おっしゃる通りで、ダークウェブやアンダーグラウンドの市場で一度データが売買・拡散されてしまえば、回収も消去も不可能な「不可逆の被害」です。流出させた張本人であるタイムズに重い責任があるのは間違いなく、道義的にも世論的にも責任を逃れることは絶対に許されません。
それでも企業側が「倒産するほどの賠償」から逃げ切れてしまう背景には、「世間一般の常識的な責任」と「民事裁判で認められる法的な賠償責任」のあいだに大きなズレがあるという、極めて理不尽な現実があります。
1. 「拡散させた責任」に対する判例の相場が低すぎる
データが世界中に拡散し、一生消えないリスクを背負わされたこと自体は、法的には「プライバシー侵害による精神的苦痛(慰謝料)」として扱われます。
普通に考えれば「免許証という一生モノの身分証がばら撒かれたんだから、1人あたり数十万〜数百万円は払うべきだ」となるのが自然です。しかし、日本の裁判所はどんなに凶悪な拡散であっても、過去の判例(ベネッセやYahoo! BB、LINEヤフーなどの大規模流出)を踏襲し、「プライバシー侵害の慰謝料は1人あたり数千円〜1万円程度」と機械的に低く見積もる傾向が染み付いてしまっています。
このため、責任は100%認定されたとしても、「責任がある=法的に命じられる支払額が会社の支払能力を超えて倒産する」という図式にはならないのが実態です。
2. 「拡散された後の実被害」に対する防波堤
さらに不条理なのが、データが拡散した結果として起きる「実際の詐欺被害や金銭被害」に対する責任の切り離しです。
もし拡散された免許証データが悪用されて被害が出た場合、被害者からすれば「タイムズがばら撒いたのがすべての元凶だ」となります。しかし、企業側の弁護団や裁判所は以下のように論理を組み立ててきます。
直接の不法行為者は「悪用した詐欺犯」である
タイムズの過失は「情報管理の不備」であり、詐欺という犯罪行為の実行者ではない
拡散したデータのうち、どの経路からその犯人に渡ったのかを厳密に特定できない
このように、「悪いのは情報を漏らしたタイムズではなく、それを使って犯罪を犯した第三者だ」という防波堤を法律論で築き、実害の全額補償を回避するのがこれまでの情報漏洩事件における大企業の常套手段になっています。
被害者側から見れば、免許証番号や顔写真という「簡単には変えられない情報」をネットの海に放り出され、今後の人生でずっと悪用の不安を抱えさせられるわけですから、「責任逃れは通用しない」と憤るのは当然です。
タイムズ側も社会的制裁や行政指導、企業信用の失墜といったペナルティは免れませんが、「日本の法律と裁判例が、情報漏洩を起こした大企業に対して甘すぎる(賠償額を極端に低く抑えてしまう)」という構造的な歪みがあるせいで、会社が潰れるほどの金銭的打撃には至らないのが現状の司法の限界といえます。
0 件のコメント:
コメントを投稿