TOCソリューションズ

CLINIC WEBSITE / VENDOR MIGRATION GUIDE

クリニックのホームページ管理会社を変更する手順|引き継ぎ・移管・公開後確認

契約と所有権の確認から資産移管、公開切替、復旧、公開後監視まで、既存サイトを止めずに管理会社を変更するための実務ガイドです。

クリニックのホームページを旧管理会社から新管理会社へ安全に引き継ぐ工程を表すイラスト

最終更新:2026年9月28日

クリニックのホームページ管理会社を変更するときは、見た目の作り直しより先に、誰がドメイン、サーバー、CMS、原稿、画像、計測、フォームを管理しているかを確定します。権限の所在が曖昧なまま解約すると、更新できない、メールが止まる、計測が途切れる、旧環境へ戻せないといった問題が起こり得ます。

本記事は、サイト全体の新規制作を扱うクリニックのホームページ制作ガイドや、制作・運用の相談窓口であるホームページ制作サービスを置き換えるものではありません。ここでは「現在の管理会社から別の会社へ、既存サイトの資産と運用を引き継ぐ」という変更作業だけに範囲を限定します。

所有権
クリニックが継続して利用・管理できる契約名義、アカウント、データ、制作物の権利。
移管
ドメイン、サーバー、CMS、データ、設定、運用権限を新しい管理体制へ移す作業。
切替
DNSや公開先を変更し、新しい環境を利用者へ表示する工程。復旧判断を含めて計画します。

変更前に契約と所有権を確認する

最初に、現在の契約書、申込書、請求書、仕様書、保守範囲、解約条項を集めます。確認したいのは、解約通知の期限、データ返却の形式、移管作業の費用、旧環境の保持期間、第三者サービスの契約主体、制作物と素材の利用条件です。「月額管理費に含まれる」という説明だけでは、終了時に何を受け取れるか分かりません。

名義とログイン権限はどう分けて確認する?

ログインできることと、契約上の所有者であることは別です。ドメインの登録者・管理者、サーバー契約者、CMS管理者、Search Console所有者、アクセス解析や広告の管理者を一覧にし、クリニックが自ら権限を保持できる状態を目指します。個人のメールアドレスだけに依存せず、退職や委託終了後も管理できる組織アカウントと復旧先を用意します。

変更理由と維持する範囲を文章にする

費用、対応速度、セキュリティ、更新性、デザイン、集患、院内運用など、変更理由によって必要な作業は異なります。既存URLと内容を維持するのか、CMSだけ替えるのか、全面改修と同時に進めるのかを明記します。移管とリニューアルを同日に行うと原因を切り分けにくいため、同時実施が必要なら変更項目と検証責任を分けます。

ホームページ資産を棚卸しする

引き継ぐ資産は、画面に見えるページだけではありません。HTML、画像、PDF、動画、テーマ、プラグイン、データベース、フォーム、メール通知、予約・決済、アクセス解析、広告タグ、構造化データ、redirect、バックアップ、監視、外部APIなどを洗い出します。IPAは、安全なウェブサイト運用のために、脆弱性対応、アカウント管理、ログ、バックアップ、委託先管理などを含む運用上の確認事項を示しています[3]。

ドメイン・サーバー・CMS・計測・権限を新しい管理会社へ引き継ぐ様子を表すイラスト
資産・設定確認する情報受け渡し方法
ドメイン・DNS契約者、レジストラ、ネームサーバー、全レコード、更新期限移管または権限追加、設定書
サーバー・SSL契約、構成、PHP・DB、証明書、容量、ログ、監視契約移行または新環境へ複製
CMS管理者、テーマ、プラグイン、ライセンス、更新履歴管理権限、ファイル、DB、設定表
コンテンツ原稿、画像、PDF、著作権、引用、alt、公開日原本と利用条件を対応づける
フォーム・予約送信先、保存先、通知、個人情報、外部連携テストデータで動作確認
SEO・計測URL、canonical、robots、schema、GSC、GA、広告タグ権限移管と前後比較

バックアップはどの形で受け取る?

