.png)
「営業部はSlack、情シスはTeams」「同じファイル共有サービスに部門ごとに課金している」——使われてはいるものの機能が重なったSaaSが社内に何本もある状態は、意識して探さない限り誰も気づきません。
重複SaaSの見つけ方は、次の4手順で組み立てます。
この4つで全量を把握したうえで、「同一カテゴリに何本あるか」「本当に機能が重なっているか」を判定し、統合の優先度を決めます。本記事は、この発見と判定の手順に絞って解説します。
なお「重複」と「未使用」は別の問題です。契約しているのに誰も使っていないライセンスの整理は未使用SaaSライセンスの削減方法、コスト削減施策の全体像はSaaSコスト最適化の進め方で扱っています。
重複SaaSが増える背景には、組織構造や意思決定プロセスに起因する根本的な問題があります。
営業部がSalesforceとは別にCRMを契約し、マーケティング部が情シス非公認のチャットツールを使い始める——こうした「部門主導のSaaS導入」は、特にクレジットカードで個人決済できる環境では止められません。SaaSはクラウドで即時利用開始できるため、IT部門に申請するよりも「自分で契約する」方が圧倒的に速く、現場にとっては合理的な選択に見えます。
結果として、情シスが把握しないまま複数の類似ツールが社内に流通します。これがシャドーITの典型パターンです。セキュリティリスクだけでなく、重複コストの温床にもなります。
Okta Japanの調査では、日本企業が利用する業務アプリ数は平均46個で、前年の31個から大きく増えています。従業員2,000人以上の企業では平均247個、2,000人未満でも平均71個に達します。部門主導の導入が積み上がるほど、同じカテゴリに複数のツールが並ぶ確率は上がります。

M&Aや組織統合では、それぞれの旧組織が使っていたツールがそのまま持ち込まれます。統合後に「どちらのSlackを使うか」「Teamsは残すか廃止するか」を決めないまま両方課金が続くケースは非常によく見られます。
特にSaaS契約は自動更新が多く、担当者が退職・異動すると誰も解約のトリガーを引けないまま費用だけ発生し続けます。組織再編時のSaaS棚卸しは優先度が低く扱われがちですが、実際には最も重複コストが発生しやすいタイミングです。
「稟議が面倒だから個人カードで立替払い→後で経費精算」という文化が根付いている企業では、SaaS導入に情シスのチェックが入りません。月額5,000円程度のツールは承認不要とルール化している企業もあります。
少額でも積み重なれば年間数十万円規模になり、類似ツールが5種類重複していれば相当なコストの無駄が生じます。SaaS導入のハードルの低さが、そのまま管理の難しさに直結しています。
重複が起きやすいカテゴリ一覧
こうしたカテゴリでは、部門単位での導入が特に多く見られます。まずは自社で「よく重複しそうな領域」に当たりをつけ、そのカテゴリから優先して洗い出すことが、探索の出発点になります。
参考:日本企業の業務アプリ数は平均46個(キーマンズネット・Okta Japan調査)
重複SaaSを発見するには、複数の情報源を組み合わせることが重要です。単一の手段だけでは、シャドーITは見えてきません。
このセクションで扱うのは「社内に何が入っているかを全量で洗い出す」工程です。棚卸しそのものを年次の定例業務として設計する手順はSaaS棚卸しのやり方にまとめています。
最も即効性が高い手法です。法人カードや経費精算データには、SaaS名が請求元として記録されています。1年分の明細を会計システムやカード会社のCSVから抽出し、「サービス名」「金額」「部門」「利用者」でグルーピングすることで、重複支出を可視化できます。所要時間の目安は2〜4時間です。
Excelやスプレッドシートに貼り付け、請求元のドメインやサービス名でソートするだけでも、「同じ機能のツールが3部門で別々に契約されている」状況が浮かび上がってきます。会計データは経理部門の協力を得やすく、着手ハードルが低い点も利点です。
手順の概要
注意点として、同じSaaSでも請求元の表記がばらつく場合があります(例:「Adobe Systems Inc」「Adobe Inc」「Adobe Creative Cloud」)。名寄せの工程を丁寧に行うことが精度向上につながります。
シャドーIT発見の主力手段です。社員がGoogleやMicrosoftのアカウントで「シングルサインオン(SSO)」でログインしているSaaSは、SSO基盤のログに自動的に記録されています。
Entra ID(旧Azure AD)の場合
Entra IDの管理センター→「エンタープライズアプリケーション」→「すべてのアプリケーション」から、社員がOAuth連携しているSaaSの一覧を確認できます。ここには情シスが承認していないアプリも含まれます。ライセンス体系や監査ログの保持期間はプランによって異なるため、事前にEntra IDの機能と運用設計を確認しておくと、取得できるログの範囲を見誤りません。
