---
title: "アフラックの情報漏えい、なぜ口座情報を今さら金融機関へ渡し始めたのか。22万人分の対応を確かめる"
description: "6月の不正アクセスから2カ月近く経ってアフラックが動いた「口座情報を銀行側へ渡す」という一手。対象となる22万人に何が起きるのかを確かめた"
url: https://itpostjp.com/security/aflac-bank-account-info-shared-with-financial-institutions/
category: "セキュリティ"
published_at: 2026-08-30T22:15:00Z
updated_at: 2026-08-30T22:15:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: claude-sonnet-5
---

# アフラックの情報漏えい、なぜ口座情報を今さら金融機関へ渡し始めたのか。22万人分の対応を確かめる

IT Post編集部 ＆ 編集長 千田智也

6月の不正アクセスから2カ月近く経ってアフラックが動いた「口座情報を銀行側へ渡す」という一手。対象となる22万人に何が起きるのかを確かめた

## 30秒で分かる結論

アフラック生命保険株式会社は2026年8月24日、6月に発生した同社システムへの不正アクセスにより漏えいが確認された、顧客の保険料振替口座情報を、該当する金融機関へ提供し始めたと公表しました。提供する情報は支店名・預金種類・口座番号・口座名義で、ゆうちょ銀行の場合は記号・番号・口座名義です。今回の不正アクセスでは顧客・代理店あわせて約440万人分の個人情報が漏えいし、このうち約22万人分については保険料振替口座の情報も対象に含まれていました。アフラックは、金融犯罪の防止と顧客の財産保護を目的として今回の情報提供に踏み切ったとしており、提供を受けた金融機関側では、対象口座の突合や不正取引の監視強化などが実施・検討されているとしています。8月24日時点で、今回の一件に関連する情報の不正利用は確認されていないとしています。

## まず初めに

*保険会社が「万一に備えるための情報」を、よりによって自分の不正アクセスの後始末で他社に配り歩く羽目になる、というのはなかなかの皮肉である。*6月に約440万人分の情報流出を認めてから2カ月近く、アフラックがようやく「口座情報を金融機関側にも渡します」と動いた。狙いは分かる。銀行側に「この口座は要注意です」と伝えておけば、不正な引き出しの監視を強化してもらえる。理屈としては真っ当な後始末だ。ただ、対象の22万人からすれば「なぜもっと早く言ってくれなかったのか」という思いも、当然あるだろう。※個人の感想です

## 何が起きているのか

アフラック生命保険株式会社は、米Aflacグループの日本法人で、がん保険や医療保険を中心に事業を展開する生命保険会社です。同社は2026年6月30日、契約者向け専用サイト「アフラック よりそうネット」と、保険代理店が使う「オンライン相談」のシステムへの不正アクセスを公表し、7月13日の第2報で対象人数を顧客約438万人・代理店約4万店から、顧客約440万人へ上方修正していました。このうち約23万人分については、保険料を引き落とす銀行口座の情報(金融機関名・支店名・口座番号)も対象に含まれるとされていました。

![この記事の内容にちなんだ挿絵](/images/articles/aflac-bank-account-info-shared-with-financial-institutions-inline-1.webp)

同社は2026年8月24日、この保険料振替口座情報のうち、漏えいが確認された分について、該当する金融機関へ提供を開始したと公表しました。提供する情報は、支店名・預金種類・口座番号・口座名義で、ゆうちょ銀行の場合は記号・番号・口座名義です。対象となるのは約22万人分の口座情報で、目的は金融犯罪の防止と顧客の財産保護としています。提供を受けた金融機関側では、対象口座の突合(照合)や、不正な取引の監視強化などを実施、または検討しているとされています。アフラックは、8月24日時点で今回の一件に関連する情報の不正利用は確認されていないとあわせて説明しています。

## なぜ重要なのか

今回の対応が重要なのは、情報漏えいそのものへの対応が、自社内の再発防止策にとどまらず、外部の金融機関を巻き込んだ形に進んだ点にあります。6月30日には金融庁が保険業法および個人情報保護法に基づく報告徴求命令を出し、アフラックは7月31日に調査結果と再発防止策を金融庁へ報告済みです。今回の口座情報提供は、その先の段階として、実際にお金が引き出されるリスクそのものを、銀行側の監視体制とあわせて抑え込もうとする動きだと位置づけられます。

