「もし総務の○○さんが急に辞めたら、うちの会社は何が止まるだろうか」。この問いに、即座に正確な答えを出せる経営者は、10-30人規模の会社では決して多くありません。多くの場合、答えは「たぶん色々あると思うけど、具体的には分からない」という曖昧なものになります。
この曖昧さこそが問題です。サーバーの故障であれば、機器という物理的な単位で「これが壊れたら何が止まるか」を比較的容易に洗い出せます。しかし「人」が単一障害点になっている場合、その人物が担っている業務の範囲は本人の頭の中に散らばっており、外から見えにくいという特有の難しさがあります。このガイドでは、IT対応を兼任する総務担当者1人に依存している状態を、具体的なチェック手順を通じて数値化・可視化する方法を解説します。
「単一障害点」という考え方を人に当てはめる
単一障害点(単一障害点(SPOF))は、本来サーバーやネットワーク機器など、システムのインフラ構成を語る際に使われる概念です。冗長化されておらず、その一箇所が故障・停止すると業務全体に影響が及ぶ部分を指します。この考え方は、そのまま「人」にも当てはめることができます。
代わりが利かない特定の1人に、複数の重要な業務が集中している状態は、まさに人的な単一障害点です。サーバーであれば予備機を用意する、クラウドで冗長化するといった対策が一般的ですが、「人」の単一障害点は、退職・異動・病気・事故といった、予測が難しく、かつ発生すると即座に影響が出る形で顕在化します。
10-30人規模の会社は、この人的単一障害点が最も生まれやすいタイミングの一つです。10人未満の頃は、社長自身がIT対応も含めて多くを把握しており、良くも悪くも社長自身が単一障害点になっているケースが一般的です。しかし社員が増え、総務担当者にIT対応が集約され始めると、単一障害点が社長から総務担当者へと、実質的にスライドしていきます。この移行が起きていることに、経営者自身が気づいていないケースが多く見られます。
なぜ「数える」ことが重要なのか
単一障害点への依存を減らす取り組みは、多くの会社で「大切だとは分かっているが、後回しにされがちな課題」として扱われています。この後回しにされる最大の理由は、リスクの大きさが実感として伝わらないことにあります。「属人化はよくない」という抽象的な理解はあっても、「具体的に何が」「どれくらいの深刻さで」止まるのかが数値化されていないと、対策への優先順位が上がりません。
そこで有効なのが、「その人物が抜けたら止まる業務」を実際に数え上げる作業です。数を可視化することで、次のような変化が生まれます。
- 抽象的な不安が、具体的な対策すべき項目リストに変わる
- 経営者に対して、投資判断(外部委託、増員など)を説得する際の具体的な根拠になる
- 本人にとっても、自分が抱えている負荷の全体像を客観視するきっかけになる
数えること自体がゴールではありませんが、対策を前に進めるための最初の、そして最も重要なステップです。
ステップ1: 総務担当者が担っている全業務をリストアップする
最初のステップは、総務担当者が現在担っている業務を、IT対応・非IT対応を問わず、すべてリストアップすることです。ここでのポイントは、「これは自分の正式な業務ではないから」という理由で除外しないことです。正式な業務範囲かどうかにかかわらず、実際に本人が対応している業務であれば、すべてリストに含めてください。
リストアップの方法としては、本人へのヒアリングに加え、実際に1〜2週間、業務日誌をつけてもらう方法が有効です。日々の業務の中で「今日は何にどれくらいの時間を使ったか」を簡単にメモしてもらうだけで、本人自身も意識していなかった業務が浮かび上がってきます。
リストアップの例を示します。
- 全社共通アカウントのID・パスワード管理
- 各種SaaSの管理者権限の保持
- 新入社員のPCセットアップ・アカウント発行
- 退職者のアカウント削除
- 契約書・請求書の保管と更新期限の管理
- 社内Wi-Fi・ネットワーク機器のトラブル対応
- 各部署からのITに関する問い合わせ対応
- IT関連の稟議・見積もり取得の窓口
ステップ2: 各業務に「代役の有無」を判定する
リストアップができたら、次は各業務について「本人以外に対応できる人がいるか」を判定していきます。判定は次の3段階で行うと、実態に即した評価がしやすくなります。
| 判定 | 意味 |
|---|---|
| ○(代役あり) | 他の社員も実際に対応した経験があり、問題なく代行できる |
