PCの価格が上がり続けるなか、「社用PCは中古でよいのでは」という判断は、多くの会社にとって現実的な選択肢になっています。ただし中古の業務端末には、新品にはない固有のリスクがあります。今週、専門家の解説記事が話題になったのを機に、会社として押さえるべきポイントを整理します。
何が起きたか
PC価格の高騰を受けて中古PCの法人利用に関心が集まるなか、立命館大学の上原哲太郎教授がそのリスクを解説する記事をITmedia NEWSが公開しました(2026年8月24日)。記事では、ストレージに残る前所有者のデータの問題や、2019年に神奈川県で起きた中古サーバー用ハードディスクからの行政文書流出事件に触れつつ、信頼できる調達経路の重要性が指摘されています。
なぜ自社に関係があるのか
コスト圧力のなかで中古調達を選ぶこと自体は、合理的な経営判断です。問題は「どこから、どういう状態のものを買うか」で安全性がまるで違うことです。
上記の記事で興味深いのは、専門業者を経由した中古品では、過去の調査でデータを復元できたケースはほとんどなかったと紹介されている点です。つまりリスクの中心は中古品そのものではなく、適切な消去プロセスを経ていない個体——特にネットオークションやフリマなど個人間売買で流通する端末に集中しています。
もうひとつ、編集部として付け加えたい視点があります。ストレージのデータ消去が確認できても、それだけでは端末の素性はリセットされないということです。ファームウェア(機器の基本ソフト)の状態や、前の組織の管理設定の残骸は、消去証明の対象外です。業務で使う端末は「中身を消した」ではなく「自社の管理下で作り直した」状態にしてから使い始めるのが原則です。
明日やること
- 調達先を法人向けの中古販売事業者に限定し、データ消去証明書(データ適正消去実行証明協議会=ADECの認定など)が発行されるかを確認する。フリマ・オークションでの調達は業務用としては見送る
- 届いた端末は、そのまま使わずにOSをクリーンインストールし、ファームウェア(BIOS/UEFI)を最新版に更新してから配布する
- 購入前に型番のサポート期限(OSの対応要件・メーカー保守)を確認し、導入後は資産台帳に載せる。安く買えても、更新の切れた端末は攻撃の入口になります
もっと知るには
端末を「把握して管理下に置く」ことはセキュリティの土台です。考え方の全体像はゼロトラストとはで、公開資産・機器の棚卸しの実務はVPN機器の脆弱性はなぜ狙われるのかで解説しています。
出典
- 「社用PC高すぎ、中古品使おう」の注意点 潜む“前の持ち主の亡霊”リスク 立命館・上原教授に聞く
ITmedia NEWS