.png)
社内で使われているSaaSの種類を、正確に答えられる情シス担当者はどれほどいるでしょうか。業務効率化を目的に各部署が個別に契約したSaaSが積み重なり、気づけば全体像をだれも把握できていない状態に陥っている企業は少なくありません。
SaaS管理プラットフォームProductivの調査では、全アプリを通じて定期的に使われているユーザーの比率は平均45%にとどまり、2024年時点で企業アプリの48%が更新日・ライセンス・利用状況のいずれも管理されていない状態にあると報告されています。使われていないライセンスへの支出、情シスが把握していないシャドーITによる情報漏洩リスク、退職者アカウントの放置——これらはすべてSaaSが見えていないことから生じる問題です。
さらに2025年以降、生成AIツールの急速な普及が状況を複雑にしています。従業員が業務上の機密情報を未承認の生成AIに入力するシャドーAIは、情報システム部門の新たな管理課題として浮上しています。@ITの調査では、生成AI利用者の約2割がシャドーAIのリスクに該当するという結果も出ています。
SaaS可視化の意味と重要性から、具体的な実施手順、活用できるツールまでを、情シス担当者やIT部門マネージャーの視点で体系的に整理します。
なお、同じ課題は現場では「クラウド可視化」という言葉でも語られます。SaaS可視化はクラウド可視化のうちSaaSレイヤーを担う領域にあたり、対象範囲と担当部門が少しずつ違います。本文では両者の違いを整理した上で、SaaS可視化の実務に落とし込んでいきます。
先に要点を4つ挙げます。
SaaS可視化とは、企業が導入・利用しているすべてのSaaSについて、契約状況・利用者・コスト・アクセス権限を一元的に把握できる状態を作ることを指します。単にSaaSのリストを作るだけでなく、誰が・何を・どれだけ使っているか・いくら払っているかを継続的に管理できることが前提となります。
可視化の対象となる情報は、大きく4つに分けられます。それぞれが管理の異なる側面を担うため、どれか一つが欠けても全体像は見えません。
SaaS可視化・SaaS管理・SaaSガバナンスは混同されがちですが、それぞれ指すフェーズが異なります。SaaS可視化は現状を把握することを指し、SaaS管理は把握した情報をもとに最適化・統制を進めることを指します。SaaSガバナンスはさらに上位の概念で、組織全体のルール設計と統制体制の構築を指します。つまり可視化は、管理とガバナンスを実現するための土台です。
もう一つ混同されやすいのが、クラウド管理との関係です。クラウド管理はインフラを含むクラウド利用全体の運用を指し、SaaS管理はその中で業務アプリケーションとアカウントを扱います。両者の役割分担はクラウド管理とSaaS管理の違いで整理しています。
社内の議論では、SaaS可視化とクラウド可視化がほぼ同じ意味で使われることがあります。ただし対象範囲・見るべきデータ・担当部門は重なりつつもずれており、混ぜたまま進めると「インフラ部門と情シスのどちらが棚卸しするのか」が決まらないまま止まります。用語の整理から入ります。
クラウド可視化とは、企業が利用しているクラウドサービス全体について、何がどこで動き、誰がアクセスでき、いくらかかっているかを把握できる状態を指します。米国国立標準技術研究所(NIST)はクラウドのサービスモデルをIaaS・PaaS・SaaSの3つに整理しており、この区分がそのまま可視化の対象範囲の切り分けに使えます。
3つのレイヤーで見るデータの粒度が違うため、1つのツールで全部を見ようとすると設計が破綻しやすくなります。IaaSはリソース単位、SaaSは人とアカウント単位で見る、と割り切ったほうが実務は進みます。
同じ「可視化」でも、問いの立て方が違います。クラウド可視化は「何が動いているか」を、SaaS可視化は「誰が使っているか」を出発点にします。
従業員が情シスを通さずに契約したクラウドサービスは、SaaSだけでなくIaaSでも発生します。開発部門が個人アカウントで立てたクラウド環境が放置されるケースは野良クラウドとして扱われ、SaaS側のシャドーITと同じ構造の問題を引き起こします。
クラウド可視化を仕組みとして回すには、単発の棚卸しではなく継続的にデータが入ってくる状態が必要です。ツールを評価するときは、次の5機能が揃っているかを確認します。
