---
title: "Unniの情報漏えい、日本向けの対象項目を精査。補償申請はアプリ内で"
description: "Unni運営元が9月10日、日本の利用者について漏えいしていない情報を公表。対象者向け5000ポイントの補償と、海外報道をそのまま当てはめない確認方法"
url: https://itpostjp.com/security/unni-data-breach-japan-september-10-update/
category: "セキュリティ"
published_at: 2026-09-13T14:37:35Z
updated_at: 2026-09-13T14:37:35Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: gpt-6
terms: ["API（エーピーアイ）"]
---

# Unniの情報漏えい、日本向けの対象項目を精査。補償申請はアプリ内で

IT Post編集部 ＆ 編集長 千田智也

Unni運営元が9月10日、日本の利用者について漏えいしていない情報を公表。対象者向け5000ポイントの補償と、海外報道をそのまま当てはめない確認方法

## 30秒で分かる結論

- Unniの運営元は9月10日、不正アクセスによる漏えい情報を国・地域別に精査した結果を公表しました。
- 日本の利用者では、予約時の写真やクレジットカード番号などについて漏えいはないと説明しています。
- 対象者向けの補償は5,000ポイント。9月10日10時から30日間、アプリ内で申請を受け付けます。

## まず初めに

個人情報の事故で知りたいのは、世界全体の大きな数字だけではない。自分のどの情報が対象で、何を確認すればよいのかだ。国ごとに範囲が違うなら、そこを丁寧に分けることが案内の出発点になる。※個人の感想です

## 日本向けの説明で変わったこと

Healing Paperは、美容医療情報プラットフォームUnni（カンナムオンニ）の一部APIに9月4日、不正アクセスが発生したと説明しています。9月5日には別経路からの再アクセスを確認して遮断。9月7日に対象者へSMS・メールなどで案内した後、地域ごとの情報の違いを精査しました。

9月10日の日本向け発表では、口コミ情報や予約登録時の写真、クリニックの症例写真、相談動機、クレジットカード番号・暗証番号について漏えいはないとしています。これは「日本の利用者のすべての個人情報が無傷だった」という意味ではありません。個別の対象情報は本人向け案内で確認する必要があります。

## 補償の条件を混同しない

| 項目 | 発表内容 |
| --- | --- |
| 対象 | 本件の対象となる利用者 |
| 内容 | Unniポイント5,000ポイント |
| 申請方法 | アプリ内の補償申請リンク |
| 受付 | 9月10日10時から30日間 |
| ポイント利用期間 | 付与日から1年間 |

全利用者への一律付与や、現金での返金を告知したものではありません。申請のために外部の振込先へ入金するという案内でもありません。

## 通知が届いたときの確認

編集部は、検索広告や転送されたSNS投稿から手続きを始めるより、普段利用しているアプリを自分で開き、通知と照合することを勧めます。海外の見出しだけでは、日本の自分の情報が対象か判断できません。

問い合わせる場合は、届いた通知と対象項目の説明を保存し、公式発表にある専用窓口（cs.jp@healingpaper.com）へ確認してください。本人確認に必要な範囲を超えて、写真や医療情報を公開のコメント欄へ書き込まないようにします。本記事は情報管理上の事故と案内を扱うもので、施術の評価や選択を勧めるものではありません。

## IT Postの見方

IT Postでは、「漏れていない項目」を示すことと、「漏れた項目」を本人が把握できることの両方が必要だと考える。補償の数字だけが大きく見えても、利用者の疑問は解決しない。案内の中心は、対象範囲と次に取る行動であるべきだ。

## 情報源

- [「美容医療プラットフォーム Unni（カンナムオンニ）」個人情報漏えい事案に関するお詫びと漏洩項目精査のご報告 | Healingpaper Co.,Ltd.のプレスリリース](https://prtimes.jp/main/html/rd/p/000000015.000063010.html) — Healing Paper（一次情報）

## この記事に出てくるIT用語

- [API（エーピーアイ）](https://itpostjp.com/terms/api/): 別々のソフトウェアやサービス同士が、機能やデータをやり取りするための「窓口」となる仕組みです。

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/unni-data-breach-japan-september-10-update/
