※本稿は、2026年8月30日時点で公開されているIPA、個人情報保護委員会、Google、Microsoft、Slack、Notionの公式資料に基づいています。解約後の利用可否、データ保存期間、出力機能、削除方法は、サービス、契約プラン、契約経路によって異なります。実際に解約する際は、最新の利用規約、データ処理条件、管理者向け資料を確認してください。
※法令上の保存義務や係争に伴うデータ保全について、個別の判断が必要な場合は、弁護士、税理士などへ確認してください。
「もう使わないので、今月末で解約しておいてください」
この指示を受け、管理者がSaaSの管理画面を開き、「契約をキャンセルする」というボタンを押す。
一見すると、これで作業は終わったように見えます。
しかし、SaaSの利用終了には、契約の停止以外にも多くの作業があります。
- 必要なデータを全て取り出したか
- 出力したデータを移行先で利用できるか
- 添付ファイルやコメントも含まれているか
- 外部共有リンクやゲスト利用者が残っていないか
- 他のシステムとの連携を解除したか
- APIキーやWebhookを停止したか
- 必要なログや請求書を保存したか
- SaaS事業者側に残るデータの削除条件を確認したか
解約の前にこれらを確認していなければ、「契約は終わったが、必要なデータを取り出せない」「古いサービスへ自動処理がデータを送り続ける」「取引先の個人情報が事業者側に残っている」といった問題が起こります。
Google Workspaceの公式資料は、解約前に必要なデータを出力するよう案内し、解約後のデータは削除され、復元できなくなる場合があると警告しています。一方、Microsoft 365では、通常の解約後、管理者がデータを取り出せる期間が設けられる場合がありますが、明示的にサブスクリプションを削除すると、SharePoint OnlineやOneDriveのデータが直ちに削除される場合があります。つまり、同じ「解約」でも、サービスと操作方法によって結果が異なります。
今回は、SaaSを解約すると決めてから、移行、連携解除、削除確認、記録保存までを確実に進めるための「出口計画」を整理します。
過去の記事との違い
過去の記事「SaaS・クラウド台帳の作り方」では、利用中のサービス、管理者、保存情報、MFA、ログ、バックアップなどを一覧にする方法を取り上げました。
また、「委託先に個人情報を渡す前に確認すること」では、委託契約の終了時に行うデータ返却、削除、アカウント停止などを整理しました。
本稿では、それらを踏まえ、実際にSaaSを乗り換え、解約する場面での作業順序に重点を置きます。
「解約」「契約終了」「アカウント削除」は同じではない
SaaSの管理画面には、似たような名称の操作が並んでいることがあります。
しかし、それぞれ意味が異なります。
| 操作 | 主な意味 | 注意点 |
|---|---|---|
| 自動更新を停止する | 次回契約期間から更新しない | 契約期間満了までは利用できる場合がある |
| プランを下げる | 有料プランから安価・無料プランへ変更する | 保存容量、ログ、管理機能が失われる場合がある |
| サブスクリプションを解約する | 有料サービスの契約を終了する | データが残るか、直ちに使えなくなるかはサービスごとに異なる |
| 利用者を削除する | 特定の社員のアカウントを削除する | その利用者が所有するデータの移管が必要になる |
| ワークスペースを削除する | 組織全体の利用環境を削除する | 全利用者、設定、共有情報が対象になる場合がある |
| 組織・テナントを削除する | SaaSの管理単位そのものを削除する | 管理画面、請求記録、組織情報へアクセスできなくなる場合がある |
| データ削除を申請する | 事業者側に残るデータの消去を依頼する | 契約解約とは別に手続が必要な場合がある |
例えばGoogle Workspaceでは、サブスクリプションを解約しても、利用者アカウント、グループ、組織構造が直ちに削除されるとは限りません。また、Googleを認証元として利用していた外部アプリのデータは、Google Workspaceを解約しても自動的には削除されません。
