九州電力送配電株式会社からハガキが届きました。
「お客さま情報を保存した外部記憶媒体の所在不明について(お詫び)」と書いてあります。
要するに、わたしの個人情報が入った記憶媒体がなくなりました、ということです。
2026年5月26日に判明。警察に被害届を提出して捜索を継続中とのことです。
「所在不明」という表現が気になります
ハガキには「所在不明」と書いてあります。
紛失とは書いていません。盗難とも書いていません。所在不明です。
サーバー室に保管していた外部記憶媒体が、気づいたらなくなっていた。どういう状況なのか。鍵のかかったサーバー室から物がなくなるというのは、どういう経緯でそうなるのか。警察に被害届を出しているということは、自然に消えたわけではないと判断しているはずです。
でも「所在不明」という言葉を選んでいます。
大企業の文書は言葉の選び方が慎重です。書いていないことは、書いていないだけです。
流出した可能性がある情報
ハガキに記載されている流出の可能性がある情報は以下です。
氏名、電気のご使用場所住所、電気の使用量(30分電力量・月間電力量)、供給地点特定番号、小売電気事業者名。対象期間は最長で2016年7月から2024年1月の約8年間です。
銀行口座やクレジットカード、電話番号、料金情報は含まれていないとのことです。それだけは救いです。
大企業あるあるの話です
こういうニュース、定期的に出てきます。大きな組織が個人情報を大量に持って、ある日「流出した可能性があります、申し訳ございません」というハガキが届く。
お詫び文の最後には必ず「管理体制の強化を図り、再発防止に努めてまいります」と書いてあります。今回のハガキにも同じ文言があります。この文章、何度読んだことか。
個人情報を預けた覚えはあります。電気を使うためには契約が必要なので、仕方ありません。でも預けた情報をなくされた覚えはありません。わたしは被害者です。
「現時点では流出および二次被害の事実は確認しておりません」とも書いてあります。確認できていないだけで、流出していないとは書いていません。この差は大きい。
個人情報の管理は規模より姿勢の問題です
当店はパソコン修理店です。お客様のパソコンを預かるということは、中に入っているデータに触れる立場にあります。個人情報保護の観点から、わたしは以下のことを徹底しています。作業するのはわたし一人だけです。他のスタッフも外部業者も関与しません。廃棄するパソコンのデータは米国国防総省規格に準拠した方法で消去した上で、専用装置で物理的に破壊します。
規模が大きければ管理が行き届くわけではありません。むしろ大きくなるほど、どこで何が起きているかわからなくなります。一人でやっているから全部見えます。これが小さい店の強みです。
九州電力送配電のサーバー室から外部記憶媒体が「所在不明」になった経緯が、いつか明らかになることを願っています。被害者として、続報を待っています。
パソコンのデータ管理・廃棄はパソコン本舗にご相談ください。個人情報はわたし一人だけが扱います。


