情報漏えいや内部不正への対策、監査・上場準備への対応として、社内PCの操作ログを取得するよう求められる場面が増えています。しかし、いざ着手しようとすると「そもそも操作ログで何が記録できるのか」「どうやって取得すればよいのか」が分からず、立ち止まってしまう担当者は少なくありません。
操作ログ管理は、ログの種類・取得方法・取得後の運用・製品の選び方をひととおり押さえれば、自社に必要な範囲を見極めて進められます。まず知っておきたいのは、ファイル操作やUSB接続、Webアクセス、印刷など「どんな操作が記録できるのか」の全体像です。
本記事では、操作ログの種類・取得方法・取得後の運用・製品の選び方を一次情報にもとづいて解説します。取得できる操作ログの一覧から、Windows標準機能と専用製品の違い、保存期間、従業員のプライバシーに配慮した運用の注意点までを扱います。自社に合った進め方を具体的に検討していきましょう。
目次
操作ログ管理とは
操作ログ管理とは、社員がPCなどの端末で「いつ・誰が・どの端末で・どんな操作をしたか」を記録し、保存・検索・分析できる状態にしておく取り組みです。記録の対象には、ログオン・ログオフ、ファイルの操作、Webサイトの閲覧、USBメモリなど外部デバイスの接続、印刷、メール送受信などが含まれます。
操作の履歴を残しておくことで、情報漏えいや内部不正が疑われたときに原因を追跡でき、監査や内部統制で求められる「操作の証跡」としても使えます。日々の業務で生まれる操作の記録を、必要なときに取り出せる形で蓄積しておくのが操作ログ管理の役割です。
操作ログ・アクセスログ・PC操作ログの違い
似た言葉に「アクセスログ」があります。両者は記録する対象が異なります。
- 操作ログ:端末を使う人が行った操作(ファイルを開く・コピーする、印刷する、USBを接続する、Webサイトを見る など)の記録。「誰が何をしたか」に焦点があります
- アクセスログ:サーバーやシステムへの接続・通信の記録(いつ、どのIPから、どのページへアクセスしたか など)。「システムに何が起きたか」に焦点があります
「PC操作ログ」は、操作ログのうち社員のPC端末上での操作に絞った呼び方で、本記事が主に扱う対象です。内部不正や情報漏えいの対策で「操作ログを取りたい」という場合、多くはこのPC操作ログを指します。
一方で、サーバーやネットワーク機器が出力するアクセスログ・システムログをまとめて収集・保管し、障害調査や不正アクセスの検知に使いたい場合は、PC操作ログとは別にログ管理システムの検討が必要です。こうしたシステム側のログの管理製品については、以下の記事で選び方や料金を解説しています。
ログ管理システムのおすすめ比較|タイプ別の選び方と料金・機能を解説
退職者による情報の持ち出しや、社内での不正なファイル操作に、気づける仕組みが整っているでしょうか。テレワークやクラウド利用が当たり前になり、PCやサーバーの操作が見えにくくなるなかで、「誰が・いつ・何をしたか」を記録として残せていない企業は…
取れる操作ログの種類(一覧)
ここからは、操作ログとして実際に記録できる主な種類を整理します。製品によって取得できる範囲は異なりますが、代表的なログは次のとおりです。それぞれ「何が分かるか」と「主な用途」を押さえると、自社で何を取りたいのかが見えてきます。
| 操作ログの種類 | 記録される主な内容 | 主な用途 |
|---|---|---|
| ログオン・ログオフログ | PCへのログオン・ログオフの日時、利用者 | 勤務実態の把握、不審な時間帯の利用の検知 |
| ファイル操作ログ | ファイルの作成・コピー・移動・削除・名前変更 | 情報の持ち出しの追跡、漏えい時の原因特定 |
| Webアクセスログ | 閲覧したURL・サイト、送信した内容など | 不適切なサイト利用やクラウドへのアップロードの把握 |
| 外部デバイス(USB等)ログ | USBメモリなど記録メディアの接続・書き込み | USB経由の情報持ち出しの監視・制御 |
| 印刷ログ | 印刷したファイル・枚数・プリンター・日時 | 紙媒体での情報持ち出しの抑止・追跡 |
| メール送受信ログ | 送受信した宛先・件名・本文など | 誤送信・情報漏えいの検知 |
| アプリケーション操作ログ | 起動したアプリ・利用時間 | 禁止ソフトの利用把握、業務状況の可視化 |
