SNSで批判が急増したとき、「まず広報が投稿を止めるのか」「法務確認を待つのか」「社長まで上げるのか」がその場の判断になっている企業は少なくありません。
指揮系統を含む、平時の予防から初動・対外対応・法的対応・再発防止までの全体像は、[企業の炎上・風評被害対応の全体像](https://rebranding.co.jp/media/online-reputation-crisis-response/)で整理しています。
炎上対応で事前に決めるべきなのは、細かな想定回答よりも、誰に情報を集め、誰が判断し、どの条件で経営へエスカレーションするかという指揮系統です。
重要なのは、広報・法務・現場がそれぞれ独立して判断するのではなく、1人の責任者へ情報を集約し、危機の大きさに応じて決裁権限を段階的に引き上げることです。
この記事では、炎上発生時の指揮官、広報・法務・経営・現場の役割、3段階の承認基準、第一報までの流れを具体的に整理します。
炎上時の指揮系統は「誰が最終決定するか」から設計する
炎上対応の指揮系統を設計するときは、最初に「誰が作業するか」ではなく、誰が最終判断を下すかを決めます。
中小機構のJ-Net21でも、炎上発生時には担当責任者を中心に対応チームを組織し、情報収集、対外発信、社内調整などを分担して対応を一元管理することが示されています。
つまり、必要なのは「広報部が炎上対応を担当する」という担当部署の指定だけではありません。
最低限、次の4点を決めます。
- 危機対応全体の責任者は誰か
- どの情報を責任者へ集約するか
- どの判断まで担当部署へ委任するか
- どの条件になったら経営判断へ切り替えるか
たとえばSNS担当者が批判投稿を発見し、広報部長が削除や第一報を判断し、法務部が表現を確認し、最後に社長が承認するという流れでは、すべての案件で社長承認を待つことになりかねません。
一方、すべてを広報へ任せれば、人命、行政報告、訴訟、個人情報、重大な取引停止などを伴う案件でも現場判断が先行する危険があります。
そこで、通常は危機レベルに応じて決裁権限を切り替える設計が必要です。
炎上対応チームは「指揮・事実・法務・発信」の4機能で分ける
炎上対応では部署名よりも、必要な機能から役割を決める方が整理しやすくなります。
基本は次の4機能です。
| 機能 | 主担当の例 | 主な役割 | 最終的に答える問い |
|---|---|---|---|
| 指揮・意思決定 | 危機管理責任者・担当役員・経営者 | 方針決定、優先順位、承認 | 会社としてどうするか |
| 事実確認 | 事業部・人事・IT・品質管理など | 発生事実、影響範囲、時系列の確認 | 実際に何が起きたか |
| 法務・リスク評価 | 法務・コンプライアンス・外部弁護士 | 法令、契約、訴訟、個人情報等の確認 | 何を言える・言えないか |
| 対外コミュニケーション | 広報・PR・カスタマー対応 | 発信内容、媒体、タイミングの設計 | 誰に何をどう伝えるか |

炎上対応では部署ごとに独立して判断させず、事実・法務・広報の情報を指揮責任者へ集約します。
危機対応では法務と広報が異なる結論を出すことがあります。
法務は、責任を不用意に認めることや、未確認事実を公表することを避けようとします。一方、広報は、沈黙が長引くことで「隠している」と受け取られるリスクを考えます。
企業法務の実務解説でも、危機管理広報では法的なリスク管理と社会的な評価の維持を両立させる必要があると整理されています。
そのため、法務にも広報にも最終決裁権を置かないことが重要です。
両部門が見解を出し、危機対応責任者または経営者が会社としてどのリスクを取るか判断できる構造にします。
広報・法務・経営・現場の役割をRACIで決める
役割分担を曖昧にしないためには、RACIの考え方が使えます。
RACIとは、業務ごとに「実行する人」「最終責任者」「相談される人」「報告を受ける人」を分ける方法です。
炎上対応では、たとえば次のように整理できます。
