サービス比較の記事一覧

法人保険でリスクに備えたい
AIで顧客対応・サポート業務を自動化したい

サービス比較の記事一覧

法人保険でリスクに備えたい
AIで顧客対応・サポート業務を自動化したい

経費精算の内部統制を大企業はどう効かせる?統制活動・J-SOX 3点セット・システム対応を実務解説

大企業の経費精算 内部統制の効かせ方のサムネイル画像

上場企業やIPO準備企業では、監査法人や内部監査から「経費精算プロセスの内部統制は効いているか」を問われます。制度上の義務があることは分かっていても、数千人規模で日々あがる申請に対して、何を・どのチェックで・どう証跡を残せば「統制が効いている」と言えるのか、具体像を描きにくいのが実務の悩みです。

この記事は、経費精算に落とし込んだ統制活動の中身(承認・職務分掌・証憑突合・規程違反のブロック・重複検知・証跡記録)を一覧で示します。そのうえで、それをJ-SOXの文書(いわゆる3点セット)でどう評価するか、さらに膨大な申請をシステムでどう自動化・証跡化するかまでを、実装の粒度で解説します。制度の一般論は後半にまとめ、まず「自社の経費精算で具体的に何をやるか」から答えます。

大企業ならではのグループ会社統制や基幹システム連携、稟議で問われる要件にも触れ、内部統制の観点で経費精算システムを選ぶための軸と、統制機能を備えたサービスの選び方まで解説します。

経費精算システムの関連サービス資料
PR
料金や機能は各社の資料でまとめて比較できます 【無料】経費精算システムの資料を
一括ダウンロードする
本セクションにはプロモーションが含まれており、表示順は当社独自の基準や提携状況に基づいています。

経費精算に効かせる統制活動の一覧(リスク→統制の対応)

ここからは、大企業の経費精算で内部統制として具体的に何を効かせるのかを、リスクと統制活動の対応で整理します。「内部統制とは何か」という制度の一般論は後半にまとめ、まず自社のプロセスに落とせる統制の中身から示します。

経費精算に潜む不正・誤謬のリスク

経費精算は、1件あたりの金額は小さくても件数が膨大で、立替・仮払・交通費・交際費といった費目ごとに不正や誤りの余地があります。大企業では申請者の数が多く、承認者の目視だけでは追い切れません。主なリスクは次のとおりです。

  • 架空・水増し請求:実在しない支出の申請、金額の上乗せ
  • 二重・重複申請:同じ領収書を複数回申請、仮払と精算の二重計上
  • 私的利用の混入:業務外の飲食・物品を経費として申請
  • 証憑の改ざん・不備:領収書の日付や金額の書き換え、証憑の欠落
  • 規程・上限違反:交際費の上限超過、対象外の費目の申請
  • 承認の形骸化:内容を確認しないまま承認され、統制が実質的に効かない

リスクに対応する統制活動

これらのリスクを業務プロセスの中で防ぐ手続が「統制活動」です。金融庁の基準は、統制活動を次のように定義しています。経費精算の職務分掌や承認権限は、この規範に直接ひもづきます。

統制活動とは、経営者の命令及び指示が適切に実行されることを確保するために定める方針及び手続をいう。統制活動には、権限及び職責の付与、職務の分掌等の広範な方針及び手続が含まれる。このような方針及び手続は、業務のプロセスに組み込まれるべきものであり、組織内の全ての者において遂行されることにより機能するものである。

出典:財務報告に係る内部統制の評価及び監査の基準(意見書 別紙1)|企業会計審議会(金融庁)令和5年4月7日

この定義を経費精算に当てはめると、リスクごとに効かせる統制活動は次のように対応します。1つの統制で1つのリスクを止めるのではなく、複数の統制を業務プロセスに埋め込んで多層で防ぐのが基本です。

主なリスク効かせる統制活動残す証跡
架空・水増し請求証憑突合(申請内容と領収書の照合)、金額に応じた多階層承認証憑データ、承認履歴
二重・重複申請重複・二重申請の自動検知、仮払と精算の突合検知ログ、申請履歴
私的利用の混入費目・参加者の入力必須化、上長承認、抜き取りモニタリング申請明細、承認履歴
証憑の改ざん・不備電子証憑の保存とタイムスタンプ、訂正・削除履歴の記録タイムスタンプ、編集ログ
規程・上限違反規程違反・上限超過の申請を承認前にブロックする自動チェックアラート記録、チェックログ
承認の形骸化(内容未確認の追認)承認画面での申請内容の明示、金額に応じた条件付き承認(上位者の追加承認)、抜き取りモニタリング承認・操作ログ

職務分掌(申請・承認・支払を別の担当者に分ける)と権限に応じた承認ルートが、統制活動の中核です。金融庁の実施基準も、役割・職責の分担や職務分掌を明確に定めることが、内部統制を可視化し、不正や誤謬を防止・発見する基礎になると位置づけています。上に挙げた経費精算固有のリスク(架空・水増しなど)の分類は実務上の整理であり、金融庁の基準が列挙しているものではありません。

出典・参考資料(1件)
  • 出典:財務報告に係る内部統制の評価及び監査の基準並びに実施基準の改訂について(意見書)別紙1|企業会計審議会(金融庁)令和5年4月7日(PDF)

