mintsには,裁判所側で講じられているセキュリティ対策がある。しかし,それだけで法律事務所の情報管理,送達・期限管理及び事業継続まで自動的に安全になるわけではない。
本記事は,令和8年9月27日現在の公表資料を基準に,最高裁判所が説明するmints側の対策と,法律事務所側に残る管理事項を分けて整理する。裁判所資料が述べる事実,そこから導ける実務上の評価及び事務所内の運用提案を区別して記載する。
第1 結論―mints側の対策と法律事務所側の管理は別である
結論は,次のとおりである。
① 最高裁判所は,mintsについて,ISMAPで安全性が評価されたクラウドサービスの利用,ウイルス対策,ファイアウォール,不正侵入検知,WAF,保管データ及び通信の暗号化,パスワード要件並びに二要素認証を実施していると説明している。
② これは最高裁判所の公表資料により確認できる「公表主体の説明」である。個別の設定,監査結果,検知状況又は将来にわたる完全な安全性まで,利用者が独立に検証できたことを意味しない。
③ 法律事務所には,端末,ブラウザ,メール,アカウント,補助者,認証用電話,ダウンロード後のファイル,バックアップ,期限管理及び事故対応の管理が残る。mintsは,法律事務所の文書管理システム又は期限管理システムそのものではない。
④ したがって,「裁判所側の技術的対策」と「事務所側の運用・人的対策」を責任分界表にして,両方を点検する必要がある。
第2 最高裁判所が説明するmintsのセキュリティ対策
1 ISMAPで評価されたクラウドサービス
最高裁判所事務総局「mintsセキュリティ対策の概要」(令和8年4月)は,mintsが,政府情報システムのためのセキュリティ評価制度であるISMAPで安全性が評価されたクラウド・コンピューティングサービスを利用していると説明する。
ここで確認できるのは,mintsが利用するクラウドサービスについての最高裁判所の説明である。「mintsというシステムの全てが独立監査によって無条件に安全と保証された」という意味に広げないことが重要である。
2 ウイルス対策・ファイアウォール・IDS・WAF
同資料は,ウイルス対策ソフトウェア,ファイアウォール,不正侵入検知機能及びネットワークアクセス制御機能(WAF)等を導入し,システムへの脅威に備えていると説明する。不正侵入検知機能については,通信を監視して不正アクセスを検知し,管理者へ通知する機能であり,脆弱性攻撃等の検出と防御も行うとされている。
これらはmintsのシステム側に置かれた対策である。利用者の端末がマルウェアに感染している場合,メールの偽リンクから認証情報を入力した場合又はダウンロード後のファイルを事務所内で誤送信した場合まで,当然に防止するものではない。
3 保管データと通信の暗号化
最高裁判所の資料は,クラウド上の機能により保管データを変更・削除できないようにし,不正に取得されても読み取れないよう暗号化していると説明する。また,第三者による盗聴や改ざんを防ぐため,SSL(TLS)により通信を暗号化していると説明する。
暗号化は重要であるが,正規にサインインした利用者が誤った事件へファイルを提出すること,補助者が送達対象を開くこと又は端末上に保存したファイルを誤って扱うこととは別問題である。暗号化されていることだけを理由に,提出前確認やダウンロード後の管理を省略できない。
4 パスワードと二要素認証
同資料は,サインイン時のパスワードに一定の複雑さ等を要求し,SMS認証等による二要素認証を行うと説明する。二要素認証は,パスワードが漏えいした場合のなりすましリスクを下げるための重要な対策である。
もっとも,共用電話番号,退職者の補助者アカウント,紛失した認証端末又はフィッシングによる確認コードの詐取に対する管理は,法律事務所側で行う必要がある。
第3 機密性・完全性・可用性で考える
情報セキュリティは,機密性,完全性及び可用性の三つに分けると整理しやすい。東京弁護士会LIBRA令和8年9月号の特集も,この三要素を出発点として法律事務所のサイバーセキュリティ対策を説明している。
| 要素 | mints実務での主な問題 | 事務所側の確認例 |
|---|---|---|
| 機密性 | 依頼者情報,秘匿情報,別事件資料又は認証情報が権限のない者に知られないこと | マスキング,提出先,閲覧範囲,補助者権限,メールの偽リンク,ダウンロード先を確認する |
