← 事故DB

rizap-ai-data-handling-2026 · 公表 2026-09-02

IHIグループ健康保険組合:情報の公開範囲・権限の問題

委託先RIZAPの従業員が、データ抽出の際に保健指導対象者の個人情報を生成AIへ参照させました。攻撃者によるAI利用ではありません。 IHI健保の対象は210人です。AI提供事業者以外の閲覧とモデル学習の可能性はないと事業者への照会で確認したと報告しています。

供給網・CI設定・公開範囲

確認範囲: 公開状態・漏洩可能性。第三者の窃取は未確認。

侵入経路と確認できたこと

  • 公表で確認

    委託先RIZAPの従業員が、データ抽出の際に保健指導対象者の個人情報を生成AIへ参照させました。攻撃者によるAI利用ではありません。

    [s1]2026/09/02 本文
  • 公表で確認

    IHI健保の対象は210人です。AI提供事業者以外の閲覧とモデル学習の可能性はないと事業者への照会で確認したと報告しています。

    [s1]2026/09/02 本文

時系列

  1. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    本人への通知と、委託先の情報管理・業務手順の見直しを進めています。

    [s1]2026/09/02 本文

当時の回避可能性を考える材料

運用・設定を点検

公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

生成AIの製品名・送信設定は未公表です。210人はIHI健保の範囲で、RIZAP全体の人数ではありません。

情報元

  1. [s1] IHIグループ健康保険組合 · 一次情報

    IHIグループ健康保険組合:事故に関する公表資料 ↗

    確認 2026-10-09