経費精算の申請〜承認〜支払〜記帳フローと各工程の統制点

ここからは、統制活動を業務フローのどこに置くかを工程ごとに示します。統制は特定の一箇所ではなく、申請から記帳までの各工程に分散して埋め込みます。

経費精算の業務フローと各工程の統制点を示した図。申請(費目・金額・証憑を入力、統制点は入力時に不備をはじく)、承認(上長・部門長が内容を確認、統制点は申請者本人の承認を不可とし担当を分ける)、経理確認(証憑と申請内容を突合、統制点は仕訳・規程適合を確認)、支払(承認済み申請と振込データを照合、統制点は支払担当と承認担当を分離)、記帳・保存(会計システムへ連携、統制点は証憑を電子で保存)の5工程を矢印でつないでいる。
  1. 申請:申請者が費目・金額・証憑を入力する入り口。ここで不備をはじくほど、後工程の負荷が下がります。
  2. 承認:上長や部門長が内容を確認します。申請者が自分の申請を承認できないよう、担当を分けるのが要点です。
  3. 経理確認:経理が証憑と申請内容を突き合わせ、仕訳や規程適合を確認します。
  4. 支払:支払担当と承認担当を分け、承認済みの申請と振込データを照合して支払います。
  5. 記帳・保存:会計システムへ連携し、証憑を電子で保存します。

この各工程に、どのリスクへどの統制を置いたかを、キーコントロールと証跡まで対応づけて表にしたものが、次に解説するリスクコントロールマトリックス(RCM)です。フローと統制点を対応づけておくと、監査で統制の設計を説明しやすくなります。

J-SOX 3点セットの経費精算版(業務の流れ図・業務記述書・RCM)

ここからは、経費精算の統制をJ-SOX(内部統制報告制度)上どう文書化・評価するかを、経費精算に当てた粒度で解説します。統制活動を「効かせている」と説明するには、その設計を文書で示せることが前提になります。

3点セット(業務の流れ図・業務記述書・リスクと統制の対応)とは

金融庁の実施基準は、業務プロセスの概要を整理・記録する参考例として、業務の流れ図・業務記述書・リスクと統制の対応の3つの様式を示しています。実務ではこれらを「3点セット」、リスクと統制の対応を「リスクコントロールマトリックス(RCM)」と通称します。それぞれの役割は次のとおりです。

  • 業務の流れ図(フローチャート):申請から支払・記帳までの流れと、各工程の担当・システムを図で示す
  • 業務記述書:各工程で誰が何をするかを文章で記述する
  • リスクと統制の対応(RCM):工程ごとのリスクと、それを防ぐ統制(キーコントロール)を対応づけた表

ここで押さえておきたいのは、実施基準がこれらを「必要に応じて作成する参考例」と位置づけており、必ずしもこの様式による必要はないとしている点です。3点セットは法定の必須様式ではなく、業務プロセスの統制を可視化・説明するための実務上の道具立てだと捉えると、自社の運用に合わせて作りやすくなります。

出典・参考資料(1件)
  • 出典:財務報告に係る内部統制の評価及び監査の基準並びに実施基準の改訂について(意見書)別紙1 実施基準 参考2・参考3|企業会計審議会(金融庁)令和5年4月7日(PDF)

経費精算プロセスのRCMサンプル

参考までに業務記述書は、「申請者は経費精算システムに費目・金額・証憑を登録し、上長が金額区分に応じた承認ルートで承認する。経理は証憑と申請内容を突合して仕訳を確定する」のように、担当者・システム・手続を文章で記述します。業務の流れ図は、この流れを申請→承認→経理確認→支払→記帳の順で図示したものです。本記事では、監査で特に問われるRCMを中心にサンプルを示します。

経費精算プロセスにRCMを当てると、次のような対応表になります。工程・リスク・キーコントロール・アサーション(財務情報の要件)・証跡を1行ずつ対応させ、統制が設計として存在することを示します。実際の作成では、自社の規程や承認階層に合わせて行を足していきます。

工程想定されるリスクキーコントロール(統制活動)財務情報の要件(アサーション)証跡・記録
申請証憑の欠落、規程・上限違反、私的利用の混入証憑の添付必須化、規程違反・上限超過の入力時チェック、費目・参加者の入力必須化実在性・網羅性申請明細、チェックログ
承認承認の形骸化、権限を超えた決裁金額・部門に応じた多階層承認、申請者本人の承認を不可とする職務分掌実在性・権利義務の帰属承認履歴、権限設定
経理確認架空・水増し、二重・重複申請、仕訳誤り証憑と申請内容の突合、重複・二重申請の自動検知、税区分・科目の確認実在性・網羅性・評価の妥当性突合記録、検知ログ
支払承認外の支払、支払金額の相違支払担当と承認担当の分離、振込データと承認済み申請の一致確認実在性・期間配分の適切性振込データ、照合記録
記帳・保存証憑の改ざん、保存要件の不備電子証憑の保存とタイムスタンプ、訂正・削除履歴の記録網羅性・表示の妥当性タイムスタンプ、編集ログ

このRCMは、金融庁の実施基準が示す「リスクと統制の対応(例)」の考え方を経費精算に当てはめたものです。実施基準の参考例は、業務・リスクの内容・統制の内容に加え、財務情報の要件(実在性・網羅性など)との対応も列に含みます。監査で評価対象になる場合は、この財務情報の要件との対応まで整理しておくと説明が通りやすくなります。

経費精算はJ-SOXの評価対象になるか(2023年改訂の影響)

経費精算プロセスが必ずJ-SOXの評価対象になるとは限りません。金融庁の枠組みでは、原則的な評価対象は「企業の事業目的に大きく関わる勘定科目」に至る業務プロセスで、一般的な事業会社では売上・売掛金・棚卸資産の3勘定が例示されています。旅費交通費や交際費などの費用に関わる経費精算は、この原則的な評価対象の中心ではありません。

