.png)
新入社員の入社時、PCを開封して初期設定し、業務アプリをインストールし、セキュリティポリシーを適用して渡す。この一連の作業をPCキッティングと呼びます。情シス部門の業務として古くから存在していますが、リモートワークの普及、Zero Touch Deploymentの登場、SaaS管理の重要性が高まる中で、その意味と実装方法は大きく変化しています。
しかし、現場では「PCキッティングに毎月1人月以上の工数がかかっている」「キッティングミスでアカウント連携が漏れた」「在宅勤務者のPCを誰がセットアップするか決まっていない」といった課題が頻発します。手作業中心の運用では、台数が増えるほど比例的に工数が膨らみ、人為的ミスのリスクも高まります。
PCキッティングの定義と業務範囲、5つの手法、Windows環境の実務手順(クローニング・Windows Autopilot・Microsoft Intune)、ゼロタッチキッティングの前提条件、自動化の進め方、外部委託の判断軸、運用フロー5ステップまでを一気通貫で解説します。情シス部門の現場担当者、IT資産管理プロジェクトのリーダー、PCの大量導入やWindows 11への移行を控える企業の責任者を主な対象とした内容です。
この記事の要点は次の4点です。
PCキッティングとは、新規導入するPCに対して、OS設定、業務アプリのインストール、セキュリティポリシーの適用、ネットワーク接続、ユーザーアカウントの設定など、利用開始までに必要な初期設定を実施する一連の作業を指します。「キット化(kit)」を語源とし、組織が定めた標準仕様にPCを揃えるプロセス全体を意味します。
キッティングの目的は3つあります。1つ目は、利用者が業務をすぐに開始できるよう統一された環境を提供することです。2つ目は、セキュリティポリシーや業務ルールを全社で標準化し、ガバナンスを担保することです。3つ目は、情シス部門の運用負荷を平準化し、属人化を防ぐことです。
PCキッティングの主な作業内容は次のとおりです。
これらの作業は、台数に応じて1台あたり30分〜2時間を要するのが一般的で、人手作業では月間数十台規模で1人月以上の工数となります。情シス専任が少ない組織では、業務逼迫の主要因となっています。
「キッティング」「セットアップ」「デプロイメント(展開)」は現場で混在して使われますが、指す範囲が異なります。社内での認識を揃えるため、用語の関係を整理しておきます。
整理すると、セットアップは「行為」、キッティングは「業務」、デプロイメントは「方式」を指す言葉です。ゼロタッチデプロイメントを導入しても、標準仕様の設計や台帳登録といったキッティング業務そのものは残ります。自動化の議論では、この区別が曖昧なままだと「導入したのに工数が減らない」という結果になりがちです。
キッティングは新入社員の入社時だけの業務ではありません。実務では次の4つの場面で発生し、それぞれ台数の出方と難易度が異なります。
このうち、月次の入社対応はゼロタッチ化の効果が最も大きい領域です。一方でリプレースやOS移行は、実機の回収・データ移行・廃棄処理が絡むため、自動化と物理作業の切り分けを先に決めておく必要があります。
PCキッティングには複数の実装方法があり、組織の規模、デバイス種別、運用体制によって最適解が異なります。代表的な手法を理解することで、自社のフェーズに合ったアプローチを選択できます。
先に全体像を示します。自社が「どの手法から次のどこへ移るのか」を判断する材料として使ってください。
台数が少ないうちは手作業でも成立しますが、機種が2種類以上になった時点でクローニングの維持コストが跳ね上がります。継続的に入社・リプレースが発生する組織では、クローニングを経由せずゼロタッチへ移行するほうが結果的に近道です。
最も伝統的な手法で、情シス担当者が1台ずつ手動で設定する方法です。柔軟性が高く、特殊な要件にも対応しやすい一方、台数に比例して工数が増え、人為的ミスのリスクが高まります。台数が月10台未満の組織では現実的な選択肢となります。
1台のマスターPCに必要な設定とアプリを構築し、そのディスクイメージを他PCに複製する手法です。CloneZilla、Acronis、Symantec Ghostなどのツールが使われ、同一機種を大量に展開する際に効率的です。ただし、機種混在環境ではドライバの互換性問題が起きやすく、セキュリティパッチの管理も別途必要です。
Microsoftが提供するWindows向けのゼロタッチデプロイメント機能で、PCを箱から出して電源を入れた瞬間から、Microsoft Entra IDとMicrosoft Intuneによりポリシー適用とアプリ配信が自動実行されます。ハードウェアハッシュを取得・アップロードしてテナントに関連付けることで(OEM/販売店経由なら簡略化可能)、配送先で利用者が直接セットアップできます。近年は事前のハードウェアハッシュ登録を前提としない「Windows Autopilot デバイスの準備」も提供されており、登録運用の負荷が下がっています。具体的な作業順序は後述の実務手順で解説します。
