B BROCENT

ITスプロールの隠れた運用コスト——アプリ、デバイス、ベンダーが従業員数より速く増えるとき

従業員30〜300人規模の企業を対象に、ITスプロールの運用コストを分析した調査レポートです。このコストがソフトウェアの請求額ではなく「人数×システム数」に比例して増える理由を説明し、Zyloの「2026 SaaS Management Index」、Productivの「State of SaaS」シリーズ、Flexeraの「2026 State of ITAM」が実際に何をどこで測っているのかを整理したうえで、実践的な棚卸しと削減のフレームワークを示します。香港・シンガポールの顧客に関する記述はBrocent自身の観察であり、その旨を明示しています。

多数のアプリアイコンが並ぶノートパソコン画面のクローズアップ
要点: SaaSスプロールのコストの大部分は、ソフトウェアの請求書には現れません。アプリ、デバイス、ベンダーの数が従業員数より速く増えると、コストは入社・退社手続き、アクセスレビュー、サポートチケット、そして誰も管理していないアカウントに積み上がります。Zyloの2026年版インデックスでは未使用ライセンスは36%ですが、より大きく見えにくいのは、システムが1つ増えるごとに一人ひとりに生じる運用作業です。

ITコストをめぐる議論の多くは請求書から始まります。ソフトウェア、ハードウェア、サポートに毎月いくら払っているか、という話です。本レポートが扱うのは、請求書の明細には決して現れないITコストの部分です。それは個々の価格ではなく、企業が運用しているものの「数」——アプリケーション、デバイス、アカウント、ベンダー——から生じます。

論点はシンプルです。システムが1つ増えるごとに、小さな、しかし繰り返し発生する運用作業が加わります。入社時に作るログイン、退社時に削除するアカウント、見直すべき権限、管理すべき更新、そして吸収すべきチケット。システム1つなら取るに足りません。しかし数十のシステムに、入社者と退社者の一人ひとりを掛け合わせると、話は変わります。しかもその作業は人事、経理、各部門の管理者、ITに分散しているため、誰もそれを一枚の請求書として見ることがありません。

本レポートでは、公開データが実際に何を測っているのか、そのデータがどこで集められたのか、30〜300人規模の企業で実際にコストがどこに生じるのか、そして統合で解決できること・できないことを整理します。これは、損益計算書にどれだけのIT支出を計上すべきかというマクロな問いを扱った先行レポートIT支出は成長企業の営業利益率に実際のところ何をするのかの「メカニズム編」にあたります。本稿の問いはより狭いものです。システムの数が人の数を上回るペースで増えたとき、何が起きるのか。

利益相反の開示。 BrocentはマネージドITサービスのプロバイダーです。以下で取り上げる対策の一つ——マネージドな技術スタックへの統合——は当社が販売しているサービスであり、このテーマがどう語られるかについて当社には商業上の利害があります。そのため、市場に関する数値はすべて発行元を明記し、当社自身の観察はその旨を明示し、ベスト・オブ・ブリード(個別最適)のほうが優れた選択となる場面についても率直に記しています。

主な調査結果

  • 出典が明記されたデータは大規模組織のものです。 Zyloの「2026 SaaS Management Index」は、管理対象の4,000万件超のライセンスと750億米ドルの支出に基づき、1社あたり平均305のSaaSアプリケーションを報告しています。Zylo自身の統計ページによれば、組織の年間SaaS支出の中央値は2,060万米ドルです。これは大企業の姿であって30〜300人規模の企業の姿ではなく、数値はその前提で読む必要があります。
  • 未使用ライセンスはポートフォリオの一定割合を占め続けています。 Zyloの2026年のプレスリリースは、組織が平均してSaaSライセンスの36%を未使用のまま放置していると報告しています。Productivの2023年「State of SaaS」シリーズでは、90日間で使用されたライセンスは47%にとどまりました。
  • 購入の大半はもはやITの管理下にありません。 Zyloによれば、事業部門がSaaS支出の81%を握り、ITが直接管理するのは15%です。経費精算によるSaaS支出は前年比267%増加しました。
  • 可視性は改善どころか悪化しています。 Flexeraの「2026 State of ITAM」レポート(技術専門職512人への調査)では、IT資産を完全に可視化できている割合は36%で、AIソフトウェアを正確に把握できているのは31%にとどまりました。43%が過去1年でSaaSの無駄な支出が増えたと回答しています。
  • 小規模企業も例外ではなく、一人あたりではむしろ多く払っている可能性があります。 Productivの2023年のデータでは、中小企業は大企業より従業員一人あたり49%多くSaaSに支出していました。これに相当する最新の数値は見つかりませんでした。
  • 運用コストはほとんど測定されていません。 当社が確認できた情報源の中に、スプロールした環境での入社・退社手続きやアクセスレビューに費やされる時間について、信頼できる企業単位の数値を公表しているものはありませんでした。香港とシンガポールにおけるこのコストについて本稿で述べることは、Brocent自身の定性的な観察であり、その旨を明示しています。

