リスクアセスメントとは?現場で即役立つ手順と記入例・義務化の全貌
「日々の業務に追われるなか、膨大なチェックシートを埋める作業が形骸化している」「書類を作ること自体が目的化し、現場の危険が減っていない」――製造工場のラインから建設現場、さらには情報通信インフラを担うITの最前線に至るまで、安全衛生やプロジェクト管理の担当者からこのような切実な声が絶えません。
労働安全衛生法に基づく努力義務化や、特定化学物質の自律的管理への大転換を経て、現在リスクアセスメントは単なる「安全管理の選択肢」ではなく、企業の法的責任と事業継続を担保する必須インフラとなりました。本稿では、基礎知識の整理から、実務ですぐに転用できる具体的な記入例、そして形骸化を防ぐ組織心理のアプローチまで、現場目線で徹底解説します。
📌 【この記事の重要ポイントまとめ】
- 要点1:リスクアセスメントとは職場に潜む危険性・有害性を特定し、重篤度と発生確率からリスクを見積もって優先的対策を打つ一連の体系的手法である。
- 要点2:労働安全衛生法第28条の2による努力義務に加え、化学物質の自律的管理やサイバー攻撃の激化により、全産業で法的・実務的要請が急速に高度化している。
- 要点3:成功の鍵は「作業者の本音」を反映した見積もりマトリクスの運用と、本質的対策を最優先とする正しい低減手順の徹底にある。
【基本定義】リスクアセスメントとは?リスクマネジメントとの決定的な違い
リスクアセスメントとは、事業場内に潜在する危険性や有害性の特定を行い、その危険が実際に災害や事故を引き起こした場合の重篤度と発生頻度を掛け合わせてリスクの大きさを見積もり、優先度に応じて的確な低減措置を講じる一連の体系的プロセスを指します。
混同されやすい言葉に「リスクマネジメント」があります。国際規格であるISO31000規格において、リスクアセスメントはリスクマネジメントという巨大な枠組みの中に完全に包含されるプロセスとして位置づけられています。
リスクマネジメントが組織全体の経営戦略、財務危機、ブランド失墜、法務リスクまでを含む「総合的なリスク統制の仕組み(PDCAサイクル)」であるのに対し、リスクアセスメントはその中核を成す「現状把握と評価の分析エンジン」に該当します。分析エンジンが狂っていれば、いくら経営陣がマネジメントを標榜しても、現場の事故や重大インシデントは防げません。
また、日本の製造・建設現場で長く親しまれてきた危険予知活動KYK(Kiken Yochi Katsudo)との住み分けも明確に理解しておく必要があります。KYKは、毎朝の朝礼や作業着手直前に作業員同士が指差し呼称を行い、「今日、この足場で行う作業のどこに危険が潜んでいるか」を現場感覚で瞬時に共有する感性・直観ベースの訓練です。
対するリスクアセスメントは、作業手順書の見直しや機械設備の設計変更、防護柵の設置といった工学的・組織的な是正を中長期的に実施するための科学的・論理的手法です。感性に依存するKYKと、構造を変えるリスクアセスメントは、どちらか一方ではなく両輪として機能させなければ機能不全に陥ります。

なぜ義務化されたのか?労働安全衛生法の背景と化学物質規制の現在地
日本国内でリスクアセスメントが急速に定着した起点には、明確な法改正の歴史が存在します。最大の根拠条文は労働安全衛生法第28条の2です。この条文により、製造業や建設業をはじめとする事業者に対し、設備や原材料、作業行動に伴う危険性・有害性を調査し、労働者の危険を防止するための措置を講じることが「努力義務」として課されました。
この流れに決定打を与えたのが、厚生労働省による法令改正です。特定化学物質障害予防規則をはじめとする一連の改正により、化学物質リスクアセスメント義務化が強力に推し進められ、現在ではラベル表示・安全データシート(SDS)交付が義務づけられている約3,000物質を扱うすべての事業場に対し、リスクアセスメントの実施と自律的管理が法定義務として定着しています。
かつてのように「国が決めた詳細な基準さえ守っていれば安全」という受動的な姿勢は通用しません。自社の職場環境に合わせた評価を行い、結果を記録・保存(3年間など)し、労働者に周知することが事業者の明確な責任となっています。
【実践手順】リスク特定と評価基準|見積もりマトリクスの作成法
中央労働災害防止協会(中災防)および厚生労働省ガイドラインが示すリスクアセスメント手順は、原則として以下の5段階で進行します。この順序を飛ばしたり省略したりすると、分析の精度は致命的に低下します。
- 危険性有害性の特定:作業現場のあらゆる工程、機械設備、作業動作を点検し、怪我や健康障害につながる要因を漏れなく洗い出す。
- リスクの見積もり:洗い出した要因ごとに、「負傷や疾病の重篤度」と「それが発生する可能性の度合」を算定する。
- リスク特定と評価基準の決定:設定した基準に照らし合わせ、優先的に対策すべきリスクのレベルを判定する。
