(最終更新日:2026年10月9日)
2026年6月、ニュージーランドの薬局で29人の患者の個人情報がインターネット上から閲覧できる状態になっていたことが発覚しました。
海外掲示板Redditには「また……?」「この国で個人情報が漏れていない人なんているの?」といった声が寄せられています。
日本でも企業や行政機関の情報流出がたびたびニュースになりますが、海外ではどうなのでしょうか。世界各国の事件や統計、現地の人々の反応を調べてみました。
世界でも情報流出は増えている? 各国の統計を比較
情報流出は、日本に限った問題ではありません。
アメリカの通信大手Verizon(ベライゾン)が2026年5月に公表した「データ漏えい・侵害調査報告書」では、世界145か国の組織に関する3万1000件以上のセキュリティ事件を分析し、そのうち2万2000件以上で情報流出が確認されています。
これは世界中で発生した事件の総数ではなく、同社が収集・分析した事例の数です。調査対象の拡大によっても件数が変わるため、この数字だけで世界全体の情報流出が増えているとは判断できません。
では、各国の公的な報告件数はどうでしょうか。
日本、フランス、オーストラリアの直近の数字を比べてみました。
| 国 | 2024年 | 2025年 |
|---|---|---|
| 日本(民間事業者等・年度) | 19,056件 | 17,139件 |
| フランス | 5,629件 | 6,167件 |
| オーストラリア | 1,112件 | 1,205件 |
※日本の数字は、実際に発生した事件の総数ではなく、個人情報保護委員会が処理した民間事業者等の漏えい等報告件数です。2024年度には、エムケイシステムの一つの不正アクセス事案について、多数の委託元から寄せられた2,745件の報告が含まれています。なお、行政機関等を含む2025年度の合計は19,417件です。
※フランスは個人情報保護当局CNILへの通知件数で、2025年は2つの大規模事件に伴う大量の通知を除外した調整後の数字です。オーストラリアは情報・プライバシー監督機関OAICへの、重大な被害につながるおそれのある情報流出の通知件数です。
日本では民間事業者等からの報告処理件数が前年度より減少していますが、フランスは約9.5%、オーストラリアは約8%増加しています。
オーストラリアの2025年の1205件は、2018年に報告制度が始まって以来、過去最多でした。
ただし、各国では報告が必要になる条件や集計方法が異なり、同じ事件について複数の報告が行われる場合もあります。そのため、単純に件数を比べて「どちらの国が危険か」と判断することはできません。
少なくとも、海外でも情報流出が深刻な問題となっており、報告件数が増加している国があることは確かです。
アメリカでは約1億9000万人、韓国でも数千万人規模の流出
海外では、被害が数千万人規模に及ぶ事件も発生しています。
アメリカでは2024年2月、医療費の請求や保険の支払い処理などを担うChange Healthcare(チェンジ・ヘルスケア)がサイバー攻撃を受けました。
米保健福祉省によると、影響を受けた人数は2025年7月末時点で約1億9270万人。患者の医療情報などが流出しただけでなく、医療費の請求処理にも大きな混乱が生じました。
韓国では2025年、国内最大級の通販サービス「Coupang(クーパン)」で大規模な情報流出が発生しています。
韓国の個人情報保護委員会が2026年6月に公表した調査結果によると、流出対象には会員約3322万人の情報に加え、配送先として登録されていた非会員約433万人の情報も含まれていました。
非会員には、会員が配送先に指定した家族や知人なども含まれています。
同委員会は、高度なハッキング技術よりも、認証に使う鍵の管理や不正アクセスの検知など、基本的な安全対策の不備が原因だったと判断しています。
2026年に入ってからも、各国で事件が続いています。
イギリスでは8月、マンチェスターなど3空港の運営会社が攻撃を受け、約870万人の顧客情報が流出。シンガポールでは7月、政府の土地管理機関が委託するシステムで約7万人の個人情報が不正アクセスの対象となりました。
カナダでも3月、大手小売企業Loblaw(ロブロー)が情報流出を公表。10月2日の続報では、顧客によっては氏名や連絡先に加え、生年月日、一部の注文情報、不完全な決済カード情報なども影響を受けていたと説明しています。
医療、通販、空港、行政、小売業と、実にさまざまな分野で個人情報の流出が起きているのです。
それでは、こうした事件を現地の人々はどう受け止めているのでしょうか。
ニュージーランド「もう個人情報なんて残っていない」
2026年6月、ニュージーランドの首都ウェリントン近郊にある薬局「Unichem Petone」で、患者29人の個人情報がインターネット上に公開されていた問題が発覚しました。
報道によると、ウェブサイトの変更に伴う不具合で、患者が送った氏名や連絡先、処方薬の再処方依頼などが外部から閲覧できる状態になっていたそうです。
Patients’ private medical details exposed online in shocking pharmacy breach
by u/lookiwanttobealone in newzealand
ニュージーランドのニュースや話題を扱うRedditコミュニティ「r/newzealand」では、驚きよりも、またかという疲れを感じさせるコメントが寄せられました。
また……? もう最悪。ニュージーランドで個人情報が漏れてない人なんているの?
