
※フィクションです。特定の事件・企業をモデルにしたものではありません。
「パスワードは漏れていません」
ある日、使っていたサービスからメールが届いた。
件名は、
「不正アクセスによる個人情報漏えいのお詫びとお知らせ」
だった。
またか、と思った。
最近よく見る。
メールを開く。
漏えいした可能性がある情報。
- 氏名
- 生年月日
- メールアドレス
- 電話番号
- 住所
- 購入履歴
その下には、こう書いてあった。
「なお、パスワードおよびクレジットカード情報の漏えいは確認されておりません。」
少し安心した。
パスワードは漏れていない。
カード番号も漏れていない。
なら、まあ大丈夫だろう。
名前なんて、いろんなところに書いている。
住所だって通販サイトには登録している。
電話番号もそうだ。
メールアドレスなんて、迷惑メール業者にはとっくに知られている気がする。
メールを閉じた。
その日のことは、それで終わった。
3か月後
SMSが届いた。
お荷物をお届けしましたが、ご不在のため持ち帰りました。
再配達はこちらからお手続きください。
よくある詐欺だ。
無視した。
翌週。
またSMSが来た。
今度は少し違った。
佐藤様
先日ご購入いただいた○○について、配送先住所の確認が必要となっております。
自分の名字。
最近、本当に買った商品。
少し気になった。
しかしURLは開かなかった。
検索して、公式サイトを確認した。
特にお知らせはない。
気味が悪かった。
さらに数日後
今度は電話だった。
知らない番号。
「○○様でしょうか」
自分の名前だった。
「はい」
「先日購入された○○の件でご連絡しています」
また、その商品だった。
「登録いただいている東京都○○区のご住所について、確認事項がありまして」
住所も知っている。
商品も知っている。
名前も知っている。
電話番号は、当然知っている。
ここまで情報が一致すると、
知らない番号からの電話なのに、知らない人から電話されている気がしなくなる。
その人は続けた。
「本人確認のため、生年月日をお願いします」
答えようとして、
止まった。
何かがおかしい。
そう思った瞬間、
相手が言った。
「19XX年○月○日でお間違いないですよね?」
知っていた。
電話を切った。
相手は、何も盗んでいない
ここが一番怖い。
この電話をしてきた人が、
自宅に侵入したわけではない。
スマートフォンを盗んだわけでもない。
PCをハッキングしたわけでもない。
パスワードすら知らない。
知っていたのは、
名前。
住所。
電話番号。
生年月日。
そして、
何を買ったか。
それだけだった。
でも、それだけあれば「あなたを知っている人」になれる
個人情報漏えいについて調べ始めて、
自分が勘違いしていたことに気付いた。
例えば、
「住所が漏れた」
と聞く。
住所だけを眺めると、
確かにそれほど怖く感じない。
東京都○○区○○町1-2-3。
ただの文字列だ。
電話番号も同じだ。
090-XXXX-XXXX。
メールアドレスも同じ。
生年月日も、
購入履歴も、
一つずつなら、
ただのデータに見える。
ところが、
これを一人の人間にひも付ける。
佐藤太郎
東京都○○区在住。
19XX年○月○日生まれ。
電話番号は090-XXXX-XXXX。
メールアドレスはexample@example.com。
○○というサービスの会員。
先月○○を購入した。
突然、
「データ」ではなくなる。
一人の人間の輪郭ができる。
怖いのは「秘密を知られること」ではない
個人情報という言葉から、
私はずっと、
「人に知られたくない秘密」
のようなものを想像していた。
でも、少し違う。
例えば私の名前は秘密ではない。
住所も家族や友人は知っている。
勤務先を公開している人もいる。
誕生日をSNSで公開している人だっている。
それでも、
それらを知らないはずの誰かが、
全部まとめて知っている。
これは話が違う。
そして、さらに怖いのは、
情報そのものより、「その情報を知っていることで得られる信用」なのかもしれない。
「○○様でしょうか」
だけなら怪しい。
「○○サービスをご利用ですよね」
少し本物っぽい。
「先月○○を購入されましたよね」
かなり本物っぽい。
「東京都○○区のご住所に配送した商品について……」
もっと本物っぽい。
攻撃者が知っている情報が増えるほど、
こちらには、
「この人はこの情報を知っていて当然の人なんだ」
という錯覚が生まれる。
パスワードを盗まなくても、
信用を盗める。
個人情報は足し算ではなく、掛け算なのではないか
ここまで考えて、
個人情報についての見方が少し変わった。
例えば、
氏名
だけが漏れた場合と、
氏名
+
電話番号
+
住所
+
利用サービス
+
購入履歴
が漏れた場合。
単純に、
「5種類の情報が漏れた」
という話ではない。
情報同士が結び付くことで、
できることが増える。
氏名とメールアドレスがあれば、
本人を狙ってメールできる。
そこに利用サービスが加われば、
その会社を装える。
購入履歴まで加われば、
本人しか知らなそうな話ができる。
住所まであれば、
さらに説得力が増す。
だから、
個人情報の危険度は、
氏名 = 1
住所 = 1
電話番号 = 1
のような足し算ではないのだと思う。
情報同士がつながることで、価値が変わる。
そして、漏れた情報は戻せない
パスワードが漏れた。
変更できる。
クレジットカード番号が漏れた。
利用停止して再発行できる。
では、
生年月日が漏れたら?
