大学入試センター「albums」ディレクトリ一覧が公開――共通テストのリスニング音声・過去問は漏えいしたのか
「見えてはいけない感じ」と本当の情報流出を分け、全国試験を支える秘密・透明性・信頼の設計を哲学する
大学入試センター公式サイトの「/albums/」で、PDF、画像、MP3などを収めたディレクトリ一覧が表示されるとしてSNSが騒然となった。「今すぐ消せ」「次の共通テストの音声まで見つかるのでは」という警告も出た。しかし、確認できたリスニング音声は実施済み試験や公開サンプルであり、未実施問題の漏えいは立証されていない。だから問題なし、とも言い切れない。全国の受験機会を預かる機関には、秘密を守るだけでなく、何が公開情報で何が保護対象かを理解可能な形で示す責任がある。
2026年8月25日夜、あるURLがSNSで急速に共有された。
大学入試センター公式サイトの https://www.dnc.ac.jp/albums/ である。
通常のウェブページではない。開くと「Index of /albums」という見出しの下に、数字だけのフォルダが大量に並ぶ。子フォルダへ進むと、abmから始まるPDF、JPG、PNG、MP3などのファイル名が表示され、ファイル自体を開けるものもある。
Yahoo!リアルタイム検索に残る反応には、次のような両極の見方があった。
- 「これって見えていいのか」
- 「直前に問題を入手できるかもしれない。今すぐ消せ」
- 「リスニングのMP3も再生できる」
- 「おそらく通常のホームページですでに公開されている資料だけだ」
- 「公開情報でも、一覧表示を無効にしていないのは不注意だ」
不安が広がった理由は分かる。
大学入試センターは、約50万人が受験する全国試験を担う。試験問題が一人にでも事前に渡れば、単なるファイル管理の失敗ではない。努力、進学、奨学金、家族の期待まで結び付いた競争の条件が壊れる。
しかし、重大な結果が想像できることと、その結果が実際に起きたことは同じではない。
まず必要なのは、恐怖を弱めることでも、組織をかばうことでもない。
何が確認でき、何がまだ確認できないかを分けることである。
結論を先に――「一覧公開」は事実、「未実施問題の漏えい」は未確認
2026年8月26日に確認した時点で、次のことは事実である。
- 大学入試センターの
/albums/では、認証なしにディレクトリ一覧が表示された。 - 多数の子ディレクトリでも、PDF、画像、MP3などの生ファイル名が一覧表示された。
- 一覧から個々のファイルへアクセスできる例があった。
一方、今回確認できた範囲では、次の主張を裏付ける証拠はない。
- 2027年1月実施予定の令和9年度共通テスト問題が置かれていた。
- 未実施のリスニング問題音声が漏えいした。
- 受験者の個人情報、認証情報、内部システムの設定ファイルが公開された。
- 一覧にあった写真が、非公表の問題作成者を特定する資料だった。
この区別は、「大したことはない」と言うためのものではない。
事件の種類を間違えれば、対策も間違えるからである。
| 命題 | 今回確認できたこと | 評価 |
|---|---|---|
| ディレクトリ一覧が公開されている | 実際に「Index of /albums」が表示された | 確認済み |
| 一覧中のファイルを開ける | PDF、画像、MP3で例を確認 | 確認済み |
| 本来非公開の情報が外部へ出た | 未実施問題や個人情報は確認できず | 現時点では未確認 |
| 安全な設定・運用だった | 一覧表示が有効で、公開範囲の説明もない | 強い疑問が残る |
「アクセスできるファイルがある」と「秘密が漏れた」の間には、そのファイルが本来公開されるものだったかという決定的な問いがある。
だが、「秘密が見つかっていない」と「安全だった」の間にも距離がある。
リスニング音声は、次の共通テストのものだったのか
SNSで最も強い不安を生んだのはMP3だった。
これは当然である。PDFなら過去問や公表資料と推測できても、「大学入試センターのサーバーにある試験音声」は、それだけで未公開問題を連想させる。
しかし、確認できた音声関連ファイルは、通常の公式ページでも案内されている。
たとえば、大学入試センターの令和8年度本試験の正解ページは、英語リスニングについて、問題PDF、音量調整用音声、音声問題、スクリプトを公に掲載している。実施済み試験の受験者と教育関係者が検証できるようにするための正式な公開である。
