職人向けシステムで
他人の単価を見せないために考えたこと
職人ごとの単価や出面は、社内の信頼関係にも関わる情報です。スマートフォンから使えるシステムでは、「誰が、どの情報を、どこまで扱えるか」を先に決め、画面だけでなくサーバー側でも制限する必要があります。システムの導入・開発時に経営者や現場責任者が確認したい項目を、順番に見ていきます。
この記事の要点
・単価だけでなく、出面、手当、合計金額、出力データまで含めて閲覧範囲を決めます
・権限は画面の表示・非表示だけに頼らず、サーバー側でデータ取得を制限します
・公開前の確認に加え、入退社、役割変更、端末紛失が起きたときの運用も決めておきます
最初に「見せない情報」の範囲を決める
最初に確認したいのは、保護する対象が「単価」という一つの項目だけになっていないかです。単価を隠しても、出面と支払予定額の組み合わせや、集計画面の合計金額から推測できる場合があります。画面、帳票、CSVなど、情報が出ていく場所をまとめて洗い出します。
・職人本人の単価、出面、手当、支払予定額
・他の職人の氏名と勤務状況
・現場別・職人別の集計結果
・CSV、PDF、印刷物、メールなどの出力データ
「単価欄を非表示にしたから完了」ではなく、関連する数値から他人の条件を推測できないかまで確認するのが判断基準です。
利用者と利用場所を洗い出す
次に、誰がどの端末から利用するかを整理します。職人が現場からスマートフォンでアクセスする場合、事務所内だけで使うシステムとは条件が異なります。経営者、現場責任者、経理担当、職人本人など、実際の役割に沿って分けます。
・職人本人は自分の情報をどこまで確認できるか
・現場責任者は担当現場以外も見られるか
・経理担当は単価の登録・修正ができるか
・管理者権限を持つ人を誰に限定するか
・協力会社や退職者のアカウントをどう扱うか
役職名だけで権限を決めず、実際の担当業務に必要な範囲まで絞ることが重要です。
役割ごとの権限表を作る
利用者を整理したら、データごとに「閲覧・登録・修正・削除・出力」が可能かを表にします。同じ情報でも、見る権限と変更する権限は分けて考えます。本人の単価を本人に表示するかどうかも、会社の運用として明確に決めておきます。
・閲覧:自分、担当現場、全職人のどこまでか
・登録:出面や作業内容を誰が入力するか
・修正:入力後の訂正を誰が承認するか
・削除:履歴を残すか、削除自体を認めるか
・出力:CSVや帳票を保存できる人は誰か
権限表は開発担当だけで決めず、経営者、現場、経理がそれぞれ確認します。判断に迷う項目は、初期状態では見せない・変更させない側に置き、必要性を確認してから広げます。
表示を隠すだけでなくサーバー側で止める
ボタンや単価欄を画面から消しても、データ自体が端末へ送られていれば十分とはいえません。URLの直接指定や通信内容の確認によって、表示していない情報を取得できる状態が残ることがあるためです。権限は、データを要求されるたびにサーバー側で確認します。
・ログイン中の利用者と対象データの関係を確認する
・他人の職人IDを指定してもデータを返さない
・一覧、検索、集計、出力にも同じ制限をかける
・権限がない場合は単価を含むデータ自体を送らない
画面側の制御は見やすさのため、サーバー側の制御は不正な取得を防ぐため、と役割を分けて確認します。
権限設計の確認項目を無料ルームで整理しませんか
自社の役割分担に当てはめて考えたい方は、現場交差点の無料ルームで情報交換できます。開発会社へ相談する前の論点整理にもご活用ください。
入力を分けても閲覧範囲は広げない
出面管理では、職人入力と経理入力を独立させ、差額を可視化するために二重確認を残す方法があります。ただし、確認のために全職人の単価や入力内容を互いに見せる必要があるとは限りません。
・職人は自分が入力した出面を確認する
・経理は照合に必要な情報だけを確認する
・差額を確認・確定できる担当者を決める
・修正前後の内容と修正者を記録する
二重確認の目的は入力差異を見つけることです。確認に必要な情報と、他人には見せない情報を分けて設計します。
公開前に一般職人の権限で試す
管理者アカウントだけで動作確認すると、一般職人から何が見えるかを見落とします。公開前には権限の異なるテスト用アカウントを用意し、実際のスマートフォンやブラウザで確認します。
・他人の詳細画面をURLから直接開けないか
・対象者の識別情報を変えても取得できないか
・検索候補や集計結果に他人の単価が出ないか
・CSV、印刷、通知に不要な情報が含まれないか
・ログアウト後や端末の戻る操作で再表示されないか
「通常操作では見えない」ではなく、「別の操作をしても取得できない」ことを公開判断の条件にします。確認は許可されたテスト環境とアカウントで行います。
導入後のアカウント運用を決める
公開時に正しくても、異動、退職、担当現場の変更によって権限は実態とずれていきます。誰がアカウントを発行し、いつ停止し、どの頻度で権限を見直すかを社内ルールにします。
・共用アカウントを避け、利用者を識別できるようにする
・退職者や契約終了者のアカウントを停止する
・担当変更時に過去の現場を見続けられないか確認する
・端末紛失時の連絡先と停止手順を決める
・管理者権限を持つ人を定期的に確認する
操作履歴を残す場合は、何を記録し、誰が確認し、どの期間保管するかも決めます。記録するだけでなく、問題発生時に調査へ使える状態にしておくことが大切です。
誤表示が起きたときの対応も準備する
権限設定の誤りや端末紛失が判明してから対応方法を考えると、確認に時間がかかります。緊急時の責任者と連絡経路を決め、影響範囲を確認できるようにしておきます。
・該当アカウントや機能を一時停止する
・対象データ、利用者、期間を確認する
・操作履歴など調査に必要な情報を保全する
・設定を修正し、別権限のアカウントで再テストする
機能追加や担当変更のたびに権限表へ戻り、新しい画面、帳票、通知から情報が漏れないかを確認します。使いやすさの改善と権限の見直しを同じ変更手順に含めると、確認漏れを減らせます。
単価、給与、個人に関わる情報の管理方法や、問題発生時の連絡・対応は、契約内容や運用状況によって判断が異なります。法的な対応や社外への連絡が必要か迷う場合は、システム提供者だけで判断せず、弁護士などの専門家や関係機関へ確認してください。