基本的には変えられない。
顔は?
指紋は?
過去の病歴は?
住所は引っ越せば変えられる。
でも、
個人情報が漏れたから引っ越そう、
とは普通ならない。
情報には、
漏れたあと交換できるものと、交換できないものがある。
これはエンジニアとしてデータを扱うとき、
かなり重要な違いだと思う。
「暗号化しているから大丈夫」の前に考えること
ここからは完全に開発者側の話になる。
Webサービスを作っていると、
つい、
「どう安全に保存するか」
を考える。
もちろん重要だ。
暗号化する。
アクセス制御する。
監査ログを残す。
脆弱性をなくす。
でも、
その前に一つ、
もっと単純な質問がある。
その情報、本当に保存する必要があるのだろうか。
例えば、生年月日。
本当に年月日まで必要なのか。
年齢だけ分かればいいのではないか。
住所。
本当に永久に保持する必要があるのか。
配送が完了したあとも必要なのか。
電話番号。
そのサービスで電話をかけることはあるのか。
購入履歴。
何年前まで保存する必要があるのか。
管理画面。
なぜ全社員が顧客の住所を見られるのか。
開発環境。
なぜ本番の顧客データをコピーしているのか。
ログ。
なぜメールアドレスがそのまま出力されているのか。
セキュリティというと、
「侵入されない方法」
ばかり考えてしまう。
でも、
侵入される可能性を完全にゼロにはできない。
だとすれば、
もう一つの防御方法がある。
盗まれて困るものを、最初から持ちすぎないこと。
実際、漏えいは珍しい話ではない
個人情報保護委員会の令和7年度年次報告では、個人情報取扱事業者等について、個人データの漏えい等に関する報告の処理件数は17,139件とされています。
もちろん、この数字がすべて「ハッキングによって個人情報がインターネットへ流出した」という意味ではありません。
誤送付、紛失、誤交付なども含まれます。
むしろ、ここは混同しない方がいいと思います。
それでも、
個人情報が本来いるべき場所から外へ出てしまう
という出来事自体は、
決してSFの話ではありません。
最後に
最初に書いた話はフィクションだ。
個人情報が漏れたからといって、
必ず電話がかかってくるわけではない。
必ず詐欺に遭うわけでもない。
名前と住所が漏れただけで、
人生が壊れるわけでもない。
必要以上に怖がる必要もないと思う。
それでも。
以前の私は、
「パスワードは漏れていません」
という一文を見たら、
それで安心していた。
今は少し違う。
考えるようになった。
何が漏れたのか。
ではなく、
漏れた情報を組み合わせると、何ができるのか。
データベース上では、
name
email
phone_number
birthday
address
purchase_history
という、
ただのカラムかもしれない。
でも、その向こう側にいる人間にとっては、
全部、
自分の人生についての情報だ。
そして一度外に出たデータには、
DELETE文を実行できない。
それが、
個人情報を扱うということなのだと思う。