「情シス担当、よろしく」と言われてから半年、1年が経ち、会社の従業員は30人を超えました。最初の90日を乗り切り、最低限の防御と現状把握は一段落した頃、ふと頭をよぎる疑問があります。「このまま自分が総務や経理と兼任しながら情シスを続けていいのか、それとも誰かを専任にすべきなのか」という問いです。
この問いに、業界標準の明確な答えはありません。従業員数だけで機械的に「何人を超えたら専任にすべき」と線引きできるものではなく、業種、システムの複雑さ、経営者のIT理解度によって最適解は変わります。しかし、判断を先送りにし続けることにもリスクがあります。このガイドでは、兼任継続が限界に近づいているサインと、専任化を検討する際に経営層へ示すべき判断材料を、具体的に整理します。
「専任にすべきかどうか」を考える機会は、多くの場合、突発的に訪れます。大きなシステム障害が起きた直後、あるいは自分自身が体調を崩して初めて「このままでは自分が倒れる」と気づいたときです。しかし、危機に直面してから判断を迫られるのと、平時に自分から問いを立てて材料を揃えておくのとでは、選べる選択肢の幅がまったく違います。危機の最中に下す判断は「専任化するかどうか」ではなく「今すぐ誰かを補充できるか」という緊急対応にすり替わってしまい、本来検討すべきだった中長期的な体制設計は後回しにされがちです。このガイドは、まだ余裕があるうちに、自分自身の状態と会社のリスクを定期的に点検するための物差しを提供することを目的としています。
なぜ「従業員数」だけでは判断できないのか
多くの兼任担当者が最初に探すのは、「従業員何人からは専任情シスを置くべき」という目安の数字です。しかし、この数字だけで判断するのは危険です。同じ30人の会社でも、全員が同じオフィスでExcelと基幹システム1つだけを使っている会社と、複数拠点にまたがりSaaSを20個以上契約し、顧客データを扱う会社とでは、必要な情シス業務の量がまったく違います。
判断の軸にすべきは、従業員数そのものではなく「情シス業務に実際にかかっている時間」と「その業務が止まった場合の影響範囲」の2つです。この2つを可視化しないまま「30人を超えたから専任にしよう」あるいは「50人まではまだ兼任で大丈夫」と感覚だけで判断すると、専任化が遅れて本人が疲弊するか、逆に早すぎて専任ポストの人件費が正当化できないか、どちらかの失敗に陥りがちです。
加えて、業種による差も無視できません。製造業で工場の生産管理システムが基幹となっている会社と、士業やコンサルティングのようにクラウドサービスを中心に業務が回る会社とでは、同じ従業員数でも情シスが担う守備範囲がまったく異なります。前者は現場の設備トラブルと情報システムのトラブルが混在しやすく、後者はSaaSの契約管理とアカウント権限の管理が中心になりやすい、といった傾向があります。自社がどちらの傾向に近いかを意識するだけでも、必要な体制のイメージがつかみやすくなります。
もう一つ見落とされがちなのが、経営者自身のITリテラシーです。経営者がシステムの重要性を理解し、投資判断を早めに下せる会社では、多少業務量が多くても兼任のまま柔軟に乗り切れることがあります。逆に、経営者がITを「よく分からないのでとりあえず任せている」という姿勢のままだと、業務量が同じでも兼任担当者にかかる心理的な負荷は大きくなります。専任化の判断は、業務量の客観的な数字だけでなく、こうした社内の理解度という土壌にも左右されるという点は、あらかじめ念頭に置いておいてください。
兼任の限界を測る1つ目の軸: 時間
最初に測るべきは、情シス業務に費やしている時間の実態です。感覚ではなく、2〜4週間、実際にかかった時間を記録してみることをお勧めします。記録の粒度は細かくなくてよく、「今日は問い合わせ対応に1時間、SaaSの契約更新確認に30分」程度のメモで十分です。
記録を終えたら、次の3つのラインで自分の状態を確認してください。
- 本業の時間を圧迫し始めているか: 情シス対応が理由で、本来の業務(総務・経理等)の締め切りに遅れが出た、あるいは残業が常態化した場合は要注意です
- 突発対応が予定業務を頻繁に押しのけているか: 「今日はこれをやる予定だったのに、トラブル対応で潰れた」という日が週に2回以上あるなら、業務量が個人のキャパシティを超え始めているサインです
