データ改ざんはどんな罪?偽造・捏造との違いと企業不正の真相
組織の屋台骨を一瞬で崩壊させる「改ざん」のニュースが、産業界や官公庁を問わず後を絶ちません。検査データの数値を都合よく書き換える、電子カルテの記載を後から修正する、あるいは公文書の都合の悪い箇所を削り取る行為は、現場の「これくらいならバレないだろう」という安易な妥協から始まります。しかし、ひとたび露見すれば、企業の存続を揺るがす刑事告発や巨額の損害賠償請求へと発展します。
そもそも「改ざん」とは法的にどのような行為を指し、似た言葉である「偽造」や「捏造」とは何が違うのでしょうか。本稿では、デジタルデータや文書の改ざんが問われる具体的な罪名から、企業が隠蔽工作に走る心理構造、サイバー空間におけるWeb改ざんの最新手口まで、調査報道の視点からその真相を徹底解説します。
📌 【この記事の重要ポイントまとめ】
- 要点1:「改ざん」は真正に成立した文書やデータを不正に変更する行為を指し、無から作り出す「捏造」や名義を偽る「偽造」と法的な定義が異なる。
- 要点2:電磁的記録不正作出罪や公文書・有印私文書変造罪など、改ざんの対象や手口に応じて科される刑事罰は最高で10年以下の懲役刑に及ぶ。
- 要点3:不正が常態化する背景には組織的な「沈黙の同調圧力」があり、再発防止には改ざん不能な技術的ログ管理と内部通報の心理的安全性が不可欠である。
【基本定義】「改ざんする」の本来の意味とは?偽造・捏造との決定的な違い
言葉としての「改ざん(改竄)」の本来の意味は、文書や記録などの内容を、悪意を持って不正に書き換えることです。元々は「竄」という字に「穴ぐらに隠れる、文字を抜き去って改める」という意味が含まれており、事実を歪める目的で既存のテキストやデータを加工する行為を指します。日常会話やビジネスシーンでの類語・言い換え表現としては「変造」「データの書き換え」「不正修正」「数字の糊塗(こと)」などが挙げられます。
実務や法規において厳密に区別されるのが、「改ざん」「偽造」「捏造」の境界線です。これらは混同されがちですが、行為の出発点と対象に明確な違いが存在します。
| 概念・用語 | 行為の本質と定義 | 具体的な典型例 | 編集部の見解・法的評価 |
|---|---|---|---|
| 改ざん(変造) | 真正に作成された既存の記録・データの内容を権限なく不正に変更する行為 | 合格基準に満たない検査数値を後から書き換える、既存の電子カルテ修正 | 元データが存在することが前提。変造罪や電磁的記録不正作出罪の対象 |
| 偽造(ぎぞう) | 作成権限のない者が、他人の名義を騙って文書やデータを作成する行為 | 他人の印鑑を勝手に押して契約書を作る、他人のアカウント名義で稟議を起案 | 「名義人と作成者の不一致」が核心。有印私文書偽造罪などで厳罰対象 |
| 捏造(ねつぞう) | 実際には存在しない事実・実験結果・事象をゼロから虚偽に作り出す行為 | 一度も行っていない臨床試験のデータを架空作成する、架空売上の計上 | 根底から事実が存在しない。詐欺罪や虚偽公文書作成罪の成立要因となる |
このように、「本物をいじるのが改ざん」「他人のフリをして作るのが偽造」「嘘をゼロから生み出すのが捏造」という識別軸を持つことで、発生している不正の本質を正確に把握できます。

【法的リスク徹底検証】データを改ざんする行為は一体どんな罪に問われるのか?