また、試験時間延長を許可された場合のリスニング音声サンプルには、掲載音声が令和6年度本試験の問題音声を使ったサンプルだと明記されている。
話題になったファイル群の一つに含まれるスクリプトも、「令和8年度 追・再試験」と確認できる。令和8年度追試験は2026年1月24日、25日にすでに実施済みである。
つまり、MP3という形式だけでは、事前流出の証拠にならない。
同様に、画像があることだけで職員の私的写真や問題作成者の名簿だとは言えない。SNS上では、写真や会場案内も通常の理事長挨拶ページや過去試験ページに対応すると追跡した投稿があった。
ただし、外部の観察者が数個のファイルを照合しただけで「全部安全」と証明することもできない。
公開範囲全体を確定できるのは、サーバー上のファイル台帳、公開ページからの参照関係、更新履歴、アクセスログを持つ大学入試センター自身である。
したがって、最も正確な結論はこうなる。
確認できたリスニング音声は公開済みの過去試験・サンプルであり、未実施問題の漏えいは確認できない。しかし、一覧に存在する全ファイルが公開予定の資料だけだったかは、運営者による監査と説明なしには断定できない。
ディレクトリリスティングとは何か
ウェブサイトでは、利用者は通常、見出し、メニュー、検索、ダウンロードボタンを通じて資料へ到達する。
その背後で、PDFや画像はサーバー上のフォルダに保存されている。フォルダ自体のURLを開いたとき、案内ページが用意されていなければ、ウェブサーバーが中身の一覧を自動生成する場合がある。これがディレクトリリスティングである。
一覧が表示されても、サーバー全体や職員のパソコンが見えるわけではない。表示されるのは、ウェブ公開領域として設定された範囲である。
それでも、一般の公開サイトでは無効にするのが基本である。
OWASP Top 10: 2025は、アクセス制御不備を防ぐ対策として、ウェブサーバーのディレクトリ一覧を無効にし、バックアップやメタデータを公開領域に置かないよう明記している。
理由は、一覧がそれ自体で全データを盗むからではない。
本来はリンクされていないファイルを、第三者が系統的に発見できるようにするからである。
たとえば、次のようなものが公開領域に置き忘れられることがある。
- 差し替え前の旧版
- 公表前の草稿
- バックアップファイル
- 一時的に出力した表計算や名簿
- 元画像や編集用データ
- 削除したつもりでリンクだけ外した資料
URLを偶然当てなければ見つからない状態も、本当のアクセス制御ではない。しかし、一覧表示は偶然を不要にし、探索を自動化できる目録を与える。
危険性は、扉の鍵が開いたというより、倉庫の棚卸し表を玄関に置いたことに近い。棚に公開パンフレットしかなければ直ちに秘密流出ではない。だが、次に誰かが箱を置き間違えた瞬間、その箱も目録へ載る。
「公開情報だけなら問題ない」は、半分だけ正しい
公開されるべき過去問、統計、規程、研究資料を誰でも入手できることは、問題ではなく公共サービスである。
むしろ、大学入試センターは結果と手続を広く公開すべき立場にある。問題、正解、平均点、得点調整、会議資料、財務、研究成果を市民が検証できることは、巨大な選抜制度の正当性を支える。
したがって、「過去問がダウンロードできた」「統計資料があった」「公務上公開された人物写真があった」というだけで、情報漏えいと呼ぶのは正確ではない。
しかし、公開には少なくとも三種類ある。
| 公開の型 | 例 | 利用者が受け取る意味 |
|---|---|---|
| 意図された公開 | 見出し、説明、日付を付けて公式ページから案内 | 何の資料で、なぜ公開するか分かる |
| 技術的に到達可能 | URLを知れば生ファイルを開ける | 公開意図が外からは分かりにくい |
| 意図しない露出 | 一覧や置き忘れにより未公表資料へ到達 | 機密性・プライバシーを侵害し得る |
今回の問題は、第一の公開を支えるファイル置き場が、第二の形でも丸ごと見えていたことである。
中身の多くが第一の公開に対応していたとしても、利用者にはその対応関係が見えない。ファイル名は不透明で、公開日、資料名、公開理由も一覧にはない。
そのため、合法的な公開物が、秘密の保管庫を偶然開けたように見える。
これは機密性だけでなく、情報の意味を伝える設計の失敗である。
ヒューム――「前に見えなかった」から「漏れた」は導けない
デイヴィッド・ヒュームは、私たちが観察した出来事から、必要以上に因果関係を読み込む傾向へ警戒した。
今回、利用者が経験した推論は理解しやすい。
