はじめに
システム開発、Web制作、物流、コールセンター、給与計算、クラウドサービスなど、企業が外部事業者へ業務を委託する場面は増えています。
受託した事業者が、専門技術や人員を補うため、さらに別の会社やフリーランスへ業務の一部を依頼することも珍しくありません。これが「再委託」です。
再委託は業務を効率化する有効な方法ですが、委託先が増えるほど、業務品質、情報漏えい、支払遅延、法令違反、責任の所在といったリスクは見えにくくなります。
特に2026年1月には、従来の下請法が「中小受託取引適正化法(取適法)」へ改正され、資本金だけでなく従業員数による適用基準も追加されました。フリーランスへの再委託についても、取引条件や支払期日を適切に管理する必要があります。
添付資料の9~12ページでは、再委託管理を「再委託先の選定」「事前承認」「再委託契約」「継続的な監査」という4段階で整理しています。本記事では、この流れを企業の購買、法務、情報システム、現場部門が実践できる形に再構成します。
業務委託契約における再委託とは
再委託とは、企業から業務を受託した事業者が、その業務の全部または一部を別の事業者へ委託することです。
例えば、企業がシステム開発会社へ新しいシステムの構築を依頼し、開発会社がプログラムの一部を別の開発会社やフリーランスへ依頼するケースが該当します。
企業間で使われる「業務委託契約」は、法律上の正式な契約類型ではありません。実際には、主に「請負契約」または「準委任契約」のいずれかに分類されます。
請負契約
請負契約は、受託者が仕事を完成させ、発注者が完成した結果に対して報酬を支払う契約です。民法第632条では、仕事の完成と、その結果に対する報酬の支払いを約束する契約として定められています。
システムの完成、Webサイトの制作、製品の製造、建物の修理などが代表例です。
請負契約については、民法上、すべての再委託を一律に禁止する規定はありません。ただし、契約書に再委託禁止条項や事前承認条項がある場合は、その内容に従う必要があります。
準委任契約
準委任契約は、仕事の完成ではなく、一定の業務を適切に処理することを目的とする契約です。
コンサルティング、システム運用、保守、経理処理、マーケティング支援などで利用されます。
準委任契約には委任に関する規定が準用されます。民法第644条の2では、受任者は、委任者の許諾を得た場合またはやむを得ない事情がある場合でなければ、復受任者を選任できないと定められています。
実務では契約類型にかかわらず、再委託を行う場合には、委託元の事前承認を取得する仕組みに統一した方が安全です。
再委託を管理しなければならない理由
再委託しても委託元の責任はなくならない
業務が再委託されたとしても、委託元と一次受託者との契約関係がなくなるわけではありません。
一次受託者は、再委託先が起こした納期遅延、品質不良、秘密情報の漏えいなどについて、原則として元の契約に基づく責任を負います。
個人データを取り扱う業務では、最初の委託元にも委託先を監督する義務があります。再委託先で問題が発生した場合でも、「一次受託者に任せていた」という理由だけでは監督責任を免れない可能性があります。
一次受託者が新たな発注者になる
元委託者から業務を受けた一次受託者が別の事業者へ再委託すると、今度は一次受託者が発注者の立場になります。
取適法の適用は、サプライチェーン全体を一括して判断するのではなく、それぞれの委託取引ごとに判断します。元委託者との取引では受注者だった会社が、再委託先との取引では「委託事業者」として規制対象になることがあります。
業務の実態が見えにくくなる
再委託、再々委託と階層が増えるほど、次のような情報を把握しにくくなります。
- 実際に業務を行っている会社や担当者
- 情報やデータが保存されている場所
- 海外事業者や海外サーバーの利用状況
- セキュリティ事故発生時の連絡経路
- 最終作業者への指示方法
- 再委託先への支払状況
契約書に再委託条項を入れるだけでは不十分です。再委託先の一覧と業務範囲を継続的に管理する必要があります。
再委託管理で確認すべき主な法令
中小受託取引適正化法(取適法)
2026年1月1日、従来の下請法は「製造委託等に係る中小受託事業者に対する代金の支払の遅延等の防止に関する法律」へ改正されました。略称は「中小受託取引適正化法」、通称は「取適法」です。