業務上のデータを改ざんした場合、単なる社内処分では済みません。刑法をはじめとする各種法令により、極めて重い刑事責任を追及されます。問われる代表的な罪名と構成要件を整理します。
1. 電磁的記録不正作出罪及び供用罪(刑法161条の2)
サーバーやデータベース上のデジタルデータを改ざんした際に直接適用されるのが、電磁的記録不正作出罪です。「人の事務処理を誤らせる目的で、その事務処理の用に供する権利、義務又は事実証明に関する電磁的記録を不正に作った者」が処罰の対象となります。法定刑は5年以下の懲役又は50万円以下の罰金です。公務所・公務員が扱うべき電磁的記録の場合はさらに罪が重くなり、10年以下の懲役又は100万円以下の罰金が科されます。
2. 有印公文書変造罪・偽造罪(刑法155条)
国の機関や自治体が作成した公文書を書き換えた場合、公文書変造罪(または公文書偽造罪)が適用されます。法定刑は1年以上10年以下の懲役という重罪です。作成権限のない職員や外部の人間が勝手に内容を変更する行為は変造にあたり、決裁済みの公文書から特定の記述を削除・差し替える行為も厳密に処罰されます。
3. 有印私文書偽造罪・変造罪(刑法159条)の構成要件
民間企業における契約書、財務書類、診断書などの紙文書を書き換えた場合は、有印私文書変造罪(3月以上5年以下の懲役)に問われます。有印私文書偽造罪の構成要件は以下の3点です。
- 行使の目的:内容を他人に信用させ、実際の取引や手続きで使用する意図があること。
- 名義人の真正性侵害:他人の署名や押印がある文書に、権限なく変更を加えること。
- 権利・義務・事実証明に関する文書:法的な利害関係や身分、取引内容を証明する文書であること。
4. 医療記録改ざんの罰則と民事上の責任
医療ミスを隠蔽するために電子カルテや診療報酬明細書を改ざんする行為は、医師法24条(診療録記載義務違反)に抵触するだけでなく、前述の電磁的記録不正作出罪や証拠隠滅罪(刑法104条)に該当します。さらに民事訴訟においては、改ざん行為自体が「悪質な証拠隠滅」と認定され、立証責任の転換や高額な慰謝料(懲罰的損害賠償に近い評価)が科される決定打となります。
【事例と手口】なぜ現場は手を染めるのか?企業不祥事の真相とWeb改ざんの実態
連日のように報じられる企業不祥事におけるデータ改ざん事例を紐解くと、製造業の品質データ不正、自動車メーカーの型式認証における試験データ差し替え、金融機関の融資審査書類改ざんなど、枚挙に暇がありません。会見で経営陣が深々と頭を下げ、「現場の暴走」「納期のプレッシャー」と釈明する光景は今や見慣れたものとなってしまいました。
関係者の告白や第三者委員会の調査報告書から浮き彫りになるのは、隠蔽工作に至る理由と真相の生々しいリアルです。
- 「前例踏襲」という名の麻痺:数十年前に先輩社員が始めた数値の微修正が、引き継ぎ資料の中で「調整手順」としてマニュアル化されていたケース。
- 絶対的な納期・コスト目標:再検査や設計見直しを行えば数億円の損失と納期遅延が発生するため、「顧客の求めるスペックには実質的に達している」と自己正当化して数値を操作。
- 異論を許さない評価制度:目標未達を一切認めないトップダウンの社風が、現場に「達成したと見せかけるデータ」を作らせる土壌を生む。
一方で、外部からのサイバー攻撃によるWebサイト改ざんの手口も巧妙化しています。代表的な手口として以下のパターンが報告されています。
- CMSの脆弱性を突いたバックドア設置:WordPressなどのプラグインの脆弱性から侵入し、管理画面を通さずにWebサーバー内のファイルを書き換える。
- 管理者アカウントのクレデンシャル侵害:流出したID・パスワードを悪用して正規ログインし、静かに決済リンクをフィッシング詐欺サイトへ差し替える。
- サプライチェーン攻撃:Webサイト上で読み込んでいる外部JavaScriptライブラリを改ざんし、訪問者の個人情報やクレジットカード情報を不正送信させる。

【深層分析】組織心理学から解き明かす「隠蔽工作が繰り返される構造」
データ改ざんは、個人の倫理観の欠如だけで片付けられる問題ではありません。犯罪心理学および組織社会学のフレームワークである「不正のトライアングル」理論を用いると、その構造的病巣が明確になります。
不正のトライアングルは、以下の3要素がすべて揃ったときに発生します。
- 動機・プレッシャー:過大なノルマ、納期遅延による違約金の恐怖、役職降格のプレッシャー。
- 機会:特定担当者への業務集中、第三者による相互チェックの形骸化、改ざんがログに残らないシステム環境。
- 正当化:「安全マージンは十分にある」「会社を救うためのやむを得ない措置だ」「他社も同じことをやっている」という身勝手な論理の構築。
