「WordもExcelも、今までどおり使えている。買い切り版なのだから、そのまま使い続けても問題ないのではないか」
Officeのサポート終了を知っても、日々の業務で困っていなければ、更新の必要性を実感しにくいかもしれません。しかし、ソフトウェアが動くことと、問題が見つかったときに修正を受けられることは別です。
Microsoft Office 2021のサポートは、2026年10月13日に終了します。Microsoftは、サポートの延長や拡張セキュリティ更新プログラムも提供しないと案内しています。 終了後もアプリを使い続けられる場合はありますが、今後見つかる脆弱性などに対する修正を受けながら使うことはできなくなります。
一方で、期限が近いからといって、業務への影響を確かめずにOfficeを入れ替えるのも適切ではありません。請求書を作るExcel、顧客情報を管理するAccess、取引先との連絡に使うOutlookなど、自社の仕事がどの機能に依存しているのかを把握してから移行する必要があります。
今回は、2026年に公表されたOfficeの脆弱性悪用事例にも触れながら、個人事業主や中小企業が確認したいことを整理します。目標は、単に新しいOfficeを購入することではありません。必要な仕事を続けられる状態で、サポートされる環境へ移ることです。
サポート終了で変わるのは、「動くか」ではなく「修正を受けられるか」
Office 2021のサポート終了は、期限を迎えた瞬間にWordやExcelが一斉に起動しなくなるという意味ではありません。Microsoftの案内でも、サポート終了後の継続使用は可能とされています。ただし、テクニカルサポート、不具合の修正、セキュリティ修正などの提供は終了します。
ここで分けて考えたいのが、「現在の操作ができるか」と「今後も問題に対処できるか」です。
例えば、いつもの請求書を開き、金額を入力して印刷できたとしても、それだけでセキュリティ上の問題がないとは判断できません。業務で使う機能の動作確認と、製品のサポート状況の確認は、それぞれ必要です。
また、「買い切り」という言葉を、更新や保守が永久に続くという意味で捉えないようにしましょう。購入後に定期的な利用料金を支払わない製品であっても、メーカーが定めたサポート期限は存在します。Office 2021についても、購入した時期ではなく、製品として公表された終了日を確認する必要があります。
法人向けのOffice LTSC 2021も、サポート終了日は2026年10月13日です。製品名に「LTSC」と付いているから今回の確認対象から外してよい、ということではありません。Microsoft 365のサブスクリプションで提供されるアプリとは、製品と更新の仕組みを分けて確認してください。
経営上の判断としては、「昨日と同じように動いたから来月も使う」ではなく、「問題が見つかったときに修正を受けられる環境を維持するには、いつ何を変更するか」を考える時期に来ています。
この1年の事例から見る、Officeの更新を止めない理由
Officeの更新を続ける必要性は、将来の漠然とした不安だけに基づくものではありません。
セキュリティ企業Zscalerの調査チームThreatLabzは、2026年2月2日に公開した調査報告で、Officeの脆弱性「CVE-2026-21509」を悪用する攻撃を同年1月29日に観測したと説明しています。報告によると、攻撃では細工されたRTF形式の文書が使われ、中東欧の国々が標的になっていました。
同じ報告では、Microsoftが1月26日に、この脆弱性に対応する定例外の更新を提供したことも説明されています。普段利用する文書作成ソフトであっても、脆弱性への対応が必要になり、それが実際の攻撃と結び付く場合があることを示す事例です。
ただし、この事例は、Office 2021のサポート終了によって発生した被害ではありません。 攻撃が観測された2026年1月は、今回のサポート終了日より前です。また、この報告だけを根拠に、日本の中小企業で同じ被害が発生したと説明することもできません。
ここから自社の運用に取り入れたいのは、「文書ファイルを扱うソフトにも更新が必要」という視点です。
不審な添付ファイルを開かないよう従業員に伝えることと、ソフトウェアの修正を受けられる環境を保つことは、どちらか一方を選ぶ話ではありません。教育だけに頼らず、更新も続けられる状態を整える。そのための期限管理として、今回のサポート終了を捉えることが大切です。
最初に確認するのは、パソコンの購入年ではなくOfficeの製品名
