「同じ会社の担当者に渡すだけだから、この方法でよいだろう」
「ファイルが大きいので、転送サービスに置いてリンクを送ろう」
「相手が受け取ったら、すぐに削除すれば問題ないはずだ」
自社のファイルの受け渡しに、こうした判断で進めている作業はないでしょうか。
確認したいのは、送り先が社内か社外かだけではありません。どこにファイルを置き、誰がアクセスできる設定にして、受け渡しが終わった後にどう扱うかまでが、一つの管理対象です。
2026年9月、@cosmeに登録された個人情報を含むファイルについて、社内での受け渡しに利用した外部サービス上で、閲覧可能な状態になっていたことが公表されました。この記事では、当事者の説明を確認したうえで、中小企業が日常の受け渡し手順を見直す方法を考えます。
以前の記事では、使い終わったクラウド共有リンクやゲストアカウントの棚卸しを扱いました。今回はその手前にある、「そもそも何を渡す必要があるのか」「どの方法で渡すのか」「渡す直前に何を確認するのか」に重点を置きます。
@cosmeの公表資料で確認できること
株式会社アイスタイルは2026年9月16日、従業員が社内で個人情報を含むファイルを受け渡す際、外部ファイル転送サービスの公開設定に不備があったと発表しました。ダウンロード用URLを知る人ならアクセスできる状態となり、9月2日14時20分ごろから約20分後に、ファイルを削除したと説明しています。
対象は10,997人分のメールアドレス、メールマガジンの配信設定、ユーザーIDです。氏名、住所、電話番号、ログインパスワード、クレジットカード情報などは含まれていないとされています。また、同社によればURLは社内関係者間でのみ共有され、9月16日の公表時点で、不正利用や二次被害は確認されていません。個人情報保護委員会への報告も実施したと説明しています。
ここで混同してはいけないのが、「第三者が閲覧できる状態だったこと」と「第三者による閲覧・取得が確認されたこと」です。公表資料だけから、第三者による実際の閲覧の有無を判断することはできません。また、利用したサービス名や契約形態は記載されていないため、「無料サービスだった」「会社が認めていないサービスだった」と断定することもできません。
本記事で考えたいのは、当該企業の内部事情を推測することではありません。自社でも行っているファイルの受け渡しについて、相手に届ける手順と、相手以外に見せない手順を一緒に確認することです。
「社内で使う」と「社内の人しか使えない」は違う
ファイルの受け渡しでは、次の二つを分けて考えてください。
一つは、送信者が「誰に渡そうとしているか」です。もう一つは、システム上で「誰がアクセスできるか」です。
担当者が同僚にだけURLを送っていても、ファイルの設定が「リンクを知っている人なら誰でもアクセスできる」であれば、アクセス条件は同僚であることではなく、リンクを持っていることになります。
例えばGoogle ドライブでは、「リンクを知っている全員」はGoogle アカウントへのログインなしで利用できる設定です。一方、「制限付き」は、アクセス権のあるユーザーだけがファイルを開ける設定とされています。これは一般的な製品仕様の例であり、今回の事案でGoogle ドライブが使われたという意味ではありません。
Microsoft 365のSharePointでも、リンクを知る人が使えるもの、組織内の人が使えるもの、指定した人が使えるものは区別されています。「社内の担当者にURLを送った」という操作と、「指定した担当者だけが利用できるリンクを作った」という操作は、同じではありません。
さらに、組織内に限定していても、給与資料や人事評価、個別の顧客相談記録などを全従業員へ見せてよいかは、別に判断する必要があります。
本記事では、非公開情報を共有する際、まず「その仕事に必要な人」を決め、その人に必要な権限を与える方法を基本にすることを提案します。確認だけが目的なら閲覧権限、共同で修正する必要があるなら編集権限というように、相手が行う作業と権限を対応させましょう。
社内向けかどうかではなく、その情報を必要とする人に、必要な範囲で渡せているか。 ここを確認の出発点にしてください。
送る方法を選ぶ前に、「何のために、何を渡すか」を決める
ファイル転送の相談では、「どのサービスなら安全か」から検討を始めたくなるかもしれません。しかし、その前に、受け渡し自体を整理してみましょう。
例えば、次のような架空の業務を考えます。
