TOPPAN、損保ジャパンの契約者情報 約17万7千人分を別の保険会社へ誤送付か

セキュリティニュース

投稿日時: 更新日時:

TOPPAN、損保ジャパンの契約者情報 約17万7千人分を別の保険会社へ誤送付か

TOPPANが運用を受託する損害保険ジャパンの保険料控除証明書発行業務で、契約者約17万7千人分の情報が別の保険会社向けデータに混入し、誤送付される事案が発生しました。

共同通信系報道によると、事案は2026年9月1日に発生しました。TOPPANの運用担当者が手作業でデータを送信する際、ドラッグ&ドロップ操作を誤り、損保ジャパンの契約者情報を他の保険会社向けファイルへ混在させたとされています。

誤送付された情報にはカナ氏名や証券番号などが含まれていました。誤送付先以外への情報流出は確認されていないと報じられています。

なお、今回の誤送付事故そのものに関するTOPPANまたは損保ジャパンの公開ページは確認できませんでした。本記事では、事故固有の事実は共同通信系報道に帰属を明記し、サービスの運営体制や個人情報の取扱いについてはTOPPAN、日本損害保険協会、損保ジャパンの一次情報で確認しています。

TOPPANによる誤送付のサマリー

  • TOPPANは2026年9月29日、損保ジャパンの契約者情報約17万7千人分を他の保険会社へ誤送付したと発表したと報じられています。
  • 事案は2026年9月1日に発生しました。
  • 対象業務は、損保ジャパンが参加する「保険料控除証明書発行サービス」に関連する運用業務です。
  • TOPPANの運用担当者が手作業でデータを送信する際、ドラッグ&ドロップ操作を誤ったとされています。
  • 損保ジャパン向けの契約者情報が、別の保険会社向けファイルへ混入しました。
  • 誤送付された情報にはカナ氏名、証券番号などが含まれていたと報じられています。
  • 対象は約17万7千人分です。
  • 誤送付先以外への情報流出は確認されていないと報じられています。
  • TOPPANは日本損害保険協会へ報告し、再発防止策を講じるとしています。
  • サイバー攻撃や不正アクセスによる流出ではなく、運用担当者によるファイル操作ミスが原因とされています。
  • 9月29日夜時点で、事故そのものに関するTOPPANまたは損保ジャパンの公開一次資料は確認できませんでした。
項目 内容
公表日 2026年9月29日
発生日 2026年9月1日
委託元 損害保険ジャパン株式会社
運用事業者 TOPPAN株式会社
対象業務 保険料控除証明書発行サービスに関連する運用業務
インシデント 契約者情報を別の保険会社向けデータへ混入し誤送付
対象 約17万7千人分
含まれた情報 カナ氏名、証券番号など
原因 手作業によるデータ送信時のドラッグ&ドロップ操作ミス
サイバー攻撃 確認されていません
誤送付先以外への流出 確認されていないと報じられています
報告 日本損害保険協会へ報告したとされています
再発防止 TOPPANが対策を講じるとしています

保険料控除証明書発行サービスは損保各社が利用する共同システム

今回の誤送付が発生したと報じられている「保険料控除証明書発行サービス」は、複数の損害保険会社が共同で利用する業界横断型のシステムです。

日本損害保険協会と旧トッパン・フォームズは2021年10月、損害保険会社6社と共同で、地震保険や傷害・疾病・介護保険などの一部保険について、保険料控除証明書の電子化とマイナポータル連携に対応する共同システムを構築しました。

2022年には利用会社が11社へ拡大しています。損害保険ジャパンも参加会社の一つです。

TOPPAN側の2023年の公式資料でも、損害保険会社11社、日本損害保険協会、当時のTOPPANエッジが共同システムを運用していることが確認できます。

損保ジャパンの公式サイトでも、2026年度の電子的控除証明書について「保険料控除証明書 発行サービス」から取得できると案内しています。

今回の事故について報道された内容が正しければ、複数保険会社のデータを扱う共同運用の中で、送付対象を分離する工程に人手が介在し、別会社向けデータへ損保ジャパンの情報が混入したことになります。

約17万7千人分、カナ氏名と証券番号などを誤送付

共同通信系報道によると、誤送付された損保ジャパンの契約者情報は約17万7千人分です。

含まれていた情報として、カナ氏名と証券番号などが報じられています。

損保ジャパンの「保険料控除証明書 発行サービス」では、電子データの取得時などに証券番号や契約者名などを利用します。損保ジャパンのFAQでも、同サービスで契約を確認する際の情報として証券番号、郵便番号、契約者名(全角カナ)が挙げられています。

現時点で、今回誤送付された全項目について一次資料では確認できていません。そのため、住所、電話番号、メールアドレス、生年月日、保険料などが含まれていたとは断定できません。