— u/rainbowcardigan
幸運なことに、これまであまりにも多くの情報流出に巻き込まれてきたから、もう私には個人情報なんて一つも残っていない。
— u/fuckingreddit666
一方、今回の事件の発生原因については、こんな指摘もありました。
これはハッキングというより、単なる無能さの問題に聞こえる。誰でも見られる場所にデータを放置していただけじゃないか。
— u/KingDanNZ
今回の薬局の問題は、外部からシステムへ侵入されて情報を盗まれる事件とは、発生の仕組みが異なります。
情報流出には、サイバー攻撃だけでなく、システムの設定ミスや管理上の不備によって、本来は非公開のデータが外部から見られるようになってしまうケースもあるのです。
フランスとオランダ「なぜこんなに漏れるの?」
2026年8月、フランス語圏のRedditコミュニティ「r/france」に、「なぜフランスではこれほど深刻な情報流出やハッキングが多いのか?」というスレッドが立てられました。
Pourquoi autant de fuites de données/piratages graves en France?
by u/CaporalMouton in france
投稿主は、税務当局で発覚した情報流出事件などを挙げながら、フランスが他国より狙われやすいのか、それともセキュリティへの投資が足りないのかと疑問を投げかけています。
コメント欄では、IT部門への投資不足を問題視する声が寄せられました。
セキュリティにはお金がかかる。ものすごくね。しかも目に見えないコストだから、誰も予算を持っていないんだ。
— u/Mushroom_Unfair
また、実際にIT関連の仕事をしているという人からは、開発の現場で安全対策が後回しにされるという体験談も出ています。
私は機密性の高いデータを保管するプラットフォームで働いている。いつも無理な納期で新機能を大量に追加しなければならないから、毎回セキュリティが犠牲になる。
例えば、ファイルを保管している場所があって、本来そこへアクセスするには24時間前に申請しないといけない。でも毎日必要とする人が大勢いるから、数時間にわたって管理者権限を取得できるスクリプトを開発したんだ。しかも何度でも使える。
— u/Liquid_Smoke_
ここでいうスクリプトとは特定の操作を自動化するプログラムのことで、管理者権限とは通常の利用者よりも広い操作ができる権限を指します。
こうした懸念と関連する動きは、フランスの公的資料にも見られます。
同国の個人情報保護当局CNILが2026年5月に公表した報告によると、2つの大規模事件に伴う大量の通知を除いて集計した2025年の6167件のうち、約半数はハッキングによるものでした。
また、同当局は、情報流出が大規模化していることや、外部委託先が関係する事件が多いことも問題として挙げています。
ただし、フランスだけが特別にひどいという見方には、異論もありました。
フランスだけの話じゃないよ。ただ、こっちではその話を耳にすることが多いだけだ。
— u/Beastmind
似たような議論はオランダでも起きています。
why so many data breach is happening in this country this year
by u/Most_Project_9534 in Netherlands
2026年には通信会社Odido(オディド)などで情報流出が問題となり、オランダに関する話題を英語で扱うRedditコミュニティ「r/Netherlands」には「今年はなぜこんなに情報流出が起きているんだ?」という投稿が寄せられました。
情報流出が起きても大した代償はなく、適切な対策をするには高い費用がかかる。
— u/Shawnanigans
サイバーセキュリティ部門は短期的には利益に貢献しないけど、長期的には間違いなく貢献する。
残念ながら、多くの企業は手遅れになるまでセキュリティに十分な投資をしたがらない。これはこの国だけの問題じゃない。
— u/anouk613
費用を抑えるために安全対策を後回しにしているのでは、という疑念は、国をまたいで見られました。
実際の情報流出の原因には、古いシステムの安全上の欠陥や従業員を狙った詐欺など、さまざまなものがあります。
Verizonの2026年の調査でも、確認された情報流出事件の31%で、ソフトウェアの脆弱性(安全上の欠陥)を悪用することが最初の侵入経路となっていました。
オーストラリア「対策していても被害に遭うことはある」
情報流出が起きたからといって、必ずしも企業が安全対策を怠っていたとは限りません。
2026年7月、オーストラリアで自殺防止や精神的な悩みなどの電話相談を行う団体「Lifeline(ライフライン)」で情報流出が問題になりました。
この事件では職員やボランティアの情報が流出しましたが、団体側は相談者の情報は影響を受けていないと説明しています。
Lifeline confirms data breach. Hacker targets 25 Australian organisations in five months.
