社員5人の会社で、プリンターが動かなくなったとき、誰に相談しますか。新しいメンバーが入社してパソコンをセットアップするとき、誰が担当しますか。取引先から「サイバーセキュリティのチェックシートに記入してください」と言われたとき、誰が答えますか。

多くの創業期の会社では、この問いに即答できません。「なんとなくその都度、詳しそうな人が対応している」というのが実態であり、「この人がIT担当です」と明確に言える人が存在しないことがほとんどです。専任の情シス担当を雇う余裕がない段階では、これ自体は決して異常なことではありません。しかし、「誰も決まっていない」状態と「決めた上で、あえて分散させている」状態は、外から見ると同じように見えても、リスクの大きさはまったく異なります。

このガイドでは、専任の情シス担当を雇う予算がまだない創業〜10人の会社が、それでも「誰がITを見るか」を最初に決めておくべき理由と、無理なく機能する最低限の役割定義の作り方を具体的に解説します。

「誰も決めていない」ことの本当のコスト

IT担当を決めないまま会社を運営していても、しばらくの間は大きな問題が起きないように見えます。トラブルが起きるたびに、その場で一番詳しい人、あるいは一番手が空いている人が対応し、何となく解決してしまうからです。この「何となく回っている」状態が、決めることを先延ばしにする最大の理由になっています。

しかし、決めないことには静かなコストが積み重なっています。まず、対応の質が毎回変わります。ある日は詳しい人が対応して数分で解決した問題が、別の日はその人が不在で誰も対応できず、半日放置されるということが起こります。次に、責任の所在が曖昧なまま重要な判断が下されます。新しいSaaSを導入するかどうか、セキュリティ設定をどう変更するかといった判断が、たまたまその場にいた人の裁量で決まってしまい、後から「誰がこれを決めたのか」を追えなくなります。

さらに見過ごされがちなのが、外部から見たときの信頼性の問題です。取引先や金融機関から情報セキュリティに関する問い合わせを受けた際、「担当者が明確でない」という回答は、相手に不安を与えます。近年は取引先選定の際に委託先のセキュリティ体制を確認する動きが広がっており、IPA(情報処理推進機構)が中小企業向けに公開している「中小企業の情報セキュリティ対策ガイドライン」でも、経営者が自らIT管理の責任者を明確にし、対策を主導することの重要性が繰り返し強調されています。担当が決まっていないという状態は、社内の効率だけでなく、対外的な信用にも関わる問題だという認識を持つ必要があります。

なぜ10人未満では「専任」ではなく「兼任」が現実解なのか

「情シスが必要なら、専任の担当者を雇えばいい」という発想は、10人未満の会社にとってはほとんどの場合、現実的ではありません。専任の情シス担当を1人雇うということは、その人件費をIT管理という直接利益を生まない業務に固定で割り当てるということです。売上がまだ安定していない創業期に、この判断ができる会社はごく一部に限られます。

だからこそ、10人未満の段階で現実的な選択肢は「兼任担当を任命する」ことです。営業や経理、総務など、本来の業務を持つメンバーの誰かに、業務時間の一部をIT管理に充てる役割を正式に与えます。ここで重要なのは、「なんとなく詳しいから」という理由で自然発生的に押し付けるのではなく、会社として「あなたに、この範囲のIT管理を任せます」と明示的に任命するという点です。この違いについては「なんとなく詳しい人」に依存した社内IT、辞めたら詰む前にやることで詳しく扱っていますが、本ガイドではその手前、つまり「そもそも誰を任命するか」という判断そのものに焦点を当てます。

任命という行為には、単に業務を割り振る以上の意味があります。任命された本人にとっては、それが正式な業務であるという認識が生まれ、「頼まれたから仕方なく」ではなく「自分の役割として」取り組みやすくなります。また周囲のメンバーにとっても、「この人に聞けばいい」という共通認識ができるため、対応のばらつきが減ります。任命は、コストをかけずに実施できる、最も費用対効果の高いIT管理の第一歩だと言えます。

誰を任命すべきか: 4つの判断軸

兼任のIT担当を任命する際、多くの経営者が「一番パソコンに詳しい人」を基準に選びがちです。しかし、詳しさだけを基準にすると、後々うまくいかないケースが少なくありません。任命する際は、次の4つの軸で総合的に判断することをお勧めします。

