検索
コラム

サイバー攻撃より怖い? ドラッグ&ドロップの操作ミス、原始的な「ファイルを選択」でヒューマンエラーを防げるか(1/2 ページ)

2026年9月に発覚した個人情報の誤送付事件。その原因は、サイバー攻撃ではなく日常的な「ドラッグ&ドロップ」の操作ミスだった。直感的なインタフェースに潜むリスクと、具体的な防衛策を解説する。

Share
Tweet
LINE
Hatena

 TOPPANが運用を受託する「保険料控除証明書発行サービス」で、損害保険ジャパンの契約者17万7426人分のデータが他の損害保険会社1社に誤って送付されてしまうというインシデントが9月29日に公表された。

 この事件が大きな波紋を呼んだのは、その原因にある。高度なサイバー攻撃を受けたわけでも、システムに致命的な脆弱(ぜいじゃく)性があったわけでもない。私たちが毎日何げなく行っている、極めて日常的な「マウスのドラッグ&ドロップ(D&D)操作のミス」にあった。

 事の発端はこうだ。TOPPANの担当者が、控除証明書ハガキの発行が不要な契約者のリストデータを手作業で送信する際、複数社分のZIPファイルが同じフォルダに混在する環境下でD&D操作を行った。

 その結果、損保ジャパンのデータが入ったZIPファイルが、意図せず他社向けのZIPファイル内に「混入(コピー)」してしまったという。

 さらに、送付前にZIPファイルの中身を開いて再確認するプロセスが欠落していたことが、このヒューマンエラーをせき止める“最後の砦”を奪う結果となってしまった。

photo
D&Dで意図せず関係ないフォルダにファイルを移動させてしまって「あれ、ファイルが消えた!」って、たまーにありますよね。特にエクスプローラーの「クイックアクセス」と呼ばれる左のサイドバー、ここ危険……

「ファイルを選択」への回帰

 こうした事態を受け、TOPPANは再発防止策の1つとして「ファイルを添付するときは『ファイルを選択』を使う方法に統一する」という運用ルールの変更を発表した。直感的で効率的なD&D(ドラッグ&ドロップ)を制限し、ダイアログボックスを開いてファイルを目視で指定するという、いわば“アナログな手法”への回帰だ。

 人とコンピュータの関わりを研究する学問「ヒューマンコンピューターインタラクション(HCI)」や人間工学の観点から見ると、この対策は極めて理にかなっている。

 UI/UXデザインでよく引用される「フィッツの法則」を知っているだろうか。この法則は、「ターゲットへの移動時間は、距離が短いほど、またターゲットのサイズが大きいほど短くなる(=操作しやすくなる)」というものだ。

 一見、D&Dもこの法則に沿っているように思えるが、実際のドラッグ操作はボタンをホールドし続ける筋緊張状態を伴う。さらに、移動中もポインタの制御が必要なため、実質的な「ターゲットの許容サイズ」が極めて狭い。

 指先のわずかな震えやマウスパッドの摩擦によって、意図しない座標でファイルを手放してしまうドロップミスのリスクは、人間工学の観点からも避けられない。つまり、D&Dは人間の運動特性において、ミスをしやすい“ちょっと難しい操作”といえる。

 対して、「ファイルを選択」ボタンからの操作はどうだろうか。対象となるボタンは画面上に十分な大きさで固定されており、フィッツの法則の観点からもポインティング(クリック)が非常に容易である。ファイルを視認し、静止状態でクリックするという分割された確実な動作となるため、誤操作の可能性を大幅に下げられる。確実性を最優先する業務において、このアナログ回帰は限りなく正しいだろう。

「ファイルが消えた」現象の正体 直感的操作に潜む死角

 このようなD&Dの操作ミスは、決して特殊な業務環境だけで起きるものではない。オフィスワーカーであれば、デスクトップや共有ストレージの整理中に「気付かない間にファイルを移動させてしまい、後から『ファイルが消えている!』と焦る」といった経験が一度はあるはずだ。

photo
気付かぬうちにD&D操作を行ってしまい「ファイルが消えた!」となることも

 この現象の多くは、ファイルが削除されたわけではない。D&Dのリリースポイントが数mmずれた結果、隣接する別のフォルダの中にファイルが「吸い込まれて」しまったことによるものだ。

 Windowsのエクスプローラーにおいて、同一ドライブ内でのD&D操作はデフォルトで「移動」として処理される仕様となっている。ファイルやフォルダが密集したUI上では、ユーザーが「目的の領域に到達した」と錯覚してボタンを離した瞬間、OS側は直下にある別のフォルダをターゲットと認識してしまう。

 個人のPC内での出来事であれば、ファイル検索機能で探し出して事なきを得るだろう。しかし、業務環境において複数クライアントの機密データが並列するフォルダ内でこのミスが発生すればどうなるか。今回の事例のように、他社データへの「混入」という致命的な情報漏えいへと直結してしまうことは想像にたやすい。

Copyright © ITmedia, Inc. All Rights Reserved.

       | 次のページへ
ページトップに戻る