top of page

ITサポート
IT担当者がいない会社でもできる、日常のITサポートやトラブル解決のヒントをお届けします。小さな困りごとから業務改善までサポートします。


カスハラ対策は2026年10月から義務化|相談・記録・連絡をITで支える8つの仕組み
「カスタマーハラスメント対策が義務化されると聞いたものの、何から始めればよいか分からない」 「相談窓口は作ったが、現場から本当に連絡が来るのだろうか」 「電話を録音すれば十分なのか、そのデータを誰が管理するのか決まっていない」 このような状態の会社、多いのではないでしょうか。 2026年10月1日から、すべての事業主にカスタマーハラスメント対策が義務付けられます。 会社には、方針の明確化や相談体制の整備だけでなく、事実関係の確認、被害を受けた従業員への配慮、再発防止、相談者のプライバシー保護などが求められます。 ただし、規程や窓口を用意しただけでは、現場で迷わず動ける仕組みにはなりません。 相談先が分からない、記録方法が人によって違う、証拠が個人のスマートフォンやパソコンに残る、といった状態では、必要な情報を責任者へ速やかにつなげることが難しくなります。 そこで役立つのがITです。 この記事では、カスハラかどうかを機械に判定させるのではなく、従業員を一人で抱え込ませず、事実を残し、責任者へ早くつなぐためにITをどう使うかを、中小企業向けに整理しま
9月23日読了時間: 12分


AIO・GEO対策は特別なSEO?Google公式情報で分かるAI検索対策
「AI検索が広がると、これまでのSEOは通用しなくなるのでは?」 「AIOやGEOという言葉を聞くけれど、何をすればよいのか分からない」 「AI向けの特別なファイルや設定を、早く導入したほうがよいと言われた」 AI検索への関心が高まる一方で、対策を説明する言葉やサービスも増えています。 業者によって説明が異なり、自社サイトに本当に必要な施策を判断できない方も多いのではないでしょうか。 結論からお伝えすると、少なくともGoogle検索については、AI検索だけの特別な対策から始める必要はありません。 Googleは、AIが検索結果を要約したり、質問に合わせて回答を組み立てたりする機能でも、従来のSEOの基本が引き続き有効だと案内しています。 AI検索に表示されるためだけの追加要件や、特別な最適化は必要ありません。 ただし、「何もしなくてよい」という意味ではありません。 検索エンジンが内容を読み取れる状態を整え、読者にとって役立つ独自情報を掲載し、実際の表示状況を測ることが重要です。 この記事では、中小企業の経営者やWeb担当者に向けて、AIO・GEO
9月21日読了時間: 12分


PCの初期化だけで大丈夫?売却・返却・廃棄前のデータ消去
「古いパソコンは、Windowsを初期化してから処分すれば大丈夫」 そう考えている会社は少なくないでしょう。 確かに、Windowsにはファイルやアプリを削除してパソコンを初期状態に戻す機能があります。しかし、会社のパソコンには顧客名簿、見積書、メール、ブラウザーの保存情報などが残っている可能性があります。 パソコンを社外へ出す場合は、単に画面上からファイルが見えなくなっただけでなく、保存されていた情報を復元しにくい状態にすることが重要です。 ただし、Windowsの初期化がまったく無意味というわけでも、すべてのパソコンを物理的に壊す必要があるわけでもありません。 この記事では、専任のIT担当者がいない中小企業向けに、PCの売却・リース返却・廃棄前に確認したいデータ消去の考え方を解説します。 「ファイルの削除」と「データの消去」は違う パソコン上でファイルを削除し、ごみ箱を空にしても、データそのものが直ちに完全消去されるとは限りません。 多くの場合は、パソコンが「この場所を新しいデータに使ってよい」と判断できる状態になるだけです。新しいデータで上
9月15日読了時間: 9分


