0. 神龙还没出现,一个人的生活已经拼出来了
“日本的个人编号信息不是分开放在不同机构吗?” “那如果每个地方都泄露,不就是集齐七颗龙珠?”
全国规模的龙珠收集活动,偏偏没人想参加。
更麻烦的是,未必需要七颗。购物记录、工作联系方式、公开发过的帖子,只要能确定属于同一个人,几块碎片就可能描出生活轮廓。
但必须分清:拼出一个人的资料,不等于拿到了进入所有政府系统的钥匙。 一件事是整理线索,另一件事是闯进上锁的资料库。
1. 日本这次究竟发生了什么
2026年10月9日,社交平台上一条“日本数字厅泄露约24.6万条个人信息”的帖子引发讨论。但数字厅最早在9月11日就已公布此事,并非10月9日才发现。[1]
遭到攻击的是政府工作人员使用的共同办公环境。6月25日,系统发现有人借用维护人员的账号大量读取文件。7月9日,调查确认外部人员利用远程连接设备的漏洞侵入;当天停用了相关账号,并切断受影响设备与外部的通信。9月11日,数字厅宣布约24.6万条信息可能外泄。[1]
这些信息主要涉及公务员、承包商和参与政府工作的人员,可能包含姓名、电子邮箱、电话、地址。其中约18.9万条涉及公务员等人员,约5.7万条涉及企业和个人。24.6万条不等于24.6万个不同的人已经确定受害。[1][2]
数字厅表示,普通居民的行政资料不在此次范围内;个人编号本身、银行账户资料和养老金编号也不在其中。许多地址与电话属于办公用途。[2]
2. “幸好我没办卡,赢了!”还不能这么说
有人因此庆幸自己没办理个人编号卡。但这次遭攻击的并不是居民卡片里的芯片,也不是装着全国居民资料的一座超级仓库,而是政府办公系统。
卡片也不会把税务、医疗和养老金的完整资料全部装在里面。相关数据仍由各自负责的机构保管。[3][4]
这不是说政府安全措施完美无缺。系统的确被侵入,问题需要改进。只是不能把一次办公系统事故,直接说成办理卡片的人都输了。
3. 为什么要分开保管
税务资料留在税务部门,养老金资料留在相关机构,地方税与福利资料留在地方政府。日本的个人编号制度没有把它们搬进一个巨大数据库。[3]
政府机构交换办事需要的信息时,通常也不是把12位个人编号当成万能密码,而是使用机构之间不同的内部编号,且只有获得许可的人员才能查看必要信息。[3]
这就像把贵重物品放在不同建筑的保险柜里。有人偷走一把钥匙,不代表其余所有门都会自动打开。
可如果几座楼里的文件副本分别被偷出去呢?问题就变了。
4. 打开保险柜,与捡起散落的文件,是两回事
第一种危险:连续入侵。 入侵一个机构的人,试图继续进入别的机构。分开保管、采用不同编号、限制访问权限,有助于阻挡这种事。
第二种危险:组合已泄露的信息。 几次不同事故中流出的名单,可能出现相同的姓名、联系方式或其他线索。所有保险柜仍然锁着,外面的副本却可能被拼到一起。
用龙珠打比方:偷走一颗,不会自动显示其余六颗在哪里;可散落在地上的几块碎片,也许都写着同一个主人的名字。
分开保管不是没用,而是它防范的问题不同。[3][5]
5. 企业资料和公共机构资料放在一起,会看到什么
下表都是假设情景,不代表此次数字厅事件真的泄露了这些内容。
| 可能的来源 | 可能透露的内容 |
|---|---|
| 网购平台 | 收货地址、联系方式、购买偏好 |
| 社交平台 | 兴趣、朋友、公开行程 |
| 单位办公系统 | 部门、职责、工作联系方式 |
| 公共机构 | 仅限实际包含的税务、家庭等信息 |
| 医疗机构 | 只有真的发生相应泄露,才可能有就诊资料 |
单独的网购记录像客户档案;单独的公司名单像员工名册。再加上公开帖子,一个人的日常就可能渐渐浮现。
但“泄露三个地方就能看穿全部人生”是夸张。关键看究竟漏了什么、能不能可靠地对应到同一个人、资料是否过时。
6. 怎么知道是同一个人?会不会拼错?
相同的邮箱或电话号码,以及姓名加地址等重合线索,可能帮助人们判断资料之间的联系。
可重名很常见,住址会变化,家人可能共用联系方式,电话号码也可能被重新分配。看起来能对上,不代表一定对。 错把别人的病史、债务或私事安到某个人身上,也会造成伤害。
2019年的一项研究指出,即使资料里删掉了姓名,结合其他特征仍有机会重新认出个人。美国的公共技术机构也提醒,删除明显身份信息并不能消除所有风险。[5][6]
这些研究不能证明日本此次24.6万条资料已被拼接,也不能把研究中的数字直接当成日本居民的实际比例。
7. 电脑和自动写作工具会让问题扩大吗?
电脑可以快速比较大量记录,整理散落的文字。如今能生成文章的工具,还可能根据零散信息写出听起来很真实的介绍或消息。
一封假邮件如果准确提到你的单位或兴趣,就更容易让人放下戒心。数字厅也提醒,相关信息可能被用来冒充机构发送诈骗消息。[1]
但工具不会凭空知道缺失的事实,也可能把不同的人误认成同一人。推测一个人的经历,不等于知道卡片密码,更不等于能绕过银行的身份检查。
8. 应该怎样防范
机构需要及时修补已知漏洞,让员工只接触工作必需的数据,减少无用信息的长期保存,及时发现异常的大量读取,并在事故发生后切断攻击路径、清楚通知相关人员。
数字厅已在7月9日停用有关账号、切断受影响设备的外部通信,并表示会调整漏洞管理和外部连接方式。[1] 事后措施值得关注,但不能抹去曾经被侵入的事实。
普通人不要通过突然收到的消息链接登录账户,最好自行打开官方网站或应用核对。不要重复使用密码;能开启额外登录保护时就开启。若收到官方通知,先确认来源再按指引处理。
仅凭此次事件,并不能得出所有个人编号卡持有者都应该注销卡片的结论。
9. 结论:可怕的不是七颗龙珠,而是碎片
把官方资料分开保管,是为了防止一个地方被攻破就能一次拿走全部数据。这道防线有用。
然而,不同企业和公共机构已经外泄的资料,可能在事后围绕同一个人重新汇合。
问题不只是“要攻破七个地方吗”,更是:
“只有两三块碎片,就会不会暴露太多?”
神龙:“集齐七颗再来。” 泄露的数据:“不好意思,三颗已经把故事讲得差不多了。”
防止闯入所有保险柜,以及减少泄露碎片重新拼合的风险,是两件都必须做的事。
参考资料(1条)
[1] Digital Agency, Japan — government work environment incident, September 11, 2026 [2] Digital Agency, Japan — incident questions and answers, updated September 12, 2026 [3] Digital Agency, Japan — My Number system and separate storage [4] Japan Agency for Local Authority Information Systems — My Number card security [5] NIST — De-Identifying Government Datasets, September 2023 [6] Rocher, Hendrickx & de Montjoye — Nature Communications, July 23, 2019

