
🌟 AIが生み出す「新しい呪いのExcel」。86%の企業に潜む属人化の爆弾を解除する引き継ぎルール|野良AI情報漏洩ホラー
🌟 AIが生み出す「新しい呪いのExcel」。86%の企業に潜む属人化の爆弾を解除する引き継ぎルール|野良AI情報漏洩ホラー
ポチ:「見て見て!営業部の問い合わせ対応、僕が全部自動で返すAIツールをノーコードで作ったよ!これで毎日3時間浮くね!」
ミケ:「へえ、すごいじゃない。……で、そのAIの仕組み、ポチ以外に誰が理解してるの?」
ポチ:「僕だけだよ!でもノーコードだから簡単だし、問題ないでしょ?」
ミケ:「(絶望の表情)……ポチ、それ一番やっちゃダメな『属人化』よ。あなたが異動したら誰が直すの!?」
ポチ:「えっ……大丈夫、僕ずっとこの部署だし……」
ミケ:「その台詞、3年前にVBAマクロで同じこと言ってた先輩、今どこにいるか知ってる?——転職して、誰も触れないExcelだけが残ったのよ」
こんにちは、情シスのナナです。
あなたの会社でも、こんな会話が日常的に交わされていませんか?
「現場主導でDXを進めよう!」「ノーコードで業務自動化!」
そんな号令のもと、現場の優秀な若手社員がAIツールやRPAを作って大絶賛される。
しかし数年後、彼が退職した瞬間にツールが動かなくなり、誰も中身がわからない「ブラックボックス」となって情シスに丸投げされる——。
かつて、複雑怪奇なマクロが組まれ、誰も手を出せなくなった「呪いのExcel」。
それが今、「呪いのAIボット」「呪いのノーコードツール」として、最悪の形で再来しています。
この記事では、現場の「良かれと思った業務改善」がなぜ会社を追い詰める技術的負債に変わるのか、その構造を紐解きます。
そして情シスが敷くべき「引き継ぎと管理のルール」を、具体的なテンプレートとともにお伝えします。
最後までお読みいただければ、現場の善意を潰すことなく、安全に自動化を推進する仕組みが手に入ります。
💡 この記事で得られること
この記事を読む前と読んだ後で、あなたの状態はこう変わります。
Before(読む前)
「現場が勝手にAIツールを作ってるらしいけど、何がどこにあるかわからない。やめろとも言えないし、でも放置したら事故が起きそうで怖い……」
After(読んだ後)
「野良ツールを洗い出す手順が明確になった。現場を敵に回さずに管理台帳を整備する方法がわかった。チェックリストとメール文面もあるから、来週から動ける」
💡 数字が示す「静かな危機」
「うちはまだ大丈夫」——そう思っていませんか?
最新の調査データは、その楽観を静かに否定しています。
2026年5月、NTTデータビジネスブレインズが情シス管理職221名を対象に行った調査によると、86.4%の企業にシャドーITが存在していることが判明しました。
「各部門に任せきりのため数多くあると思う」が52.4%、「管理されていないため全貌が不明」が15.1%。
つまり、7割近くの情シスが「何があるかすらわからない」状態に置かれているのです。
もうひとつ、衝撃的な数字があります。
同調査で「事業部門が独自に導入したツールでトラブルが起きた際、情シスに丸投げされることがあるか?」という質問に対し、「よくある」「たまにある」を合わせて約8割が理不尽な対応を迫られていると回答しています。
さらに、freeeが2026年5月に情シス担当者633名を対象に行った調査では、**66.0%の情シスが「2026年に入ってシャドーAIの利用が増えた」**と回答。
「シャドーAI」のリスクを「シャドーIT」の約2倍と感じている一方で、実際に可視化・対策できている企業はわずか1割程度——。
これはもう、特定の企業の問題ではありません。
日本中の情シスが直面している、構造的な危機です。
💡 なぜAI時代に「呪いのExcel」が再来するのか?
