10/6 22:19 更新

再発行すると
信用度が落ちますけれど

――ある窓口の職員が、列に並んだ人に

写真はイメージ Photo by Erik Mclean on Unsplash

10/3 11:26 / 発信国:日本

身分証明書の添付が違法に?!

パーク24は9月28日、カーシェア「タイムズカー」のWebシステムが不正アクセスを受け、最大約660万件のアカウントの個人情報が漏えいしたと発表した。気づいたのは9月25日9時07分、攻撃元との通信を断ち終えたのは翌26日7時25分だという。漏れたのは氏名、住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類の情報など。パスワードは元に戻せない形で保管しており、クレジットカード情報は漏れていないとしている。

翌29日には、本人確認書類の画像が漏れたアカウントが約160万件に上ると公表した。運転免許証の画像のほか、公共料金の請求書など現住所を示す書類、学生証、家族確認書類の画像が含まれる。同社は同日から対象者にメールを送り始めた。不正な利用は現時点で確認しておらず、詳細は調査中としている。

変わるのは、12桁のうち1桁

テレビ朝日の報道によると、免許証番号を変えに免許センターを訪れた男性は、窓口で「これを再発行することで免許証の信用度が落ちますけれど、よろしいでしょうか」と確認された。並び始めたときは10人ほどだった列が、手続きを終えたころには3倍に伸びていたという。

免許証の番号は12桁で、最後の1桁が再交付の回数を示す。再交付するたびに0、1、2と上がる。元警視庁警部補の小比類巻文隆氏は同番組で、この桁は理由を問わず回数として数えられるため、汚した、盗まれたといった場合でも「ちゃんと免許証を管理していなかったというふうに思われてしまう」と話した。

並んで変えられるのは、その1桁だけだ。流出した顔写真の画像、住所、生年月日は、再交付しても別のものにはならない。

手数料を払って、自分を疑ってもらう

もう一つの手は、信用情報機関への本人申告だ。日本経済新聞によると、JICC(日本信用情報機構)に手数料を払って届け出れば、加盟する金融会社が与信やカード発行の審査でその記録を照会する。ただ申し込みが集中し、JICCは10月1日、アプリからの受け付けを一時休止して当面は郵送で扱うと明らかにした。

漏れた画像が消えるわけではない。警察庁は2027年4月から、画像を送るだけの本人確認を原則として認めない方針だ。それまでは、画像でも手続きが通る。

集団訴訟の準備も進む。東京弁護士会の牧野裕貴弁護士が9月30日に開いたサイトには、毎日新聞によると10月2日正午までに約1万人が登録した。日本経済新聞によると、同日午後9時までには1万5千人を超えた。牧野弁護士はITmediaに、企業が謝罪して終わる例も考えられる中で「本件に関してはそれで終わらせてしまってはいけない」と述べている。紀藤正樹弁護士は東京新聞に、基本情報に加えて本人確認情報まで流れるのは「極めて異例」と語った。

ネットの評判

Xでは、本人確認に使った画像をなぜ持ち続けていたのかという批判が目立つ。免許証は本人確認書類としての効力を失った、届け出に手数料を取られるのはおかしい、賠償額の最低線を法律で定めるべきだ、という声も出ている。集英社オンラインによると、対象には退会した元会員や、入会手続きを終えなかった人も含まれる。テレビ朝日は、情報が退会後7年間保管されていたと報じた。

この1週間に利用者が取った行動を並べると、報道が追う企業責任や訴訟とは別の形も見えてくる。窓口に並ぶ、手数料を払って自分を要注意として登録する。どちらも漏れた情報を取り返す手段ではなく、自分の側を小さくする手段だ、と筆者には見える。身分証の画像を預けないと使えないサービスは増えたのに、使うのをやめても7年は残っていた。

出典

よく読まれている記事

こちらの記事も

← 一覧へ戻る