1つの台帳に集約する(部署ごとにバラバラの管理表で持たない)
- 費用を部署別・カテゴリ別(会計、営業支援、人事労務、コミュニケーションなど)に分類し、集計できるようにする
- 集計した金額を、年間のIT関連予算全体と比較する
この作業を通じて、「営業支援ツールだけで年間◯十万円払っている」「似た機能のツールが3部署でバラバラに契約されている」といった、部署単位では見えなかった無駄が初めて可視化されます。経営層への説明資料としても、部署横断の合算金額は説得力を持ちやすい材料になります。
経営層・現場への説明の仕方
棚卸しの結果を社内で共有する際、伝え方によって受け止められ方が大きく変わります。数字だけを並べて「無駄がこれだけありました」と報告すると、契約した部署や担当者を責めているように受け取られ、以降の協力を得にくくなることがあります。
伝える際は、次の観点を意識すると角が立ちにくくなります。
- 「発見」ではなく「整理」という言葉を使う: 「無駄な契約が見つかりました」ではなく、「会社全体の契約状況を整理し、見直しの余地がある箇所を洗い出しました」という伝え方のほうが、前向きな取り組みとして受け止められやすくなります
- 削減額だけでなく、リスク低減の効果も伝える: 経営層への報告では、費用の削減額に注目が集まりがちですが、退職者アカウントの整理やアクセス権限の適正化といった、セキュリティ面の効果も併せて伝えることをおすすめします
- 一度で終わらせず、継続的な取り組みとして位置づける: 単発の「棚卸しプロジェクト」として報告すると、その回限りの取り組みで終わってしまいがちです。定期棚卸しの仕組みとセットで報告し、継続的な運用として社内に定着させる意識を持ってください
「使っていない」と判断する前に確認すべきこと
ログイン履歴が少ない、アンケートで名前が挙がらなかったからといって、すぐに解約してよいとは限りません。判断を誤ると業務に支障が出るため、解約前に必ず次の点を確認してください。
- 利用頻度が低いだけで、業務上不可欠な場合がある: 年に数回しか使わないが、その数回が決算処理や年次の重要業務に紐づいているツールもあります。「使用頻度」と「重要度」は別軸で評価してください
- バックアップ・災害対応用として契約している場合がある: 普段は使わないが、メインシステムの障害時に切り替える想定で契約しているサービスは、使用実績がなくても解約対象にすべきではありません
- 契約者本人が休職・長期不在で、一時的にログインがないだけの場合がある: 育児休業や長期の療養などで、たまたまここ数ヶ月ログインがないだけというケースもあります。人事情報と突き合わせて確認してください
- 保持しているデータに、他の業務が依存している場合がある: 直接そのSaaSを操作していなくても、別のシステムがAPI経由でデータを参照しているケースがあります。連携の有無を必ず確認してください
「使っていないように見える」と「本当に使っていない」の間には、想像以上に距離があります。解約前の確認を省略すると、業務停止という形で跳ね返ってくることがあります。
判断に迷う場合は、いきなり解約するのではなく、いったん利用部署の責任者に「このサービス、今も必要ですか」と直接確認する一手間を挟むことをおすすめします。
解約を決めた後の実務手順
解約すると判断したSaaSについては、以下の順序で進めることをおすすめします。手順を飛ばすと、データが取り出せなくなったり、想定外の違約金が発生したりするリスクがあります。
- 契約書・利用規約で解約条件を確認する: 解約通知の締切(「解約希望日の1ヶ月前までに通知」など)、自動更新の有無、違約金の有無を確認します
- 保持しているデータをエクスポートする: 解約すると同時にデータへアクセスできなくなるサービスが多いため、必要なデータを事前に取り出しておきます。具体的なエクスポート手順は、自社システムのデータを吸い出せるか確認する方法で詳しく解説しています
- 他システムとの連携を解除する: API連携やSSO(シングルサインオン(SSO))でひもづいている場合、解約前に連携を解除しないと、他システム側でエラーが発生することがあります
- 利用者への周知: 解約日が決まったら、実際に利用していた(または過去に利用していた)部署へ事前に周知し、業務への影響がないか最終確認します
- 解約手続きの実行と記録: 解約完了後、台帳の判定欄を更新し、解約日・解約担当者を記録に残します。同じサービスが後日また契約されるのを防ぐため、「過去に解約した経緯」も記録として残しておくと有効です
なお、解約せずプランを見直すだけで費用が下がるケースもあります。契約アカウント数を実利用数に合わせて縮小する、上位プランから標準プランへ変更するといった選択肢も、解約と並行して検討してください。
