ロボット用アカウントとパスワードの運用(定期変更・有効期限切れ・共有アカウント)

公開日:2026年10月7日 執筆:Takuya カテゴリ:エラー処理・運用

ロボットが使うログイン用のアカウントとパスワードについて、定期変更への備え方、有効期限切れの早期発見、共有アカウントを避ける理由、担当者が不在のときの対応を整理します。

ロボットが止まる原因の上位にある「ログインできない」

ロボットの運用で意外に多いトラブルが、ログインできなくなって止まるケースです。パスワードの有効期限が切れた、誰かがパスワードを変えた、アカウントがロックされた、退職した人のアカウントを使っていて無効になった、などが典型です。

どれもロボットの作りではなく、アカウントの管理の問題です。開発のときにアカウントの扱いを決めておかないと、稼働後に同じトラブルを何度も繰り返すことになります。

ロボット専用のアカウントを用意する

まず、ロボットには人のアカウントを使わず、ロボット専用のアカウントを用意することを強くおすすめします。人のアカウントを使うと、その人が自分でパスワードを変えた日にロボットが止まり、異動や退職でアカウントが消えたときにも止まります。また、操作の記録の上で、人がしたのかロボットがしたのかを区別できなくなります。

専用のアカウントには、ロボットが必要とする最小限の権限だけを付けます。参照だけで済む業務なら参照権限のみにしておけば、万一ロボットが誤動作しても被害を小さくできます。アカウントの発行の手続きは会社によって異なるので、情報システム部門に早めに相談します。

定期変更への備えと有効期限切れの検知

パスワードの定期変更が必要なシステムでは、変更の時期を前もって把握しておくことが大切です。アカウントごとに「次の変更期限」を台帳に書き、期限の少し前に担当者に知らせる仕組みを作っておくと、期限切れで止まる事故を防げます。

パスワードはロボットの中に直接書かず、Management Console の認証情報の管理など、ロボットの外で管理できる仕組みを使います(使える機能は製品の版や構成によって異なります)。こうしておくと、パスワードを変えたときに、ロボットを修正せずに済みます。

あわせて、ログインに失敗したときにロボットが「ログイン失敗」と分かる形でエラーを記録し、すぐに通知するようにしておきます。ログインの失敗を何度も繰り返すとアカウントがロックされることがあるため、ログインの失敗はリトライしない設計にしておくのが安全です。

  • アカウントごとに変更期限を台帳で管理する
  • 期限の1〜2週間前に担当者へ知らせる
  • パスワードはロボットの外で管理する
  • ログイン失敗はリトライせず、すぐに通知する

共有アカウントの扱い

複数の人や複数のロボットで同じアカウントを使い回すと、誰かがパスワードを変えたときにすべてが止まる、同時にログインして互いのセッションを切ってしまう、といった問題が起きます。システムによっては、同じアカウントでの同時ログインを禁止しているものもあります。

できるだけロボットごと、少なくとも業務ごとにアカウントを分けるのが理想です。ライセンスの都合などでどうしても共有が必要な場合は、使う時間帯をずらす、パスワードの変更は決まった担当者だけが行う、といったルールを決めて台帳に書いておきます。

担当者が不在のときに備える

パスワードの変更やロックの解除ができる人が1人しかいないと、その人が休んでいる日にロボットが止まったまま、ということになりかねません。主担当と副担当を決め、手順を文書にしておきます。パスワードそのものを手順書に書くのではなく、「どこで管理されているか」「誰に依頼すれば変更できるか」を書いておくのがポイントです。

異動や退職の際に、ロボット用アカウントの管理者を誰に引き継ぐかも、台帳の項目として決めておきます。引き継ぎ全般の考え方は、ガバナンスの記事でも触れています。

※BizRobo! は RPA テクノロジーズ株式会社の製品です。本サイトは同社とは関係のない個人の解説サイトです。画面や機能の名称は、製品のバージョンによって異なる場合があります。

ほかの記事