ただし実施基準は、財務報告への影響を勘案して重要性の大きい業務プロセスは個別に評価対象に追加するとしています。経費精算も、金額的・質的な重要性や不正リスクの大きさによっては、個別に評価対象へ追加され得ます。最終的には経営者が評価範囲を判断し、監査人と協議して決めるのが実務の進め方です。

評価範囲を考えるうえで押さえておきたいのが、内部統制の基準・実施基準の改訂です。この改訂は令和5年(2023年)4月に公表され、令和6年(2024年)4月1日以後に開始する事業年度の評価・監査から適用されています。

改訂のポイントは2つあります。1つは、リスクを評価する際に不正に関するリスクを考慮することの重要性を明示したこと。もう1つは、評価対象を選ぶ指標として例示されてきた「売上高等のおおむね3分の2」や「3勘定」を機械的に適用すべきでないとしたことです。不正リスクの観点からは、件数が多く不正の余地がある経費精算プロセスを評価範囲に含めるかどうかを、あらためて検討する必要が出ています。

出典・参考資料(1件)
  • 出典:財務報告に係る内部統制の評価及び監査の基準並びに実施基準の改訂について(意見書)別紙1|企業会計審議会(金融庁)令和5年4月7日(PDF)

料金や機能は各社の資料でまとめて比較できます 【無料】経費精算システムの資料を
一括ダウンロードする

システムで統制を効かせる:機能と統制の対応、求める要件・認証

ここからは、人手では回らない膨大な申請を、システムのどの機能でどの統制を効かせ、何を証跡として残すかを対応づけて解説します。統制を人の目視だけに頼ると、大企業の申請量では形骸化しやすく、システムで自動化・証跡化することが現実解になります。

機能と効く統制の対応

経費精算システムの機能は、それぞれが特定の統制を担います。機能を「何のための統制か」という観点で捉えると、自社に必要な機能が絞り込めます。

システム機能効く統制監査で示せる証跡
規程違反・上限超過の申請前チェック(エラー・アラート)規程・上限違反の防止チェック・アラート記録
多階層・条件分岐の承認ワークフロー権限に応じた決裁、承認の形骸化防止承認履歴、承認ルート設定
権限管理・シングルサインオン・IPアドレス制限職務分掌、アクセス制御権限設定、ログイン記録
電子証憑の保存とタイムスタンプ証憑の真実性確保、電子帳簿保存法対応タイムスタンプ、保存記録
操作ログ・編集履歴の自動記録訂正・削除の追跡、証跡の保全操作ログ、編集履歴
二重・重複申請の自動検知二重計上の防止検知ログ

特に効果が大きいのは、承認前に規程違反をブロックする自動チェックと、操作ログの自動保全です。前者は不備を入り口で止め、後者は「誰がいつ何をしたか」を証跡として残します。この2つがあると、不正が起きにくく、起きても気づける状態を作れます。

証憑突合のように、OCRによる自動照合・オペレーターの代行入力・経理の目視のどれで担保するかは製品によって異なるため、統制の効かせ方まで含めて確認するとよいでしょう。

電子帳簿保存法・インボイス制度と統制

電子証憑の保存は、統制であると同時に法令対応でもあります。電子帳簿保存法では、メール添付やクラウド上で受け取った領収書などの電子取引データは、電子データのまま保存しなければなりません。

所得税(源泉徴収に係る所得税を除きます。)及び法人税の保存義務者が取引情報(注文書、領収書等に通常記載される事項)を電磁的方式により授受する取引(電子取引)を行った場合には、その取引情報を電磁的記録により保存しなければならないという制度です(法7)。

出典:電子帳簿保存法一問一答【電子取引関係】(令和5年6月)問1|国税庁

この電子保存の義務自体は令和4年(2022年)1月から定められていましたが、令和4年1月から令和5年12月までは、紙に出力して保存することが事実上認められる宥恕(ゆうじょ)措置がありました。令和6年(2024年)1月からはこの宥恕措置が終了し、代わりに「相当の理由」がある場合の猶予措置に移行しています。

猶予措置のもとでも電子データ本体の保存は必要で、紙に出力して保存するだけでは要件を満たしません。電子で受け取った証憑をデータのまま保存できるシステムであることが、大企業の経費精算では前提条件になっています。

この法令対応が、経費精算をシステム化する動機として実務でどう働いているかについて、マネーフォワード クラウド経費のインタビューでは次のように語られています。

栗本氏
株式会社マネーフォワード SMB本部 パートナービジネス部 部長 兼 パートナーアライアンス室 事業開発担当
栗本氏
独自インタビューより

導入の動機という点では、非生産的な時間の削減ももちろんですが、法令対応での電子帳簿保存法への対応が、依然として最も強い動機になっています。電子帳簿保存法の施行後、事務処理規定などを設けて電子データを原本として保存しているものの、業務フローは変更できておらず、結局紙ベースでの社内処理をおこなっている、というケースは多いです。紙と電子両方の保管を行っていて、二重運用で法令対応を乗り越えたもののそれを維持し続けるのがやはり大変だということで、しっかりシステム化しようという流れが続いています。

電子データの保存では、真実性を確保する観点から、タイムスタンプの付与、訂正・削除の履歴が残るシステムの利用、事務処理規程の運用のいずれかを満たす必要があります。あわせて、日付・金額・取引先で検索できる状態での保存も求められます。システムのタイムスタンプ・訂正削除履歴・検索機能は、この要件を満たすための統制でもあります。

