2026年10月2日、第一ライフグループと第一生命保険が、両社で利用している従業員向け人事システムへの不正アクセスを公表しました。
9月24日に不正アクセスを検知し、システムに保存されていた現役従業員や退職者の個人情報が第三者に閲覧され、外部へ流出した可能性があることが分かっています。
対象となるのは約12万人で、そのうち約7万人はすでに第一生命などを退職した人です。さらに、内勤職員については1967年以降に退職した人まで対象に含まれています。
「第一生命の契約者12万人の情報が漏れたのか?」
「何の個人情報が流出した可能性があるのか?」
「なぜ約60年前の退職者まで対象なのか?」
と気になった人も多いと思います。
今回の約12万人は保険契約者ではなく、現役従業員や退職者などです。10月5日時点では、顧客情報への不正アクセスは確認されていません。
この記事では、第一生命で何があったのか、約12万人の内訳、漏えいした可能性のある個人情報、契約者への影響、退職者まで対象になった理由などを整理します。
第一生命で約12万人の個人情報流出の可能性|何があったのか整理
まず、今回分かっている内容を整理すると次のようになります。
| 項目 | 内容 |
|---|---|
| 公表日 | 2026年10月2日 |
| 不正アクセス検知 | 2026年9月24日 |
| 対象システム | 従業員向け人事システム |
| 対象人数 | 約12万人 |
| 現役従業員 | 約5万人 |
| 退職者 | 約7万人 |
| 内勤職員の退職者 | 1967年以降に退職した人 |
| 営業職員の退職者 | 2017年以降に退職した人 |
| 漏えいした可能性がある情報 | 氏名、住所、電話番号、所属、職位など |
| 顧客情報 | 現時点で不正アクセス確認なし |
| 二次被害 | 現時点で確認なし |
| 原因 | 第三者による不正アクセス |
| 具体的な侵入方法 | 現時点で公表されていない |
第一ライフグループと第一生命は9月24日、両社が利用する従業員向け人事システムへの不正アクセスを検知しました。
調査の結果、システムに保存されていた従業員や退職者の個人情報が第三者に閲覧され、外部へ流出した可能性があることを確認し、10月2日に公表しています。
約12万人の内訳は現役従業員5万人・退職者7万人
今回対象となる約12万人は、すべて現在働いている従業員ではありません。
内訳は、
・現役従業員:約5万人
・退職者:約7万人
となっています。
現役従業員約5万人については、
・内勤職員:約1万3000人
・営業職員:約3万7000人
という内訳も公表されています。
つまり今回の対象者は、現役従業員よりも退職者のほうが多く、約12万人のうち半数以上を退職者が占めています。
ニュースの見出しだけを見ると「第一生命から12万人分の情報が流出」と受け取ってしまいそうですが、保険契約者12万人が対象という意味ではありません。
何の個人情報が漏れた可能性があるのか?
第一ライフグループが公表している、第三者に閲覧され外部へ流出した可能性がある情報は次の通りです。
・従業員番号
・氏名
・住所
・電話番号
・性別
・所属
・職位(資格)
・職務
・管理職上司の氏名
氏名や住所、電話番号といった一般的な個人情報だけでなく、「所属」「職位」「職務」「上司の氏名」まで含まれているのが特徴です。
たとえば、これらの情報を組み合わせれば、
「第一生命のどの部署にいたのか」
「どのような役職だったのか」
「上司は誰だったのか」
といった勤務先内部の情報まで分かる可能性があります。
現時点でこうした情報が実際に悪用されたとの発表はありませんが、会社側も不審な電話や郵便物、身に覚えのない請求などへの注意を呼びかけています。
マイナンバーや銀行口座・給与情報も漏れたのか?
今回公表された情報の中には、マイナンバーや銀行口座番号、給与額などは記載されていません。
第一ライフグループが10月2日に公表した「外部へ流出した可能性のある個人情報」は、従業員番号、氏名、住所、電話番号、性別、所属、職位、職務、管理職上司氏名です。
ただし、会社側は「マイナンバーや銀行口座情報は絶対に漏れていない」と明示しているわけではありません。
そのため現時点では、
「会社が漏えいの可能性がある情報として公表している項目には、マイナンバーや銀行口座番号、給与額などは含まれていない」
というところのようです。
今後の調査で対象となる情報が追加される可能性もあるため、続報を確認する必要があります。
第一生命の契約者も情報漏えいの対象なのか?
第一生命の保険に加入している人にとって、最も気になるのが「自分の情報も漏れたのか?」という点だと思います。
今回対象となったのは、第一ライフグループと第一生命が利用している従業員向け人事システムです。
約12万人についても、
・現役従業員
・退職者
・一部のグループ会社への出向者など
が対象であり、第一生命の保険契約者約12万人が対象になったという意味ではありません。
第一ライフグループは10月2日時点で、顧客情報への不正アクセスは確認されていないと説明しています。
したがって、第一生命の保険に加入しているというだけで、今回の約12万人の対象者に含まれるわけではありません。
一方で、調査は続いているため、顧客情報への影響について新たな事実が判明した場合には会社から追加発表が行われる可能性があります。
なぜ退職者7万人まで対象になっているのか?
