【タイムズカー】約160万アカウントで免許証画像など流出 再交付相次ぐ、なぜ作り直しても「成り済まし」を防げないのか

タイムズカーへのサイバー攻撃で約160万アカウントの運転免許証画像など本人確認書類が流出し再交付申請が相次いでいる問題を伝える週刊TAKAPIの報道アイキャッチ

最終更新:2026年10月11日

カーシェアリングサービス「タイムズカー」へのサイバー攻撃で、大量の個人情報が流出した問題を受け、各地で運転免許証の再交付を申請する動きが広がっています。

運営会社の公表では、情報漏えいの対象は約660万アカウント。このうち約160万アカウントで、運転免許証画像を含む本人確認書類の漏えいが確認されています。

利用者が不安を感じているのは、流出した免許証画像を使った「成り済まし」です。

金融口座やクレジットカード、ローンなどの契約で本人確認書類が悪用されることを懸念し、「免許証番号を変えたい」「新しい免許証に作り直したい」と警察や運転免許センターへ相談するケースが相次いでいます。

しかし、免許証を再交付すれば、流出した古い画像が完全に使えなくなるわけではありません。

今回の問題で重要なのは、免許証そのものを作り直すことと、すでに流出した本人確認情報を無効化することは同じではないという点です。

約660万アカウント流出 約160万で本人確認書類も

タイムズカーでは9月、不正アクセスによる大規模な情報漏えいが発覚しました。

運営会社によると、漏えいした可能性がある情報は約660万アカウント分に上ります。

このうち約160万アカウントでは、運転免許証画像をはじめとする本人確認書類の漏えいが確認されました。

約160万という数字は約660万とは別に追加されるものではなく、約660万アカウントの内数です。

漏えい対象となった本人確認関連のデータには、運転免許証画像のほか、現住所を確認する書類、学生証、家族関係を確認する書類なども含まれています。

退会済み利用者や入会未完了者も対象

注意が必要なのは、現在の利用者だけが対象ではないことです。

漏えい対象には、すでに退会した利用者や、入会手続きを始めたものの完了しなかった人も含まれています。

そのため、

「もうタイムズカーを利用していない」

「申し込みだけして契約しなかった」

という人でも、過去に本人確認書類を提出していれば対象となる可能性があります。

運営会社は対象者への個別案内を進めています。

免許証の再交付を求める相談が相次ぐ

問題公表後、警察や各地の運転免許センターには、

「免許証番号を書き換えたい」

「流出した免許証を無効にしたい」

「新しい免許証に作り直したい」

といった相談が多く寄せられています。

運転免許証の再交付は通常、紛失や破損、汚損などの場合が中心です。

一方、道路交通法施行規則では、公安委員会が「相当な事情」があると認めれば再交付できる仕組みがあり、今回の大量流出を受け、多くの窓口で再交付に応じる運用が取られています。

なぜ再交付しても成り済まし対策として限界があるのか

ここが今回の最大のポイントです。

免許証を再交付すると、新しい顔写真の免許証を受け取ることができます。

また、12桁の免許証番号についても、再交付回数を示す末尾部分が変わります。

しかし、

氏名。

生年月日。

住所。

免許種別などの券面情報。

といった多くの情報はそのままです。

そして何より、すでに外部へ流出した古い免許証画像そのものが消えるわけではありません。

第三者が古い画像を保存していれば、再交付後もその画像データ自体は残り続けます。

事業者側が「古い免許証画像」と判定できない問題

再交付による効果が限定的とされるもう一つの理由があります。

本人確認を行う事業者側が、提出された免許証画像について、

再交付前の古い免許証なのか

現在有効な免許証なのか

を画像だけから確実に判定できるとは限らないためです。

つまり、

「新しい免許証を作れば、流出した古い画像は自動的に使えなくなる」

という仕組みではありません。

このため警察庁は、利用者側の再交付だけではなく、金融機関やクレジットカード会社など本人確認を行う事業者側に、確認を徹底するよう求めています。