委託先元派遣社員による顧客情報約928万件の不正持ち出し

NTTビジネスソリューションズの元派遣社員が、委託業務で取り扱っていた顧客情報を不正に持ち出し、約928万件が外部に流出した。名簿業者への提供や逮捕・起訴に発展し、委託先管理と内部不正対策の不備が問題となった。

その他IT・通信個人情報その他
委託先元派遣社員による顧客情報約928万件の不正持ち出し

概要

何が起きた?

2023年10月、NTTビジネスソリューションズは、同社に派遣されていた元派遣社員が、NTTマーケティングアクトProCXから委託されたコールセンター業務で扱う顧客情報を不正に持ち出していたと公表した。対象は通信、金融、電力、自治体など複数の委託元に関する顧客情報で、約928万件に及んだ。情報は名簿業者に渡ったとされ、事件は単発の端末紛失ではなく、権限を持つ内部者が大量データを継続的に持ち出した内部不正として社会的関心を集めた。個人情報保護委員会の年次報告では、情報を取得・提供した名簿業者への調査・指導も記載された。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

両社は対象企業への連絡、専用窓口の設置、原因調査、警察への相談・捜査協力を進めた。元派遣社員は不正競争防止法違反容疑で逮捕され、2024年1月に起訴された。個人情報保護委員会は、流出情報を取得・提供した名簿業者への立入検査や指導を行った。