Apple Business ManagerまたはApple School Managerに登録されたMac、iPad、iPhoneに対し、Apple純正のゼロタッチデプロイ機能でMDM登録と初期設定を自動化します。Jamf ProやMicrosoft Intuneと組み合わせ、Apple中心の組織で標準的に採用されています。
Android端末向けの自動展開機能で、対応キャリアまたは販売業者を経由して購入した端末に対し、初回起動時にMDMポリシーを自動適用します。法人スマートフォンの大量導入で活用されます。
PC、スマートフォン、タブレットを単一プラットフォームから一括管理する手法です。Microsoft Intune、Jamf Pro、Omnissa Workspace ONE、IBM MaaS360などが代表的なツールで、ゼロタッチデプロイと既存のID基盤、SaaS管理を連動させた高度な自動化が実現します。仕組みと製品ごとの違いはMDMとは|仕組み・EMM/UEMとの違いと製品で解説しています。製品単位の機能・価格を比べたい場合はMDM比較ガイド|主要10製品の機能・価格・選び方を参照してください。
参考:Windows Autopilot の概要|Microsoft Learn
参考:Apple Business Manager|Apple公式
参考:ゼロタッチ登録: IT 管理者向け|Android Enterprise ヘルプ
国内企業のクライアント環境はWindowsが中心であり、キッティングの実務もWindows前提で設計されることが多くなります。ここでは、クローニング(マスターイメージ展開)、プロビジョニングパッケージ、Windows Autopilot、Microsoft Intuneという4つの実装手段を、実際の作業順序に沿って解説します。
クローニングを採用する場合、最初の工程は標準イメージの作成です。対象機種1台にOSをクリーンインストールし、次の作業を行います。
ここで重要なのは、マスターに「個別の情報を残さない」ことです。個人アカウントでのサインイン履歴、ライセンス認証済みアプリ、テスト用データが残っていると、複製した全台に持ち込まれます。またイメージは機種ごとに分けて持ち、機種が増えたら維持できるかを都度判断します。イメージの本数が3本を超えたあたりで、クローニングの維持コストがゼロタッチ移行のコストを上回るケースが多くなります。
マスターPCをそのまま複製すると、SID(セキュリティ識別子)やコンピューター名が重複し、ドメイン参加やMDM登録で不具合が起きます。これを防ぐのがSysprep(システム準備ツール)です。
つまずきやすい点は3つあります。1つ目は、Sysprepの実行回数に上限があるため、マスター更新のたびに無制限に繰り返せないことです。2つ目は、Microsoft Storeアプリがユーザーアカウント配下で更新されているとSysprepが失敗するケースがあることです。3つ目は、機種混在環境でドライバの差異により起動不良やデバイス認識不良が起きることです。いずれも「マスターは触りすぎない」「機種ごとにイメージを分ける」という運用で回避します。
イメージ配布を伴わない選択肢として、プロビジョニングパッケージ(.ppkg)があります。Windows構成デザイナーで設定をパッケージ化し、USBメモリから初回起動時に適用する方式です。
出荷状態のPCに対して、コンピューター名の規則、Wi-Fiプロファイル、証明書、ローカルアカウント、アプリ、Entra IDへの参加設定などをまとめて投入できます。イメージ全体を差し替えないため準備が軽く、機種が混在していても使えるのが利点です。数十台規模の展開や、ゼロタッチ化の前段として現場の作業時間を削りたい場合に適しています。
Autopilotは「イメージを作らない」キッティングです。OEMが出荷したままのWindowsを使い、初回起動時にクラウド側から構成を流し込みます。前提と作業順序を整理します。
前提条件:
作業順序:
Autopilotの効果は、情シスが端末に触る回数がゼロになることに加えて、拠点や在宅勤務者への配送を直接化できる点にあります。一方で、初回起動時にアプリとポリシーを一括で流し込むため、通信環境が弱い拠点ではESPのタイムアウトが発生しやすくなります。初回に配信するアプリを必須と任意に分け、必須を絞る設計が実務上のコツです。
キッティングで手作業していた設定は、Intuneの機能に対応づけて整理すると設計が進みます。代表的な対応関係は次のとおりです。