Google Workspaceの場合
管理コンソール→「セキュリティ」→「APIコントロール」→「アプリへのアクセス」から、Google OAuthで認証されたサードパーティアプリの一覧を確認できます。利用ユーザー数も併せて確認できるため、規模の把握にも役立ちます。
Okta等のIdPの場合
Okta管理コンソールから「Applications」タブを開くと、SSO統合済みのSaaS一覧とアクティブユーザー数を取得できます。レポート機能を使えばCSV出力も可能です。
この手法の強みは、従業員が意図的に申告しなくても、認証ログから自動的に利用実態が把握できる点です。ただし、SSO未対応のSaaS(パスワード認証のみ)はこの手法では検知できないため、他のアプローチと組み合わせることが必要です。
重複判定の観点では、SSOログの「アクティブユーザー数」が最も有用です。同一カテゴリに2種類のツールが並んでいるとき、どちらを残すかの判断材料が数字で得られます。
SSOに頼らない通信レベルでの検知手法です。社内ネットワークを経由するクラウドサービスへのアクセスは、ファイアウォールのログやCASB(Cloud Access Security Broker)に記録されています。
Netskope・Defender for Cloud Appsの活用
Netskopeはクラウドサービスへの通信を可視化し、利用しているSaaSの一覧を自動で分類・リスト化します。Microsoft Defender for Cloud Apps(旧MCAS)もMicrosoft環境との親和性が高く、Entra IDと連携することでシャドーITの自動検知が可能です。
この手法の強みは、SSOを一切使っていないサービス、つまり最もシャドーIT化しやすいツールまで発見できる点です。通信先のドメインを解析することで、社員が日常的にアクセスしているクラウドサービスを網羅的に把握できます。
運用上の注意点
CASB導入には初期費用とIT専門知識が必要です。既存のNGFW(次世代ファイアウォール)のクラウドレポート機能で代替できる場合もあります。まず無料トライアルで試してから本格導入を検討することを推奨します。CASBの4つの機能やSASE・SSEとの関係を整理してから比較したい場合は、CASBとは何かを先に確認してください。
技術的な手段を補完する、最もシンプルな方法です。「業務で使っているクラウドサービスをすべて申告してください」という全社アンケートを実施します。
アンケートフォームの設計ポイント
申告を促すコミュニケーション
「罰則のある調査ではなく、現場の使いやすいツールを把握して環境整備するための調査です」という趣旨を明確に伝えることが、回答率向上のカギです。現場の抵抗感を取り除くことで、シャドーITの自発的な申告を引き出せます。
重複を見つける目的では、「代替可能なサービスがあれば記入」の欄が最も効きます。現場が「これはあのツールでも代替できる」と書いた組み合わせは、機能重複の有力な候補としてそのまま検証に回せます。
4アプローチの比較表
最も効果的な組み合わせは**「SSOログ(②)+全社アンケート(④)」**です。SSOログで技術的に検知し、アンケートで人的申告を補完することで、見落としを大幅に減らせます。②は「何が入っているか」を機械的に、④は「なぜ入っているか」を人から取る役割分担になっており、機能重複の判定にはこの両方が必要です。予算と体制が整っていれば、CASBの追加が理想です。
参考:SaaS棚卸し実践ガイド テンプレ付き(情シス365)
SaaSの全量が把握できたら、次は「どれが重複なのか」を分類し、対処の優先度を決めます。
発見したSaaSを以下の3パターンに分類することで、対応方針が明確になります。
完全重複:即統合が基本方針
同一カテゴリで同一機能を持つSaaSが複数存在し、明確に一方に集約できる状態です。「Slack(営業部)+Teams(情シス)+Google Chat(マーケ)」が典型例で、1本に統合することで月額数万円単位のコスト削減が可能です。
利用者数が多い方、または既存のIT基盤(Microsoft 365やGoogle Workspace)に統合しやすい方を残す判断基準が有効です。完全重複は躊躇なく統合計画に進めてください。
部分重複:用途確認後に判断
似た機能を持つが、用途が異なる可能性があるケースです。例えば、「Notion(社内Wiki)」と「Confluence(開発チーム向け技術文書)」は同じドキュメントカテゴリでも、利用目的が異なる場合があります。
この場合は利用部門にヒアリングを行い、「本当に別々のツールが必要か」を確認してから判断します。代替可能であれば統合、固有の用途があれば残す判断とします。
完全重複と部分重複を切り分けるには、次の3点を突き合わせると判断がぶれません。
3点すべてが重なるものが完全重複、1〜2点だけ重なるものが部分重複です。表面的なカテゴリ一致で「重複」と決めつけると、現場から反論されて統合が止まります。
