本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
デンマークの中央個人登録簿(CPR)を管理するCPR管理局は2026年10月5日(現地時間)、国内企業に認められた正規の照会権限が悪用され、約880万人の登録者の氏名、住所、CPR番号などに不正アクセスがあったと発表した。当該企業のアクセスは停止され、データ保護当局Datatilsynetと警察が調査・捜査を進めている。
正規の照会権限を悪用、大量の自動照会
DatatilsynetがCPR側から受けた通知によると、有効なCPR番号を識別する目的で非常に多数の自動照会が行われた。同当局は、何が起きたのか、どのように可能だったのか、個人情報処理の責任主体は誰かを調べており、具体的な評価を示せる段階ではない。
対象の約880万人は現在のデンマーク人口ではなく、CPRの登録者数だ。研究・教育・デジタル化省によると、CPRには約1100万人が登録され、国内居住者のほか国外転出者や死亡者も含まれる。CPR番号は10桁の個人識別番号で、行政手続きや医療、銀行口座開設などで広く利用される。
氏名・住所保護を登録している人について、今回の不正アクセスに含まれなかったことが確認されているのは氏名と住所で、CPR番号など他の情報まで対象外だったとは発表されていない。
CPR管理局は10月2日(現地時間)夜、9月中に不規則な挙動があったことを把握し、4日にDatatilsynetへ通知した。同省は再発防止策に着手し、CPR全体の安全性を改めて点検する方針を示している。
当局は、相手が氏名、住所、CPR番号を知っていても、電話やメールでパスワードなどの機密情報を渡さないよう注意を呼びかけている。10月6日のリッツァウ通信報道によると、影響を受けた人のCPR番号を変更する必要があるかどうかは、現時点で決まっていない。
