個人情報漏えい事件で明確化されたこと【Pマーク取得の基礎知識】
【2026年10月時点の注記】
本記事は2015年7月の公開時点の情報をもとにしています。個人情報保護法はその後も改正が行われており、2026年7月に公布された改正の内容は「【2026年7月公布】改正個人情報保護法で何が変わるか Pマーク運用に効く5つの論点」で解説しています。制度・料金・統計などは、公開後に変更されている場合があります。最新の情報は無料相談でご確認ください。
昨年7月のベネッセコーポレーションの個人情報漏えい事件は、過去最大の規模の個人情報の漏洩となり、今後の訴訟や企業としての新たな課題として大きな波紋を広げています。
この記事のポイント
- ベネッセコーポレーションの個人情報漏えい事件は、過去最大の規模で、漏えい件数は最大で2,000万件以上に及んだ
- 名簿業者を通じて、競合他社や大手英会話教室などに個人情報が売買される事態となり、流出経路は再委託業者からとされている
- 個人情報保護法上、下請け業者の管理監督責任が発生する。下請け業者がPマークを取得していれば、一つの目安になる
- 委託先企業(下請け・孫請け業者)の契約社員のしでかした事でも、企業の信頼が大きく揺らぐ可能性がある
漏洩事件はどこにでも可能性があります
過去にも大日本印刷やJAL、ソニーなど、有名会社の漏洩事件もご多々ありましたが、流出の件数や時代背景も手伝い一躍日本ビジネス史に残る大事件となってしまいました。
その後は流出した可能性のある方々へお詫びとして図書券を配ったことを、お子様のおられるかたはご存知だと思います。
(下記は実際に我が家にも来たハガキ)
漏えい件数が、最大で2,000万件以上にも及びました。
最悪な事に名簿業者を通じて、競合他社をはじめ大手英会話教室などに個人情報が売買されるという事態に陥りました。
流出経路については、再委託業者からの流出との事ですが、この様なリスクを軽減するにはどうすれば良いのでしょうか。
ベネッセが被った被害
この件でベネッセが被った被害額は計り知れません。
2,000万人以上に送られましたから、2000万×500円と計算しても100億円です。
そのDM発送の送料だけでも10億円です。
これだけでも甚大な被害額ですが、実は訴訟になった場合は一人当たり15,000円を支払うこととなります。
(こちらは裁判所の命令。500円を受け取ってしまった方は残念ながら対象外)
全ての人に15,000円を支払うことになったら、、、、
よくわからない桁ですが、とにかく存続の危機です。
個人情報を扱うリスク
当然ながら、個人情報保護法について、個人情報を管理する人間だけでなく取り扱う全ての人材にそのリスクを周知しなくてはならないのはいうまでもありません。
個人情報保護法上は、下請け業者の管理監督責任が発生するので、今回、再委託業者の漏えいだと委託側業者として言い逃れも出来ないので、取締役の辞任にまで発展しています。
では、下請け業者がきちんと、すべての人材に個人情報保護に関する教育をしているかの判断は、なかなか出来るものではありません。
ですが、個人情報を適切に管理しようとする目安はあります。 例えば、下請け業者が、Pマークを取得していれば、これは一つ目安になるでしょう。
まとめ
今回の事件は、実は今だすべて解明されていません。
これから時代、企業としても様々な対応が必要になる事と思います。
ここから見える事。
それは、ビジネス界においては“この責任は親の責任”ということです。
たとえ委託先企業(下請け・孫請け業者)の契約社員のしでかした事であったとしても、企業の信頼が大きく揺らぐ可能性があるということです。
★こちらの記事もおすすめ
→【仮想通貨を支えるブロックチェーン技術の仕組みと取引所のセキュリティってどうなっている?(ISMS取得事業者からよくある質問)】
この記事を書いた人
仲手川
同じテーマの記事はこちら
Pマークのお客様から頂いた一言が本当に嬉しかった話(TSR情報2026のインタビュー記事について)
仲手川です。 今年の1月に、東京商工リサーチ様の企業情報誌「TSR情報2026 新春特集号」に、私のインタビューを掲載頂きました。 (その時のご報告はこちら → 《メディア掲載のお […]
「AIで作れる」時代だからこそ、Pマーク・ISMS・TISAXに専門家が必要だと私が考える理由
AIで規程やマニュアルが簡単に作れる時代。PマークやISMS、TISAXの書類もAIで作れると考える方が増えています。2009年から認証取得支援に携わってきた代表・仲手川が、AIまかせの認証づくりで起きる3つの「ずれ」と、事故の際に何がめくれるのか、AI時代に専門家が必要とされる理由を率直に書きました。 […]
AI社内利用規定の整備が急務に──国際規格ISO/IEC 42001をベースにしたルール策定の重要性
生成AIツールの普及が急速に進むなか、企業内でのAI活用に関するルール整備が大きな課題となっています。 弊社にも、ここ数か月で「AI社内利用規定」の策定支援に関するご相談が急増して […]
Chatworkを悪用したフィッシング攻撃が増えています——手口と、企業が今すぐやるべき対策
2026年に入ってから、Chatworkを悪用したフィッシング攻撃の報告が国内でじわじわと増えています。 「まさかチャットツールで?」と思う方もいるかもしれませんが、むしろ今はメー […]
ISMS(ISO/IEC 27001)認証取得の完全ガイド|多くの支援実績から見えた、失敗しない取得戦略
ISMS(ISO/IEC 27001)認証取得を検討中の企業向け完全ガイド。取得の流れ・期間・費用・失敗パターンを5,413社の支援実績をもとに解説。認証BPO日本一のUPFが、自社取得とBPO活用の比較から選び方まで網羅します。 […]