したがって、管理画面のボタン名だけで判断せず、次の三点を確認してください。
- 料金はいつまで発生するか
- 利用者はいつまでログインできるか
- データはいつ、どの範囲まで削除されるか
IPAが示す、利用終了時の四つの確認
IPAの「中小企業のためのクラウドサービス安全利用の手引き」では、クラウド型会計システムを他のサービスへ変更する例として、利用終了時に次の事項を確認するよう示しています。
- 過年度分を含む全データを返却またはダウンロードできるか
- 出力されるデータ形式に互換性があるか
- 移行先サービスへ一括して取り込めるか
- 返却後に残るデータが完全に消去されるか、再利用されないことが保証されているか
単に「CSV出力機能がある」だけでは不十分です。
全データを出力できても、移行先へ取り込めなければ、業務を再開できません。また、移行が終わっても、旧サービス上のデータがどのように削除されるか分からなければ、利用終了後の情報管理が不明確なままです。
解約日の前日に出力を始めてはいけない
データ出力は、ボタンを押せば直ちに完了するとは限りません。
Google Workspaceの組織データ出力機能を利用するには、原則として作成から30日以上経過した特権管理者アカウントと、2段階認証が必要です。また、出力データが利用可能になるのは、処理開始から早くても48時間後とされています。
Notionでは、ワークスペース全体の出力処理に最大30時間かかる場合があり、完成後に送られるダウンロードリンクは7日で期限切れになります。また、出力者がアクセスできない他の利用者の非公開ページや、設定によって出力対象外となっている情報は含まれません。さらに、出力ファイルを再アップロードしても、元のワークスペースをそのまま再現できるわけではないと説明されています。
Slackも、契約プランによって出力できる範囲が異なります。全てのプランで公開チャンネルのメッセージ等は出力できますが、非公開チャンネルやダイレクトメッセージについては、プランや申請、承認が必要になる場合があります。
これらの例から分かるのは、次の点です。
- 出力に時間がかかることがある
- 管理者権限や事前設定が必要なことがある
- 契約プランによって出力対象が異なる
- 出力者の権限によって含まれないデータがある
- 出力できても、そのまま移行できるとは限らない
- ダウンロード期限が短い場合がある
解約日前日に初めて出力を試すのではなく、遅くとも数週間前にはテストを行ってください。
最初に「何を取り出すか」を決める
SaaSのデータというと、顧客一覧や売上一覧だけを想像しがちです。
実際には、業務を再現するために必要な情報は、複数の種類に分かれています。
| データの種類 | 具体例 |
|---|---|
| 基本情報 | 顧客、商品、社員、取引先、部門、拠点 |
| 取引・履歴 | 売上、請求、予約、問い合わせ、対応履歴 |
| 添付ファイル | 契約書、請求書、画像、履歴書、設計資料 |
| コミュニケーション | コメント、チャット、メモ、承認時のやり取り |
| 状態・分類 | 対応中、完了、失注、承認済みなどのステータス |
| 関連付け | 顧客と案件、案件と請求書、社員と権限の関係 |
| 利用者情報 | 利用者、部署、グループ、役割、権限 |
| 設定情報 | 入力項目、テンプレート、通知、承認経路 |
| 自動処理 | ワークフロー、バッチ、Webhook、定期処理 |
| 共有情報 | ゲスト、共有リンク、公開ページ、外部共有先 |
| ログ | ログイン、管理者操作、データ変更、出力履歴 |
| 契約・請求 | 契約書、見積書、請求書、支払履歴 |
| 保全情報 | 監査、インシデント、係争に関する記録 |
「顧客データをCSVで出力したから終わり」ではありません。
顧客にひも付いた問い合わせ履歴、担当者のメモ、添付された契約書、対応状況が出力されていなければ、移行後に業務を継続できない可能性があります。
データ出力と移行完了は別
