CRM利用に関する確認書とは?
CRM利用に関する確認書とは、電話代行会社や外部スタッフが、委託者のCRM(顧客管理システム)を利用して受電履歴や問い合わせ内容などを登録・確認する際に、システムの利用範囲や情報管理のルールを明確にするための書面です。電話代行では、単に電話を受けて内容を伝えるだけではなく、委託者が利用しているCRMへ直接アクセスし、顧客情報を確認したり、問い合わせ内容や対応履歴を入力したりする運用が行われることがあります。
このような運用では、電話代行業務を効率化できる一方で、
- 外部スタッフがどこまでCRMを閲覧できるのか
- 誰がアカウントやパスワードを管理するのか
- 顧客情報をCRM外へ持ち出してよいのか
- 誤入力や誤削除が発生した場合にどう対応するのか
- 情報漏えいや不正アクセスが発生した場合に誰へ報告するのか
- 業務終了後のアカウントをどう処理するのか
といった点を事前に決めておく必要があります。CRM利用に関する確認書を作成しておけば、委託者と電話代行事業者の双方がCRMの利用条件を共有でき、顧客情報の漏えいや不正利用、操作ミスなどのトラブルを防止しやすくなります。
電話代行でCRM利用に関する確認書が必要となるケース
電話代行業務でCRM利用に関する確認書が特に重要となるのは、電話代行事業者や外部スタッフに委託者のシステムへ直接アクセスさせる場合です。
具体的には、次のようなケースが考えられます。
- 電話代行会社が受電内容を委託者のCRMへ直接入力する場合
- CRMに登録されている顧客情報を確認しながら電話対応を行う場合
- 問い合わせ内容や対応状況をCRM上で管理する場合
- 折り返し対応の要否や担当部署などをCRMへ登録する場合
- 電話代行スタッフごとにCRMアカウントを発行する場合
- 在宅勤務の外部スタッフがCRMへアクセスする場合
- CRMと電話システムやメール等を連携して電話代行業務を行う場合
電話代行業務では、顧客の氏名、電話番号、メールアドレス、会社名、問い合わせ内容など、さまざまな情報を取り扱う可能性があります。そのため、業務委託契約書だけで電話代行業務全体の条件を定めるのではなく、CRMの利用方法について具体的なルールを確認書として整理しておくことが実務上重要です。
CRM利用に関する確認書に盛り込むべき主な項目
電話代行向けのCRM利用に関する確認書では、主に次の事項を定めます。
- 対象となるCRM・システム
- CRMを利用する目的
- 利用できる機能やアクセス権限
- アカウント及び認証情報の管理方法
- CRMへ入力する情報
- 顧客情報等の取扱い
- CRM利用時の禁止事項
- 利用端末及び利用環境
- 操作履歴・アクセスログの取扱い
- 外部サービスとの連携
- システム障害発生時の対応
- 情報漏えい等のセキュリティ事故への対応
- 秘密保持
- 担当者変更時のアカウント管理
- 業務終了時の利用停止及び情報削除
- CRMの仕様変更への対応
これらをあらかじめ整理しておくことで、電話代行事業者がCRMをどのような範囲で利用できるのかが明確になります。
条項ごとの解説と実務ポイント
1. 対象となるCRMを明確にする
まず重要なのが、電話代行業務で使用するCRMを特定することです。確認書には、CRM・システム名、提供事業者、利用環境、利用アカウント、主な利用目的、利用開始日などを記載します。委託者が複数のシステムを利用している場合、電話代行事業者が利用できるシステムと利用できないシステムを明確に分けておくことが重要です。対象システムを具体的にしておけば、外部スタッフが業務上必要のないシステムへアクセスすることを防止しやすくなります。
2. CRMの利用目的と利用範囲を限定する
CRMへのアクセスを許可する場合には、単にCRMの利用を認めるのではなく、利用目的を電話代行業務の遂行に限定することが重要です。例えば、顧客情報の確認、受電履歴の入力、問い合わせ内容の登録、対応状況の更新など、必要な利用範囲を具体的に整理します。電話代行業務とは関係のない顧客情報の検索や、CRMに保存されているデータを営業活動やマーケティング等に利用する行為については、明確に禁止しておく必要があります。
3. アクセス権限は必要最小限にする
CRMには、顧客情報の閲覧だけでなく、登録、編集、削除、データ出力、ユーザー管理など、多くの機能が備わっている場合があります。電話代行スタッフにすべての権限を付与する必要があるとは限りません。
例えば、
- 顧客情報は閲覧のみ