PDFの黒塗りは本当に消えている?外部送信前の正しい墨消しと確認方法
見積書や契約書、履歴書、補助金の申請資料などを外部へ送る際、相手に見せられない情報を黒く塗って隠すことがあります。 しかし、PDFの上から黒い四角形を重ねただけでは、元の文字が消えていない場合があります。 画面上では完全に隠れているように見えても、黒い部分を選択してコピーすると文字が読めたり、検索すると該当箇所が表示されたりすることがあるのです。 「今まで黒く塗って送っていたPDFは大丈夫だったのだろうか」と不安になるかもしれませんが、大切なのは、これから正しい処理と確認を行うことです。 この記事では、専門知識がない方でも実践できるPDFの墨消し方法と、外部送信前の確認ポイントを解説します。 PDFの「黒く見える」と「情報が消えている」は違う PDFは、文章や画像など、複数の情報を重ねて表示できるファイルです。 たとえば、元の文字の上に黒い長方形を置くと、画面上では文字が見えなくなります。しかし、これは机の上にある書類へ黒い紙を載せているような状態です。 黒い紙の下には、元の文章が残っています。 特に注意したいのが、WordやPowerPoint
9月9日読了時間: 9分


「言った・言ってない」を防ぐ。職場のコミュニケーションリスクと記録の残し方
「その話は聞いていません」 「前に説明しました」 「そんな指示はしていません」 「いや、あのとき言いました」 職場でこうしたやり取りが起きることは、珍しくありません。 最初は小さな認識のズレだったとしても、後から大きなトラブルにつながることがあります。 納期が遅れる。 作業のやり直しが発生する。 責任の所在が曖昧になる。 人間関係が悪くなる。 相手への不信感が残る。 いわゆる「言った・言ってない」の水掛け論は、単なるコミュニケーション不足ではなく、業務上のリスクです。 特に中小企業では、口頭でのやり取りや、その場の判断で仕事が進むことも多いと思います。 もちろん、口頭のやり取りにはスピードがあります。 すぐに確認できる、細かいニュアンスを伝えやすい、相手の反応を見ながら説明できる。 こうした良さもあります。 ただし、重要な指示や合意事項まで口頭だけで済ませてしまうと、後から確認できません。 だからこそ、職場のコミュニケーションでは、記録を残すことが大切です。 「言った・言ってない」は、記憶の問題だけではない 「言った・言ってない」のトラブルは、単
9月3日読了時間: 10分


INSネットは2028年末に終了|会社でISDNを使っているか確認する方法
「ISDNは昔の回線だから、うちではもう使っていないはず」 そう思っていても、実際には電話設備や業務機器の裏側に、INSネットの契約が残っている可能性があります。 特に、通信回線を長年見直していない会社や、設備の導入経緯を知る担当者が退職している会社では、何に使っている回線なのか分からないまま料金だけを払い続けているケースも考えられます。 INSネットのサービス終了後に初めて気づく場合、電話や接続機器の一部が使えなくなるかもしれません。 とはいえ、最初から電話設備に詳しくなる必要はありません。 まずは、請求書や契約書を確認し、利用している回線と機器を整理するところから始められます。 INSネットは2028年12月31日に終了する NTT東日本とNTT西日本は、次のINSネットサービスを2028年12月31日に終了すると発表しています。 INSネット64 INSネット64・ライト INSネット1500 切替後のINSネット上のデータ通信(補完策) 新規・移転の申し込みは、すでに2024年8月31日で終了しています。 INSネットは、NTTが提供する
9月2日読了時間: 7分


SSL証明書の「47日問題」とは?中小企業が今確認したい更新方法
Webサイトを開いたとき、アドレスバーに表示される「https」 この通信を暗号化し、接続先が正しいことを確認するために使われているのが、SSL/TLS証明書です。 最近、この証明書をめぐって「47日問題」という言葉を見かけるようになりました。 47日ごとに自分で更新作業をしなければならないのか 新しい証明書やサービスを購入する必要があるのか 制作会社やレンタルサーバーに任せている場合も対応が必要なのか 専門用語が多く、自社に関係する話なのか判断できない方もいるでしょう。 結論からいえば、レンタルサーバーなどで証明書が自動更新されているなら、今すぐ慌てて設定を変える必要はありません。 ただし、「委託先に任せているから、自社は何も把握しなくてよい」とも限りません。 大切なのは、証明書の詳しい仕組みを覚えることではなく、誰が、どの方法で更新し、失敗したときに誰が気づくのかを確認することです。 「47日問題」は、証明書の有効期間が短くなる話 ここでいうSSL/TLS証明書は、インターネット上のWebサイトやシステムなどで使われる、一般に信頼された公開証
8月28日読了時間: 6分