インボイス制度への対応も、証憑を扱う統制の一部です。仕入税額控除には適格請求書が必要で、その記載事項には次のものが含まれます。

  • 発行者(書類作成者)の氏名または名称および登録番号
  • 取引年月日
  • 取引内容(軽減税率の対象品目である旨)
  • 税率ごとに区分して合計した税込対価と適用税率
  • 税率ごとに区分した消費税額
  • 交付を受ける事業者の氏名または名称

経費精算システムの登録番号の確認補助や税率別区分の管理は、これらの記載を満たす証憑を捕捉・保存する統制につながります。

出典・参考資料(2件)
  • 出典:電子帳簿保存法一問一答【電子取引関係】(令和5年6月)問1・問27|国税庁(案内ページ)
  • 出典:No.6625 適格請求書等の記載事項|国税庁タックスアンサー(リンク)

電子帳簿保存法の保存区分ごとに、どの経費精算システムがJIIMA認証を取得しているかを製品別に確かめたい場合は、以下の記事で整理しています。

内部統制の観点で求める要件・認証

統制を担うシステム自体の信頼性も、内部統制の一部です(金融庁の基本的要素でいう「ITへの対応」)。大企業では、システムの運用が適切に管理されていることを、第三者認証で確認できると監査対応がスムーズになります。確認したい要件・認証は次のとおりです。

  • ISMS(ISO/IEC 27001):情報セキュリティマネジメントの認証。ただしシリーズ全体での取得か、経費精算プロダクト単体が対象かを確認する
  • SOC1・SOC2報告書:財務報告や運用に関わる統制の第三者評価。SOC1は財務報告に係る内部統制に関わるため、J-SOX対応の文脈で確認したい
  • JIIMA認証:電子帳簿保存法のソフト要件を満たすことの認証。電子証憑保存の要件対応の目安になる
  • アクセス制御の機能:シングルサインオン・IPアドレス制限・きめ細かい権限設定で、職務分掌をシステム上で担保できるか

認証は「サービス提供会社が取得している」のか「その経費精算プロダクトが対象範囲に含まれる」のかで意味が変わります。シリーズ全体の認証を経費精算単体の認証と読み替えないよう、対象範囲を公式情報で確認することが大切です。

大企業ならではの内部統制の論点

ここからは、大企業特有の勘所を整理します。統制の中身は中小企業と共通する部分もありますが、規模・拠点数・組織構造が大きくなるほど、運用の設計が難しくなります。

グループ会社統制の一元化と多拠点・膨大な申請の運用

グループ会社ごとに別々のシステムや運用が並立していると、統制の水準がばらつき、グループ全体での統制状況を説明しにくくなります。複数の会社・拠点を1つの基盤に乗せ、共通の承認ルールと権限設計で運用できると、統制の一元管理がしやすくなります。数千人規模の申請を人手で追うのは現実的でないため、規程違反の自動チェックと承認の自動振り分けで、経理・承認者の負荷を抑えることも運用継続の条件になります。

既存ERP・基幹システム(SAP等)との連携と二重入力の排除

大企業では、会計基盤として既存のERPや基幹システムが動いていることがほとんどです。経費精算システムをこれらと連携させ、承認済みの仕訳データを二重入力なしで連携できると、転記ミスという誤謬のリスクが下がります。連携方式はAPI・CSV・専用コネクタなど製品によって異なり、自社のERP(SAPやSuperStreamなど)との接続実績や連携方式を確認しておくと、導入後の運用が読みやすくなります。

この点は、経費精算システムを提供する側が大企業の導入現場をどう捉えているかにも表れています。マネーフォワード クラウド経費のインタビューでは、大企業への導入実態が次のように語られています。

栗本氏
株式会社マネーフォワード SMB本部 パートナービジネス部 部長 兼 パートナーアライアンス室 事業開発担当
栗本氏
独自インタビューより

51名以上の企業、特に大企業になってくると、すでに基幹システムが稼働しているケースがほとんどです。そのため、『クラウド経費』を単体で導入し、既存の会計システムと連携してハイブリッドで使っていただくケースが多くなります。また、大きな組織ではガバナンスをしっかり効かせる必要がありますので、承認フローを柔軟に設定できる機能など、大企業向けの要件にも対応した形でご利用いただいています。

規程の細かい設定・段階導入と稟議で問われる要件

大企業の経費規程は、費目・役職・拠点ごとに条件が細かく分かれます。承認ルートや上限、費目のルールを規程どおりに細かく設定できるかが、統制を実態に合わせるうえで重要です。

導入は一斉切り替えよりも、グループ会社や拠点ごとに段階的に広げる進め方が一般的です。先行した会社の運用で見つかった承認ルートの不備を、次の会社の設計に引き継げるためです。稟議では、セキュリティ認証・内部統制の機能・同規模の導入実績が問われやすく、これらを揃えておくと社内承認が通りやすくなります。

内部統制の4つの目的・6つの基本要素と経費精算の位置づけ

ここまで具体的な統制活動を見てきましたが、制度の前提も簡潔に確認しておきます。金融庁の基準は、内部統制を次のように定義しています。

内部統制とは、基本的に、業務の有効性及び効率性、報告の信頼性、事業活動に関わる法令等の遵守並びに資産の保全の4つの目的が達成されているとの合理的な保証を得るために、業務に組み込まれ、組織内の全ての者によって遂行されるプロセスをいい、統制環境、リスクの評価と対応、統制活動、情報と伝達、モニタリング(監視活動)及びIT(情報技術)への対応の6つの基本的要素から構成される。