移行を考える前に、まず自社で何を使っているかを確認しましょう。
Windows版では、WordやExcelを開き、「ファイル」から「アカウント」を選ぶと、「製品情報」に製品名などが表示されます。さらに「Excelのバージョン情報」などを開くと、詳細なバージョン番号や、32ビット版・64ビット版の区別を確認できます。画面の状態によっては、起動直後のメニューから「アカウント」を選ぶ形になります。
Mac版の場合は、例えばWordを開き、「Word」メニューの「Wordについて」から、バージョン番号とライセンスの種類を確認できます。
確認するときは、「Officeが入っている」「Excelを使っている」という記録で終わらせず、画面に表示されている製品名をそのまま残してください。購入時の記憶や請求書だけで判断せず、実際に業務で起動しているアプリを確認するのが確実です。
例えば、会社でMicrosoft 365を契約している場合でも、その事実だけで各端末の確認を省略するのではなく、普段使っているWordやExcelの製品情報と契約内容を照合しましょう。契約の確認と、端末の確認を一組にして進めるということです。
対象は、従業員が毎日使っているパソコンだけに限定しない方がよいでしょう。予備機、出張用端末、会議室の共用端末、月末だけ使う経理用端末なども、今回の棚卸しに含めることをおすすめします。
調査の途中でOffice 2016やOffice 2019が見つかった場合も、そのまま残さず対応対象に加えてください。これらのサポートは、2025年10月14日に終了しています。
台数を数えるだけでなく、「止まると困る仕事」を記録する
対象のOfficeが何台あるか分かったら、次に確認したいのは、その端末で行っている仕事です。
ここでは架空の例として、Office 2021を使うパソコンが6台ある事業所を考えてみます。5台は通常の文書作成や表計算が中心で、残る1台だけがExcelのマクロを使って請求書を一括作成しているとします。
この場合、「6台とも同じOfficeだから、同じ作業で入れ替えればよい」とは考えず、請求処理を担う1台には別の確認項目を設けるべきです。製品名が同じでも、仕事への影響まで同じとは限らないからです。
本記事では、次のような項目をまとめた「Office利用状況・移行確認表」を作る方法を提案します。専用の管理システムを導入しなくても、まずは社内で管理する表から始められます。
| 確認項目 | 記録する内容 |
|---|---|
| 端末・利用者 | 端末名、主な利用者、共用端末の場合は利用部署 |
| Officeの製品情報 | 製品名、バージョン・ビルド、32ビット版・64ビット版 |
| OS・端末の情報 | Windows・macOSの種類とバージョン、移行先の動作要件への適合状況 |
| 業務用途 | 請求書作成、受注集計、顧客管理など、実際の仕事の名前 |
| 業務上の依存関係 | マクロ、アドイン、Access、外部データとの連携などの有無 |
| データの保存・保全 | 業務ファイルやメールの保存場所、バックアップの対象と確認状況 |
| 移行先と確認結果 | 移行候補、試験した業務、結果、未解決の問題 |
| 切替計画 | 担当者、切替予定日、業務を止められる時間、完了確認者 |
| 残る課題 | 移行できない理由、暫定対応、解消期限、判断した責任者 |
この表は、ソフトウェアの名前を並べるためだけのものではありません。「誰が、何を確認すれば、その仕事を新しい環境に移せるのか」を分かるようにするためのものです。
例えば、販売管理ソフトからExcelへ出力しているのであれば、Officeの情報に加えて、販売管理ソフトの製品名と問い合わせ先も記録しておくと確認を進めやすくなります。「詳しい人に聞く」ではなく、どの製品の、どの処理について問い合わせるのかまで具体化しましょう。
なお、この表にパスワードやプロダクトキーをそのまま書き込む必要はありません。契約情報や認証情報については、社内で認めた保管場所と管理担当者を記録する形にしてください。
移行先は、買い切りかサブスクリプションかだけで選ばない
移行先を考える際には、Microsoft 365、Office 2024、Office LTSC 2024などが候補になります。ただし、それぞれ提供形態や管理方法が異なるため、価格だけを先に比較するのではなく、必要なアプリ、利用者、通信環境、更新の運用を整理してから選びましょう。
Microsoft 365を検討する場合は、必要なデスクトップアプリを含む契約かを確認します。