取適法では、製造委託、修理委託、情報成果物作成委託、役務提供委託、特定運送委託が対象となり得ます。資本金基準に加え、常時使用する従業員数による基準が追加されたため、資本金だけを見て対象外と判断することはできません。
対象となる場合、発注時に業務内容、代金、支払期日などを直ちに書面または電磁的方法で明示し、受領日から60日以内のできる限り短い期間に支払期日を設定する必要があります。協議に応じず、一方的に代金を決定する行為や手形による支払いなども禁止されています。
そのため再委託を行う会社は、次の点を確認しなければなりません。
- 再委託する業務が取適法の対象取引か
- 自社と再委託先が資本金基準または従業員基準に該当するか
- 発注時の明示事項がそろっているか
- 支払期日が適切に設定されているか
- 振込手数料や不当な費用を再委託先へ負担させていないか
- 価格変更の申出に対し、適切に協議しているか
フリーランス法
再委託先が、従業員を使用しない個人事業主や一人会社である場合は、フリーランス・事業者間取引適正化等法の対象となる可能性があります。
原則として、報酬の支払期日は、給付を受領した日から60日以内のできる限り短い期間に設定しなければなりません。請求書の提出が遅れたことを理由に、定めた支払期日を超えて支払いを遅らせることもできません。
元委託者から受けた業務をフリーランスへ再委託する場合には、必要事項を明示することで、例外的に「元委託者からの支払期日から30日以内」に再委託先への支払期日を設定できます。単に「元委託者から入金された後に支払う」と定めるだけでは、この例外を利用できません。
また、6か月以上継続する業務委託を中途解除したり更新しなかったりする場合は、原則として30日前までの予告が必要です。ハラスメント相談窓口の整備など、就業環境に関する義務もあります。
個人情報保護法
個人情報保護法では、個人データの取扱いを外部へ委託する場合、委託元に対して委託先の必要かつ適切な監督を求めています。
個人情報保護委員会のガイドラインでは、次の対応が示されています。
- 適切な委託先を選定する
- 安全管理措置を契約に定める
- 委託先のデータ取扱状況を把握する
- 必要に応じて定期監査を実施する
- 再委託先や再々委託先について事前報告や承認を行う
- 再委託先における安全管理措置を確認する
再委託先で個人データが漏えいした場合、最初の委託元も法令上の監督義務を果たしていなかったと判断される可能性があります。
マイナンバー法
給与計算、社会保険手続、年末調整など、特定個人情報を扱う業務を再委託する場合は、通常の個人情報より厳格な対応が求められます。
マイナンバー法では、再委託や再々委託を行う場合、最初の委託者の許諾が必要です。許諾方法に法律上の限定はありませんが、安全管理措置を確認した記録を残すため、書面や電子メールなどの方法が推奨されています。
労働者派遣法と偽装請負
再委託契約を締結していても、実際の現場で元委託者や一次受託者が、再委託先の従業員へ直接指示を出している場合は注意が必要です。
労働者派遣と請負・業務委託の区分は、契約書の名称ではなく、実際の指揮命令関係によって判断されます。発注者が作業者へ直接、作業方法、勤務時間、配置、作業のやり直しなどを指示している場合、偽装請負と判断される可能性があります。
業務上の連絡や指示は、原則として再委託先の業務責任者を通じて行う仕組みにする必要があります。
再委託管理の実務フロー
フェーズ1 再委託の必要性と原契約を確認する
最初に、本当に再委託が必要なのかを確認します。
単なる人手不足を理由に安易に再委託すると、業務品質や情報管理が不安定になります。再委託する業務を限定し、自社または一次受託者が担当すべき中核業務まで丸投げしないことが重要です。
同時に、元委託者との契約書で次の事項を確認します。
- 再委託が禁止されていないか
- 事前承認が必要か
- 全部再委託が禁止されていないか
- 個人情報や秘密情報を取り扱うか
- 海外事業者の利用が制限されていないか
- 再々委託について規定があるか
- セキュリティ基準が指定されているか
フェーズ2 再委託先を審査する