判断軸見るべきポイント注意点
定着の見込み長く在籍する意欲・立場があるか詳しくても短期離職の可能性が高い人材は避ける
業務量の余白本来の業務にどの程度の余裕があるか繁忙期のある職種(営業の月末等)は負荷が偏りやすい
コミュニケーション力非エンジニアにも分かりやすく説明できるか技術的に詳しくても、説明が専門的すぎると社内展開が進まない
本人の意向IT管理業務に前向きか、負担に感じていないか押し付けは長期的にモチベーション低下を招く

この4つのうち、特に見落とされがちなのが「定着の見込み」と「本人の意向」です。技術的に最も詳しい人が、実は転職市場での価値が高く、将来的に独立や転職を考えている人材であるケースは珍しくありません。その人物にIT管理を集中させてしまうと、退職時の引き継ぎ負荷がさらに大きくなります。また、本人が「やりたくない」と感じながら押し付けられた役割は、長期的には形骸化しやすく、最低限の対応すら滞りがちになります。

任命候補が複数いる場合は、1人に絞り込む前に、それぞれの得意分野で役割を分担する方法も検討してください。例えば「契約・台帳管理は総務担当、日常的なトラブル対応は詳しいメンバー」というように、必ずしも1人がすべてを背負う必要はありません。

経営者自身が担当になるという選択肢

10人未満の会社でしばしば見られるのが、社長自身がIT担当を兼ねるケースです。これは決して間違った選択ではなく、特に社員数人の段階では、社長が最も会社全体の状況を把握しているため、合理的な選択であることも多くあります。

ただし、社長がIT担当を兼ねる場合、特有の注意点があります。1つは、社長自身が多忙であるがゆえに、IT管理業務が後回しにされやすいという点です。経営判断や営業活動といった本業が優先され、パスワードの棚卸しやバックアップの確認といった地味な作業は、緊急性が低いと感じられて先延ばしにされがちです。もう1つは、社長が唯一の管理者になってしまうと、社長が不在の際に何も対応できない、いわゆる単一障害点(SPOF)の状態を会社自身が作り出してしまうことです。

社長がIT担当を兼ねる場合でも、次で述べる「最低限の役割定義」を自分自身に対しても適用し、なおかつ社長以外にもう1人、バックアップ役となるメンバーを決めておくことを強くお勧めします。これは権限の分散という観点からも重要で、詳しくは全員が管理者権限を持っている状態、10人未満のうちに直すで扱っている考え方とも直結します。

最低限決めるべき役割定義: 5つの項目

IT担当を任命したら、次に必要なのは役割の中身を明確にすることです。10人未満の段階で、細かく体系立てた職務記述書を作る必要はありませんが、次の5項目だけは最低限、言葉にして共有しておくべきです。

  1. 対応する業務の範囲: パソコンやプリンターのトラブル対応、SaaSの契約・解約判断、パスワードや権限の管理、セキュリティ設定の確認など、どこまでを担当業務とするか
  2. 対応する時間の目安: 業務時間の何割程度をIT対応に充てられるのか、あるいは「週に半日」のような大まかな目安
  3. 判断できる範囲と、判断できない範囲: 月額いくらまでのSaaS契約なら本人の判断で決めてよいか、それ以上は誰の承認が必要か
  4. 不在時の代替対応者: 本人が休みや出張で不在のとき、誰が代わりに対応するか
  5. エスカレーション先: 本人の手に負えない専門的なトラブルが起きたとき、どこに相談するか(顧問のITパートナーがいればその連絡先、いなければ外部委託先の候補)

この5項目は、紙1枚、あるいはチャットツールのピン留めメッセージ程度の分量で構いません。重要なのは、体裁を整えることではなく、「聞かれれば誰でも同じ答えを言える状態」を作ることです。実際、多くの創業期の会社でこの5項目が曖昧なままなのは、決めることそのものを難しく考えすぎているからです。

「そんな細かいことまで決めなくても、聞けば分かる」という感覚こそが、属人化の入り口です。聞けば分かる状態は、その人がいる間しか機能しません。

役割定義を決めたら、社内の全員に一度共有してください。全員が「誰に、何を、どこまで聞いていいか」を理解している状態こそが、この取り組みのゴールです。共有は口頭でも構いませんが、後から見返せるよう、チャットツールの固定メッセージやドキュメントに残しておくことをお勧めします。

