みずほ銀行が保険会社からの出向受け入れ見直しか-度重なる情報漏えいが影響

セキュリティニュース

投稿日時: 更新日時:

みずほ銀行が保険会社からの出向受け入れ見直しか-度重なる情報漏えいが影響

みずほ銀行は、保険会社からの出向者の受け入れを2026年3月末(今年度末)までに廃止する方向で協議を進めています。

対象は生保・損保の保険業務に関わる出向者で、在籍中の出向者は出向元へ戻し、新規受け入れも停止する見通しです。

三井住友銀行も生保分野での受け入れ廃止を検討中で、三菱UFJ銀行は2026年3月末までに受け入れ廃止の方針をすでに明らかにしています。金融業界全体で「出向スキームの見直し」が加速しています。

出向者経由の情報漏えいが相次ぐ

保険業界では、乗り合い代理店や銀行等に出向した社員が、出向先の顧客情報を出向元へ送付していた事案が相次いで発覚しました。

  • 東京海上日動火災(2025/5/14発表)
    西日本シティ銀行に出向していた社員が、出向先で取得した顧客情報を出向元・グループ会社に送付。
    対象:個人93名、法人72社。契約者名、被保険者名、加入保険会社名・商品名、保険料など(クレジットカード・口座・センシティブ情報は含まず)。

  • 三菱UFJ銀行(2025/2/21公表)
    東京海上日動あんしん生命の出向者が、同行の住宅ローン契約者に関する情報を東京海上日動へ提供。
    件数:個人37,843名、法人8社(個人は取引店番・お取引先番号等。氏名・住所・電話・カード番号等は含まず)。
    さらに東京海上日動の別出向者による法人28社分の情報提供も判明。

  • 住友生命(発覚:2024/11/29)
    エヌエヌ生命からの出向者が住友生命の顧客情報(法人名・証券番号・保険種類・保険料等、被保険者の氏名・年齢など)1,965名分をエヌエヌ生命へ提供(口座・カード・センシティブ情報は含まず)。

加えて、2024年時点の報告では、乗り合い代理店経由で約86万件、出向者経由で約10万件(個人約8万、法人約2万)の漏えいが確認されています。規模・頻度ともに無視できない水準であり、「出向」自体がデータガバナンス上の弱点になっていたことがうかがえます。

監督・業界動向:規制強化と自主基準

今年5月、金融庁は保険会社向け監督指針の改正案を公表し、代理店・出向者の管理強化を促しました。業界団体の日本損害保険協会営業目的の出向者廃止の指針を打ち出し、一部の生命保険会社も代理店への出向引き揚げ方針を表明しています。銀行側の受け入れ停止は、こうした規制・自主ルールの流れに沿う対応です。

リスク評価:なぜ「出向」が弱点になるのか

システム的に守られていても、人の移動が境界を曖昧にします。主な論点は次のとおりです。

  • 職務目的の希薄化:出向者の“活動報告”名目で出向元への情報送付が常態化しやすい。

  • 役割・権限の重複:出向先のCRMや共有フォルダ等に広範なアクセスが付与され、最小権限が崩れる

  • 技術統制のギャップ:出向元端末・アカウントの持ち込みや、シャドーIT・私用アカウント利用を招きやすい。

  • 監査困難性:データの“出所・出先”が部門横断・企業横断となり、追跡負荷が上がる

この結果、意図せぬ持ち出し(例:名簿・案件情報の社内共有)から悪意ある漏えいまで、幅広いインシデントが発生し得ます。たとえ氏名や連絡先などの「直接識別子」を含まないとしても、取引属性や商品情報の組み合わせ個人・法人の再識別リスクは高まります。

参照

https://www3.nhk.or.jp/news/html/20250814/k10014894101000.html

https://www.nikkei.com/article/DGXZQOUB1404I0U5A810C2000000/