スプロールはソフトウェア予算の問題ではなく「人数比」の問題

SaaSスプロールのコストは、一般に「無駄」の観点から語られます。支払っているのに使われていないライセンスです。これは実在し、出典のあるデータが最もよく測っている部分でもあります。しかし30〜300人規模の企業にとって、それは通常、問題のうち小さいほうの部分です。

より有用なのは比率で測ることです。一人が何個のシステムに触れているのか、そしてその数は従業員数と比べてどのくらいの速さで増えているのか。 1年で従業員が10人、アプリが2つ増えた会社と、従業員が10人、アプリが15増えた会社とでは、ソフトウェアへの支出額が同じでも置かれた状況はまったく異なります。

理由は、IT運用作業の多くが「人数×システム数」の積に比例して増えるからです。どちらか一方だけに比例するわけではありません。

  • 入社手続きは「入社者数×一人あたりに必要なシステム数」に比例します。
  • 退社手続きは「退社者数×退社者が持っていたシステム数」に比例します。
  • アクセスレビューは「人数×システム数×各システム内の権限レベル数」に比例します。
  • サポートは従業員が問題を抱えうるシステムの種類の数に比例します。システムが増えるたびに、ログインが一つ、故障のパターンが一つ、連絡すべきベンダーが一つ増えるからです。

従業員数が20%、システム数も20%増えると、その積はおよそ44%増えます。システム数が従業員数より速く増えれば、運用負荷はどちらか単独の伸びよりはるかに速く増える可能性があります。ソフトウェア予算は妥当に見えるのに、ITの運用がだんだん難しくなっていると感じる企業があるのはこのためです。

請求書がそれを隠してしまう理由

ソフトウェアの請求書が測るのは「単価×シート数」です。新入社員の初日の朝にオフィスマネージャーがアカウント作成に費やす時間も、どのサブスクリプションがまだ使われているかを照合するために経理責任者が費やす半日も、元従業員が8つのツールのうちどれにまだアクセスできるかを調べるためにエンジニアが費やす数時間も、測りません。これらの時間にもコストはかかっていますが、すでに計上済みの給与で支払われているため、ITコストとして表に出ることはほとんどありません。

出典のあるデータは実際に何を測っているのか——そしてどこで測ったのか

このテーマで最も広く引用される数値は、3つの発行元から出ています。それぞれが特定のものを測っており、それぞれの標本が重要です。どの数値を使う前にも、この両方を明確にしておく価値があります。

市場範囲に関する注記(ここで一度述べ、全体に適用します): 3つのデータセットはいずれも米国またはグローバルが中心で、ソフトウェア管理ベンダーの顧客や調査回答者から得られたものです。香港やシンガポールの企業を測ったものも、従業員30〜300人の企業を測ったものもありません。当社はこれらを方向性とメカニズムを示すために用いており、香港やシンガポールの企業を表す数値としては扱っていません。

Zylo:「2026 SaaS Management Index」

ZyloはSaaS管理プラットフォームで、年次インデックスは自社の顧客データに基づいています。2026年版は2026年1月29日に公表され、Zyloはこれを4,000万件超のSaaSライセンスと750億米ドルの管理対象支出に基づくものと説明しています。