- リスク低減措置の検討・実施:判定結果に基づき、安全対策を具体化して現場に適用する。
- 記録と見直し:実施内容をシートに記録・保管し、新たな機械導入や作業手順変更時に再評価を行う。
なかでも中核となるのがリスク見積もりマトリクスの活用です。縦軸に「被害の重大性(致命的・重症・軽症)」、横軸に「発生の可能性(極めて高い・可能性がある・稀である)」を設定し、交差するポイントを数値化(1点〜15点など)してリスクレベルを可視化します。
評価を終えた後の対策立案においては、リスク低減措置の優先順位を厳格に守らなければなりません。安易に「作業員に注意を促す」といった対症療法に逃げることは、安全管理上最大の失策とみなされます。
- 第1優先(本質的安全設計):危険な作業工程自体の廃止、有害物質から無害な代替物質への切り替え。
- 第2優先(工学的対策・インターロック):機械の安全カバー設置、局所排気装置の導入、物理的隔離。
- 第3優先(管理的対策):マニュアル改訂、立ち入り禁止区域の設定、安全教育の実施。
- 第4優先(個人用保護具):防毒マスク、保護メガネ、安全帯の着用(あくまで最後の砦)。
| 適用分野 | 詳細・数値データ | 一般的な基準・相場 | 編集部の見解・評価 |
|---|---|---|---|
| 製造業・化学物質取扱い現場 | 国が定める義務対象物質は約3,000物質に拡大。評価結果の保存義務期間は原則3年間(一部物質は30年間)。 | マトリクス法またはCREATE-SIMPLE(簡易リスク見積もりツール)による評価。 | 法定義務化により未実施への指導が激化。罰則リスクのみならず社会的信用の失墜に直結する。 |
| ITインフラ・サイバーセキュリティ | 国内企業のランサムウェア被害件数は高止まり。情報漏えい1件あたりの平均損害賠償・対策費用は数千万円〜数億円規模に達する。 | ISO/IEC 27001、NIST CSF(サイバーセキュリティフレームワーク)に基づく3段階評価。 | 物理安全だけでなく、クラウドサービスと委託先サプライチェーンを含めた棚卸しが急務。 |
| 一般オフィス・労務管理 | 精神障害による労災認定件数が年々増加。長時間労働とハラスメント対策が労働基準監督署の重点調査項目。 | ストレスチェック集団分析(受検率80%以上推奨)と産業医面談の連携実施。 | 心理的安全性や過重労働リスクは可視化が遅れがち。定性データの定量変換が鍵を握る。 |

【業種別テンプレート】製造業リスクアセスメントシートとITセキュリティリスク分析の記入例
実務で活用される具体的なリスクアセスメント記入例を紹介します。現場のシート作成にそのまま応用できるよう、評価軸と対策内容を具体化しました。
1. 製造現場における記入サンプル
プレス加工現場を想定した製造業リスクアセスメントシートの記入例です。危険事象を細分化し、対策前後のスコア推移を明記します。
- 対象作業:油圧プレス機による金属板の打ち抜き成形作業
- 特定された危険性・有害性:材料供給時に誤って金型間に手を差し入れ、プレス部に挟まれる・巻き込まれる。
- 【是正前のリスク見積もり】:重篤度[重大:3点] × 発生可能性[中:2点] = リスク評価:レベル5(要是正)
- 決定したリスク低減措置:金型手前に両手操作式安全装置(両手押しボタンスイッチ)を増設し、光線式安全センサーを配備。作業手順書を改訂し資格者教育を実施。
- 【是正後のリスク見積もり】:重篤度[重大:3点] × 発生可能性[極めて稀:1点] = リスク評価:レベル2(許容範囲内)
2. ITセキュリティ領域における記入サンプル
情報システム部門で導入が進むITセキュリティリスク分析の記入例です。機密性・完全性・可用性の3要素をベースに対象を特定します。
- 対象情報資産:クラウドストレージ上に保管された顧客個人情報(約5万件)
- 脅威と脆弱性:退職者のアカウント権限が残存しており、多要素認証(MFA)が未設定のため、外部から不正アクセスされる危険性。
- 【是正前のリスク見積もり】:影響度[極大:3点] × 発生可能性[高:3点] = リスク評価:レベル9(最優先対処)
- 決定したリスク低減措置:シングルサインオン(SSO)連携によるIdP一元管理、全ユーザーへのFIDO2準拠MFA強制適用、月次でのアクセス権限棚卸しプロセスの自動化。
- 【是正後のリスク見積もり】:影響度[極大:3点] × 発生可能性[極小:1点] = リスク評価:レベル3(許容範囲内)
【実態検証】現場を蝕む「書類の形骸化」と心理的トラップの正体
リスクアセスメントを導入したものの、現場の実態が改善しない企業には共通の病巣があります。安全工学の専門家や現場監督者へのヒアリング取材、コミュニティの内部証言から浮かび上がるのは、「官僚主義化したチェックリスト」に対する現場の強い疲弊感です。