| 対応 | 現場 | 広報 | 法務 | 危機責任者・経営 |
|---|---|---|---|---|
| SNS・報道の監視 | 実行 | 責任 | 共有 | 共有 |
| 事実確認 | 実行 | 共有 | 相談 | 責任 |
| 証拠・ログの保存 | 実行 | 共有 | 責任 | 共有 |
| 第一報の原案 | 情報提供 | 実行 | 確認 | 承認 |
| 法的リスク評価 | 情報提供 | 相談 | 実行・責任 | 共有 |
| 投稿削除の判断 | 相談 | 実行 | 確認 | 重大案件のみ承認 |
| 謝罪・責任認定 | 情報提供 | 原案 | 確認 | 最終決定 |
| 記者会見開催 | 情報提供 | 提案 | 確認 | 最終決定 |
| 行政・監督機関への対応 | 情報提供 | 共有 | 実行 | 重大案件は承認 |

複数部署が協議しても、最終決裁者まで共同責任にしないことが重要です。
ここで重要なのは、「全員で決める」という項目を作らないことです。
協議する人は複数いても、最終決裁者は1人にします。
複数部署の合意を必須にすると、意見が割れた瞬間に意思決定が止まるためです。
炎上を3段階に分類して承認権限を変える
すべての炎上を社長決裁にすると遅くなり、逆にすべてを広報決裁にすると重大案件を見落とします。
そこで、平時に危機レベルを3段階程度に分類しておきます。
以下は企業が自社用に調整できる実務モデルです。
| レベル | 状態の例 | 主な決裁者 | 経営への報告 |
|---|---|---|---|
| レベル1 | 限定的な批判、誤解、小規模な問い合わせ増加 | 広報責任者 | 定期報告 |
| レベル2 | 批判急増、主要メディア取材、取引先への影響、従業員不祥事など | 危機管理責任者・担当役員 | 即時報告 |
| レベル3 | 人命・健康、重大事故、大規模情報漏えい、行政対応、経営陣不祥事、事業継続への影響 | CEO・経営会議等 | 即時招集 |

炎上の投稿数ではなく、人命・法令・顧客・報道・事業への影響を見て決裁権限を切り替えます。
重要なのは、「投稿数が何件ならレベル2」といったSNS上の量だけで判定しないことです。
見るべきなのは、少なくとも次の5項目です。
- 人の生命・身体・安全への影響
- 法令・行政・契約上の重大性
- 顧客・取引先への影響範囲
- 報道・SNS上での拡散規模
- 企業経営・ブランドへの影響
たとえばSNS上の投稿が数件でも、人命に関する重大事故であればレベル3に該当し得ます。
反対に投稿数が多くても、明らかな誤情報で被害範囲が限定されている場合は、直ちに社長会見が必要とは限りません。
「承認が必要な行為」を事前に決めておく
炎上対応が止まりやすいのは、「何を発表するか」よりも、「この判断を誰が承認するのか」が決まっていない場面です。
特に次の行為は承認者を事前に固定しておきます。
SNS投稿を削除・非公開にする
通常投稿の誤字修正と、炎上の発端となった投稿の削除では意味が異なります。
炎上後に投稿を削除すると、証拠隠滅や隠蔽と受け取られる場合があります。反対に、差別的表現、個人情報、危険情報などは放置による二次被害も考えなければなりません。
したがって、炎上発生後の投稿削除は、広報だけで即断せず、必要に応じて法務確認を入れるルールを決めます。
第一報を出す
第一報では原因を確定させる必要はありません。
確認できている事実、現在調査していること、影響を受ける人が取るべき行動、次回更新予定などを切り分けます。
長瀬総合法律事務所の解説でも、原因究明に時間がかかる場合には、確認できている事実を基に第一報を出し、詳細を更新する考え方が示されています。
謝罪や責任を認める
「ご心配をおかけしていることへのお詫び」と、「会社の法的責任を認めること」は同じではありません。
原因や責任関係が確定していない段階では、広報と法務が文章を確認し、重大案件では経営者が最終判断します。
記者会見を開く
記者会見は炎上したら必ず開くものではありません。