Zylo自身が公表した資料によると、2026年版の内容は次のとおりです。

  • 1社あたり平均305のSaaSアプリケーション(ZyloのSaaS統計ページより)。
  • SaaSライセンスの平均36%が未使用(2026年のプレスリリースより)。Zyloの統計ページは別途、ライセンス利用率が2024年の47%から2025年には54%に改善したと報告しており、Zyloの他の資料では30日間の窓でより高い未使用率が引用されています。これらは期間の異なる別の指標であるため、当社はプレスリリースの数値を出典とともに引用し、混在させることはしていません。
  • 1社あたりのライセンスの無駄が2,090万米ドルから1,980万米ドルに減少(同じく統計ページより)。
  • 事業部門がSaaS支出の81%を握り、ITが直接管理するのは15%。
  • 経費精算によるSaaS支出が前年比267%増加し、ChatGPTが最も多く経費精算されたアプリケーションに。
  • 従業員一人あたりのSaaS支出の中央値は9,455米ドル。
  • AIネイティブアプリケーションへの支出は全体で前年比108%増、従業員1万人超の組織では393%増。
  • 大企業は平均して毎月21のアプリケーションを追加。

どの数値よりも標本が重要です。Zyloの統計ページによれば年間SaaS支出の平均は5,570万米ドル、中央値は2,060万米ドルで、プレスリリースで名前が挙げられている顧客にはAbbVie、Adobe、Atlassian、Intuit、Salesforceが含まれます。30〜300人規模の企業が305のアプリを持つことはなく、年間1,980万米ドルを無駄にすることもありません。 当てはまるのは方向性です。ポートフォリオは拡大し、ライセンスのかなりの割合が使われず、購買はITの手を離れています。

Productiv:「State of SaaS」シリーズ

ProductivもSaaS管理プラットフォームで、そのレポートも顧客データに基づいています。当社が確認できた最新版は2023年「State of SaaS」シリーズです。2023年7月4日付のHelp Net Securityの報道によると、主な結果は次のとおりです。

  • 2023年の従業員一人あたりの平均SaaS支出は9,600米ドル(予測値)。
  • 中小企業は大企業より従業員一人あたり49%多く支出。
  • 平均して90日間で使用されたSaaSライセンスは47%のみ。
  • SaaSアプリケーションの51%が依然としてシャドーIT。

「アプリケーションの56%はIT部門以外が所有・管理している」という広く繰り返される記述は、Productivのそれ以前の2021年「State of SaaS Sprawl」レポートが出典です。2021年9月のCIO Diveの報道は、このレポートが190社で使われている3万のアプリケーションに基づくと説明しています。5年前のデータであり、今日では年を示さずに引用されることが多いのですが、現在の測定値として示すべきではありません。

中小企業に関する数値は、Productivのデータの中で本レポートの読者に最も関係の深いものですが、3年前のもので、ベンダー自身の顧客基盤に由来します。どの市場についても、中小企業の一人あたりSaaS支出を独立して測った最新の数値は見つかりませんでした。

Flexera:「2026 State of ITAM」レポート

FlexeraのState of ITAMレポートはプラットフォームのデータセットではなく調査であり、SaaSだけでなくIT資産全体——オンプレミスのソフトウェア、SaaS、クラウド、そして今ではAI——を対象としています。2026年版は2026年6月24日に公表され、世界の技術専門職512人を対象としています。

結果は金額ではなく可視性に関するものです。

  • IT資産を完全に可視化できている割合は36%、62%は部分的な可視性にとどまります。
  • 66%がSaaS環境を把握できている一方、AIソフトウェアを正確に把握できているのは31%のみ。
  • 43%が過去1年でSaaSの無駄な支出が増加したと回答し、59%がAIの無駄な支出が増加したと回答。
  • 48%が過去1年にソフトウェアベンダーの監査を受け、44%が過去3年間でソフトウェア監査に100万米ドル超を費やしたと回答。

Flexeraはスプロールについて企業単位の金額を公表しておらず、当社もそこから金額を導き出してはいません。ここでの価値は可視性の議論にあります。IT専門職を対象とした調査で約3分の2の組織が自社のIT資産全体を把握できていないのであれば、その運用コストは必然的に測定ではなく推定にとどまります。