このうち未承認利用の検出は、可視化の抜け漏れを埋める最後のピースです。IPAの「情報セキュリティ10大脅威 2026」では、組織向け脅威の第3位に「AIの利用をめぐるサイバーリスク」が初選出されました。第8位の「リモートワーク等の環境や仕組みを狙った攻撃」と併せると、把握できていないクラウド利用が起点になりうる脅威が上位に並んでいることが分かります。
参考:SP 800-145 The NIST Definition of Cloud Computing | NIST
クラウドサービスの普及速度が、企業側の管理能力を上回った結果としてSaaS可視化のニーズが生まれています。ここ数年で顕在化した3つの変化が、その背景にあります。
SaaSスプロールとは、部門・個人単位でSaaSが次々と導入され、全体の管理が機能しなくなった状態です。ツールの重複導入・コストの膨張・セキュリティリスクの増大が同時に起こります。
以前はSaaSの導入に情シスの承認が必要でした。しかしクレジットカードさえあれば数分で契約できるSaaSが増えたことで、各部署がIT部門を通さずに独自のツールを導入するケースが急増しています。マーケティング部門が独自にCRM・SNS管理・Web解析ツールをそれぞれ契約し、人事部門が採用管理・評価管理・勤怠管理をバラバラに導入している状況はもはやめずらしくありません。SaaS管理プラットフォームZyloの調査では、企業が購入したSaaSライセンスのうち相当数が使われないまま放置されており、規模が大きい企業ほど未使用ライセンスによる年間の無駄なコストが膨らみやすいことが指摘されています。
参考:SaaSスプロールとは何か、その課題を克服する方法 | ジョーシス
参考:Stop SaaS Sprawl: 4 Steps to Stymie Portfolio Growth | Zylo
シャドーITとは、IT部門が把握・承認していないツールやサービスを従業員が独自に業務利用することです。個人の業務効率を上げる意図で始まることが多いですが、企業にとっては深刻なセキュリティリスクをはらんでいます。
問題になる理由は主に3点あります。セキュリティポリシーの適用外となるため脆弱性が放置されやすい点、機密データが適切なアクセス制御なしに外部サービスへ保存されるリスクがある点、問題発生時のインシデント対応が困難になる点です。これら3点は、いずれも把握できていないことによって生じます。
参考:知らないうちに使われる「シャドーIT」が招くセキュリティリスク | SKYSEA Client View
2025年以降、シャドーITの問題はシャドーAIという新たな次元に発展しています。シャドーAIとは、企業が承認・管理していない生成AIツールを従業員が個人の判断で業務利用することです。
@ITが発表した調査では、生成AIツール利用者のうち約5人に1人がシャドーAIに該当するという結果が出ています。GRASグループの2026年4月の調査では、シャドーAIに機密情報を入力する割合が一般社員で18.8%であるのに対し、管理職層では37.5%と約2倍に上ることが判明しました。IBMの調査によれば、日本におけるデータ侵害の平均コストは5億5,000万円に達しており、シャドーAIを利用した組織はそうでない組織に比べて平均67万ドルの追加コストを負担するとされています。SaaS可視化にシャドーAI・シャドーITの検出を組み込むことは、今や必須の取り組みです。定義や発生要因の整理はシャドーAIとはで詳しく扱っています。
参考:生成AI利用者の約2割が「シャドーAI」リスクに該当 | @IT
参考:シャドーAIに「機密情報」を入力する割合、課長・部長クラスが一般社員の約2倍 | GRASグループ
参考:2025年データ侵害のコストに関する調査レポート | 日本IBM
SaaS可視化を進めることで、情シス部門が直接手を動かせる成果が3つあります。コストの削減・セキュリティリスクの低減・運用工数の圧縮で、いずれも可視化なしには着手できません。
可視化によって最初に明らかになるのは、把握できていなかった無駄な支出です。退職者のライセンスが解約されずに課金が継続しているケース、複数部署が類似機能のSaaSを重複導入しているケース、契約プランに対して実際の利用機能が少ないケースは、どの企業でも必ずといっていいほど見つかります。
Productivの調査では、2024年時点で企業アプリの48%が更新日・ライセンス・利用状況のいずれも管理されていない状態にあると報告されています。この比率を自社に当てはめると、年間で数十万円から数百万円規模のコスト削減余地があることも珍しくありません。デバイスとSaaSの管理をジョーシスに集約したアンカー・ジャパンでは、管理担当者を2人から実質1人に減らしながら管理コストを75%削減しています。利用実態に基づいたライセンス数の見直しと統廃合は、可視化なしには判断根拠が生まれません。