| △(部分的に可能) | 手順書やメモがあれば代行できそうだが、実際に試したことはない |
| ×(代役なし) | 本人以外、誰も対応方法を知らない |
先ほどの業務リストに、この判定を当てはめてみましょう。
| 業務 | 代役の判定 | 備考 |
|---|---|---|
| 全社共通アカウントのID・パスワード管理 | × | パスワード管理ツールへのアクセス権限も本人のみ |
| 各種SaaSの管理者権限の保持 | × | 管理者アカウントの2段階認証も本人のスマホのみ |
| 新入社員のPCセットアップ | △ | 手順メモはあるが実施経験があるのは本人のみ |
| 退職者のアカウント削除 | × | どのシステムに何のアカウントがあるか本人しか把握していない |
| 契約書・請求書の保管と更新期限の管理 | △ | 保管場所は共有フォルダだが、更新期限の一覧は本人のExcelのみ |
| 社内Wi-Fi・ネットワーク機器のトラブル対応 | × | ルーターの管理画面パスワードを知っているのは本人のみ |
この表を実際に作成すると、多くの会社で「×」の判定が予想以上に多いことに気づきます。特に、パスワードや管理者権限に関わる業務は、性質上「情報を知っているかどうか」がそのまま代役の可否を決めるため、×判定になりやすい傾向があります。
ステップ3: 「止まったときの影響度」を掛け合わせる
代役の有無に加えて、それぞれの業務が「実際に止まった場合、どれくらい深刻な影響が出るか」も評価しておくと、優先順位づけがより精緻になります。影響度は、次のような簡易的な3段階で十分です。
- 大: 業務全体、あるいは複数部署に即座に影響が出る(例: 全社共通システムのログイン不能)
- 中: 特定の部署・業務に限定的な影響が出るが、数日程度は他の方法で凌げる
- 小: 影響は軽微、あるいは発生頻度が低く緊急性が低い
代役の判定(○△×)と影響度(大中小)を掛け合わせることで、優先的に対処すべき業務が浮かび上がります。特に「代役×・影響度大」に分類される業務は、最優先で対策すべき単一障害点です。
| 影響度: 小 | 影響度: 中 | 影響度: 大 |
|---|---|---|
| 代役あり(○) | 対応不要 | 経過観察 |
| 部分的に可能(△) | 経過観察 | 手順書化を検討 |
| 代役なし(×) | 手順書化を検討 | 早めに着手 |
ステップ4: 「今日、本人が来られなくなったら」を具体的にシミュレーションする
数え上げの精度をさらに高めるために、「もし今日、本人が事故や急病で突然来られなくなったら」という具体的なシナリオでシミュレーションしてみることをお勧めします。抽象的なリスク評価よりも、具体的な1日のシナリオを想定するほうが、見落としていた業務に気づきやすくなります。
シミュレーションの進め方としては、本人不在という想定で、次のような質問を経営者や他の社員に投げかけてみてください。
- 今日中に対応しなければならない業務のうち、本人しかできないものは何か
- 今週中に発生する予定の業務のうち、本人しかできないものは何か
- 緊急のトラブル(システム障害など)が起きた場合、誰が初動対応できるか
- 本人が持っている情報のうち、誰も知らない・アクセスできないものは何か
このシミュレーションを実際にやってみると、「意外とすぐには困らない」業務と、「今日中に確実に問題が起きる」業務がはっきりと分かれてきます。この結果は、対策の優先順位を決める上で非常に具体的な材料になります。
数え上げた結果をどう扱うか: 経営者への報告
単一障害点の数え上げが終わったら、その結果を経営者に報告し、対策の検討につなげる必要があります。報告の際は、単に「危険な状態です」と伝えるだけでなく、次のような形で具体的な数字とともに伝えることが効果的です。
「現在、総務の○○さんが担っている業務は全部で18項目あります。そのうち、代役が全くいない『×』判定の業務が7項目、そのうち影響度が『大』に分類されるものが4項目あります。この4項目については、優先的に手順書化と権限分散を進める必要があります」
このように具体的な数字を示すことで、経営者は状況の深刻さをより正確に把握でき、対策への投資判断(時間の確保、外部委託の検討、増員の検討など)がしやすくなります。抽象的な「属人化は危ない」という説明だけでは動かなかった経営者が、具体的な数字を見て初めて危機感を持つケースは少なくありません。
