本音レビューログ

正直な感想



本音レビューログ

コンテンツの正直な感想と雑イラストが見所。

【Trello/トレロ】これはアカン...タスク管理ツールで採用管理していた企業の不手際で個人情報もろ出しの件

はじめに

Trello(トレロ)と呼ばれるカード型で進捗を管理するツール、企業でもよく利用されています。
要は今まではToDoリストがあってそれをExcelのような行で管理していたものをカード型にし、「方針検討」「対応中」「対応済」といったような縦割りのゾーンにカードを移動させることで視覚的に進捗を分かりやすくしようという製品。Webベースで使えるのでパソコンでもスマホでも使える点がありがたい。

f:id:mtiit:20210406103920j:plain
こんな感じ

が、そんなTrelloを公開設定のまま使用していた企業があり大炎上。

検索候補は地獄

Googleでは「site:」と入れることで検索条件をドメインで絞ることができます。

しかし、試しに入れてみると、この情報が拡散されたため世のネットユーザがドメインをTrelloに絞るために検索しまくった結果か「site:」と入れると予測変換は以下。

f:id:mtiit:20210406102558p:plain
Googleの予測変換が恐ろしい

みんな検索しすぎ...。

特におそろしいのはただのTodo管理ではなく採用管理として使用している企業があったため、個人情報がばっちりカードに集約。名前や出身大学、採用か不採用か、あげくの果てには写真まで...

全世界公開状態でそんな管理をしていたということに...。これはアカン。
というか転職活動の人もいるのであれば、「こっそり転職していたのがバレる」のでは?これは結構エゲツない個人情報漏洩のような。「site:trello.com 自分の名前」で検索するの怖すぎる。

ちなみにSNSで見かけた「個人情報管理が出来てない採用担当者に落とされるとか絶望過ぎるだろ」というコメントは秀逸でした。

デジタルタトゥー

今回このような事態になったきっかけは、2ch(5ch)の「ヤバいサイト見つけたんやが… 」というスレッドがきっかけというのもなんとも言えない。

この個人情報流出騒ぎに気づいたのか、急いで非公開にされたカードも、Googleの検索結果からはなかなか消えない。
インターネットに一度公開された情報は、こうも恐ろしいのかということをまざまざと見せつけられました。

少し毛色は違いますが、有名人の方もネットに顔を出す恐ろしさは語っており

ブログやツイッターで個人が発信できる時代だからこそ、各自が不用意な発信で人を傷つけることがないように注意しないとな~と思ってしまう出来事でした。

あと、個人的にはTrelloは悪くないと思うんだけど、どうなんですかね...。強いて言うなら「公開」設定にしてもGoogleにインデックス(登録)させない仕様にすればいいのにって気もしますが。

大手企業は独自ドメインが利用できるエンタープライズ版(シングルサインオンでユーザ管理もばっちり)を利用しているにでそこまで大事にはならないとは思いつつ、個人でTrelloを利用されている方は公開設定は急いで確認した方が良さそうです。