BYODはポリシーと技術対策の両輪で安全に導入できます。Intune MAMを活用すれば、従業員のプライバシーを保ちつつ業務データを保護できます。
BYODとは
BYOD(Bring Your Own Device)は、従業員の私物デバイス(スマートフォン・PC)を業務に利用することです。中小企業ではコスト削減と従業員の利便性から採用が増えています。
メリット・デメリット
| メリット | デメリット |
|---|---|
| デバイス購入コストの削減 | セキュリティリスクの増加 |
| 従業員の利便性向上 | データ漏洩リスク |
| リモートワーク対応が容易 | サポート負荷の増加 |
Microsoft 365の設計・移行・運用は、ライセンス構成とセキュリティ設定の組み合わせで運用負荷が大きく変わります。設定の妥当性から見直すご支援が可能です。
Intune 運用支援 を見る →ポリシーに含めるべき項目
- 対象デバイス:iOS/Android/Windows、バージョン要件
- セキュリティ要件:画面ロック必須、OSアップデート義務
- 利用範囲:許可アプリ、禁止操作
- 退職時の手続き:業務データの選択的ワイプ
- プライバシー:会社がアクセスできる範囲の明示
Intune MAMによる技術対策
Intune MAM(Mobile Application Management)を使えば、デバイス全体を管理せずにアプリレベルでデータ保護が可能です。
- 業務アプリ(Outlook、Teams等)内のデータをコピー禁止
- 退職時に業務アプリのデータのみ選択ワイプ(個人データは保持)
- PINコードによるアプリ保護
BYODと会社支給の中間形態
端末の調達と管理の形態は、BYODと会社支給の二択ではありません。
| 形態 | 所有 | 特徴 |
|---|---|---|
| BYOD | 従業員 | 端末コストが不要。私的利用が前提のためMAM中心の管理になる |
| COPE(会社所有・個人利用可) | 会社 | 会社が支給し私的利用も認める。MDMでフル管理でき、統制と利便性のバランスが取りやすい |
| COBO(会社所有・業務専用) | 会社 | 私的利用を認めない。最も統制が強く、機密情報を扱う業務や現場端末向け |
「コストを抑えたいからBYOD」という理由だけで選ぶと、管理の複雑さで結局コストが増えることがあります。機密情報を扱う職種はCOPE、それ以外はBYODというように職種で分けるのが現実的です。
導入の進め方
| Step | 作業 | 期間目安 |
|---|---|---|
| 1. 対象と範囲の決定 | どの職種にBYODを認めるか、どの業務アプリまで許可するかを決める | 1〜2週間 |
| 2. ポリシーの策定 | 対象デバイス、セキュリティ要件、禁止事項、退職時の扱いを文書化する | 2〜3週間 |
| 3. 同意書の取得 | 選択的ワイプの実施、紛失時の報告義務について本人の同意を得る | 1〜2週間 |
| 4. Intune MAMの設定 | アプリ保護ポリシーを作成し、パイロットで検証する | 2〜3週間 |
| 5. 展開と周知 | 登録手順書を配布し、問い合わせ窓口を明示する | 2〜4週間 |
手順を飛ばしがちなのがStep 3の同意書です。退職時に業務データを選択的ワイプする運用は、事前に本人の同意を得ていないとトラブルになります。就業規則またはBYOD利用申請書に明記してください。
BTNコンサルティングの支援
BYODポリシーの策定からIntune MAM設定まで支援します。
Chrome を入口として BYOD を条件付きで許可する方式もあります。適用範囲と、私物端末での監視に伴う整理はChrome Enterprise Premiumとはを参照してください。
よくある質問
BYODとは何ですか?
BYOD(Bring Your Own Device)は、従業員の私物スマートフォンやPCを業務に利用することです。中小企業ではコスト削減と従業員の利便性を理由に採用が増えています。
BYODのデメリットは何ですか?
セキュリティリスクの増加、データ漏洩リスク、サポート負荷の増加です。デバイス購入コスト削減や利便性向上のメリットと引き換えに、これらのリスク管理が必要になります。
ポリシーには何を書けばよいですか?
対象デバイス(iOS/Android/Windowsとバージョン要件)、セキュリティ要件(画面ロック必須、OSアップデート義務)、利用範囲(許可アプリ、禁止操作)を明記します。
私物端末から会社データだけ消すことはできますか?
できます。Intune MAM(アプリ保護ポリシー)を使えば、退職時に業務アプリのデータのみを選択ワイプし、個人データは保持できます。あわせてOutlookやTeamsなど業務アプリ内のデータのコピー禁止、PINコードによるアプリ保護も設定できます。
まとめ
BYODはポリシーと技術対策の両輪で安全に導入できます。Intune MAMを活用すれば、従業員のプライバシーを保ちつつ業務データを保護できます。