出力ファイルをダウンロードできても、移行が完了したとはいえません。
実務上は、次の順序で確認します。
1.出力処理の結果を確認する
出力画面や完了メールに、エラー、除外対象、未出力件数が表示されていないか確認します。
「処理完了」と表示されても、一部データがエラーになっている場合があります。
2.件数と期間を照合する
旧サービスの画面上の件数と、出力ファイルの件数を比べます。
例えば、次のように確認します。
| 確認対象 | 旧サービス | 出力結果 | 判定 |
|---|---|---|---|
| 顧客数 | 5,240件 | 5,240件 | 一致 |
| 案件数 | 8,310件 | 8,298件 | 12件不足 |
| 添付ファイル | 3,420件 | 3,105件 | 要確認 |
| 2026年の問い合わせ | 1,180件 | 1,180件 | 一致 |
件数が一致しない場合は、削除済みデータ、非公開データ、権限不足、出力期間などを確認します。
3.ファイルを実際に開く
CSVが存在するだけでなく、文字化けしていないか、日付や金額が正しく表示されるかを確認します。
添付ファイルについても、ファイル名だけではなく、実際に開けることを確認してください。
4.項目の意味を対応付ける
旧サービスの「顧客ランクA」が、新サービスのどの項目に対応するのかを決めます。
単純に列名が同じでも、データ形式や選択肢が異なることがあります。
5.移行先へ試験的に取り込む
本番データの一部を使い、次の項目を確認します。
- 顧客情報が正しく表示される
- 添付ファイルを開ける
- 日付と時刻がずれていない
- 担当者が正しく割り当てられる
- 顧客と案件の関連付けが維持される
- 検索できる
- 集計結果が一致する
- 権限の異なる利用者から適切に見える
Notionが、出力ファイルから元のワークスペースを直ちに再現できないと説明しているように、データ出力機能は必ずしも完全な移行機能ではありません。
6.業務部門が確認する
技術担当者が「インポート成功」と判断しても、業務上必要な情報が抜けている場合があります。
営業、経理、総務など、実際にサービスを使用している担当者にも確認してもらいます。
最終出力の前にデータを固定する
移行作業中にも、社員が旧SaaSへ新しいデータを入力すると、出力後に追加された情報が移行先へ反映されません。
この問題を避けるには、切替時刻を決めます。
例えば、次のように案内します。
9月28日18時以降、旧顧客管理システムへの新規登録・更新を停止します。
以後の顧客対応は一時記録表へ記載してください。
最終データ移行完了後、9月29日9時から新システムへ登録します。
停止できない業務では、最初の全件出力後に追加・変更されたデータだけを出力する「差分移行」が必要になります。
旧サービスと新サービスの両方へ同じ情報を入力する期間を設ける場合は、どちらを正しい記録とするのかも決めてください。
SSOを止める前に、外部サービスへログインできるか確認する
Google WorkspaceやMicrosoft 365のアカウントを、他のSaaSへのログインに利用している会社があります。
この場合、認証元となるGoogle WorkspaceやMicrosoft 365を先に解約すると、外部SaaSへログインできなくなる可能性があります。
Googleは、Googleを認証元として利用している第三者アプリを継続利用する場合、Google Workspace解約後もログインできることを確認するよう案内しています。また、第三者アプリに保存されたデータは、Google Workspaceを解約しても自動的には削除されません。
認証元のサービスを解約する前に、各SaaSについて次の項目を確認します。
- GoogleまたはMicrosoft以外のログイン方法があるか
- 緊急用の管理者アカウントを作成できるか
- 管理者のメールアドレスを変更できるか
- パスワードを設定していない利用者がいないか
- MFAを新しい認証方法へ移行できるか
- パスワード再設定メールを受け取れるか
- 新しいメールアドレスへ所有者権限を移管したか
