92人分の個人情報漏洩を「作業ミス」で済ませるな――斎藤知事、兵庫県庁の情報管理と説明責任

兵庫県が公文書公開請求に応じて公開したPDFで、個人情報を隠すための「黒塗り」処理が正しく機能せず、92人分の情報が閲覧できる状態になっていた。問われているのは、担当者の手元で起きた一度の操作ミスだけではない。斎藤知事の県政が、県民の個人情報を預かる行政として最低限の確認を機能させていたのかである。

報道と政経プラスの動画で整理された数字によれば、閲覧可能になったのは氏名75人分、住所48人分、メールアドレス89人分。これは同じ人に複数の情報が含まれる可能性があるため、75+48+89=212人という意味ではない。「92人分」という人数と、情報の種類ごとの件数は分けて考える必要がある。

しかし、数字の読み方を正確にしたところで、問題の重大さは小さくならない。

これは単なるPDF操作のミスではない。行政が「公開してよい情報」と「絶対に隠すべき個人情報」を区別できず、公開後に初めて漏えいに気づいた問題である。情報公開制度への信頼を、県自身が壊したと言っても過言ではない。

「黒塗りしたから安全」は通用しない

今回の動画で紹介した報道と県の説明によれば、意見を集めた文書をPDF化し、個人情報をマスキングした紙を再スキャンした後、公開用のファイルを作る過程で、印刷前の元ファイルを使ったという経緯が示されている。

最終的な公開ファイルを開いたとき、見た目では黒く隠れているように見えても、文字情報が残っていれば、コピーや検索によって内容を取り出せることがある。黒い四角を置いただけでは、個人情報を保護したことにはならない。

行政文書を公開する担当者なら、これは特別な知識ではなく、公開前に確認すべき基本的な事項だ。別の職員がファイルを開き、文字を選択し、コピーし、検索し、別の形式に変換しても情報が出てこないかを確認する。そこまで実際に試して初めて、公開用データの検査になる。

「黒塗りをした」「チェックリストを使った」という作業記録だけでは足りない。公開されるファイルそのものに、個人情報が残っていないことを確認した記録が必要だ。

92人分の情報を「事務処理ミス」で小さくするな

行政の不祥事では、問題が起きるとすぐに「担当者の確認不足」「作業上のミス」という言葉が出てくる。今回も、原因を作業手順の問題として説明することはできるだろう。

だが、担当者個人の不注意に縮小してはいけない。

公開するかどうかを決め、非公開部分を処理し、公開直前のファイルを確定するまでには、複数の判断と確認があるはずだ。そこで誰が責任者だったのか。どの段階で確認が終わったことにしたのか。なぜ、実際にコピーや検索を試す検証が抜けたのか。県が説明すべきなのは、担当者を責めることではなく、ミスが見逃される組織の構造である。

しかも、個人情報は一度外部から閲覧可能になれば、完全に回収できない。県が公開ファイルを差し替え、削除を依頼したとしても、すでに誰かが閲覧・保存・転載していないと断言できるわけではない。

「現在は見られない状態にした」という説明だけで、被害が消えたことにはならない。

あわせて読む:9月に報じられた黒塗り文書の新たな問題

ここから先は

1,999字
この記事のみ ¥ 500
Amazon Payで支払うと最大2%還元のチャンス! 9/30まで

政治・行政ニュースを、動画から一歩進んで資料まで確かめたい方へ。月額980円で資料室の対象記事を読め…

資料室・読み放題プラン

¥980 / 月

資料を確かめ、事実と見解を分けて伝える活動を続けています。チップは、資料の確認、図解・字幕の制作、記事の更新などに活用します。役立ったと感じていただけたら、無理のない範囲で応援していただけるとうれしいです。