クラウド設定は誰が管理する?委託先に任せても必要な「変更履歴」
Microsoft 365やGoogle Workspaceの設定は、導入した業者に任せている 管理画面を見ても、何が正しい設定なのか分からない 自分で触って業務に影響が出るのが怖い サービス提供会社がセキュリティも管理してくれていると思う クラウドサービスを利用している中小企業では、このような状態も珍しくありません。 詳しい担当者や委託先へ設定作業を任せること自体は、決して問題ではありません。 むしろ、自社に専門知識を持つ人がいなければ、無理に設定を触るよりも専門家へ依頼する方が安全な場合もあります。 ただし、設定作業を任せることと、管理まで完全に手放すことは同じではありません。 クラウドの設定は、導入したときのまま固定されるものではないからです。 社員の入退社、組織変更、外部とのデータ共有、アプリの追加などによって少しずつ変わります。 重要なのは、自分で設定できるようになることではありません。 誰が、何を、なぜ変更したのかを確認できる状態にしておくことです。 クラウド事業者がすべて管理してくれるわけではない Microsoft 365やGoo
8月27日読了時間: 9分


夏休み・お盆休み前に確認したい。中小企業のセキュリティ対策チェック
夏休みやお盆休みなどの長期休暇は、普段よりも業務が止まりやすい時期です。 社員が休みに入る。 システム管理者が不在になる。 取引先の担当者とも連絡が取りづらくなる。 休暇明けには、大量のメールや通知を一気に確認する。 このように、長期休暇の前後は、いつもとは違う状態になりやすくなります。 そのため、セキュリティ面でも注意が必要です。 IPA(情報処理推進機構)も、長期休暇中はシステム管理者が長期間不在になるなど、通常と異なる状況になりやすく、インシデントが発生した場合に対応が遅れたり、休暇後の業務継続に影響が及ぶ可能性があると注意喚起しています。 中小企業では、専任のIT担当者がいない場合も多く、何か起きたときの対応が特定の人に集中しがちです。 だからこそ、休みに入る前に、最低限の確認をしておくことが大切です。 長期休暇中は、いつもと違うリスクが生まれる 長期休暇中は、会社全体の動きが止まります。 それ自体は当然のことですが、セキュリティの観点では、次のようなリスクが生まれます。 異常に気づく人が少なくなる システム管理者や担当者に連絡がつきにく
8月3日読了時間: 10分


フィッシングは減ったように見えても危ない。中小企業が見直したいメールとアカウントの基本設定
フィッシングメールへの注意喚起は、多くの会社で行われるようになってきました。 「怪しいメールを開かない」 「メール内のリンクからログインしない」 「不審な通知は公式サイトや公式アプリから確認する」 こうした対策は、もちろん大切です。 しかし、フィッシング対策を社員の注意力だけに頼るのは限界があります。 最近のフィッシングは、文面や見た目が巧妙なだけでなく、正規サービスのドメインやクラウドサービス、短縮URLなどを悪用し、メールフィルターをすり抜けようとする手口も見られます。 中小企業が考えるべきなのは、社員に「気をつけて」と言うだけではなく、会社のメール環境とアカウント管理を基本から見直すことです。 フィッシング報告件数は減少。でも安心とは言えない フィッシング対策協議会の月次報告によると、2026年6月に寄せられたフィッシング報告件数は72,370件で、前月より大きく減少しました。 この数字だけを見ると、「フィッシングが減ってきた」と感じるかもしれません。 しかし、同じ報告では、フィッシングサイトのURL件数は42,241件で、前月より増加して
7月21日読了時間: 9分