「ノーコードツールなんだから、プログラミングができなくても誰でも直せるでしょ?」
現場の社員はよくこう言います。
しかし、これは大きな誤解です。
実は、コード(文字)で書かれたプログラムよりも、ノーコードの画面上でポチポチと設定された「隠れたロジック」の方が、後から他人が解読するのは圧倒的に困難です。
コードには「検索」ができます。
変数名やコメントをたどれば、処理の流れを追えます。
一方、ノーコードツールの設定画面には「検索」がありません。
「どのブロックがどのデータと繋がっているのか」「なぜここに3秒のウェイトを入れたのか」「このフィルター条件はどんな業務ルールに基づいているのか」——その背景(ドキュメント)が一切残らないのです。
「作る」のは確かに簡単になりました。
しかし**「保守する」ことの難しさは、プログラミングの時代から何一つ変わっていません**。
むしろ、生成AI時代には新しい恐怖が加わりました。
ある企業で実際に起きた事例をご紹介します。
人事部の担当者が生成AIの力を借りて勤怠管理ツールを作り、部内で運用していた。しかし本人が退職する際、後任が引き継ごうとしたところ、本人も「AIに作らせただけで仕組みはわからない」と言い残して去った。結局、外部ベンダーに依頼してゼロから作り直すことになった。
従来の属人化は「ベテランが知識を抱え込む」問題でした。
AI時代の属人化は**「作った本人すら中身を理解していない」**という、さらに深刻な問題です。
💡 「古典的な属人化」と「AI時代の属人化」は何が違うのか
この違いを理解することが、対策の出発点になります。
従来の属人化では、ベテランが知識を抱え込むことが原因でした。ドキュメントは手書きメモ程度でも存在する可能性があり、本人から口頭で伝達することも一応は可能でした。対処法はOJTとドキュメント化です。
AI時代の属人化は根本的に異なります。AIが作ったため、そもそも誰も中身を知りません。「AIに作らせただけ」なのでドキュメントは存在せず、本人も説明できません。対処法はゼロから作り直すしかない——これが現実です。
「呪いのExcel」は、少なくとも作った本人は中身を理解していました。
「呪いのAIボット」は、作った本人すら呪いの解き方を知らないのです。
💡 現場の「善意」と情シスの「恐怖」のすれ違い
ここで強調しておきたいことがあります。
現場は悪くありません。
現場の社員は会社のために、自分の時間を削ってAIツールを作ってくれています。
部長も「すごい!業務改善だ!」と手放しで褒め称えます。
だからこそ、情シスが「仕様書は?」「権限管理はどうなってる?」と口出しすると、「情シスはいつも私たちの邪魔をする」と疎まれてしまいます。
しかし、情シスが恐れているのは**「ツールの停止=業務の停止」**です。
アイアットOECが2026年5月に実施した「ひとり情シスの属人化リスクに関する実態調査」(330名対象)では、**ひとり情シスの54.6%が「自身が不在となった場合、会社のシステムが停止し、業務に支障が出る」**と回答しています。
ポチが作ったAIが止まれば、営業部はパニックになります。
最終的に「直せない情シスが無能だ」と非難されるのは、現場でもなく部長でもなく、情シスです。
NTTデータビジネスブレインズの調査では、情シスが最もストレスを感じる要因として**「情シスに丸投げされること」が52.1%で突出**していました。
次いで「ITリテラシーの差(22.7%)」「各部門で業務が属人化されていること(14.2%)」と続きます。
情シスは、現場の改善を邪魔したいわけではありません。
数年後の「最悪の未来」が見えているからこそ、震え上がっているのです。
💡 真の敵は誰か
真の敵は「現場」ではありません。
真の敵は「AI」でもありません。
真の敵は「属人化」と「ブラックボックス化」です。
市民開発(現場主導の開発)を否定する必要はありません。
サイボウズが2025年に無料公開した「市民開発ガイドライン」でも、「市民開発を禁止するのではなく、ガバナンス・環境・実践コミュニティの3つの観点を軸に、IT部門と現場部門が協働しながら推進する」という方針が示されています。
PSIの調査レポートも同様の結論を述べています。
「重要なのは、市民開発を禁止するのではなく、『ガードレールを敷いた上で推進する』ことだ」と。
私たち情シスがやるべきは、現場を止めることではありません。
「作る責任」と「保守する責任」を明確にする台帳とチェックリストを用意することなのです。
💡 この記事を書いている人
情シスのナナです。
情シス歴10年。一人情シスの経験もあります。
数々の「呪いのExcel」「謎のVBAマクロ」「野良RPA」と格闘し、その修羅場の中から「現場が反発しない管理手法」を少しずつ作り上げてきました。
この記事で提供するテンプレート群は、机上の空論ではなく、実際の現場で試行錯誤を繰り返してたどり着いた「実務の結晶」です。
関連記事のご案内:「属人化」の前に、まず「漏洩」を防げていますか?
