本記事には広告・アフィリエイトリンクが含まれています。
結論:メールの情報漏えいは「頻繁に発生」しています
総務省の記載です。
電子メールは、企業や組織において、日常的にもっとも利用するツールの1つですが、宛先アドレスの間違いや、送信方法の間違いといったミスによる情報漏洩が頻繁に発生しています。
攻撃ではなく自分のミスで起きます。お客様のメールアドレスを扱うサロンや教室では、これが一番現実的なリスクです。
1. 一番多い誤りはCcとBccの取り違え
よくある誤りが、Cc:とBcc:の取り違いです。本来は、Bcc:で送るべきところをCc:で送ってしまったことにより、受信者に他のすべての受信者のメールアドレスがわかってしまう、という事例が多く発生しています。
お客様への一斉連絡でこれをやると、顧客名簿の一部をお客様同士に配ってしまったことになります。
2. 3つの宛先欄の使い分け
| 欄 | 用途 | アドレスの見え方 |
|---|---|---|
| To:(宛先) | メールを送る主体の相手のメールアドレスを入力 | 受信者に見える |
| Cc: | カーボン・コピー。宛先の相手へ送った内容について、他の人にも知らせたい場合 | 受信者に見える |
| Bcc: | ブラインド・カーボン・コピー。Ccと同様だが入力されたメールアドレスは受信者には表示されない | 見えない |
他の受信者がいることや、他の受信者のメールアドレスをわからないようにしたい場合は、Bcc:を使用します。
「他の受信者がいること自体」も隠せるのがBccです。
3. オートコンプリートという落とし穴
宛先アドレスを誤って入力してしまう原因の1つとして、オートコンプリートと呼ばれる自動補完機能によるアドレスの誤入力があります。
仕組みはこうです。
メールアドレスの先頭の部分を入力するだけで自動的に全部の文字列が入力される便利な機能です。しかし、この機能で表示されたメールアドレスをよく確認せず、間違った宛先を指定して送信してしまうというケースがあるので、注意が必要です。
同じ姓のお客様が複数いる、似たアドレスがある——このとき、候補の1文字目だけ見て確定してしまうのが事故の形です。
4. 大量送信のときが一番危ない
さらに、メールの誤送信の影響が大きくなるのは、多くの宛先に対して同時にメールを送信したいときです。この場合、宛先欄に大量のメールアドレスを入力することになりますが、途中でTo:、Cc:、Bcc:欄を取り違えて入力してしまい、そのままメールを送信して情報漏洩となる事例が多く見られます。
そして総務省の推奨はこうです。
このようなときには、通常利用しているメールソフトは使用せず、通信事業者が提供する専用の同報メールサービスを利用することなども検討し、誤送信による事故を起こさないようにしましょう。
「Bccに全員入れる」ではなく、そもそも別の手段を使うという提案です。
5. 送る前の確認
電子メールを送る際は、宛先のメールアドレスと送信欄(To:、Cc:、Bcc:)が自分の意図した通りになっているか、確認をしてから送るようにしましょう。
確認する順番を決めておくと漏れません。
- 宛先の欄(To/Cc/Bcc のどこに入っているか)
- アドレスそのもの(補完された文字列が正しいか)
- 添付ファイル(別の顧客の書類が付いていないか)
- 本文中の宛名(前の人の名前が残っていないか)
6. サロン・教室での具体的な運用
- お客様への一斉連絡はメールソフトで送らない(同報サービスやSNS、予約システムの通知を使う)
- どうしてもメールで送るならBccを使い、Toには自分のアドレスを入れる
- オートコンプリートの候補を使ったら、送信前に全アドレスを目で読む
- 送信取り消し機能や送信遅延の設定があるか確認する(当サイトでは各サービスの機能を確認していません)
- 顧客のメールアドレスは個人情報として管理する
7. 送ってしまったときに考えること
誤送信が起きた場合、影響は「誰のアドレスが、誰に見えたか」で決まります。
当サイトでは、個人情報保護法上の報告義務や対応手順を確認していません。顧客情報が含まれる場合は、個人情報保護委員会の案内や専門家にご確認ください。「気づかなかったことにする」以外の選択肢を先に決めておくことが実務上は重要です。
8. メールそのものの安全性も別にあります
誤送信とは別に、メールには標的型攻撃メールやフィッシングのリスクがあります。総務省の被害事例の一覧にも「メールが他人に読まれている?」「暗号化して送ったはずが・・・」という項目が置かれています。当サイトではこれらの事例の本文を確認していません。
パスワードをメールで送らない、という原則はパスワード管理の記事で扱っています。
サイト運営でサーバーを選ぶ場合
以下は広告です。当サイトでは、これらのサービスのメール機能や誤送信防止機能を検証していません。仕様・料金・キャンペーンは変更されることがあるため、必ず公式サイトで最新の内容をご確認ください。優劣を示すものではなく、選択肢として並べています。
WordPress以外の用途にも使う場合:ConoHa WING
![]()
WordPress専用として使う場合:XServer for WordPress![]()
FAQ
CcとBccの違いは何ですか。
どちらも他の人に知らせる機能ですが、Bccに入力されたメールアドレスは受信者には表示されません。
一斉メールはBccを使えば安全ですか。
総務省は、多数に同時送信する場合は通常のメールソフトを使わず、通信事業者が提供する専用の同報メールサービスの利用なども検討するよう示しています。
アドレスの入力ミスはなぜ起きますか。
オートコンプリートで表示されたアドレスをよく確認せずに送信してしまうケースが挙げられています。
送る前に何を見ればよいですか。
宛先のメールアドレスと送信欄(To:、Cc:、Bcc:)が意図した通りになっているかを確認してから送るよう示されています。
誤送信してしまいました。
当サイトでは対応手順を確認していません。顧客情報が含まれる場合は、個人情報保護委員会の案内や専門家にご相談ください。
参照した一次情報
- 総務省「国民のためのサイバーセキュリティサイト|電子メールの誤送信対策」 soumu.go.jp
2026年9月17日確認。宛先や送信方法の間違いによる情報漏洩が頻繁に発生している旨、オートコンプリートによる誤入力、To:・Cc:・Bcc:の意味と使い分け、CcとBccの取り違えによる事例、大量送信時の取り違えと同報メールサービスの検討、送信前の確認に関する引用はこのページに基づきます。 - 総務省「国民のためのサイバーセキュリティサイト|職場での被害事例および対処法」 soumu.go.jp
2026年9月17日確認。「メールが他人に読まれている?」「暗号化して送ったはずが・・・」という事例項目が置かれていることのみを参照しています。事例本文の内容は確認していません。
関連記事
- お客様の情報を集めた時点で管理責任が生じます|サロンのSNSと顧客情報
- 標的型攻撃メールは対策ソフトで検出されないことが多い|見抜く手がかりは直近のやりとり
- パスワードの定期変更はもう求められていません|10文字以上と、使い回しをやめること
- IDとパスワードを人に教えるだけで違反になります|不正アクセス禁止法と踏み台
- 個人情報の漏えいは「おそれ」でも報告です|速報3〜5日、確報30日
- ランサム攻撃が10年連続1位です|情報セキュリティ10大脅威2025の読み方
この記事は当サイト運営者が執筆しました。情報セキュリティの専門家による記事ではありません。上記の確認日以降に総務省の記載が変わっている可能性があります。



コメント