- 受電履歴は新規登録可能
- 既存顧客情報の削除は禁止
- データの一括エクスポートは禁止
- ユーザー管理機能は利用不可
といった形で、業務内容に合わせて権限を設定する方法があります。
必要最小限のアクセス権限に限定することで、操作ミスや不正利用によるリスクを抑えやすくなります。
4. ID・パスワード等の管理方法を定める
CRM利用では、IDやパスワードなどの認証情報の管理も重要です。
複数のスタッフで1つのアカウントを共有すると、誰がどの操作を行ったのか確認しにくくなる場合があります。
そのため、可能な場合には利用者ごとにアカウントを発行し、担当者変更や退職等が発生した際には速やかにアクセス権限を停止できる運用を検討します。
また、CRMに多要素認証などのセキュリティ機能が用意されている場合には、その利用方法についても確認しておくとよいでしょう。
5. CRMへ入力する情報を決める
電話代行業務では、受電した情報をCRMへ登録するケースがあります。
例えば、
- 氏名
- 会社名・所属
- 電話番号
- メールアドレス
- 問い合わせ内容
- 受電日時
- 折り返しの要否
- 対応担当者
などです。入力項目だけでなく、表記方法や入力ルールについても事前に決めておくことが重要です。例えば、緊急案件の入力方法、担当者不在時の処理方法、折り返し希望時間の記載方法などを統一しておけば、電話代行事業者と委託者との情報共有がスムーズになります。
6. 顧客情報の持ち出しを制限する
電話代行スタッフがCRMを利用する場合、CRM内の情報を外部へ持ち出せる状態になっていることがあります。
そのため、必要に応じて、
- データのダウンロード
- CSV等によるエクスポート
- 私物端末への保存
- 個人用メールへの転送
- 私的なクラウドストレージへの保存
- 画面情報の不必要な複製
などを制限することが重要です。電話対応のために一時的なメモ等が必要となる場合についても、その保存方法や業務終了後の削除方法を定めておくと管理しやすくなります。
7. 利用端末と作業環境について定める
CRMへのアクセスを認める場合には、どの端末から利用できるのかについても整理しておく必要があります。特に、電話代行スタッフが在宅勤務を行う場合には、第三者による画面の覗き見や端末の共用などにも注意が必要です。端末の画面ロック、OSやソフトウェアの更新、マルウェア対策など、合理的な安全管理措置について確認しておくことで、CRMを利用する環境そのものから情報が漏えいするリスクを抑えることにつながります。
8. 操作履歴・アクセスログの取扱いを決める
CRMによっては、ログイン日時や情報の登録・変更などの操作履歴が記録されます。こうしたログは、不正アクセスや誤操作が発生した場合に、原因や影響範囲を確認するための重要な情報になります。そのため、セキュリティ事故等が発生した場合に委託者が合理的な範囲でログを確認できることや、電話代行スタッフがログを無断で削除・改変しないことを定めておくとよいでしょう。
9. 外部サービスとの連携ルールを定める
CRMは単独で利用するだけでなく、電話システム、メール、チャット、クラウドストレージなどの外部サービスと連携している場合があります。便利な機能である一方、外部サービスとの連携によってCRM内の情報が別のサービスへ送信される可能性もあります。そのため、電話代行事業者が独自の判断で新しいアプリケーションや外部ツールをCRMへ接続しないよう、連携サービスの追加には委託者の承諾を必要とするなどのルールを設けることが重要です。
10. CRM障害時の代替手段を決める
電話代行業務は、CRMが一時的に利用できなくなった場合でも電話自体は着信する可能性があります。そのため、CRM障害時にどのように受電内容を記録するのかを事前に決めておくことが重要です。例えば、一時的に指定された方法で受電内容を記録し、CRMの復旧後に登録したうえで、一時記録を削除するという運用が考えられます。障害発生時の対応を決めておけば、システムトラブルによる顧客対応の混乱を防止しやすくなります。
11. セキュリティ事故の報告方法を定める
CRM利用中には、不正アクセスだけでなく、誤入力、誤送信、パスワードの漏えい、端末の紛失など、さまざまなセキュリティ事故が発生する可能性があります。事故が発生した場合には、初動対応の遅れによって被害が拡大する可能性があります。そのため、事故又はそのおそれを認識した場合には速やかに委託者へ報告し、アクセス停止、パスワード変更、影響範囲の調査などを行う仕組みを定めておくことが重要です。