by u/ocularius61 in australia
事件を扱ったオーストラリアの話題を扱うRedditコミュニティ「r/australia」には、こんな声が寄せられました。
どうやって起きたのかは何も書かれていない。どれだけ強固なセキュリティ方針があっても、従業員が一人、巧妙に騙されるだけで崩れてしまうことはある。
こういう団体が狙われるのは本当にひどい。社会に必要なサービスを提供しているのに、普段から予算がギリギリなんだ。立て直すのも安くは済まないだろうし、特にサイバー保険に入っていなければなおさらだ。
— u/WretchedMisteak
また、オーストラリアでは2025年に航空大手カンタス航空がサイバー攻撃を受け、約567万件の顧客記録が流出しています。
この事件について、同国の情報・プライバシー監督機関OAICは2026年7月16日に予備調査の結果を公表しました。
それによると、攻撃者は海外の委託先の従業員にITサポート担当者を装って電話をかけ、巧みに誘導することで顧客情報へのアクセスに成功していました。
一方、約1年にわたる予備調査では、カンタス航空の個人情報保護対策や委託先の監督について、法令違反を疑わせる不備は確認されませんでした。
OAICは正式な違反認定に進むことなく予備調査を終了しています。
セキュリティ対策を十分に行うことは重要ですが、それでも巧妙な詐欺による侵入を完全に防ぐことは難しいのでしょう。
その一方で、事件が起きた際の対応や、事前にどこまで対策を講じていたのかを確認することも欠かせません。
シンガポール「責任まで外注できるのか?」
企業や行政機関が情報流出の責任をどう負うべきかという問題も、各国で議論されています。
2026年7月、シンガポールの土地管理機関SLAは、外部委託先の米IT大手IBMが管理するクラウド環境で、約7万人の個人情報が不正アクセスの対象になったと公表しました。
問題となったのは、土地の登記などに使うシステムの開発・テスト用データです。
1998年に作成され、その後も更新されていたもので、本来は架空の情報や個人を特定できないよう加工した情報だけを使用する予定でした。
ところが、実際には氏名や、本人確認などに使われる国民登録番号、過去の住所などが含まれていたことが判明しました。
SLAによると、本番システムへの侵入は確認されていません。
Data of 70,000 people compromised after cybersecurity incident involving SLA vendor and its cloud
by u/Fearless_Help_8231 in singapore
この事件を扱ったシンガポールの話題を扱うRedditコミュニティ「r/singapore」では、委託先と行政機関のどちらが責任を負うべきかが議論されました。
じゃあSLAも責任を問われるの? それとも責任まで外注できるの?
