共有フォルダを開いたら「顧客リスト_最新.xlsx」「顧客リスト_最新_20260604.xlsx」「顧客リスト_最新_20260604_佐藤修正.xlsx」が並んでいる。行数は847、851、839。どれが本物か分からない。
この状態から抜けるために、いきなり顧客管理システムを探しはじめる必要はないと思います。その前に、エクセルのままで済ませておけることが2つあるからです。ひとつは壊れない形で作ること、もうひとつは法律上必要な措置を満たしておくことです。
このうち法律上の措置は、あとでシステムに乗り換えても消えません。エクセルのままでも満たせるものが多いので、順番としては表の作り方を整えるのが先だと思います。そのうえで法令が求めていること、最後にエクセルの仕様上どうしても越えられない線が出てきます。
顧客管理のエクセルは、最初に3つ決めれば壊れない

表ができあがってから直すのがいちばん手間になるので、この3つは最初に決めてしまうほうが早いと思います。項目をたくさん用意することより、ここを揃えておくことのほうが、あとで効いてきます。
① 1行1件にする。1社に担当者が3人いるなら3行です。1行にまとめて「田中様、鈴木様、佐藤様」と書くと、その列は二度と並べ替えも抽出もできなくなります。
② セルを結合しない。同じ会社名が続くときに結合したくなりますが、結合したセルを含む範囲は並べ替えでエラーになります。見た目を整えるために結合すると、そのあと並べ替えにも抽出にも使えない表になってしまいます。印刷のために整えたいなら、印刷用のシートを別に作るほうが安全です。
③ テーブルにする。範囲を選んで「テーブルとして書式設定」を1回押すだけです。行を足しても数式と書式が自動で伸び、列名で参照できるようになります。逆に、あとで出てくる制約の多くは「テーブルにしていない表」で起きます。
この3つを満たしていれば、フィルター、ウィンドウ枠の固定、重複の検出、ピボットテーブルはあとから全部載せられます。逆にこの3つを外していると、どの機能も途中で引っかかります。
エクセルで顧客名簿を作った時点で、法律上の扱いが始まっている
作り方が決まったら、もうひとつ済ませておきたいことがあります。エクセルで顧客の名簿を作った時点から、個人情報保護法の話が始まっているからです。
個人情報保護委員会のガイドライン(通則編)は、「個人情報データベース等」に該当する事例として、次を挙げています。
事例3)従業者が、名刺の情報を業務用パソコン(所有者を問わない。)の表計算ソフト等を用いて入力・整理している場合
つまり、もらった名刺をエクセルに打ち込んで並べ替えられる状態にした時点で、それは法律上の「個人情報データベース等」です。そしてこれを事業に使っている者が「個人情報取扱事業者」に当たります。
同じガイドラインの適用対象には、「事業者の業種・規模等を問わず」適用されると書かれています。従業員数や件数による除外はありません。3人の会社でも、名刺をエクセルに入れていれば対象です。
ただ、だからシステムを買いましょう、という話にはなりません。システムに移しても義務の中身は変わらず、エクセルのままで満たせるものが多いので、まず何が求められているのかを確かめるところからで十分だと思います。
求められているのは「パスワードをかける」だけではない
安全管理措置として何を講じるべきかは、同ガイドラインの別添「講ずべき安全管理措置の内容」に整理されています。基本方針の策定と取扱いの規律の整備に続いて、措置が4区分、さらに外的環境の把握が置かれています。
ファイルにパスワードをかけるのは、このうち技術的安全管理措置の一部にあたります。それ自体は正しいのですが、そこだけをやって終わりにすると、残りの区分が手つかずのまま残ってしまいます。
中小企業向けには、個人情報保護委員会が自己点検チェックリストや個人データ取扱い要領の雛形を「お役立ちツール」として公開しています。自社で1から文書を作るより、この雛形を自社の実情に合わせて書き換えるほうが早いと思います。
なお、個別の事案がどの義務に当たるかの判断は、専門家や個人情報保護法相談ダイヤルにご確認ください。私たちが書いているのは、公開されている制度の枠組みの話です。
30分・無料・オンライン
「どれから手をつけるか」を、30分で決める
困っていることは分かっているのに、順番が決まらない。その状態で見積もりを取ると、比べる基準がないまま金額だけが並びます。話を聞いて、先にやることと今期はやらないことを分けるところまでやります。
オンライン(Google Meet)。売り込みはしません。
「1,000人」という数字には、法令上の意味がある
エクセルの限界として「1,000件くらいまで」という数字を見かけることがありますが、件数の上限としての根拠は見当たりません。エクセルのワークシートは1,048,576行まで扱えるので、847件なら上限の0.1%も使っていない計算になります。
ただし1,000という数字自体は、別の文脈で意味を持ちます。個人データの漏えい等が発生した場合、本人の数が1,000人を超えるときは個人情報保護委員会への報告が義務づけられています。要配慮個人情報が含まれる場合、財産的被害のおそれがある場合、不正の目的による場合は、人数にかかわらず報告対象です。
報告の期限は、速報が発覚から3〜5日以内、確報が30日以内(不正な目的で行われたおそれがある場合は60日以内)とされています。
顧客名簿をエクセルではなく外部のサービスに預けている場合、その預けた先で漏洩が起きたときは、報告する主体の考え方が変わります(顧客情報の漏洩、報告するのは自社か委託先か)。
そして、委員会が挙げている報告対象の例にこういうものがあります。
自社の会員(1,000人超)にメールマガジンの配信を行う際、本来メールアドレスをBCC欄に入力して送信すべきところをCC欄に入力して一括送信した場合
これは不正アクセスをされた話ではなく、宛先欄の入れ間違いが1回あっただけの事例です。エクセルの名簿からアドレスをコピーして一斉送信しているなら、いちばん起こりやすい形かもしれません。