ファイル一式だけではデータベースや設定が欠ける場合があります。バックアップ日時、対象範囲、暗号化、保管場所、復元手順、必要な秘密情報を記録します。実際に別環境へ復元できるかを確認し、取得しただけで完了にしません。個人情報を含むバックアップは、アクセス制限と削除期限を設定します。

ドメイン・DNS・サーバーを移管する

ドメイン移管では、登録者情報、移管ロック、認証コード、有効期限、本人確認メールを確認します。DNS変更では、WebのA・AAAA・CNAMEだけでなく、メールのMX、送信認証のSPF・DKIM・DMARC、予約や外部サービスの検証レコードも記録します。ホームページだけを見てDNSを上書きすると、メールや別サービスまで止めるおそれがあります。

URLを変えずにサーバーを移転するには?

Googleは、URLを変更しないホスティング移転でも、新しい環境の準備、複製、テスト、DNS切替、トラフィック監視という段階的な手順を案内しています[2]。DNSのTTLを事前に確認し、旧・新環境が並存する期間を設けます。SSL証明書、HTTPSへの統一、www有無、末尾スラッシュ、HTTPヘッダー、圧縮、キャッシュも比較します。

メールと外部サービスを同じ変更表へ入れる

ドメインは、院内メール、予約確認、問い合わせ通知、メール配信、クラウドサービスの本人確認にも使われます。Web担当だけで切替時刻を決めず、院内の情報管理担当、受付、予約、採用、広報などへ影響範囲を確認します。DNSレコードの追加・削除は、変更前値、変更後値、担当者、時刻、戻し方を一行ずつ記録します。

URL・SEO・計測を維持して引き継ぐ

管理会社変更でURLを維持できるなら、既存ページのパス、title、H1、本文、内部リンク、canonical、robots、構造化データ、画像URL、サイトマップを前後で比較します。WordPressのテーマ変更やインポートで、slugに「-2」が付く、カテゴリ階層が変わる、noindexが残る、画像URLが切れるといった事故を防ぎます。

URLを変える場合は何を準備する?

URL変更を伴う場合、Googleは旧URLから新URLへの対応、サーバー側redirect、canonicalや内部リンク、サイトマップ、Search Consoleでの確認などを案内しています[1]。すべてをトップへ転送せず、内容が対応するURLへ移します。削除するページは、代替内容があるかを判断し、無関係な転送を作りません。

計測の連続性を確認する

アクセス解析、Search Console、タグ管理、広告、電話計測、フォーム完了イベントは、権限だけでなく設定値と発火条件も確認します。公開前にテスト通信を分離し、公開後はページ表示、重要導線、フォーム開始・完了など必要なイベントを確認します。計測タグへ診療相談や患者を特定し得る情報を送らないよう、URL、フォーム値、データレイヤーを点検します。

医療広告・個人情報・安全管理を移管対象にする

管理会社が変わっても、公開情報の正確性と法令確認はクリニック側の責任部署と共有して進めます。既存原稿、費用、症例、資格、写真、体験談、リスク説明などを移植する際は、表示が欠けたり注記と分離したりしていないか確認します。厚生労働省の事例解説書は、ウェブサイト上の医療広告表現を具体例で整理しています[6]。

フォームや予約データの移管範囲を限定する

個人情報保護委員会と厚生労働省の医療・介護関係事業者向けガイダンス[4]、厚生労働省の医療情報システム安全管理ガイドライン[5]を参照し、委託範囲、アクセス権限、認証、ログ、保存、バックアップ、削除、事故時連絡を確認します。移管に不要な過去データを新会社へ一括複製しない判断も必要です。

退任者と旧会社のアクセスを終了する

新しい環境が安定したら、旧管理会社、退任担当者、共有アカウント、旧APIキー、旧SSH鍵などのアクセスを棚卸しします。ただし復旧期間中に無計画に削除せず、切替完了の承認、バックアップ確認、契約終了日と連動させます。パスワード変更だけでなく、多要素認証、復旧用連絡先、権限レベルも更新します。

新旧管理会社の責任分界と工程表を作る

移管作業は、新会社だけでは完結しません。旧会社が出すもの、クリニックが確認するもの、新会社が構築・試験するものを工程ごとに分けます。「一式引き継ぎ」ではなく、成果物、期限、受領確認、再提出条件を決めます。連絡先は通常更新、緊急停止、個人情報事故、DNS・サーバー障害で分けます。

工程旧会社クリニック新会社
棚卸し現行構成・権限・契約情報を提示名義・院内担当・不足を確認移管要件と差分を整理
受け渡しファイル・DB・設定・原本を安全に提供利用範囲と受領を承認hash・件数・復元性を確認
構築質問対応・旧環境維持内容・法令・フォームを確認新環境・監視・バックアップを実装
切替旧環境監視・戻し対応公開・復旧判断DNS・公開・技術確認
完了契約に沿って削除・権限終了完了記録を保管運用手順と窓口を引き継ぐ