- 有休を取ると業務が止まる状態が続いているか: 休暇中の緊急連絡が常態化している場合、すでに専任化を検討すべき水準に達している可能性があります。休暇前の備え方はひとり情シスが安心して休むために作っておく仕組みで詳しく扱っていますが、備えても休めない状態が続くなら、それは仕組みの問題ではなく業務量そのものの問題です
3つのうち2つ以上が継続的に当てはまる場合、兼任のままでの継続は本人にも会社にもリスクが大きいと考えてよいでしょう。
記録をつける際によくある失敗は、「忙しい週だけ」を基準に判断してしまうことです。繁忙期の1週間だけを見て「専任にすべきだ」と結論づけると、実は年間を通せば閑散期もあり、平均すればそこまで深刻ではなかった、というケースもあります。逆に「今週は落ち着いている」という理由で記録を先延ばしにし続けると、いつまで経っても実態を把握できません。可能であれば、繁忙期・閑散期それぞれ1〜2週間ずつ、合計1ヶ月程度の記録を取り、平均値と繁忙期のピーク値の両方を確認することをお勧めします。平均値が「本業を圧迫している」水準に達していなくても、繁忙期のピーク値が突出して高い場合は、その時期だけ外部リソースを一時的に借りる、という部分的な対策で十分なケースもあります。
兼任の限界を測る2つ目の軸: リスクの影響範囲
時間の逼迫だけでなく、「その業務が止まったときに何が起きるか」という影響範囲も判断材料になります。次の表は、影響範囲を大まかに3段階で整理したものです。
| 影響範囲 | 具体例 | 兼任継続の可否 |
|---|---|---|
| 軽微(社内の一部が数時間困る) | プリンター詰まり、個人PCの動作不良 | 兼任のままで問題ないことが多い |
| 中程度(部署単位の業務が半日〜1日止まる) | 基幹システムの不具合、社内ネットワーク障害 | 兼任でも対応可能だが、複数件が重なると危険 |
| 深刻(全社または顧客対応が止まる、情報漏えいの可能性) | サーバーダウン、ランサムウェア感染、大規模な情報漏えい | 兼任者1人の判断・対応力を超えるリスク |
会社の主要システムが「深刻」レベルの障害を起こしうる規模・種類のものになってきた場合、それは従業員数にかかわらず専任化を検討すべきサインです。逆に、扱っているシステムが小規模で、障害の影響範囲が「軽微」〜「中程度」にとどまるうちは、時間さえ確保できれば兼任継続でも大きな問題は生じにくいと言えます。
影響範囲を測る際は、「その業務が止まったら、誰が・どれくらいの時間・何に困るか」を具体的に書き出してみると精度が上がります。例えば「基幹システムが止まる」と一口に言っても、営業部門が数時間顧客情報を参照できないだけなのか、それとも経理部門の請求処理が丸1日止まり、月次の締め作業に遅延が出るのかでは、影響の深刻さがまったく違います。部署ごとに「止まったら何が困るか」を軽くヒアリングしておくと、影響範囲の見積もりの精度が上がり、経営層への説明時にも具体性を持たせられます。
顧客データや個人情報を扱う業務システムがある場合は、影響範囲の評価にセキュリティ・情報漏えいの観点も加えてください。単なる業務停止であれば復旧すれば済みますが、情報漏えいが絡む場合は、対外的な説明責任や信用毀損といった、時間では測れない損失が発生します。この種のリスクを抱えるシステムが1つでも社内にある場合、それだけで「深刻」レベルの影響範囲があると評価してよいでしょう。
「専任化」の意味を正しく捉える: 100%専任だけが選択肢ではない
専任化というと、多くの担当者は「本業を完全に手放し、情シス業務だけの担当になる」という極端な形をイメージしがちです。しかし実際には、専任化には段階があります。
- 業務時間の配分を明文化する: 「週の稼働時間のうち40%は情シス業務に充ててよい」と正式に取り決めるだけでも、兼任のまま実質的な専任度を高められます
- 一部業務だけを専任化する: 日常の問い合わせ対応や契約管理は引き続き兼任のまま、セキュリティ対策やシステム更新の意思決定部分だけを専任者(または外部の専門家)に任せる形です
- 完全専任化する: 本業から完全に離れ、情シス専任のポジションとして採用・配置転換する形です
いきなり3の完全専任化を目指す必要はなく、1や2の段階を経て、業務量の推移を見ながら判断していく進め方が現実的です。特に30〜100人規模の会社では、いきなり専任1名を採用するコストに見合うだけの業務量があるかどうかを見極める期間として、1・2の段階を数ヶ月〜半年ほど挟むケースが多く見られます。
