ランサムウェアで判明! 東京都水道局は水道使用者の個人情報をアンケート調査に使えるのか?
昨日、 #水道局 から次のような報道発表がありました。
「委託事業における不正アクセス被害について」
リンク
委託事業における不正アクセス被害について|令和7年度|東京都水道局
受託先が #ランサム攻撃 により、個人情報が漏洩した可能性があるというものですが、ここでは漏洩の可能性がある個人情報について検討します。
以下、抜粋です。
▼委託件名
令和7年度水使用実態に関する調査研究委託
▼委託内容
当局との給水契約においてスマートメータを設置しているお客さまを対象にアンケート調査を行い、水使用の実態を把握・分析する
▼漏洩の可能性がある情報
お客さまの使用水量、お客さま番号、住所、使用者名等(約13万件)
水道使用者の個人情報を自由にアンケート調査に使えるか?
この発表には、13万件もの都民に、個別にアンケートの承認を得たとは書いてありません。
そうなると、公表された #個人情報の利用目的 に #アンケート調査 に該当するものがあるはずです。
水道局のホームページには、個人情報の利用目的は見つかりません
少し探しましたが、水道局のホームページ内には、該当の情報を見つけることはできませんでした。分かりやすいところに掲示したほうがよいと考えます。
都庁として総務局のホームページに掲示していました
都庁全体のものがありました。
リンク(そのうち水道局の一覧)
保有個人情報取扱事務(水道局 一覧)|保有個人情報取扱事務登録簿|東京都総務局総務部情報公開課
「給水契約に関する事務」
一番下に、これがありました。
リンク
81-99-11-1
抜粋です。
保有個人情報を取り扱う事務の目的
①水道使用に係る申込みを受付け、水道料金等を請求し窓口で領収する。
②量水器点検により使用水量を計量し、使用者に通知する。
③未納の水道料金等を収納する。
民間だと、「サービス改善のための調査研究等」みたいなことが書いてあったりしますが、ここでは、アンケート調査について読み取ることはできません。
どこか他のところに記述があるのでしょうか。
「東京都水道局アプリの運用」
というのもあって、アプリ使用者の情報かと思い、見てみました。
抜粋です。
保有個人情報を取り扱う事務の目的
東京都水道局アプリを利用した、給水契約の開始・中止等の申し込みや支払い及び当局からの通知又は連絡のため
かなり簡単にまとめてありますが、アンケート調査は読み取れません。
役所は、末尾に「等」を付けて、なんでもアリにしたりします?が、申し込みの前にしかありません。
サイバー攻撃は防げない前提で、情報の管理をしっかりすべき
今回は、 #目的外利用 なのかどうか断定までしませんが、サイバー攻撃により情報の管理状況が顕在化することが多いです。
日ごろから、必要のない情報は渡さない、業務委託が終わったら情報は削除させるなど、情報の管理をしっかりすべきと考えます。
おわりに
個人としては、水道契約の個人情報を知らないうちに、アンケート調査の業務委託先に渡されているとしたら、あまり気分がよくないと思います。
今回のことで、しばらくぶりに水道局アプリを開きましたら、ID、パスワードを求められました。正しい動作なのでしょうが、これだったら、ブラウザからログインできるようにすれば、アプリ不要と思いました。古いiOSには対応していないわけですし、広く都民に情報を届けるには、OSを限定したアプリより、ブラウザから入るほうがよいという考えです。
ということで、行政には、しっかり対応していただくことを要望して終わります。
