← リソース&ガイド

バイヤーズガイド・安全配慮義務

安全配慮義務ソフトウェアの評価方法:TMCと企業出張管理チームのためのチェックリスト

mTrip著・2026年9月24日公開

安全配慮義務ソフトウェアを評価する際は、貴社のプログラムから実際の出張を1件選び、各ベンダーにその場でデモを実施してもらいましょう。予約システムから日程表を取得し、出張者の所在を特定し、対象を絞ったアラートを送信し、目的地のリスク情報を確認し、書類の保存方法と同意の取得方法を示してもらいます。本チェックリストでは、安全配慮義務または危機管理ソフトウェアのベンダーに尋ねるべき8つの質問と、望ましい回答の内容を紹介します。

出張者の位置情報、危機管理アラート、フライト情報が世界地図上に表示される中、安全配慮義務チェックリストを確認する旅行管理者

安全配慮義務ソフトウェアの要件はなぜ変化しているのか?

かつて出張管理担当者は、まず日程表作成ツールを導入し、そこにリスク情報プロバイダー、トラッキングツール、書類保管システムを個別に追加していました。それぞれにログイン、出張者リスト、データ処理契約がばらばらに存在していました。

現在では、人事、法務、ITセキュリティ、調達部門もこの検討に加わっています。彼らは、インシデント発生時に全出張者の所在を把握できるか、誰がどのアラートを受け取るのか、パスポートやビザのコピーはどこに保管されるのかを問います。求めているのは単一の記録システムと明確なレポーティングであり、今では同じRFPの中で危機管理ソフトウェアと日程表の配信を合わせて評価しています。

見えていない部分

GBTA Foundationによる米国の出張管理担当者148人を対象とした調査(2017年)では、半数が危機発生から2時間以内に全従業員の所在を把握できると回答した一方、29%は所要時間が分からないと答えました。プログラム外での予約をシステムで把握していたのはわずか20%でした。欧州の出張者735人を対象とした関連するGBTA調査では、60%以上が会社の正規チャネル以外で予約を行っていました。これらの数値は数年前のものですが、そこで示されたギャップは本チェックリストが検証する内容そのものです。

機能一覧を眺めるだけでは、こうしたギャップは埋まりません。埋められるのは、貴社自身のデータを使った実地テストです。

安全配慮義務ソフトウェアのチェックリスト

前四半期の出張から、フライト・ホテルの予約が各1件以上あり、かつプログラム外で予約したものが1件含まれる出張を1件選んでください。デモの際、各ベンダーにこの8つの質問をその出張に沿って実際に確認してもらい、RFPの評価に活用してください。

1. 貴社の日程表を保有するすべてのシステムと連携していますか?

確認すべき点:GDS、オンライン予約ツール、ミッドオフィス、バックオフィスとリアルタイムで連携しており、どこで予約された出張であってもプラットフォームに反映され、出張者リストがスプレッドシート管理に頼っていないこと。

mTripの場合:Amadeus、Sabre、Travelportから日程表が同期され、Concur、Cytricなどのオンライン予約ツール、ミッドオフィス、バックオフィスシステムとも連携しています。これは旅程管理を支えるのと同じデータです。

2. 出張者の位置把握はPNRのみに基づいていますか?

確認すべき点:出張者が自分で一部の予約を行った場合でも機能する位置把握であること。PNRには貴社の予約チャネルを通った内容しか反映されません。出張者が個人向けサイトでホテルや電車を予約すると、PNRのみに依存するツールはその出張者を追跡できなくなります。こうしたプログラム外の予約は「リーケージ」と呼ばれることが多く、インシデント発生時に最も痛手となる死角を生み出します。

mTripの場合:mTripアプリはGPSで出張者の位置を把握するため、位置情報の共有に同意している出張者であれば、予約方法にかかわらず位置を確認できます。また、出張管理担当者はメインの予約システム以外で行われた予約を追加できるため、日程表を漏れなく完全な状態に保てます。

3. 地図上の位置情報がどこから来ているか分かりますか?

確認すべき点:日程表上で出張者がいるはずの場所と、実際にスマートフォンから報告されている場所とを明確に区別できること。インシデント発生時、担当チームはどちらの情報を見ているのかを把握する必要があります。

mTripの場合:位置把握は、PNRデータとアプリからのオプトインGPS情報を組み合わせて行われます。詳しくは出張者トラッキングガイドをご覧ください。

4. 各法人クライアントが自社専用の危機管理ダッシュボードを持てますか?