出典:財務報告に係る内部統制の評価及び監査の基準(意見書 別紙1)|企業会計審議会(金融庁)令和5年4月7日

4つの目的は、業務の有効性・効率性、報告の信頼性、法令等の遵守、資産の保全です。2023年の改訂で、従来の「財務報告の信頼性」は「報告の信頼性」に広がりました(財務報告の信頼性を含む概念です)。

経費精算の統制は、このうち特に「資産の保全」に直結します。基準は資産の保全を、資産の取得・使用・処分が正当な手続と承認のもとで行われるよう図ることと定義しており、経費という会社資産の支出を正当な承認のもとに置くこと、それ自体が内部統制の目的にかなう活動だと分かります。

6つの基本的要素のうち、経費精算に直接関わるのは統制活動(承認・職務分掌)、リスクの評価と対応(不正リスクの考慮)、情報と伝達(証跡の記録・共有)、ITへの対応(システムでの統制)です。この記事で見てきた具体的な統制は、これらの基本的要素を経費精算プロセスに落とし込んだものだと整理できます。

出典・参考資料(1件)
  • 出典:財務報告に係る内部統制の評価及び監査の基準並びに実施基準の改訂について(意見書)別紙1|企業会計審議会(金融庁)令和5年4月7日(PDF)

内部統制を効かせる経費精算システムの選び方と製品紹介

ここからは、内部統制の観点で経費精算システムを選ぶ軸と、統制機能を備えたサービスを紹介します。前半で見た「機能と統制の対応」を、そのまま製品を選ぶ物差しとして使います。

内部統制の観点で見る選定軸

製品を比べるときは、次の軸を自社の統制要件に照らして確認しましょう。いずれも、監査で「統制が効いている」と説明する材料になる機能です。

  • 承認ワークフローの柔軟さ:何階層まで設定でき、金額・部門・費目でルートを条件分岐できるか。大企業の複雑な決裁権限を規程どおりに再現できるかを見ます
  • 申請不備・規程違反の自動チェック:上限超過や対象外費目を承認前にブロックできるか
  • 権限管理・職務分掌の担保:シングルサインオン・IPアドレス制限・きめ細かい権限設定で、申請・承認・支払の分離をシステム上で担保できるか
  • 監査証跡・操作ログ:誰がいつ何を承認・修正したかが記録され、後から追えるか
  • 電子証憑保存・電子帳簿保存法対応:タイムスタンプ・訂正削除履歴・検索機能で電子取引データの保存要件を満たせるか。JIIMA認証が目安になります
  • 認証と大企業の導入実績:ISMS・SOC報告書の対象範囲と、同規模企業での導入実績を確認します

以下は、この観点で7つの経費精算システムを比較した表です。統制機能ごとに、公式情報で確認できた範囲を示しています。

← 横にスクロールできます →
内部統制の観点マネーフォワード クラウド経費楽楽精算TOKIUM経費精算バクラク経費精算ハーモス経費(HRMOS経費)MAJOR FLOW Z KEIHIWiMS/SaaS経費精算
承認ワークフロー(多階層・条件分岐)●多段承認(用途に応じカスタマイズ可)●汎用ワークフローで承認統制を一元化△スマホで申請・承認を完結(多階層・条件分岐は公式で確認できず)●金額・部門で承認経路を自動分岐◎最大10階層・内容/金額で分岐●ワークフロー製品基盤で承認を柔軟設計◎多段階・条件分岐/グループ会社横断の承認
権限管理・職務分掌(SSO・IP制限)●SSO・IPアドレス制限・権限管理●権限管理(IIJ IDガバナンス管理サービス連携)△原本回収で証憑を申請者から分離(SSO・IP制限は公式で確認できず)●SAML認証(SSO)・権限管理・データ暗号化●シングルサインオン(SSO)対応SSO・IP制限は公式で確認できず●グループ会社をまたぐ権限・承認運用
申請不備・規程違反の自動チェック●規程違反・上限超過を承認前にアラート◎予算超過を承認前にブロック/二重申請検知△オペレーターが入力内容を確認(規程違反の自動チェックは公式で確認できず)●二重申請・証憑改ざんを自動検知●二重申請アラート●重複申請チェック申請不備の自動チェックは公式で確認できず
監査証跡・操作ログ●編集ログ・操作ログを自動記録公式で確認できず公式で確認できず●証憑改ざん検知・稼働監視公式で確認できず公式で確認できず公式で確認できず
電子証憑保存・タイムスタンプ(電帳法対応)●スキャナ保存・電子取引に対応(JIIMA認証)●スキャナ保存・電子取引に対応(JIIMA認証)●タイムスタンプを標準実装(JIIMA認証)●タイムスタンプ付与・検索要件に対応●アップロード同時にタイムスタンプ付与(スキャナ保存・電子取引)△証憑保管システムと連携(電帳法対応は公式で確認できず)●JIIMAスキャナ保存認証・訂正削除履歴の確保
認証(ISMS/SOC/JIIMA)●JIIMA認証取得(ISMSはクラウド経費の適用範囲が未確認)◎ISMS・JIIMA・SOC1 Type2・Pマーク●JIIMA認証取得(ISMS・SOCは公式で確認できず)◎ISO27001・SOC1 Type2(バクラク経費精算を対象に含む)△ISMSはHRMOS経費が適用対象外(経費単体の認証は確認できず)セキュリティ認証は公式で確認できず◎ISMS・ISO27017・JIIMA・Pマーク
詳細情報オンライン相談を予約サービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見るサービス詳細を見る