| 完全性 | 提出ファイル,証拠番号,書面種別及び案件対応が誤りなく保たれること | 提出前の二重確認,受付番号・受理日時・記録一覧との突合せ,原稿と提出版のハッシュ又は版管理を行う |
| 可用性 | 期限・期日があるときに,mints,端末,認証手段及び必要ファイルを利用できること | 代替端末・回線,認証用電話の故障対応,バックアップ,障害時の連絡先,期限切迫時の代替提出を決める |
三要素のうち一つだけを高めても十分ではない。例えば,秘密を守れても,送達対象を確認できず期限を徒過すれば,法律事務としては重大な事故になり得る。
第4 法律事務所側に残る管理責任
1 端末・ブラウザ・メール
mintsへ接続する端末とブラウザは,更新プログラム及びマルウェア対策を適用し,業務外のソフトウェアや不要なブラウザ拡張機能を増やさないことが基本となる。共用端末を用いる場合は,OSの利用者,画面ロック,保存先及び離席時の扱いを決める。
送達その他の通知メールは,本文中のリンクだけで判断せず,差出人,URL及びmints上の事件情報を確認する。自動振り分けやAI分類を用いる場合も,裁判所からの通知を誰が当日に原文で確認するかを定める。
2 アカウント・補助者・認証用電話
弁護士本人の認証情報を補助者と共有せず,補助者には補助者アカウントを用いる。補助者の操作が親ユーザの操作として扱われ,補助者が電子判決書等を閲覧・ダウンロードした時点で送達の効力が生じ得ることを,事務所内で共有する。
退職又は担当変更があれば補助者登録を速やかに解除する。認証用電話については,故障・紛失・機種変更,共用番号への認証集中及び本人不在時の対応を決め,パスワードや確認コードを案件管理表へ記録しない。
3 バックアップ・ログ・案件管理
mints上の記録だけを法律事務所の唯一の保存場所にしない。提出した書面・証拠,受付番号・受理日時,納付情報,電子判決書・電子決定書・和解調書,送達報告書その他将来必要となる資料は,事件フォルダへ保存し,復元できるバックアップを用意する。
誰が,いつ,何を提出・閲覧・ダウンロードし,どの期限を計算したかを案件管理表と対応させる。mintsのアクセス表示だけで,全ての操作主体,情報流出の有無又は事務所内の処理経過を証明できるとは限らないため,事務所側の記録を残す。
第5 送達・期限管理の事業継続
補助者による閲覧又はダウンロードでも送達の効力が生じ得る。通知メールが届かなかったことだけで,送達の効力が生じていないとはいえない。mintsは控訴期間の末日を自動的に表示するものではないため,送達・告知の日と期間の末日を別々の担当者が再計算する運用が望ましい。
障害時には,公式の稼働状況,エラー画面,発生時刻,試した代替手段及び期限・期日を記録する。期限が迫る場合は,技術窓口への復旧照会と,事件係属部又は新規申立ての提出先への手続上の連絡を分けて行う。
委任を受けた訴訟代理人等には原則として電子申立て等の義務があるが,民事訴訟法132条の11第3項は,裁判所の使用に係る電子計算機の故障その他その責めに帰することができない事由により電子提出できない場合の例外を定める。自分の端末の不調だけで直ちに例外に当たると決めず,具体的事実と民事訴訟規則52条の14の書面を確認する。
第6 誤アップロードと情報漏えいを防ぐ
提出後のファイルを当事者が自由に削除できないことを前提に,提出前に対象事件,ファイル名,内容,書面種別,閲覧範囲及びマスキングを確認する。「記録外」は相手方から見えない区分ではないため,裁判所だけに見せるつもりの上申書等をアップロードしない。
別事件のファイル又は秘密情報を含むファイルを誤提出した場合は,正しい版を再提出するだけで終えず,速やかに誤提出先の事件担当部へ連絡して消去を申し出る。裁判所の案内は連絡手段を電話に限定しておらず,休日・夜間の消去対応ができないことにも留意する。
登録資料としてマイナンバーカードを誤ってアップロードした場合は,裁判所の公式案内に従い,直ちに最寄りの裁判所へ連絡する。技術的な不具合・仕様は問合せフォーム又は専用電話窓口と使い分ける。
第7 事故発生時の初動
不審なサインイン,アカウント乗っ取り,誤提出,端末紛失又はマルウェア感染が疑われる場合は,次の順序で対応を組み立てる。