Googleアカウントと外部アプリの接続を削除しても、外部アプリが既に取得したデータを保持している場合があります。Googleも、接続削除後に、共有済みデータが外部アプリ側へ残る可能性を説明しています。必要な場合は、外部アプリ側でもアカウントとデータを削除してください。
連携は「旧SaaS側」と「接続先側」の両方で止める
SaaS同士を連携している場合、片方の設定を削除するだけでは不十分なことがあります。
確認する連携の例は次のとおりです。
| 連携の種類 | 具体例 |
|---|---|
| OAuth連携 | Google、Microsoft、Salesforce等との接続 |
| APIキー | 外部システムからのデータ取得・登録 |
| Webhook | 登録や更新が発生したときの自動通知 |
| SCIM | 利用者アカウントの自動作成・停止 |
| SSO | Google、Microsoft等を使ったログイン |
| メール連携 | 受信メールの自動取込み、転送 |
| カレンダー連携 | 予定、予約、会議情報の同期 |
| ファイル連携 | クラウドストレージへの自動保存 |
| RPA・自動化 | Zapier、Power Automate等の処理 |
| バッチ処理 | 定期的なデータ送受信 |
| 会計・決済 | 売上、請求、支払情報の連携 |
| 監視・通知 | エラーや操作結果の通知 |
停止は、次の順序で行うと管理しやすくなります。
- 連携一覧を作成する
- 旧SaaSへデータを書き込む処理を停止する
- 最終データを出力する
- 新SaaSへ連携先を切り替える
- 新SaaSで正常に動作することを確認する
- 旧SaaSのOAuth権限、APIキー、Webhookを無効化する
- 接続先サービス側でも旧SaaSの権限を取り消す
- 不要なサービスアカウントを削除する
- 作業結果を記録する
旧SaaSの契約を先に終了すると、連携設定を確認できなくなる場合があります。
解約前に、設定画面、連携先、Webhookの送信先、APIキーの名称などを記録してください。ただし、APIキーや秘密情報そのものを、一般的な作業記録へ貼り付けてはいけません。
共有リンクとゲスト利用者も停止する
SaaSを解約すると、自動的に全ての共有が止まるとは限りません。
プランを無料版へ変更した場合や、一部のアカウントだけを削除した場合には、次の状態が残る可能性があります。
- 外部公開ページ
- URLを知る人が見られる共有リンク
- 顧客や委託先のゲストアカウント
- 公開フォーム
- 埋め込み画面
- 共有フォルダ
- 個人が所有するファイル
- 社員の端末に同期されたファイル
解約前には、外部共有先を一覧にします。
| 確認項目 | 記録する内容 |
|---|---|
| 共有対象 | ファイル、ページ、フォルダ、ダッシュボード |
| 共有先 | 顧客、委託先、退職者、個人メールアドレス |
| 共有方法 | 招待、URL、一般公開、埋め込み |
| 所有者 | 誰が共有を設定したか |
| 利用目的 | なぜ共有しているか |
| 停止日 | いつ無効化するか |
| 確認者 | 停止後に確認した人 |
解約後に管理画面へ入れなくなると、共有先を確認できません。
先に一覧を出力し、個別に停止したうえで、外部の回線やゲストアカウントからアクセスできないことを確認します。
個人情報が入っているSaaSで確認すること
個人情報保護法は、全ての個人情報について一律の保存期間を定めているわけではありません。
一方、個人情報取扱事業者は、個人データを利用する必要がなくなったときは、遅滞なく消去するよう努めなければならないとされています。
ただし、SaaSの利用を終了したからといって、自社が全てのデータを削除すべきとは限りません。
税務、契約、監査、事故調査、係争などのため、一定期間保存する必要がある情報もあります。
次の二つを分けてください。
- 自社が法令・契約・業務上の理由で保存するデータ
- 旧SaaS事業者側に残す必要がないデータ
必要な記録は自社の管理下へ移し、旧SaaS側には必要以上に残さないという考え方が基本になります。