「対応する業務の範囲」を決める際の具体的な線引き

5項目の中でも、多くの会社が最初につまずくのが「対応する業務の範囲」の線引きです。範囲を広げすぎると本人の負担が過大になり、狭めすぎると結局誰も対応しない業務が生まれます。目安として、次のような切り分けを検討してください。

  • 兼任担当が対応すべき業務: 日常的なパソコン・プリンター・Wi-Fiのトラブル、パスワードや台帳の管理、新規SaaS導入の一次窓口、新入社員のアカウント発行
  • 経営者の判断を仰ぐべき業務: 一定額以上のIT投資、全社に影響するセキュリティポリシーの変更、外部委託先の選定
  • 外部の専門家に任せるべき業務: サーバーやネットワークの専門的な構築・保守、法令対応が絡む高度なセキュリティ対策、システム開発そのもの

この線引きは、会社の事業内容によっても変わります。例えば顧客の個人情報を大量に扱う事業であれば、セキュリティ関連の判断はより慎重に経営者を巻き込むべきですし、逆にシンプルな業態であれば、兼任担当の裁量をやや広めに設定しても問題ないでしょう。自社の事業特性に合わせて、この3区分の境界線を調整してください。

兼任担当への支援を怠らない

役割を任命して終わりにしてしまうと、兼任担当は「本業と兼務で負担だけが増えた人」になりかねません。任命する側の経営者には、次のような支援を継続的に行う責任があります。

  • 業務時間の確保: IT対応にかかる時間を「隙間時間で何とかする」ものと捉えず、業務時間として正式に認める
  • 評価への反映: IT管理業務での貢献を、人事評価や給与に何らかの形で反映する
  • 学習機会の提供: 必要に応じて、外部の研修や情報収集にかかる時間・費用を認める
  • 外部リソースへのアクセス: 本人だけで解決できない問題が出てきたとき、気兼ねなく外部専門家に相談できる予算枠を用意しておく

これらの支援がないまま「IT担当」という肩書きだけを与えると、本人のモチベーションは長続きしません。特に10人未満の会社では、兼任担当自身も日々の本業に追われているため、経営者側からの積極的な後押しがなければ、IT管理業務はどうしても後回しにされてしまいます。

役割定義を「決めた後」に起きがちな問題と対処法

役割定義を決めたからといって、すべてがすぐにうまく回るわけではありません。実際に運用を始めると、いくつかの典型的な問題に直面します。

「決めたはずなのに、結局みんな別の人に相談してしまう」

これは、決めたことが周知されていない、あるいは周知はされたが浸透していないケースでよく起こります。対策として、最初の1〜2ヶ月は、担当外のメンバーに相談が来た際に「その件は〇〇さんの担当なので、そちらに聞いてみてください」と意識的に誘導する期間を設けてください。習慣が定着するまでには一定の時間がかかります。

「担当者が変わるたびに、また一から周知し直すことになる」

これは属人化を防ぐための記録が不足していることが原因です。役割定義とあわせて、日常的な対応内容を簡単なメモや台帳に残しておくと、担当交代時の引き継ぎが格段に楽になります。台帳化の具体的な方法は社員10人未満で今すぐ作るべき「IT台帳」はA4一枚でいいで扱っています。

「範囲外の相談が来るたびに、結局本人が対応してしまう」

役割定義で「対応しない」と決めた業務であっても、目の前で困っている同僚を無視するのは心理的に難しいものです。この場合、「その場での応急対応はしてもよいが、恒久対応は範囲外」というように、応急と恒久を分ける線引きを追加すると機能しやすくなります。

会社が成長したときの見直しタイミング

「誰がITを見るか」という役割定義は、一度決めたら終わりではなく、会社の成長に合わせて定期的に見直す必要があります。目安として、次のようなタイミングで役割定義を再確認してください。

  • 社員数が10人を超えたとき: 兼任では対応しきれない業務量になっていないか確認する
  • 新しい事業・拠点が増えたとき: 対応範囲が広がりすぎていないか確認する
  • 兼任担当の異動・退職の兆しが見えたとき: 早めに後継候補を検討し始める
  • 半年に1回の定期見直し: 特に変化がなくても、役割定義そのものが実態と合っているか確認する

10人を超えるタイミングは、多くの会社にとって「兼任」から「専任に近い形」への転換点になります。この段階での動き方については、ひとり情シスに任命されたら、何からやれば会社を止めずに済むか(最初の90日)で詳しく扱っていますので、成長のフェーズに合わせて参照してください。ひとり情シスという立場そのものについてはひとり情シスとは?仕事の範囲と限界を整理するでも解説していますので、あわせて読んでおくと今後の見通しが立てやすくなります。

