大阪市は2026年10月8日、大阪歴史博物館で登録ボランティア4名のメールアドレスが漏えいしたと発表しました。イベント案内の再送時に宛先を誤って入力し、受信者同士に情報が見える状態になりました。4名のうち1名は、氏名も漏えいしました。
配信エラー後の再送で宛先を誤る
誤送信は2026年10月7日に起きました。職員がメール一斉配信サービスでイベント案内を送ったところ、4名への配信がエラーになりました。その4名へ再送する際、BCCではなくCCに宛先を入力しました。CCは同報先を示す宛先欄で、今回は受信者同士に個人情報が見える状態になっています。
送信した職員がメールを見直し、誤りに気づきました。担当者は同日、対象者への電話での謝罪とメール削除の依頼を始めています。同日17時30分までに3名へ電話で謝罪し、残る1名にも謝罪する予定としています。
大阪市は、必要な複数人での宛先確認をしなかったことが原因と説明しています。近くに確認を頼める職員がおらず、確認せずに送信したということです。
大阪・関西では
大阪歴史博物館は、地方独立行政法人大阪市博物館機構の施設です。大阪市立美術館でも、2026年8月12日と2026年9月10日に個人情報漏えいが発生していました。これらを受け、機構の副理事長は事務局長と各館長に、個人情報の取扱いを徹底するよう指導していました。
今回、機構は一斉送信を原則BCCに設定するなどの防止策を検討し、実施する方針です。チェックリストを使った複数人での確認を徹底し、個人情報の取扱いに関する手順書なども速やかに見直すとしています。
暮らしと仕事への影響
発表で漏えいの対象とされているのは、登録ボランティア4名です。博物館を利用した人全体の情報が漏れたという発表ではありません。対象者は、館からの連絡とメール削除の依頼内容を確認することが大切です。
仕事で案内メールを送る人にとっては、配信エラーへの対応時にも確認を省かないことが教訓になります。今回の経緯では、一斉配信の後に行った再送で誤りが起きました。通常の配信だけでなく、再送時の宛先確認も手順に含め、確認を頼める人がいない場合の対応まで決めておく必要があります。