令和8年10月9日、金融庁は金融機関等に対し、「現下の情勢を踏まえたサイバーセキュリティ対策の強化と各種取引申込等における対応について」と題する注意喚起を行いました。インターネット上に公開されている顧客向けサービスや業務システムへの不正アクセスが相次ぎ、運転免許証等の本人確認書類の画像を含む顧客情報が漏洩していることを受けたものです。
注意喚起は、次の3つを求めています。
① 記1:内閣官房国家サイバー統括室の注意喚起(同日)や、今後明らかになる攻撃の原因・手口を踏まえて、サイバーセキュリティ対策を点検すること。委託先管理(サードパーティリスク管理)やインシデント対応態勢も対象に含まれます。
② 記2:非対面の本人確認で、本人確認書類の画像や顧客の容貌の画像に不自然な点がないか、確認を徹底すること
③ 記3:犯罪による収益の移転防止に関する法律施行規則(犯収法施行規則)の改正により、本人確認書類の画像送信を受ける方法は令和9年4月1日に廃止され、ICチップ情報の読取に原則一本化される。現下の情勢を踏まえ、施行日を待たず、可及的速やかに対応すること
当事務所では、この注意喚起の3日前(令和8年10月6日)に公開した動画解説・資料「免許証画像、まだ集めますか?」で、免許証画像の大規模流出を受けて、2027年4月の施行を待たずに本人確認方法を前倒しで切り替えるべきだと解説していました。今回の注意喚起は、この提言と結論・理由・手段のいずれも一致する内容となっています。
本動画・資料では、注意喚起を読み解き、次の点を解説しています。
① 10月6日の提言と10月9日の注意喚起の比較(結論・理由・手段)
② 注意喚起の全体像と、3つの要請(漏らさない・見抜く・画像に頼らない)
③ 記3を4つの言葉で読む:「廃止」「極めて効果が高い」「原則一本化」「可及的速やかに」
④ 前倒し先はすでに現行規則にあること
・窓口でのIC読取りの上乗せ(現行規則6条1項1号イ)
・ICチップ情報+容貌画像(同号ヘ)
・スマホのマイナンバーカード(同号ル)
・公的個人認証(同号カ)
⑤ 切替えまでの間の対応:記2の画像確認のポイントとその限界、記1のサイバー対策点検(個人情報の保護に関する法律22条・26条)
⑥ 今週・今月中・3か月以内の前倒しロードマップ
⑦ 金融機関以外の特定事業者、画像を保存する事業者、eKYCベンダーへの影響
金融機関、クレジットカード会社、宅地建物取引業者など犯収法上の特定事業者の皆さまのほか、eKYCや窓口での本人確認を行う事業者の皆さまにご活用いただければ幸いです。
▼関連記事
免許証画像、まだ集めますか?——カーシェアの免許証画像160万件流出から考える、2027年4月本人確認改正の前倒し(動画解説・資料)(令和8年10月6日公開)
▼参考
金融庁「現下の情勢を踏まえたサイバーセキュリティ対策の強化と各種取引申込等における対応について」(令和8年10月9日)
https://www.fsa.go.jp/news/r8/sonota/20261009/20261009.html
弁護士法人三宅法律事務所
弁護士 渡邉 雅之
※本動画・資料は令和8年10月9日時点の公表資料・報道に基づく一般的な解説であり、個別の事案に対する法的助言ではありません。
本人確認フローの見直し、eKYC・窓口対応の再設計、社内規程・マニュアルの改訂等についてのご相談は、当事務所までお問い合わせください。