原因はデータ送信時のドラッグ&ドロップ操作ミス

報道によると、9月1日、TOPPANの運用担当者がデータを手作業で送信する工程で、ドラッグ&ドロップ操作を誤りました。

その結果、本来は損保ジャパン向けとして扱うべき契約者データが、他の保険会社向けのファイルへ混入したとされています。

現時点で、マルウェア、不正アクセス、認証情報窃取などのサイバー攻撃が原因だったとの情報は確認されていません。

今回の事案は、システムへの侵入ではなく、正規の権限を持つ担当者が通常業務の中で誤ったファイルを処理したオペレーション事故として整理できます。

大量の個人データを扱う業務では、アクセス制御や暗号化だけではこうした事故を防げません。正規ユーザーによる誤操作を前提に、送信先とデータをシステム側で固定する設計や、送信前チェックを機械的に実施する仕組みが必要になります。

誤送付先以外への流出は確認されていない

共同通信系報道では、誤送付された情報について、送付先以外の第三者への流出は確認されていないとされています。

ただし、契約者情報が本来受領すべきではない他の保険会社へ送付されたこと自体は、情報管理上の事故です。

「インターネットへ公開された」「攻撃者に窃取された」といったサイバー攻撃による情報流出とは区別する必要があります。

今回のような誤送付では、受領先で対象データが削除されたか、複製やバックアップが残っていないか、閲覧された範囲を特定できるかといった確認が事故対応の論点になります。

TOPPANがどのように削除確認や影響範囲の調査を行ったかについては、9月29日夜時点で公開一次資料を確認できませんでした。

BPO・アウトソーシングでは「担当者の注意」だけで再発防止しない

今回の事案が示すのは、委託先の運用担当者が大量の顧客データを手作業で移動できる工程そのもののリスクです。

手順書や教育を追加しても、ドラッグ&ドロップやファイル選択を人が行う限り、誤操作の可能性は残ります。

情報システム部門や委託元企業では、BPOやデータ処理業務について次の点を確認したいところです。

  • 顧客・委託元ごとにデータ保管領域が論理的または物理的に分離されているか
  • 担当者が複数顧客のファイルを同一画面・同一フォルダで操作できる構成になっていないか
  • 送付先とファイルを人が自由に組み合わせられる状態になっていないか
  • ファイル名だけで送信対象を識別していないか
  • 送信先ごとのデータ生成・配送をシステムで自動化できないか
  • 送信前に委託元コード、件数、ファイルハッシュ、データ属性を機械的に照合できるか
  • 大量個人情報を外部送信する際に承認フローや二者確認が入るか
  • DLPやデータ分類によって、異なる顧客データの混在を検知できるか
  • 誤送付後に送信取消、アクセス停止、削除確認を行える仕組みがあるか
  • 委託先事故が発生した場合の報告期限、影響調査、本人通知の役割分担が契約上定まっているか

特に複数企業のデータを同じ運用基盤で扱う業務では、ファイル名や担当者の記憶に依存した分離ではなく、テナント・顧客単位で操作範囲そのものを制限する設計が事故防止につながります。

委託元企業は委託先のデータ処理工程まで確認したい

損保ジャパンは公式の個人情報取扱方針で、情報システムの開発・運用や保険証券の作成・発送などについて、個人データの取扱いを外部事業者へ委託する場合があるとしています。

同社は、委託先の選定基準を定め、情報管理体制を確認するなど、委託先への監督を行うとしています。

大量の個人情報を扱う委託では、ISMSなどの認証取得だけでなく、実際の業務フローまで確認する必要があります。

今回のような事故を想定する場合、

「委託先は情報セキュリティ認証を取得しているか」

だけではなく、

「17万件、100万件といったデータを送信するとき、担当者は具体的にどの画面で、どのファイルを、どの送信先へ指定しているか」

まで確認する必要があります。

TOPPANグループは、BPOやデータ管理を含む事業所でISO/IEC 27001認証を取得していることを公表しています。一方、認証取得は個別業務における誤操作が発生しないことを保証するものではありません。

委託先監査では、規程や認証だけでなく、誤送付が起きる操作経路を実際の業務フローで確認することが必要です。

情報システム・セキュリティ部門への示唆

今回の事案は、サイバー攻撃対策だけでは防げない情報漏えいリスクを示しています。

確認したいのは次の3点です。

1つ目は、正規ユーザーによる大量データ操作です。EDRやMFAでは、権限を持つ担当者が誤ったファイルを正規の送信先へ送る事故は防げません。データ分離、DLP、承認、送信先固定など、業務処理側の統制が必要です。

2つ目は、委託先の実運用です。委託先がどのような認証・規程を持つかだけではなく、複数顧客のデータを人がどのように扱っているかを確認します。

3つ目は、事故後の追跡可能性です。誰がどのファイルを、いつ、どこへ送信し、受領者が閲覧・取得したかをログから確認できる状態でなければ、影響範囲の確定や削除確認が難しくなります。

今回の誤送付事故については、TOPPANまたは損保ジャパンから事故固有の一次資料が公開された場合、対象件数、情報項目、誤送付先での閲覧・削除状況、再発防止策の具体的内容を追加確認する必要があります。

出典