手作業のチェックリストをコンプライアンスポリシーに移し替えると、設定漏れの確認が「人が目視する作業」から「システムが継続的に判定する仕組み」へ変わります。監査対応でも、ポリシー準拠状況を管理画面から出力できる点が効いてきます。
Windows 10は2025年10月14日にサポートが終了しています。そのため「Windows 10のキッティング」を検索する担当者の実需は、新規セットアップの手順ではなく、Windows 11への移行設計に移っています。移行時のキッティングは、次の3経路に振り分けて考えます。
移行プロジェクトで工数が膨らむのは、キッティングそのものよりも「対象端末の棚卸し」と「データ移行」です。資産台帳が最新でなければ、どの端末が要件を満たすのか判定できません。棚卸しの実務手順はIT機器の棚卸しのやり方|5ステップと自動化のポイントで解説しています。
実務で手戻りが起きやすい箇所を、原因と対処の形で整理します。
5つのうち4つは「マスターイメージを前提にしていること」が根本原因です。イメージ運用を続ける限り、ドライバとライセンスの問題は機種が増えるたびに再発します。
参考:Sysprep(システム準備)の概要|Microsoft Learn
参考:プロビジョニング パッケージの概要|Microsoft Learn
参考:デバイスを Windows Autopilot に手動で登録する|Microsoft Learn
参考:Microsoft Intune での Win32 アプリ管理|Microsoft Learn
参考:Windows 10 のサポート終了|Microsoft Lifecycle
参考:Windows 11 の計画|Microsoft Learn
ゼロタッチキッティングとは、情シス担当者が端末に一度も触らず、利用者の初回起動とサインインだけで標準構成が完成する方式です。ゼロタッチデプロイメント、ゼロタッチプロビジョニングとも呼ばれます。
従来手法との差は「誰がどこで作業するか」に集約されます。
ゼロタッチの本質的な価値は、工数削減よりも「端末が情シスを経由しなくなること」です。拠点や在宅勤務者が多い組織では、この構造変化が配送コストとリードタイムの両方に効きます。
ゼロタッチはOSごとに仕組みが異なり、必要な前提も変わります。
複数OSが混在する組織では、OSごとに管理コンソールを分けるか、UEM製品で統合するかの判断が必要になります。台数が少ないうちはOS別の純正機能で足り、モバイルを含めて全社規模になるとUEMでの統合運用に寄せるのが一般的な進み方です。
ゼロタッチが「導入したのに手作業が残る」状態になるのは、前提条件のどこかが欠けているためです。着手前に次の7項目を確認してください。
特に見落とされやすいのは、最後の資産台帳への登録です。端末の配布が自動化されても、台帳が手入力のままでは棚卸しのたびに工数が戻ってきます。台帳側の設計はIT資産台帳の作り方|項目設計・運用ルールと自動化ガイドを参考にしてください。
ゼロタッチは万能ではありません。次のような条件では、従来手法やハイブリッド運用のほうが現実的です。
こうした端末が一部に残る場合は、標準端末はゼロタッチ、特殊端末は手作業という切り分けを明文化しておくと、運用が破綻しません。
参考:Windows Autopilot デバイスの準備の概要|Microsoft Learn
ゼロタッチデプロイメントを中心とする自動化に移行することで、情シス部門は運用工数の劇的な削減と品質安定の両方を得られます。具体的な効果指標を整理することで、投資判断の根拠が明確になります。
手作業のキッティングは1台あたり1〜2時間ですが、自動化により1台あたり10〜30分まで短縮できます。年間100台規模の組織で、年間工数削減につながり、継続的に一定台数以上の導入がある組織では投資回収期間が早まるケースが多いです。
ポリシーやアプリ構成が統一されるため、人為的ミスによる設定漏れを大幅に減らせます。新人キッティング担当者でも標準品質を担保でき、属人化の解消にも貢献します。
情シス部門が一旦回収して設定する従来運用では、納品から利用開始まで数日〜1週間を要しましたが、ゼロタッチデプロイなら配送先で利用者が直接設定できるため、納品当日から利用開始が可能です。リモートワーカーへの配送が直接化することで、物流コストも削減できます。
統一されたポリシーが確実に適用されるため、ディスク暗号化、パスワードポリシー、ウイルス対策などの設定漏れがなくなります。監査時には設定状況をMDMから即時に出力でき、ISO27001、Pマーク、SOC 2などの監査で求められる設定状況の証跡整備が効率化されます。
導入効果を測定するKPIとしては、1台あたりの平均キッティング時間、月間台数あたりの工数、ヘルプデスク問い合わせ件数、設定ミス起因のインシデント数、新入社員の業務開始までのリードタイムなどが用いられます。