営業担当者が、今月の請求書を作成するため、経理担当者へ顧客情報を渡そうとしています。顧客管理システムからは全顧客の一覧を出力できますが、今回経理が必要としているのは、今月の請求対象となる顧客と、請求処理に必要な項目だけです。
この場合、最初に検討したいのは、全顧客の一覧をどのサービスで送るかではありません。請求対象の顧客だけを抽出できないか、請求に不要な情報を除けないか、経理担当者が承認された画面で直接確認できないか、という点です。
部署別の件数や合計金額が必要な報告であれば、個人別の明細を渡さずに済む可能性もあります。逆に、個別の対応履歴まで必要な仕事であれば、集計値だけでは業務を進められません。
大切なのは、情報を機械的に削ることではなく、受取人が行う仕事から、必要な対象者と項目を決めることです。
受け渡しの依頼も、「顧客一覧をください」ではなく、「今月の請求処理に使うため、請求対象者の会社名、請求先、請求金額が必要です」と具体化すると、送る側が判断しやすくなります。
同じ確認は、従業員情報、採用応募者情報、会員名簿、研修参加者一覧などにも応用できます。まずは頻繁に受け渡しているファイルを一つ選び、受取人へ「どの項目を、何の作業に使っていますか」と確認してみてください。
共有用のファイルは、見えている範囲だけで判断しない
必要な情報を決めたら、実際に渡すファイルの中身を確認します。
ここで注意したいのが、Excelの列やシートを非表示にする操作です。Microsoftは、非表示の行・列・ワークシートを含むブックを配布すると、受取人が再表示して内容を閲覧できる場合があると説明しています。非表示にしたことは、その情報をファイルから取り除いたことにはなりません。
例えば、共有しない顧客情報が別のシートに残っている、住所の列を隠しただけで元のデータは入っている、といった状態でファイルを渡さないようにしましょう。
本記事では、原本を直接加工するのではなく、必要な情報をまとめた共有用のファイルを作り、そのファイルを確認する方法を提案します。原本の保管場所と共有用の保存場所を分けると、どちらを渡すのかも整理しやすくなります。
Microsoftのドキュメント検査は、非表示データや個人情報を調べるための機能です。ただし、検出できるものと自動削除できるものには違いがあり、データを削除すると数式の計算結果などに影響する場合もあります。同社も、原本のコピーで実施するよう案内しています。
検査機能を使った場合でも、最後は共有用のファイルを開き、必要な情報が入っているか、不要な情報が残っていないか、業務に使える状態かを確かめてください。
PDFなど別の形式に変換する場合も、「変換したから確認は不要」とはせず、出来上がったファイルの全ページを確認する手順にします。ページの選択や出力対象を誤れば、意図した資料になっていないことも考えられるためです。
チェックの対象は、作業中に見ていた原本ではなく、これから相手が受け取るファイルそのものです。
承認するのは「サービス名」だけでなく「利用する条件」
受け渡しに使うサービスを決めるときは、「このサービスは利用可能」という一覧だけで終わらせず、どの情報を、どのアカウントと設定で扱えるのかを決めましょう。
本記事では、次のような整理を提案します。以下は社内ルールを作るための例であり、法令上の情報区分や、すべての会社に共通する必須設定を示したものではありません。
| 情報・業務の例 | 受け渡し方法の考え方 | 事前に確認すること |
|---|---|---|
| 公開を承認済みの会社案内 | 公開用の場所やリンクを利用する | 本当に公開用の最終版か、内部資料が混ざっていないか |
| 社内の業務資料 | 会社が管理する場所で、必要な部署・担当者へ共有する | 共有先、閲覧・編集権限、保管期間 |
| 顧客・会員の個人情報 | 必要な対象と項目に絞り、受取人を限定する | 業務上の必要性、使用する会社アカウント、確認者 |
| 人事・給与など閲覧者を特に限定する資料 | 一般的な社内共有場所とは分けて管理する | 閲覧者、管理者、引継ぎ方法、終了時の扱い |
| 承認済みの方法では送れない資料 | 独自の方法に切り替えず、責任者へ相談する | 代替手段、利用条件、対応する担当者 |
料金の有無だけで利用可否を決めるのではなく、会社が必要とする管理を実施できるかを確認してください。
