摘要
- 日本总务省于2026年7月31日向LY Corporation发出书面行政指导。
- Treenod把LINE游戏中的MID等特定用户信息发送至外部分析服务。
- 监管方称,传输既未获LY Corporation批准,也缺少面向用户的通知或确认机会。
- 相关期间从2022年5月25日持续至2026年4月3日。
- 总务省统计约803万条记录,其中约752万条涉及日本国内用户。
- 公开材料没有证明数据出售,也没有指向账号凭据、消息内容或支付信息泄露。
约四年的持续时间比一次配置错误更严重
未经批准的网络请求可能源于一次配置或接入错误,但从2022年5月持续到2026年4月,说明软件组件清单、出站流量监测、版本审查和定期复核都没有及时发现它。
总务省没有公布传输频率、发现经过,也没有认定分析服务商进一步滥用数据。不能把这些未知项写成事实。
已经明确的是,应用上线前做一次审核远远不够。合作方会更新SDK、域名和广告分析逻辑,控制也必须跟着版本持续运行。
合作方独自操作,不等于运营商免责
总务省称Treenod擅自向第三方发送信息,但仍认为LY Corporation没有妥善管理特定用户信息,触及《电气通信事业法》第27条之5的宗旨。
外包可以转移开发工作,不能转移被指定电信运营商的法定义务。运营商必须知道哪段代码向哪个目标发送哪些字段。
合同条款之外,还需要SDK清单、获批目标白名单、代码审查和实际流量测试。仅靠合作方声明无法阻断一条未批准的请求。
803万是记录数,不是已确认的独立人数
公开页写的是约803万条,其中约752万条来自日本国内用户。它没有说明每条对应一名独立用户,也没有给出去重方法。
“MID等特定用户信息”也不是完整字段清单。MID属于识别符,但不能据此推断密码、聊天正文或付款数据包含在内。
守住分母并不是淡化事件,而是准确描述风险:问题在于识别信息绕开治理边界,而不是来源未证明的账号接管。
第27条之12把用户界面纳入合规
外部传输规则要求用户有机会确认发送什么信息、用于什么目的、发往何处。总务省认定LINE游戏的实际路径不符合这一要求。
因此,把通用隐私政策放在网站角落并不足够。应用中的说明必须与真实网络终点和用途一致。
当合作方更换分析工具时,技术白名单与用户说明应该在同一变更中更新。否则界面描述的是旧系统,代码运行的是新系统。
书面行政指导不是罚款
总务省要求LY Corporation妥善处理信息、遵守外部传输规则、落实防止再发措施并报告执行状况。公开页面没有宣布金额罚款。
行政指导仍具有实质意义:它确定了问题、法律条款和后续监督基线。未来发生类似情况时,整改承诺会成为衡量依据。
准确称呼措施也有助于关注真正结果——控制系统是否改变,而不是不存在的罚款数字。
整改证据必须来自真实数据路径
有效整改应把每个LINE游戏、SDK、识别符、用途和目的地对应起来。未经批准的新终点默认阻断,任何变更都重新触发审查和用户说明。
出站日志、白名单例外、发布审批和独立抽样,比重新写一份制度更有证明力。LY Corporation还需要主动测试合作方,而不是只收取合规声明。
总务省已经给出范围和时间。能否在下一条记录产生前看见并控制传输,才是治理是否修复的标准。