記事は全部IBMのせいにしていて、SLA自身の責任については一言も触れていない。
— u/Moist-Safety4443
責任も説明責任も外注済みだから、これで全部問題なしってわけだね。/皮肉
— u/Durian881
SLAを所管するシンガポール法務省は、8月の国会答弁で、実際の個人情報が適切に匿名化されていなかったことを確認したと説明しました。
ただし、具体的な責任分担や契約上の措置については、調査で事実関係を確定した後に判断するとしています。
外部企業にシステム管理を任せることは珍しくありません。
しかし、市民にとっては、自分が情報を預けた組織がどこまで責任を持って守ってくれるのか、気になるところです。
イギリス「8年半前の情報を、まだ持っていたの?」
情報流出への不満は、安全対策だけに向けられているわけではありません。
2026年8月、イギリスの空港運営会社Manchester Airports Group(マンチェスター・エアポーツ・グループ)がサイバー攻撃を受け、約870万人の顧客情報が流出しました。
この会社はマンチェスター、ロンドン・スタンステッド、イースト・ミッドランズの3空港を運営しています。
流出した情報は主にメールアドレスでしたが、空港の駐車場やラウンジの予約などに関連する電話番号、車両登録番号(ナンバープレートの番号)、郵便番号も含まれていました。銀行口座や決済情報は流出していないと説明されています。
Data stolen from 8.7 million customers after three airports targeted in cyber attack
by u/topotaul in unitedkingdom
この事件を扱った英国のニュースを扱うRedditコミュニティ「r/unitedkingdom」では、個人情報を保管し続ける必要性に疑問の声が上がりました。
3年前にマンチェスター空港で駐車場を使ったんだけど、今日、情報流出の通知が届いた。3年間も私たちの情報を保存しておく必要なんてないよ。
— u/decidedlyindecisive(英国・ウェストヨークシャー)
私が最後にそこから飛行機に乗ったのは2018年2月だよ。もう8年半も利用していないのに、まだデータを保管しているんだ。
— u/Numerous_Green4962
企業が取得した情報をいつまで保存するのか。その期間が適切だったのかは、セキュリティ対策とは別の問題です。
今回のコメント欄には、そもそも必要以上の情報を集めるべきではないという意見もありました。
駐車するだけなのに、電話番号や自宅の住所を教える必要なんてないはずだ。罰金が当たり前になれば、企業も集めるデータを減らすようになるだろう。
あるいは、平文のまま保管するんじゃなくて、標準で暗号化すればいい。
— u/Retify
平文とは、暗号化されていない状態のデータのことです。
一方、「情報を守れないなら保存するべきではない」という意見に対しては、こんな反論も寄せられています。
どんなものも守られている。守られなくなるその時まではね。君が言っているのは、文字どおり企業は一切情報を保存するなということだ。そんなの現実的じゃない。
— u/KoffieCreamer
サービスを提供するうえで、利用者の情報を一定期間保存する必要がある場合もあります。
それでも、保存する情報が多く、期間が長いほど、万が一の流出で影響を受ける過去の利用者も増えるおそれがあります。
今回の事件では、情報をどう守るかだけでなく、そもそも何を、いつまで保存するべきなのかという問題も浮かび上がりました。
アメリカ「無料の信用情報監視だけで済ませるの?」
アメリカのスレッドでは、情報流出が発覚した後の企業の対応に対して、厳しい声が見られます。
Conduent data breach could be largest in U.S. history
by u/lurker_bee in technology
2026年2月、企業や行政機関向けにデータ処理などを手がけるConduent(コンデュエント)の大規模情報流出を扱ったIT関連のニュースを扱うRedditコミュニティ「r/technology」では、被害者への補償が議論されました。
アメリカでは、個人情報流出の被害者に対し、自分の名義で不審な借り入れなどが行われていないか確認する「信用情報監視サービス」を無料で提供することがあります。
しかし、その対応だけでは納得できない人もいるようです。
「信用情報の無料監視サービスを提供します」だって。
ふざけた話だ。これだけ頻繁に情報流出が起きるなら、信用情報の監視は最初から無料であるべきだろう。
もし費用がかかるなら、企業がお金を出し合って全員分を賄う仕組みにすべきだ。
主に他人の失敗のせいで必要になったサービスに、どうしてあなたや私がお金を払わなきゃいけないんだ?
— u/CondescendingShitbag
その返信には、こんな皮肉も。
無料の信用情報監視サービスか。そのサービス自体が情報流出を起こすまでね。
— u/CraftBrewBeer
シンガポールの事件でも、実際に情報流出の通知を受け取ったという人が、被害者への補償を求めていました。
流出した情報は、企業側が謝罪したからといって元に戻せるものではありません。
被害を受けた人にとっては、流出そのものだけでなく、その後も続く不正利用への不安が大きな負担になっているのでしょう。
オーストラリア「詐欺電話に、どの情報流出か聞いている」
度重なる情報流出を受けて、自分で対策を始めたという人もいます。
Qantas confirmed 5.7 million customers were impacted in cyber attack
by u/rolodex-ofhate in australia
2025年7月、カンタス航空の情報流出を扱ったオーストラリアの話題を扱うRedditコミュニティ「r/australia」では、以前にも別の事件で個人情報が流出した経験を持つ人が、メールアドレスを用途別に使い分けたり、自宅住所をできるだけ通販サイトに登録しないようにしたりする対策を紹介していました。
これに対し、ほかの参加者からも実践例が寄せられています。
私もメールアドレスを複数使い分けていて、銀行用のアドレスは絶対にほかには教えない。
荷物も全部、郵便局で受け取るようにしている。
— u/theskyisblueatnight
そして、こんな対処法を話す人もいました。
詐欺電話がかかってきたら、どの情報流出で私のデータを手に入れたのか聞くことにした。少なくとも、大抵はすぐに電話を切ってくれるよ。