表の記号: ◎=特に手厚い/●=対応/△=一部・条件付き。「公式で確認できず」は、公開情報で対応を確認できなかった項目です。とくに「監査証跡・操作ログ」は各社とも公開情報が限られるため、公式に確認できた範囲のみを示しています。監査で証跡を示す用途では、この列は資料請求やデモで実機の操作ログ・監査証跡を必ず確認することをおすすめします。

ここでは内部統制の観点に絞って製品を取り上げましたが、料金・機能・使いやすさや導入方法まで含めて経費精算システム全般を比較検討したい場合は、以下の記事もあわせてご覧ください。

ここからは、統制機能を備えた経費精算システムを個別に紹介します。紹介の順序は優劣ではありません。統制機能や認証の詳細は、比較表とあわせて各社の資料でご確認ください。

1. マネーフォワード クラウド経費(株式会社マネーフォワード)

マネーフォワード クラウド経費のウェブサイト

マネーフォワード クラウド経費は、領収書のOCR入力から交通費・カード連携、会計仕訳への連携までを一気通貫で扱うクラウド型の経費精算システムです。内部統制の観点では、用途に応じてカスタマイズできる承認ワークフロー(多段承認)に加え、設定した条件に応じて申請ミスにエラー・アラートを表示する機能を備え、規程違反や上限超過を承認前に気づける設計になっています。

編集ログによる修正履歴の自動表示、IPアドレス制限、シングルサインオン、ユーザー権限の管理といった統制・セキュリティ機能を持ち、不正検知サービス「Stena Expense」との連携にも対応します。電子帳簿保存法(スキャナ保存・電子取引)とインボイス制度に対応し、証憑の電子保存も可能です。

2. 楽楽精算(株式会社ラクス)

楽楽精算のウェブサイト

楽楽精算は、東証プライム上場の株式会社ラクスが提供するクラウド型経費精算システムです。単体での累計導入社数は20,000社以上(2025年9月時点)で、デロイト トーマツ ミック経済研究所の調査ではクラウド型経費精算システム市場の累計導入社数で1位とされています。導入規模の大きさが、大企業での運用実績の裏づけになります。

内部統制の面では、ガバナンス強化に向けた二重申請の検知機能(2024年2月提供開始)を備え、経費以外の各種申請も扱える汎用ワークフローで承認統制を一元化できます。情報セキュリティでは、ISMS(ISO/IEC 27001)とプライバシーマークを取得し、電子帳簿保存法のスキャナ保存に対応するJIIMA認証も受けています。

出典・参考資料(1件)
  • 出典:累計導入社数20,000社突破のお知らせ(2025年12月1日)|株式会社ラクス(リンク)

3. TOKIUM経費精算(株式会社TOKIUM)

TOKIUM経費精算のウェブサイト

TOKIUM経費精算は、領収書の原本回収と代行入力を組み合わせた運用が特徴の経費精算システムです。証憑の原本回収により、申請者の手元から証憑を切り離して突合する運用ができ、証憑突合と職務分掌の面で相互牽制を効かせやすい設計になっています。

電子帳簿保存法に対応し、タイムスタンプ機能を標準で実装、JIIMA認証も取得しています。会計システム・ERPとの連携実績も広く(公式は36種類以上と訴求)、既存の基幹システムに組み込みやすい点も大企業向きです。

利用人数が増えても基本利用料が変わらず、領収書件数ベースで課金する体系のため、グループ会社を含む大人数での利用を想定しやすくなっています。公式が示す累計導入社数や上場企業の導入数は支出管理クラウド「TOKIUM」シリーズ全体の数値のため、経費精算単体の実績として確認する場合は範囲に注意が必要です。

4. バクラク経費精算(株式会社LayerX)

バクラク経費精算のウェブサイト

バクラク経費精算は、AI-OCRによる証憑読み取りと入力補助に強みを持つ経費精算システムです。統制の面では、金額や部門による承認経路の自動分岐に対応し、規程に沿った承認ルートを自動で振り分けられます。二重申請の自動検知、証憑改ざんの検知、タイムスタンプ付与、検索要件への対応など、電子帳簿保存法対応と統制を両立する機能を備えています。

アクセス制御ではSAML認証に対応し、権限管理・データ暗号化なども提供します。運営元の株式会社LayerXは、バクラク経費精算を含む対象範囲でSOC1 Type2報告書を取得しており(2025年3月付)、財務報告に係る統制の第三者評価がある点は、J-SOX対応を意識する企業にとって確認材料になります。導入社数などの実績は「バクラク」シリーズ全体の数値である点に注意が必要です。

5. ハーモス経費(HRMOS経費)(株式会社ビズリーチ)

ハーモス経費(HRMOS経費)のウェブサイト

ハーモス経費(HRMOS経費)は、Visionalグループの株式会社ビズリーチが提供する経費精算システムです。承認ワークフローは最大10階層まで設定でき、内容や金額による分岐に対応します。多階層の決裁が必要な大企業の承認統制を、規程どおりに組みやすい点が特徴です。

二重申請のアラート、シングルサインオン、アップロードと同時のタイムスタンプ付与による電子帳簿保存法対応(スキャナ保存・電子取引の両方に対応と訴求)、インボイスの登録番号照合などを備えます。