「報告したら怒られる」職場は危ない。セキュリティ事故を小さく止める報告文化の作り方
会社のセキュリティ対策というと、ウイルス対策ソフト、パスワード管理、多要素認証、バックアップなどを思い浮かべる方が多いと思います。 もちろん、これらの対策は重要です。 しかし、実際のセキュリティ事故では、技術的な対策だけでは防ぎきれない問題があります。それが、「社員がすぐに報告できない」ことです。 たとえば、次のような場面です。 不審なメールのリンクを開いてしまった 偽サイトかもしれない画面にIDやパスワードを入力してしまった 会社のパソコンやスマートフォンを一時的に紛失した 見覚えのないファイルをダウンロードしてしまった 取引先を装ったメールに違和感を覚えた こうしたとき、すぐに報告があれば、被害を小さく抑えられる可能性があります。 一方で、報告が遅れると、ウイルス感染の拡大、不正アクセスの継続、情報漏えい、取引先への被害波及などにつながるおそれがあります。 中小企業にとって重要なのは、単に「ミスをなくす」ことではありません。 ミスや違和感があったときに、すぐ言える職場にしておくことです。 セキュリティ事故は「報告の遅れ」で大きくなる...
7月8日読了時間: 7分


オープンイノベーションフィールド多摩のイベント通信に掲載いただきました
先日、オープンイノベーションフィールド多摩 八王子館にて登壇した中小企業向けセキュリティセミナーについて、同館のイベント通信に掲載いただきました。 今回のセミナーでは、2026年度末頃に開始予定の「SCS評価制度」をテーマに、中小企業が今から整理しておきたいセキュリティ対策についてお話ししました。 SCS評価制度は、サプライチェーンを構成する企業のセキュリティ対策状況を、共通の基準で確認しやすくするための制度です。 難しい制度対応だけを目的にするのではなく、まずは自社のIT環境やセキュリティ対策を整理し、取引先に「何を、どこまで、どう管理しているか」を説明できる状態を作ることが大切です。 セミナーでは、特に以下のような基本対策を中心に解説しました。 ・利用しているITサービスやアカウントの整理 ・パスワード管理と多要素認証 ・重要データのバックアップ ・パソコンやスマートフォンなどの端末管理 ・退職者アカウントの削除 ・社内ルールと責任者の明確化 セキュリティ対策は、大企業だけの話ではありません。 中小企業にとっても、取引継続や新規取引に関わる「
7月3日読了時間: 2分


社用PCの持ち帰りルール、決めていますか?中小企業が最低限決めるべき7項目
会社のノートパソコンを自宅に持ち帰って仕事をする。 今では、それほど珍しいことではありません。 在宅勤務、出張前後の作業、急ぎの資料修正、休日明けの準備など、業務上どうしても必要になる場面もあります。 一方で、社用PCの持ち帰りには、情報漏えい、紛失、盗難、不正アクセス、私物機器との混同など、さまざまなリスクがあります。 特に中小企業では、 「なんとなく持ち帰っている」 「上司が許可しているから大丈夫」 「特にルールはないが、各自で気をつけている」 という状態になっていることも少なくありません。 しかし、社員の注意力だけに任せる運用には限界があります。 大切なのは、社用PCの持ち帰りを一律に禁止することではなく、会社として最低限のルールを決めておくことです。 今回は、中小企業が社用PCの持ち帰りについて最低限決めておきたい7つの項目を整理します。 1. 誰が、どのような場合に持ち帰ってよいのか 最初に決めるべきなのは、社用PCを持ち帰ってよい条件です。 よくないのは、「必要なら各自の判断で持ち帰ってよい」という曖昧な状態です。...
6月17日読了時間: 10分