また、SaaS事業者に個人データの入力、保存、編集、分析、出力などを行わせる関係は、契約の名称を問わず、実態に応じて個人データ取扱いの委託に該当する場合があります。
委託に該当する場合、利用企業には、委託先の適切な選定、必要な契約、個人データの取扱状況の把握など、必要かつ適切な監督が求められます。
全てのSaaS利用が自動的に個人情報保護法上の「委託」となるわけではありません。サービスの内容、データの利用目的、事業者側の取扱いなどを確認してください。
削除対象は本番データだけではない
データ削除を確認するときは、利用者が普段見ている画面だけで判断してはいけません。
次の場所にデータが残る可能性があります。
| 保存場所 | 確認すること |
|---|---|
| 稼働中のデータベース | 通常画面に表示される顧客・業務データ |
| ごみ箱・削除済み領域 | 利用者や管理者が復元できるデータ |
| バックアップ | いつまで残り、どの時点で上書き・消去されるか |
| ログ | 操作履歴、IPアドレス、利用者名など |
| テスト・検証環境 | 本番データを複製していないか |
| 問い合わせ履歴 | サポートへ送った画面や添付ファイル |
| エクスポート領域 | 事業者側で一時生成した出力ファイル |
| 再委託先 | データセンター、保守、分析、メール配信等 |
| 端末の同期領域 | 社員や委託先のPC・スマートフォン |
| 外部連携先 | 他のSaaSへ転送済みのデータ |
Microsoft 365では、通常の契約終了後、データ抽出のために一定期間保持され、最長180日以内に削除されるとされています。これはMicrosoft 365の条件であり、他のSaaSへ共通する期間ではありません。
したがって、SaaS事業者へは次のように確認します。
- 稼働環境から削除される時期
- ごみ箱や復元領域から削除される時期
- バックアップから消去される時期
- ログに残る情報と保存期間
- 再委託先にも同じ削除条件が適用されるか
- 法令上の保全等により削除できない場合の条件
- 削除後にデータが再利用されないか
- 削除完了をどのように確認できるか
削除証明書を必ず発行してもらえるとは限らない
SaaSによっては、個別の削除証明書を発行していません。
その場合は、次の記録を組み合わせて保存します。
- 利用規約やデータ処理条件
- 解約受付メール
- データ削除申請の受付番号
- サポート窓口からの回答
- 管理画面の削除完了表示
- データ保持期間に関する公式資料
- 自社が行ったアカウント・連携停止の作業記録
- 削除完了後のアクセス確認結果
特定個人情報、いわゆるマイナンバーを扱う場合は、一般の個人データよりも慎重な対応が必要です。
個人情報保護委員会の特定個人情報ガイドラインは、削除・廃棄の記録や、削除・廃棄を委託した場合にそれを証明する記録等を、取扱状況を確認するための手法例として挙げています。
この記載を、全てのSaaSについて一律に削除証明書の取得が義務付けられているという意味で解釈してはいけません。
ただし、マイナンバー、医療情報、給与情報など重要性の高いデータを扱うサービスでは、契約前から削除証跡の提供可否を確認することが望まれます。
解約前にログを保存する
不正アクセスや誤操作が後から判明する場合があります。
解約後に管理画面へ入れなくなると、必要なログを取得できない可能性があります。
解約前には、少なくとも次の記録を保存します。
- 利用者一覧
- 管理者一覧
- ゲスト・外部利用者一覧
- ログイン履歴
- 管理者操作履歴
- データ出力履歴
- 共有設定変更履歴
- API・連携アプリ一覧
- 重大な設定変更
- インシデントやサポート問い合わせの履歴
保存期間は、扱うデータ、業務の重要度、契約、取引先要求などに応じて決めます。
係争、監査、不正調査、情報漏えい等の対応中である場合は、通常の削除処理を進める前に、関係部署や弁護士などへ確認してください。
請求書と契約記録も先に保存する
SaaSの組織アカウントを削除すると、過去の請求書、領収書、契約情報を管理画面から取得できなくなる場合があります。
