鳥取県 琴浦町、住民情報828人分を別自治体の領域に誤格納 委託事業者の作業ミスで1職員が閲覧

鳥取県琴浦町は2026年9月28日、住民情報システムの構築・運用管理を委託している事業者が、町の住民情報を含むファイルを別の自治体の専用領域へ誤って格納し、個人情報828人分が漏洩したと公表しました。

ファイルは新システム移行時のエラーチェック用に作成された表計算ソフトウェア形式で、氏名、住所、生年月日、療育手帳に関する情報などが含まれていました。

誤格納先となった自治体の担当者1名がファイルを閲覧して琴浦町のデータであることに気づき、委託事業者へ連絡したことで発覚しました。町は、コピーや印刷は行われておらず、外部への流出も確認されていないとしています。

琴浦町の個人情報漏洩のサマリー

確認できている内容:

琴浦町が2026年9月28日に住民情報データの漏洩を公表しました。
事案は2026年9月7日に発生しました。
住民情報システムの委託事業者が、琴浦町のファイルを別の自治体「A自治体」の専用領域へ誤って格納しました。
漏洩した個人情報は計828人分です。
ファイルは新システム移行時のエラーチェック用で、表計算ソフトウェア形式でした。
A自治体でファイルを閲覧したのは、発見者となった担当者1名のみです。
町と委託事業者の調査では、コピー操作や印刷は確認されていません。
町は外部への流出がないことを確認したとしています。
委託事業者は発覚後、対象ファイルを直ちに削除しました。
町は対象者への通知と、個人情報保護委員会、総務省、鳥取県への報告を行うとしています。

公表資料で明らかにされていない内容:

委託事業者の名称
誤格納先となったA自治体の名称
9月7日の発生から町が公表するまでの詳細な調査経緯

項目
内容

町サイト公表日
2026年9月28日

報道提供資料の日付
2026年9月25日

発生日
2026年9月7日

対象組織
鳥取県琴浦町

インシデント
住民情報ファイルを別自治体の専用領域へ誤格納

漏洩した個人情報
計828人分

ファイル形式
表計算ソフトウェア形式

ファイルの用途
新システム移行時のエラーチェック

閲覧者
A自治体の担当者1名

コピー・印刷
確認されず

外部流出
町はないことを確認済みと説明

原因
ファイルの取り違え、識別しにくいファイル名、承認時の内容確認不足

対応
ファイル削除、対象者通知、関係機関への報告、再発防止策の実施

828人分の氏名、住所、生年月日、療育手帳情報などが対象

誤って格納されたのは、新システムへの移行時にエラーを確認するためのファイルです。

琴浦町が公表した内訳は次の通りです。

業務名
人数
含まれていた情報

宛名管理
39人
氏名、住所

住民記録
24人
氏名

学齢簿
113人
氏名、生年月日

療育手帳
8人
保護者名、身障・療育の手帳種別

児童扶養手当
24人
氏名

固定資産税
620人
氏名

合計
828人
—

療育手帳に関する8人分には、保護者名と「身障・療育の手帳種別」が含まれていました。

個人情報保護委員会のガイドラインでは、身体障害、知的障害、精神障害など、心身の機能の障害があることを示す情報は要配慮個人情報に含まれます。

同じ委託事業者が琴浦町とA自治体のシステムを運用

今回の誤格納が起きた背景には、同じ委託事業者が琴浦町とA自治体の双方で、住民情報システムの構築・運用管理を請け負っていたことがあります。

委託事業者が運用するデータセンターには、自治体ごとにデータ格納専用領域が用意されていました。各自治体の領域は他自治体から参照できない仕組みでしたが、委託事業者の担当者が琴浦町のファイルをA自治体側の専用領域へ格納しました。

その後、A自治体の担当者が専用領域内のファイルを確認して内容を閲覧し、琴浦町のデータであることに気づきました。担当者が直ちに委託事業者へ連絡し、誤格納が判明しています。