段階を踏む進め方には、もう一つ利点があります。それは、専任化した後に「思ったより業務量が少なかった」という事態を避けられることです。いきなり完全専任化して人件費を確保したのに、実際には業務量が週20時間程度しかなく、残りの時間を持て余してしまう、という失敗は珍しくありません。段階1・2を経ることで、実際にどの程度の業務量が発生するのかを事前に把握でき、専任化の規模感(フルタイムなのか、週3日程度の稼働で足りるのか)を見誤るリスクを減らせます。
逆に、段階を踏むことにもデメリットはあります。意思決定に時間がかかるため、本当に専任化が必要な状況であっても、段階的な移行にこだわりすぎると対応が遅れる可能性があります。前述の「時間」「影響範囲」の2軸で明確に危険水準に達していると判断できる場合は、段階を飛ばして早めに完全専任化、あるいは外部の専門人材の採用を検討する判断も必要です。
専任化を経営層に相談する際の材料
専任化を検討する段階に来たと感じたら、経営層への相談が次のステップになります。この際、「大変なので専任にしてほしい」という感情的な訴えだけでは、経営判断の材料としては弱くなります。次の3点を用意してから相談することをお勧めします。
- 実際にかかっている時間の記録: 前述の2〜4週間の記録を、週あたりの平均時間として提示します
- 対応できなかった・遅れた業務の一覧: 兼任の限界によって後回しになった業務、あるいは対応が遅れて実害が出かけた事例を具体的に挙げます
- 専任化した場合のコストと、しない場合のリスクの比較: 専任者の人件費(あるいは兼任比率を上げる場合の代替要員コスト)と、対応が遅れることで発生しうる損失(システム障害による業務停止、情報漏えいによる信用毀損等)を、可能な範囲で比較できる形にします
経営層への説明の組み立て方や、予算の積算根拠の作り方についてはセキュリティ対策やシステム更新の予算が経営層に理解されない、という悩みの解決策で詳しく扱っているので、専任化の予算相談にもそのまま応用できます。
相談のタイミングも重要です。経営層への相談は、業務が逼迫してから慌てて持ちかけるのではなく、四半期に1回程度の定例の場(経営会議、月次の報告の場など)で、継続的に状況を共有しておくことをお勧めします。「今すぐ専任にしてほしい」という単発の訴えよりも、「3ヶ月前と比べてこれだけ業務量が増えている」という推移を示すほうが、経営層にとっても判断材料として受け止めやすくなります。定点観測のデータを積み重ねておくことが、いざ専任化を提案する際の説得力に直結します。
専任化以外の選択肢: 外部委託とのハイブリッド
専任者を1人採用する予算が確保できない、あるいは業務量的にフルタイム1人分には満たないという場合、外部の開発会社やIT保守会社と部分的に契約するハイブリッドな体制も現実的な選択肢です。日常的な問い合わせ対応や軽微なトラブルは引き続き社内の兼任者が担い、専門性の高い判断(セキュリティ設計、インフラ更新の可否判断等)だけを外部に委託する形です。
この体制のメリットは、正社員1人分の固定費をかけずに、専門性を要する部分だけ質を担保できる点です。一方で、外部委託先とのコミュニケーションコストや、社内にノウハウが蓄積されにくいというデメリットもあります。外部委託を検討する際は、丸投げにせず、対応内容を社内の記録にも残してもらうよう依頼することが重要です。この点は次の記事でも触れています。詳しくはこちら→兼任情シスが「自分しか分からない」状態を作らないための最低限の記録術
ハイブリッド体制を組む際の実務的なポイントとして、「どこまでを社内、どこからを外部」と線引きする基準をあらかじめ明文化しておくことも欠かせません。線引きが曖昧なまま外部委託を始めると、「これは契約範囲外なので追加費用がかかります」という想定外の請求が発生したり、逆に「これくらいは社内でやってくれるはず」という思い込みのすれ違いから、対応が漏れてしまったりするトラブルが起きがちです。委託契約を結ぶ段階で、日常対応・定期保守・緊急時対応のそれぞれについて、誰がどこまで対応するのかを契約書または覚書に明記しておくことをお勧めします。
- 日常対応(問い合わせ・軽微なトラブル): 多くの場合、社内の兼任担当者が一次窓口を担う
- 定期保守(アップデート・バックアップ確認等): 外部委託先が定期的に実施し、実施記録を社内に共有する
- 緊急時対応(システム障害・セキュリティインシデント): 発生時の連絡フローと対応時間の目安(SLA)を事前に取り決めておく
