NHSノッティンガム大学病院トラストが8月18日、産科記録データベースを誤って上書きし、11年分のアクセス履歴を失いました。日常的な技術作業で流用した処理手順の設定変更を怠ったことが原因で、患者のケア記録は復旧できたものの、2011年9月から2022年11月までの間に誰がその記録を閲覧したかは、ほぼ確認不能になっています。

ノッティンガム大学病院トラストが11年分の産科記録アクセス履歴を上書き――監査証跡消失が問う医療データ管理の実態

2026年8月18日、ノッティンガム大学病院NHSトラスト(NUH)の情報システムで、ある作業が意図せぬ結果を招きました。放射線治療用データベースの複製を作成する、報告目的の日常的な技術作業だったといいます。ところがその際に使われたのは、別の病院システム向けに以前使われた、あらかじめ書かれた一連のコンピュータ処理手順でした。本来は実行前に変更すべき設定項目があったのですが、それが見落とされたままプロセスが走りました。結果として、処理対象は放射線治療用データベースではなく産科記録データベースになり、既存の産科記録が上書きされてしまったのです。なお、NHSトラストとは、英国国民保健サービス内で地域や機能ごとに運営される組織単位を指します(Wikipedia)。

上書きされたのは、NUHの旧産科データベース「Medway」に保存されていた記録で、2011年9月から2022年11月にかけて同トラストでケアを受けた女性と赤ちゃんの情報が含まれていました。NUHは問題を「発見から数分以内にエスカレーション」し、外部の専門家を投入して他の情報源も調べ、可能な限りのデータ復旧を試みたとしています。その結果、患者ケアに関わる情報――診療記録、観察記録、検査結果など――は復旧できました。現在の産科サービスや患者ケアへの影響もないとされています(The Register)。

一方で、復旧できなかった領域があります。誰がその産科記録を閲覧したかを示すアクセス履歴、いわゆる監査証跡です。NUHは「2011年9月から2022年11月の期間について、特定の人物が産科記録を閲覧したかどうかを、ほとんどの場合確認できない」としています。これは患者ケアのデータそのものではなく、「誰が見たか」という記録だけが失われたという点が重要です。Ars Technicaによると、NUHはブログで「この件に関連して患者情報が不適切にアクセスまたは使用された事実はない」と説明しており、NUHの最高デジタル情報責任者アンディ・カロウ氏は「影響を受けた女性や家族に生じ得る心配と苦痛についてお詫びする」と述べています。

NUHが背負う調査の重なり――監査証跡の喪失が別件捜査に波及

この出来事は、単発のIT障害として片づけられる話ではありません。NUHは現在、500人を超える母親と赤ちゃんが「回避可能だった可能性のある」被害を受けた、あるいは死亡したとされる系統的な運用上の問題について、警察の捜査対象になっています。これは2026年6月に公表された、産科部門に関する上級助産師主導のレビューに基づくものです。Ars Technicaが紹介したBBCの報道では、人員不足や職員の訓練不足、親の懸念に耳を貸さなかったことなどが、報告された問題点として挙げられています。

さらに2025年6月には、地元警察の捜査により、NUHの数百人分の産科ケア患者記録を含むファイルが「意図的または悪意を持って」削除された可能性が高いと結論づけられていました。このときのデータは削除から数日後に復旧されています。今回の8月18日の件について、ノッティンガムシャー警察は、より大きな捜査――産科ケアに関連する傷害・死亡事案――に影響するかどうか、そして刑事告発に至るかどうかを調べています。警察は失われたデータの回収も試みているとのことです。捜査を率いる副警察本部長のロブ・グリフィン氏はBBCに対し「現時点で犯罪は特定されていない」と述べています。

影響を受けた家族を代表する団体、ノッティンガム・マタニティ・ファミリー・グループは、今回のデータ喪失について「極めて不安をかき立てるものだ」と声明を出しました。「すでに回避可能だった被害、負傷、死別を経験した家族が、自分たちの経験の記録の安全性についてまで心配しなければならない状況にあってはならない」としています。

別のメディアの報道でも、影響の深刻さが語られています。West Bridgford Wireによれば、NHS史上最大規模とされる産科レビュー「ドナ・オッケンデン・マタニティ・レビュー」(2026年6月公表、2,400人を超える母子の被害・死亡に関わる問題を特定)に関わった家族たちは、アクセス履歴の喪失に「打ちのめされた」「苛立っている」と語っています。娘ライバードちゃんを誤った胎児異常診断により2019年にシティ病院で中絶に至ったカーリー・ウェッソンさんとカール・エバーソンさんは、「これは私たちを決定的に打ちのめし、完全に打ち砕いた」と述べ、「一部の家族にとって、残されているのはケアの失敗をめぐる警察の捜査だけだ。これが自分たちのケースに影響するかどうか、今はわからない」と語っています。また、「トラストが最初にすべきだったのは、私たちに直接連絡することだった。第三者経由でこの件を知った」とも述べています。情報コミッショナー事務局(ICO)はNUHからこの件について通知を受け、現在照会を進めています。

用語補足:監査証跡(アクセス履歴)

本記事で繰り返し出てくる「アクセス履歴」とは、今回の産科記録を誰が閲覧したかを記録した監査証跡のことです。今回失われたのはこの監査証跡であり、患者の診療記録そのもの(検査結果や診療ノートなど)ではありません。つまり、治療の内容や経過を示す情報は復旧できています。ただし、過去に誰がこの記録を見たか、不正なアクセスがなかったかを事後に検証する手段が、この期間についてはほぼ失われたことになります。出典記事は、この監査証跡の欠落が今後の捜査や被害調査にどう影響するかまでは述べておらず、その点は警察の判断に委ねられている状況です。

注目ニュース

Ciscoが緊急警告、SD-WAN Manager製品に認証不要の脆弱性

Ciscoは9月30日、Catalyst SD-WAN Manager(企業がCisco製SD-WANネットワークを管理するためのシステム)に存在する重大なゼロデイ脆弱性が、攻撃者によって悪用されていると発表しました。脆弱性の識別番号はCVE-2026-76504で、ログイン情報を持たない遠隔の攻撃者が、このManagerのAPIを管理者権限で操作できてしまうというものです。修正版はすでに提供されていますが、回避策(ワークアラウンド)は用意されていません。The Hacker News

編集後記:監査証跡という「記録の記録」が失われる意味

今回の件で印象に残るのは、失われたのが患者の治療記録そのものではなく、「誰がその記録を見たか」という記録だった点です。診療情報は復旧できても、過去の閲覧履歴という一段メタな記録は戻りませんでした。ただし、この復旧の難しさの背景や、再発防止策としてどのような優先順位や設計変更が行われたのかは、出典記事からは読み取れません。NUHは技術的な管理策を強化したとしていますが、具体的に何を変えたのかも出典記事からは読み取れません。警察の捜査が、この監査証跡の欠落そのものをどう扱うのか、今後の動きを追う価値がありそうです。