デンソー、閲覧権限の設定ミスにより個人情報がグループ全従業員から閲覧可能状態

会社名株式会社デンソー
株式情報非上場
漏洩種別流出
漏洩対象サーバ
漏洩場所社内
漏洩内容氏名/電話番号/住所/メールアドレス
漏洩件数不明
漏洩日時2023/5/1~
発表日時2025/10/8

デンソーにて、閲覧権限の設定ミスにより個人情報がグループ全従業員から閲覧可能状態。同社は情報可視化・共有ツールである「Microsoft Power BI」を利用したデータ分析時、必要最低限の閲覧権限を設定すべきところ、誤ってグループ従業員全員に閲覧権限が設定されていたことで、同社グループ従業員ならびに出向者、業務委託先従業員の個人情報が閲覧可能状態となっていた。

従業員からの指摘により発覚し、社内調査の結果、複数のMicrosoft Power BIデータにおいて、閲覧権限の設定ミスが判明。なお、グループ外からの閲覧はできない設定となっていることを確認している。本件発覚後、該当データの権限を是正し、業務上必要なメンバー以外からは閲覧できない状態に変更。同社は対象者へお詫びと説明を行った。今後同様の事案が発生しないよう、システム改修および全従業員に対し、個人情報の取り扱いに関する教育の実施で再発防止に努めるとしている。