2026年9月11日
デジタル庁が運用する政府共通基盤GSSがVPNの脆弱性を突かれ約24万6000件の個人情報が漏えいした可能性を公表した
デジタル庁は2026年9月11日、同庁が運用する政府共通の業務基盤「ガバメントソリューションサービス(GSS)」が外部から不正アクセスを受け、政府職員・公務員ら18.9万件、業務に携わった事業者や個人5.7万件の計約24万6000件の個人情報(氏名・メールアドレス・電話番号・住所)が漏えいした可能性があると公表した。
第三者がネットワーク接続機器(VPN)の脆弱性を利用して5月下旬ごろから保守運用担当者のアカウントで侵入を続けており、同庁は6月25日に大量のファイルへのアクセスを検知、7月9日に第三者による不正アクセスと判明してアカウント停止・外部通信遮断を行ったが、公表は約2か月後となった。
松本尚デジタル相は記者会見で「関係者の皆さまに多大な迷惑、ご心配をおかけしますことを深くお詫び申し上げます」と陳謝し、脆弱性管理方法の見直しや外部接続方法の改善に取り組むとした。
謝罪のみ
2026年7月10日
改正個人情報保護法がAI開発目的なら病歴等を本人同意なしで提供可能とする内容で成立した
AI開発等を含む「統計作成等」を目的とする場合に、病歴・犯罪歴・人種・信条などの要配慮個人情報を含む個人データを本人の同意なく第三者に提供・取得できるようにする改正個人情報保護法(内閣提出)が、2026年7月10日に参議院本会議で自民・維新・国民民主・チームみらいなどの賛成多数(賛成146・反対94)により可決・成立した。立憲・公明・参政・共産・れいわ・沖縄の風・社民は反対した。
匿名化・仮名化は義務付けられず、団体訴訟制度は見送られ、同意不要の範囲は個人情報保護委員会規則に委ねられた。専門家からはプロファイリングによるプライバシー権侵害のリスクが指摘された。
担当の松本尚デジタル相は成立後の7月14日の会見で「個人情報がいろんなところに漏れてしまうという懸念があることは十分承知している」とした上で、規則やガイドラインで透明性を高め懸念を払拭していく考えを示した。
未解決