シャドーIT:リスク評価後に処理
情シス非公認かつセキュリティポリシー未確認のSaaSです。即時削除ではなく、まずリスク評価(データ保存先・認証方式・サービスの信頼性)を行います。リスクが低く現場で重宝されているツールは、正式承認プロセスを経て公認化する選択肢も検討してください。強制削除は現場の反発を招きやすいため、代替ツールの提示と合わせて進めることを推奨します。
横軸に「月額コスト(低〜高)」、縦軸に「利用者数(少〜多)」を置いた2×2マトリクスを作成します。
「コスト高×利用者少」のセルにあるSaaSが最優先の統合候補です。高額にもかかわらず実際には少人数しか使っていないサービスは、残す理由を問い直すべきです。
Productivの調査では、企業が導入しているアプリのうち定期的に使われているものは平均45%でした。ただしこれは利用率の指標であり、機能重複とは別の軸です。重複判定では「使われているが同じ機能」を、利用率では「そもそも使われていない」を見ます。両方を混ぜると優先順位を誤るため、マトリクスの「利用者数」は必ずアクティブユーザー数(最終ログイン日ベース)で埋めてください。
統合・削除が逆効果になるケースも存在します。以下の場合は、現状維持または段階的な移行が適切です。
「全てを統合すればいい」という発想は危険です。費用対効果と業務影響を天秤にかけた判断が重要です。
参考:企業のアプリのうち定期的に使われているものは半分未満(Productiv/Business Wire)
発見・分類が完了したら、いよいよ統合フェーズです。技術的な移行より、部門間の合意形成がはるかに難しいことが多いです。ここでは重複を統合する場面に絞って解説します。ライセンス数の削減や値下げ交渉を含む削減施策の全体像は、SaaSコスト最適化の5ステップを参照してください。
統合先のツールを決める際は、感情論でなく客観的な判断基準を使います。主な判断軸は以下の3点です。
機能比較:候補ツールを「必須機能の充足率」でスコアリングします。全部門の要件を洗い出し、どのツールが最も多くの要件を満たすかを比較します。スプレッドシートに機能一覧を並べ、○△×で評価する方法が現場でも理解しやすいです。
価格比較:現在支払っている全ツールの合計コストと、統合後の見込みコストを比較します。ユーザー数によって最適なプランが変わるため、見積もりを取り直すことも重要です。
既存ユーザー数:最も多くのユーザーが使い慣れているツールを残す方が、移行の摩擦を最小化できます。「慣れ親しんでいる方を選ぶ」という直感は、合理的な判断です。
「情シスが決めた」という一方通行の通達は、現場の反発を生みます。特に長年使ってきたツールを廃止される部門は、強い抵抗感を持ちます。
反発を最小化するコミュニケーション方法
移行は即切り替えではなく、**並行稼働期間(目安:2〜4週間)**を設けることが現場への配慮として重要です。
データ移行の優先事項は「現在進行中のプロジェクトデータ」「過去の重要記録」「外部共有中のリンク」です。移行先ツールのCSVインポート機能や、ツール提供企業の移行サポートを活用してください。
習慣化のためには、移行後2週間は「旧ツールの通知をオフにし、新ツールに誘導する」「チャンピオンユーザー(新ツールに慣れた社員)を各部門に配置する」という方法が効果的です。
移行完了後は、旧サービスの契約を確実に解約します。自動更新タイミングを見逃すと次の契約期間に突入してしまうため、解約申請のデッドラインをカレンダーに登録することを習慣化してください。
解約後は削減された費用を数値として記録します。「重複SaaS整理により月額〇〇万円・年間〇〇万円削減」という実績は、次回の予算申請やガバナンス強化の説得材料として有効です。ジョーシスの導入企業では、MerryBizが年間約600万円の削減、Anker JapanがITコストを最大75%削減しています。自社の実績値を残しておくことで、次回の棚卸しに予算と工数を確保しやすくなります。
統合事例:コミュニケーションツールの一本化
Slack(営業部)+Teams(情シス)+Google Chat(マーケ)という典型的な重複を抱えていた企業が、Teamsに一本化した場合、月額数万円単位の削減と、「どのツールで連絡するか」という混乱の解消が同時に実現します。ツール削減は費用だけでなく、コミュニケーションコストの削減にも直結します。
関連記事:SaaSスプロールのコスト影響と対策
統合しても、ルールがなければ再び重複が生まれます。「一度整理したのにまた元に戻った」という事態を防ぐ仕組み作りが不可欠です。
「申請→情シス評価→部長承認→IT台帳登録」の4段階フローを標準化します。
申請フェーズ:導入希望者が所定のフォームに「ツール名・目的・代替可能既存ツールの有無・月額費用・利用予定人数・データ取扱い方針」を記入して提出します。
