セキュリティ対策の推進機関であるIPA(独立行政法人情報処理推進機構)は、長年にわたりメール誤送信による情報漏洩のリスクについて注意を呼びかけている。公的機関や企業の発表を見る限り、BCCとCCの指定ミスによる連絡先漏洩事故は依然として後を絶たない。
ひとたびBCCとCCを押し間違えて数百件の顧客アドレスを暴露させてしまった場合、単なる担当者の不注意では済まされない。損害賠償請求やプライバシーマークの取り消しリスク、さらにはニュース報道を通じた企業ブランドの失墜など、組織が支払う代償は極めて大きい。個人情報保護法がより一層厳格化された現在、メールアドレス1件の漏洩であっても行政への報告義務と本人への通知義務が生じる可能性がある。
IPAが提示するガイドラインにおいても、単なる注意喚起などの精神論にとどまらず、組織的な仕組みによる予防措置の重要性が強く強調されている。従業員個人の注意力に依存した運用は、セキュリティ対策として極めて脆弱であると認識すべきだ。