日本版DBS|犯罪事実確認記録の情報管理措置と5つの義務

日本版DBS|犯罪事実確認記録の情報管理措置と5つの義務

こども性暴力防止法(日本版DBS)に基づく犯罪事実確認では、従事者の特定性犯罪事実という極めて機微性の高い情報を取り扱います。万が一これらの情報が漏えいした場合、本人の権利利益を著しく害するだけでなく、制度全体への信頼を損なうおそれがあります。そのため法律では、事業者に対して「犯罪事実確認記録等」(犯罪事実確認書およびその記載事項に係る記録)の適正な管理を義務づけ、違反行為に対する罰則を設けています。(出典:こども家庭庁「こども性暴力防止法・ガイドライン」

犯罪事実確認記録等に含まれる情報の範囲

管理対象となる犯罪事実確認記録等には、主に以下の情報が含まれます。

  • こども家庭庁から交付された犯罪事実確認書そのもの
  • 犯罪事実確認書に記載された内容を記録した電子データや書類
  • 前科の有無を直接的または間接的に推知させる情報(記号や略号による記録等を含む)

事業者に求められる5つの情報管理措置

ガイドラインでは、情報を適正に管理するため、対象事業者に次の5つの管理措置を求めています。これらはこども性暴力防止法の概要で示される重要な取組です。

① 犯罪事実確認記録等の適正な管理と規程策定

事業者は、犯罪事実確認記録等を適正に管理しなければなりません(法第14条)。具体的には、管理責任者の選任と「情報管理規程」の策定が必要です(法第11条、規則第12条)。情報管理規程には、組織の実態に応じて以下の項目を盛り込みます。

区分 主な内容
基本的事項 取扱者の限定や記録・保存の最小化など、管理運用の基本原則
組織的情報管理措置 管理責任者の設置、組織体制の整備、漏えい等発生時の報告手順
人的情報管理措置 取扱者に対する研修の実施、秘密保持に関する周知徹底
物理的情報管理措置 取扱区域の制限、保管機器の盗難防止、記録廃棄時の確実な消去
技術的情報管理措置 アクセス権限の制御、多要素認証の導入、外部からの不正アクセス防止

② 目的外利用・第三者提供の禁止と罰則

犯罪事実確認記録等は、法に基づく犯罪事実確認や防止措置の実施以外の目的での利用や第三者への提供が禁止されています(法第12条)。これに違反した場合、行為の態様に応じて個別の罰則規定が適用されます。

  • 自己または第三者の不正な利益を図る目的での提供(法第43条):2年以下の拘禁刑もしくは100万円以下の罰金、またはこれらが併科されます。
  • 正当な理由のない秘密の漏示等(法第39条違反・法第45条第2項):1年以下の拘禁刑もしくは50万円以下の罰金、またはこれらが併科されます。

③ 漏えい等が発生した場合のこども家庭庁への報告

管理する記録の漏えい等が生じた場合、事業者は直ちにこども家庭庁へ報告しなければなりません(法第13条)。報告対象となる事態は以下のとおりです。

  • 犯罪事実確認記録等の漏えい、滅失、毀損が発生した、またはそのおそれがある事態
  • 法令に違反して記録が第三者に提供された、またはそのおそれがある事態
  • 防止措置の過程で取得した特定性犯罪事実関連情報の漏えい等が発生した、またはそのおそれがある事態

④ 法定期限に基づく記録の廃棄・消去

事業者は、法第38条の定めに従い、保有する犯罪事実確認記録等を次の期限までに確実に廃棄・消去する必要があります。これに違反して廃棄を怠った場合は、50万円以下の罰金刑の対象となります。

  • 確認日から起算して5年を経過した日の属する年度末から起算して30日を経過する日まで
  • 採用・任命に至らなかった場合は、確認申請時に記載した従事予定日(確認書の交付がそれより遅い場合は交付日)から起算して30日を経過する日まで
  • 従事者が退職・離職した日から30日以内
  • 事業者が対象事業者の区分に該当しなくなった日から30日以内

⑤ 関連する機微情報の慎重な取り扱い

防止措置の実施過程で得られた情報や、児童等からの相談・聴取記録などは犯罪事実確認記録等そのものには該当しませんが、個人の名誉やプライバシーに関わる極めて慎重な取り扱いが求められます。犯罪事実確認記録等に準じて取扱者を限定し、厳格に管理してください。

情報管理規程の提出手続きと実務の基本原則

事業者の区分によって、規程の提出手続きのタイミングが異なります。

  • 学校設置者等の義務対象事業者:最初の従事者について犯罪事実確認の申請を行うまでに、情報管理規程を策定してこども家庭庁へ届け出ます。
  • 民間教育保育等事業者の認定対象事業者:国の認定を受けようとするときに、認定申請の手続き書類の一つとして情報管理規程を添付して申請します。

日常の運用においては、情報を取り扱う担当者を必要最小限に絞り、私用端末の業務利用を禁止することが基本です。また、システム上での確認を原則とし、外部の記録媒体や紙に写す運用を極力避けることで、情報漏えいのリスクを抑えることが重要です。

※本記事の内容は、令和8年3月29日時点におけるこども性暴力防止法施行ガイドラインおよび横断指針の公表資料に基づいています。

TOP