東京都の一斉メール送信による参加者メールアドレス露出

東京都が大学生向けイベントの案内を一斉送信する際、BCCではなくTO欄に宛先を入力し、30人分のメールアドレスを相互に表示した。都は謝罪し、対象者への連絡と再発防止研修を実施した。

その他行政・自治体個人情報通常投稿
東京都の一斉メール送信による参加者メールアドレス露出

概要

何が起きた?

2021年7月14日、東京都総務局の担当者が、大学生向けインターンシップ紹介・業界研究セミナーの参加者および情報提供希望者にイベント案内を送信する際、宛先をBCC欄ではなくTO欄に入力して一斉送信した。これにより、受信者30人が互いのメールアドレスを閲覧できる状態となった。東京都は個人情報の漏えい事故として公式に公表し、関係者へ謝罪した。氏名や住所などが同時に送られた事案ではないものの、メールアドレスは個人情報に該当し得るため、行政機関における基本的な送信手順の不備として問題となった。単純な操作ミスであっても、対象者が就職活動中の学生や情報提供希望者だったため、行政への信頼を損なうリスクがあった。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

東京都は事故を公表し、対象者へ謝罪と説明を行った。送信済みメールの削除を依頼し、メール送信手順の再確認、複数人による確認、職員への情報管理教育など再発防止策を講じた。