- 普段のサイトでは見ない無機質なファイル一覧が現れた。
- そこにMP3や多数のPDFがあった。
- 大学入試センターは秘密の試験問題を扱う。
- ならば、秘密の試験資料が漏れたのではないか。
しかし、1から3は、4を論理的に保証しない。
一覧表示は「公開設定の管理が甘い可能性」を高める証拠である。だが、それは「未実施問題が存在した」という証拠とは別である。
ここで必要なのは、無条件の安心でも最悪の断定でもなく、証拠に応じて信念の強さを変える姿勢である。
- 一覧が見えたので、設定不備の可能性は高い。
- 公開ページと一致するファイルが多いので、大規模な機密流出という推測は弱まる。
- 全件監査がないので、機密流出の可能性をゼロとは断定しない。
- 未実施問題を示す具体的資料が出ない限り、「共通テストが流出した」とは書かない。
高度な懐疑とは、何でも疑うことではない。
疑いの強さを、証拠の強さに合わせることである。
フーコー――受験者を観察する制度が、観察される側へ回った
ミシェル・フーコーは、近代の制度が人を試験し、記録し、分類することで権力を行使すると論じた。
共通テストは、その意味で巨大な「試験」の装置である。
受験者は決められた時刻に席へ着き、本人確認を受け、同じ指示に従い、解答を記録され、得点によって比較される。制度は受験者を細部まで可視化する。一方、問題作成、ファイル管理、危機対応の内部は意図的に見えにくい。
/albums/の一覧は、その視線を一瞬だけ反転させた。
受験者や技術者が、制度の裏側にある無機質な保管構造を眺め、「管理する者は、誰に管理されるのか」と問い始めたのである。
この反転には民主的な価値がある。公的機関は、市民からの観察を免れない。設定不備を発見した人の問いを、「素人の騒ぎ」「不正アクセスを試みる者」と退けてはならない。
だが、可視化されたものが理解可能とは限らない。
番号と拡張子だけの一覧は、制度を説明しない。文脈を剥がされた可視性は、市民の統制を強めるより、疑念を増幅することがある。
必要なのは、すべてを裸にすることではない。
公開すべき手続を説明し、秘密にすべき対象と期間を正当化し、その境界が守られていると検証できる状態である。
オノラ・オニール――透明性が増えても、信頼が増えるとは限らない
哲学者オノラ・オニールは、説明責任と透明性を単純に同一視する考えを批判してきた。
情報を大量に公開すれば、自動的に信頼されるわけではない。断片的で、文脈がなく、誰が何に責任を持つか分からない情報は、かえって疑惑を増やす。
今回がまさにそうである。
数千のファイルへ到達できることは、制度の透明性ではない。利用者には、どれが現行版か、どのページから公開されたか、削除済みか、公開予定か、誰が確認したかが分からない。
オニールの観点では、問うべきは「どれだけ見せたか」ではなく、信頼に値する行為をしているかである。
大学入試センターが信頼に値するためには、少なくとも次を説明できなければならない。
- ディレクトリ一覧は意図した設定だったのか。
- 一覧にあった全ファイルは、すでに公表済みか、公表を予定したものだったのか。
- 未実施問題、個人情報、内部認証情報が同じ公開領域へ置かれない構造になっていたか。
- いつから一覧表示が可能で、どの程度アクセスされたか。
- どの点を修正し、再発をどう検知するか。
「問題ありません」だけでは説明にならない。
「何を確認した結果、何が問題なかったのか」が必要である。
ロールズ――共通テストの秘密は、権力のためではなく公平のためにある
透明性は民主社会の原則だが、すべての秘密が反民主的なわけではない。
ジョン・ロールズの正義論から見れば、教育機会や社会的地位を配分する制度は、公正な条件の下で運営されなければならない。
共通テストの未実施問題を一定期間秘密にする理由は、組織の威信を守るためではない。
受験者が同じ情報条件で試験へ臨むためである。
もし一部の人だけが問題や音声を先に知れば、その利益は後から完全には回収できない。
- 閲覧した人物をすべて特定できないかもしれない。
- 記憶や口頭共有を削除できない。
- 漏えいを知った受験者は、試験全体を疑う。
- 問題を差し替えれば、日程、輸送、配慮対応、全国の会場へ影響する。
ここでは秘密保持が、公平な機会を守る条件になる。
だからこそ、実際に漏れていなくても、漏れ得るように見える管理は深刻である。
制度の正義は、得点計算が正確なだけでは成立しない。参加者が「自分と他人は同じルールで扱われた」と合理的に信じられる必要がある。