情シス評価フェーズ:セキュリティ要件(認証方式・データ保存地域・SOC2/ISO27001取得状況)と既存ツールとの重複チェックを行います。評価結果は「承認・条件付き承認・却下」の3択で回答します。
部長承認フェーズ:費用は部門予算から拠出するため、部長の最終承認を必須とします。「情シスが安全と判断したもの」を部長が費用面で承認する二重チェック体制です。
IT台帳登録フェーズ:承認後は必ずIT資産台帳に登録します。ツール名・契約者・月額費用・利用部門・更新日・解約申請担当者を記録します。台帳未登録のツールは原則として利用不可とするルールを明確化してください。
株式会社SHIFTが情報システム部門の担当者301名に実施した調査では、SaaSを情報システム部門で「すべて一元化」できている企業は22%にとどまり、78%は情報システム部門以外でも管理している状態でした。さらに71%はSaaS管理システムを利用していません。承認と台帳が分散したままでは、重複は必ず再発します。
IT台帳を「全社が参照できる公開リスト」として整備することで、現場が「同じようなツールを新規に探す」という無駄な行動を防げます。
Notionや社内ポータルに「公認SaaS一覧(カテゴリ別)」を掲載し、「このカテゴリで使えるツールはこれです」という案内を充実させます。現場が公認リストから選べる環境があれば、シャドーIT化を大幅に抑制できます。
更新頻度は四半期ごとが推奨です。新規承認・解約・バージョン変更を定期反映することで、台帳の鮮度を維持します。年1回の棚卸しと組み合わせると、継続的なコスト最適化につながります。
参考:データで見るSaaS管理 SaaSの導入・管理実態アンケート(SHIFT)
SaaS管理を手動で続けるには限界があります。専用ツールを導入することで、自動化と継続的な可視化が実現します。
JosysはAI駆動型アイデンティティガバナンスプラットフォームです。国内外1,000社以上が導入しており、350以上のアプリケーションとAPI連携(31カテゴリ)しています。
主な機能として、SaaS DiscoveryでシャドーITを含むSaaS利用状況を自動検知し、SaaS Insightsでコスト最適化の示唆を提供します。Access Automationによりオンボーディング・オフボーディングを自動化し、Access Reviewsで定期的な権限棚卸しを効率化します。Device Managementも統合されているため、SaaSとデバイスを一元管理できます。
導入実績として、Anker JapanはJosys活用によりITコスト最大75%削減を実現しました。MerryBizは年間約600万円削減、Sales MarkerはIT工数約50%削減、MyBestはSaaS管理コスト70%削減、KCONは月40時間削減という成果を出しています。IT工数は最大50%、ITコストは**最大75%**の削減が可能です。

Money Forwardが提供するSaaS管理プラットフォームです。Google WorkspaceやMicrosoft 365との連携を主軸に、SSO連携しているSaaSの一覧と利用状況を可視化します。中小企業向けの価格帯でスタートできるため、初めてSaaS管理ツールを導入する企業に向いています。
CASBのリーディングカンパニーです。通信レベルでのシャドーIT検知に強みを持ち、社員がアクセスしている全クラウドサービスをリアルタイムで把握できます。セキュリティポリシーの適用とSaaS管理を同時に実現したい企業に適しています。大企業・エンタープライズ向けの価格帯です。
Microsoft 365環境を使っている企業に最適な選択肢です。Entra IDとのネイティブ連携により、追加コストを最小限にシャドーIT検知が可能です。Microsoft E5ライセンスに含まれているため、既存ライセンスで活用できる場合があります。
国内SaaS管理市場向けに特化したプラットフォームです。SaaS契約の一元管理・更新通知・コスト可視化を中心機能とし、中堅企業での導入実績が増えています。UIが日本語ネイティブで直感的に操作できる点が評価されています。
国内ベンダーGMOが提供するSSO基盤兼SaaS管理ツールです。SSO機能とSaaS利用管理を組み合わせており、SSO導入と同時にSaaS把握を始めたい企業に適しています。国内サポート体制が充実している点が中小企業に支持されています。
グローバルでのシェアが高いIdPプラットフォームです。SSO・MFA・ライフサイクル管理を統合し、大規模な組織でのSaaS管理基盤として機能します。API連携の豊富さとエンタープライズ向けのセキュリティ機能が強みです。
freeeが提供するIT管理プラットフォームで、SaaS管理・デバイス管理・セキュリティ管理を統合しています。会計・人事ツールとしてfreeeをすでに使っている企業は、同じエコシステムで管理範囲を広げやすいです。
ツール比較表
Q: 「重複SaaS」と「未使用ライセンス」は同じ問題ですか?