リモートワーク・複業メンバーがいる場合の追加論点

近年は創業期の会社でも、フルリモートのメンバーや、週数日だけ稼働する複業(副業)メンバーを迎えるケースが増えています。こうした働き方が混在する会社では、「誰がITを見るか」を決める際に、通常のオフィス勤務だけを想定した役割定義では不十分になりがちです。

リモートメンバーが多い会社で特に検討しておきたいのが、次の3点です。

  • 対応可能な時間帯の明示: リモートメンバーは勤務時間が柔軟な場合が多く、IT担当への相談がいつでも可能だと誤解されがちです。「平日10時〜17時のみ対応」のように、対応可能な時間帯を明示しておくと、トラブル対応の負荷が特定の時間に集中するのを防げます
  • オンラインでの初期切り分けの仕組み: 対面であればその場で画面を見て判断できるトラブルも、リモートでは状況の把握そのものに時間がかかります。画面共有ツールやリモートサポート機能を使える体制を、IT担当を任命する段階であわせて整えておくと、対応の質が安定します
  • 複業メンバーへの権限付与の慎重さ: 稼働日数が限られる複業メンバーに、他のメンバーと同等のIT管理権限を与えるかどうかは、慎重に判断してください。稼働頻度が低いメンバーほど、緊急時に連絡が取れないリスクがあるため、恒久的な管理者役には向かない場合があります

複業やフリーランスの人材を情シス機能の一部として迎える選択肢についても触れておきます。10人未満の会社では、専任社員としてIT担当を採用するのではなく、週数時間だけ稼働する業務委託のIT人材に、兼任担当のサポート役として関わってもらうという体制も現実的な選択肢です。この場合も、前述の5項目の役割定義を、社内メンバーと業務委託の担当者との間で明確に線引きしておくことが欠かせません。

外部パートナーとの役割分担を最初から決めておく

10人未満の会社の多くは、専任のIT担当を置く前提であっても、実際にはすべてを自社だけで完結させることは難しく、外部の開発会社やITパートナーとの協業を前提にした体制になります。この場合、社内の兼任担当と外部パートナーの役割分担を、早い段階で明確にしておくことが重要です。

役割分担が曖昧なまま外部パートナーとの付き合いが始まると、次のような問題が起こりがちです。

「社内担当は『専門的なことは外部に任せているはず』と思い、外部パートナーは『日常的な運用は社内でやってもらっているはず』と思っている」

このようなすれ違いは、実際にトラブルが起きて初めて表面化することが多く、対応の遅れに直結します。対策として、「日常的な一次対応(社内)」「専門的な設定・構築(外部)」「両者のどちらに該当するか判断に迷う場合のエスカレーションルート」の3点を、契約や打ち合わせの初期段階で文書化しておくことをお勧めします。

外部パートナーとの関係性そのものについては、契約形態や依頼範囲の決め方を含めて別途整理すべき論点が多くありますが、少なくとも「誰がITを見るか」を社内で決める際には、「外部に任せる部分」と「社内で担う部分」の境界線を意識しておくことが、後々の役割定義の精度を高めます。

よくある質問

Q. 社員が2〜3人しかいない段階でも、役割を決める必要がありますか。

はい、むしろ人数が少ないうちのほうが決めやすく、効果も出やすいタイミングです。2〜3人であれば「誰が対応するか」で迷う場面自体は少ないかもしれませんが、明文化しておくことで、人数が増えた際にもスムーズに引き継げます。役割定義を先送りにする理由として人数の少なさを挙げるのは、実は逆効果です。

Q. 兼任担当を任命したら、その人の給与を上げる必要がありますか。

必須ではありませんが、業務範囲が正式に広がる以上、何らかの形で報いる仕組みを検討することをお勧めします。給与への反映が難しい場合でも、評価面談での明示的な言及、業務時間の調整、学習機会の提供といった形で、本人の貢献を可視化することが有効です。

Q. 兼任担当が「自分には荷が重い」と感じている場合、どうすればよいですか。

まずは本人の負担感を具体的にヒアリングし、対応範囲を狭める、外部リソースを併用する、複数人で分担するといった調整を検討してください。無理に続けさせると、本人のモチベーション低下だけでなく、対応品質の低下にもつながります。役割定義は一度決めたら固定するものではなく、状況に応じて見直すべきものです。