例えば、Microsoft 365 Apps for businessには、デスクトップ版のWord、Excel、PowerPoint、Outlookが含まれています。Microsoft 365という名称だけで判断せず、実際に選ぶプランの内容を確認する必要があります。
また、Microsoft 365 Appsではライセンス認証のための通信も考慮します。Microsoftの標準的な案内では、少なくとも30日に1回、インターネット経由でライセンスサービスに接続できることが必要とされています。完全にインターネットから切り離された端末に、同じ考え方で導入することはできません。
Office 2024を検討する場合は、買い切り後のサポート期限も含めて考えます。
Office 2024は1回限りの購入として提供される製品です。ただし、将来の次期メジャーバージョンへのアップグレードが、その購入に含まれるわけではありません。
Microsoftが公表しているOffice 2024のサポート終了日は、2029年10月9日です。2026年に購入したから、その日から5年間のサポートが付くと考えないようにしてください。購入時点の価格と、次の移行までの期間を一緒に確認しましょう。
Office LTSC 2024は、機能更新に制約がある組織の環境などを想定した製品です。
Microsoftは、厳格に管理された環境や、機能更新を受け入れにくい環境向けに位置付け、組織向けのボリュームライセンス契約を通じて提供しています。一般的な買い切り版と同じ感覚で選ぶのではなく、自社に必要な契約や展開方法を確認することが必要です。
いずれを選ぶ場合も、Accessが必要なのか、共用端末を誰が使うのか、外部の業務ソフトと連携するのかを販売会社や保守会社に伝えてください。「Officeが使えればよい」という依頼では、自社の条件を十分に伝えられません。
費用についても、ライセンス代だけでなく、端末の変更、設定、データ移行、業務テスト、従業員への説明まで含めた見積もりを取ることをおすすめします。
互換性の確認は、「ファイルが開けた」で終わらせない
移行前の確認で重視したいのは、ファイルを開けるかどうかよりも、新しい環境で仕事を最後まで終えられるかです。
例えば、Excelで請求書を作成する業務を確認するなら、表が表示されるところまででは不十分です。過去の処理結果を比較用に用意し、入力、計算、帳票作成、PDF出力、保存まで一通り実施してみてください。
このとき、本番の請求処理をそのまま試すのではなく、検証用のデータを用意する方法をおすすめします。実際の顧客への誤送信や、本番データの上書きを避けるため、試験用の保存先や送信先も分けておきましょう。
次の表は、業務テストを組み立てる際の例です。
| 対象となる業務 | 確認例 |
|---|---|
| Excelによる請求・集計 | 計算結果、マクロ、データ取込、帳票出力、PDF作成まで確認する |
| Wordによる契約書・案内文作成 | レイアウト、差し込み印刷、改ページ、印刷結果を確認する |
| Accessによる業務管理 | 入力画面、検索、データの取込・出力、帳票、他システムとの接続を確認する |
| Outlookによる連絡業務 | 送受信、過去メールの参照、共有の利用方法、業務で使う追加機能を確認する |
| 外部ソフトとの連携 | データ出力からOfficeでの加工、その後の取込まで一連の処理を確認する |
特に注意したいのが、32ビット版と64ビット版の違いです。Microsoftは、32ビット版向けに作成されたアドインなどが、そのまま64ビット版で動作するわけではないことや、一部のVBAコードでは変更が必要になることを説明しています。Officeの製品名だけでなく、この区別も移行前に確認してください。
ブラウザーで使うExcelへ移行する場合も、同じ処理ができるとは限りません。Excel for the webでは、VBAマクロの作成・実行・編集はできません。 マクロを含むブックを開いて編集できることと、そのマクロを実行できることは別です。
そのため、「ファイルは開けたので、これからはWeb版だけでよい」と判断すると、肝心の業務処理を確認しないまま移行を進めることになります。
また、マクロが動かないときに、すべてのマクロを許可するよう設定を緩めることを、標準的な解決方法にしないでください。Microsoftは、マクロを悪用する攻撃への対策として、インターネットから取得したファイル内のマクロをブロックする動作を導入しています。業務上必要なファイルの提供元や配布方法を確認し、保守担当者と必要な範囲を検討することが先です。
