これは同学学修支援システムにて、本来は非公開設定であるべき学生・患者の個人情報が公開設定となっており、閲覧・取得できる状態であったというもの。
同学で2024年6月に講義に利用している学修支援システムを更新した際に、開発業者の設定不備が原因でシステムサーバの一時フォルダ内のデータが閲覧可能となっていたことが判明し、閲覧不可の設定に変更している。
同学によると、学修支援システム利用者が資料のダウンロードを行う際に、クラウドストレージから当該資料をシステムサーバの一時フォルダに仮置きし、当該ファイルを学修支援システムからダウンロードして利用者のパソコンに保存される仕組みとなっているが、仮置きされるシステムサーバの一時フォルダの設定に誤りがあり閲覧可能となっており、また仮置きされたデータの削除要件の設定を行っていなかったため、仮置きされたデータがそのまま保存されていた。
閲覧可能であったのは、卒業生を含む249名の学生情報(学籍番号、氏名)と講義資料情報(講義資料内患者番号、氏名、年齢、性別)1名(講義資料より病名推察可能)。
同学では対象となった学生、卒業生、患者に対し、内容報告と謝罪の連絡を行っている。
同学では再発防止に向けて、定期的にシステムの点検を行う体制を構築するとともに、個人情報の取扱いを含めた情報セキュリティの確保について同学構成員に周知徹底し、情報セキュリティに対する取り組みを強化するとのこと。