| PC稼働ログ | PCの稼働時間・操作していた時間帯 | 労働時間の客観的な把握、長時間労働の是正 |
すべての種類を一度に取得する必要はありません。「情報漏えい対策ならファイル操作・USB・Webアクセス」「労務の把握ならログオン・PC稼働」というように、目的に応じて必要なログを選ぶのが現実的です。どこまで取得できるかは製品ごとに差があるため、記事後半の比較で具体的に示します。
「操作ログを取れる=監視」ではない
操作ログは、常時すべての画面をのぞき見るための仕組みではありません。多くの製品は、必要な種類のログだけを記録し、違反が疑われる操作があったときにだけ管理者が確認する運用を想定しています。取得する範囲を目的に絞ることが、従業員の納得と運用のしやすさの両面で重要になります。
操作ログの取得方法(Windows標準機能と専用製品)
操作ログを取得する方法は、大きく「OS標準の機能を使う」「専用の操作ログ管理製品を使う」の2つに分かれます。それぞれで取れる範囲と手間が違うため、自社の規模や目的に合う方を見極めます。

Windows標準機能(イベントビューアー)で取れる範囲
Windowsには「セキュリティ監査」の機能があり、監査ポリシーを設定すると、操作の記録が各PCの「セキュリティ」ログに残り、イベントビューアーで確認できます。
Microsoftの公式ドキュメントによると、監査で取得できる主な対象は次のとおりです。ログオン・ログオフ、ファイルやフォルダーへのアクセス(対象ごとに監査設定が必要)、USBなどリムーバブル記憶域、プロセス(アプリ)の起動などが挙げられます。
一方で、標準機能には次のような制約があります。Webサイトの閲覧URL・メール送受信・印刷といったログは、このセキュリティ監査の対象に含まれません。
また、ファイル操作の監査は対象のファイルやフォルダーごとに個別の監査設定(SACL。どの操作を記録するかを対象ごとに指定する設定)が必要です。公式も「すべての対象に設定されているかを検証する簡単な方法はなく、外部監査人に有効性を示すのは難しい」と説明しています。記録は各PCのローカルに残る仕組みのため、複数台を横断した一元管理・長期保存・まとめての検索は標準機能では行えません。
出典・参考資料(1件)
- 参考資料:Advanced security audit policy settings(セキュリティ監査ポリシーの詳細設定)|Microsoft Learn(https://learn.microsoft.com/ja-jp/windows/security/threat-protection/auditing/advanced-security-audit-policy-settings)
専用の操作ログ管理製品を使う
専用製品を使うと、標準機能では手間のかかる取得や、標準機能の対象外となる領域をまとめて扱えます。具体的には、ファイル操作やUSB接続を一括のポリシーで記録し、Webアクセス・印刷・メールのログも取得したうえで、複数台のログを1つの管理画面に集約します。さらに、長期間の保存、種別や期間を指定した横断検索、違反操作が疑われたときの管理者への通知といった、運用に必要な機能を備えているのが一般的です。
そのため、管理するPCが数十台を超える、監査対応で証跡をまとめて提出する必要がある、といった場合は、標準機能だけで運用し続けるより専用製品を導入するほうが現実的です。どの製品がどこまで取得できるかは、記事後半の比較で示します。
取得後の操作ログ管理の流れと保存期間
操作ログは「取得して終わり」ではなく、取得した後の運用まで設計して初めて効果を発揮します。ここでは、取得後の管理の流れと、悩みがちな保存期間の考え方を整理します。
取得後の操作ログ管理の流れ
取得したログは、次のような流れで運用します。各段階で必要になる機能を備えているかが、製品選びのポイントにもなります。
- 収集:各PCから操作ログを集め、管理サーバーやクラウドに集約する
- 保存・保護:改ざんされない形で一定期間保存する。閲覧できる担当者を限定する
- 監視・通知:違反が疑われる操作(大量のファイルコピー、USBへの持ち出しなど)を検知し、管理者に通知する
- 検索・分析:インシデントが起きたときに、対象の期間・利用者・操作種別でログを絞り込んで調査する