Visionalグループが取得しているISMS認証はHRMOS経費が対象外であることが公式に明記されているため、情報セキュリティ認証を選定材料にする場合は、経費精算プロダクト単体の対象範囲を確認する必要があります。

6. MAJOR FLOW Z KEIHI(パナソニック デジタル株式会社)

MAJOR FLOW Z KEIHIのウェブサイト

MAJOR FLOW Z KEIHI(公式表記「MAJOR FLOW 経費精算/支払依頼」)は、パナソニック デジタル株式会社が提供するワークフロー製品「MAJOR FLOW」シリーズの経費精算システムです。申請から承認、計上・支払処理までを一元管理し、立替経費の精算だけでなく請求書の支払処理にも標準で対応します。ワークフローシステムを基盤に持つため、承認統制を柔軟に設計できる点が特徴です。

重複申請のチェックに対応し、SuperStream-NXやSAPなどの会計システム・ERPとの連携実績があります。株式会社髙島屋の導入事例では、SAP R/3とのフル連携により担当人数が導入前の約2分の1になったと公式に紹介されており、既存の会計基盤に組み込む大企業での実績がうかがえます。クラウド版とオンプレミス版の両方で提供されます。

7. WiMS/SaaS経費精算システム(株式会社ソリューション・アンド・テクノロジー)

WiMS/SaaS経費精算システムのウェブサイト

WiMS/SaaS経費精算システムは、内部統制コンサルティングも手がける株式会社ソリューション・アンド・テクノロジー(SOLTY)が提供する、大企業・エンタープライズ向けのクラウド型経費精算システムです。多段階承認・条件分岐に対応したワークフローに加え、グループ会社をまたいだ承認運用に対応し、複雑な組織構造を前提に設計されています。

専任SEによる導入コンサルティングを提供し、各社の運用・決済手段・課題に合わせて設計を支援します。電子帳簿保存法はJIIMAのスキャナ保存ソフト法的要件認証を取得し、検索機能・訂正削除履歴の確保に対応、インボイスは国税庁APIとの連携で対応します。

情報セキュリティでは、SOLTY本体がISMS(ISO/IEC 27001)を、クラウドサービス「WiMS/SaaS」がISO/IEC 27017を取得しています。

まとめ

大企業の経費精算における内部統制は、抽象的な「4つの目的・6つの基本要素」を唱えることではなく、申請から支払・保存までの各工程に、職務分掌・多階層承認・証憑突合・規程違反のブロック・重複検知・証跡記録といった統制活動を埋め込むことです。それをリスクと統制の対応(RCM)として文書化しておくと、監査法人や内部監査に「統制が効いている」と説明する材料になります。

数千人規模の申請を人手で回すのは現実的でないため、規程違反を承認前に止める自動チェックと、操作ログの自動保全をシステムで担保することが、統制を継続させる鍵になります。

製品を選ぶときは、承認ワークフローの柔軟さ・権限管理・監査証跡・電子証憑保存・認証の対象範囲・大企業の導入実績を軸に、自社の統制要件に照らして確認しましょう。まずは各サービスの資料を取り寄せ、自社の規程と承認階層を再現できるかを比べるところから始めるのがおすすめです。

料金や機能は各社の資料でまとめて比較できます 【無料】経費精算システムの資料を
一括ダウンロードする

よくある質問(FAQ)

Q. 経費精算の内部統制とは何ですか?

A. 経費精算の内部統制とは、申請から承認・支払・記帳・保存までの各工程に、職務分掌・多階層承認・証憑突合・規程違反のブロック・重複検知・証跡記録といった統制活動を組み込み、不正や誤りを防止・発見する仕組みです。

金融庁の基準は内部統制を「業務の有効性及び効率性、報告の信頼性、事業活動に関わる法令等の遵守、資産の保全の4つの目的を達成するプロセス」と定義しており、経費精算では特に、会社資産の支出を正当な承認のもとに置く「資産の保全」に直結します。

Q. 経費精算は内部統制(J-SOX)の評価対象になりますか?

A. 経費精算が必ずJ-SOXの評価対象になるとは限りませんが、重要性や不正リスクの大きさによっては、個別に評価対象へ追加され得ます。J-SOXの原則的な評価対象は、売上・売掛金・棚卸資産など事業目的に大きく関わる勘定に至る業務プロセスで、費用に関わる経費精算はその中心ではありません。

ただし金融庁の実施基準は、重要性の大きい業務プロセスを個別に評価対象へ追加するとしており、経費精算は件数が多く不正の余地があるため、評価範囲に含めるかを経営者が判断し、監査人と協議して決めるのが実務の進め方です。

出典・参考資料(1件)
  • 出典:財務報告に係る内部統制の評価及び監査の基準並びに実施基準の改訂について(意見書)別紙1|企業会計審議会(金融庁)令和5年4月7日(PDF)

Q. J-SOX(内部統制報告制度)が求められる企業はどこまでですか?

A. J-SOX(内部統制報告制度)の対象は、金融商品取引法にもとづき有価証券報告書を提出する上場企業と、その連結対象となる子会社などです。IPO準備企業も、上場審査に向けて同水準の内部統制の整備が求められます。非上場企業でも、取引先や金融機関からの要請で、これに準じた統制を整えるケースがあります。

Q. 内部統制の3点セットとRCM(リスクコントロールマトリックス)とは何ですか?

A. 3点セットとは、業務プロセスの統制を可視化する「業務の流れ図(フローチャート)」「業務記述書」「リスクと統制の対応(RCM)」の3つの文書を指し、RCMは工程ごとのリスクと、それを防ぐ統制(キーコントロール)を対応づけた表です。経費精算では、申請・承認・経理確認・支払・記帳の各工程に、証憑突合や多階層承認といったキーコントロールを割り当てて整理します。