この線引きが明確であればあるほど、兼任担当者は「自分が対応すべき範囲」に集中でき、業務量の見通しも立てやすくなります。
専任化した場合に想定しておくべきコストの内訳
専任化を検討する際、多くの担当者や経営者が最初にイメージするのは「専任者の人件費」だけです。しかし実際には、専任化に伴うコストはそれだけにとどまりません。次の表は、専任化を検討する際に見落とされがちなコスト項目を整理したものです。
| コスト項目 | 内容 | 見落とされやすい理由 |
|---|---|---|
| 人件費 | 専任者の給与・社会保険料等 | 最初に検討されるため、見落としではなく主眼になりやすい |
| 採用コスト | 求人広告、人材紹介会社への手数料、面接工数 | 専任化の議論の初期段階では想定されていないことが多い |
| 教育・引き継ぎコスト | これまでの兼任担当者が新任者に引き継ぐための時間 | 「引き継げばすぐ回る」という楽観的な見積もりになりがち |
| ツール・環境整備費 | 専任者用の管理ツール、監視システム等の追加導入費 | 兼任時代は簡易的な方法で済ませていた部分が表面化する |
| 機会損失(元の兼任業務側) | 兼任者が本業に専念できるようになることで得られる本業側の生産性向上(プラス要因として計上できる) | コストではなくベネフィットだが、見積もりに含め忘れられがち |
特に教育・引き継ぎコストは過小評価されやすい項目です。専任者を新規採用した場合、これまで兼任担当者が頭の中に蓄積してきた社内システムの知識・経緯・過去のトラブル対応履歴を一から伝える必要があり、この引き継ぎ期間中は兼任担当者と新任者の両方の稼働が一時的に重複します。引き継ぎ期間を甘く見積もると、専任化した直後にかえって業務が停滞するという逆説的な事態も起こり得ます。引き継ぎの進め方についてはひとり情シスが有休・退職時に業務を止めないための最小限の引き継ぎ資料で扱っている考え方がそのまま応用できます。
ケースで考える: 3つの典型パターン
判断基準を抽象的に並べるだけでは実感が湧きにくいため、30〜100人規模の会社でよく見られる3つの典型パターンを挙げます。自社がどれに近いかを当てはめて考えてみてください。
パターン1: 業務量は多いが影響範囲は限定的なケース 社員数60名、SaaSは10個程度契約しているが、いずれも各部署の業務効率化ツールで、止まっても即座に事業継続に関わるものではない。問い合わせ対応の頻度は多く、兼任担当者の負荷は高いが、障害の影響範囲は「軽微」〜「中程度」にとどまる。このケースでは、いきなり完全専任化するよりも、業務時間の配分見直し(前述の段階1)や、日常対応の一部を外部委託に切り出すハイブリッド体制の検討が優先候補になります。
パターン2: 業務量は落ち着いているが影響範囲が深刻なケース 社員数40名、扱っているシステムは基幹の受発注システム1つのみで日常の問い合わせは少ないが、そのシステムが止まると全社の受発注業務が完全に停止し、顧客への納期回答にも影響する。このケースは、時間的な負荷は低くても、リスクの深刻度が高いため、専任化そのものよりも「そのシステムの保守体制を強化する」(開発会社との保守契約の見直し、障害時のエスカレーション手順の整備等)が優先されるべき対策になります。専任者を置くかどうかより先に、システムそのものの堅牢性を高める投資判断が必要なケースです。
パターン3: 業務量・影響範囲ともに高いケース 社員数90名、複数拠点、SaaS20個以上、顧客の個人情報を扱う業務システムもある。問い合わせ対応に追われながら、システム障害が起きれば全社的な影響が出る。このケースは、時間・影響範囲の両方で危険水準に達しており、専任化の緊急度が最も高いパターンです。段階を踏む余裕をあまり残さず、経営層への相談を急ぐべき状況と言えます。
判断を先送りにし続けることのリスク
最後に強調しておきたいのは、「専任にするか兼任を続けるか」という判断そのものを先送りにし続けることのリスクです。多くの会社では、この判断は明確な「決定」としてではなく、なんとなく現状維持が続いた結果として、兼任のまま5年、10年と経過してしまうケースが少なくありません。
判断を先送りにする最大のリスクは、兼任担当者本人が限界を迎えて突然退職してしまうことです。この場合、専任化の議論をする間もなく、後任探しと引き継ぎを同時に進めなければならない、最も苦しい状況に陥ります。逆に言えば、今、専任化するかどうかを冷静に検討できているうちは、まだ主体的に選択できる立場にあるということです。