使用しなかったデータ

本レポートの企画段階では、従業員一人あたりIT支出の分母としてGartnerのIT Key Metrics Dataを用いる予定でした。しかしこれらの数値はGartnerの有料調査に含まれており、今回、引用可能な一人あたりの数値を示したGartnerのプレスリリースは見つかりませんでした。そのため、スプロールのコストを一人あたりIT総支出に対する割合として示すことはしていません。上記で出典を明記したZyloとProductivの一人あたりSaaS支出が、本レポートで唯一の一人あたりの数値です。

コストは実際にどこに生じるのか

請求書がスプロールの目に見える部分だとすれば、運用作業はそれ以外の部分です。当社の経験では、それは5つの場所に生じます。いずれも信頼できる公開ベンチマークがないため、本節では業界平均を示すのではなく、メカニズムを説明し、自社で測定する方法を示します。

入社手続き

新入社員一人ひとりに、職務に必要な各システムのアカウントを作成する必要があります。IDプラットフォームとメール、コラボレーションツール、ファイルストレージ、会計やCRMのアプリケーション、人事システム、パスワードマネージャー、デバイス管理への登録、そして多くの場合いくつかの部門専用ツールです。統合された環境では、その大部分を一つのIDソースからプロビジョニングできます。スプロールした環境では、それぞれが別々の手順となり、担当者もしばしば異なります。

コストは人手と同じくらい「遅れ」として現れます。初日や3日目になっても主要なシステムにアクセスできない新入社員は、待つために給与を受け取っていることになります。このコストはほとんどどこにも記録されません。

退社手続き

退社手続きは入社手続きの逆であり、セキュリティ上の結果を伴います。退社者がアクセスできたすべてのシステムについて、アクセスを削除し、データを移管または保全し、ライセンスを再割り当てまたは解約する必要があります。IT部門を通さずに購入されたシステムの場合、退社手続きの担当者はその存在すら知らないかもしれません。

アクセスレビュー

「誰が何にアクセスできるか」の定期的な見直しは、規制対象企業では通常の統制であり、顧客や保険会社からもますます求められるようになっています。そのコストはシステム数と各システム内の権限レベル数に比例します。一つのIDプラットフォームだけを対象とするレビューは短い作業で済みます。しかし十数のアプリケーションに踏み込み、それぞれに独自の管理画面と独自の「管理者」の定義があるレビューは、一つのプロジェクトになります。

チケットの発生面

システムが1つ増えるたびに、壊れうるものが1つ、忘れられるログインが1つ、失敗しうる連携が1つ、そしてサポート手順を誰かが覚えなければならないベンダーが1つ増えます。サービスデスクを外部委託している企業にとっては、チケット量そのものがコストの決定要因であることが多いのです。システムが多いほど、通常はチケットのカテゴリが増え、第三者へのエスカレーションが増え、解決までの時間が延びます。チケットを担当するエンジニアがそれぞれのシステムを知っているか、学ぶ必要があるからです。

ライセンスの無駄と更新管理の負担

これは出典のあるデータが最もよく測っている部分であり、実在します。Zyloは顧客基盤で平均36%のライセンスが未使用だと報告し、Productivの2023年の数値は90日間で47%が使用というものでした。Zyloの統計ページはさらに、そのデータにおける平均的な組織が年間211件のSaaS更新を管理していると報告しています。小規模企業では件数は少なくなりますが、更新1件あたりの負担は企業規模に応じて小さくなるわけではありません。誰かが更新日に気づき、そのツールがまだ必要かを判断し、不要なら解約しなければなりません。

自社で測定する方法

小規模企業の規模で信頼できる公開ベンチマークが存在しない以上、最も有用な数値は自社のものです。自社で数えられる4つの入力で推定できます。

  • 職務あたりのシステム数:典型的な新入社員に必要なアプリケーションとアカウントの数。
  • 年間の入社者数と退社者数:人事記録から。
  • アカウントあたりの所要時間(分):アカウントを1つ作成し、後に削除するのにかかる時間。そのシステムの担当者を待つ時間も含みます。
  • レビューの周期:アクセスレビューの頻度と、1回のレビューでカバーすべきシステムの数。