委託事業者は対象ファイルを即時に削除しました。

閲覧したのはA自治体の担当者1名 コピー・印刷は確認されず

琴浦町によると、ファイルが誤格納されてから削除されるまでに閲覧したのは、誤りを発見したA自治体の担当者1名だけでした。

琴浦町がA自治体へ聞き取りを行い、委託事業者も調査した結果、端末からファイルをコピーする操作や印刷は行われていないことを確認しました。

町は外部への流出もないことを確認済みとしています。

今回の事案はサイバー攻撃や外部からの不正アクセスではなく、委託事業者によるファイルの取り違えと格納先の誤りによって発生しました。

原因は「識別しにくいファイル名」と承認時の確認不足

琴浦町は原因を2点挙げています。

1つ目は、委託事業者の担当者によるファイルの誤認・取り違えです。

当時のファイル名は長く、自治体名がファイル名の後半に付けられていました。そのため、複数自治体のファイルを扱う担当者が視覚的に判別しにくい状態でした。

2つ目は、ファイルを格納する際の承認プロセスです。

承認手続き自体は存在していましたが、ファイルの中身を目視で確認する工程がありませんでした。担当者がファイルを取り違えた後も、承認段階で誤りを発見できないままA自治体の領域へ格納されました。

ファイル名の先頭に自治体名、承認者を1人から2人へ

琴浦町は委託事業者に対し、ファイル名と承認プロセスの変更を指示しました。

ファイル名については、先頭に「作成日・自治体名」を必ず付けるルールへ変更します。町が示した例は「20260924_琴浦町_○○○○○○○○○○.xlsx」です。

格納時の承認プロセスでは、次の変更を行います。

申請時に「個人情報あり」と明記する
圧縮ファイルの添付を禁止し、内容を確認できる状態にする
承認時にファイルの内容を目視確認する
承認者を1人から2人に増やし、ダブルチェックを行う
委託事業者で個人情報の取り扱いとセキュリティ教育を再徹底する

今回の原因となった作業工程に合わせて、ファイル識別、内容確認、承認の各段階を変更する内容です。

対象者へ通知、個人情報保護委員会・総務省・鳥取県へ報告

琴浦町は、対象となった住民へ個別に通知するとしています。

あわせて本件を個人情報保護委員会、総務省、鳥取県へ報告します。委託事業者に対する処分も検討するとしています。

個人情報保護委員会は、地方公共団体を含む行政機関等について、漏洩等が発生した際の報告窓口を設けています。また、行政機関等から個人情報の取り扱いを委託された事業者で漏洩等が発生した場合、条件によっては委託元と委託先の双方が報告主体となる考え方を示しています。

情報システム部門への示唆

今回の事案では、自治体ごとの専用領域を分離していても、複数顧客のデータを扱う委託事業者の作業工程で誤った領域へファイルを投入できる状態でした。

同じクラウド基盤やデータセンターで複数の顧客・グループ会社・自治体を扱う場合、アクセス制御だけでなく「投入先を間違えない仕組み」も確認対象になります。

人によるダブルチェックに加え、情報システム部門では次のような制御を検討できます。

顧客・自治体ごとにファイルのアップロード画面や作業アカウントを分離する
ファイル名だけでなく、ファイル内の自治体コードや組織コードとアップロード先を自動照合する
別顧客の識別子を含むファイルを検知した場合はアップロードを停止する
本番データを移行検証へ使う場合、必要項目だけに削減できないか確認する
個人情報や要配慮個人情報を含むファイルへラベルを付け、格納・持ち出しを監視する
アップロード、閲覧、ダウンロード、印刷などの操作ログを残す
委託先が複数顧客のデータを扱う作業手順を、委託元側でも定期的に監査する
誤格納が発生した場合に、閲覧者、コピー、ダウンロード、印刷の有無を短時間で確認できるログを保持する

今回、A自治体の担当者がファイル内容の違いに気づいたことで誤格納が発覚しました。複数テナントを運用する環境では、作業者や閲覧者の発見だけに依存せず、格納前にシステム側で顧客・自治体の不一致を検知できるかが確認ポイントになります。

出典

この記事をシェアする

メールマガジン

最新のセキュリティ情報やセキュリティ対策に関する情報をお届けします。

Googleアカウントへのログインが必要です

投稿者:三村

セキュリティ製品を手がける上場企業にて、SOC(セキュリティオペレーションセンター)運営およびWebアプリケーション脆弱性診断の営業に8年間従事。その後、システムエンジニアへ転身し、MDMや人事系SaaSの開発に携わる。


8年の実務経験と開発者としての知見を活かし、「セキュリティ対策Lab」ではダークウェブ調査、セキュリティインシデントの分析、および高度なセキュリティ対策解説の執筆・編集を統括しています。


LinkedIn(外部サイト)

WACOCA: People, Life, Style.