【開催報告】中小企業向けセキュリティセミナーに登壇しました!
2026年6月10日(水)オープンイノベーションフィールド多摩 八王子館にて、中小企業向けセキュリティセミナー「大企業の信頼を勝ち取る SCS評価入門」に登壇しました。 今回のセミナーでは、2026年度末頃の開始が予定されているSCS評価制度の概要を中心に、中小企業が今から整理しておきたいセキュリティ対策についてお話ししました。 特に、以下のような内容を、専門用語をできるだけ使わずに解説しました。 ・SCS評価制度とは何か ・中小企業にどのような影響があるのか ・SECURITY ACTIONとの関係 ・取引先に説明できる状態とは何か ・まず整えるべき基本対策 ・アカウント管理、多要素認証、バックアップ、退職者アカウント削除、社内ルールの重要性 セキュリティ対策は、大企業だけの話ではありません。 中小企業も、取引先・委託先・協力会社としてサプライチェーンの一部になっています。 そのため、これからは「セキュリティ対策をしているか」だけでなく、「何を、どこまで、どう管理しているか」を説明できることが重要になります。 ITワークラボでは、IT担当者がい
6月11日読了時間: 2分


フィッシングサイト件数が前月比309.6%増——見分ける力だけでは会社を守れない理由
「怪しいメールは、見れば分かる」 以前は、そう考えていた方も多いかもしれません。 確かに、不自然な日本語、怪しい差出人、明らかにおかしなURLなど、分かりやすいフィッシングメールもあります。 しかし最近は、状況が変わってきています。 フィッシング対策協議会の月次報告によると、2026年3月のフィッシングサイトURL件数は69,936件。前月から52,863件増加し、約309.6%増となりました。フィッシング報告件数も122,381件に達しています。 引用元:https://www.antiphishing.jp/report/monthly/202603.html さらに2026年4月には、フィッシング報告件数が151,112件となり、前月比でさらに約23.5%増加しています。 つまり、フィッシングは「たまに届く怪しいメール」ではなく、日常的に大量発生するリスクになっています。 そして、ここで重要なのは、社員一人ひとりの見分ける力だけに頼るには、すでに限界があるということです。 フィッシングサイトURLが増えると、何が困るのか...
6月5日読了時間: 7分


会社のパソコンでやってはいけないこと7選~中小企業で起きやすい情報漏えいの入口
会社から貸与されたパソコンは、単なる作業道具ではありません。 顧客情報、見積書、請求書、社内資料、取引先とのメール、クラウドサービスへのログイン情報など、会社の大切な情報につながる入口です。 しかし、日常業務の中では、 「少しだけなら大丈夫」 「いつもやっているから問題ない」 「急ぎだから仕方ない」 という判断で、思わぬ情報漏えいやトラブルにつながることがあります。 特に中小企業では、専任のIT担当者がいなかったり、社用PCの使い方に関するルールが明文化されていなかったりすることも少なくありません。 今回は、会社のパソコンでやってはいけないことを7つに整理します。 1. 私用サイトや私的なサービスに使う 会社のパソコンで、業務に関係のないサイトを見たり、個人用のサービスにログインしたりするのは避けるべきです。 たとえば、私用のネットショッピング、個人のSNS、動画サイト、個人メール、オンラインゲーム、私的なクラウドサービスなどです。 問題は「サボっているように見える」という話だけではありません。 不審な広告をクリックしてしまう、個人アカウントと業
6月2日読了時間: 7分


SCS評価制度への対応で迷う中小企業向けに、note有料記事を公開しました!
取引先から 「 セキュリティ対策の状況を確認したい 」 と言われたとき、 何を整理すればよいのか どこまで準備すればよいのか 誰が対応すればよいのか で迷う中小企業は多いと思います。 そこで今回、 SCS評価制度(セキュリティ対策評価制度)への対応を求められたときに、 中小企業が最初にやる10項目 を、実務目線で整理したnote有料記事を公開しました。 この記事では、制度の難しい解説だけではなく、 使っている機器やクラウドの整理 管理者アカウントや権限の確認 外部委託先の整理 バックアップや更新確認 取引先に説明できる状態の整え方 など、 実際に手を動かすためのポイント をまとめています。 また、購入者向けの付録として、次の4点も用意しました。 初動チェックリスト 情報資産管理台帳(Excel) セキュリティ対応の役割分担 参考シート 取引先説明前の整理シート 「制度の話は気になるけれど、まず何から始めればいいか分からない」 という方の、最初の整理に使っていただける内容です。 現在、公開記念として 4月中は980円 で公開しています。 5月以
4月2日読了時間: 2分


