セキュリティ対策
漏れたのは身分証ではなく「手続き中の人の名簿」——フランスの身分証・免許の申請サイトANTS(France Titres)の情報漏えいと、ANTSを装う連絡への備え
フランスで身分証・旅券・運転免許・車両登録の申請を扱うANTS(France Titres)は2026年4月15日に不正を検知し、内務省は約1170万アカウントが対象としました。添付書類と生体情報は含まれません。仏政府の案内をもとに、利用者がやることを整理します。
対象:フランスのANTS(France Titres)で身分証・旅券・運転免許・車両登録の手続きをしたことがある人(フランスで日本の運転免許証を切り替えた在仏日本人を含む)と、行政の手続きを装う連絡が不安な人。本記事はフランス内務省・政府広報(info.gouv.fr)の発表、国民議会での政府答弁、CNILとcybermalveillance.gouv.fr(政府の被害者支援サイト)の案内にもとづく解説で、攻撃手順は扱いません。
利用者が今日やること
ANTSからの通知メールで、自分が対象かを確かめる
政府によれば、ANTSは対象の利用者に個別の案内メールを送っています(事業者アカウントには4月21日までに送付済み、個人アカウントには順次送付)。ただし、このメールを名乗る偽物も出回り得ます。通知の内容を確かめるときも、メール内のリンクからではなく、ブラウザに自分で ants.gouv.fr と入力してログインしてください。フランスで日本の運転免許証を切り替えた人は、その申請がANTSのサイトで行われている(service-public.gouv.frの案内)ため、アカウントがあれば対象になり得ます。
次にログインしたときにパスワードを変える
政府が利用者に求めている具体的な行動は、次回ログイン時のパスワード変更です。流出したデータだけではアカウントに不正にログインできないと政府は説明していますが、念のための衛生管理として勧めています。同じパスワードを他のサービスでも使っている場合は、そちらも変えてください(CNILは、メール・税務・銀行など重要なアカウントを優先し、使い回さないことを勧めています)。ANTSは4月29日から二段階の認証を導入したと説明しています。
ANTS・免許・車両登録を名乗るSMS、電話、メールは開かずに疑う
政府は、ANTSやFrance Titresを装った不審なSMS・電話・メールに最大限の注意を払うよう呼びかけています。CNILの助言は、添付ファイルを開かない、返信しない、リンクをクリックしない、そして公式サイトのアドレスを自分で入力することです。cybermalveillance.gouv.frは、まともな行政機関や企業が、メールや電話で銀行情報やパスワードを尋ねることはないとしています(見分け方は フィッシングとは)。
手続きの状況は、公式サイトか公式の窓口で確かめる
「申請が止まっている」「手数料が未払い」と言われたら、連絡に書かれた番号ではなく、ants.gouv.fr の「Aide et contact」か、内務省が案内するANTSの市民窓口(フランス本土から 34 00、海外県・海外からは 09 70 83 07 07)に自分から問い合わせます。ANTSの公式の申請サイトは ants.gouv.fr とそのサブドメイン(permisdeconduire.ants.gouv.fr、immatriculation.ants.gouv.fr、passeport.ants.gouv.fr など)です。
不審な連絡は通報する
cybermalveillance.gouv.frの案内では、詐欺のSMSは33700に転送して通報、不審なメールはSignal Spam、偽サイトはPhishing Initiativeに報告できます。通報は、同じ連絡を受け取る他の人を守ることにもつながります。
なりすましの被害が出たら:警察・銀行・口座の照会
CNILは、なりすまし(usurpation d'identité)が疑われるときは、cybermalveillance.gouv.frで助言を確認し、警察または憲兵隊にできるだけ早く被害届(plainte)を出す、取引銀行に知らせる、そして自分の名義で知らない口座が開かれていないかをFICOBA(全国銀行口座ファイル、impots.gouv.fr で照会)などで確認することを勧めています。
身分証・旅券・免許証の作り直しは不要
政府は、パスワード変更を除いて利用者に特別な手続きは求めていないとしています。添付書類と生体情報は流出していないと説明されているため、身分証の再発行は案内されていません。慌てて再発行の手続きを始めると、かえって「再発行の手続きはこちら」という偽の連絡に反応しやすくなります。
氏名・敬称・メールアドレス
+ANTSの利用者であるという事実
↓→
「Madame/Monsieur ○○様、ANTSです」
→ リンクは使わず、自分で ants.gouv.fr を開く
生年月日・出生地
(出生地は一部のアカウント)
↓→
「ご本人確認のため」と正しい生年月日を示す電話
→ 知っている=本物ではない。切って公式窓口へ
電話番号・住所
(一部のアカウント)
↓→
「免許/登録証の発送に手数料が必要」というSMS
→ 33700 に転送して通報、支払わない
含まれない(政府の説明):申請時の添付書類(身分証のコピーなど)・生体情報
何が起きたのか(内務省と政府の発表より)
以下は、フランス内務省のプレスリリース(4月20日・21日・24日)、政府広報サイト info.gouv.fr の解説、国民議会での政府答弁(5月13日公表)、ANTSが利用者に示した回答に記載された内容です。
