GビズID利用者262人分の個人情報漏えい

デジタル庁が運用するGビズIDで、利用者が自社情報を取得する際に別企業の情報を閲覧できる不具合が発生し、2社262人分の個人情報が漏えいした。デジタル庁は対象者への連絡と謝罪、原因調査、システム改修を実施した。

その他行政・自治体個人情報その他
GビズID利用者262人分の個人情報漏えい

概要

何が起きた?

2022年3月28日、GビズID利用者が自社の利用者情報を取得しようとした際、別企業の利用者情報が表示される事象が確認された。デジタル庁の調査では、同種の事象が2件発生し、2社262名分の個人情報が別の企業から閲覧・取得可能になっていた。情報には氏名や連絡先など、GビズIDの利用者情報が含まれていた。デジタル庁は3月30日に公式発表を行い、影響を受けた企業への連絡、対象情報の削除依頼、原因調査とシステム対応を進めた。行政手続を担う共通認証サービスで発生したため、SNSや報道では、個人情報管理と事前検証の十分性が問われた。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

デジタル庁は2022年3月30日に事案を公表し、漏えい対象となった企業へ個別連絡と謝罪を行った。報告書では、利用者情報の取得機能に関する不具合を修正し、ログ調査と影響範囲の確認を進めたことを説明した。対象情報を意図せず取得した企業にも連絡し、取得情報の削除を依頼した。