12. 秘密保持について確認する
CRMには、顧客情報だけでなく、問い合わせ履歴、営業情報、取引情報など、外部へ公開されていない情報が保存されていることがあります。電話代行スタッフがCRMを利用する場合には、これらの情報を業務外で利用したり、第三者へ開示したりしないことを明確にしておく必要があります。プロジェクトで参照している秘密保持契約書でも、受領した秘密情報について目的外利用や第三者への開示を制限する構成が採られています。CRM利用に関する確認書と秘密保持契約書を併用する場合には、両者の内容が矛盾しないように整理することが重要です。
13. 業務終了時のアカウント処理を定める
電話代行業務が終了したにもかかわらず、外部スタッフのCRMアカウントが有効なまま残っていると、不要なアクセスが可能な状態になります。
そのため、
- 電話代行契約が終了した場合
- 担当スタッフが変更された場合
- スタッフが退職した場合
- 業務上CRMへのアクセスが不要になった場合
には、速やかにアカウント又はアクセス権限を停止・削除できるようにしておくことが重要です。また、業務上取得したデータ等が端末に残っている場合には、必要な保存義務等があるものを除き、契約内容に従って削除又は廃棄する運用も確認しておきます。
CRM利用に関する確認書と電話代行業務委託契約書の違い
CRM利用に関する確認書は、電話代行業務委託契約書そのものを置き換えるものではありません。電話代行業務委託契約書では、一般的に業務内容、委託料、契約期間、秘密保持、再委託、契約解除、損害賠償など、電話代行業務全体に関する条件を定めます。一方、CRM利用に関する確認書では、その中でも特にCRMへのアクセスや顧客情報の取扱いに関する具体的な運用ルールを整理します。
そのため実務上は、
- 電話代行業務委託契約書で業務全体の条件を定める
- 秘密保持に関する契約又は条項で非公開情報の取扱いを定める
- CRM利用に関する確認書でシステム利用上の具体的なルールを定める
というように、それぞれの書面の役割を整理して運用することが考えられます。
CRM利用に関する確認書を作成する際の注意点
CRM利用に関する確認書は、実際の電話代行業務やシステムの仕様に合わせて作成することが重要です。
- 実際のアクセス権限と確認書の内容を一致させる
書面では閲覧のみとしているにもかかわらず、実際には削除やデータ出力まで可能になっているなど、書面とシステム設定が食い違わないよう確認します。 - 利用するCRMを具体的に特定する
複数のシステムを使用している場合には、電話代行スタッフがアクセスできるシステムを明確にします。 - 顧客情報の取扱いルールを具体化する
ダウンロード、外部保存、一時メモ、データ出力などについて、業務実態に合わせたルールを定めます。 - 担当者変更時の運用を決める
新しい担当者へのアカウント発行だけでなく、旧担当者のアクセス権限を停止する手順も決めておきます。 - 障害時の代替フローを準備する
CRMが停止した場合でも受電対応を継続できるよう、一時記録や復旧後の入力方法を決めておきます。 - 他の契約書との整合性を確認する
電話代行業務委託契約書、秘密保持契約書、個人情報の取扱いに関する合意などを締結している場合には、それぞれの規定と矛盾がないか確認します。 - 業務内容やシステム変更時に見直す
CRMの変更、新機能の導入、外部サービスとの連携追加、電話代行業務の範囲変更などがあった場合には、確認書も見直します。
CRM利用ルールを明確にして電話代行業務の情報管理を徹底する
電話代行業務でCRMを活用すれば、受電内容をリアルタイムで共有したり、問い合わせ履歴を一元管理したりできるため、委託者と電話代行事業者との情報共有を効率化できます。一方、外部事業者や外部スタッフにCRMへのアクセス権限を付与する以上、顧客情報の閲覧範囲、アカウント管理、情報の持ち出し、操作履歴、セキュリティ事故への対応などを曖昧にしたまま運用することは避ける必要があります。CRM利用に関する確認書を作成し、利用目的やアクセス権限、禁止事項、情報管理方法、業務終了時の処理まで事前に明確化しておくことで、電話代行業務におけるCRM利用のルールを委託者と受託者の双方で共有できます。また、確認書だけで完結させるのではなく、電話代行業務委託契約書や秘密保持に関する契約等と組み合わせ、実際のCRM設定や業務フローと書面上のルールを一致させることが重要です。