現場からは「書類を埋めるのに毎日30分取られ、本来の巡視や点検がおろそかになっている」「上位の危険レベルを付けると対策報告書の作成義務が生じるため、誰もが『中リスク』や『低リスク』に評価を改ざんして提出している」という本末転倒な告白が日常茶飯事として語られます。
この現象の背後には、社会心理学でいう「正常性バイアス」と「集団浅慮(グループシンク)」が横たわっています。「これまで何十年もこのやり方で大怪我は起きなかった」「先輩たちも同じように作業してきた」という正常性バイアスが、危険性有害性の特定を極端に甘くさせます。
さらに、「面倒な改善提案をして職場の和を乱したくない」「予算を要求すると上司に嫌がられる」という同調圧力が集団浅慮を引き起こし、組織全体が「見えないリスク」を意図的に黙認する構造が出来上がります。形式的なペーパーワークで安全を担保した気になり、重大災害の火種を自ら育ててしまう構図こそ、現代の現場が直面する最大の罠です。

一般に知られていない盲点とネットの誤解|失敗する組織の共通項
ネット上の情報や一般的な研修資料では見落とされがちな誤解を是正します。失敗を回避するためには、以下の3つの真実を冷徹に把握しなければなりません。
第一の誤解は、「リスクアセスメントの目的はリスクをゼロにすることである」というゼロリスク信仰です。事業活動を継続する以上、リスクを完全なゼロにすることは不可能です。過剰な安全対策によって現場のオペレーションが著しく阻害されれば、作業員は安全装置を故意に解除して作業を強行するようになります。目指すべきは「ゼロ」ではなく、「組織が合理的に受容可能な水準(ALARP原則:As Low As Reasonably Practicable)」までリスクを下げることです。
第二の誤解は、「安全担当者や設計部門だけで書類を作成すれば足りる」という認識です。現場の一次情報を握っているのは、日夜その設備を動かしているオペレーターです。管理職が机上で作成したリスクアセスメントシートは、現場の非定常作業(詰まった部材を取り除く、段取り替えを行うなど)で発生する最も危険な行動を捉えきれません。
【プロの結論】導入で成果を出せる現場・挫折する現場の判断基準
自社でリスクアセスメントを有効に機能させられるか否かは、以下の判断基準で明確に分かれます。
- 成果を出せる組織:非定常作業や「ヒヤリ・ハット」を申告した作業者を高く評価する文化があり、安全対策に現場の意見と一定の改修予算がダイレクトに反映される環境。
- 挫折・形骸化する組織:現場へのヒアリングを行わず安全担当者が数値を丸め、「事故を起こさないための書類」ではなく「事故が起きた際に会社の過失を免責するための書類」として保管している環境。
【リスク アセスメント と は】に関するよくある質問(FAQ)
Q1:リスクアセスメントの実施は、小規模な中小企業でも法的な義務ですか?
A1:労働安全衛生法第28条の2が定める一般的な危険有害性の調査は現時点で「努力義務」です。しかし、SDS(安全データシート)対象となる化学物質の取扱いに関しては、企業の規模や業種を問わず、1人でも従業員を使用していれば法的な「義務」が課せられます。怠った状態で労災が発生した場合、労働基準監督署からの是正勧告や、安全配慮義務違反に伴う民事上の巨額賠償請求に直結します。
Q2:KYK(危険予知活動)を毎日やっていれば、リスクアセスメントを別途行う必要はありませんか?
A2:明確に両方行う必要があります。KYKは作業者個人の注意力やその日の状況変化に対応する短期的・現場主導の訓練であり、機械の危険な構造自体を改造したり、毒性のある原材料を無害なものに変更したりする権限を持ちません。根本的な危険要因を取り除くためには、組織的な意思決定と予算配分を伴うリスクアセスメントが不可欠です。
Q3:記入例にあるマトリクス評価で、人によって点数付けがバラつきます。統一するコツは?
A3:「休業4日以上の負傷=重篤度3」「かすり傷・応急処置レベル=重篤度1」のように、客観的な被害基準を社内基準書で厳密に数値定義することが有効です。また、単独で採点させず、現場リーダー、設備保全担当者、作業担当者の3者による合同検討会(ワークショップ形式)で協議して決定することで、属人性を排除できます。
まとめ:形骸化を防ぎ組織の資産に変えるための実践指針
リスクアセスメントの本質は、書類を完璧に整えることではなく、現場で働く人々の生命と健康、そして企業の経営資源を物理的な脅威から確実に防護することにあります。
法令対応や監査対策を起点にするのではなく、まず「現場の人間が最も不安に感じている危険作業はどこか」という生の声の吸い上げから始めてください。特定されたリスクに対して本質的な工学的対策を地道に積み重ね、評価結果を現場に還元するサイクルを確立できた組織だけが、突発的な事故やサイバー侵害による損失を未然に防ぎ、持続的な成長を実現できます。 (出典: リスク アセスメント と は(Yahoo!ニュース))