
内務省は、労働者および一時労働者のスポンサーガイダンスの最新版「08/26版」を公開しました。これは2020年のスポンサー制度改革以来、最も大幅な改訂となります。2026年9月3日以降、スポンサーライセンスを保有するすべての組織で、オンラインのスポンサー管理システム(SMS)利用者全員に多要素認証(MFA)が義務付けられます。2026年9月9日以降に新規発行されるスポンサーライセンスには、MFAがデフォルトで有効化されており、11月までに100%の適用が見込まれています。
同時に、かつて広く使われていた「レベル2ユーザー」役割(主にジュニアHRスタッフや外部アドバイザーが日常的な証明書発行業務に割り当てられていた)が段階的に廃止されます。新たなレベル2ユーザーの任命はできなくなり、既存のアカウントは2027年3月8日までにアップグレードまたは無効化しなければなりません。休眠アカウントによりアクティブなレベル1ユーザーがいないライセンスは、28日以内に代替ユーザーが指名されない場合、自動的に停止されるリスクがあります。
表向きはサイバーセキュリティの強化ですが、今回の改革は文化的な転換を示しています。SMSの管理は移民コンプライアンスと切り離せなくなりました。例えば、レベル1ユーザーがMFAに必要な電話を紛失すると、移民の雇用状況変更の10日以内報告期限を逃し、ライセンスの格下げや取り消しにつながる恐れがあります。ただし、非アクティブなユーザーアカウントのみを理由としたライセンス取り消しの場合、通常の12か月の再申請禁止期間は適用されません。
企業は直ちに対応を開始すべきです。まず、全SMSユーザーを監査し、レベル2アカウントを削除またはアップグレードしてください。次に、少なくとも2名の訓練済みレベル1ユーザーが最新の連絡先情報とバックアップ認証手段を保持していることを確認しましょう。さらに、SMSアクセスの見直しを月次のHRコンプライアンスチェックに組み込むことが推奨されます。
大手多国籍企業は、職務分掌やサイバーリスクに関する内部方針の見直し、時間外の証明書発行に備えた緊急対応計画の更新も必要になるかもしれません。グローバルモビリティマネージャーにとってのメッセージは明確です。SMSを他の重要システムと同様に扱い、MFA導入をスタッフの業務フローに組み込み、レベル1業務の人員体制を強化し、経営層には移民コンプライアンスがIT認証情報管理にまで及ぶことを周知してください。
早期導入者の報告によれば、ユーザー1人あたりの設定は5分未満で完了し、内務省の監査時の不安を大幅に軽減できるとのことです。
同時に、かつて広く使われていた「レベル2ユーザー」役割(主にジュニアHRスタッフや外部アドバイザーが日常的な証明書発行業務に割り当てられていた)が段階的に廃止されます。新たなレベル2ユーザーの任命はできなくなり、既存のアカウントは2027年3月8日までにアップグレードまたは無効化しなければなりません。休眠アカウントによりアクティブなレベル1ユーザーがいないライセンスは、28日以内に代替ユーザーが指名されない場合、自動的に停止されるリスクがあります。
表向きはサイバーセキュリティの強化ですが、今回の改革は文化的な転換を示しています。SMSの管理は移民コンプライアンスと切り離せなくなりました。例えば、レベル1ユーザーがMFAに必要な電話を紛失すると、移民の雇用状況変更の10日以内報告期限を逃し、ライセンスの格下げや取り消しにつながる恐れがあります。ただし、非アクティブなユーザーアカウントのみを理由としたライセンス取り消しの場合、通常の12か月の再申請禁止期間は適用されません。
企業は直ちに対応を開始すべきです。まず、全SMSユーザーを監査し、レベル2アカウントを削除またはアップグレードしてください。次に、少なくとも2名の訓練済みレベル1ユーザーが最新の連絡先情報とバックアップ認証手段を保持していることを確認しましょう。さらに、SMSアクセスの見直しを月次のHRコンプライアンスチェックに組み込むことが推奨されます。
大手多国籍企業は、職務分掌やサイバーリスクに関する内部方針の見直し、時間外の証明書発行に備えた緊急対応計画の更新も必要になるかもしれません。グローバルモビリティマネージャーにとってのメッセージは明確です。SMSを他の重要システムと同様に扱い、MFA導入をスタッフの業務フローに組み込み、レベル1業務の人員体制を強化し、経営層には移民コンプライアンスがIT認証情報管理にまで及ぶことを周知してください。
早期導入者の報告によれば、ユーザー1人あたりの設定は5分未満で完了し、内務省の監査時の不安を大幅に軽減できるとのことです。