2026年10月7日、損害保険ジャパン(損保ジャパン)が、顧客情報が漏えいした可能性があると発表しました。
今回、不正アクセスを受けたのは損保ジャパン本体のシステムではなく、業務を委託していた外部企業のシステムです。
対象となったのは、事業者向けのドライブレコーダーサービス「SMILING ROAD(スマイリングロード)」に関する問い合わせ情報で、延べ約6万件の情報が漏えいした可能性があるとされています。
「6万件も流出したの?」
「自分の情報も対象なの?」
「クレジットカードや口座情報は大丈夫?」
と気になっている人も多いのではないでしょうか。
この記事では、今回の損保ジャパンの情報流出について、何が起きたのか、どんな情報が対象なのか、6万件とは何を意味するのか、個人への影響はあるのかを分かりやすく整理します。
損保ジャパンの情報流出で何が起きた?
今回の問題は、損保ジャパンが事業者向けに提供している「SMILING ROAD」に関係する問い合わせ情報を扱う外部委託先のシステムが、不正アクセスを受けたことから発生しました。
損保ジャパンによると、不正アクセスが確認されたのは2026年10月2日夜から3日朝にかけてです。
不正アクセスを受けたのは、損保ジャパン本体の基幹システムではありません。
外部委託先であるスカラコミュニケーションズのシステムが不正アクセスを受けたことで、そこに保存されていた問い合わせ情報が漏えいした可能性があるということです。
損保ジャパンは10月7日に、この問題について公表しました。
「6万件」は6万人という意味ではない
今回、特に注意したいのが「約6万件」という数字です。
「6万件の情報流出」と聞くと、6万人分の個人情報が流出したように感じますが、必ずしも6万人を意味するわけではありません。
損保ジャパンが公表している約6万件という数字は、問い合わせ単位の延べ件数です。
同じ人が複数回問い合わせをしていた場合、それぞれが別の問い合わせとしてカウントされます。
そのため、実際に何人分の情報が対象になっているのかは、この「6万件」という数字だけでは判断できません。
現在、対象となる情報について確認が進められています。
何の情報が漏えいした可能性がある?
では、実際にどのような情報が対象になっているのでしょうか。
損保ジャパンの発表によると、漏えいした可能性があるのは、SMILING ROADの問い合わせ対応に利用していたシステムに保存されていた情報です。
主に以下のような情報が挙げられています。
- 氏名
- 電話番号
- 住所
- メールアドレス
- 勤務先に関する情報
- ドライバーID
- 運転アラートに関する情報
- ドライブレコーダーのシリアル番号などの機器情報
- 申込番号
- 問い合わせ内容
つまり、名前や連絡先だけでなく、勤務先やドライブレコーダーに関係する情報まで含まれている可能性があります。
クレジットカードや銀行口座の情報は?
情報流出で多くの人が気になるのが、クレジットカード番号や銀行口座などの金融情報ではないでしょうか。
今回については、報道によると、銀行口座情報やクレジットカード番号などの機微な情報は含まれていないとされています。
そのため、「損保ジャパンの情報流出=クレジットカード情報まで流出した」と考えるのは正確ではありません。
ただし、氏名や電話番号、メールアドレスなどが漏えいした可能性はあるため、今後は不審な連絡などに注意しておいたほうがよさそうです。
自分も情報流出の対象?
今回のニュースを見て、
「損保ジャパンに加入しているけど大丈夫?」
と心配になった人もいるかもしれません。
ここで重要なのは、今回の対象が損保ジャパンの顧客全体ではないという点です。
対象となっているのは、事業者向けの通信機能付きドライブレコーダーサービス「SMILING ROAD」に関する問い合わせ情報です。
そのため、損保ジャパンで自動車保険などに加入している人が、全員今回の情報流出の対象になったというわけではありません。
SMILING ROADを利用している企業は要確認
特に確認しておきたいのは、会社でSMILING ROADを利用しているケースです。
サービスに関する問い合わせをしたことがある人などは、今回の対象となる可能性があります。
ただし、約6万件という数字だけでは、個人単位で自分が対象かどうかを判断することはできません。
対象者への連絡など、今後の損保ジャパンからの案内を確認することが重要です。
情報流出の原因は何だった?
今回の大きなポイントは、損保ジャパンそのものが直接不正アクセスを受けたわけではないという点です。
不正アクセスを受けたのは、損保ジャパンが問い合わせ対応などを委託していたスカラコミュニケーションズのシステムでした。
スカラコミュニケーションズによると、2026年10月2日夜から3日朝にかけて第三者がFAQシステム「i-ask」の管理サイトに不正ログイン。
その後、不正なプログラムが設置され、同じサーバー上で稼働していた利用企業のデータベースから問い合わせ情報が取得された可能性があるとしています。
損保ジャパンだけの問題ではない?
今回の件が注目されている理由のひとつが、同じ委託先のシステムを利用していた複数の企業にも影響が広がっていることです。
スカラコミュニケーションズは、最大5社のシステム環境に保存されていた問い合わせ情報について、延べ71万3126件が漏えいした可能性があるとしています。
つまり今回の問題は、損保ジャパンだけに限られた話ではありません。
企業が外部のシステムやサービスを利用するケースが増える中で、委託先のセキュリティ対策も重要になっていることが分かる事例と言えそうです。
情報流出で今後注意することは?
現時点では、今回の情報流出に関連して、情報が不正利用された事実は確認されていないとされています。
ただし、氏名や電話番号、メールアドレスなどが漏えいした可能性がある以上、今後は念のため注意しておきたいところです。
不審なメールや電話に注意
今回の件に便乗して、損保ジャパンや関係企業を装ったメール、SMS、電話などが届く可能性も考えられます。
例えば、
「情報流出の確認が必要です」
「本人確認のため、こちらのURLを開いてください」
「保険契約の確認が必要です」
などといった内容で、個人情報やパスワードを入力させようとする連絡には注意しましょう。
心当たりのないURLを開いたり、メールに記載された電話番号へすぐに連絡したりしないことが大切です。
損保ジャパンからの案内を確認する
今回の対象者については、今後さらに詳しい情報が発表される可能性があります。
そのため、SNS上の情報だけで判断するのではなく、損保ジャパンの公式発表や、対象者への個別案内を確認することをおすすめします。
損保ジャパン情報流出まとめ
今回の損保ジャパンの情報流出について、今回のニュースで特に重要なのは、「損保ジャパンの顧客全員の情報が流出した」という話ではないことです。
不審なメールやSMSが届いても、慌ててリンクをクリックせず、公式サイトなどから情報を確認するようにしましょう。
【出典】