ChatGPTを使っている社員と使っていない社員、生産性に6割の差が出始めた。
——ただし、「無料版をそのまま使う」のは危ない。 「ChatGPTって、うちの社員も使っているのかな」 そう思っている経営者の方へ、少し気になるデータをお伝えします。 MITがScience誌に発表した研究によると、ChatGPTを使った専門職は同じ 業務にかかる時間が約40%短縮 され、1日に 約59%多くの成果物を生み出せる という結果が出ています。 つまり、AIを使う社員と使わない社員の間に、じわじわと「生産性の差」が生まれ始めているのです。中小企業にとっても、もはや他人事ではありません。 ChatGPTで生産性が「約6割」上がるという現実 2023年、MITの研究チームは453名の専門職を対象に、ChatGPTの有無が業務生産性に与える影響を実験しました。結果は明確でした。 ChatGPTを使ったグループは、文書作成にかかる時間が平均27分から17分に短縮(約37%削減)。さらに、1日に作成できる成果物の量は約59%増加した。加えて、専門家が評価した成果物の「質」も平均約18%高かった。 出典:MIT(マサチューセッツ工科大学)「Expe
3月31日読了時間: 4分


IT担当者を採用しようとしたら、費用が100万円以上かかると知った話——外部IT担当者という選択肢を、真剣に考えてほしい理由
「IT担当者がいないから、困っている」 この悩みを抱えている経営者は、実は非常に多いです。 トラブルが起きても誰に聞けばいいかわからない。 新しいツールを導入したくても判断できない。 セキュリティが心配だけど、何をすればいいかわからない——。 そこで「IT担当者を採用しよう」と考える経営者の方も多いのですが、実際に求人を出そうとして驚く現実があります。 採用にかかる費用が、100万円以上になるのです。 ITエンジニアの採用、実際いくらかかるのか マイナビの「中途採用状況調査2024年版」によると、IT・通信・インターネット業界の平均採用コストは年間574万円以上にのぼります。採用手法別に1人あたりの費用を見ると、次のようになります。 採用手法 1人あたりの費用相場 人材紹介エージェント 約 454 万円 求人広告(転職サイト) 約 274 万円 ダイレクトリクルーティング 約 253 万円 合同企業説明会 約 166 万円 出典:マイナビ「中途採用状況調査2024年版」 これはあくまで「採用できたとき」の費用です。 採用できなかった場合でも、求人
3月25日読了時間: 4分


ITツールを導入した会社の約7割が、期待した効果を得られていない
「ITツールを入れたのに、なぜか業務が楽にならない」 そんな声を、経営者の方からよく耳にします。 クラウドサービスを導入した、勤怠管理システムを入れた、チャットツールを使い始めた。 でも、現場は相変わらずExcelと紙が中心——。 これは、決して珍しいことではありません。 ITツールの導入プロジェクトのうち、 約70%が期待した成果を得られていない といわれています。「導入した=成功」ではないのです。 では、成功した会社と失敗した会社の間には、いったい何の違いがあるのでしょうか。 失敗する会社に共通する「3つのパターン」 多くの失敗事例を分析すると、IT導入がうまくいかない会社には明確な共通点があります。 パターン① 「とりあえずDX」で目的が曖昧なまま導入する 失敗の原因として最も多いのが「明確な目標設定の欠如」で、全体の約32%を占めています。「国が補助金を出しているから」「周りの会社が導入しているから」という理由で、何のために入れるのかが曖昧なまま進んでしまうケースです。 具体的なKPIを設定していない企業のIT導入成功率はわずか23%(帝
3月17日読了時間: 5分
bottom of page
.png)