退職時に確認しておきたいデータセキュリティチェックリスト

退職には、思っている以上に多くのデジタルな後始末がついてくる。自分の情報を守ることと、会社の情報を尊重すること、その両方が必要だ。

  1. 個人アカウントをログアウトし、安全な状態にする

    会社のパソコンや共有端末でログインしたことのある個人のメール、クラウドストレージ、SNSアカウントはすべてログアウトし、念のためパスワードも変更しておく。

  2. 業務用チャット・メールから個人情報を切り離す

    社内のチャットツールや業務用メールに残っている個人的なやり取りやファイルを整理し、業務アカウントに紐づけていた個人情報は事前にバックアップしておく。

  3. 共有クラウド上の資料の所有権を移す

    共有ドライブや業務用クラウドツールで自分が所有者になっているファイル・フォルダは、退職日までに同僚や上司に所有権を移しておく。

  4. 会社の機密情報は持ち出さない

    顧客データやソースコード、社内資料などを個人の端末や個人メールに移す行為は、営業秘密保護に関する法律上、法的責任を問われる可能性がある。善意であっても行ってはいけない。

  5. 個人が所有する資料だけを選んでバックアップする

    自分が制作に関わったものであっても、会社所有の資料は原則として持ち出しの対象外。ポートフォリオ用に必要な資料があれば、会社の規定と上司の承認を事前に確認してから持ち出す。

  6. 秘密保持契約の内容を改めて確認する

    入社時に交わした秘密保持契約(NDA)や就業規則に、退職後も続く義務がないか確認し、疑問点があれば人事担当部署に問い合わせる。

会社を守ることと同じくらい、自分を守ることも大切

退職時のセキュリティ対策は会社を守るためだけのものと思われがちだが、実は自分自身を守るための側面も大きい。業務用パソコンに個人アカウントでログインしたままだったり、業務用チャットに個人の連絡先やファイルを紐づけていたりすることは珍しくない。機器を返却する前に、すべてログアウトし、保存されたパスワードを削除し、認証情報を変更しておこう。個人アカウントがログインしたまま初期化・再配布される端末に残ることは、避けられるはずのプライバシーリスクだ。

「自分が作った」からといって「持ち帰っていい」わけではない

自分が手がけたものに愛着や所有意識を感じるのは自然なことだが、多くの雇用関係において、業務として作成したものは実際にどれだけ自分が関わったかにかかわらず、原則として会社に帰属する。履歴書やポートフォリオ用に一部を残しておきたい場合は、勝手にコピーするのではなく、まず会社に確認しよう。クライアント名や機密情報を伏せた形であれば、退職前に相談することで許可してもらえるケースも多い。

よくある質問

自分が誇りに思っているプロジェクトをポートフォリオ用に残しておいてもいいですか?

勝手にコピーするのではなく、退職前に上司や人事に相談しよう。クライアント名や機密部分を伏せた版であれば、ポートフォリオ用途として許可してくれる会社も多い。無許可でオリジナルを持ち出すと、良かれと思ってしたことでも法的なリスクを招きかねない。

秘密保持契約(NDA)でいう「機密情報」には具体的に何が含まれますか?

一般的には顧客データ、社内の財務情報、ソースコード、製品の開発計画など、公開されていない情報が該当することが多いが、正確な範囲は契約の文言次第で大きく変わる。特定の情報が対象に含まれるか不安な場合は、憶測で判断せず人事に確認するか契約書そのものを確認しよう。