削減の実行手順としては、最終ログイン日を基準に休眠アカウントを特定するところから入るのが確実です。判断基準と交渉の順序は未使用SaaSライセンスの削減方法にまとめています。
IT部門が全SaaSを把握することで、セキュリティ要件を満たさないツールの利用停止や代替ツールへの移行を計画的に進められます。退職者アカウントの即時削除と権限の適正化も、可視化された状態でなければ徹底できません。退職者のアカウントが残ったまま放置されると、不正アクセスのリスクが継続します。定期的な棚卸しにより、こうしたリスクを継続的に管理する体制が整います。
リスクの前提も変わってきています。ジョーシスが2026年に225社を対象に実施した調査では、99%の企業で自社の認証情報がダークウェブなどに流出していることが確認されました。認証情報の流出そのものを完全に防ぐことは難しく、どのアカウントがどのSaaSにアクセスできるのかを把握して不要な経路を閉じておくほうが現実的です。退職・異動時の具体的な削除手順は退職者アカウントの削除方法を参照してください。
どのSaaSを誰が使っているかを即座に確認できる環境が整うと、入退社に伴うアカウント発行・削除の作業が大幅に速くなります。従来は各SaaSの管理画面を個別に開いて確認していた作業を、一元化されたダッシュボードから処理できるようになります。ジョーシスを導入した企業からは、スプレッドシート運用からシステム管理に移行したことで調達日・所有者・利用開始日の情報が整理でき、会計計上に至るコミュニケーションがシステム内の確認のみで完結するようになったという声があります。
可視化のメリットは、情シスの中だけで完結しません。クラウド可視化として範囲を広げると、コストデータと利用データが同じ場所に揃うため、他部門が意思決定に使える材料になります。関係者別に整理します。
活用が特に効くタイミングは4つあります。年次更新の直前(値上げ提示に対して実利用数で交渉できる)、内部監査やISMS・J-SOX対応の時期(アクセス権限の一覧を証跡として出せる)、次年度予算の策定期(前年の実績値から積み上げられる)、そして組織再編やM&Aの直後(重複契約と余剰ライセンスが最も多く出る)です。
いずれのタイミングでも、必要なのは「その部門が意思決定に使える形」で数字を出すことです。情シス向けのアカウント一覧をそのまま経理へ渡しても使われないため、部門別・更新月別に集計したビューを別に用意しておくと定着します。
参考:12 SaaS Management KPIs Every Finance & IT Leader Should Track | Cledara
参考:FinOps for SaaS | FinOps Foundation
参考:費用は75%削減に!管理部門の業務効率がアップ(アンカー・ジャパン様) | ジョーシス
SaaS可視化を実際に進めるには、段階的なアプローチが有効です。一気に完璧を目指すよりも、ステップごとに成果を積み上げる進め方が、現場での定着につながります。
最初にすべきことは、社内で利用されているSaaSの全量把握です。情シス部門が把握しているものだけでなく、各部署が独自に導入したシャドーITも含めて棚卸しします。
主な洗い出し方法は3つあります。経理・財務部門と連携して法人クレジットカードの利用明細や請求書を確認することで、把握できていなかったSaaSが発見されることが多くあります。各部門へのヒアリングやアンケートで業務で使っているツールを自己申告してもらう方法も有効です。また、社内のシングルサインオンログやネットワークログを確認し、実際のアクセス状況から利用ツールを特定することもできます。
3経路のどれから着手し、どこまでの粒度で記録するかはSaaS棚卸しのやり方にチェックリスト付きで整理しています。
洗い出したSaaSの情報を、管理しやすい形式に整理します。スプレッドシートから始めることは現実的な選択ですが、管理情報が増えるにつれて限界が来ます。
記録すべき最低限の項目は以下の通りです。
この段階で、同じ用途のSaaSが複数契約されていないか、コストに対して利用実態が見合っているかを確認する視点を持つことが大切です。
SaaSのリストが揃ったら、次は実際に使われているかを確認します。ライセンスを持っていても、実際にはほとんど利用されていないケースは多くあります。
