コンテンツにスキップ
エージェンシー運営

共有ログインがあなたの広告代理店を静かに蝕んでいる:ロールベースのシートが必要な理由

10 分で読めます
DF

Davide Ferraro

エージェンシー・オペレーションズリード

広告代理店のロールベースの権限は、きれいに規模を拡大する代理店と、共有パスワードと神頼みで運営される代理店とを分ける分岐点です。1つの共有ログインは、クライアントが3社、メンバーが2人のうちは効率的に感じられます。ところがクライアントアカウントが30社、チームが8人になる頃には、その同じログインはビジネスの中で最も静かで、最も高くつく負債に変わっています。説明責任もなく、本当の意味でのセキュリティもなく、クライアントが変更を巡って異議を唱えたときに弁明できる記録もありません。

このガイドでは、代理店が成長するにつれて共有ログインがなぜ機能しなくなるのか、ロールベースのシートが実際に何を解決するのか、そしてWevionの7段階の権限モデルが、稼働中の代理店内部にある責任の実際の階層にどう対応するのかを解説します。狙いはシンプルです。すべての操作が名前のある個人に紐づき、すべての人が自分の触れるアカウントだけに範囲を絞られている状態を作ることです。

1つの共有パスワードの静かなコスト

認証情報の共有は、めったに「決定」として始まりません。それは「近道」として始まります。誰かが汎用のメールアドレスを作り、チームが覚えられるパスワードを選び、次の3人の新入社員を同じ一言でオンボーディングします。「これがログインだよ」。誰もそれをポリシーとして書き残しません。それは単に代理店の運営のやり方になり、何かが壊れるまでコストは目に見えないままです。

共有ログインはチーム管理ではありません。それは運用上の負債であり、人を1人増やすたび、クライアントと1社契約するたびに膨らんでいきます。その請求書が1枚にまとまって届くことはありません。誰も心当たりのない停止されたキャンペーンとして、予算を誰が変えたのかと尋ねるクライアントとして、そして退職して3か月経ってもまだマスターパスワードを持っているジュニアの採用者として届きます。

このコストは4つの場所に現れ、そのどれもが規模とともに悪化していきます。

説明責任が消える。 5人が1つのアイデンティティを共有していると、誰がキャンペーンを停止したのか、誰が予算を動かしたのか、誰が広告セットを削除したのかを確実に知る方法がありません。社内の事後検証はすべて肩をすくめて終わります。想定外の変更についてクライアントから質問が来るたびに、一行で答えられるはずのことが推測ゲームになります。

セキュリティが単一障害点に崩れ落ちる。 1つの共有パスワードは、1台の侵害された端末がすべてのクライアントアカウントを一度に露出させることを意味します。1人だけを取り消す方法はありません。退職する従業員のオフボーディングは、パスワードを変更してチームに残る全員へ再配布することを意味しますが、ほとんどの代理店はそれを手遅れになるまで忘れています。

セッションが互いに衝突する。 同じログインで作業する2人は、同じ認証済みセッションを奪い合います。一方のログイン有効期限が切れると、もう一方が編集の途中でログアウトさせられます。同時作業は想定外のエラーと変更の消失を生み、チームは本当の原因である共有アイデンティティではなく「ツール」を責めることを覚えていきます。

コンプライアンスが弁明不能になる。 Metaのプラットフォームポリシーは認証情報の共有を推奨しておらず、クライアントや顧客のデータを扱うEUの代理店は、全員が1つの匿名アカウントである状態ではアクセス制御を示すことができません。クライアントの法務チームが「誰が、いつ、自分たちのデータにアクセスできたのか」と尋ねたとき、「私たち全員が同じログインを使っていました」は監査を生き延びる答えではありません。

