社員が退職する際、情シスが「とりあえずアカウントを削除してライセンスを回収すれば終わり」と考えていると、後日大きなトラブルに見舞われます。
「あの人が作ったチームに誰もメンバーを追加できなくなった」「退職者が個人チャットで共有してくれたファイルが消えて開けない」といった“データへのアクセス喪失(リンク切れ)”や“ゴーストチームの発生”が、現場の業務を停止させるからです。
この記事では、Teamsにおける退職者対応(オフボーディング)の基本・ファイルの退避・所有者権限の引き継ぎ・安全なアカウント削除のフローを、情シス向けに具体的に解説します。
結論:退職時対応は「アカウント削除前」の引き継ぎが全て
退職手続きを安全に完了させるためには、いきなりMicrosoft 365管理センターで「ユーザーの削除」をしてはいけません。以下の4つのステップを踏むのが鉄則です。
- ステップ1:サインインのブロック(情報持ち出しを防ぐ)
- ステップ2:OneDriveのアクセス権を上長に付与し、ファイルを移行する
- ステップ3:対象者が「所有者」になっているチームの権限を別のメンバーに委譲する
- ステップ4:必要な保持設定(訴訟ホールドなど)を確認後、アカウントを削除しライセンスを回収する
つまり、退職者対応とは「個人の資産(OneDriveやチャット)を組織の資産(SharePoint等)へ安全に再配置するプロセス」のことです。
Teamsにおける退職者対応(オフボーディング)とは?
Teamsは裏側でExchange、SharePoint、OneDriveと複雑に連携しています。
そのため、退職者のアカウント(Entra ID)を削除すると、そのユーザーのメールボックス(個人チャットの履歴)やOneDrive(個人チャットで共有したファイル)が一定期間後に連動して消去されます。
これを理解せずにアカウントを消すと、「業務に必要なデータへのアクセス権が誰も持っていない状態」に陥ります。
ポイント:
退職者が関わっていた「チームの所有権」と「個人チャットで共有されたファイル」の2つを救出することが情シスの最優先タスクです。
アカウント即削除でよくある“詰み”パターン
よくある事後トラブル
- 所有者不在(ゴーストチーム)化: 退職者が唯一の「所有者」だったチームで、メンバーの追加や設定変更ができなくなる。
- 共有リンクの時限爆弾: 個人チャットで共有してくれたファイル(実体はOneDrive)が、アカウント削除の30日後に消滅し、全員が開けなくなる。
- 引き継ぎ漏れのチャットログ消失: 取引先との重要な個人チャット履歴が消え、言った言わないの証拠が辿れなくなる。
削除してから30日以上経過するとデータ復元はほぼ不可能になります。削除前の引き継ぎルーティンの確立が不可欠です。
よくある誤解の整理
よくある誤解(現場と情シスの認識ギャップ)
- 「アカウントを消してもTeamsの過去のチャットは見れるから大丈夫」→ △(チームのチャットは見れますが、1対1の個人チャットで共有されたファイルはリンク切れになります)
- 「退職者のTeamsアカウントに上長がログインして引き継げばいい」→ ❌(パスワード共有は重大なセキュリティ違反。機能を使った権限委譲が必要です)
- 「チームのファイルタブに入れた資料も消えてしまう?」→ ❌(チームのファイルはSharePoint保存のため、退職者を消してもそのまま残ります)
「チームでのやり取り」と「個人でのやり取り」でデータの行方が全く異なることを理解しておく必要があります。
情シスが対応すべき4つのポイント(データ・チームの保護)
① チーム「所有者」権限の確認と変更
- Teams管理センターで退職者が「所有者」となっているチームを検索
- 所有者が退職者1名のみの場合、別の既存メンバーを所有者に昇格させる(ゴースト化の防止)
② 個人ファイル(OneDrive)のアクセス権委譲
- Microsoft 365管理センターから、退職者のOneDriveへのアクセス権を直属の上長等に付与
- 30日の猶予期間内に、必要なファイルをSharePoint等の共有領域へ移動してもらう
③ チャットやメールログのコンプライアンス保持
- 後日監査が必要になる場合に備え、Exchangeの「非アクティブなメールボックス」として保持する、または訴訟ホールド(Litigation Hold)をかける
- Purviewの保持ポリシー(全体設定)が効いているかの再確認
④ アカウント停止・ライセンス回収
- 退職日時に合わせて「サインインのブロック」を実行し、全セッションから強制サインアウト
- M365ライセンスの割り当てを解除(コスト削減)し、最終的にアカウントを削除
データ保存場所とアカウント削除後の挙動(比較表)
退職者のアカウントを削除した際、どこにあるデータが消え、どこが残るのかを整理しました。
| データの種類 |
保存先 |
アカウント削除後の挙動 |