利用実態の把握方法として有効なのは、各SaaSのAPIまたは管理画面から利用ログ・ログイン履歴を取得することです。SaaS管理ツールを活用すれば、APIを持つ多くのSaaSの利用状況を自動集計することもできます。最終ログイン日を確認し、90日以上ログインのないアカウントを特定するだけでも、削減候補を絞り込む根拠になります。
参考:SaaS管理の基本と実践:初心者でもできる可視化と最適化の方法 | Go-to-IT
現状の把握ができたら、今後の管理体制を整備します。ルールなしに可視化しても、時間が経てば再び管理不能な状態に戻ります。
整備すべき主なルールは4点あります。新規SaaS導入時に情シスへの申請・承認を必須とするガイドラインの策定、入退社時のアカウント発行・削除フローの明文化、四半期または半期ごとの定期棚卸しプロセスの確立、SaaS費用の予算計上ルールの統一です。いずれも「決めていなかった」が原因でSaaSスプロールが起きやすい領域です。
SaaS可視化は一度行って終わりではありません。新しいSaaSが追加されるたびに情報を更新し、退職者のアカウントを即時削除し、利用状況の変化をモニタリングし続ける体制が必要です。
SaaS管理ツールを導入することで、この継続的なモニタリングを大幅に自動化できます。手動管理には限界があるため、従業員数や利用SaaSの種類が増えてきた段階でのツール導入を検討してください。
5ステップの前段で止まる原因は、手順ではなく社内合意です。クラウド可視化の導入を提案する段階で、次の3点を先に決めておくと稟議が進みます。
1つ目は対象範囲の線引きです。IaaSまで含めるのか、まずはSaaSに限定するのかを決めます。インフラ部門と情シスで担当が分かれている組織では、初期スコープをSaaSに絞ったほうが着手が速く、成果も早く出ます。
2つ目は費用対効果の作り方です。ツール費用と比較するのは削減できるライセンス費用だけではありません。入退社処理にかかっている工数を時間単価で換算した金額、監査対応で発生している手作業の時間も含めます。削減額とあわせて工数の削減時間を並べて示すと、経営層が判断しやすくなります。
3つ目は最初の90日で出す成果の定義です。全社完全網羅を初期ゴールにすると評価ができません。「主要20種類のSaaSでアカウントと権限の一覧を作る」「休眠アカウントを特定して解約額を報告する」のように、期限と成果物を先に決めます。導入直後に削減額が出ると、次のフェーズの予算が通りやすくなります。
可視化ができていても、「今朝からSaaSが開けない」という問い合わせには答えられません。契約と利用実態を見る可視化と、サービスが正常に動いているかを見るパフォーマンス監視は別の仕組みです。業務がSaaS上で完結している組織では、後者の不在が情シスの対応品質を直接下げます。
パフォーマンス監視は、ベンダー側の状態と自社側の体感を切り分けるために行います。追う指標は4つに整理できます。
4指標のうち可用性とエラー率はベンダー側の問題を、レスポンスタイムと実ユーザー体験は自社ネットワークやデバイス側の問題を示しやすい指標です。切り分けができていないと、ベンダーへの問い合わせと社内調査を同時に進めることになり、復旧が遅れます。
2つの仕組みは、問いも時間軸もデータ源も違います。同じダッシュボードに載せようとせず、役割を分けて設計します。
両者が接続すると効果が出ます。可視化側で「業務クリティカル」に分類したSaaSだけを監視対象に絞れば、監視の運用コストを抑えながら重要なサービスの障害に先に気づけます。重要度の分類が済んでいることが、監視設計の前提になります。
専用の監視ツールを入れる前に、主要SaaSベンダーが公開しているステータスページと管理コンソールの正常性情報を運用に組み込むだけでも効果があります。Microsoft 365は管理センターのサービス正常性で影響範囲と復旧見込みを確認でき、Google WorkspaceとSalesforceはそれぞれ公開のステータスダッシュボードを提供しています。
運用に落とすときの手順は3つです。業務クリティカルなSaaSのステータスページを一覧にまとめ、更新通知の購読を設定します。次に契約書のSLAで保証されている稼働率と、免責条項・返金条件を確認します。最後に障害発生時の社内アナウンス経路と代替手段を決めておきます。ここまで用意しておくと、障害当日に情シスが調べる項目が大幅に減ります。