キッティングの自動化は、ツール導入から始めると失敗します。順序は次の4ステップです。
多くの組織でつまずくのはステップ1です。実測値がないまま「なんとなく大変」という認識で進めると、投資判断の説明ができず稟議が通りません。
ゼロタッチ化しても、物理作業と判断業務は残ります。どこまで自動化できるかを正しく見積もっておくことが、期待値のズレを防ぎます。
自動化の目的は作業をゼロにすることではなく、残る作業を「判断」に寄せることです。設定作業に費やしていた時間を標準構成の設計とガバナンスに振り向けられるかどうかが、投資効果の分かれ目になります。
キッティング業務を内製するか外部委託(BPO)するかは、規模・専門性・コスト・スピードのトレードオフを踏まえた判断が必要です。代表的な判断軸を整理します。
内製のメリットは、自社環境に合わせた柔軟な対応、知見の社内蓄積、機密情報の社外流出リスク低減です。月間台数が安定しており、情シス部門に専任人員を配置できる中堅〜大企業では内製が現実的な選択肢となります。
外部委託のメリットは、繁忙期の対応力、専門技術の活用、固定費の変動費化です。新入社員入社時期や大規模リプレースで一時的に台数が急増する組織、情シス専任が少ないスタートアップ・中小企業では委託が合理的な選択肢となります。
通常時は内製、繁忙期のみ外部委託、もしくは標準PCは委託・特殊用途は内製といったハイブリッド運用も一般的です。ゼロタッチデプロイの導入により、委託先でのキッティング作業を最小化し、コスト構造を改善できます。
キッティング代行を検討する際は、委託範囲を作業単位で切り分けておくと見積もりの比較がしやすくなります。
ゼロタッチを導入すると、委託対象は「物理作業と発送」に寄っていきます。逆に、イメージ適用を前提とした委託を続けると、マスター更新のたびに委託先との調整が発生します。委託の設計は、キッティング手法の選択とセットで考えてください。
委託先を選ぶ際は、対応可能なデバイス種別、セキュリティ管理体制(ISO27001、Pマーク取得状況)、SLA、納期柔軟性、価格モデル、自社のMDMやIDaaSとの連携可否を確認します。委託契約には、データ取扱条項、機密保持条項、再委託の制限条項を明記することが必須です。個人データを取り扱う業務を委託する場合、委託元には委託先の監督義務があります。ツール側の要件整理はIT資産管理ツールの選び方|7つの評価軸と導入ステップも参考にしてください。
参考:個人情報の保護に関する法律についてのガイドライン(通則編)|個人情報保護委員会
PCキッティングを業務として標準化するには、購入から廃棄までのライフサイクル全体を5ステップで整理することが効果的です。
組織で利用するPCの標準仕様(機種、OS、メモリ、ストレージ)、必須アプリ、セキュリティポリシー、業務利用ルールを明文化します。職種別のバリエーションがあれば、エンジニア用、デザイナー用、営業用などのテンプレートを設計します。
選定機種を一括または定期的に調達し、納品時の検品ルールを定めます。Apple Business Manager、Microsoft Intune admin center、Android Enterpriseなどへの自動登録経路を確立し、ハードウェア情報を即時取得できる体制を整えます。
選定した手法(手作業、Autopilot、ADE、UEMなど)でキッティングを実施します。完了後はチェックリストで設定確認、ネットワーク接続テスト、業務アプリ動作確認を行い、品質を担保します。
利用者にPCを引き渡す際、初回ログイン手順、アプリ利用方法、セキュリティルール、紛失時の連絡フローを案内します。説明会、FAQ、操作マニュアルを整備することで、ヘルプデスクへの問い合わせを削減できます。入社時に必要なIT対応の全体像は入社時のIT管理チェックリスト|情シスが押さえる準備項目に整理しています。
利用中はMDMで状態を監視し、OSアップデート、セキュリティパッチ、アプリ更新を継続的に管理します。退役時は、リモートワイプ、データ消去、資産台帳の更新、廃棄証明書の取得を確実に実施します。キッティングから運用・退役までを1つの流れとして設計する考え方はデバイス管理の方法|情シス担当者が押さえる5つのアプローチと運用ステップで解説しています。
参考:Windows 展開シナリオ|Microsoft Learn
参考:Microsoft Intune とは|Microsoft Learn
PCキッティングと社内コミュニケーションで頻出する用語を整理します。
PCキッティングは、デバイス設定だけでなく、利用者のSaaSアカウントとライセンス付与とセットで設計するとさらに効果が高まります。Josysは、SaaS、デバイス、アカウントを統合管理するAI駆動型アイデンティティガバナンスプラットフォームで、入社時のアカウント自動払い出し、ライセンス自動アサイン、退職時の自動削除を実現します。