具体的には、会社がアカウントを管理できるか、受取人を限定できるか、必要な操作履歴を確認できるか、誤って共有したときに止められるか、といった点を、サービスの仕様や契約内容で確かめます。
保存期間、削除後の扱い、問い合わせ窓口についても、確認結果を残しておくことをおすすめします。必要な機能があるかどうかだけでなく、自社の契約で利用できるか、設定済みか、担当者が操作できるかまで確認しましょう。
また、会社が認めたサービスであっても、従業員の個人契約で使うことまで認めるのかは、別に決める必要があります。本記事では、業務上の重要な情報は、会社が管理・引継ぎできるアカウントと保存場所で扱うルールを基本とすることを提案します。
サービスを選定した人が退職しても、別の担当者が共有状況を確認し、必要に応じて停止できる状態を目指してください。
毎回の注意だけに頼らず、共有の初期設定を整える
従業員向けの手順書には、送信前に何を確認するかを書きます。それと併せて、管理者側で設定できる制限も確認しましょう。
Microsoft 365では、SharePointとOneDriveについて、組織全体やサイト単位で外部共有の範囲を設定できます。また、共有リンクを作るときに最初に表示する選択肢も設定できます。
こうした機能を利用できる環境では、非公開情報を扱う場所で広い共有を許す必要があるか、特定の人に共有する選択肢を基本にできるかを検討してください。公開用の資料を配布する場所と、顧客情報を扱う場所を、同じ条件にする必要はありません。
ただし、初期設定を限定的にすることと、利用者が広い共有へ変更できないようにすることは別です。Microsoftの設定にも、共有リンクの既定値と、許可する外部共有の範囲という異なる項目があります。目的に応じて、どちらを変更するのか確認しましょう。
さらに、ファイル単体の共有画面だけでなく、保存先のフォルダーから与えられている権限にも注意が必要です。Google ドライブの案内でも、親フォルダーの権限が配下のファイルへのアクセスに影響することが説明されています。新しい共有リンクの設定だけを見て、ファイル全体の公開範囲を判断しないようにしてください。
確認用には、実際の個人情報ではなく、架空のデータを入れたテストファイルを使う方法をおすすめします。共有したい人が開けることに加え、共有していない人には開けないことを、管理者の認めた方法で確認します。
本番データを確認のために新たな相手へ送るような、目的と逆の作業にならないようにしましょう。
「開けない」と言われたときの対応も、先に決めておく
受け渡し手順では、正常に送れた場合だけでなく、相手が開けなかった場合の対応も決めておくことをおすすめします。
例えば、次のような架空の場面です。
担当者を指定してファイルを共有したところ、相手から「アクセスできません」と連絡がありました。急いでいた送信者は、共有相手の確認をせず、リンクを知る人なら誰でも開ける設定へ変更しました。
これでは、相手が開けない理由を解決する代わりに、アクセスできる人の範囲を広げることになります。
本記事では、こうした場合、まず指定したメールアドレスと相手が利用しているアカウントを確認し、次に権限、リンクの期限、会社側の利用制限などを確認する手順を提案します。操作方法が分からない場合の相談先も、送信手順と同じ場所に書いておきましょう。
受取人へは、例えば次のように案内できます。
閲覧できない場合は、共有先として指定した会社アカウントで開いているかをご確認ください。解決しない場合は、表示されたエラーの内容を担当者へお知らせください。共有範囲を変更したり、別のサービスへ転載したりする前にご相談ください。
これは社内案内文の作成例です。実際に使用するサービスや窓口に合わせて修正してください。
承認済みの方法で送れない場合に備え、代替の受け渡し方法や、処理を一時的に保留する判断者も決めておきます。「急いでいるので、いつもと違う方法で送る」という判断を、現場の担当者だけに任せないことが重要です。
受け渡しは、「送信完了」ではなく「受領と終了」まで管理する
ファイルをアップロードし、URLを送った時点で、作業を完了にしていないでしょうか。
本記事では、受取人が必要なファイルを受領できたかを確認し、その後の共有終了までを一つの作業として扱うことを提案します。
受領確認では、「リンクを開けた」という連絡だけでなく、対象の期間や版が正しいか、業務に使えるファイルかも確認します。送り直しが必要になった場合は、古い共有をどう扱うかも整理してください。