自社側から定期的にアクセスして応答を確認する合成監視(Syntheticモニタリング)を追加すれば、ベンダーが障害を公表する前に異常を検知できます。ただし監視対象を増やすほど運用負荷も上がるため、可視化で重要度を分類したうえで対象を絞る順序が現実的です。
参考:Microsoft 365 サービス正常性を確認する方法 | Microsoft Learn
参考:Google Workspace ステータス ダッシュボード | Google
参考:Trust Status(全製品の稼働状況) | Salesforce
参考:Synthetic テストとモニター | Datadog Docs
専用のSaaS管理ツールを使うことで、可視化の精度と継続性が大きく変わります。製品選定に入る前に、自社の課題に対応できる機能が備わっているかを確認することが先決です。
ツール選定で確認すべき観点は4つあります。
まず連携できるSaaSの種類と数です。自社が利用しているSaaSとAPIで連携できるかどうかが、自動化の精度を決定します。連携SaaSの種類数が多いほど、手動入力の手間が減ります。
次にシャドーIT・シャドーAI検出機能です。IT部門が把握していない利用を検出できるかどうかを確認します。ネットワークレベルまたはブラウザ拡張機能を通じた検出方法が主流です。
3点目はアカウントライフサイクル管理です。入社・異動・退社に伴うアカウントの発行・変更・削除を自動化できるかどうかが、運用工数を大きく左右します。
4点目はコスト分析機能です。利用状況とコストを紐づけて可視化し、最適化施策の根拠となるデータを提供できるかどうかを確認します。
評価軸をさらに細かく詰めたい場合や、製品同士を横並びで比較したい場合は専用の記事に分けています。7つの評価軸で整理したSaaS管理ツールの選び方と、導入判断の前に押さえたいSaaS管理ツールのメリットとデメリットを併せて確認してください。
ジョーシスはITデバイスとSaaSを統合管理するプラットフォームです。350種類以上のSaaSとの連携が可能で、アプリ・従業員ごとにアカウントの権限と利用状況を一覧で可視化します。国内外1,000社以上に導入されており、連携対象は31カテゴリにわたります。
Microsoft Entra IDやGoogle Workspaceとの連携により、ユーザーアカウントを自動取得してダッシュボードに集約します。SaaS管理と並行してITデバイス管理(PC・スマートフォン・タブレット)も一元管理できる点が他ツールとの差別化になっています。入退社・異動時のアカウント発行・削除を半自動化できるワークフロー機能も搭載しており、情シス担当者の運用負担を継続的に軽減します。
ジョーシスの機能や導入イメージを確認したい方は資料をご覧ください。
マネーフォワード Adminaは、シャドーIT検出を含むSaaS可視化に強みを持つツールです。200種類以上のSaaSに対応しており、ブラウザ拡張機能を活用したシャドーIT検出が特徴の一つです。コスト可視化・ライセンス最適化の機能に加え、セキュリティリスクの診断機能も搭載しています。会計・バックオフィス領域に強いマネーフォワードグループのサービスとの親和性が高い製品です。
OPTiM サスマネは、SaaSだけでなくオンプレミスソフトウェアやITデバイスを含めた幅広い資産管理が特徴です。シャドーITを従業員ごとに広範囲で検知する機能を持ち、IT資産管理の観点からSaaS可視化を実現したい企業に適しています。
参考:【比較表】SaaS管理ツール10選を機能・価格面で徹底比較! | OPTiM
ITboardは、ソフトバンクグループが提供するSaaS管理ツールです。SaaSサービスの利用状況や費用をダッシュボードで可視化し、全社・組織別・製品別に分析できる機能が特徴です。大手通信系のサポート体制と、国内企業向けの運用設計を重視する企業に選ばれています。
4製品の位置づけを1つの表にまとめると、選定の出発点が見えやすくなります。
デバイス管理まで含めて一元化したいのか、SaaSのコスト最適化に絞るのかで候補は変わります。自社の課題がどちらに寄っているかを先に決めてから、無料トライアルで確認する順序が確実です。
SaaS可視化は重要と分かっていても、実際に動き出すと壁に当たることがあります。よくある4つの課題と、現場で機能する対処法を整理します。
SaaSの棚卸しを進めようとしても、各部署の担当者の協力が得られない・情報提供の質にばらつきが出る、という問題が起きやすいです。