これらはどれも、ごく一部の例外的な懸念ではありません。Verizonの「2024年データ侵害調査レポート(DBIR)」は、侵害の68%に、盗まれた認証情報や単純なミスといった悪意のない人的要素が関わっていたことを明らかにしました。これはまさに、共有ログインがすべてのクライアントに対して一度に増幅させてしまう失敗の形です。さらにIBMの「2024年データ侵害コストレポート」は、世界平均の侵害コストを過去最高の488万米ドルと算出しています。アクセスを特定できず、1人だけを取り消せない代理店は、自社のためだけでなく、自社が担当するすべてのクライアントを代表してそのリスクを背負っているのです。

より根深い問題は、その損害がめったに自ら名乗り出ないことです。共有ログインは、それが負債になったその日にエラーを出すわけではありません。エラーが出るのは数か月後です。退職した業務委託者がまだパスワードを持っているとき、あるいはクライアントのアカウントが、誰の仕業かたどれないポリシー違反で制限されたとき。その頃には、その近道はあまりに長く屋台骨を支えてきたため、それをほどくことが「修正」ではなく「プロジェクト」のように感じられます。これこそ、多くの代理店がそれを先送りし続ける理由なのです。

なぜネイティブプラットフォームのロールでは不十分なのか

わかりやすい反論は、ネイティブの広告プラットフォームにはすでにロールがある、というものです。Meta Business Managerには管理者、広告主、アナリストがあります。Google広告にも独自のアクセスレベルがあります。では、なぜ共有ログインはなくならないのでしょうか?

それは、ネイティブのロールが「単一プラットフォーム・単一テナント」の問題を解決するものであり、代理店はそのどちらでもないからです。3つの構造的なギャップが、代理店を共有パスワードへと押し戻します。

ネイティブの広告プラットフォームのロールは、1つのビジネスを運用する1人の広告主のために設計されたものであり、5つのプラットフォームをまたいで30社のクライアントを運用する代理店のためのものではありません。粒度は粗すぎ、範囲設定はアカウント全体に及び、操作の対応づけは、代理店がツールやチームをまたいで実際に働くやり方に耐えられません。

第一に、ネイティブの粒度は粗いものです。広告主ロールは広範な作成・編集権限を与えますが、「この人は広告セットを編集できるが請求は統制できない」とか「この人はクライアントAとCは見られるがBは決して見られない」と指定する方法がありません。第二に、いったん付与されるとアクセスはプラットフォーム全体に及びがちで、真のクライアント分離にはクライアントごとに別々のビジネスマネージャが必要になりますが、それは誰も維持しない重い管理コストです。第三に、代理店はMeta、Google、TikTok、Taboola、Snapchatを一度にまたいで生きています。5つの別々のネイティブロールシステムを1つの一貫した権限モデルに継ぎ接ぎする作業こそ、代理店が1つの共有ログインに手を伸ばすことで避けている、まさにその作業なのです。

代理店が最も痛切に感じる4つ目のギャップがあります。ネイティブのロールは、あなたのツールについてこないのです。チームが管理レイヤー、レポートダッシュボード、自動ルール、一括ローンチのワークフローを通じて作業した瞬間、基盤となるアカウント上のネイティブロールは、実際に起こることを統制しなくなります。ある人にビジネスマネージャで「アナリスト」を付与しておきながら、稼働中のキャンペーンを編集できるツールのシートを渡してしまうことが起こりえます。2つの権限システムが互いに会話していないからです。代理店に必要なのは、チームが触れるすべての面を統制する1つの権限モデルであって、プラットフォーム自身のUIしかカバーしないネイティブロールではありません。

答えは、ネイティブのロールと戦うことではありません。その上に専用の管理レイヤーを乗せることです。そこでは権限が一度だけ定義され、接続されたすべてのアカウントに一貫して適用されます。そのアクセスをきれいに統合する方法については、複数のFacebook広告アカウントの管理のガイドをご覧ください。

共有ログインを置き換える7段階モデル

Wevionは、まさにこの階層のために設計された7段階のロールベースアクセスモデルを提供します。各段階は代理店内部の実際の責任に対応し、各メンバーは自分のシートのもとで、個別に認証されたセッションで操作します。ここでは、その段階を分解して説明します。