単一障害点を解消する3つのアプローチ
数え上げによって優先度の高い業務が特定できたら、次はその解消に取り組みます。単一障害点を解消するアプローチは、大きく3つに整理できます。
- 手順の文書化: 本人しか分からない手順を、他の人でも実施できる形で記録に残す
- 権限・情報の分散: パスワードや管理者権限を、複数人でアクセスできる状態に切り替える
- 役割の一部委譲・外部化: 特定の業務を、社内の他のメンバーや外部の専門家に一部委譲する
この3つのうち、どれから着手すべきかは、先ほどの「代役の判定×影響度」のマトリクスによって変わります。影響度が大きく、かつ情報の性質上、権限・情報の分散だけで解決できる業務(パスワード管理など)は、比較的短期間で対策が可能です。一方、業務の背景知識や経験が必要な業務は、手順の文書化により多くの時間がかかります。
権限・情報の分散の具体的な進め方については、パスワードとアカウント情報の観点から社長しか知らないパスワードとアカウント、10人になる前に洗い出す方法で詳しく解説していますので、10-30人規模でも応用できる部分は参考にしてください。
サーバーの単一障害点とあわせて確認する
人の単一障害点を洗い出す作業と並行して、インフラそのものの単一障害点も確認しておくことをお勧めします。特定の総務担当者しかログイン方法を知らないサーバーや機器がある場合、それは人とインフラ、両方の単一障害点が重なった、特に危険な状態です。
社内サーバーが故障した場合に何が止まるかの洗い出し方については、社内サーバーが壊れたら何が止まる?単一障害点の洗い出し方で詳しく解説されています。人の単一障害点チェックと合わせて実施することで、より網羅的なリスクの可視化が可能になります。
総務担当者本人の心理的負担にも配慮する
単一障害点の可視化を進める過程では、総務担当者本人の心理的な負担にも配慮が必要です。「あなたが抜けたら困る」という事実を突きつけられることは、本人によっては「自分は辞められない」というプレッシャーとして受け取られる可能性があります。
この取り組みの目的は、本人を会社に縛り付けることではなく、逆に「本人が安心して休暇を取れる」「本人が万一のことがあっても会社が困らない」状態を作ることにあると、繰り返し伝えることが重要です。実際、単一障害点であることに気づいていない本人ほど、無理をして出社を続けたり、有給休暇を取りづらく感じたりする傾向があります。可視化と対策の取り組みは、本人の働き方を守るための取り組みでもあるという位置づけを、経営者からも明確に伝えてください。
定期的に数え直すことの重要性
単一障害点の数え上げは、一度実施して終わりではありません。会社の成長に伴って業務内容は変化し続けるため、半年に1回程度は同じチェックを繰り返すことをお勧めします。特に、新しいツールの導入、部署の新設、業務フローの変更があったタイミングでは、新たな単一障害点が生まれている可能性が高くなります。
定期的な数え直しを仕組み化するには、部署ごとに違うツールを使う10-30人組織の管理台帳の作り方で紹介している管理台帳の定期棚卸しのタイミングに合わせて実施すると、業務負担を抑えながら継続できます。台帳の見直しと単一障害点のチェックをセットの定例作業として位置づけることで、忘れずに継続しやすくなります。
数え上げの過程で見つかる暗黙知にも対処する
単一障害点を数え上げる過程では、業務の裏側にある暗黙知にも自然と気づくことになります。「なぜこの手順なのか」を本人に確認していく過程で、これまで言語化されていなかった業務上の判断基準が見えてくることも多くあります。
暗黙知そのものへの体系的な洗い出しについては、「入社時に教わった通り」で回っている業務の属人化リスクの見つけ方で扱っていますので、単一障害点の数え上げと合わせて実施すると、より深い理解が得られます。
法的な観点: 退職の申し出から実際の退職までの猶予は限られる
単一障害点の解消を急ぐべき理由として、法的な観点にも触れておきます。民法第627条では、期間の定めのない雇用契約の場合、原則として退職の申し出から2週間が経過すれば雇用契約が終了するとされています。就業規則で1ヶ月前の申告を求めている会社は多いものの、法律上の最低限の猶予期間は、決して長くありません。
つまり、「退職の意向を聞いてから、慌てて引き継ぎを始める」という進め方では、十分な引き継ぎ期間を確保できない可能性があります。単一障害点の解消は、退職の兆候が見えてから着手するのではなく、平時から継続的に取り組んでおくべき課題であることが、この法律上の期間からも裏付けられます。
