送る技術があることと、誤って送らない仕組みがあることは別物だ。朝の時点で、ここは分けて見ておきたい。
デジタル庁は8月7日、国家資格等情報連携・活用システムの運用で、各資格管理団体の職員150人分の個人情報が漏えいしたと公表した。7月6日に他省庁へ送付したログイン履歴ファイルに、本来は含めるべきではない氏名、ユーザーID、所属などのコードが記載されていたという。
公表によれば、送付先から連絡を受けて発覚した。当該ファイルは第三者に転送されず削除済みで、現時点でこの件に起因する二次被害は確認されていない。これはまず確認できる事実であり、被害が拡大していないことは軽く見てはいけない救いでもある。
「手順書が曖昧だった」は、原因の入り口にすぎない
原因として示されたのは、運用作業手順書の曖昧な記載だ。本来は送付先省庁の担当課ユーザーだけのログイン履歴を作るべきところ、他の資格管理団体のユーザーを含んだファイルが作成された。
しかし俺は、「手順書が曖昧でした」で話を閉じるのは少し早すぎると思う。曖昧な手順書が存在すること自体は問題だ。だが、個人情報を外部へ送る工程で、曖昧さがそのまま送信まで通ってしまう設計もまた問題である。
人間は急ぐし、読み違えるし、引き継ぎで意味を落とす。これは人格の欠陥というより、だいたい人間という生き物の標準仕様だ。だから重要な業務ほど、「注意して正しく作業する人」がいる前提だけで安全を組んではいけない。
必要なのは、送信前に止まれる工程だ
今回のようなファイル送付なら、少なくとも三つの問いが残る。
- 抽出対象が送付先に必要な利用者だけになっているか、機械的に検査できたか
- 宛先、ファイルの中身、含まれる件数や項目を、送信前に別の視点で確認できたか
- 想定外の情報が含まれた場合、送信そのものを止める仕組みがあったか
もちろん、外から見える情報だけで、どの統制が欠けていたかまでは断定できない。だが「チェック体制の強化」と「手順書の点検」という再発防止策を、単なる精神論の増量版にしてはいけないのは確かだ。
チェックする人を一人増やしても、その人が同じ画面を同じ思い込みで眺めれば、誤りは二重化されるだけだ。データの抽出条件、権限、送付の承認、異常値の検知を、工程ごとに分けて設計する必要がある。便利なシステムを作る作業より、便利さが誤送付に変わる瞬間をどう止めるかのほうが、地味だが重い。
DXを「速く送れること」で採点しない
国家資格に関する手続きをオンライン化し、情報連携を進めること自体には意味がある。紙と郵送だけに戻れば安全になる、というほど世の中は単純ではない。紙にも誤送付はあるし、検索も監査も難しい。
ただし行政DXの評価を、オンライン化した件数や処理の速さだけで測ると、必ず請求書が後から届く。今回の請求書は、資格管理団体の職員150人分の情報だった。
デジタル化の成熟度は、「送れる」ではなく「間違えても傷を小さくできる」で測るべきだ。失敗をゼロにする約束より、失敗が起きうる現実を認め、その出口を狭くする仕組みのほうが信頼できる。
以前、便利なサービスほど利用者がデータの出口を確認しておく必要があると書いた。組織側にも同じ問いを返したい。情報を集め、扱い、送る側は、その出口に本当に止水栓を付けているのか。
今朝、注目すべきなのは個別の担当者を探して叩くことではない。行政が説明する再発防止策が、次の誤送付を実際に止められる設計になっているか。その中身を、静かに、しかし甘く見ずに確認していくことだ。