Google Workspaceの公式資料も、組織のGoogleアカウントを削除する前に、支払領収書や毎月の請求書を保存するよう案内しています。アカウント削除後は、管理画面から請求記録へアクセスできなくなります。
次の資料を保存してください。
- 契約書
- 見積書
- 発注書
- 利用規約
- データ処理条件
- サービス仕様
- 請求書
- 領収書
- 支払履歴
- 解約受付記録
- 最終請求の確認記録
- 削除申請・完了記録
- サポートとのやり取り
また、次の契約が別に存在しないかも確認します。
- 追加オプション
- バックアップサービス
- 電子署名
- AI機能
- 容量追加
- 電話・SMS機能
- マーケットプレイス経由のアプリ
- 販売代理店との契約
- 保守・導入支援契約
本体のSaaSを解約しても、関連オプションや代理店契約が自動的に解約されるとは限りません。
解約作業の実務スケジュール例
次のスケジュールは、公的な統一基準ではありません。
一般的な中小企業がSaaSを乗り換える場合のたたき台です。システムの重要度、データ量、契約条件に応じて調整してください。
| 時期 | 主な作業 |
|---|---|
| 60日前 | 解約決定、責任者決定、契約・解約条件確認、データ範囲確認 |
| 45日前 | 出力方法、必要権限、出力対象、保持・削除条件を確認 |
| 30日前 | 初回データ出力、移行先への試験取込み |
| 21日前 | 不足データ、文字化け、権限、関連付け等を修正 |
| 14日前 | 利用者へ切替日を通知、外部共有・連携一覧を確定 |
| 7日前 | 本番移行リハーサル、緊急時の戻し方を確認 |
| 前日 | データ更新停止、最終全件または差分出力 |
| 当日 | 移行先へ反映、動作確認、利用先を切り替える |
| 翌日以降 | 旧連携停止、共有解除、APIキー失効、ログ保存 |
| 解約後 | データ削除確認、最終請求確認、証跡保存、台帳更新 |
重要なSaaSでは、契約終了日とシステム切替日を同じ日にしない方法もあります。
一定期間、旧サービスを参照専用で残しておけば、移行漏れが見つかった場合に確認できます。ただし、その期間も料金と情報漏えいリスクが残るため、終了日を明確に決めてください。
SaaS利用終了チェックリスト
| No. | 確認項目 | 確認内容 |
|---|---|---|
| 1 | 終了承認 | 誰が解約を承認したか |
| 2 | 管理責任者 | 終了作業の責任者が決まっているか |
| 3 | 契約条件 | 解約期限、違約金、最終請求を確認したか |
| 4 | データ一覧 | 保存されているデータを分類したか |
| 5 | 保存義務 | 法令・契約上残すデータを確認したか |
| 6 | 出力権限 | 出力可能な管理者アカウントがあるか |
| 7 | 出力範囲 | 全利用者、非公開情報、添付、履歴を含むか |
| 8 | 出力結果 | エラーや未出力件数を確認したか |
| 9 | データ照合 | 件数、期間、金額等が一致するか |
| 10 | 移行試験 | 移行先で読み込めるか |
| 11 | 業務確認 | 実際の担当部署が確認したか |
| 12 | 最終移行 | 最終更新後のデータを反映したか |
| 13 | SSO | 解約後も必要なSaaSへログインできるか |
| 14 | 利用者 | 社員、ゲスト、委託先の一覧を保存したか |
| 15 | 共有 | 公開ページ、共有リンクを停止したか |
| 16 | 外部連携 | OAuth、API、Webhook、RPAを停止したか |
| 17 | ログ | 必要な監査・操作ログを保存したか |
| 18 | 請求記録 | 請求書、領収書、支払履歴を保存したか |
| 19 | 削除条件 | 本番、バックアップ、ログの削除時期を確認したか |
| 20 | 再委託先 | 再委託先にも削除条件が及ぶか確認したか |
| 21 | 削除記録 | 完了メール、受付番号、作業記録を保存したか |
| 22 | 最終請求 | 解約後の請求がないか確認したか |