— u/monochromeorc
冗談交じりのコメントですが、こうした工夫をしなければならないこと自体、情報流出が日常生活に入り込んでいることを感じさせます。
今回確認したスレッドでは、ニュージーランド、フランス、オランダ、オーストラリア、シンガポール、イギリス、アメリカと、国が違っても似たような不安や不満が語られていました。
情報流出の原因も、企業や行政に求められる対策も一様ではありません。それでも、個人情報を預けた利用者が、流出後の不安や負担を抱えるという点は共通しています。
日本だけの問題ではありませんが、世界中で起きているからといって、仕方のないこととして受け入れられるものでもなさそうですね。
参考情報と翻訳元
- Verizon「2026 Data Breach Investigations Report」 — 世界145か国のセキュリティ事件の分析と侵入経路。
- 個人情報保護委員会「令和7年度 年次報告」 — 日本の2025年度の個人データ漏えい等報告処理件数。
- 個人情報保護委員会「令和6年度 年次報告」 — 2024年度の報告処理件数とエムケイシステムの事案に関連する報告。
- CNIL「Rapport annuel : le bilan et les actions marquantes de la CNIL en 2024」 — フランスの2024年の個人データ侵害通知件数。
- CNIL「Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025」 — 2025年の調整後の通知件数と、サイバー攻撃・外部委託先に関する分析。
- OAIC「Data breach notifications increase to all-time high in 2025」 — オーストラリアの2024年・2025年の情報流出通知統計。
- 米保健福祉省「Change Healthcare Cybersecurity Incident Frequently Asked Questions」 — Change Healthcare事件の被害人数と通知状況。
- 韓国個人情報保護委員会「The PIPC Sanctions Coupang and CFS for Data Breaches and Infringements on Privacy」 — クーパン事件の2026年6月の調査結果と行政処分。
- RNZ「Pharmacy scrambles to scrub internet of patients’ private messages」 — ニュージーランドの薬局事件の元報道。
- bitu「Wellington pharmacy leak exposes 29 patients’ private messages」 — RNZなどの報道を紹介する二次資料。29人という影響人数などを確認。
- Business News「Lifeline confirms cyber incident exposed data」 — オーストラリアのLifeline事件で、職員・ボランティアの情報が流出し、相談者の情報は影響を受けていないとする説明。
- Singapore Land Authority「Security Incident Involving an IBM-managed Cloud Environment」 — シンガポールの約7万人の情報流出事件に関する公式発表。
- シンガポール法務省「Oral Answer on the Singapore Land Authority Data Security Incident」 — 2026年8月の国会答弁、調査と責任分担に関する説明。
- Manchester Airports Group「Data Security Incident」 — 英国3空港の情報流出事件に関する運営会社の公式説明。
- The Register「Cybercrooks jet off with Manchester Airports Group customer data」 — 英国の空港事件の被害人数約870万人についての取材記事。
- OAIC「Report into preliminary inquiries of Qantas」 — カンタス航空事件についての2026年7月の予備調査報告。
- Loblaw「Important information about your account」 — カナダのロブローが2026年10月2日に公表した続報。
- Reddit「Patients’ private medical details exposed online in shocking pharmacy breach」 — ニュージーランドの話題を扱うr/newzealandの翻訳元。
- Reddit「Pourquoi autant de fuites de données/piratages graves en France?」 — フランスのニュースや社会問題を扱うr/franceの翻訳元。
- Reddit「why so many data breach is happening in this country this year」 — オランダに関する話題を扱うr/Netherlandsの翻訳元。
- Reddit「Lifeline confirms data breach」 — r/australiaのLifeline事件に関する翻訳元。
- Reddit「Data of 70,000 people compromised after cybersecurity incident involving SLA vendor」 — シンガポールの話題を扱うr/singaporeの翻訳元。
- Reddit「Data stolen from 8.7 million customers after three airports targeted in cyber attack」 — 英国のニュースを扱うr/unitedkingdomの翻訳元。
- Reddit「Conduent data breach could be largest in U.S. history」 — IT関連ニュースを扱うr/technologyの翻訳元。
- Reddit「Qantas confirmed 5.7 million customers were impacted in cyber attack」 — r/australiaのカンタス航空事件に関する翻訳元。


コメント