人命や重大な事故、広範囲な被害、組織的な不正、社会的関心の高さなどを基に、Web掲載、個別連絡、ニュースリリース、会見のどれが適切かを判断します。
第一報までの指揮系統は7ステップで設計する
炎上発生時は、次の順番で情報を流すと整理しやすくなります。

法務と広報は順番待ちにせず並行して検討し、両方の判断材料を責任者へ集約します。
STEP1 炎上・問題を検知する
SNS監視、顧客問い合わせ、報道機関からの取材、内部通報、現場報告などを起点にします。
STEP2 記録を残す
投稿URL、画面、投稿日時、問い合わせ内容、社内ログなどを保存します。
削除や回答より前に、後から事実確認できる状態を作ります。
STEP3 事実と未確認情報を分ける
「確認済み」「調査中」「外部からの主張」の3つに分けます。
SNS上で拡散している内容を、そのまま会社の確認事実として扱わないことが重要です。
STEP4 危機レベルを判定する
人命、法令、顧客影響、拡散状況、事業影響を確認し、レベル1〜3のどこに当たるか判定します。
STEP5 必要な責任者へエスカレーションする
レベル1なら広報責任者、レベル2なら担当役員、レベル3なら経営トップというように、事前に定めたルールで引き上げます。
STEP6 法務・広報が並行して判断材料を出す
法務確認が終わってから広報が動くのではなく、並行して作業します。
法務は「法的に何が問題か」、広報は「社会から何が問われているか」を整理し、責任者へ提示します。
STEP7 責任者が対外方針を決定する
「公表するか」だけではなく、
- 誰に伝えるか
- 何を伝えるか
- 何を現時点では伝えないか
- どの媒体を使うか
- 次回いつ更新するか
まで決定します。
サイバーインシデントを例にした電通PRコンサルティングの2026年8月の記事でも、経営、IT、法務、総務、営業、広報などが同時に動き、情報を一元管理して経営判断の材料を整理する重要性が指摘されています。
経営者が出るべき炎上と、出ない方がよい炎上を分ける
「炎上したら社長が謝罪する」というルールも適切ではありません。
経営者が前面に出るかどうかは、問題の重大性と責任の所在で判断します。
経営者が直接関与する優先度が高いのは、たとえば次のケースです。
- 人命や健康に重大な影響がある
- 被害者が多数存在する
- 企業ぐるみの不正が疑われる
- 経営陣自身が問題に関係している
- 主要事業の停止につながっている
- 社会的関心が極めて高い
- 企業として大きな経営判断を示す必要がある
一方、事実関係が十分に整理できていない段階でトップが前に出ると、回答できない質問が増え、発言の修正が新たな批判を生む場合があります。
中国のSNS上の企業危機を分析した2024年の研究では、770件の企業側危機対応投稿と93万1,668件のコメントを分析し、経営層の参加が一部の危機対応戦略の効果を高めることが示されています。ただし、経営者が出れば常に評価が改善するという意味ではなく、危機の種類と対応戦略を合わせる必要があります。
したがって、経営者の役割は「すべての炎上に登場すること」ではなく、企業として責任ある意思決定が必要な局面で最終責任を引き受けることです。
広報と法務の意見が割れた場合は「どちらが正しいか」で決めない
炎上対応では、広報と法務の意見が異なるのは異常ではありません。
広報は社会的な信用低下を見ており、法務は訴訟・契約・行政・個人情報などのリスクを見ています。
1995年の危機時の組織意思決定を扱った研究でも、法務戦略と広報戦略の対立を放置するのではなく、協働して意思決定する必要性が指摘されています。
判断するときは、双方から次の形で意見を出してもらいます。
広報
- 発信しない場合の評判リスク
- 発信した場合の反応予測
- 誰が説明を求めているか
- 何を説明すれば不安を減らせるか
法務
- 発信した場合の法的リスク
- 公表義務・通知義務の有無
- 未確認情報を断定するリスク
- 開示できない情報と理由
最終的には危機対応責任者が、法的リスクと評判リスクの双方を理解したうえで決裁します。