再委託先の選定では、価格や技術力だけでなく、法令遵守と継続的な事業遂行能力を確認します。
主な審査項目は次のとおりです。
基本情報
- 法人名、所在地、代表者
- 資本金、従業員数
- 設立年、主要取引先
- 財務状況
- 業務実績
- 反社会的勢力との関係
- 行政処分や重大事故の有無
情報セキュリティ
- 情報セキュリティ規程
- アクセス権限の管理
- 多要素認証の導入
- データの暗号化
- ログの取得と保存
- 従業員教育
- 退職者のアカウント停止
- インシデント対応体制
- バックアップと復旧体制
- ISMSやプライバシーマークなどの認証状況
認証を取得しているだけで安全と判断せず、再委託する業務に必要な対策が実際に行われているかを確認します。
フェーズ3 再委託承認申請を行う
再委託先を選定した後、元委託者へ承認を申請します。
口頭での確認だけでは、後から承認の範囲や条件を証明できません。申請と承認は、書面、電子契約システム、ワークフローシステム、電子メールなど、記録が残る方法で行います。
再委託承認申請書には、少なくとも次の項目を記載します。
- 再委託先の名称、所在地、代表者
- 再委託する理由
- 再委託する業務の具体的範囲
- 再委託する期間
- 再委託金額
- 業務責任者と連絡先
- 個人情報や秘密情報の取扱いの有無
- データの保存場所
- 海外事業者や海外サーバーの利用
- 再々委託の予定
- セキュリティ対策
- インシデント発生時の連絡体制
包括的に「必要に応じて再委託できる」と承認するのではなく、再委託先と業務範囲を特定して承認することが重要です。
フェーズ4 再委託契約を締結する
元委託者の承認を得た後、一次受託者と再委託先の間で契約を締結します。
再委託契約には、元の契約で一次受託者が負っている義務を、再委託先にも同等に負わせる「フローダウン条項」を設けます。
例えば、元の契約で次の義務が定められている場合は、再委託契約にも反映させます。
- 秘密保持義務
- 個人情報保護
- 情報セキュリティ基準
- 知的財産権の帰属
- 品質基準
- 納期
- 事故発生時の報告
- 監査への協力
- データの返却・消去
- 契約終了後の義務
フェーズ5 支払条件を確認する
再委託先との契約では、元委託者からの入金予定だけでなく、取適法やフリーランス法に基づく支払期限を確認します。
「元委託者から入金があった翌月末に支払う」といった条件にすると、元委託者の支払いが遅れた場合、法定期限を超える可能性があります。
契約締結前に、次の3つの日付を並べて確認します。
- 元委託者から一次受託者への支払期日
- 再委託先からの納品日または役務提供日
- 一次受託者から再委託先への支払期日
法令上の期限を守るため、必要に応じて一次受託者が一時的に立替払いできる資金計画も必要です。
フェーズ6 業務開始後のモニタリングを行う
再委託先の審査は、契約締結時に一度行えば終わりではありません。
業務開始後も、次の項目を継続的に確認します。
- 契約した業務以外を行っていないか
- 無断で再々委託していないか
- 業務責任者を通じて指示が行われているか
- セキュリティ教育が実施されているか
- アクセス権限が適切に管理されているか
- 退職者のアカウントが削除されているか
- インシデント連絡先が最新か
- 支払期日が守られているか
- 価格改定の申出に適切に対応しているか
- 契約終了後にデータが消去されているか
高リスクな業務については、質問票だけでなく、オンライン面談、証憑の提出、システムログの確認、現地監査などを組み合わせます。
再委託契約に盛り込むべき条項
再委託の事前承認
再委託を行う場合は、委託元の事前の書面承認を必要とすることを定めます。
再委託先の名称、所在地、業務範囲、情報の取扱い、再々委託の有無を申請事項として明確にします。
再々委託の制限
再委託先がさらに第三者へ業務を委託する場合にも、最初の委託元または一次受託者の事前承認を必要とします。
無制限な多重委託を認めないことが重要です。
義務の同等適用
一次受託者が元委託者に対して負う秘密保持、品質管理、個人情報保護などの義務を、再委託先にも同等に負わせます。
インシデント報告
情報漏えい、紛失、不正アクセス、システム障害などが発生した場合の連絡期限と報告内容を定めます。