- 報告・改善:監査や経営層への報告資料としてまとめ、ルールの見直しにつなげる

特に「検索」と「通知」は、ログの量が増えるほど効果が大きくなります。大量のログを人手で見るのは現実的でないため、条件を指定してすぐ取り出せる検索機能や、異常を自動で知らせる通知機能があると、少人数でも運用を続けられます。
操作ログの保存期間の考え方
「操作ログは何年保存すればよいか」という疑問はよく挙がりますが、PC操作ログそのものの保存年数を一律に定めた法令はありません。実務では、監査・内部統制への対応や、関連する書類の保存期間を踏まえて、各社が目的に応じて設定しています。
保存期間を決める際は、自社が扱う帳簿書類などの法定保存期間が一つの目安になります。これらは操作ログ自体への義務ではなく、帳簿・書類を対象とした制度ですが、監査や証跡の観点から期間を考えるうえで参考になります。
- 会社法では、会計帳簿とその事業に関する重要な資料を10年間保存することが義務づけられています(会社法第432条第2項)
- 法人税法に基づく帳簿書類の保存期間は、原則7年(欠損金が生じた事業年度は10年)です
出典・参考資料(2件)
- 出典:会社法 第432条(会計帳簿の作成及び保存)|e-Gov法令検索(https://laws.e-gov.go.jp/law/417AC0000000086)
- 参考資料:No.5930 帳簿書類等の保存期間|国税庁(https://www.nta.go.jp/taxes/shiraberu/taxanswer/hojin/5930.htm)
技術的にどこまで保存できるかは製品によって異なり、クラウド型で数か月〜数年、オンプレミス型ではサーバー容量の範囲で長期保存できるものもあります。自社が対応すべき監査や想定するインシデント調査の期間から逆算し、その期間をカバーできる保存設定を持つ製品を選ぶとよいでしょう。
一括ダウンロードする
なぜ操作ログを管理するのか(目的)
操作ログ管理に取り組む目的は、大きく4つに整理できます。自社がどの目的を重視するかで、取得すべきログの種類や必要な機能が変わります。
情報漏えい・内部不正の対策になる
ファイル操作・USB接続・Webアクセス・印刷のログを記録しておくと、機密情報の持ち出しにつながる操作を把握できます。ログが残っていること自体が抑止力として働き、「見られている」という意識が不正の牽制になります。
インシデント発生時の原因・影響範囲を調査できる
情報漏えいやウイルス感染などが起きたとき、操作ログがあれば「誰が・いつ・どのファイルを・どこに持ち出したか」をたどり、原因と影響範囲を特定できます。ログがなければ、被害の範囲を正確に把握できず、関係者への説明や再発防止が難しくなります。
内部監査・上場準備の証跡になる
内部統制や情報セキュリティの監査では、ルールが守られていることを示す「証跡」の提出を求められます。操作ログを一定期間保存し、必要なときに検索して提出できる状態にしておくと、監査対応や上場準備の負担を軽くできます。
PCの利用状況・労務を把握できる
ログオン・ログオフやPC稼働のログは、客観的な労働時間の把握にも使えます。自己申告の勤務時間とPCの稼働実態を突き合わせることで、長時間労働や、いわゆる隠れ残業の把握につなげられます。セキュリティ対策と労務管理の両面で役立つのが操作ログの特徴です。
操作ログ管理・運用の注意点
「従業員のPC操作ログを取るのは、プライバシーの侵害や違法にならないのか」という不安はよく聞かれます。結論として、目的と手続きを適切に整えれば、従業員の監督・安全管理の一環として行えると考えられています。ここでは、運用で押さえておきたい点を整理します。
取得目的の明示と、就業規則・規程での周知
個人情報保護法は、事業者に対し、従業者に個人データを扱わせる際の「必要かつ適切な監督」を求めています(同法第24条)。操作ログによるモニタリングは、この従業者の監督や安全管理措置の一環として位置づけられます。
個人情報保護委員会は、従業者を対象とするモニタリングを実施する場合の留意点として、次の考え方を示しています。取得目的をあらかじめ定めて社内規程や就業規則で明示し、従業員に周知しておくことが、トラブルを避けるうえで重要です。
○モニタリングの目的をあらかじめ特定した上で、社内規程等に定め、従業者に明示すること