移行の合否を決める人も、できれば普段その仕事を担当している人にしましょう。インストールを担当した人だけでは気付きにくい帳票の違いや、日々の操作上の問題を、実際の業務の流れで確認するためです。
Officeだけでなく、OSと関連ソフトも確認する
Officeを更新するときは、WindowsやmacOS、関連する業務ソフトの対応状況も一緒に確認してください。新しいOfficeが導入できるかどうかだけでなく、その組み合わせがサポート対象であるかを確かめる必要があります。Microsoftも、Microsoft 365 Appsの利用条件として、サポートされるOSやシステム要件を満たすことを求めています。
ここで混同しやすいのが、異なる製品についての更新継続の案内です。
例えばMicrosoftは、Windows 10上のMicrosoft 365 Appsについて、移行を支援するために2028年10月10日までセキュリティ更新を提供すると案内しています。しかし、これはOffice 2021のサポートが2028年まで延びるという意味ではありません。 対象となる製品を取り違えないようにしてください。
自社で判断しにくい場合は、端末の製品名、OSの種類とバージョン、利用するOffice、連携する業務ソフトを一組にして問い合わせましょう。
その結果、Officeだけの入替えで対応できるのか、OSや端末の変更も必要なのかを整理します。最初からすべてのパソコンを買い替えると決めるのでも、今の端末を必ず残すと決めるのでもなく、確認した条件に基づいて判断することが重要です。
切替前に、データの保全と失敗したときの仕事の続け方を決める
業務テストが済んだら、本番環境を切り替える前に、データの保全方法を確認しましょう。
本記事で提案するのは、普段の業務ファイルに加え、会社独自のテンプレート、マクロ、Accessのデータ、必要なメールの保管場所などを確認し、移行に必要な情報をまとめておく方法です。対象は、自社で実際に使っているものに合わせて決めてください。
「バックアップは取ってある」という説明だけで終わらず、誰が、どこに、何を保存したかを記録しましょう。可能な範囲で、保存したファイルを別の作業用フォルダーに戻し、開けるかを確認しておくこともおすすめします。
同時に決めておきたいのが、予定どおりに切替えが終わらなかった場合の対応です。
例えば、請求書の一括作成が動かなかったときに、別の確認済み端末で処理するのか、一時的に処理件数を絞るのか、担当部署にいつ連絡するのかを決めておきます。これは、実際に障害が発生すると予測するためではなく、失敗したときの判断を、その場の思い付きにしないための準備です。
「元に戻せる」と「古い環境を期限なく使い続ける」は別です。 古いOfficeへ戻すことだけを唯一の復旧策にせず、サポートされる環境で仕事を続ける方法も検討しておきましょう。
切替作業の日時についても、担当者の空き時間だけではなく、請求、給与、受注などの業務予定と照合して決めることをおすすめします。パソコンを止められる時間と、利用者が確認できる時間の両方を確保することが必要です。
期限までの作業は、棚卸し・試験・切替え・残件確認に分ける
10月13日までに何をするかは、対象台数や業務の複雑さ、これまでの準備状況によって変わります。すべての会社が同じ日数で移行できるとは言えません。
そのため、ここでは日数を固定するのではなく、作業の順番を提案します。
最初に行うのは、対象端末と業務の棚卸しです。Office 2021が残っている端末を確認し、特別なマクロや外部連携を使っているものを分けます。この段階で、経営者または責任者が、移行の担当者と判断の窓口を明確にしてください。
次に、移行候補を決め、代表的な業務を試験します。通常の文書作成だけの端末と、独自の仕組みを使う端末を同じ確認で済ませず、それぞれに必要な処理を確かめます。外部の保守会社への問い合わせが必要なものは、回答待ちのまま埋もれないように記録しておきましょう。
その後、確認が済んだ範囲から切り替えます。課題のある1台のために、移行できる端末まで無期限に待たせる必要はありません。一方、請求処理などの重要な端末を、試験なしで一斉に切り替える進め方も避けたいところです。
最後に、完了した端末と、課題が残る端末を分けて確認します。「購入済み」「インストール済み」「業務確認済み」は、別の状態として管理すると分かりやすくなります。