確認すべき点:クライアント企業の危機管理担当者または出張管理担当者用に、自社の出張者だけが表示される専用ログインがあり、リスクレベル、リスクの種類、通知先、通知手段ごとにアラートルールをそのアカウント単位で設定できること。

mTripの場合:各クライアントの危機管理担当者は、専用アクセス権限で運行トラブル・危機管理ダッシュボード(フライトとリスクイベント)、迅速に対応するための出張者トラッキング、出発前に目的地を評価するための国別リスク情報を利用できます。表示されるのは自社の出張者のみで、ルールに応じたアラートを受け取り、プッシュ通知・メール・SMSで出張者に連絡し、レポートを出力できます。危険情報アラートのルールエンジンはアカウント単位で動作します。

5. 特定の国に一斉通知を送るまでにどれくらい時間がかかりますか?

確認すべき点:国別に絞り込み、対象となる出張者を選択して、同じ画面から数分でメッセージを送信できること。

mTripの場合:ダッシュボード上でアカウント、国、出張者単位で絞り込み、そのまま直接メッセージを送信できます。

6. 出発前に、出張者へ目的地の情報をどのように伝えていますか?

確認すべき点:各出張者の日程表に基づいて、出発前に自動でブリーフィングが送信されること。これにより担当チームが手作業で作成する必要がなく、情報を受け取らずに出発する出張者もいなくなります。

mTripの場合:出発前アドバイスが出発前にメールで届き、目的地に応じて個別化されています。内容にはリスクレベルと最新の注意情報、緊急連絡先、必要な書類、直近の健康・治安に関するアラート、出張に影響しうる現地イベントなどが含まれます。これは206の国と地域を対象に毎日更新される国別リスク情報に基づいています。

7. セキュリティリスクだけでなく、フライトの運行トラブルも把握できますか?

確認すべき点:遅延、欠航、リスクイベントが同じ出張者と紐づけられ、1つのダッシュボードで確認できること。これにより担当チームがフライト管理ツールとリスク管理ツールを切り替える必要がなくなります。

mTripの場合:運行トラブル・危機管理ダッシュボードでは、900社以上の航空会社のフライト情報と危険情報アラートがまとめて表示され、進行中の予約に紐づけられます。

8. IT部門は、ベンダーを適切に審査できますか?

確認すべき点:データの取り扱い、ホスティング、GDPRに関する文書があり、貴社のセキュリティ部門が評価できること。

mTripの場合:評価の際は、mTripの担当窓口にセキュリティ関連文書をご依頼ください。

データ、書類、同意事項について確認すべきこと

セキュリティとプライバシーに関する質問が、どの危機管理ソフトウェアを導入するかを左右することが少なくありません。すべてのベンダーに、以下の4項目について文書で回答してもらいましょう。

個人データはどのように処理されますか?

GDPRについて明確な回答が得られるはずです。mTripは、旅行者の個人データをGDPRに準拠して処理します。

パスポートやビザのコピーはどこに保管されますか?

ベンダーが機密性の高い書類をどのように保管し、誰が閲覧できるかを確認しましょう。mTripでは、旅行書類を暗号化されたストレージに保管し、日程表と同じアプリ内で管理します。

位置情報の共有は誰が管理しますか?

旅行者本人が管理すべきです。mTripでは、GPSによる位置情報の追跡はオプトイン方式で、これを希望しない旅行者も日程表データを通じて対応の対象となります。アプリが何を共有し、誰がそれを見るのかを旅行者に明確に伝えましょう。義務化するよりも、明確な説明のほうが利用の広がりにつながります。

各企業の顧客データはどのように分離されますか?

TMCには、企業ごとのアカウントを明確に分離しておく必要があります。mTripでは、危機管理をアカウントごとに有効化し、ブランド、ドメイン、アラートルール、リスク情報プロバイダーの設定をそれぞれ個別に設定できます。各クライアントのリスク管理担当者はログインすると、自社の旅行者のみを確認できます。

単体の危機管理ツールは置き換えるべきか、それとも連携させるべきか?

多くのプログラムでは、すでにリスク情報プロバイダーを利用しています。これらの専門会社はアナリストを抱え、事象を検証したうえでアラートや訪問先の調査情報を発信し、旅行プラットフォームはAPI経由でこれを受信します。既存のプロバイダーはそのまま利用できます。mTripは外部のリスク情報を連携させ、企業クライアントごとに複数のプロバイダーを同時に運用できるため、アラートは日程表の隣に表示されます。

統合の効果が大きいのは、その周辺にあるツール群です。位置情報の追跡、一斉通知、書類の保管、日程表の配信をそれぞれ別のツールで行うと、旅行者データの連携をそれぞれ個別に構築する必要があります。GDSとミッドオフィスから情報を取得する安全配慮義務ソフトウェアであれば、これらの連携を一つにまとめられます。