「個人情報の保護に関する法律についてのガイドライン」に関するQ&A Q5-7|個人情報保護委員会(https://www.ppc.go.jp/all_faq_index/faq1-q5-7/)
○モニタリングの実施に関する責任者及びその権限を定めること
○あらかじめモニタリングの実施に関するルールを策定し、その内容を運用者に徹底すること
○モニタリングがあらかじめ定めたルールに従って適正に行われているか、確認を行うこと
ログを閲覧できる担当者と権限を限定する
取得したログには個人情報が含まれるため、誰でも閲覧できる状態は避けます。個人情報保護委員会のガイドライン(通則編)も、技術的安全管理措置としてアクセス制御を挙げ、ユーザーIDに付与するアクセス権で取り扱える担当者を限定することや、ログの定期的な分析による不正アクセスの検知を手法の例として示しています。
操作ログを扱う際も、閲覧できる担当者と権限をあらかじめ定め、強い権限を持つ管理者アカウントほど利用を限定・記録することが求められます。製品側に、閲覧権限を役割ごとに設定する機能があるかも確認しておきたいポイントです。
出典・参考資料(1件)
- 参考資料:「個人情報の保護に関する法律についてのガイドライン(通則編)」(従業者の監督・技術的安全管理措置)|個人情報保護委員会(https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/)
導入・運用の負荷とコスト、形骸化のリスク
操作ログの取得は、PCやネットワークにある程度の負荷がかかり、導入・運用のコストも発生します。また、ログを取得しても誰も確認しなければ、活用されないまま形骸化します。取得する範囲を目的に絞り、定期的に確認する運用ルールと担当者を決めておくことが、形骸化を防ぐうえで欠かせません。製品を選ぶ際は、通信負荷への配慮や、少人数でも続けやすい検索・通知の機能も見ておくとよいでしょう。
操作ログを取得・管理できる製品の選び方
ここからは、操作ログを取得・管理できる製品を選ぶ際のポイントと、具体的な候補を紹介します。自社の目的と環境に合うかどうかを、次の観点で確認していきましょう。
- 取得できるログの種類と範囲:自社が必要とするログ(ファイル操作・USB・Web・印刷・メールなど)を取得できるか
- 提供形態:サーバー構築が不要なクラウド型か、自社内で完結するオンプレミス型か
- 取得後の運用機能:保存期間、横断検索、違反時の通知、監査向けのレポートがそろっているか
- サポート体制:導入支援や運用中の問い合わせに対応してもらえるか
操作ログを取れる製品のタイプと選択肢の広がり
操作ログを取得できる製品は、得意とする領域によっていくつかのタイプに分かれます。自社が解決したい課題に近いタイプから検討すると選びやすくなります。
- IT資産管理一体型:PCの資産管理やデバイス制御とあわせて操作ログを取得するタイプ。情報システム部門の管理業務をまとめて効率化したい企業に向いています
- 操作ログ・内部不正対策特化型:ログの取得・監視に機能を絞り込んだタイプ。内部不正対策を主目的に、必要な範囲から始めたい企業に向いています
- 業務可視化型:PCの稼働状況の可視化や労務管理に強いタイプ。セキュリティと働き方の把握を両立したい企業に向いています
自社の状況から絞り込むと選びやすくなります。まず内部不正対策を小さく始めたい場合は、操作ログに機能を絞った特化型や、台数に応じた従量課金の製品が候補になります。
PCの資産管理やデバイス制御もまとめて整えたい場合は一体型、セキュリティと働き方の可視化を両立したい場合は業務可視化型が向いています。各タイプにどの製品が当てはまるかは、下の比較表の「タイプ」列で見比べてください。
以下に、操作ログを取得・管理できる主な製品を比較します。取得できるログの範囲や提供形態には差があるため、自社が必要とする機能を軸に見比べてください。
| サービス名 | Eye"247" Work Smart Cloud | SKYSEA Client View | LANSCOPE エンドポイントマネージャー オンプレミス版 | MaLionCloud | AssetView | SS1 | MCore | ISM CloudOne | Watchy | OPTiM Biz Premium |
