TOPPANによる損保ジャパン契約者データ誤送付の経緯と気になる点
2026年9月29日、TOPPAN株式会社および損害保険ジャパン株式会社より、契約者情報を含むデータが別の損害保険会社へ誤送付された事案が公表されました。
受託業務におけるデータ納品作業中のミスとのことですが、公表資料を読んでいく中で、運用のあり方やデータ管理の仕様について気になる点がありました。今回の事案について、ファクトの整理とあわせてメモとして残しておきます。
1. 事案の概要とファクト整理
まずは両社の公式発表資料から、客観的な事実関係を整理します。
事象としては、損保ジャパンの契約者情報が入ったZIPファイルを作成する際、誤って別会社のZIPファイルの中に取り込んでしまい、そのまま別会社へ送付してしまったというものです。
なお、公表資料によれば、住所・生年月日・電話番号・メールアドレス・口座番号・クレジットカード情報などのセンシティブな個人情報は含まれていないとされています。
2. 運用面で気になったポイント
今回の発表内容を見ていて、特に気になったのは「暗号化に関する記載」と「手作業に頼った運用体制」の2点です。
データ暗号化についての言及がない点
公表資料の説明では、ZIPファイルの作成や移動を「手作業(ドラッグ&ドロップ)」で行ったことや、その後の送信プロセスについて触れられていますが、ファイル自体が暗号化されていたのかどうかに関する具体的な言及が見当たりません。
もしCSVやZIPファイルが平文のまま取り扱われていたとすれば、約17.7万人規模の個人情報を取り扱うフローとしてはかなり無防備な状態だったと言えます。
また、仮に暗号化されていたとしても、いわゆる「ファイルを送った後に別メールでパスワードを送る」ような手法(PPAP的な運用)が採られていた場合、送り先のアドレス指定自体を誤っていればパスワードも同一の相手に届いてしまうため、実質的な保護として機能しなかった可能性も考えられます。暗号化の有無やその方式について開示されていない点は、セキュリティの観点から非常に気になるところです。
手作業と単独作業によるチェック機能の限界
発表資料によると、同一フォルダ内に複数社のZIPファイルを展開した状態で、マウス操作(ドラッグ&ドロップ)によりデータを格納していたとされています。
- 複数社の重要データを同一フォルダ内で並行して手作業処理していた
- 送付前のZIPファイル展開・中身の突合確認が手順として確立されていなかった
- 結果として受取側の指摘を受けるまで誤混入に気づけなかった
膨大な個人データを扱う現場において、マウス操作ひとつで混入してしまうフォルダ設計や、1人の作業ミスを検知できないワークフローになっていた点には、運用の初歩的な脆弱性を感じざるを得ません。
3. 再発防止策と今後の見直し点
TOPPAN側から発表された再発防止策には、以下のような項目が挙げられています。
- 操作手順の改修: ドラッグ&ドロップによる格納を廃止し、ファイル選択方式に変更
- チェック体制の強化: 別担当者による全工程の確認とログ照合
- ファイル突合の徹底: ファイル容量やタイムスタンプの比較による混入検知
- システム化の推進: 手作業を介さない恒久的なデータ連携システムの構築
一般論として注意すべきこと
発表された対策のうち、「操作方法を変える」「2人でダブルチェックする」といった人間系の見直しは即座に行える反面、作業者の疲労や慣れによる形骸化のリスクを常に抱えています。
手作業が残る限り、どれだけルールを厳格化しても、別のヒューマンエラーによる漏えいや誤送信のリスクを完全に排除することは困難です。
本質的な対策としては、人がファイルそのものを触ったり移動させたりする余地をなくすAPI連携や、他社データと物理的・論理的に混ざり合わない隔離された専用環境での受渡設計など、「ミスをしようとしてもできない仕組み」をいかに作れるかが重要になります。
今回の事案は、特定の企業に限った話ではなく、手作業でのファイル送受信や確認フローに依存している組織であれば、どこでも起こり得る落とし穴を再認識させられるものでした。日頃のデータ受け渡し手順や運用設計について、改めて見直すきっかけにしたいところです。