今回の約12万人のうち、約7万人はすでに退職した人です。
さらに対象となる退職者の期間を見ると、
・内勤職員:1967年以降に退職した人
・営業職員:2017年以降に退職した人
となっています。
特に内勤職員については、2026年から見ると約59年前まで遡ることになります。
「なぜそこまで昔の退職者情報が残っていたのか?」と疑問に思うところですが、第一ライフグループは今回の発表で、1967年以降の情報を保存していた具体的な理由までは説明していません。
また、内勤職員は1967年以降、営業職員は2017年以降と対象期間が大きく異なる理由も公表されていません。
企業では退職後も、年金や退職金、在籍確認、人事・労務関係などのために一定期間情報を保存することがあります。
ただし、それが今回1967年まで遡って情報が残っていた直接の理由なのかは確認できないため、現時点では断定できません。
今後の説明で、長期間保存されていた理由やデータの管理方法が明らかになるかも注目されます。
第一フロンティア生命・第一ネオ生命の人も一部対象
今回対象となるのは、第一ライフグループと第一生命の従業員・退職者だけではありません。
公式発表では、
・第一フロンティア生命保険
・第一ネオ生命保険
・その他グループ会社
への出向者も対象に含まれるとされています。
さらに、
・第一ライフグループ
・第一生命
・第一フロンティア生命保険
・第一ネオ生命保険
へ在籍型出向として勤務した人も含まれます。
ただし、「第一フロンティア生命や第一ネオ生命の全従業員の情報が漏えいした」という意味ではありません。
今回の人事システムに情報が保存されていた出向者などが対象ということになります。
不正アクセスはどのように行われたのか?
今回の原因について、第一ライフグループは「第三者による不正アクセスを受けたため」としています。
しかし、10月5日時点では具体的な侵入方法は公表されていません。
たとえば一般的な不正アクセスでは、
・フィッシングでIDやパスワードを盗む
・他のサービスから流出した認証情報を悪用する
・システムの脆弱性を利用する
・マルウェアを利用する
といった方法があります。
ただし、今回どの方法が使われたのかは分かっていません。
「フィッシングメールに従業員がだまされた」「ランサムウェアに感染した」などとする情報も、現時点では確認できません。
ITmediaも、不正アクセスの原因などについては明らかにされていないと報じています。
現時点で二次被害は確認されていない
第一ライフグループは、今回の不正アクセスに起因する退職者の二次被害について、10月2日時点では確認されていないとしています。
顧客情報への不正アクセスについても確認されていません。
ただし、
「現時点で二次被害が確認されていない」
ことと、
「情報が今後も悪用されない」
ことは同じではありません。
今回の情報には住所や電話番号に加え、勤務先での所属や職位、上司の氏名なども含まれています。
そのため、実際の会社情報を知っている人物を装った連絡などには注意したほうがよさそうです。
会社側も対象者に対して、不審な電話、郵便物、身に覚えのない請求などへ注意するよう呼びかけています。
対象者は何に注意すればよいのか?
今回対象になった可能性がある人は、しばらくの間、不審な連絡に注意したほうがよいでしょう。
特に注意したいのは、
・第一生命やグループ会社を名乗る電話
・人事部や元上司などを名乗る連絡
・身に覚えのない郵便物
・料金や金銭を求める請求
・本人確認を理由に個人情報を求める連絡
・不審なURLが記載されたメールやSMS
などです。
今回流出した可能性のある情報には、所属や職位、管理職上司の氏名まで含まれています。
そのため、相手が実際の勤務先や元上司の名前を知っていたとしても、それだけで本物の連絡だと判断しないほうが安全です。
不審な連絡があった場合は、連絡の中に記載された電話番号やURLをそのまま利用するのではなく、第一生命などの公式サイトから問い合わせ先を確認する方法が考えられます。
約12万人分は「流出した」と確定したわけではない
今回のニュースでは「12万人分の情報流出」と表現されることもありますが、現時点の会社発表では少し注意が必要です。
第一ライフグループは、
「個人情報が第三者に閲覧され、外部へ流出した可能性がある」
と説明しています。
つまり、約12万人分すべてが実際に外部へ持ち出されたと確定したという発表ではありません。
そのため記事内でも、
「約12万人分の個人情報が流出した可能性」
「情報漏えいの可能性」
という表現にしています。
今後の調査によって、実際に外部へ流出した人数や情報項目がさらに絞り込まれる可能性があります。
第一生命の情報漏えいで今後明らかになりそうなこと
今回の発表では、対象者や個人情報の項目はかなり具体的に公表されています。
一方で、不正アクセスそのものについては分かっていないことも多く残っています。
今後特に確認したいのは、
・具体的な侵入経路
・不正アクセスが始まった時期
・攻撃者は誰なのか
・実際に外部へ流出した人数
・実際に持ち出された情報の範囲
・なぜ内勤職員は1967年以降の退職者まで対象なのか
・なぜ営業職員は2017年以降なのか
・マイナンバーや金融情報などへの影響はないのか
・二次被害が発生していないか
・顧客情報への影響は本当にないのか
・再発防止策
などです。
今回の問題では、現在働いている従業員だけでなく、約7万人もの退職者が対象になっている点が大きな特徴です。
特に内勤職員については1967年以降に退職した人まで含まれているため、数十年前に第一生命などで働いていた人も対象となる可能性があります。
10月5日時点では顧客情報への不正アクセスや二次被害は確認されていませんが、第一ライフグループは新たに公表すべき事実が判明した場合には速やかに知らせるとしています。
今後、被害範囲や侵入経路など新たな情報が公表された場合は内容を更新します。
主な参考資料と確認日
- ・第一ライフグループ・第一生命保険「当社の従業員向け人事システムへの不正アクセスについて」2026年10月5日確認
- ・テレビ朝日「第一ライフグループ 個人情報12万人分流出か 人事システムに不正アクセス」2026年10月5日確認
- ・ITmedia NEWS「第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象」2026年10月5日確認
コメント