スーパー管理者と管理者

スーパー管理者は階層の最上位に位置し、プラットフォームレベルの統制とサポートのシナリオのために存在します。管理者はワークスペースを管理します。チームのメンバー構成、アカウント接続、構成設定です。この2つは鍵を握るシートなので、可能な限り少ない人数に割り当てます。

対象となる人: 代理店の創業者と運用責任者。通常は代理店全体で2、3人です。

なぜ重要か: 管理権限をごく少数のシートに集中させると、1つのアカウントが侵害されたときの被害範囲が劇的に縮小します。キャンペーンを組み立てる人に、請求やチーム管理の鍵は必要ありません。だから持たせるべきではないのです。

オーナーとマネージャー

オーナーは、ワークスペースやクライアントとの関係について、それを統制する設定を含めた、範囲を絞ったオーナーシップを担います。マネージャーは、自分が統括するアカウント上のチームの作業を調整し、必ずしもワークスペースレベルの統制権を持たずに、レビューと指示を行います。

対象となる人: クライアントの成果を担い、その下のバイヤーを監督するアカウントディレクターとチームリーダー。

なぜ重要か: ここで代理店の階層が、見せかけではなく本物になります。マネージャーは、代理店全体への管理者の鍵を渡されることなく、自分の担当クライアント群を運営し、バイヤーを調整できます。

メディアバイヤー

メディアバイヤーは運用の中核です。割り当てられたアカウントをまたいで、キャンペーンの作成・編集・最適化を行います。これは、あなたのチームの大半が持つシートです。

対象となる人: ジュニアからシニアまで、日々のキャンペーン業務を行うバイヤー。自分が運用する特定のクライアントに範囲を絞られています。

なぜ重要か: 各バイヤーを自分のアカウントだけに範囲を絞ることは、クライアントA・B・Cを担当するバイヤーがクライアントDへの可視性を一切持たないことを意味します。これはセキュリティの境界であると同時に、クライアントをまたいだミスがそもそも起こらないようにするデータ衛生の境界でもあります。

財務と閲覧者

財務は、キャンペーンの編集権限を必要とせずに、請求・支出・商業面を見られます。閲覧者は、何かを作成・編集・停止する能力なしに、パフォーマンスとレポートを読みます。

対象となる人: 財務は、支出と請求書を照合する人向けに読み取り権限を提供します。閲覧者は、クライアントとの打ち合わせ準備をするアカウントマネージャー、レポートを作成するアナリスト、あるいは自分のアカウントを閲覧専用で見たいクライアントに合います。

なぜ重要か: これらのロールがないと、代理店は見るだけが必要な人に完全な編集アクセスを渡してしまいます。閲覧者シートがあれば、アナリストは稼働中のキャンペーンを停止させる誤クリック1回という危うい距離に置かれることなく、必要な数字をすべて取得できます。

切り替えた日に変わること

共有ログインから範囲を絞ったシートへの移行は、見た目だけのアップグレードではありません。それは代理店の日々の運営の手触りを変え、その違いはすぐに現れます。

クライアントが「昨夜、誰が私の予算を変えたのか」と尋ねてきたとき、申し訳なさそうな調査ではなく、30秒以内に名前とタイムスタンプで答えられたその最初の瞬間、ロールベースのシートを導入すべき理由はそれ自体で証明されます。操作の対応づけは官僚主義ではありません。それは弁明できる代理店の土台です。

説明責任が自動になります。各メンバーが自分のシートのもとで自分のセッションで作業するため、操作は名前のある個人と時刻に対応づけられます。「これに触れたのは誰か」という問いはミステリーではなくなり、検索になります。これは、広告ルールに対する人間の承認ゲートを信頼できるものにするのと同じ原則です。ソフトウェアが記録し提案し、人が決定し、すべての決定に名前が紐づいています。