「完了」の条件を先に決める

公開画面が表示されたことだけを完了条件にしません。主要URL、フォーム、予約、メール、計測、検索エンジン向け設定、バックアップ、監視、旧権限の終了、院内更新手順まで確認します。未解決項目は担当者と期限を付け、請求・解約・データ削除の前に残件を可視化します。

ステージング環境で受入試験を行う

公開前は、検索エンジンや一般利用者から分離したステージング環境で確認します。ステージングのnoindexやアクセス制限を本番へ持ち込まないよう、本番反映時に差分を確認します。実在患者の情報をテストへ使わず、テスト用データでフォームと通知を確認します。

  • 主要ページ、診療時間、費用、アクセス、電話、予約、問い合わせが正しく表示される
  • PCとスマートフォンでメニュー、表、画像、PDF、FAQ、CTAを操作できる
  • フォームの入力、エラー、確認、送信、通知、完了、保存、削除を確認する
  • HTTP/HTTPS、www有無、canonical、robots、サイトマップ、構造化データを確認する
  • 旧URL対応、redirect、内部リンク、画像、PDF、broken fragment、404を確認する
  • アクセス解析、Search Console、広告タグ、同意管理の設定と不要送信を確認する
  • バックアップから復元でき、監視と障害連絡が機能する

受入結果を画面と一覧で残す

チェック項目ごとに、対象URL、端末、期待結果、実結果、確認者、確認日時、証跡、修正結果を記録します。口頭の「確認済み」だけにせず、公開後の問題が移管前から存在したのか、移管で発生したのかを追える形にします。公開候補のhashやバックアップ時刻も残すと、最終版の取り違えを防げます。

公開切替とロールバックを同じ計画にする

切替計画には、開始条件、作業順、担当者、連絡手段、確認URL、停止条件、ロールバック条件、完了判断を記載します。受付や予約への影響が小さい時間を選びますが、「夜間なら安全」と決めつけず、院内の連絡体制と新旧会社の対応可能時間を優先します。

切替直前に変更を凍結する

旧サイトで更新が続くと、取得したバックアップとの差分が生まれます。切替前の更新停止時刻を決め、直前バックアップを取得し、予約やフォームデータの扱いを確認します。公開作業中に緊急修正が必要になった場合の受付窓口も用意します。

ロールバックは戻す対象を具体化する

「問題があれば元に戻す」だけでは判断できません。DNS、サーバー、データベース、フォーム送信先、計測、旧環境のどこまで戻すかを定義し、データ競合が起きる項目を明記します。復旧後に再確認するURL、メール、フォーム、予約、ログを決め、再切替の条件も残します。

公開後の監視と引き継ぎ完了を確認する

切替直後は、トップページだけでなく、検索や広告から着地する主要ページ、予約、問い合わせ、電話、アクセス、採用、PDFを確認します。サーバーのエラー、証明書、404、redirect、フォーム通知、メール配信、計測イベントを監視します。検索結果は反映に時間差があるため、公開直後の順位だけで成否を断定しません。

パソコン・タブレット・スマートフォンで公開後の表示・計測・セキュリティを確認する様子を表すイラスト

短期・中期で見る項目を分ける

切替当日は表示、操作、送信、ログ、監視を中心に確認します。その後はSearch Consoleのインデックス、サイトマップ、クロール、query×page、アクセス解析の連続性を確認します。URL変更がある場合は旧URLへのアクセスとredirect先を継続して点検します。異常があれば、同時に行った変更と照合して原因を切り分けます。

旧環境の削除前に完了確認を行う

旧環境を削除する前に、新環境のバックアップと復元、全権限、契約更新、運用マニュアル、緊急連絡、素材原本、変更履歴を確認します。旧会社が保持するデータや認証情報の削除範囲と完了報告も契約に沿って確認します。必要な記録を残しつつ、不要な個人情報や秘密情報を保管し続けません。

