の回答・AIによるまとめ
回答者は、流出通知だけで補償が示されない点に不満を抱いている。\n セキュリティ上の問題を防ぐための投資責任も、事業者にあると捉えている。\n\n > 「個人情報を流出させても連絡をするだけで保証も何もしなくてもいいのかと思った。」
流出後、登録済み情報を別の内容に上書きした。\n ただし、登録先が多く変更漏れが生じうることや、変更手順の分かりにくさに困っている。\n\n > 「様々なサイトに登録しているため変な情報に上書きしようとしても漏れが出るので怖い。」
本人確認書類の画像は、利用者側で安全に削除や上書きを行いにくいとしている。\n 事業者が保存先の情報自体を削除できるようにしてほしいと述べた。\n\n > 「DBなど情報を保存しているところ自体から削除してもらえるようにしてほしい。」
回答者は、不要な収集や長期保管を抑える制度を求めている。\n 漏えい時の補償と罰則、定期的なセキュリティ更新、本人同意も義務化の対象に挙げた。\n\n > 「不正アクセスをされても漏洩する情報が最低限になるようにしてほしい。」
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
いまの状況にいちばん近いものはどれですか。
「あなたの情報が流出した可能性がある」という通知を受けた
会社名は挙げず、どのようなサービスから、どんな内容の通知が届きましたか。
オンラインストアから個人情報が流出したとのメールが来た
そのメールを読んだとき、どんな気持ちになりましたか。
どんな被害が起こるかもわからないのに、個人情報を流出させても連絡をするだけで保証も何もしなくてもいいのかと思った。 セキュリティの穴を突かれたことによって発生したことだと思うため、サービス側がシステムに対して投資を怠っていたことの責任をすべて放棄していることには憤りを感じる。 AIの発展によってこのようなインシデントが発生する可能性が高くなるとも言われていたのに。
通知のあと、実際に何か対応しようとして、困ったり進めにくかったりしたことはありますか。
他サイトに対して登録している個人情報を、てきとうな別の情報に上書きした。 ただ氏名や住所、メールアドレスなどは様々なサイトに登録しているため変な情報に上書きしようとしても漏れが出るので怖い。 また、サイトによっては氏名などの変更を行うには別のサービスから行わなければいけなかったりそもそもどこから行えるかがわかりにくかったりして大変。
登録先を確認して、情報変更の手順まで案内してくれる仕組みがあれば助かりそうですか。
情報を上書きできる場合には助かるが、免許証やマイナンバーなど本人確認書類の登録をしているものに関してはその画像を削除したり変な画像に上書きすることは利用者の立場からは難しいためDBなど情報を保存しているところ自体から削除してもらえるようにしてほしい。
政策担当者に、個人情報を保存する事業者の責任について伝えたいことはありますか。
ただの会員アプリなどに関しては住所や氏名など必須ではないため、それを必須で収集することはやめさせてほしい。 また、本人確認をするときに使用した画像などに関しても確認時に登録するのはしょうがないが確認後は別の情報に上書きしたうえで削除するなど不正アクセスをされても漏洩する情報が最低限になるようにしてほしい。 他にも、アプリを退会したときの情報の削除を必須にしたり登録が完了していないアカウントの情報を長期間保持しておくことを禁止してほしい。 個人情報を保存することに対して漏洩したときの補填や罰則、システムのセキュリティに対して定期的に更新をかけることを義務付けるなどそもそも情報漏洩を発生させにくい仕組みづくりを行ってほしい。 政府自身に対して、マイナンバーや免許証など本人確認にも使えるような情報に関しては漏洩の可能性があった場合は更新して古いものは利用できないようにする仕組みづくりをしてほしい。 また政府・事業者に対して、個人情報については国ではなく一人一人のもののため、提供などに関して[国への報告]ではなく[事前に本人の同意]というものを義務づけてほしい。
ご協力ありがとうございました。いただいたご意見は、個人情報保護のあり方を考える際の参考にします。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する