件数を数えるなら、扱える上限として数えるより、1,000人を超えているかどうかで見るほうが実務的だと思います。超えているなら、宛先の入力を人の注意力だけに任せない形にしておきたいところです。名簿の中身を生成AIに貼った場合にどこまでが対象になるかは、生成AIの情報漏洩対策|止めるのは2種類だけに分けました。
同時に開きながら入力規則を効かせることは、仕様上できない
ここがエクセルで越えられない線になります。複数人で同時に編集したい、かつ入力の間違いを仕組みで止めたい。この2つを同時に満たすことができません。
1つのブックを複数人で同時に編集する方法は2つあります。
(a) 共有ブック。「複数のユーザーによる同時編集を行う」にチェックを入れる、昔からある方法です。Microsoftはこれを共同編集に置き換えられた古い機能と明記していて、OneDriveやSharePointには置かないよう指示しています。
そしてこの設定をオンにすると、次の操作ができなくなります。
- データの入力規則の追加または変更
- 表(テーブル)の作成または挿入
- 条件付き書式の追加または変更
- ピボットテーブルの作成または変更
- 書式による並べ替えまたはフィルタリング
- セルの結合、ワークシートの削除
- 更新日時がいちばん新しいものを1本選ぶ。行数の多いものではありません。行は削除でも減るので、多いほうが新しいとは限らない
- 残りは消さずに
_旧フォルダへ移す - 選んだ1本から、ファイル名の日付と人名を消す
- その1本の宛先リストが1,000人を超えているかどうかだけ数える
- 個人情報の保護に関する法律についてのガイドライン(通則編)|個人情報保護委員会(2-4 個人情報データベース等に該当する事例、1-2 適用対象、10 別添 講ずべき安全管理措置の内容)
- 漏えい等の対応とお役立ち資料|個人情報保護委員会(漏えい等報告が必要な場合、報告の期限、中小企業向けお役立ちツール)
- Excel の仕様と制限|Microsoft サポート(行数の上限、共有ブックの変更履歴の保持日数、Excelテーブル数)
- 共有ブック機能について|Microsoft サポート(共有ブックでサポートされない操作、共同編集の推奨)
とくに効いてくるのが、共有ブックで許容されるExcelテーブルの数が0だという点です。最初に決める3つとしてテーブルを挙げましたが、テーブルを1つでも含むブックでは、そもそも同時編集の設定を有効にできません。変更履歴の保持日数も既定では30日なので、31日前に誰が何を書き換えたかは、標準設定のままだと残っていないことになります。
(b) 共同編集。ファイルをOneDriveまたはSharePointに置き、Microsoft 365のExcelから開く方法です。Microsoftが現在すすめているのはこちらで、共有ブックのような機能制限はありません。ただしファイルサーバーに置いたままでは使えず、Microsoft 365の契約が前提になります。
ただ、実際に社内で起きているのは、そのどちらでもない三つ目のやり方かもしれません。ファイルサーバーに置いて、誰かが開いている間は読み取り専用で開き、別名で保存する。冒頭にあった「顧客リスト_最新_20260604_佐藤修正.xlsx」は、こうして生まれます。同時編集をしているのではなく、同時編集をあきらめた結果です。
社内で「エクセルで十分でしょ」と言われたとき
症状で説得しようとすると議論になります。「不便だ」「いや慣れれば十分だ」は、どちらも感想だからです。
感想には感想が返ってくるので、返すなら事実のほうがいいと思います。「同時に開きながら入力規則を効かせるのは、Excelの仕様上できない」。これはMicrosoftの公式ドキュメントに書いてあることなので、好き嫌いの話になりません。反論の余地が小さいぶん、話も短く済むはずです。
逆に、そのファイルを開くのが1人だけなら「十分でしょ」は正しい主張です。その場合はこちらが引き下がるのが正解で、無理に移す理由はありません。判定した結果が「動かさない」なら、それも判定した成果だと思います。
ファイルの置き場所に限らず、社内の属人化をどこまで直すかの判断は属人化の直し方|全部やらず止まる順に2〜3個に整理しています。
ただし、担当者が1人しか開かない状態が続くこと自体は別の問題を生みます。それはファイルの置き場所の話ではないので、連絡先と判断の行き先を先に決める話として仕事の属人化で休めない|休む前に決める2つにまとめています。
今日5分でできること

システムへ移すかどうかを決める前に、終わらせておきたいことが1つあります。本物のファイルを1本に決めることです。
4は、さきほどの漏えい報告の話とつながっています。1,000人を超えているなら、一斉送信を人の注意力だけで守るのをやめる理由がはっきりします。
担当者が辞めたあとにこの作業が発生すると、1で選ぶ判断そのものができなくなります。どのファイルが最新かを知っていた人がもういないからです。この点については属人化した担当者の退職|引き継ぎ日数の数え方で、時間の側から書きました。
決めきれなかったら
「同時に開いているかどうかが、そもそも分からない」という状態はよくあります。同じ名前のファイルが複数あるときは、たいていそうなっているように思います。
合同会社デジタル屋さんでは、こうした判定の部分だけを外から手伝う形の相談を受けています。何を入れるかの前に、そもそも入れる必要があるかどうかを決める段階です。お問い合わせから、今の状況をそのまま書いてお送りください。
その前に、自社は何から手をつけるべきかを整理したい場合は、4〜6問のデジタル相談をご利用ください。無料・登録なしで、いま一つだけ変えるなら何かと、最初の30日でやることをその場でお出しします。
出典
お気軽にご相談ください
企画段階のご相談でもOKです。1〜2営業日以内にご返信します。
送信ありがとうございました!
お問い合わせありがとうございます。確認メールをお送りしましたのでご確認ください。