オフボーディングが1回の操作になります。誰かが退職したら、その人のシートを「無効」に設定します。マスターパスワードを変更して8人に再配布することはしません。その人のアクセスは終了し、ほかの全員は中断されずに作業を続けます。

セキュリティが「全か無か」でなくなります。二段階認証が各個人のシートを保護し、メンバー単位のステータスにより、チームを乱すことなく正確に1人だけを取り消せます。侵害されたジュニアバイヤーの端末が露出させるのは、そのバイヤーに範囲を絞られたアクセスだけであり、代理店の請求でも、すべてのクライアントアカウントでもありません。

クライアントのオンボーディングがきれいになります。一律のアクセスを付与するのではなく、初日から適切な人を新しいアカウントに適切なロールで割り当てるからです。私たちの代理店のクライアントオンボーディングガイドでは、その引き継ぎを詳しく説明しています。

チームを混乱させずに展開する

代理店が犯すミスは、この切り替えを「一斉移行(ビッグバン)」として扱うことです。その必要はありません。段階的な展開なら、共有ログインをクライアント1社ずつ置き換えながら、キャンペーンを稼働させ続けられます。

まずは、アカウントに1つも触れる前に、人をロールに対応づけることから始めます。誰がオーナーで、誰がマネージャーで、誰がどのクライアントに範囲を絞られたメディアバイヤーで、誰が財務を必要とし、誰が閲覧者だけを必要とするのかを書き出します。ほとんどの代理店は、この作業の途中で、チームの半数が業務に必要な範囲をはるかに超えたアクセス権を持っていたことに気づきます。

次に、1社のクライアントのアカウントを接続し、正しいシートを割り当てます。そのクライアントを完全に個別シートで1週間運用してみます。バイヤーが自分のアカウントだけを見られること、財務が請求を見られること、操作履歴が変更を正しく対応づけていることを確認します。それから、共有ログインがアクセスできるものが何も残らなくなるまで、クライアントごとに繰り返します。最後に、共有パスワードを完全に廃止し、ロールモデルをポリシーとして文書化します。そうすれば、次の採用者はパスワードを渡されるのではなく、シートにオンボーディングされるようになります。

基盤となる権限構造とセッション分離をより深く扱った内容は、私たちの代理店チーム管理ガイドがその仕組みをカバーしています。これらすべてをホストするプラットフォームレイヤーを選ぶには、代理店向けの最適な広告管理ソフトウェアのまとめをご覧ください。そして、より広い代理店運用のプレイブック集については、代理店ツールハブをご覧ください。

結論

共有ログインが代理店運用において最も高くつく近道であるのは、まさにそのコストが、表面化するその日まで目に見えないからです。ロールベースのシートは、その負債を、あなたの代理店が実際に働くやり方を映し出すモデルに置き換えます。鍵を握る少数の人、クライアント群を運営するオーナーとマネージャーの層、作業を行う範囲を絞ったメディアバイヤーの中核、そして見るだけが必要な全員のための閲覧専用の財務と閲覧者のシートです。すべての操作が対応づけられ、すべての人が範囲を絞られ、すべてのクライアントが分離されます。

Wevionの7段階の権限モデルは、恒久的な無料プランからEnterpriseまで、すべてのプランに含まれています。そして14日間のトライアルがあれば、有料プランに移行する前に、実際のクライアントアカウントでチームを対応づけ、ロール構造全体を試すことができます。「これを変えたのは誰か」に名前で答えられるようになった日が、あなたの代理店が神頼みでの運営をやめる日です。

よくあるご質問

ニュースレター

The Ad Signal

推測を拒否するメディアバイヤーのための週刊インサイト。1通のメール。シグナルのみ。

関連記事

広告運用を自動化する準備はできましたか?

すべてのアカウントで一括キャンペーン配信。14日間無料トライアル。クレジットカード不要。いつでもキャンセル可能。