A: 別の問題です。重複は「使われているが同じ機能のツールが複数ある」状態で、判定にはカテゴリと主要ユースケースの突き合わせが必要です。未使用は「契約しているのに誰も使っていない」状態で、判定には最終ログイン日とアクティブユーザー数を見ます。棚卸しでは両方が同時に出てきますが、対処法は異なります。重複は部門間の合意形成を伴う統合、未使用は解約またはライセンス数の減数で解決します。未使用側の進め方は未使用SaaSライセンスの削減方法にまとめています。
Q: シャドーITはすぐに削除してよいですか?
A: 原則として即時削除は推奨しません。まずリスク評価(データ保存場所・認証方式・サービスの信頼性)を行い、現場の利用実態を確認します。重要なデータが保存されている場合は、移行先を確保してから段階的に廃止します。また、現場で重宝されているツールを一方的に削除すると、別のシャドーITが生まれる可能性があります。代替手段の提示とセットで進めることが、長期的なガバナンス向上につながります。
Q: 重複SaaSを統合するとき、データはどうなりますか?
A: データの扱いはツールによって異なります。移行前に必ず「エクスポート機能の確認」「移行先ツールのインポート形式との整合性確認」「バックアップの取得」の3点を行ってください。多くのSaaSはCSVエクスポート機能を持っており、チャット履歴・ドキュメント・タスク履歴を移行できます。ただし、旧ツールのURLが外部に共有されている場合はリンク切れが発生するため、外部向けのリンクは事前に整理しておく必要があります。
Q: 承認プロセスを導入すると、現場の柔軟性が失われませんか?
A: 適切に設計すれば、柔軟性と管理の両立は可能です。承認フローを重くしすぎないことが重要で、「月額5,000円以下かつ既存カテゴリに相当するツール」は簡易承認(情シスへの通知のみ)とするなど、リスクに応じた段階設計を取り入れてください。また、フォームへの記入から承認まで「最短1営業日」というSLAを設けることで、現場の体感スピードを維持できます。承認プロセスの導入は「制限」ではなく「見える化と安全確保」として位置づけることが、現場の理解を得るポイントです。
重複SaaSの発見から統合・ガバナンス構築まで、4つのステップで取り組むことが重要です。
4つのアプローチを振り返ると:
特に効果が高い組み合わせは「SSOログ×アンケート」です。技術ログで自動検知しつつ、人間の申告で見落としを補完するこのペアは、追加コストを最小限に抑えながら高い発見精度を実現します。
統合後の再拡散を防ぐには、「新規SaaS導入の承認フロー」と「全社公認SaaS一覧の公開・定期更新」がセットで必要です。ガバナンスなき統合は、一時的な改善に終わります。
全量を洗い出したら、同一カテゴリに並んだツールを「主要ユースケース・利用者の重なり・データ依存先」の3点で突き合わせ、完全重複と部分重複を切り分けてください。この判定を飛ばしてカテゴリ一致だけで統合を進めると、現場から反論されて計画が止まります。まずは法人カード明細を取得して、「どのSaaSにいくら払っているか」を可視化することから始めてみてください。
Productiv調査では活用されているSaaSライセンスは平均45%にすぎず(出典:Productiv調査)、適切な棚卸しにより平均29%のコスト削減が実現可能です(出典:業界調査)。今すぐ法人カード明細を取得して、「どのSaaSにいくら払っているか」を可視化することから始めてみてください。
Sign-up for a 14-day free trial and transform your IT operations.