職務あたりのシステム数に入社者数と退社者数を掛け、さらにアカウントあたりの所要時間を掛ければ、アカウントの作成・削除だけで何時間かかるかが出ます。これにレビューの時間を加えれば、現在の技術スタックの運用コストのおおよその下限になります。これは推定方法であって業界の数値ではありません。結果は自社に固有のものであり、その精度は入力する数値次第です。

請求書のセキュリティ部分——孤立アカウントと管理者不在のツール

スプロールのコストは時間だけではありません。退社手続きを遅くするのと同じメカニズムが、退社手続きを不完全にし、不完全な退社手続きはセキュリティ上のリスクとなります。

以下は、香港、シンガポール、および当社がサービスを提供するその他の市場の顧客基盤における入社・退社手続きとアクセスレビューの業務から得た、Brocent自身の運用上の観察です。定性的なものです。当社の顧客基盤は代表的な標本ではなく、そのような数値を裏付けられる方法で測定もしていないため、顧客の行動に関する平均値や割合は公表していません。

入社チケットに現れること

新入社員がプロビジョニングを必要とするシステムの数は、最初に尋ねたときに顧客が想定していた数より一貫して多いのが実情です。その差は通常、部門レベルのツール——デザインアプリ、プロジェクト管理ツール、アンケートツール、会計の専門アドオン——で、チームリーダーが法人カードで購入し、IT担当者に登録されないままになっているものです。そのチームの新入社員がアクセスを申請し、ITの誰も管理者が誰なのかを知らないときに、初めて表面化します。

退職後のアクセスレビューに現れること

新しい顧客のために、あるいは退職が相次いだ後にアクセスレビューを行うと、最もよく見つかるのは孤立アカウントです。すでに退職した人のアカウントが、メインのIDプラットフォームの外にあるアプリケーションで有効なまま残っているものです。よくある原因は予想どおりのものです。

  • そのアプリケーションがシングルサインオンに接続されたことがなく、メインのアカウントを無効にしても無効にならなかった。
  • ツールを購入した人がその唯一の管理者でもあり、退職したのがまさにその人だった。
  • そのアカウントが共有または汎用のログインで、パスワードが一度も変更されていなかった。

これらのアカウントが日常的に悪用されていると言っているのではありません。日常的に存在しており、その一つひとつが会社の管理外にある認証情報だ、と言っているのです。

AIツールの普及でこれがより重要になる理由

Flexeraの2026年の調査では、AIソフトウェアを正確に把握できている回答者は31%にとどまり、Zyloは2026年のデータでChatGPTが最も多く経費精算されたアプリケーションだと報告しています。AIツールは、かつてのSaaSと同じように導入されています。個人が、法人カードで、しばしば社内データを貼り付けながら使い始めるのです。同じメカニズムが当てはまり、しかも以前の生産性ツールではそれほど鋭く問われなかったデータ取り扱いの問題も伴います。

本レポートが述べるのは狭い一点です。スプロールは管理者不在のアクセス権を生み、管理者不在のアクセス権は何も起きなくてもコストになります。いずれ誰かがそれを見つけ出さなければならないからです。