平時に用意するのは「電話番号一覧」ではなく判断表
炎上対応マニュアルに担当者の電話番号しか載っていない場合、実際の危機では十分に機能しません。
平時に最低限、次の項目を1枚にまとめます。
- 危機対応責任者
- 代行責任者
- レベル1〜3の判定条件
- 各レベルの決裁権限
- 広報・法務・現場の担当者
- 夜間・休日の連絡手段
- 第一報の承認者
- SNS削除の承認者
- 謝罪・責任認定の承認者
- 会見開催の決裁者
- 外部弁護士・専門家への連絡条件
- 次回情報更新を決める担当者
担当者名だけでなく、「どんな状態になったら誰へ上げるか」を決めることがポイントです。
さらに、年1回など定期的に模擬炎上を使った机上訓練を行い、「担当者へ連絡できたか」ではなく、「実際に意思決定できたか」を確認します。
まとめ
炎上時の指揮系統で最も重要なのは、広報・法務・経営・現場を集めることではありません。
誰が情報を集め、誰が助言し、誰が最終決定するのかを事前に固定することです。
実務では、次の順番で設計すると整理しやすくなります。
- 危機対応責任者を1人決める
- 広報・法務・現場・経営の役割を分ける
- 危機を3段階程度に分類する
- レベルごとの決裁権限を決める
- SNS削除、第一報、謝罪、会見の承認者を固定する
- 第一報までの情報経路を決める
- 定期的な訓練で意思決定が機能するか確認する
炎上発生後に「誰に聞けばよいか」から話し合っていては、重要な初動時間を意思決定のために消費します。
炎上対応のマニュアルを見直す際は、対応文のテンプレートより先に、指揮官・権限・エスカレーション基準が1枚で確認できるかを点検してください。
参考文献・データ元
- 「会社や社員の不祥事が発生して自社のウェブサイトやSNSが炎上した場合、どのように対応すればよいでしょうか。」独立行政法人中小企業基盤整備機構 J-Net21、2025年7月4日。炎上発生時の対応チーム編成、役割分担、初動対応の確認に使用。J-Net21の記事
- 「危機管理におけるマスコミ対応・広報リリースの注意点|弁護士が解説」弁護士法人長瀬総合法律事務所、2026年5月11日。第一報、窓口一元化、法務と広報の役割整理に使用。長瀬総合法律事務所の記事
- 「サイバー攻撃時の危機管理広報|初動と情報開示の難しさと判断軸」株式会社電通PRコンサルティング、2026年8月24日公開・8月26日更新。部門横断の意思決定、情報一元化、平時の訓練に関する確認に使用。電通PRコンサルティングの記事
- 「サイバーセキュリティ経営ガイドライン Ver3.0」経済産業省・独立行政法人情報処理推進機構、2023年3月。経営者のリーダーシップと責任者への指示という危機管理体制の参考として使用。経済産業省 サイバーセキュリティ経営ガイドライン
- “How organization response influences public sentiment and behavior in online crises: The role of response strategies, tenor of discourse and executives.” Public Relations Review, Vol.50, Issue 1, 2024, 102395. 企業の危機対応投稿770件とコメント931,668件を分析。経営層の危機コミュニケーション参加に関する考察に使用。DOI: 10.1016/j.pubrev.2023.102395.
- “Public relations vs. legal strategies in organizational crisis decisions.” Public Relations Review, Vol.21, Issue 1, 1995, pp.21–33. 広報と法務を統合した危機時意思決定の必要性を確認するために使用。DOI: 10.1016/0363-8111(95)90037-3.