| 23 | 台帳更新 | SaaS・クラウド台帳を更新したか |
| 24 | 振り返り | 移行上の問題を次回の選定条件へ反映したか |
SaaS利用終了手順の記載例
社内規程やSaaS利用手順には、次のように記載できます。
SaaSまたはクラウドサービスの利用を終了する場合、管理責任者は、契約の解約に先立ち、保存されている情報、利用者、外部共有、連携先、法令および契約上の保存要件を確認する。
業務上または法令上保存する必要があるデータは、会社が管理する場所へ出力し、件数、対象期間、添付ファイルおよび必要な関連情報が含まれることを確認する。
管理責任者は、出力したデータについて、移行先への試験取込みおよび業務担当者による確認を行う。
サービスの利用終了後は、利用者、ゲスト、共有リンク、OAuth連携、APIキー、Webhook、サービスアカウントその他のアクセス手段を停止する。
サービス事業者に残るデータについては、利用規約、契約またはサポート回答により、削除対象、削除時期、バックアップ上の取扱いおよび再委託先の取扱いを確認する。
解約、データ出力、移行、アクセス停止および削除確認の結果は、契約書、請求記録、作業記録その他の証跡とともに保存する。
これは法令やIPAが指定した統一文面ではありません。
自社の業務、扱うデータ、利用サービス、契約条件に合わせて修正してください。
15分で始める最初の確認
まず、現在ほとんど使っていないSaaSを一つ選んでください。
管理画面や契約書を確認し、次の六つへ答えられるか確認します。
- 誰が管理者としてログインできるか
- どのデータが保存されているか
- 全データをどの形式で出力できるか
- 出力したデータをどこへ移すか
- どのSaaSや自動処理と連携しているか
- 解約後、データはいつ、どの範囲まで削除されるか
回答できない項目があれば、すぐに解約するのではなく、「要確認」として担当者と期限を決めてください。
経営者が確認したい五つの質問
経営者が、各SaaSの出力形式やAPI仕様まで理解する必要はありません。
ただし、担当者へ次の五つを確認してください。
- 解約翌日から、移行先で業務を継続できるか
- 必要なデータを全て取り出したことを、件数や記録で説明できるか
- 外部共有、ゲスト、API連携、自動処理を全て把握しているか
- SaaS事業者側の本番データ、バックアップ、ログがいつ削除されるか分かるか
- 解約、移行、削除確認、最終請求までの責任者が決まっているか
この五つに答えられなければ、まだ解約ボタンを押す段階ではありません。
まとめ
SaaSの利用終了は、契約を止めるだけの作業ではありません。
次の作業を順番に行う必要があります。
- 契約条件と解約日を確認する
- 保存されているデータを分類する
- 法令・契約上残すべき情報を確認する
- 必要なデータを出力する
- 件数、期間、添付ファイルを確認する
- 移行先へ試験的に取り込む
- 業務部門が移行結果を確認する
- SSO、共有リンク、ゲスト、外部連携を停止する
- 旧SaaS側のデータ削除条件を確認する
- 解約、削除、請求に関する証跡を保存する
IPAが示しているように、利用終了時には、全データの取得、データ形式の互換性、移行先への取込み、残留データの削除まで確認する必要があります。
特に注意したいのは、「出力できる」と「移行できる」は同じではなく、「解約した」と「データが削除された」も同じではないことです。
まずは、次に解約する予定のSaaSについて、一枚の終了管理表を作ってください。
その表へ、管理者、終了日、出力対象、移行先、連携先、削除時期、確認者を記載します。
解約ボタンは、その全てを確認した後に押すものです。
ライトハウスコンサルタントでは、専任の情報システム担当者がいない中小企業を対象に、SaaS・クラウド台帳、利用終了チェックリスト、データ移行確認、アカウント・外部連携の棚卸し、委託先との削除確認などの整備を支援しています。
SaaSの利用をやめることが目的ではありません。
必要なデータを失わず、不要な権限とデータを残さず、後から対応内容を説明できる状態で利用を終了することが重要です。