なぜスプロールは企業が最も急成長しているときに加速するのか

スプロールは企業のライフサイクル全体に均等に分布しているわけではありません。当社の経験では成長期に集中し、その理由は規律の欠如ではなく構造的なものです。

  • チームはプロセスより速く形成されます。 営業チーム、マーケティングチーム、新市場のオフィスなど、新しい機能が加わると、そのチームは使い慣れたツールを持ち込みます。ITのレビューを待たせれば、会社が追求している成長そのものを遅らせることになります。
  • 購入は容易で分散しています。 Zyloの2026年のデータでは、事業部門がSaaS支出の81%を握り、経費精算による購入は1年で267%増えました。Flexeraは、アプリケーションが経費精算、クレジットカード、ブラウザでのログインを通じて社内環境に入り込む様子を説明しています。ツールを追加するハードルはほぼゼロにまで下がっています。
  • インベントリの担当者がいません。 30〜300人規模の企業では、ITは誰かの兼務であるか、チケット単位で依頼する外部委託であることが多いものです。どちらのモデルにも、使われているすべてのシステムを把握するという仕事は自然には含まれていません。
  • 買収や新オフィスは技術スタックを丸ごと持ち込みます。 他社を買収したり第二の市場に進出したりした企業は、もう一組のツールを引き継ぐことが多くあります。2つのIDプラットフォーム、2つのファイルストレージ、2つのコラボレーションスイートを数か月、ときには数年並行運用するのは珍しくありません。
  • 削除は誰のプロジェクトでもありません。 ツールの追加は誰かの目の前の問題を解決します。ツールの削除は移行作業を生むだけで、それを頼まれた人には目に見える利益がありません。こうしてツールは積み上がっていきます。

急速な採用から1〜2年たった成長企業が、規模が半分だった頃よりもIT環境が脆くなったと感じることがあるのはこのためです。目立った問題は何も起きていないにもかかわらずです。

統合スタック、ベスト・オブ・ブリード、管理されないスプロールの比較

企業がITを運用するに至る形は、大きく分けて3つあります。そのうち失敗状態は一つだけで、それは通常批判されているものではありません。

3つのモデルの比較

  • 統合スタック: ニーズの大部分を一つの生産性・IDプラットフォームと、慎重に選んだ少数の追加ツールで満たし、一つのプロバイダーまたはチームが運用します。強み:一人あたりのアカウントが少なく、一つのIDソースからプロビジョニングでき、サポート窓口が一つで、アクセスレビューが短くて済みます。弱み:一部のツールは専門の代替品より機能が劣り、一つのプラットフォーム(外部委託の場合は一つのプロバイダー)への依存度が高まります。
  • ベスト・オブ・ブリード: 機能ごとに最も優れた専門ツールを意図的に選び、通常はシングルサインオン、自動プロビジョニング、継続的に更新されるインベントリを通じて、統合とガバナンスに投資します。強み:各チームが自分の仕事に最適なツールを使え、エンジニアリング、デザイン、データ分析を重視する企業にとっては大きな意味を持ちえます。弱み:統合とガバナンスの作業は現実的かつ継続的であり、それを担う人が必要です。これは正当な選択であり、失敗ではありません。 ガバナンスが抜け落ちたときにだけ失敗します。
  • 管理されないスプロール: 必要とする人が必要に応じてツールを追加し、中央のインベントリはなく、シングルサインオンは不統一で、削除の担当者もいません。強み:その場のスピード。弱み:本レポートで述べたすべてのコストと、孤立アカウントによるセキュリティリスク。

本当の比較は統合とベスト・オブ・ブリードの間にあるのではありません。どちらも管理されています。重要なのは管理されているか、いないかの比較であり、ベスト・オブ・ブリードを運用していると考えている企業の多くは、よく調べてみると、良いツールがいくつか混じった管理されないスプロールを運用しているのです。

Brocent自身のサービスにおける統合の位置づけ

Brocentが公開しているマネージドITサポートの料金ページは、4つの市場についてユーザー一人あたりの月額料金によるプラン区分を示し、すべてのプランに含まれる同じサービス群を掲載しています。その中には、24/7 NOC監視、ヘルプデスク、マネージドファイアウォール、パッチ管理、基本的なアンチウイルスとEDR、バックアップとディザスタリカバリ、パスワード・認証情報管理、DMARC監視、Webコンテンツフィルタリング、そしてお客様所有のドキュメント・認証情報が含まれます。これらのいくつかは、小規模企業であれば別々のベンダーから別々のサブスクリプションとして購入するものです。その他のセキュリティサービスはアドオンとしてページに掲載されており、一部のアドオン価格は市場ごとの確認待ちの参考価格と表示されているため、ここでは引用しません。