① 被害拡大を止める。影響端末を通常業務から切り離し,必要に応じて別の安全な端末からパスワードを変更し,不要な補助者登録を解除する。
② 証拠を保全する。時刻,画面,通知,アクセス状況,対象事件,対象ファイル及び実施した操作を記録し,必要なログを上書きしない。
③ 期限・期日を守る。mintsの復旧だけを待たず,担当事件の期限,送達状況及び代替提出の可否を確認し,必要な連絡を行う。
④ 情報漏えいを評価する。情報の種類,人数,閲覧可能者,実際の閲覧・複製の可能性及び二次被害を確認し,個人情報保護委員会への報告,本人通知その他の法的対応を別に判断する。
⑤ 復旧と再発防止を行う。クリーンな環境から業務を再開し,原因,検知の遅れ,バックアップの復元可否及び手順の不足を見直す。
証拠保全と封じ込めの順序は事案により変わる。重大な感染や漏えいが疑われる場合は,自己判断で端末を初期化せず,必要に応じて専門家へ相談する。
第8 平時と事故時のチェックリスト
| 時点 | 確認事項 |
|---|---|
| 平時 | 端末・ブラウザの更新,補助者一覧,認証用電話,通知メール,バックアップ復元,担当者不在時の代行及び連絡先を定期点検する。 |
| 提出前 | 事件,ファイル,書面種別,閲覧範囲,マスキング,版,期限及び提出者を二重確認する。 |
| 提出後 | 受付番号・受理日時,記録一覧への反映,証拠番号,納付情報及び事件フォルダへの保存を確認する。 |
| 送達時 | 閲覧・ダウンロード時刻,送達効力発生日,法定期間,末日,再計算者及び依頼者への報告を記録する。 |
| 事故時 | 封じ込め,証拠保全,期限・裁判所連絡,認証情報,漏えい評価,報告・通知,復旧及び再発防止を担当者ごとに確認する。 |
第9 一次資料による裏付けと不明点
確認済み:最高裁判所の公表資料の名称,公表月,記載されたセキュリティ対策,準備の手引の送達・期限・障害・関連付けに関する説明,誤アップロード時の裁判所案内及び民事訴訟法132条の11第3項は,一次資料で確認した。
公表主体の説明:ISMAPで評価されたクラウドサービスの利用,ウイルス対策,ファイアウォール,IDS,WAF,保管データの変更・削除防止,暗号化,TLS及び二要素認証は,最高裁判所が説明するmints側の対策である。本記事は,その個別設定又は運用実績を独立監査したものではない。
実務上の推論・提案:責任分界表,端末・メール・補助者・バックアップ・ログ・事故対応の具体的な点検事項は,上記一次資料と東京弁護士会の一般的なサイバーセキュリティ解説を踏まえた事務所運用上の提案であり,法令上の一律の義務又は裁判所所定の様式ではない。
不明:mintsの個別設定,脆弱性診断・侵入試験・監査の具体的結果,インシデント件数,バックアップ構成及び事故時の内部手順は,今回確認した公表資料からは分からない。
裁判例データベース:本記事の作成に当たり判例秘書は検索していない。mintsのセキュリティ対策又は法律事務所との責任分界を直接判断した裁判例の有無は不明であり,本記事は裁判例の不存在をいうものではない。
第10 関連記事
① mintsを安全に使うための事務所内チェックリスト―入力・PDF・提出・認証・補助者
② mintsで誤アップロードした場合-消去要件・差替え・全員同意・秘匿情報の緊急対応
③ mintsのシステム送達と期限管理―応訴・通知メール・電子判決書・控訴期間
④ mints利用事件で書記官に電話連絡すべきケース
⑤ mints(ミンツ)とは―料金・対象事件・登録・ログイン・提出・送達の実務Q&A
出典・参考資料
① 最高裁判所事務総局「mintsセキュリティ対策の概要~3つのセキュリティのポイント~」(令和8年4月,全3頁)
② 最高裁判所事務総局民事局「民事訴訟フェーズ3に向けた準備の手引」(令和8年6月19日版,全49頁)
③ 裁判所「mintsに誤アップロードした場合の対応について」
④ 裁判所「mintsについて」
⑤ e-Gov法令検索「民事訴訟法」132条の11
⑥ 裁判所「民事訴訟規則」(令和8年5月21日現在)52条の14
⑦ 東京弁護士会「サイバーセキュリティ対策12のポイント」LIBRA令和8年9月号2頁~13頁(法律事務所一般の実務解説であり,法令又はmintsの仕様書ではない。)