情シスの対応アクション |
| チームチャネルの投稿 |
M365グループのExchange |
残る(退職者の名前で過去ログとして表示) |
特になし |
| チームタブのファイル |
チームのSharePoint |
残る |
特になし |
| 1対1の個人チャット履歴 |
ユーザーのExchange |
30日経過後に完全削除 |
保持ポリシー等の適用 |
| 個人チャットの添付ファイル |
退職者のOneDrive |
30日経過後に完全削除(リンク切れ) |
上長へ権限付与しSharePointへ移動 |
退職リスクと情シスの対策(対応表)
退職手続きに漏れがあった場合に起こるリスクを塞ぐための設定です。
| リスク(事象) |
起きやすい原因 |
情シスが行うべき対策 |
| ゴーストチームの発生 |
退職者が唯一の「所有者」だった |
日常的に「所有者は必ず2名以上」にする運用ルールの徹底・PowerShellでの定期検知 |
| ファイルのリンク切れ |
個人チャット(OneDrive)で業務上の重要ファイルを共有していた |
削除前に上長へOneDriveアクセス権(30日間)の付与メールを自動送信する設定 |
| 退職後の不正アクセス |
個人スマホのTeamsアプリ等でログイン状態が維持されている |
パスワードリセットだけでなく「全セッションからサインアウト」を実行し、即時切断 |
安全な退職者対応・データ引き継ぎフロー
人事から退職の連絡を受けた際、情シスが実施する標準的な手順です。
1. 退職日時の確定後、対象ユーザーのサインインをブロックする
▼
2. Teams管理センターで対象者が所有するチームを検索し、別メンバーに所有権を付与する
▼
3. M365管理センターから対象者のOneDriveのリンクを生成し、引き継ぎ担当者へ送付する
▼
4. 引き継ぎ担当者が必要なファイルをチームのSharePointへ移動させたことを確認する
▼
5. アカウントを削除し、M365ライセンスをリリースする
急な退職(即日アカウント停止)への情シス対応例
例:セキュリティ上の理由で即日アクセス権を剥奪する必要がある場合
- 10:00:人事部より「A氏が本日付で退職。直ちにアクセス権を停止せよ」と連絡
- 10:05:Entra IDでA氏のサインインをブロックし、「すべてのセッションを取り消す」を実行(強制ログアウト)
- 10:20:Teams管理センターでA氏が「所有者」になっているチームを特定、部門長を新しい所有者に設定
- 10:30:コンプライアンス要件により、A氏のメールボックスとOneDriveに訴訟ホールドをかけ、データ削除を凍結
- 11:00:部門長へOneDriveのアクセス権を渡し、必要なファイルを回収するよう依頼
特徴:アカウント削除(Delete)ではなく、「無効化(Disable)」でログインを止めつつデータを保持するのがプロの対応です。
30日 オフボーディング体制構築ロードマップ
退職時の引き継ぎ漏れを防ぐための、情シス内のルール整備ステップです。
Day 1-7:現状のゴーストチーム棚卸し(PowerShell等で所有者不在のチームをリストアップして解消)
▼
Day 8-14:運用ルールの改定(「チーム作成時は所有者2名以上必須」のルール化)
▼
Day 15-21:退職時チェックリストの作成(人事部門との連携フロー、上長への権限付与テンプレート化)
▼
Day 22-30:現場への周知(個人チャットでのファイル共有は一時的とし、正式版はチームへ置くよう啓蒙)
あなたの組織の退職者対応 安全度チェック
現在の対応フローにリスクがないか確認しましょう。
- 退職連絡が来たら、いきなりアカウントを「削除」していないか
- 退職者のOneDriveデータは、削除後何日で完全消去されるか把握しているか(既定は30日)
- 所有者が退職して不在となった「ゴーストチーム」が放置されていないか
- スマートフォンアプリからのTeamsアクセスを即座に強制切断する手順を知っているか
「はい」と答えられない項目がある場合、次回の退職者対応から「削除前の権限委譲」フローを組み込んでください。
対応に必要なスキルと管理センター知識
必須になりやすい領域
- Microsoft 365 管理センター(OneDriveのアクセス権委譲・アカウント削除)
- Teams 管理センター(チームの所有者変更)
- Microsoft Entra ID(サインインのブロック・セッションの取り消し)
- PowerShell(多数の退職者処理の一括自動化・ゴーストチーム検索)
役立つ資格・連携機能
評価されやすいカテゴリ
- MS-102(Microsoft 365 Administrator)※ユーザーライフサイクル管理の基本
- 非アクティブなメールボックス機能(Exchangeライセンスを解放しつつ、退職者のチャットログを無期限保存する機能)
ルールの整備をどう始めるか?