見直しの結果、何割くらいのSaaSが対象になるのか
棚卸しを実施すると、想定より多くのSaaSが「使われていない」「過剰なプランで契約している」状態で見つかることが少なくありません。ただし、これは会社ごとに事情が大きく異なるため、一律の割合を断定することはできません。契約経緯が個社ごとにばらばらで、比較可能な公的統計も存在しないためです。
大切なのは、割合の多寡に一喜一憂することではなく、見つかった契約を1つずつ「継続」「見直し」「解約」に仕分けていく作業そのものです。棚卸しは一度やって終わりではなく、半年〜1年に一度の頻度で繰り返すことで、契約の増殖を早期に発見できるようになります。
再発を防ぐ: 新規契約のルールを作る
棚卸しをして一度きれいにしても、新規契約のルールがなければ、同じ状態にまた戻ってしまいます。再発防止のために整えておきたい仕組みを紹介します。
新規契約時の申請フローを整備する
SaaSの契約金額が小さいほど、稟議を通さずに現場判断で契約されやすくなります。金額の大小にかかわらず、業務でクラウドサービスを新規契約する際は、簡易的な申請(稟議書ほど厳密でなくても構いません)を経由するルールを設けることをおすすめします。稟議書の具体的な書き方は、IT導入の稟議書の書き方で解説しています。
申請時に記録しておくべき最低限の項目は次の通りです。
- サービス名・契約プラン・費用
- 契約の目的・利用予定部署
- 契約の担当窓口(誰が管理者アカウントを持つか)
- データの取り扱い(個人情報や機密情報を扱うか)
この情報があれば、そのまま棚卸し台帳への転記元として使えます。契約時に記録する習慣がつけば、後から棚卸しで慌てて調べ直す作業自体が減っていきます。
定期棚卸しを業務フローに組み込む
前述の通り、棚卸しは一度で終わる作業ではありません。以下のタイミングを、定期棚卸しのトリガーとして業務フローに組み込むと、形骸化を防ぎやすくなります。
- 半年〜1年に一度の定期棚卸し(経費明細の確認から)
- 決算期・予算編成のタイミング(次年度のIT関連費用を見積もる過程で自然に棚卸しできます)
- 退職者・異動者が発生したとき(その人が使っていたSaaSのアカウント整理と合わせて)
特に決算期は、経理側もIT関連費用の内訳を把握したいタイミングであるため、情シス・総務と経理が協力して棚卸しを進めやすい時期です。
契約の集約と管理者権限の一元化
契約者・管理者権限が特定の個人のメールアドレスに紐づいたまま運用されていると、その人が異動・退職した際に、契約の変更や解約すらできなくなるおそれがあります。可能な限り、会社として管理できる共有の管理用メールアドレスに、契約・管理者権限を集約しておくことをおすすめします。
複数のSaaSを異なる担当者がバラバラに契約・管理している状態は、マルチベンダー(マルチベンダー)の課題とも共通する部分があります。分散していることのメリット・デメリットについては、マルチベンダー体制のメリット・デメリットも参考にしてください。
ツールを使った自動化という選択肢
ここまで紹介した方法は、専用ツールを使わずに、経理明細とヒアリングという手元の情報だけで進める前提で解説してきました。契約数が数十件を超え、手作業での棚卸しに限界を感じてきた段階では、SaaS管理専用のツール(SaaS管理プラットフォーム、SMPなどと呼ばれます)の導入を検討する余地もあります。
こうしたツールは、経費精算システムやID管理システムと連携し、契約中のSaaSを自動的に検出する機能を持つものがあります。ただし、ツール自体にも導入・運用コストがかかるため、まずは手作業での棚卸しを一度実施し、「どのくらいの手間がかかるか」「どのくらいの契約数があるか」を把握したうえで、ツール化の要否を判断することをおすすめします。最初から高機能なツールを選ぶ必要はありません。
まとめ
使っていないSaaSの棚卸しは、地味な作業に見えて、費用の無駄払いとセキュリティリスクの両方に効く取り組みです。
- クレジットカード・経費明細、部署へのヒアリング、メールの請求通知、ログイン履歴という4つの方法を組み合わせて、契約の全体像を洗い出す
- 見つかった契約は台帳に記録し、「継続」「見直し」「解約検討」で仕分ける
- 使っていないように見えても、業務依存やバックアップ用途がないか、解約前に必ず確認する
- 解約時はデータのエクスポート・連携解除を忘れずに実施する
- 新規契約の申請フローと定期棚卸しの仕組みを作り、再発を防ぐ
一度の棚卸しで完璧を目指す必要はありません。まずは経理の明細を開き、「これは何のサービスだっけ」という項目を1つ見つけるところから始めてください。社内システム全体の管理台帳づくりに広げて取り組みたい場合は、社内システムの現状調査(棚卸し)のやり方もあわせて参考にしてください。