業種別に見る「誰が兼任すべきか」の傾向

会社の業種によって、IT担当を兼任させやすいメンバーの傾向は異なります。あくまで一般的な傾向であり、必ずこの通りにすべきという話ではありませんが、任命候補を検討する際の参考として整理しておきます。

業種の傾向兼任しやすい立場背景
制作・クリエイティブ系デザイナー・エンジニア職のメンバー日頃からツールやソフトウェアに触れる機会が多い
店舗・小売系店長・エリアマネージャー複数拠点の状況を横断的に把握している
コンサル・専門サービス系バックオフィス担当契約書や顧客情報の管理に日常的に関わっている
製造・現場系生産管理・品質管理担当現場の機器・システムに詳しいことが多い

この表はあくまで傾向であり、実際の任命は、前述した「定着の見込み」「業務量の余白」「コミュニケーション力」「本人の意向」という4つの判断軸に基づいて決めるべきです。業種の傾向はあくまで候補を絞り込む際の一つの手がかりとして活用してください。

複数人で分担する「委員会方式」という選択肢

1人に役割を集中させることに抵抗がある会社では、複数人でIT管理を分担する「委員会方式」を検討する余地もあります。例えば、月1回30分だけ、各部署の代表者が集まってIT関連の課題を共有する場を設け、日常的な一次対応は持ち回りで担当するという形です。

委員会方式のメリットは、特定の1人に負荷が集中しないことと、複数の視点から判断できることです。一方でデメリットとして、責任の所在が曖昧になりやすく、「誰かがやるだろう」という思考に陥りやすい点が挙げられます。10人未満の会社でこの方式を採用する場合は、持ち回りの担当表を明確にし、その週・その月の一次窓口が誰であるかを常に可視化しておくことが、機能させるための必須条件になります。

多くの創業期の会社にとっては、まず1人の兼任担当を任命するシンプルな形から始め、会社の成長に伴って委員会方式のような分散型の体制へ移行していくのが、無理のない流れだと言えます。

決めないことは「決めていない」のではなく「経営者が決めている」

最後に、経営者に強調しておきたい視点があります。それは、「IT担当を決めない」という選択も、実は経営者自身が下している決定だという点です。「決める余裕がなかった」「そのうち考えよう」と先送りにしている間も、実際には毎日誰かがその場しのぎでIT対応を担っており、会社はその不安定な状態を許容し続けているということになります。

10人未満という段階は、決めるべき対象の数もまだ限られており、任命にかかるコストも最小限です。一方で、この段階を過ぎて組織が拡大すると、「誰が見るか」を決め直すコストは何倍にも膨れ上がります。誰か1人を正式に任命し、5項目の役割定義を紙に書き出す。この作業自体は数時間で終わります。しかし、それによって会社が得られる安心感と、トラブル発生時の対応速度の違いは、決して小さくありません。

自社が今どのような状態にあるかを客観的に確認したい場合は、ひとり情シス危険度診断チェックリスト集もあわせてご活用ください。今日、この記事を読んでいるタイミングこそが、「誰がITを見るか」を決める最も低コストな機会です。

任命後、最初の1ヶ月で確認しておきたいこと

兼任担当を任命した直後の1ヶ月は、役割定義が実態に合っているかを見極める重要な期間です。この期間中に、次の点を意識的に確認しておくことをお勧めします。

  • 実際に発生した相談・トラブルの件数と種類を記録する
  • 想定していた対応時間と、実際にかかった時間にどの程度の差があったかを確認する
  • 対応範囲外の相談がどの程度発生し、どのように処理されたかを確認する
  • 本人が感じている負担感を、率直にヒアリングする

1ヶ月間の記録を振り返ることで、当初決めた役割定義が現実と乖離していないかが見えてきます。例えば、想定より対応件数が多く、本業に支障が出ているようであれば、対応範囲を絞り込むか、業務時間の配分を見直す必要があります。逆に、思ったより相談件数が少なければ、任命した業務時間の一部を、より予防的な取り組み(台帳整備やセキュリティ対策など)に振り向けることも検討できます。

役割定義は、一度決めたら固定するものではなく、最初の1ヶ月の実績をもとに微調整していくものだと捉えてください。この微調整のプロセスを経ることで、会社の実情に本当に合った役割分担が完成します。