見積書を別の取引先に送ってしまった。顧客リストを添付したつもりが、別のファイルだった——。メールの誤送信は、漏えい事故の集計で常に上位に入る原因です。その「対策」として多くの職場に定着したのが、添付ファイルをパスワード付きZIPにし、パスワードを別のメールで送るPPAPでした。このやり方は2020年に政府が廃止し、受信を拒否する企業も増えています。なぜ対策にならないのか、代わりに何を使うのか、誤送信そのものをどう減らすかを整理します。

誤送信はなぜ起きるのか——「注意」では減らない

誤送信の原因は、注意力の欠如というより、メールという道具の設計にあります。

  • 宛先の自動補完——姓が同じ、社名が似ている別の人が候補に出て、そのまま確定する
  • To/Cc/Bccの取り違え——一斉送信で全員のアドレスをToやCcに入れてしまい、顧客同士にアドレスが見える。これだけで個人情報の漏えいです
  • 添付ファイルの取り違え——似た名前のファイル、前の版、別の顧客向けのファイル
  • 全員に返信——スレッドに社外の人が入っていることに気づかない

どれも「確認しましょう」と言われ続けてきた項目です。それでも減らないのは、忙しいときほど確認が省かれるからです。対策は個人の注意ではなく、後述する仕組みで作ります。

PPAPとは何で、なぜ廃止されたのか

PPAPは「Password付きZIPを送る」「Passwordを別送する」「Angoka(暗号化)」「Protocol」の頭文字を並べた俗称です。一見すると暗号化しているようですが、対策として成立していない理由が3つあります。

  • 同じ経路で別送している——1通目を盗み見できる相手は、2通目も読めます。宛先を間違えていれば、パスワードも同じ間違った相手に届きます。つまり、誤送信に対しても盗聴に対しても、守っている相手がいません
  • ウイルス検査を素通りする——パスワード付きZIPの中身は、メールゲートウェイやウイルス対策ソフトが検査できません。攻撃者はこれを利用してマルウェアをパスワード付きZIPで送ってきました(Emotetの感染拡大で使われた主要な手口のひとつ)。PPAPの習慣は「パスワード付きZIPを開くのが日常」という状態を作り、標的型攻撃メールの成功率を上げます
  • 受け手に負担を強いる——2通のメールを突き合わせる手間がかかり、スマートフォンでは開けないことも多い

2020年11月に内閣府と内閣官房が中央省庁での廃止を発表して以降、大手企業を中心に「送らない」だけでなく「パスワード付きZIPを受信段階でブロックする」対応が広がりました。取引先がPPAPを受け付けなくなる場面は今後も増えます。

代わりに何を使うか——「取り消せるか」で選ぶ

選ぶ基準は「暗号化しているか」ではなく、誤送信した後に取り消せるか、誰が開いたか分かるか、ウイルス検査を通るかの3点です。

  • クラウドストレージの共有リンク——Microsoft 365(OneDrive/SharePoint)やGoogle Workspaceで、ファイルではなくリンクを送る。宛先を間違えてもリンクを無効化すれば以後は開けないうえ、閲覧期限や相手の限定、誰がいつ開いたかの記録も残ります。多くの会社で、すでに契約しているサービスに含まれています
  • 法人向けファイル転送サービス——大容量や社外との継続的なやり取りに向きます。送信の承認フロー、ダウンロード通知、期限付きURL、ウイルス検査を備えたものを選ぶ
  • 業務チャットでの共有——取引先とTeamsやSlackでつながっているなら、そちらのほうがメールより追跡しやすい

なお、メールの経路自体はTLSによる暗号化が標準になっており、「ZIPで暗号化しないと盗まれる」という前提は古くなっています。守るべきは経路より宛先です。

注意点がひとつ。会社として代替手段を用意しないと、社員は個人契約の転送サービスや私用のクラウドを使い始めます。シャドーITの典型的な発生経路で、PPAPをやめること以上に「代わりにこれを使う」を先に決めることが重要です。

誤送信そのものを減らす仕組み

PPAPをやめても、誤送信は起きます。減らすのは仕組みです。

  • 送信の遅延——送信ボタンを押してから実際に送られるまで1〜2分の猶予を設ける(Outlookの仕分けルール、Gmailの送信取り消し設定)。誤送信の多くは「押した直後」に気づきます
  • 外部宛の確認画面——社外宛や添付付きの送信時に、宛先と添付の一覧を表示して確認を求める。誤送信防止製品の中核機能で、Microsoft 365でも外部宛の警告表示は設定できます
  • 一斉送信はメールソフトでやらない——顧客への一斉連絡は配信ツールやBccの自動化に寄せる。Toに複数の社外アドレスを入れる操作自体をなくす
  • 自動補完の履歴を整理する——退職した担当者や一度きりの相手を候補から消す。宛先間違いの発生源そのものです
  • 添付を減らす——共有リンクに寄せれば、添付の取り違えは「後から取り消せる事故」に変わります

起きてしまったときの対応

誤送信は、起きた後の動きで被害の大きさが変わります。

まず、送ったメールの回収は原則できないと考えてください。メールソフトの「送信取り消し」は、同じ組織内かつ相手が未読の場合にしか効きません。やるべきことは、相手に連絡して削除を依頼し、その記録(いつ・誰に・何を依頼し・どう返答があったか)を残すことです。

個人情報や取引先の機密が含まれていれば社内の報告ルートに乗せ、個人情報の漏えい報告義務に該当するかを判断します。判断を担当者一人に負わせず、インシデント発生時の初動対応の手順に乗せてください。

そして、誤送信した本人を責めない運用が要ります。責められる職場では「相手は気づいていないかもしれない」と報告が遅れ、削除依頼の機会を失います。誤送信は誰にでも起きる前提で、早く報告した人が正しいという空気が最後の防壁です。

メール誤送信PPAPファイル共有情報漏えい添付ファイル