管理会社変更の引き継ぎチェックリスト

  • 契約・名義・解約条件の現状、変更後、責任者、期限、復旧方法を記録した
  • ドメイン・DNS・メールの現状、変更後、責任者、期限、復旧方法を記録した
  • サーバー・SSL・バックアップの現状、変更後、責任者、期限、復旧方法を記録した
  • CMS・データベース・権限の現状、変更後、責任者、期限、復旧方法を記録した
  • 画像・原稿・制作物の利用条件の現状、変更後、責任者、期限、復旧方法を記録した
  • フォーム・予約・外部サービスの現状、変更後、責任者、期限、復旧方法を記録した
  • URL・redirect・canonical・robotsの現状、変更後、責任者、期限、復旧方法を記録した
  • 計測・Search Console・広告タグの現状、変更後、責任者、期限、復旧方法を記録した
  • 医療広告・個人情報・安全管理の現状、変更後、責任者、期限、復旧方法を記録した
  • 切替・監視・復旧・削除の現状、変更後、責任者、期限、復旧方法を記録した

管理会社変更の成否は、新しいサイトが表示された瞬間ではなく、クリニックが自ら資産と権限を把握し、安全に更新・停止・復元できる状態になったかで判断します。契約、資産、技術、検索、広告表現、個人情報、院内承認を一つの工程表へまとめ、移管と解約を同時に急がないことが重要です。

この記事の編集・確認体制

EDITORIAL RESPONSIBILITY

TOCソリューションズ株式会社

クリニックサイトの管理会社変更に必要な一般的工程を、Google、IPA、個人情報保護委員会、厚生労働省の一次資料に基づいて整理しています。

SCOPE

一般的な実務ガイド

特定クリニックの契約、院内運用、患者情報、移管結果を示す記事ではありません。個別案件では契約当事者、院内責任者、必要に応じて専門家と確認してください。

利益相反・情報提供範囲:本記事は一般的な情報提供を目的とし、特定の管理会社・ホスティング事業者から提供を受けた広告記事ではありません。個別契約や法令適合を保証するものではありません。

ホームページ管理会社の変更に関するよくある質問

ホームページ管理会社を変更すると検索順位は下がりますか?

管理会社の変更だけで必ず順位が下がるわけではありません。ただしURL、内部リンク、canonical、robots、サイトマップ、表示速度、構造化データ、計測などが意図せず変わると影響する可能性があります。変更前後のURL対応表と確認結果を残し、URLを変える場合はGoogleのサイト移転手順に沿って進めます。

現在の管理会社がドメインを管理している場合はどうしますか?

契約者・登録者・管理権限・移管可否を確認し、クリニックが継続して管理できる名義とアカウントへ移します。移管前にDNS設定を記録し、メールや予約システムなどWeb以外の利用も洗い出します。認証コードや本人確認の受け渡しは、期限と責任者を決めて安全に行います。

WordPressのログイン情報だけ受け取れば十分ですか?

十分とは限りません。サーバー、ドメイン、DNS、SSL、データベース、バックアップ、テーマ・プラグイン、フォーム送信先、計測タグ、Search Console、広告、画像・原稿の利用条件、外部サービスの契約も確認します。復元に必要なファイルとデータベースの取得方法も必要です。

旧管理会社との契約はいつ解約すればよいですか?

新環境での受入試験、切替、公開後監視、復旧手順の確認が終わる前に解約すると、修正や復元に必要な権限を失うおそれがあります。契約上の通知期限を確認し、旧環境の保持期間と削除日、新旧会社の対応範囲を工程表に明記します。

管理会社変更の際に患者情報を渡してもよいですか?

問い合わせや予約フォーム等に個人情報が含まれる場合は、利用目的、委託範囲、アクセス権限、保存場所、ログ、削除、事故時連絡を確認し、移管に不要なデータを安易に複製しません。医療・介護関係事業者向けガイダンスと医療情報システム安全管理ガイドラインの最新版を参照し、院内責任者と確認してください。

参考文献・一次情報

  1. Google Search Central|URLの変更を伴うサイト移転(2026-09-28確認)
  2. Google Search Central|URLを変更しないサイト移転(2026-09-28確認)
  3. IPA|安全なウェブサイトの運用管理に向けての20ヶ条(2026-09-28確認)
  4. 個人情報保護委員会・厚生労働省|医療・介護関係事業者向けガイダンス(2026-09-28確認)
  5. 厚生労働省|医療情報システムの安全管理に関するガイドライン 第7.0版(2026-09-28確認)
  6. 厚生労働省|医療広告規制におけるウェブサイト等の事例解説書(第6版)(2026-09-28確認)

制度・ガイドライン・検索仕様は更新されるため、移管・公開時に最新版の原文を確認してください。

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です