|---|---|---|---|---|---|---|---|---|---|---|
| タイプ | 業務可視化型 | IT資産管理一体型 | IT資産管理一体型 | IT資産管理一体型 | IT資産管理一体型 | IT資産管理一体型 | IT資産管理一体型 | IT資産管理一体型 | 操作ログ特化型 | IT資産管理一体型(MDM統合) |
| 提供形態 | クラウド | クラウド・オンプレミス | オンプレミス | クラウド | クラウド・オンプレミス | クラウド・オンプレミス | オンプレミス | クラウド | クラウド | クラウド |
| 取得できる主な操作ログ | ファイル操作・Web(URL)・印刷・USB・クリップボード・Wi-Fi・画面キャプチャ など | ファイル操作・Web・印刷・送信メール・クリップボード・通信デバイス など(13種類) | 操作・アプリ稼働・印刷・Webアクセス・メール送信・通信デバイス など(8種類を検索) | ファイル操作・Web・印刷・外部デバイス・メール送受信・ログオン など | ファイル操作・Web・印刷・USB接続・Wi-Fi・メール送信・画面録画 など | ファイル操作・アプリ操作・Web閲覧・メール送受信・印刷(オプション) | 操作ログ・外部デバイス(USB)操作 (高速検索・SIEM連携) | 操作ログ・外部デバイス操作・URLフィルタリング | ファイル操作・USB・Web操作・ソフト起動・ログオン・画面キャプチャ | ログオン/ログオフ・ロック・電源・Wi-Fi通信・印刷 (ファイル操作・デバイス接続ログは拡充予定) |
| 料金の目安 | 1台あたり月額400〜1,100円(従量・初期費用無料) | 要お問い合わせ | 要お問い合わせ(パック1000あり) | 初期費用0円・月額900円/ライセンス〜(税抜) | 要お問い合わせ | クラウドは基本8,000円+650円/台〜(段階制) | 300台規模で初年度230万円〜(目安) | 要お問い合わせ | 従量課金(要お問い合わせ) | 980円/ID・月(税別) |
| ログ保存期間 | 要お問い合わせ (ログ延長オプションあり) | 最大10年(オンプレミス版) クラウド版は2年・3か月 | 5年分のログを検索可能 | 最大12か月 (容量追加オプションあり) | 要お問い合わせ | 要お問い合わせ | 要お問い合わせ | 要お問い合わせ | 要お問い合わせ | 標準1年 (オプションで5年) |
| 違反時の通知 | △(操作制限・禁止で対応) | ●(ポップアップ・メール・操作禁止) | ●(警告表示・管理者へ即時通知) | ●(重要警告を管理者へ即時通知) | ●(アラート通知・警告表示) | △(未登録端末検知などでアラート) | △(ネットワーク検疫・SIEM連携) | △(禁止ソフト・URL制御で対応) | ●(キーワード検知時に管理者へメール) | 要お問い合わせ |
| 詳細情報 | 公式資料を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る |
※各項目は2026年10月時点の公式情報に基づきます。「要お問い合わせ」は公式サイトで金額・仕様が公開されていない項目です。「違反時の通知」の●=管理者への通知・警告に対応、△=操作制限や検知で間接的に対応。
操作ログの取得は、IT資産の棚卸しやライセンス管理を備えたIT資産管理ツールの一機能として提供されることも多くあります。操作ログだけでなくツール全体を機能範囲や料金で見比べて選びたい場合は、以下の記事で機能範囲別の選び方と課金モデル別の料金相場を解説しています。
操作ログを取得・管理できる主な製品
比較表で挙げた製品のうち、操作ログの取得範囲や運用のしやすさで特徴のある3製品を個別に紹介します。
1. Eye”247″ Work Smart Cloud(株式会社フーバーブレイン)

Eye”247″ Work Smart Cloudは、PCの操作ログから「誰が・いつ・どこで・何を操作したか」を記録・可視化するクラウド型のサービスです。作業ログ(1分間隔でのPC操作の記録)をはじめ、URL操作、ファイル操作、印刷、USB使用、クリップボード、Wi-Fi接続、禁止ソフトの起動、デスクトップ画面など、幅広い種類のログを取得できます。