2026年4月15日(水)
ANTSが、ants.gouv.fr の個人・事業者アカウントのデータが流出した可能性のある事案を検知。社内での技術調査を開始。4月20日
内務省が事案を公表。GDPR第33条にもとづきCNILに通知し、パリ検事局に通報、ANSSI(国家情報システム安全庁)にも通報したと説明。4月21日
内務省が経過を発表。約1170万アカウントが対象になり得るとし、添付書類と生体情報の流出は調査で除外されているとした。事業者アカウントの利用者全員にはメールで通知済み、個人には送付中。内務大臣が行政監察総局(IGA)に責任の所在の確認を指示。4月22日
政府広報サイト info.gouv.fr が解説を掲載(4月24日更新)。4月24日 19時30分
ANTSがセキュリティ強化のため、申請ページを保守で停止。情報ページは閲覧可能、停止前に完了した申請は引き続き処理されると案内。4月29日
ANTSの説明によれば、二段階の認証を導入。その後、ポータルは全面的に利用可能と案内。5月13日公表
国民議会で内務省の担当大臣が、個人・事業者アカウント1167万件のデータが抜き取られたと答弁。司法捜査はサイバー犯罪対策局に委ねられている。
- 個人アカウント
- ログインID、敬称、姓・名、メールアドレス、生年月日、アカウント固有ID。アカウントによって住所、出生地、電話番号
- 事業者アカウント
- 上記に加え、国民議会の答弁では認可番号・承認番号が含まれると説明
- 含まれない情報
- 各種手続きのために提出された追加データ(添付書類、生体情報)。流出したデータではアカウントに不正にログインできないとしている
- 原因(政府の説明)
- 調査はANTSと関係機関が進めており、原因と規模の特定が目的。国民議会の答弁では、大規模な攻撃によってデータが抜き取られたと説明。技術的な詳細は公表されていない
- 届け出・調査
- CNILへの通知、パリ検事局への通報(司法捜査はサイバー犯罪対策局)、ANSSIへの通報。内務大臣は行政監察総局(IGA)に責任の所在の確認を指示
- ANTSの対応
- 利用者への個別メール、電話の自動音声に事案の選択肢を追加して対応件数を増強、申請ページの保守停止、二段階の認証の導入
数字の読み方:「1170万」はアカウント数
内務省の数字はアカウント数で、人数ではありません。国民議会の答弁では1167万件とされています。ネット上にはこれより大きな数字も出回っていますが、それらは政府の数字ではないため、本記事では使いません。また政府広報の解説には検知日が「3月15日」と書かれていますが、内務省のプレスリリースと国民議会の答弁はいずれも4月15日としており、本記事は後者に従っています。
身分証の申請サイトの名簿は、それ自体が詐欺の台本になる
この事案で流出したとされる項目は、ネット通販や会員サイトの漏えいと大きくは変わりません。違うのは、どこから漏れたかです。ANTSのアカウントを持っているということは、その人が身分証、旅券、運転免許、車両登録のどれかの手続きをしたことがあるということです。これは、詐欺の連絡にとって一番欲しい「もっともらしい理由」になります。
一般的な会員サイトの名簿で作れる連絡
- 「アカウントに問題があります」
- 「ご注文の商品が届きません」
- 受け取った人の多くは「心当たりがない」と気づける
身分証・免許の申請サイトの名簿で作れる連絡
- 「運転免許の切り替え申請に不備があります」
- 「登録証の発送に手数料が必要です」
- 実際に手続きをした人ほど「心当たりがある」と感じてしまう
オランダの通信会社Odidoの事案では、身分証の番号が漏れました(Odidoの情報漏えい)。国内のタイムズカーの事案では、運転免許証の画像が漏れました(タイムズカーの不正アクセス)。ANTSでは、政府の説明による限り番号も画像も漏れていません。それでも警戒が要るのは、手続きの文脈が漏れたからです。
当サイトの視点:「通知メール」そのものが偽物の手本になる
漏えいのあと、組織は対象者にメールを送ります。ANTSもそうしました。ところがこの通知メールは、届いた瞬間から偽物を作るための手本にもなります。本物の通知と同じ件名・同じ文面で、リンク先だけを差し替えればよいからです。
利用者の側にできるのは、通知が本物に見えてもリンクを使わないと決めておくことです。ブックマークか、自分で入力した ants.gouv.fr からだけログインする。これなら本物と偽物を見分ける必要自体がなくなります。
通知を送る組織の側への教訓もはっきりしています。漏えいの通知にはログイン用のリンクを入れない、「このメールにリンクはありません。公式サイトにご自身でアクセスしてください」と明記する、そして確認用の公式窓口を1つに絞って書く。本物の通知がリンクを含まなければ、「リンク付きの通知は偽物」という単純なルールを利用者に渡せます。ANTSは事案のあと二段階の認証を導入しました。多要素認証の選び方は 多要素認証の選び方 で扱っています。
同じ年に公表された、患者の名簿がまとめて外に出たフランスの事案は Cegedim Santéの医師向けソフトの患者データ流出 で解説しています。
出典(公開記録)
本記事の事実関係は、以下の公開情報にもとづきます。攻撃者側の主張、報道で出回っている推測、公表されていない数値や原因は扱っていません。
- フランス内務省「Incident de sécurité relatif au portail ants.gouv.fr」(2026年4月20日) — interieur.gouv.fr
