LINEの海外委託先による国内ユーザーデータへのアクセス権限問題

LINEのシステム開発・保守業務で、中国の委託先企業から日本ユーザーのデータにアクセスできる状態が判明した。漏えいは確認されなかったが、利用者への説明と委託先管理が不十分と問題視され、個人情報保護委員会の行政対応と管理体制の見直しにつながった。

その他IT・通信個人情報その他
LINEの海外委託先による国内ユーザーデータへのアクセス権限問題

概要

何が起きた?

2021年3月、報道を契機に、LINEのシステム開発・保守を担う中国の委託先企業から、日本国内ユーザーのデータにアクセスできる権限が付与されていたことが明らかになった。LINEは、主要なトークテキスト等は原則として日本国内のサーバーで管理していると説明する一方、システム開発やコンテンツ監視などの業務を海外拠点に委託していた。問題はSNS広告の表現ではないが、日常的に利用される通信サービスのデータ管理について、利用者への事前説明と越境委託の透明性が不足していたとして社会的な批判を受けた。個人情報保護委員会は報告徴収・行政対応を行い、LINEは権限遮断やデータ管理体制の改善を進めた。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

LINEはアクセス権限の遮断、データ移転、委託先管理の見直しなどを公表した。個人情報保護委員会は、委託先への監督、取得情報の通知、アクセスログの保存・分析などを求める行政上の対応を実施した。LINE側は不正アクセスや個人情報漏えいを確認していないと説明したが、アクセス範囲を十分に特定できない点も指摘された。