PCの稼働時間と勤怠の打刻を突き合わせる乖離チェック機能を備え、内部不正対策と労務の把握を両立しやすいのも特徴です。料金は初期費用・サポート費用が無料で、1台あたりの月額従量制です(5〜9台は1台1,100円、100台以上は1台400円、いずれも税別、2026年10月時点)。
14日間の無料トライアルが用意され、Windows 11・macOSに対応します。内部不正対策から労務の把握まで、1つのサービスで操作ログを活用したい企業に向いています。
2. SKYSEA Client View(Sky株式会社)

Sky株式会社が開発・提供するSKYSEA Client Viewは、クライアント運用管理ソフトの定番として幅広い企業・官公庁に導入されています。PCの資産管理に加え、操作ログの収集・閲覧やUSBなど外部デバイスの制御を扱え、起動・終了、ファイル操作、クリップボード、印刷、Webアクセス、送信メールなど13種類のログを収集できます。ログは最大10年間の保存設定が可能です。
ポリシー違反が疑われる操作があったときは、ポップアップ通知・メール送信・画面録画・操作禁止などから対応方法を選べます。サーバー構築が必要なオンプレミス版と、構築不要のクラウド版の両方があり、自社の環境に合わせて選べる点も導入しやすさにつながります。
累計導入実績は26,387社(2026年8月末時点)で、富士キメラ総研の調査(2025年版「ネットワークセキュリティビジネス調査総覧」)では2024年度の端末管理・セキュリティツール(ソフトウェア)市場で1位の実績があります。
3. LANSCOPE エンドポイントマネージャー オンプレミス版(エムオーテックス株式会社)

操作ログ管理に加えてマルウェア対策まで1本でカバーしたい企業に向くのが、エムオーテックスのLANSCOPE エンドポイントマネージャー オンプレミス版です。IT資産管理・内部不正対策・外部脅威対策を統合したエンドポイント管理ツールで、操作ログ管理では操作・アプリ稼働・プリントのログに加え、Webアクセス管理で閲覧ログやクラウドへのアップロード・ダウンロードのログを取得できます。
5年分のログから、種別・期間・キーワードで絞り込むログ検索を備え、検索条件を保存して定期的な監査に使える点も特徴です。違反操作が疑われるときは、利用者への警告表示や管理者へのリアルタイム通知で知らせます。
IT資産管理・操作ログ管理・Webアクセス管理・デバイス制御をまとめた「パック1000」も用意され、30日間の無料体験版から試せます。自社サーバーで運用するため、ネットワークを分離した環境でも導入しやすい構成です。
まとめ
操作ログ管理は、ログオン・ファイル操作・Webアクセス・USB接続・印刷など「どんな操作を記録するか」を目的に合わせて選ぶところから始まります。Windows標準機能でも一部のログは取得できますが、Webや印刷のログ、複数台の一元管理・長期保存・横断検索まで含めて運用するなら、専用の操作ログ管理製品が現実的です。
取得後は、保存・監視・検索・報告までの流れと、目的に応じた保存期間を設計することが大切です。あわせて、取得目的の明示と社内規程での周知、閲覧権限の限定といった運用の手続きを整えれば、従業員の納得を得ながら無理なく続けられます。自社に必要なログの範囲と提供形態を軸に、まずは各製品の資料を取り寄せて比較してみてください。
一括ダウンロードする
操作ログ管理に関するよくある質問(FAQ)
Q. 操作ログとアクセスログの違いは何ですか?
A. 操作ログは「端末を使う人が行った操作」の記録、アクセスログは「サーバーやシステムへの接続・通信」の記録で、記録する対象が異なります。操作ログはファイルのコピーや印刷、USB接続など「誰が何をしたか」に、アクセスログは「どのIPからどのシステムに接続があったか」に焦点があります。内部不正や情報漏えいの対策で社員のPC操作を追いたい場合は、操作ログ(特にPC操作ログ)が対象になります。
Q. 操作ログでは何が分かりますか?
A. 操作ログからは、いつ・誰が・どの端末で・どんな操作をしたかが分かります。具体的には、PCへのログオン・ログオフ、ファイルの作成やコピー・削除、Webサイトの閲覧、USBメモリの接続、印刷、メール送受信などを記録できます。これにより、情報の持ち出しにつながる操作の把握や、漏えい・インシデントが起きたときの原因と影響範囲の特定が可能になります。
