カーシェアリングサービス「タイムズカー」のWebシステムへの不正アクセスで、約660万件のアカウントの個人情報の取得が確認され、そのうち約160万件のアカウントで運転免許証画像などの本人確認書類の漏えいが確認された。タイムズモビリティは2026年9月29日の第3報で内訳を公表し、運転免許証画像、現住所確認書類画像、学生証画像、家族確認書類画像が含まれると説明した。クレジットカード情報の漏えいは確認しておらず、同社は第3報の時点で本件に起因する不正利用の事実は確認されていないと説明している。免許証は氏名や住所、生年月日、顔写真、免許証番号、有効期限などを1枚に集めた書類であり、画像が流出した場合の悪用範囲を具体的に理解しておく必要がある。
約660万件と約160万件の単位を正しく読む
タイムズカーの事案では、漏えいした情報の単位がアカウント数である点が重要になる。パーク24の2026年9月28日の公表は、漏えいしたアカウント数を約660万件とし、対象をタイムズカー会員と退会済み会員、タイムズビジネスサービス会員と退会済み会員と説明した。漏えい項目には氏名や住所、生年月日、電話番号、メールアドレス、運転免許情報、本人確認書類情報などが含まれる。一方でクレジットカード情報の漏えいは確認しておらず、パスワードは復元できない形式で保管していたと説明している。
運転免許証画像などの本人確認書類の漏えいが確認されたのは、そのうち約160万件のアカウントである。タイムズモビリティの第3報は、運転免許証画像、現住所確認書類画像、学生証画像、家族確認書類画像の漏えいを確認したと説明し、対象者へのメールによる個別案内を始めた。約660万を人数、約160万を画像の枚数と読み替えると実態を見誤るため、アカウント数を基準に理解する必要がある。
免許証1枚に集まる情報
運転免許証の券面には氏名や住所、生年月日、交付年月日、有効期限、免許の種類、免許証番号、顔写真などが記載される。兵庫県警察はICチップ内に氏名や生年月日、本籍、住所、交付年月日、有効期間の末日、免許の種類、免許証番号、顔写真を電磁的に記録していると説明している。神奈川県警察はICカード免許証では本籍欄を券面に設けず、ICチップに本籍情報等を記録し、偽造や変造した免許証を使った犯罪の防止とプライバシー保護を目的にしていると説明している。ICチップを読むには本人が設定した暗証番号が必要であり、画像の流出だけで暗証番号まで漏れるわけではない。それでも券面の画像があれば、本人確認に使われる基本的な情報がそろう点が問題になる。
想定される悪用のパターン
免許証の画像が悪用される場合、想定される中心は本人になりすました契約や申込である。携帯電話の契約では、携帯電話不正利用防止法が事業者に契約時の本人確認と確認記録の保存を義務づけ、個人の本人確認書類として運転免許証やパスポート、マイナンバーカードなどを挙げている。総務省は近年、犯行に使われた携帯電話の中に、一見して判別できないほど精巧に偽造や変造をした本人確認書類で契約されたものがあると説明し、対面契約の本人確認をICチップの読み取りを原則とする方向で制度を見直している。改正省令は令和9年4月1日から施行される。免許証画像そのものがICチップの読み取りを代替するわけではないが、氏名や住所、生年月日、顔写真がそろえば、偽造書類の材料や、別の手口と組み合わせたなりすましの足がかりになり得る点に注意が必要である。