共有終了については、相手が参照し続ける必要があるのか、一度受け取ればよいのかによって、扱いを分けます。閲覧を継続する必要がある資料は、責任者と確認期限を決めて残します。一時的な受け渡しであれば、合意した終了条件に従って共有を解除します。
ただし、共有の解除と、情報の回収は同じではありません。Googleも、ダウンロードやコピーなどの操作を制限できても、別の方法による内容の共有までは防げないと説明しています。共有を止めれば、相手が取得済みの情報まで自動的に回収できる、と考えないようにしてください。
そのため、受け渡し前に、受取人側で保存してよい場所、利用目的、再共有の可否、利用後の扱いも決めることをおすすめします。
また、一時的な転送ファイルを削除する作業と、正式に保存する業務記録を削除する作業は区別してください。必要な原本や記録まで一律に消すのではなく、どれが一時コピーで、どれを正式に保管するのかを明確にします。
ファイルを渡す前・渡した後の確認表
社内で使う確認表は、操作画面を見なければ回答できない項目にすることをおすすめします。「注意した」「問題なし」だけでは、何を確認したのかが残りません。
次の表は、日常の受け渡しに使うための作成例です。
| 確認する段階 | 確認事項 | 残す記録の例 |
|---|---|---|
| 依頼を受けたとき | 何の仕事に、誰が使うか | 業務名、受取担当者、利用目的 |
| データを準備するとき | 対象者・期間・項目を必要な範囲に絞ったか | 抽出条件、対象件数、含めた項目 |
| ファイルを作成したとき | 不要なシートや情報が残っていないか | 共有用ファイルの版、確認者 |
| 保存するとき | 承認済みのサービス・会社アカウントを使っているか | サービス名、管理部署、保管場所 |
| 共有を設定するとき | 相手と権限が正しく、他の共有経路も確認したか | 指定した相手、閲覧・編集の区別、確認結果 |
| 送信する直前 | ファイル、宛先、期限、必要な承認がそろっているか | 送信者、確認日時、必要な場合の承認者 |
| 受領後 | 正しい相手が、必要なファイルを受領したか | 受領日時、対象の版、確認結果 |
| 利用終了時 | 共有解除と一時コピーの処理を実施したか | 実施者、実施日時、残すデータの保管先 |
すべてのファイルに、同じ承認手続きを設ける必要はありません。公開済みの会社案内と、大量の顧客情報を含むファイルでは、確認の重さを変えることを提案します。
例えば、個人情報をまとめて抽出する作業や、通常と異なる相手への共有などを、別の担当者による確認の対象にできます。二人で確認する場合も、一人が対象データ、もう一人が宛先と公開範囲を見るなど、何を確認するかを分担してください。
記録用の台帳には、パスワードや認証コードを書き込まないようにします。リンクそのものがアクセス手段となる場合もあるため、誰でも見られる台帳へそのまま転載するのではなく、社内の管理番号や、権限管理された記録の保管場所で対象を特定する方法を検討してください。
誤公開に気付いたら、公開停止と調査準備を並行する
誤った共有設定に気付いた場合は、通常の受け渡し手順ではなく、事故対応の手順へ切り替えます。
本記事では、まず閲覧できる状態を止めることと、何が起きたかを調べるための記録を確保することを、並行して進める方法を提案します。詳しい記録を作るために、公開状態を長く残してはいけません。
共有リンクの無効化や公開範囲の制限を、権限のある担当者が実施します。自分で停止できない場合は、管理者やサービス提供者へ連絡し、対象ファイルと状況を伝えてください。
同時に、発見した時刻、対象ファイル、含まれる情報、確認できた公開設定、変更した操作と時刻を記録します。操作履歴やアクセス履歴を取得できる場合は、管理者へ保全を依頼します。
このとき、「誰が見たか分からない」と「誰も見ていない」を同じ意味にしないことが重要です。例えばMicrosoftは、SharePointの「Anyone」リンクについて、利用者に認証を求めず、そのアクセスを監査できないと説明しています。調査で分かる範囲は、利用した機能や残っている記録によって制約されます。
また、状況を知らせるために、問題のファイルや閲覧可能なURLを大勢へ転送することは避けてください。社内の初報では、発生したことと連絡先を伝え、詳細な証拠は限られた担当者が扱える場所へ保管する方法を提案します。
報告文は、例えば次のように事実と未確認事項を分けて作れます。