ケーススタディ: 数え上げで見えた「18項目・7つの×」
具体的なイメージを持てるよう、架空のケースを紹介します。社員27人、営業・経理・製造・カスタマーサポートの4部署を持つ会社で、総務担当者1人がIT対応を兼任していました。経営者は「彼女がいなくなったら少し困るだろうな」と漠然と感じていたものの、具体的に何が困るかは把握していませんでした。
実際に業務日誌を2週間つけてもらい、リストアップとチェックを行った結果、総務担当者が担っている業務は全部で18項目に上ることが判明しました。そのうち「代役なし(×)」の判定がついた業務は7項目、さらにそのうち「影響度: 大」と評価されたのは4項目でした。
- 全社共通メールシステムの管理者権限(影響度: 大、代役なし)
- 会計ソフトの管理者アカウント(影響度: 大、代役なし)
- 社内Wi-Fiルーターの管理画面パスワード(影響度: 大、代役なし)
- 退職者アカウントの削除手順(影響度: 大、代役なし)
この4項目を経営者に報告したところ、「まさかここまで集中しているとは思わなかった」という反応があり、その場でパスワード管理ツールの導入予算と、権限分散のための作業時間確保が即座に承認されました。数字にして初めて、経営者の危機感が具体的な行動に結びついた典型例です。
単一障害点の解消優先順位を決める簡易フレーム
洗い出した業務が多い場合、すべてに同時に着手することは現実的ではありません。優先順位を決める際は、次の2つの軸で簡易的に振り分けることをお勧めします。
- 解消にかかる労力: パスワードの共有ツール移行のように短時間で完了するものか、業務知識の伝承のように時間がかかるものか
- 放置した場合の悪化スピード: 契約更新が近い、担当者が繁忙期に入る前など、時間の経過とともにリスクが高まるものか
「労力が小さく、悪化スピードが速いもの」から着手するのが最も効率的です。例えば、パスワードや管理者権限の共有は、多くの場合、数時間から数日程度の作業で完了しつつ、退職や事故のリスクは常に存在するため、優先度を高く設定すべき典型例です。一方、業務の背景知識の伝承のように時間がかかるものは、労力に見合った計画を立てた上で、腰を据えて取り組む必要があります。
経営者が陥りやすい誤解: 「今のところ回っているから大丈夫」
単一障害点の可視化を提案しても、経営者から「今のところ問題なく回っているのだから、緊急性は低いのでは」という反応が返ってくることがあります。この考え方の危うさは、単一障害点のリスクが「発生確率は低いが、発生した際の影響が甚大」という性質を持っている点にあります。
火災保険や地震保険と同様に、単一障害点への備えも「起きてから後悔しても遅い」性質のリスクです。総務担当者が突然の事故や病気で長期離脱すれば、契約更新の見落としによる重要サービスの停止、退職者アカウントの放置による情報漏えいリスクの拡大など、平時には想像しにくかった実害が短期間のうちに連鎖する可能性があります。経営者に対しては、「発生確率」ではなく「確率は低くても、発生した際の損失の大きさ」という観点で説明することが、納得を得やすい伝え方です。
数え上げ結果を年次で比較し、改善を可視化する
単一障害点の数え上げを半年〜1年ごとに繰り返すと、時間の経過とともに状況がどう変化しているかを比較できるようになります。この比較は、対策の効果を確認するだけでなく、経営者や本人のモチベーション維持にもつながります。
例えば、初回の数え上げで「×判定7項目」だった状態が、半年後の再チェックで「×判定3項目」まで改善していれば、それは具体的な成果として社内に共有できます。逆に、対策を講じたにもかかわらず×判定の数が減っていない、あるいは増えている場合は、対策の進め方そのものを見直す必要があるというシグナルになります。
| 実施時期 | 業務総数 | ×判定の数 | うち影響度「大」 |
|---|---|---|---|
| 2026年8月(初回) | 18項目 | 7項目 | 4項目 |
| 2027年2月(半年後) | 20項目 | 3項目 | 1項目 |
このような推移表を作っておくと、単一障害点対策が単発のイベントではなく、継続的な取り組みとして社内に定着しているかどうかを、客観的な指標で確認できるようになります。
単一障害点対策を「属人化させない」ための注意点