経営層のスポンサーシップを得た上でプロジェクトを立ち上げることが有効な対処法です。情シスが調査しているという形にするのではなく、会社として費用最適化のために取り組むという位置づけにすることで、協力を得やすくなります。また、法人クレジットカードの利用明細を経理部門から先に入手しておくことで、ヒアリング前にある程度の情報を揃えておけます。
最初はスプレッドシートで始めることが多いですが、SaaSの種類や従業員数が増えると管理が追いつかなくなります。更新が滞る・入力ミスが増える・退職者の確認漏れが発生するなど、手動管理の限界が現れます。
従業員数50名以上・利用SaaSの種類が20種類以上になる段階で、ツール導入の費用対効果が出始めるケースが多いです。ツール選定の際は無料トライアルを活用し、実際の使い勝手を確認してから意思決定することをお勧めします。
各部署のヒアリングだけでは、従業員が個人的に使っているツールをすべて把握することは難しいです。SaaS管理ツールのシャドーIT検出機能を活用するか、ネットワークレベルでのモニタリングを組み合わせることが有効です。
シャドーITの検出にあたっては、ルール違反を一方的に咎めるのではなく、なぜそのツールが必要だったかを理解する姿勢が大切です。シャドーITが発生する背景には、業務ニーズに対応できていない公式ツールの機能不足がある場合も多くあります。
SaaSからクラウド可視化へ範囲を広げた段階で、必ず出てくるのが担当の所在です。IaaSの契約と課金はインフラ部門、SaaSの契約とアカウントは情シス、支払いは経理と分かれており、全体を見ている部門が存在しない状態になりがちです。
対処法は、台帳を統合する前に「誰がどの範囲の一次情報を持つか」を決めることです。IaaSのリソースとコストはインフラ部門、SaaSの契約とアカウントは情シス、請求データは経理が一次情報を持つと決め、月次で統合ビューを作る担当だけを1人置きます。台帳の統合そのものを最初のゴールにすると、データ形式のすり合わせで止まります。
もう一つの実務的な対処は、レイヤーごとにツールを分けたうえで、人とアカウントの軸だけを共通化することです。IaaSはクラウド事業者のコスト管理機能、SaaSはSaaS管理ツールで見ると割り切り、従業員IDを両者の突合キーにします。退職者の権限が残っていないかという最も重要な確認は、この軸があれば横断してできます。
参考:SaaS費用最適化とシャドーIT対策の実践ステップ | ximix
ジョーシスを導入してSaaS可視化を実現した企業のケースを4つ紹介します。いずれも可視化をスタート地点として、コスト削減と運用効率化を実現しています。
従業員数200名規模の製造業企業では、SaaSの管理をスプレッドシートで行っていました。導入時の情報は記録されているものの、退職者のアカウント削除・ライセンス変更の更新が追いつかず、実態と乖離した情報が蓄積されていました。
ジョーシスを導入した結果、調達日・所有者・利用開始日などの情報が整理され、会計計上に至るコミュニケーションがシステム内の確認のみで完結するようになりました。入退社時のアカウント処理にかかる時間が大幅に短縮され、漏れのない管理体制を実現しています。
IT部門の管理下にあるSaaSだけで40種類以上を利用していたSaaS企業では、部署ごとのSaaSコスト管理が属人化していました。ジョーシスを活用して全社のSaaS利用状況を可視化したところ、類似機能のツールが複数部署で重複導入されていることが判明しました。ツールの統廃合とライセンス適正化により年間のSaaS費用を削減し、導入から半年以内にツール費用を回収しています。
従業員1,001〜10,000名規模で多角的に事業を展開する株式会社エイチ・アイ・エス様では、会社全体でのSaaS管理が行き届かず、シャドーITのリスクが高まっている状態でした。2023年4月に発足した資産活用チームが目指す姿と、実際のデータ管理の状況に乖離があったといいます。
ジョーシスの導入後は、複数の組織が併存する環境でも「SaaSに関してはジョーシス」という方向性を全社に示せるようになりました。結果として、アカウントの管理漏れを早い段階で発見できる体制が整っています。組織が分かれている企業では、可視化の効果はコスト以前に「どこを見ればよいかが決まる」ことに現れます。
参考:本当の事業成長のためのIT資産活用へ(エイチ・アイ・エス様) | ジョーシス
年間で100名以上増員するペースで拡大していた株式会社Sales Marker様では、誰がどのアプリを使っているかが分からず、退職者アカウントの削除対応が後手に回っていました。アプリとデバイスの管理をスプレッドシートで手入力していたため、人員増加に追いつかない状態だったといいます。