さらに、日本的組織特有の「集団同調圧力」や「空気を読む文化」が不正を強固に隠蔽します。現場の若手や担当者が「この数値はおかしい」と気づいても、心理的安全性が欠如した職場では声を上げることができません。むしろ「余計なことを言ってプロジェクトを止めるトラブルメーカー」として排除されるリスクを恐れ、組織全体が共犯関係に陥っていくのです。
一般に知られていない盲点とネットの誤解
データの取り扱いに関して、現場やインターネット上で信じ込まれている危険な誤解がいくつか存在します。法的な観点からその誤謬を正します。
誤解1:「数値を良くしたのではなく、誤記を直しただけなら罪にならない」
過去に提出した公的書類や決裁文書の誤りを、正式な訂正手続きを踏まずに勝手に上書きした場合、たとえ動機が「正しい数値への修正」であっても、作成権限がなければ変造罪の成立要件を満たす危険があります。正規の訂正印や履歴を残さないサイレント修正は、客観的には改ざんとみなされます。
誤解2:「PDFにしてパスワードをかけていれば改ざんされない」
パスワード保護されたPDFファイルであっても、専用の編集ツールやOCR技術を用いれば文字データの書き換えは容易です。真の改ざん耐性を持つには、電子署名やタイムスタンプ、ブロックチェーン技術によるハッシュ値の検証基盤が不可欠です。
誤解3:「社内メモやチャット履歴の削除は改ざんに当たらない」
裁判手続きや行政調査が始まった段階で、都合の悪いチャットログやメールを意図的に削除・破棄する行為は、証拠隠滅罪に問われる可能性があるほか、裁判所から「自社に不利益な事実を認めた」と心証を取られる致命的なリスクを負います。

【プロの結論】改ざん防止対策と企業・個人が守るべき境界線
改ざんの誘惑を断ち切り、組織と個人の身を守るためには、精神論ではなく「仕組み」による改ざん防止対策の徹底が求められます。
まずシステム面においては、「WORM(Write Once, Read Many)ストレージ」の導入やアクセスログの不可逆的な保管が必須です。誰が、いつ、どのデータを参照・変更したかの証跡を第三者機関のサーバーに自動保存し、管理者権限であっても過去ログを消去できないアーキテクチャを構築します。
そして組織運用面では、以下の判断基準を徹底することが命綱となります。
- 権限の分散:データの入力者と承認者を完全に分離し、相互監査が働く体制になっているか。
- バッドニュース・ファーストの徹底:トラブルや基準未達を早期に報告した社員を評価し、隠蔽した者を厳しく処罰する評価基準があるか。
- 内部通報窓口の独立性:経営陣や直属上司から完全に独立した社外弁護士直通の通報ルートが機能しているか。
もしあなたが職場で改ざんを指示された場合、絶対に口頭指示だけで従ってはなりません。「業務命令として書面またはメールで指示を出してください」と要求し、指示の証拠を保全することが、将来の法的責任から自身を守る唯一の防壁となります。
【改ざんする】に関するよくある質問(FAQ)
Q1:社内システムのデータを少し修正しただけでも刑事罰になりますか?
A1:修正の権限がないにもかかわらず、会社の業務を誤らせる目的でデータを不正に書き換えた場合、電磁的記録不正作出罪(刑法161条の2)に問われる可能性があります。社内規定違反による懲戒解雇だけでなく、会社から損害賠償を請求されるケースも珍しくありません。
Q2:上司から改ざんを強要された場合、従った部下も罪になりますか?
A2:刑事法上、違法な命令に従って改ざんを実行した部下も「共犯(共同正犯または従犯)」として処罰の対象になります。「上司の指示に逆らえなかった」という事情は量刑において考慮される要素にはなりますが、違法行為そのものが免責される理由にはなりません。
Q3:Webサイトの改ざんに気づいた場合、管理者はまず何をすべきですか?
A3:直ちに該当サーバーをネットワークから物理的・論理的に隔離し、被害拡大と二次被害(不正スクリプトによるマルウェア拡散)を防ぐことが最優先です。その後、ログを保全した上で専門のセキュリティ機関や警察のサイバー犯罪相談窓口へ報告し、脆弱性の特定と修正を行います。
まとめ:デジタル時代の信頼を守るための鉄則
一度失われた信頼を回復するには、改ざんによって得ようとした目先の利益の何倍もの時間とコストがかかります。デジタル化が極限まで進んだ現代において、ログやデータの改ざんは必ず痕跡を残し、いずれ内部告発や外部監査によって暴かれます。
「数値をいじれば何とかなる」という一瞬の弱さが、会社を倒産に追い込み、関わった個人の人生を破滅させます。事実をありのままに開示し、問題が発生した際には真正面から改善に向き合うことこそが、長期的かつ最大の防御策です。 (出典: 改ざんする(Yahoo!ニュース))