Q. 経費精算のRCMや3点セットは、法律で作成が義務づけられていますか?

A. 3点セットは法定の必須様式ではなく、業務プロセスの統制を可視化・説明するための実務上の道具立てです。 金融庁の実施基準は、これらを「必要に応じて作成する参考例」と位置づけ、必ずしもこの様式による必要はないとしています。したがって自社の運用に合わせて様式を調整してよく、重要なのは様式そのものよりも、どのリスクにどの統制を対応させているかを説明できることです。

Q. 経費精算の不正はどうやって防げばよいですか?

A. 経費精算の不正防止の基本は、申請・承認・支払の担当を分ける職務分掌と、金額に応じた多階層承認、証憑と申請内容の突合です。一人で処理を完結できないようにして相互牽制を働かせ、規程違反や上限超過は承認前にブロックします。システムで承認ルールの自動チェックと操作ログの保全を行うと、不正が起こりにくく、起きても気づける状態を作れます。

Q. 経費精算システムを導入すれば、内部統制は自動的に効きますか?

A. システムを導入するだけで内部統制が完成するわけではなく、承認ルート・権限・規程チェックを自社の統制設計に沿って設定して初めて効きます。 システムは職務分掌や規程違反ブロック、証跡記録を担保する強力な手段ですが、承認権限の設計や職務分掌の方針、モニタリングの運用は人が決める必要があります。機能を導入したうえで、その設定と運用をRCMなどで説明できる状態にしておくことが求められます。

Q. 2023年に公表された内部統制基準の改訂は、経費精算の評価にどう影響しますか?

A. 2023年の改訂は、不正に関するリスクを考慮することの重要性を明示し、評価対象を選ぶ指標(売上高等のおおむね3分の2や3勘定)を機械的に適用すべきでないとしたもので、件数が多く不正の余地がある経費精算を評価範囲に含めるかを、改めて検討する契機になります。この改訂は令和5年(2023年)4月に公表され、令和6年(2024年)4月1日以後に開始する事業年度の評価・監査から適用されています。

出典・参考資料(1件)
  • 出典:財務報告に係る内部統制の評価及び監査の基準並びに実施基準の改訂について(意見書)別紙1|企業会計審議会(金融庁)令和5年4月7日(PDF)

Q. 電子帳簿保存法の宥恕措置が終了した今、経費精算では何が必要ですか?

A. メールやクラウドで受け取った領収書などの電子取引データは、電子データのまま保存する必要があり、紙に出力して保存するだけでは要件を満たしません。

電子保存の義務自体は令和4年(2022年)1月から定められており、令和5年12月まで認められていた宥恕(ゆうじょ)措置は令和6年(2024年)1月に終了し、「相当の理由」がある場合の猶予措置へ移行しました。猶予措置のもとでも電子データ本体の保存は必要です。あわせて、タイムスタンプの付与・訂正削除履歴の確保・日付/金額/取引先での検索といった真実性・可視性の要件を満たせるシステムが前提になります。

出典・参考資料(1件)
  • 出典:電子帳簿保存法一問一答【電子取引関係】(令和5年6月)|国税庁(案内ページ)

Q. 小規模な拠点で申請・承認・支払の担当を分けられない場合、どう統制すればよいですか?

A. 人員が少なく職務分掌を徹底できない場合は、分離できない部分を別の統制(代替統制)で補います。例えば、上位者による事後承認やモニタリング、システムの操作ログによる牽制、定期的な抜き取りチェックなどで、一人に権限が集中するリスクを緩和します。人手で分離しきれない部分ほど、システムの権限管理と証跡記録で補完し、その運用を監査で説明できるようにしておくことが重要です。

Q. 大企業向けの経費精算システムの費用はどのくらいかかりますか?

A. 大企業向けの費用は、公開価格が当てにならないことが多く、正確な金額は見積もりを取って確認する必要があります。料金は従業員数・申請件数・オプション機能・会計やERPとの連携有無などで変わり、年間一括払いが前提の製品や、最低利用人数の下限、電子帳簿保存法対応やワークフローが別料金という製品もあります。内部統制の機能や大企業での導入実績とあわせて、複数社の資料・見積もりを取り比較するのが確実です。

経費精算システムの料金・資料を一括チェック

MCB FinTechカタログでは、内部統制の機能を備えた経費精算システムの最新資料を無料で一括請求できます。承認ワークフロー・権限管理・監査証跡・電子帳簿保存法対応などを、自社の統制要件に照らして比較できます。

料金や機能は各社の資料でまとめて比較できます 【無料】経費精算システムの資料を
一括ダウンロードする

MCB FinTechカタログに掲載しませんか?

MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

監修者

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト

松嶋真倫

都市銀行にて金融実務を経験後、暗号資産関連スタートアップの創業期に参画し、市場分析・業界調査に従事。2018年にマネックスグループ入社。以降、ビットコインをはじめとするデジタルアセットからマクロ経済環境まで、金融市場を横断した調査・分析および情報発信を担う。FinTech・次世代金融領域のリサーチ統括、各種レポートや書籍の執筆、日本経済新聞など国内主要メディアへのコメント・寄稿、イベント登壇などを行う。2021年3月より現職。
記事内でご紹介している製品・サービスは監修者が選定したものではなく、編集部が独自に選定したものです。
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

関連記事

新着記事