ジョーシスの導入によりアプリとデバイスを含むIT資産の見える化が実現し、これらの管理に費やしていた業務時間を50%以上削減しています。正社員50名規模でも、入退社の頻度が高い組織では可視化の投資回収が早く出る例です。
参考:費やしていた業務時間の50%削減に成功(Sales Marker様) | ジョーシス
従業員数が増え、利用するSaaSの種類が増えるほど可視化の必要性は高まります。従業員数30〜50名以上、または利用SaaSが10種類を超えた段階から手動管理の限界が見え始めます。中小企業でも、複数の部署が個別にSaaSを契約している環境では早期の可視化が有効です。
スプレッドシートや既存のプロジェクト管理ツールを使えば、可視化の第一歩は踏み出せます。ただし、リアルタイムの利用状況把握・シャドーIT検出・アカウントライフサイクルの自動管理は、専用ツールなしには困難です。スプレッドシートから始めながら、運用が安定した段階でSaaS管理ツールへの移行を検討するアプローチが現実的です。
主な方法は3種類あります。SaaS管理ツールのシャドーIT検出機能(ブラウザ拡張機能やSSO連携を通じた検出)を活用する方法、法人クレジットカードや請求書を定期的に確認しIT部門が把握していないSaaSへの支出を見つける方法、ネットワーク監視ツールを活用して社内ネットワークから接続されている外部サービスを分析する方法です。
情報システム部門が主体となることが一般的です。コスト管理の観点から経理・財務部門との連携は不可欠で、SaaS導入の意思決定者が各部署の部門長になっているケースでは、IT部門と部門長が共同でガバナンスを設計する体制が有効です。
厳密には範囲が違います。クラウド可視化はIaaS・PaaS・SaaSを含むクラウド利用全体を対象とし、リソース単位でコストと構成を見ます。SaaS可視化はそのうちSaaSレイヤーを対象に、人とアカウントを軸に契約・権限・利用実態を見ます。実務では、担当部門が分かれている組織ほど両者を区別して進めたほうが早く着手できます。
支出の大きい領域から入るのが定石です。多くの企業ではSaaSのライセンス費用が部門をまたいで積み上がっており、請求データと最終ログイン日を突き合わせるだけで削減候補が見つかります。IaaSのコスト最適化は専門性が高くインフラ部門の関与が前提になるため、情シス主導で始めるならSaaS側を先に固めるほうが成果が出ます。
見ている対象が違うため、業務がSaaS上で完結している組織では併用が前提になります。SaaS管理ツールは契約・アカウント・利用実態を月次で把握し、パフォーマンス監視は稼働状況を分単位で追います。まずSaaS管理ツールで業務クリティカルなSaaSを特定し、その対象に絞って監視を追加する順序が費用対効果に見合います。
SaaS可視化とは、企業が利用するすべてのSaaSについて、契約・利用者・コスト・権限を一元的に把握できる状態を作ることです。これによりコストの最適化・セキュリティリスクの低減・IT部門の運用効率化という3つの成果が同時に得られます。
実施は「洗い出し→構造化→利用実態把握→ルール整備→継続モニタリング」の5ステップで進めます。スプレッドシートから始めることは現実的ですが、組織の規模が一定以上になれば専用のSaaS管理ツールへの移行が選択肢に上がります。
クラウド可視化として範囲を広げる場合は、レイヤーごとに担当と一次情報の持ち主を決め、従業員IDを共通の突合キーにしておくと全体が繋がります。あわせて、契約と利用実態を見る可視化と、稼働状況を見るパフォーマンス監視を別の仕組みとして設計しておくと、障害対応とコスト管理の両方が回るようになります。
生成AIの普及によりシャドーAIというリスクが新たに加わった現在、SaaS可視化は情シス部門内の課題にとどまらず、経営リスク管理の一環として位置づけられるようになっています。自社のSaaS管理体制の現状を改めて確認することが、最初の一歩です。
ジョーシスはSaaSとITデバイスを統合管理するプラットフォームとして、350種類以上のSaaSとの連携・シャドーIT検出・アカウントライフサイクル管理を一元化した環境を提供しています。詳細は資料でご確認ください。
実際の動作をまず確認したい方は、無料デモをご利用ください。
Sign-up for a 14-day free trial and transform your IT operations.