確認できる結論は限定的です。パッケージ化されたマネージドプランは、個別に調達された複数のツールとそれぞれの更新を、一つの契約と一つのサポート窓口に置き換えます。それが現在の技術スタックより安いかどうかは、その企業が現在何を運用しているかによります。誠実に答える方法は、数えることです。当社の料金一覧では、選択肢を一か所にまとめています。

実践的な棚卸しと削減のフレームワーク

以下のフレームワークは、当社がアセスメントで用いている手順です。新しいソフトウェアは不要で、最初の2ステップは、その後に何も変えないとしても実施する価値があります。

ステップ1:記憶ではなくお金からインベントリを作る

管理者たちにどのツールを使っているかを尋ねても、不完全なリストしか得られません。法人カードの明細、経費精算、買掛金の記録から定期的なソフトウェアの請求を検索すれば、はるかに完全なリストが得られます。ZyloとFlexeraのデータはいずれも、購入が経費精算やカードを通じて入ってくることを示しているからです。そこに、IDプラットフォームに接続されたアプリケーションと、ITプロバイダーが管理しているツールを加えます。

ステップ2:すべてのシステムに担当者を決める

各項目について、名前のある業務上の責任者、名前のある管理者、更新日、有償シート数、シングルサインオンへの接続の有無を記録します。責任者の名前がないシステムは最初の見直し対象です。唯一の管理者が退職済みのシステムは、ただちに対処すべきアクセスリスクです。

ステップ3:システムを職務に対応づける

職務ごとに、新入社員が実際に必要とするシステムを列挙します。これが入社チェックリストとなり、逆にたどれば退社チェックリストになります。複数のチームが機能の重なるツールに支払っている箇所も見えてきます。

ステップ4:維持・統合・廃止を決める

すべてのシステムを次の3つのグループのいずれかに分類します。

  • 維持: 本当に専門的で、積極的に使われ、責任者がいるもの。
  • 統合: コアプラットフォームや他の維持対象ツールにすでにある機能と重複するもの。
  • 廃止: 使われていない、責任者がいない、または置き換え済みのもの。

ステップ5:残ったものをIDに接続する

シングルサインオンに対応している維持対象ツールはすべてそれを使うべきです。そうすれば、アカウントを1つ無効にするだけで、すべての場所のアクセスが削除されます。対応していないツールは、退社チェックリストに明示的に記載します。

ステップ6:インベントリを常設のプロセスにする

インベントリは作ったその日から古くなり始めます。新たな定期請求を四半期ごとに確認し、同じ周期でアクセスレビューを行えば、最新の状態を保てます。これは多くの企業が省略するステップであり、最初のインベントリをゼロから作り直す羽目になることが多い理由でもあります。

最初の棚卸しを第三者に任せたい場合は、体系的なITアセスメント・監査で、ID、エンドポイント、バックアップ、アプリケーションのインベントリを一度にカバーできます。

統合で解決できること、できないこと

統合はスプロールへの自然な対応であり、当社が販売しているものでもあるため、その限界を正確に述べておく価値があります。

解決できること

  • 一人あたりのアカウントが減り、入社・退社手続きの手順が少なくなります。
  • ほとんどのアクセスが一つのIDソースからとなり、アカウントを1つ無効にすれば大半のアクセスを一度に削除できます。
  • 管理・交渉・支払いの対象となる更新とベンダーが減ります。
  • アクセスレビューが短く、確実になります。
  • サポート窓口が一つになり、チケットがベンダー間をたらい回しにされなくなります。

解決できないこと

  • 責任の所在。 統合したスタックでも、何を追加するかを決める人が必要です。それがなければ、1〜2年以内にスプロールは戻ってきます。新しいプラットフォームの内側に、あるいはその周辺に。
  • シャドー購買。 誰でもカードでツールを買える限り、買う人は出てきます。統合はその必要性を減らしますが、その能力をなくすわけではありません。
  • 本当の専門的ニーズ。 専門ツールを本当に必要とするチームもあります。汎用プラットフォームへの移行を強制すれば、なくしたスプロールのコスト以上の生産性を失うこともあります。
  • 移行コスト。 データと習慣を複数のツールから一つに移すのは現実の作業であり、効果はコストの後にやってきます。
  • プロバイダーへの依存。 一つの外部プロバイダーに統合すれば、リスクはそのプロバイダーに集中します。これは契約前にプロバイダーのドキュメント、認証情報の所有権、解約条件を確認する理由であって、統合を避ける理由ではありません。