「速やかに報告する」だけでなく、「発覚後直ちに一次報告」「24時間以内に状況報告」など、具体的な基準を設けます。
監査権限
委託元または一次受託者が、再委託先に対して報告、資料提出、ヒアリング、現地確認などを求められるようにします。
知的財産権
成果物の著作権、特許を受ける権利、ノウハウ、ソースコードなどの帰属を明確にします。
再委託先の従業員や外部協力者からも、必要な権利処理を行わせることが重要です。
契約終了時の対応
契約終了時には、貸与物、ID、記録媒体、秘密情報、個人データを返却または消去させます。
消去証明書や作業完了報告書を提出させる仕組みも有効です。
偽装請負を防ぐための運用ルール
契約書が適切でも、現場の運用によって偽装請負になることがあります。
次のような運用は避けなければなりません。
- 元委託者が再委託先の作業者へ直接指示する
- 作業者の出退勤時刻を発注者が決定する
- 作業者の休憩や休暇を発注者が承認する
- 作業者の配置や交代を発注者が決める
- 個々の作業者を発注者が評価する
- 不具合の修正を作業者へ直接命令する
連絡窓口を再委託先の業務責任者に一本化し、作業者への指示や労務管理は再委託先自身が行う体制にします。
再委託承認時のチェックリスト
再委託を承認する前に、次の項目を確認します。
- 原契約で再委託が認められている
- 再委託する業務範囲が明確になっている
- 再委託先の基本情報を確認した
- 財務状況と事業継続性を確認した
- 反社会的勢力との関係を確認した
- 取適法の適用対象を確認した
- フリーランス法の適用対象を確認した
- 支払期日を確認した
- 個人情報やマイナンバーの取扱いを確認した
- 海外移転や海外サーバー利用の有無を確認した
- セキュリティ体制を確認した
- 再々委託の有無を確認した
- 業務責任者と緊急連絡先を確認した
- フローダウン条項を契約に入れた
- インシデント報告期限を定めた
- 監査権限を確保した
- 契約終了時のデータ消去方法を定めた
再委託管理に関するよくある質問
再委託は法律で禁止されていますか
すべての再委託が一律に禁止されているわけではありません。
ただし、準委任契約、マイナンバーを扱う業務、業界固有の法令、元の契約書などによって、事前承認や再委託禁止が定められている場合があります。
電子メールによる承認でも問題ありませんか
一般的な業務委託では、契約で承認方法を限定していなければ、電子メールやワークフローシステムで承認する方法も考えられます。
ただし、承認対象となる再委託先、業務範囲、期間、情報の取扱いなどを明確にし、承認記録を保存することが重要です。
再委託先がフリーランスの場合、元委託者からの入金後に支払えますか
原則として、元委託者からの入金を待つことはできません。
再委託に関する必要事項を明示した場合には、元委託者の支払期日から30日以内とする例外がありますが、条件を満たしていない場合は、給付を受領した日から60日以内の支払期限が適用されます。
再委託先に個人情報を渡さなければ監査は不要ですか
個人情報を扱わない場合でも、秘密情報、営業情報、システムの認証情報、知的財産、事業継続性などのリスクがあります。
監査項目や頻度はリスクに応じて調整できますが、業務状況をまったく確認しない運用は避けるべきです。

まとめ
再委託管理で最も重要なのは、契約書に「再委託には承認が必要」と書くだけで終わらせないことです。
実効性のある管理には、次の一連の流れが必要です。
- 原契約と再委託の必要性を確認する
- 再委託先の適格性を審査する
- 書面やシステムで事前承認を取得する
- フローダウン条項を含む契約を締結する
- 法令に沿った支払期日を設定する
- 業務開始後も継続的に監視する
- インシデントや契約終了時の対応記録を残す
再委託は、単なる外注手続ではありません。
一次受託者が発注者として負う取引上の責任、委託元が負う情報管理上の監督責任、現場における労務管理上の責任を一体として管理する必要があります。
法令の適用対象や必要な契約条項は、業務内容、事業者の規模、再委託先の属性によって異なります。重要な業務や個人情報を扱う契約については、弁護士や情報セキュリティの専門家による確認を行うことが望まれます。
コメント