経営者に報告するときも、「だいたい終わりました」ではなく、「通常業務の端末は確認済み。請求処理用の端末は外部連携の試験が残っており、担当者と解消予定日は決まっている」という形にすると、追加の判断が必要な点が明確になります。
移行が間に合わない場合は、「そのまま使う」を既定の選択にしない
保守会社との調整や独自の業務システムの改修などにより、期限までに移行を終えられない場合も考えられます。
そのときに必要なのは、「仕方がないから、もうしばらく使う」という口頭の判断で終わらせないことです。まず、その仕事を別のサポート対象環境へ移せないか、処理を一時的に変更できないか、利用を止められないかを検討してください。
それでも暫定的に残す判断をするなら、対象端末、必要な業務、残す理由、責任者、利用上の制限、解消期限を記録することを提案します。例外を認める判断と、その例外を終わらせる計画を一緒に作るということです。
利用上の制限としては、外部から受け取った文書を扱う業務を別の環境へ移す、必要のない接続を制限する、利用者や用途を限定するといった方法が検討対象になります。ただし、これらは自社の構成と業務を確認したうえで考える暫定措置であり、どの会社にも同じ方法が適するわけではありません。
ネットワークを切断したり、用途を限定したりしても、Office 2021のサポートが終了する事実は変わりません。 これらの措置を取れば継続利用の安全を保証できる、という説明はできません。Microsoftは、サポート終了後の使用に伴うセキュリティ上のリスクを案内しています。
また、「移行できない理由」が明確でなければ、解消方法も決められません。
「古いExcelでないと動かない」という説明を受けた場合は、どのファイルの、どの処理が、どの環境で動かないのかを確認しましょう。実際の不具合が確認されているのか、まだ試していないだけなのかによって、次に行う作業は異なります。
例外の管理は、継続利用を正当化するための書類づくりではありません。残っている問題を具体化し、責任者と期限を決めて解消につなげるためのものです。
移行の完了条件を決め、次の期限管理につなげる
Officeを購入したことや、インストールが終わったことだけを、移行の完了条件にしないようにしましょう。
本記事では、必要な業務の確認が終わり、利用者が新しい環境で作業でき、旧Officeを通常業務で使わない状態まで確認することを提案します。利用状況の表も、新しい製品名とバージョン、切替日、確認者が分かるように更新してください。
旧環境を残す必要がある場合は、その理由と期限を例外として記録します。単に「念のため」として残すのではなく、何を確認すれば廃止できるのかを決めておきましょう。
新しい環境についても、更新を誰が確認するか、業務への影響をどう確かめるか、不具合が起きた際にどこへ相談するかを引き継いでおくことをおすすめします。今回だけ担当者が頑張って終えるのではなく、次の更新でも同じように確認できる形を残すためです。
買い切り版を導入した場合は、次のサポート終了日を管理表に登録し、十分に前から検討できるようにしてください。Microsoft 365を導入した場合も、契約だけで管理を終えず、利用するアプリの更新と端末の対応状況を継続して確認する運用を組み込みましょう。Microsoft 365のライフサイクルでは、所定の要件に従って最新の状態を維持することが求められています。
まとめ――守りたいのはOfficeそのものではなく、Officeで行っている仕事
Office 2021のサポート終了日は、2026年10月13日です。終了後もアプリが動作する場合はありますが、それを理由に、修正を受けられない状態での利用を当たり前にしないことが重要です。
今回の対応では、最初に製品名を確認し、次にそのOfficeで行っている仕事を整理してください。そして、マクロや外部連携を含めて業務を試験し、確認が済んだ範囲から移行を進めます。
判断の基準は、「新しい製品を買ったか」ではなく、**「請求書を発行できるか、受注を処理できるか、必要な情報を確認できるか。そして、その環境を今後も管理できるか」**です。
ライトハウスコンサルタントでは、個人事業主・中小企業のパソコンやクラウドに関する不安、現在の予算と体制に合った対策の整理について相談を受け付けています。自社の状況を整理するところから相談したい場合は、お問い合わせください。
- 投稿タグ
- Excel, IT資産管理, Microsoft 365, Office 2021, Office 2024, Office LTSC, サポート終了, 中小企業, 業務継続, 脆弱性対策