項目 個別のツールの場合 一つのプラットフォームの場合
インシデント対応 プロバイダーからのメールと旅行者のスプレッドシートを照合する リアルタイムの日程表から、影響を受けた旅行者を一画面で特定できる
運行トラブルの監視 フライトのアラートと危機管理のアラートが別々のツールに分かれている フライトの遅延・欠航と危機管理の事象を一つのダッシュボードで確認できる
ベンダー審査 複数のベンダーとの契約や、それぞれのデータ処理契約・セキュリティ審査が必要 ベンダー、契約、セキュリティ審査がそれぞれ1つで済む
旅行者にとっての使い勝手 安全管理用の別のアプリとログインが必要 日程表を保持する貴社ブランドのアプリ内でアラートを受け取れる

もう一点確認しておくべきことがあります。ソフトウェアがどこまでを他社に委ねているかという点です。mTripは警備チームの派遣、避難の手配、医療アシスタンスの提供は行いません。対応は貴社のチームまたはアシスタンスプロバイダーが行い、プラットフォームは誰が影響を受けているか、どこにいるか、どのように連絡を取ればよいかを伝えます。

全モジュールの一覧はmTripの危機管理ソフトウェアのページをご覧ください。また、より広範なTMC向けシステム構成との関係についてはTMC向けソフトウェアのページをご参照ください。

導入検討者からよくある質問

安全配慮義務ソフトウェアのベンダーに何を質問すべきですか?

まず、貴社の日程表を保管しているシステムとベンダーのソフトウェアを接続してもらい、実際の出張を1件使ってテストしてください。プログラム外で予約した内容を追加し、位置情報の取得元とともに地図上で出張者の位置を表示させ、対象を絞ったアラートを送信し、特定の国にいる出張者全員にメッセージを送り、渡航先のリスクプロファイルを開いてみます。そのうえで、GDPR対応、書類の保管方法、同意の取得方法、クライアントごとのデータ分離について書面での回答を求めてください。

デモで出張者のトラッキング機能をどのようにテストすればよいですか?

ホテルを変更した出張や、プログラム外で予約した出張を例に使ってください。アプリのGPSを通じて出張者の位置を特定できるか、不足している予約を追加できるか、そして地図上で日程表に基づく位置情報とGPSによる位置情報が区別して表示されるかを確認します。

安全配慮義務ソフトウェアのベンダーに対して、IT部門はどのような情報を必要としますか?

IT部門は通常、システム構成、ホスティング環境、データの取り扱い、GDPR対応に関する資料に加え、パスポートのコピーなど機密性の高い書類の保管方法についての情報を求めます。プロジェクトの遅延を防ぐため、早い段階で資料を取り寄せておくことをお勧めします。

出張の一部を出張者自身が予約した場合でも、その出張者を追跡できますか?

mTripであれば可能です。トラッキング機能はPNRデータとmTripアプリのGPS情報を組み合わせているため、位置情報の共有をオンにしている出張者であれば、旅程のどの部分をどのように予約したかにかかわらず所在を把握できます。GPS位置情報の共有は出張者本人の同意に基づくオプトイン方式です。

出発前に出張者にはどのような情報が提供されますか?

mTripは出発前に、各出張者の日程表に基づいて作成した渡航前アドバイスメールを個別に送信します。内容には渡航先のリスクレベルと注意喚起情報、緊急連絡先、必要書類、直近の健康・治安に関するアラート、現地のイベント情報が含まれます。

TMCは、企業クライアントに危機管理ダッシュボードへのアクセス権を付与できますか?

mTripであれば可能です。企業クライアントごとにリスクマネージャー専用のログインを発行し、混乱状況ダッシュボード、出張者のトラッキング、国別リスクプロファイルへのアクセスを、それぞれ自社の出張者に限定して提供できます。リスクマネージャーはアラートを受信し、自社の出張者にメッセージを送り、レポートを出力できる一方、TMC側はすべてのアカウントを統括管理できます。

現在利用しているリスクインテリジェンスのプロバイダーを継続して使用できますか?

mTripであれば可能です。mTripの危機管理ソフトウェアは外部のリスクインテリジェンスプロバイダーと連携でき、企業クライアントごとに割り当てる形で複数のプロバイダーを同時に利用することもできます。

出張者は安全確認専用の別アプリを利用する必要がありますか?

別アプリを用意すると利用率が下がってしまいます。mTripでは、危機管理アラートと渡航前アドバイスは、出張者の日程表や書類を保管している貴社ブランドの出張アプリ内に表示されます。

安全配慮義務ソフトウェアは出張者の安全を保証しますか?

どのプラットフォームであっても、安全を保証することはできません。ソフトウェアが提供するのは、情報、可視性、コミュニケーション手段です。貴社の出張ポリシー、判断、対応手順が引き続き重要な役割を果たします。

mTripでこのチェックリストを試す

貴社プログラムの実際の日程表をお持ちいただき、mTripの安全配慮義務・危機管理ソフトウェアがこの8つの質問すべてにどう応えるかをご確認ください。