契約・調達

ライセンス管理 らいせんすかんり

ライセンス管理ソフトウェアライセンスSAM知的財産権コンプライアンスサブスクリプション
ライセンス管理について教えて

簡単に言うとこんな感じ!

ライセンス管理は「ソフトウェアをどれだけ・どんな条件で使う権利があるかを把握・管理すること」だよ。本の貸し出しに例えると、図書館は何冊・誰に・いつまで貸せるかを管理してるよね、それと同じ!ライセンス数を超えてソフトを使うと著作権違反になるし、逆に多く買いすぎると無駄なコストになる。「ちゃんと数えてない」企業は意外に多くて、監査が入ったときに大変なことになるんだよ!


ライセンス管理とは

ライセンス管理(Software Asset Management / SAM) とは、企業が使用するソフトウェアのライセンス数・利用状況・更新期限・契約条件を一元的に把握・管理する活動のことです。ソフトウェアはメーカーが著作権を持ち、ユーザーは「使う権利(ライセンス)」を購入しているにすぎません。そのため、購入した数を超えてインストール・使用することは著作権侵害になります。

ライセンス管理が重要な理由は2つあります。1つ目はコンプライアンスリスクの回避です。BSA(ソフトウェアアライアンス)などの業界団体が不正使用の監査・摘発を行っており、違反が発覚すると多額の賠償金・社会的信用の失墜につながります。2つ目はコスト最適化です。「使っていないライセンスを払い続けている」「必要なライセンスを追加購入しているが実は余剰があった」という無駄を見える化することで、ソフトウェアコストを削減できます。

近年はサブスクリプション型(月額・年額)ライセンスが主流になり、SaaS利用が増えるとともに「使っているが把握していない契約」が急増しています。特にクレジットカード払いで個人が勝手に契約するシャドーITが問題になっており、IT部門による一元管理が求められます。


ライセンスの主な種類

ライセンス種別説明
ユーザーライセンスユーザー1名につき1ライセンスMicrosoft 365(ユーザー単位)
デバイスライセンスPC等のデバイス1台につき1ライセンス従来型Windowsライセンス
同時接続ライセンス同時に使うユーザー数で管理データベース製品など
サイトライセンス特定拠点・組織内であれば無制限使用可教育機関向けなど
OEMライセンスハードウェアに同梱されたライセンスPC購入時のWindows
オープンソース(OSS)無料・ソースコード公開だが利用条件ありGPL・MIT・Apache等
サブスクリプション月額・年額で使用権を契約SaaS全般

ライセンス管理の主要KPI

指標説明
ライセンスコンプライアンス率保有ライセンス数÷実使用数(100%以上が必要)
ライセンス利用率実使用数÷保有ライセンス数(低いと過剰購入)
未管理ライセンス数把握できていないソフトウェアの数
更新期限接近ライセンス数90日以内に更新が必要なライセンス数

歴史と背景

  • 1980年代後半:PCソフトウェアの普及とともにコピー(不正使用)が社会問題化。各ソフトウェアメーカーが著作権保護の強化を開始
  • 1988年:BSA(Business Software Alliance)設立。企業の不正ソフトウェア使用の監査・摘発活動を開始
  • 1990年代:マイクロソフトがSMPC(Software Asset Management)プログラムを整備。企業向けボリュームライセンス(EA契約等)が普及
  • 2000年代:ISO/IEC 19770(ソフトウェア資産管理の国際標準)が制定。SAMが企業ガバナンスの一部として認知
  • 2010年代:クラウド・SaaS普及でサブスクリプションが主流に。「使った分だけ払う」が浸透する一方、管理が複雑化
  • 2020年代:シャドーITやクレジットカード払いによる無管理SaaS契約が急増。「SaaS管理ツール」(Zylo・BetterCloud等)の市場が拡大

ライセンス管理の全体像

ライセンス管理の3つの柱 把握(棚卸し) ・全PCのソフトを自動検棚 ・契約書・購入記録の整理 ・SaaS契約の洗い出し ・OSS利用状況の確認 ツール例: Lansweeper / SCCM 最適化(コスト削減) ・未使用ライセンスの解約 ・ボリューム契約への統合 ・利用率の低いプランへ変更 ・更新タイミングの交渉 効果例: 年間コスト20〜30%削減も コンプライアンス確保 ・使用数 ≦ 保有数の維持 ・OSSライセンス条件の遵守 ・更新期限の管理 ・監査対応の準備 リスク: 違反時→多額の賠償金

関連する規格・RFC

規格・標準内容
ISO/IEC 19770-1ソフトウェア資産管理(SAM)の国際標準。プロセス要件を規定
ISO/IEC 19770-2ソフトウェア識別タグ(SWID)の標準。ソフトウェアの識別情報の形式を定義
ITAM(IT Asset Management)ISO 55000をITアセットに適用したフレームワーク

関連用語