皮肉なことに、単一障害点を解消するための取り組み自体が、新たな属人化を生んでしまうことがあります。例えば、「単一障害点のチェックシートを作成・更新する担当者」がまた1人に固定されてしまうと、その担当者自身が単一障害点になってしまいます。
これを防ぐには、チェックシートの更新作業を特定の1人に固定せず、総務担当者と経営者、あるいは各部署の責任者が持ち回りで担当する仕組みにしておくことが有効です。また、チェックシート自体をクラウド上の共有ファイルにしておき、誰でも内容を確認・更新できる状態を維持することも重要です。単一障害点対策の仕組み自体が、皮肉にも単一障害点化しないよう、常に「複数人で回せる状態か」を意識してください。
総務担当者以外にも広げる: 30人規模で他に潜む単一障害点
このガイドでは主に総務担当者を例に単一障害点の数え上げを解説してきましたが、10-30人規模の会社では、総務担当者以外にも単一障害点が潜んでいることがあります。例えば、特定の製造現場の担当者しか操作方法を知らない生産管理システム、特定の営業担当者しか連絡先を把握していない主要取引先など、IT以外の領域にも同様のリスクは存在します。
このガイドで紹介した「業務のリストアップ→代役の判定→影響度の評価」という3ステップのフレームワークは、総務担当者に限らず、社内の重要なポジションすべてに応用できる汎用的な手法です。総務担当者の単一障害点対策に一区切りついたら、次は他の部署の重要業務にも同じフレームワークを広げて適用することを検討してみてください。
小さく始めて、範囲を広げていくアプローチ
いきなり全社の全業務を対象に単一障害点の数え上げを行おうとすると、作業量が膨大になり、着手する前から挫折してしまうことがあります。現実的なアプローチとしては、まず最もリスクが高いと感じている1人(多くの場合、IT対応を兼任する総務担当者)から着手し、そこで得られたノウハウやフォーマットを、他の重要なポジションへと横展開していく進め方をお勧めします。
最初の1人分の数え上げと対策を通じて、「どんな質問をすれば暗黙の業務が引き出せるか」「どんな基準で影響度を判定すればよいか」といった実践的なノウハウが蓄積されます。このノウハウがあれば、2人目、3人目への展開は、初回よりもずっとスムーズに進められるようになります。
単一障害点対策にかかる費用感の目安
単一障害点の解消には、パスワード管理ツールの導入費用や、手順書化にかかる担当者の作業時間など、一定のコストが発生します。経営者に投資判断を求める際、費用感の目安を示せると、承認を得やすくなります。
パスワード管理ツールは、月額数百円〜1,000円程度のプランから利用できるものが多く、10-30人規模であれば全社導入しても月額数千円〜1万円程度に収まることがほとんどです。手順書化については、外部ツールの費用はかからず、担当者の作業時間そのものがコストになります。1業務あたり数時間程度を見込んでおけば、優先度の高い4〜7項目であれば、合計でも数日分の作業時間に収まる規模感です。
このように、単一障害点対策にかかる費用は、多くの会社にとって決して高額ではありません。それにもかかわらず着手が後回しにされがちなのは、費用の問題ではなく、「緊急性を感じにくい」という心理的な要因が大きいことを、経営者への説明の際は意識しておくとよいでしょう。
まとめ: 見えないリスクを、数字に変える
「総務の1人が退職したら何が止まるか」という問いは、答えないままにしておくと、いつまでも漠然とした不安として残り続けます。しかし実際に業務をリストアップし、代役の有無と影響度を掛け合わせて評価すれば、対策すべき項目は具体的な数字として浮かび上がってきます。
このガイドで紹介した数え上げの手順は、特別なツールや専門知識を必要としません。必要なのは、総務担当者本人へのヒアリングと、リストアップという地道な作業に取り組む時間です。10-30人規模というこの段階で数え上げを行っておけば、会社がさらに成長する過程で、同じリスクが手遅れの形で表面化することを防げます。
数え上げた結果、「思ったより多くの業務が単一障害点になっている」と気づいた場合も、悲観する必要はありません。むしろ、これまで見えていなかったリスクが可視化されたこと自体が、対策への第一歩です。1つずつ着実に代役を用意し、影響度の大きいものから優先的に手を打っていけば、決して手の届かない課題ではありません。自社の状況を客観的に把握したい場合はひとり情シス危険度診断も、あわせてご活用ください。