一つの企業がこのプロセスを経験した実例としては、5つのITベンダーを1つの契約にまとめた香港のプロフェッショナルサービス企業の物語、5社のベンダー、1枚の請求書をご覧ください。また、マネージドモデルと同じ機能を自社で構築する場合との比較については、マネージドサービスの概要で含まれる内容を説明しています。

よくある質問

SaaSスプロールのコストとは何ですか?

SaaSスプロールのコストとは、企業が効果的に管理できる以上のソフトウェアアプリケーションを運用することで生じる総コストです。ライセンスの無駄も含まれますが、多くの中小企業にとってより大きいのは運用作業です。多数の独立したシステムにわたるアカウントの作成と削除、アクセスレビュー、サポートチケットへの対応、更新の管理がそれにあたります。

企業は平均していくつのSaaSアプリを使っていますか?

Zyloの「2026 SaaS Management Index」は、顧客基盤で1社あたり平均305のアプリケーションを報告していますが、その顧客基盤は年間SaaS支出の中央値が2,060万米ドルという大企業寄りのものです。30〜300人規模の企業が運用するアプリは、通常それよりはるかに少なくなります。この規模帯について信頼できる最新の公開数値は把握していないため、有用な数値は自社のインベントリです。

シャドーITとは何で、どんなコストがありますか?

シャドーITとは、IT部門の認識や管理の外で購入・運用されているソフトウェアです。Productivの2023年のデータではアプリケーションの51%がシャドーITとされ、広く引用される56%という数値は2021年のものです。コストはサブスクリプション料金そのものより、中央の管理外に生まれるアクセス権と、後でそれを探し出すのに費やす時間にあります。

未使用のソフトウェアライセンスの無駄はどの程度が一般的ですか?

Zyloの2026年版インデックスはライセンスの平均36%が未使用と報告し、Productivの2023年シリーズは90日間で47%が使用されたと報告しています。どちらも大規模組織寄りのベンダー顧客基盤に由来します。示しているのは方向性であり、特定の企業のベンチマークではありません。

ITの入社・退社手続きにはどのくらいの時間がかかるべきですか?

中小企業について信頼できる公開ベンチマークはありません。所要時間は主に、職務ごとに必要なシステムの数と、それらが一つのIDソースからプロビジョニングされているかどうかで決まります。職務ごとのシステム数を数え、入社1件と退社1件を最初から最後まで計測するほうが、どんな業界平均よりも信頼できる数値になります。

ベスト・オブ・ブリードは間違いですか?

いいえ。シングルサインオン、自動プロビジョニング、継続的に更新されるインベントリを備えた意図的なベスト・オブ・ブリードは正当な選択であり、特にエンジニアリング、デザイン、データ分析主導の企業にとってはそうです。問題は、責任者もガバナンスもないままツールが積み上がる、管理されないスプロールです。

マネージドITプロバイダーへの統合でコストは下がりますか?

サブスクリプション、ベンダー、更新の数を減らし、アカウントのプロビジョニングやアクセスレビューの運用作業を減らすことはできます。全体として安くなるかどうかは、その企業が現在何を運用しているかによります。確実に判断する方法は、まずインベントリを作り、同じ条件で比較することです。

出典

Brocentは2007年からマネージドITサービスを提供しており、2021年からシンガポールに本社を、2016年から香港オフィスを構えています。

共有:

今すぐ行動を

インサイトをビジネスのITロードマップへ。

APACのITエキスパートと15分間の無料相談をご予約ください。現在の環境を確認し、24時間以内にカスタマイズされたITロードマップを提供します。

すべてのサービスを見る
📋

無料チェックリスト

中国大陸へのIT展開前に確認すべき10の重要事項

PIPL準拠、ネットワーク分割、バイリンガルヘルプデスクの設定など、中国での初日に必要なすべてのIT準備。

チェックリストを申請 →