退職処理は情シスだけで完結しません。人事部門との情報連携がキーになります。
おすすめの順番
1. ユーザーを削除した際のOneDriveデータの保持期間を決定する(30日〜最大3650日まで設定可能)
▼
2. 人事・現場の上長と合意し、「退職後〇日以内にファイルをSharePointへ移す」というルールを決める
▼
3. 退職処理時の「アカウント削除ボタンを押す前のチェックリスト」を作成し、情シス内でマニュアル化する
目指すべき運用体制
- 情シスが手作業でファイルを探して移行するのではなく、「権限だけ上長に渡し、現場に移行してもらう」体制
- 日常の運用として「ファイルの共有は個人チャットではなく、必ずチーム(SharePoint)で行う」という文化を根付かせる
プロアクティブな情報漏洩対策への展開
退職時の基本的なデータハンドリングができるようになれば、次は「退職前の不正持ち出し防止」へとステップアップできます。
- 退職事後のデータ救出 → 退職予定者の異常なファイルダウンロード検知(インサイダーリスク管理)
- Power Automateを利用した、退職時アカウント処理と権限委譲の完全自動化(ゼロタッチプロビジョニング)
よくある質問(FAQ)
ユーザーを削除して30日以上経ってから「あのファイルが見たい」と言われました。復元できますか?
既定では復元不可能です。OneDriveのデータは削除後30日(変更可能)で完全に削除されます。これを防ぐために、事前に保持期間を延長するか、削除前に必ず上長へ引き継ぎを行わせる運用が必要です。
退職者が外部とやり取りしていた個人チャットを、後任者が引き継いで見ることはできますか?
Teamsの画面上でそのまま引き継ぐことはできません。個人チャットはユーザーに紐づくプライベートな空間です。業務上の証跡として中身を確認する必要がある場合は、情シスがPurviewの電子情報開示(eDiscovery)を用いてデータを抽出し、CSV等で提出する必要があります。
所有者がいなくなったゴーストチームはどうやって見つければいいですか?
Teams管理センターから一覧を見ることも可能ですが、数が多い場合はPowerShellスクリプトを使用し、「所有者が0名」のM365グループを抽出して一覧化するのが最も効率的です。
まとめ
Teamsの退職者対応は、「いきなりアカウントを削除しないこと」が最大の防御です。
ゴーストチームや重要ファイルの消失を防ぐため、削除前の「所有権の委譲」と「OneDriveデータへのアクセス権付与」を必ずフローに組み込んでください。
1. サインインをブロックし、情報漏洩を防ぐ
▼
2. 対象者が所有者になっているチームを探し、別の人へ権限を渡す
▼
3. 上長へOneDriveへのアクセス権を渡し、ファイルの引き継ぎを完了させてからアカウントを削除する
まずは“情シス内の退職処理マニュアルに「Teams所有権の確認」が記載されているか”をチェックするところから始めてみてください。
※本記事は一般的な情報提供を目的としています。実際のオフボーディング手順にあたっては、組織のコンプライアンス要件やM365の運用ポリシーに沿って設計・検証を行ってください。