本日、顧客情報を含むファイルの共有範囲が、予定より広く設定されていたことを確認しました。現在は共有を停止しています。対象データ、公開されていた期間、アクセス状況を確認中です。関係資料の削除や転送は行わず、担当窓口へご連絡ください。
これは架空の状況に対する文例です。実際には、停止できていなければ「停止しています」と書かず、確認できている状態に合わせて修正してください。
なお、通常の一時ファイル削除ルールを、調査に必要な証拠へそのまま適用しないようにしましょう。公開を止めることと、調査用の記録を消すことは別です。
「漏えいが確定していない」だけで、報告不要と判断しない
公開停止の後は、情報の内容と影響範囲を確認し、法令に基づく報告や本人への通知、取引先との契約に基づく連絡について、要否と対応期限を確認してください。
個人情報保護委員会は、一定の要件に該当する個人データの漏えい等について、実際に発生した場合だけでなく、そのおそれがある場合も報告の対象としています。民間事業者については、本人の数が1,000人を超える場合のほか、要配慮個人情報を含む場合などの要件が示されています。
同委員会の案内には、システムの設定ミスなどによって、インターネット上で1,000人を超える本人の個人データを閲覧できる状態になった場合も、報告が必要な例として掲載されています。実際の持ち出しを確認するまで、報告の検討を始めなくてよいということではありません。
一方で、少人数だから一律に報告不要という判断もできません。情報の性質や発生原因など、人数以外の要件も確認する必要があります。個人情報保護委員会は、報告が必要な場合には、まず速やかに報告するよう案内しています。
ここで大切なのは、担当者一人に法律上の判断を任せないことです。社内の責任者、必要に応じて弁護士や専門家、個人情報保護委員会の相談窓口などへ確認する流れを、事前に決めておきましょう。
また、社内報告、公的機関への報告、本人への通知、一般向けの公表は、相手も目的も異なります。一つのお知らせを作ったことで、必要な対応がすべて終わったと考えないようにしてください。
繰り返す受け渡しは、「ファイルを作らない方法」も検討する
毎週、同じ種類の情報を抽出し、ファイルにして、別の担当者へ渡しているのであれば、その作業そのものを見直す余地がないか確認してみましょう。
例えば、受取人が会社の管理するシステムで必要な範囲だけ確認できないか、必要な帳票だけを出力できないか、特定の情報を連携する正式な機能がないかを検討します。
ただし、本記事では、手作業をすべて自動化すればよいとは考えません。まず必要な対象、項目、相手、利用期間を決め、その条件を満たす方法として、自動化やシステム内での閲覧を検討する順番を提案します。
新しい方法を導入する場合も、想定より多い対象が出力されていないか、渡す項目が正しいか、処理が失敗したときに誰が気付くかを確認してください。処理を止める方法と担当者も決めます。
小規模な事業所であれば、大がかりな開発を前提にする必要はありません。既存システムの出力条件を保存する、共有先のフォルダーを決める、利用する手順を統一するといった改善案から比較できます。
見直しの目標は、担当者に「もっと注意してください」と伝えることだけではありません。不要な情報を取り出さず、承認された方法を使い、間違いに気付いたときに止められる作業へ変えることです。
まとめ――ファイルの受け渡しは、送り先だけでなく全体の流れを確認する
社内の相手へ渡す作業でも、ファイルの置き場所やアクセス設定まで自動的に社内限定になるわけではありません。共有先として指定した相手と、実際にアクセスできる範囲を分けて確認することが必要です。
見直しは、現在よく使っているファイルを一つ選ぶところから始めてください。
何の業務に使うのか。必要な対象者と項目は何か。どの場所に置き、誰がアクセスできるのか。受取人が開けない場合は誰へ相談するのか。仕事が終わったら、誰が共有を解除するのか。
これらを一つの手順として確認し、記録できる形にしていきましょう。
守りたいのは、ファイルを送る操作そのものではなく、必要な情報を必要な人へ届け、不要な共有を残さず仕事を終えることです。
ライトハウスコンサルタントでは、クラウドやアカウント、社内ルールの現状確認と、対策の優先順位の整理を支援しています。自社のファイルの受け渡し方法を整理し、実際に使える手順や確認表へまとめたい場合は、ご相談ください。