- フランス内務省「Incident de sécurité relatif au portail ants.gouv.fr : point d'étape du 21 avril 2026」 — interieur.gouv.fr(Internet Archiveの保存版)
- フランス内務省「Fermeture du portail ants.gouv.fr pour maintenance」(2026年4月24日、FAQ・市民窓口の番号) — interieur.gouv.fr
- フランス政府広報「France Titres : le point sur l'incident de sécurité」(2026年4月22日公開、24日更新) — info.gouv.fr(Internet Archiveの保存版)
- フランス国民議会「Question orale n° 727 : Fuite des données ANTS」(政府答弁、2026年5月13日公表) — assemblee-nationale.fr
- France Titres(ANTS)の利用者への回答(2026年5月13日、4月29日からの二段階の認証) — plus.transformation.gouv.fr
- CNIL「Fuite ou vol de données : comment savoir si cela vous concerne et que pouvez-vous faire ?」 — cnil.fr
- cybermalveillance.gouv.fr「Hameçonnage (phishing)」 — cybermalveillance.gouv.fr
- Service-Public.fr「Échange de permis de conduire obtenu hors Europe (UE/EEE)」(2026年6月1日確認版) — service-public.gouv.fr
- France Titres(ANTS)公式サイト — ants.gouv.fr
更新履歴
2026-09-30:初版。内務省のプレスリリース(4月20日・21日・24日)、政府広報の解説(4月24日更新版)、国民議会での政府答弁(5月13日公表)、ANTSの利用者への回答(5月13日)、CNILとcybermalveillance.gouv.frの案内にもとづく。原因の技術的な詳細と、行政監察総局の調査結果は公表されておらず、公表されれば更新します。
次に読む
- 身分証の番号が漏れた海外の事案:Odidoの情報漏えい(オランダ)
- 運転免許証の画像が漏れた国内の事案:タイムズカーの不正アクセス
- 同じ年のフランスの事案:Cegedim Santéの患者データ流出
- なりすまし連絡への備え:フィッシングとは / 多要素認証の選び方
- 2026年の他の事案:情報漏えい・サイバー攻撃の一覧(国内・海外)
よくある質問
QANTS(France Titres)の情報漏えいで何が流出したのですか?
フランス内務省の発表によれば、個人アカウントについては、ログインID、敬称、氏名(姓・名)、メールアドレス、生年月日、アカウント固有IDが対象で、アカウントによっては住所、出生地、電話番号も含まれ得ます。内務省の担当大臣は国民議会で、事業者アカウントについては認可番号・承認番号も含まれると説明しています。
Q身分証や運転免許証のコピー、顔写真・指紋は漏れましたか?
内務省は、各種手続きのために提出された追加データ、たとえば添付書類(pièces jointes)や生体情報(biométrie)の流出は、それまでの調査で除外されているとしています。国民議会での答弁でも、身分証の発行手続きに必要な証明書類や生体データはいずれも含まれないと説明されています。
Q何人が影響を受けたのですか?
内務省は2026年4月21日の発表で、約1170万アカウント(11,7 millions de comptes)が対象になり得るとしました。同省の担当大臣は5月の国民議会で、個人・事業者アカウント合わせて1167万件のデータが抜き取られたと答弁しています。アカウント数であり、人数ではありません。
Q身分証や運転免許証を作り直す必要はありますか?
政府は、利用者に特別な手続きは求めていないとしています。求めているのは、次回ログイン時にパスワードを変更することと、ANTSを装う不審なSMS・電話・メールに最大限の注意を払うことの2点です。添付書類や生体情報は流出していないとされているため、身分証の再発行は案内されていません。
Qフランスで日本の運転免許証をフランスの免許に切り替えた人も対象ですか?
フランス政府の行政情報サイト(service-public.gouv.fr)によれば、欧州以外で取得した運転免許証の切り替え申請は、France Titres(ANTS)のサイトでオンラインで行います。そのためANTSのアカウントを作った人は対象になり得ます。対象者にはANTSから個別にメールで通知が送られています。
Q流出の原因は何ですか?
内務省は、調査はANTSのチームと関係機関が進めており、原因と規模の特定が目的だとしています。国民議会での答弁では、大規模な攻撃によって1167万件のデータが抜き取られたと説明されました。内務大臣は行政監察総局(IGA)に責任の所在の確認を命じ、パリ検事局への通報を受けた司法捜査はサイバー犯罪対策局に委ねられています。技術的な原因の詳細は公式には公表されていません。