の回答・AIによるまとめ
回答者は、通販で弁当を購入した後、販売元へ情報が連携されていたと知った。事前の説明があった可能性には触れつつも、本人には分かりにくかったとしている。
勝手に情報が連携される事も知らなかった(どこかに書いてあったかもしれないがわかりにくい)
直接登録していないにもかかわらず会員IDが作成され、解約方法を確認できなかった。漏洩後の対応方法も不明であることが、通知を受けた後の負担になっている。
直接登録したわけではないのに会員IDも発行されており、解約方法もわからない。
回答者は、個人情報の保管先を本人が確認できる状態を求めている。マイナンバーを保管する企業をマイナポータルで一覧表示する案を例示した。
個人情報をどの機関に登録したか一覧で見れるように政府がリストを作成してもよいと思う。
身分証画像の保管には、一定期間後のオフライン環境への移行を義務づける案が示された。加えて、ダミー情報の混在によって流出データの売買価値を下げる案にも言及した。
画像を期限内にオフラインの環境に移行しなければならない、とルール化するのも大量情報漏洩リスク減になると思う。
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
いまの状況にいちばん近いものはどれですか。
「あなたの情報が流出した可能性がある」という通知を受けた
会社名は挙げず、その通知はどのような業種やサービスから届き、どんな内容でしたか。
フード系。普段、通販で利用している会社をAとする。AでB社の弁当を購入したところ、B社に私の情報が連携されており漏洩した。勝手に情報が連携される事も知らなかった(どこかに書いてあったかもしれないがわかりにくい)
通知のあと、対応しようとして一番困ったり面倒だったりした場面はどこでしたか。
直接登録したわけではないのに会員IDも発行されており、解約方法もわからない。何より登録した覚えもないのに連携されていたのが困った。情報漏洩したあとの対処法も不明なのが困る
登録した覚えのない会員IDを解約したり、漏洩後に何をすべきか確認できる仕組みがあれば助かりそうですか。
はい
通知を受けたときは、どんな気持ちになりましたか。
怒り、無念感、悲しみ
政策担当者に伝えたいことがあれば、教えてください。
日本の事業、インフラに関わる危機であり、対策、対処を急ぐべき。個人情報をどの機関に登録したか一覧で見れるように政府がリストを作成してもよいと思う。例えば、マイナンバー情報を保管している企業は国に教えなければならず、マイナポータルでマイナンバー保管企業が一括で表示できるリストが見れるなど、仕組み化すれば管理しやすく知らない間に連携されることも減る。 また、マイナンバーや免許証といった身分証の画像を企業が保管する場合は、画像を期限内にオフラインの環境に移行しなければならない、とルール化するのも大量情報漏洩リスク減になると思う。
ご協力ありがとうございました。いただいた内容は、個人情報の連携や保管に関する仕組みを考える際の参考にします。
もう一つ、対策案として書いておく。身分証や個人情報を企業が保管する場合、存在しない個人情報をダミーとして一緒に大量に保存しておくのも被害減に有効かもしれない。情報漏洩してもダミーが含まれていると、どれが本物の個人情報かわかりにくくなるため、ダークウェブで売買する個人情報の商品価値がさがり被害が減るかも。この方法では企業が個人情報を保管するとき、ダミーと本物が混ざってしまうのが課題となるが、企業側が見分けがつくように本物のデータは名前に特徴をつければよいかもしれない。 名前の例を以下にあげる。b_のみ本物でa_、c_、d_はダミーとする。 a_data_SatoTaro a_data_SuzukiIchiro a_data_TakahashiHana a_data_KatoYuto b_data_YamadaAkari b_data_TanakaRen b_data_ItoYui b_data_SaitoSora c_data_NakataHiro c_data_WatanabeSora c_data_KobayashiMei c_data_YoshidaRiku d_data_MatsumotoSota d_data_InoueAoi d_data_KimuraHaruto d_data_HayashiMio
追加の対策案もありがとうございました。ダミー情報の扱いでは、本物を識別できる規則自体が漏れない設計も重要になりそうです。
うん
ご意見を含め、インタビューは以上です。ありがとうございました。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する