半年に1回程度、このガイドで挙げた時間の記録とリスクの影響範囲を見直し、「まだ兼任で大丈夫か」を定期的に自問する習慣を持つことをお勧めします。判断の基準を一度決めておけば、次に見直すときも同じ物差しで比較でき、感覚だけに頼らない意思決定ができるようになります。
専任化を選ばなかった場合に、代わりにやるべきこと
検討の結果、「今はまだ専任化しない」という判断に至ることもあるでしょう。それ自体は問題ではありません。ただし、兼任継続を選ぶのであれば、専任化しない代わりに、兼任のリスクを下げる仕組みを意識的に整えておく必要があります。
具体的には、次の3点が最低限のセットになります。1つ目は、業務が自分に集中しすぎないよう、部署ごとに乱立しがちなシステムの棚卸しと優先順位づけを定期的に行い、対応すべき範囲を絞り込んでおくことです。2つ目は、自分が把握している情報を記録に残し、突然の休暇や体調不良でも最低限の対応が回るようにしておくことです。3つ目は、自分が抜けた場合に備えた最小限の引き継ぎ資料を、平時のうちから整備しておくことです。これら3点は、それぞれ以下の記事で詳しく扱っています。
- 30-100人規模で複数部署から集まる野良システムの棚卸し優先順位
- 兼任情シスが「自分しか分からない」状態を作らないための最低限の記録術
- ひとり情シスが有休・退職時に業務を止めないための最小限の引き継ぎ資料
専任化を選ばないことは、「対策をしない」ことと同義ではありません。むしろ、専任者が不在のまま業務を継続する以上、これらの備えの重要性は専任化した場合よりも高くなります。
兼任のまま規模拡大に対応し続けている会社の共通点
最後に、専任化を急がず、兼任のまま100人規模まで大きなトラブルなく対応し続けられている会社に共通する特徴も紹介しておきます。取材や事例を見ていくと、こうした会社にはいくつかの共通パターンがあります。
1つ目は、業務範囲を早い段階で明確に絞り込んでいることです。「情シス担当だからといって、パソコンに関することは何でも屋のように引き受ける」のではなく、「対応する範囲」と「対応しない範囲(各自で解決してもらう、あるいは別の担当に振る)」を明文化し、実際にその線引きを守っています。
2つ目は、SaaSやツールの選定基準を早期に統一し、部署ごとにバラバラなツールが増えるのを未然に防いでいることです。新しいツールを導入したい部署が出てきた場合、必ず情シス担当を経由して確認する運用ルールを設けており、後から野良システムの棚卸しに追われる事態を減らしています。
3つ目は、外部の専門家やベンダーとの関係を早期に構築し、専門性の高い判断は外部の知見を借りる文化ができていることです。すべてを自前で抱え込まず、「ここは自分たちで、ここは外部に相談する」という線引きが、組織の文化として定着しています。
これらの共通点は、いずれも「専任者を置く・置かない」という体制の話ではなく、業務の設計や運用ルールの話です。つまり、専任化するかどうかの判断と同じくらい、あるいはそれ以上に、兼任のうちからどう業務を設計しておくかが、規模拡大への耐性を左右するということです。
まとめ: 兼任か専任かは「時間」と「影響範囲」の掛け算で決める
30人を超えた段階での専任・兼任の判断に、唯一の正解はありません。しかし、「情シス業務にかかっている時間」と「業務が止まった場合の影響範囲」という2つの軸で自社の状態を定期的に測定していれば、感覚に頼らない、経営層にも説明できる判断ができるようになります。
兼任のまま無理を続けることも、必要以上に急いで専任者を採用することも、どちらも会社にとって最適な選択とは限りません。まずは自分の業務時間を記録することから始め、判断材料を揃えたうえで、経営層と対話する場を持ってください。自社の状況を客観的に把握する材料としては、ひとり情シス危険度診断もあわせて活用できます。
判断に迷ったときは、「今の自分が倒れたら、会社は何日で立て直せるか」を自問してみるのも一つの方法です。答えがすぐに浮かばない、あるいは「かなり長くかかりそうだ」と感じるのであれば、それは専任化そのものの議論以前に、まず兼任継続のリスクを下げる備えを急ぐべきサインです。専任にするか兼任を続けるかという二択にとらわれすぎず、「今の体制で会社を守れているか」という本質的な問いに、定期的に立ち返る姿勢を持ち続けてください。