Q. Windowsの標準機能だけで操作ログは取得できますか?
A. Windows標準の「イベントビューアー」でも、ログオン・ログオフやファイルアクセス、USB接続、アプリ起動など一部の操作ログは取得できますが、取得できる範囲には限界があります。Webサイトの閲覧URL・メール送受信・印刷のログは標準の監査対象に含まれず、ファイル操作の監査は対象ごとの設定が必要です。
また記録は各PCのローカルに残るため、複数台を横断した一元管理・長期保存・まとめての検索は標準機能では行えません。数十台を超える規模や監査対応では、専用の操作ログ管理製品が現実的です。
Q. 操作ログはどのくらいの期間保存すべきですか?
A. 操作ログそのものの保存年数を一律に定めた法令はなく、監査・内部統制への対応や自社が想定するインシデント調査の期間から逆算して設定するのが一般的です。参考となる期間感として、会社法上の会計帳簿は10年、法人税法上の帳簿書類は原則7年といった法定保存期間があり、これらを目安に数年単位で保存する企業が多いです。
製品ごとに保存できる期間が異なるため、必要な期間をカバーできる保存設定を持つ製品を選びましょう。
Q. 従業員の操作ログを取得するのは違法ではありませんか?
A. 取得目的を明示し、社内規程や就業規則で周知するなど適切な手続きを整えれば、従業員の監督・安全管理の一環として行えると考えられています。個人情報保護委員会は、従業者モニタリングの留意点として、目的をあらかじめ特定して社内規程に定め従業者に明示すること、責任者と権限を定めること、ルールを策定・周知し適正に運用されているかを確認することを示しています。
目的に必要な範囲に絞り、無断で全画面を常時のぞき見るような過剰な監視を避けることが、トラブルを防ぐうえで重要です。
Q. テレワーク中のPCでも操作ログは取得できますか?
A. 多くの専用製品は、テレワークや外出先の社外ネットワークにあるPCでも操作ログを取得できます。各PCに導入したエージェントがログをいったん端末内に蓄積し、インターネット経由またはVPN接続時にクラウドや管理サーバーへ送る仕組みが一般的なためです。社外利用が多い場合は、クラウド型か、社外からのログ回収に対応した構成かを製品選定時に確認するとよいでしょう。
Q. オフライン時でも操作ログは収集できますか?
A. ネットワークに接続していないオフライン状態でも、多くの製品は操作ログを各PC内に一時保存し、再接続したタイミングでまとめて管理サーバーへ送信します。そのため、持ち出したPCがオフラインの間に行われた操作も記録から抜け落ちにくい設計になっています。どの範囲までオフライン収集に対応するかは製品によって差があるため、該当する利用シーンがあれば仕様を確認してください。
Q. 操作ログの取得でネットワークやPCの負荷は大きくなりますか?
A. 操作ログの取得にはPCやネットワークに一定の負荷がかかりますが、多くの製品は通信量やPCの処理への配慮機能を備えており、通常の業務に支障が出ないよう設計されています。ログの送信タイミングを分散させたり、業務ネットワークへの通信負荷を抑えたりする仕組みを持つ製品もあります。管理する台数が多い場合や帯域が限られる環境では、負荷対策の仕様を比較しておくと安心です。
Q. 操作ログを勤怠管理に使えますか?
A. ログオン・ログオフやPC稼働のログは客観的な労働時間の把握に活用でき、勤怠管理の補助として使えます。自己申告の勤務時間とPCの稼働実態を突き合わせることで、長時間労働や、いわゆる隠れ残業の把握につながります。ただし操作ログは勤怠専用の仕組みではないため、打刻や工数管理まで本格的に行いたい場合は、勤怠との乖離チェックなど労務向けの機能を持つ製品を選ぶとよいでしょう。
操作ログを取得・管理できるIT資産管理製品の資料を一括チェック
MCB FinTechカタログでは、操作ログの取得・管理に対応したIT資産管理製品の最新資料を無料で一括請求できます。取得できるログの種類・保存期間・提供形態・サポート体制など、比較に必要な情報をまとめて確認できます。
一括ダウンロードする
MCB FinTechカタログに掲載しませんか?
MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト
松嶋真倫
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。
