口座番号や口座名義といった情報は、氏名や住所と違い、直接的に金銭の被害につながりかねない情報です。漏えいから提供開始までに約2カ月というタイムラグがある点は気になるものの、金融機関側の対応が整うまでには一定の調整期間が必要だったとみられ、対応そのものの方向性は理にかなっています。

## 私たちへの影響

アフラックの契約者で、保険料を口座振替で支払っている方のうち、約22万人が今回の対象に含まれる可能性があります。対象者には個別の通知が行われる想定ですが、心当たりのある方は、自分の口座がある金融機関から、取引状況の確認や不審な動きに関する連絡が来る可能性があることを、あらかじめ知っておくとよいでしょう。

![スマートフォンと警告マークと人物を描いた挿絵](/images/articles/aflac-bank-account-info-shared-with-financial-institutions-inline-2.webp)

現時点で不正利用は確認されていないとされていますが、心配な場合は、自分が契約している金融機関の窓口やコールセンターへ、通帳の記帳やインターネットバンキングでの取引履歴確認を通じて、身に覚えのない出金がないかを自分でも確認しておくことをおすすめします。アフラックや金融機関を名乗って口座情報や暗証番号の確認を求めてくる不審な電話・メールがあった場合は、その場で応じず、公式の窓口へ自分から確認することが基本です。

## 初心者が知っておくべきこと

「保険料振替口座」とは、保険料を毎月・毎年自動的に引き落とすために登録する銀行口座のことです。契約時に金融機関名・支店名・口座番号などを保険会社に登録することで、口座振替による支払いが可能になります。

「報告徴求命令」とは、金融庁などの監督官庁が、法律に基づいて金融機関に対し、特定の事案について詳しい報告を提出するよう正式に求める行政上の措置です。行政指導よりも法的な位置づけが明確で、監督官庁が事態を重く見ていることを示します。

### よくある質問

**Q. 自分の口座情報が金融機関へ提供された対象かどうかは、どうすれば分かりますか?**
A. アフラックは対象となる顧客への個別通知を行う方針としています。心当たりがある場合は、アフラックの公式サイトに掲載されている本件専用のFAQページや、専用のコールセンター(0120-332-856)で最新の案内を確認することをおすすめします。

## IT Postの見方

IT Postでは、今回の対応そのものは、漏えいしてしまった以上の「次善の策」として妥当だと考えます。口座情報が漏れた事実は変えられませんが、金融機関側に事前に共有しておくことで、不正な引き出しが起きた際の検知や対応を早められる可能性はあるからです。*もっとも、6月末の発表から2カ月近く経ってようやくこの一手が打たれた、というスピード感には物申したくなる。*440万人という規模の後始末が一朝一夕にいかないのは分かるが、対象者からすれば「その間に何かあったらどうするつもりだったのか」という不安は拭えなかったはずだ。

IT Postでは、こうした個人情報漏えい事案において、発生から対応完了までの期間そのものが、企業の危機対応力を測る一つの物差しになると考えます。アフラックが今後、対象者への補償や再発防止策の実施状況をどこまで丁寧に開示していくかを、引き続き注視していきます。※個人の感想です

## 今後どうなりそうか

アフラックは今後、対象となる約22万人への口座情報提供を完了させるとともに、金融機関側での監視状況を踏まえた対応を続けるとみられます。金融庁への報告を踏まえ、監督官庁側からさらなる対応を求められる可能性もあります。IT Postでは、対象者への具体的な補償の有無や、金融機関側での不正取引監視の実施状況について、続報が確認され次第あらためて取り上げます。

## 情報源

- [当社システムに対する不正アクセスの発生および情報漏えいに関するFAQ](https://www.aflac.co.jp/info/yorisou_faq.html) — アフラック生命保険株式会社（一次情報）
- [アフラック生命、サイバー攻撃で漏洩した口座情報を金融機関へ提供 約22万人が情報漏洩 対象](https://rocket-boys.co.jp/security-measures-lab/aflac-cyberattack-bank-account-leak-financial-sharing/) — セキュリティ対策Lab

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/aflac-bank-account-info-shared-with-financial-institutions/