本記事は、現場が作ったAIツール・ノーコードツールが**「属人化・ブラックボックス化」して業務が崩壊するリスク**にフォーカスしています。
しかし、その前段階として押さえるべきリスクがあります。
「そもそも、現場が野良AIに会社の機密データを入力してしまっている」——情報が外に漏れるリスクです。
属人化は「数年後」に牙をむく時限爆弾ですが、情報漏洩は**「今日この瞬間」**に起きる爆発です。
「今すぐ起きる爆発」を防ぐのが前回の記事。
「数年後に爆発する時限爆弾」を解除するのが本記事です。
前回の記事では、以下の内容をすべてコピペで使える実務テンプレートとともに提供しています。
機密レベル別「AI入力OK/NG一覧表」
コピペで完成する「AI利用ガイドライン」全10条
現場が5秒で判断できる「AI入力判断フローチャート」
上層部を30秒で説得する「1枚サマリー」の作り方
社内のシャドーAI実態を見える化する「野良AIチェックシート」
【情シス歴10年が語る】野良AIが生んだ情報漏洩ホラー。会社を守る3つのガードレールと、明日から使える実務テンプレート完全版
https://note.com/aijoshisugekijo/n/n2920428b21dd
「漏洩を防ぐガイドライン」と「属人化を防ぐ管理台帳」——この2つが揃って、はじめて野良AIの全リスクに対応できます。
まだお読みでない方は、ぜひ本記事とセットでご活用ください。
💡 有料パートの目次
ここから先の有料パートでは、現場の「善意の暴走」を安全な管理下に置くための具体的な手法と、**そのままコピペして使える「実務テンプレート群」**をすべて提供します。
第1章:属人化を防ぐ「3つのチェックポイント」
——ツールが「呪い」に変わる3つの条件と、その封じ方
第2章:「新種の属人化」を見抜く7つの危険信号
——AI時代に特有の落とし穴を、事例とともに解説
第3章:現場を止めずに管理する「ガードレール思考」
——禁止ではなく、用途別に許可範囲を設計する方法
第4章:まずは現状把握から。現場への「棚卸し」の進め方
——現場が隠さず報告してくれる、アンケートの設計術
第5章:【実務テンプレ】現場向け:AI/ノーコードツール導入・引き継ぎチェックリスト
——Googleフォーム化してそのまま使える項目一式
第6章:【実務テンプレ】情シス用:社内シャドーIT・業務自動化ツール管理台帳
——Excel/スプレッドシートの全項目リストと運用ルール
第7章:【実務テンプレ】現場への「ツール棚卸し(実態調査)」お願いメール文面
——角が立たない依頼メールのひな形
第8章:【実務テンプレ】共有アカウント・権限移譲ルールのアナウンス文面
——「個人アカウントで作らない」を全社に浸透させるメール
第9章:「プロに相談すべきライン」の判断基準
——現場が自分でやっていい範囲と、情シスが介入すべき範囲の線引き
第10章:アクションプランとまとめ
——明日から動ける3ステップ
おわりに:情シスと現場が手を取り合うために
💡 この記事をおすすめしたい方
✨ 現場で作られた謎ツールの尻拭いに恐怖している情シス担当者
✨ ひとり情シスとして、野良ツール管理まで手が回らず途方に暮れている方
✨ 社内のDX・自動化を安全に推進したい管理職・DX推進リーダー
✨ 野良ツールを洗い出し、管理台帳を作りたいが何から始めればいいか迷っている方
✨ 「情シスはいつも邪魔をする」と言われ、悔しい思いをしたことがある方
💡 ご購入いただく前に
この実務パックは、私が実際の現場で数々の「呪いのツール」と格闘し、ようやく辿り着いた「現場が反発しない管理手法」の結晶です。
チェックリスト、管理台帳、メール文面、アナウンス文——ゼロから作れば数十時間かかるものを、この記事ひとつでショートカットできます。
「情シスの管理」は、現場にとっても安心の土台です。
現場の暴走を止める管理体制づくり、一緒に始めませんか?
**⚠️ 法人利用に関するご注意**
>
本記事で提供するテンプレート類(チェックリスト・管理台帳・メール文面等)は、ご購入いただいた方の社内業務における参考資料・たたき台としてご利用いただくことを想定しています。以下の点をご了承の上、ご活用ください。
>
**1. 免責事項**
本記事の内容およびテンプレートは、筆者個人の経験と知見に基づく一般的な情報提供を目的としたものです。特定の法的助言、セキュリティ監査、コンプライアンス対応を保証するものではありません。テンプレートの導入・運用によって生じたいかなる損害についても、筆者は責任を負いかねます。
>
**2. 自社環境への適合確認**
テンプレートはそのまま使用するのではなく、必ず自社の業務フロー、社内規定、情報セキュリティポリシー、個人情報保護方針等に照らし合わせてカスタマイズしてください。業種・業態・企業規模によって必要な管理項目は異なります。
>
**3. 法務・コンプライアンス部門との連携**
特に個人情報の取り扱いに関するチェック項目や、アカウント権限の共有に関するルールは、自社の法務部門・コンプライアンス部門・個人情報保護管理者と協議した上で運用を開始してください。
>
**4. 社外再配布の禁止**
本記事の有料部分に含まれるテンプレートの原文を、社外への再配布・転載・販売することはご遠慮ください。社内での複製・展開は問題ありません。
>
**5. 情報の鮮度について**
本記事は2026年6月時点の情報に基づいて執筆しています。各ツール・サービスの仕様変更、法令改正等により、記載内容が最新の状況と異なる場合があります。定期的な見直しをお勧めします。