国内外1,000社以上の導入実績があり、事例によっては、IT工数を最大50%、ITコストを最大75%削減した報告もあります。350以上のSaaSアプリと連携し、人事システム、IDaaS、MDMとの連動運用で、PCキッティングと並行してアカウント設定の自動化範囲を広げられます。Windows Autopilot対応MDMやJamfと連携することで、入社当日から業務開始できる環境を実現しやすくなります。
実際の導入企業では、Anker JapanがITコストを最大75%削減した事例を公開しています。またSales MarkerはIT資産の可視化と運用効率化の事例で、デバイスとアカウントの管理を1か所に集約した結果を紹介しています。キッティングの自動化と合わせて、入社時のアカウント払い出しまで含めた設計を検討する際の参考になります。
Josysの無料デモを予約して、自社の課題に合うかを確認する
PCキッティングの運用設計でよく寄せられる質問にお答えします。
Microsoft Autopilotは、Microsoft 365導入済みでIntuneを利用していれば比較的スムーズに展開できます。AppleのADEは、Apple Business Managerの開設、購入経路の調整が必要で、初期設定に数週間を要するケースもあります。事前にPoCを30〜60日設けることで、本展開の混乱を回避できます。
ゼロタッチデプロイ(Autopilot、ADE)を活用し、配送業者から直接利用者へ届ける構成が標準解です。利用者が初回起動時に必要な設定を完了できるよう、初回ログイン手順とトラブル時の連絡先を明記したガイドを同梱します。
業者と内容により費用は異なります。標準仕様で大量発注するほど単価が下がり、セキュリティ要件が厳しい業務では上昇する傾向があります。委託契約と社内運用設計をセットで整備することで、コスト最適化が可能です。
MDM/UEMで継続的に管理し、OSアップデート、セキュリティパッチ、アプリ更新を自動配信する体制が基本です。年1回の棚卸し、四半期ごとのKPIレビュー、定期的なポリシー見直しを実施することで、運用品質を維持できます。
機種統一によりキッティングと保守の効率は最大化されますが、職種別の業務要件(エンジニアの開発環境、デザイナーの高解像度需要)に合わせた数機種の選定が現実的です。標準機種2〜3種類のテンプレートを用意し、特殊用途は個別対応とする構成が中堅企業の主流です。
Windows 10は2025年10月14日にサポートが終了しているため、新規導入端末をWindows 10でキッティングする運用は推奨できません。現在の実務は、既存端末の要件判定を行い、要件を満たす端末はインプレースアップグレード、満たさない端末はリプレースとAutopilotでの展開に振り分ける形になります。クローニングやSysprepといった手順そのものはWindows 11でも同じ考え方で使えます。
判断軸は「機種の統一度」と「キッティングの発生頻度」です。同一機種を短期間に大量展開し、その後の追加導入がほとんどない場合はクローニングが有効です。一方、入社やリプレースが継続的に発生し、機種が2種類以上ある場合はAutopilotが有利です。イメージの維持コストは機種数に比例して増えるため、機種が増える見通しがあるならAutopilotへの移行を先に検討してください。
Windowsの場合、Microsoft Entra IDのテナント、Intuneなどの対応MDMのライセンス、Entra IDでのMDM自動登録の有効化、そして購入時にテナントへ登録される調達経路の4点が前提です。Appleの場合はApple Business Managerの開設と対象デバイスの登録、Androidの場合はゼロタッチ登録に対応した販売業者経由での購入が必要です。詳細は本記事の前提条件チェックリストを確認してください。
PCキッティングは、自動化と外部委託、SaaSアカウント管理との統合で運用が大きく変わりつつあります。本記事で解説した5つの手法、Windows環境の実務手順、ゼロタッチ化の前提条件チェックリスト、5ステップの運用フローを起点に、自社のフェーズに合った設計を進めてください。着手の順序としては、まず1台あたりの工数を実測し、標準構成を文書化してから手法を選ぶのが確実です。SaaSとデバイス、アカウントを横断管理したい中堅・準大企業の情シス部門には、JosysとゼロタッチデプロイMDMの組み合わせが現実的な選択肢となります。
関連記事:デバイス管理の方法|情シス担当者が押さえる5つのアプローチと運用ステップ
Sign-up for a 14-day free trial and transform your IT operations.