安全性には二つの層がある。
- 実質的安全性――未実施問題が誰にも取得されなかったこと。
- 制度的信頼性――そう判断できる監査、記録、説明があること。
第二を欠けば、第一が事実でも、制度は疑念を消せない。
カント――「見つけた」と「利用してよい」は別である
公開URLを開けたとき、法的評価とは別に倫理的な問いが生じる。
アクセスできるのだから、全部保存し、SNSへ再投稿してよいのか。
カントの普遍化の考えを使えば、自分の行為の原則を、すべての人が採用しても成り立つかと問える。
公的機関の設定不備を見つけた者は、内容を無制限に複製し、拡散してよい。
この原則が一般化すれば、被害確認のための証拠保全を超えて、個人情報や試験資料まで一斉に複製される。警告する行為そのものが、被害を不可逆に拡大する。
したがって、責任ある行動は次のようになる。
- 問題を立証する最小限の範囲だけ確認する。
- 未公表らしい資料や個人情報を発見したら、内容を公開せず運営者へ知らせる。
- 大量ダウンロード、総当たり、改変、認証回避をしない。
- SNSでは生ファイルの再配布ではなく、設定と確認可能な事実を伝える。
- 運営者へ修正と説明を求める。
ただし、一般利用者の自制を、組織の免責に使ってはならない。
秘密を預かり、技術を選び、予算と権限を持つ側の責任は、偶然URLを見つけた市民より重い。
ヨナス――重大で不可逆な損害には、確率が低くても備える
ハンス・ヨナスは、技術が生む大規模で将来に及ぶ力に対し、従来より強い責任が必要だと論じた。
未実施の共通テスト問題が公開領域へ置かれる可能性が低くても、起きたときの損害は大きく、元に戻せない。
この種のリスクでは、「今回は秘密が見つからなかったから、そのままでよい」という判断は弱い。
一覧表示を無効にする費用は小さい。失敗した場合の損害は巨大である。ならば、予防的に閉じ、全件監査する理由がある。
しかし、SNSの「今すぐ消せ」を文字どおりに実行し、ファイルを一括削除すればよいわけでもない。
過去問、受験案内、研究資料、会場案内は公共サービスであり、通常ページから参照されている。必要なのは、資料を消すことではなく、自動一覧を止め、意図した公開経路だけを残し、公開台帳と実ファイルを照合することである。
予防原則は、恐怖に任せた破壊ではない。
小さな修正で大きな不可逆リスクを減らす、比例的な慎重さである。
大学入試センターは、何をするべきか
求められる対応は、謝罪の大きさより検証の具体性で評価されるべきである。
1. ディレクトリ一覧を無効化する
/albums/と子ディレクトリで自動一覧を停止する。既存の公式ページから個別ファイルへのリンクは維持できるため、公開資料を消す必要はない。
2. 全ファイルを公開台帳と照合する
公開領域の各ファイルについて、対応する公式ページ、資料名、公開日、担当部署、現行・旧版の別を確認する。対応ページのないファイルは、公開意図と内容を個別に審査する。
3. 機密領域と公開領域を構造的に分離する
「公開前は同じ場所に置き、リンクしなければ見つからない」という運用をしてはならない。未実施問題、個人情報、編集途中の資料は、公開ウェブサーバーとは別の認証・監査された環境で扱うべきである。
4. アクセスログとキャッシュを調べる
いつから一覧が表示されていたか、大量取得や異常な探索がなかったかを確認する。機密資料が存在した場合は、検索エンジンやキャッシュ、第三者保存まで含めた対応が必要になる。
5. 調査結果を段階的に公表する
初報では、事象、確認中の範囲、利用者が取るべき行動を示す。調査後は、機密情報の有無、影響期間、ログ調査、修正、再発防止を説明する。「セキュリティ上の理由」で何も語らないことは、信頼回復にならない。
6. 外部から安全に報告できる窓口を明示する
脆弱性や設定不備を見つけた人が、SNSで拡散する前に連絡できる専用窓口と方針を用意する。善意の報告者を威圧せず、同時に許される確認範囲を明確にする。
7. 「見つからなかった」で終わらず、継続的に検知する
公開領域へ予定外の拡張子やファイルが置かれたときの警告、定期的な外部視点の診断、公開前チェックを導入する。安全は一度の点検結果ではなく、失敗を早く見つける能力である。
セキュリティは秘密の量ではなく、境界の質で決まる
この件を「全部公開情報だったから無罪」か「ファイル一覧が見えたから共通テスト流出」かの二択にすると、本質を逃す。
現時点で、未実施問題の漏えいを断定する根拠はない。確認できたリスニング音声は、公式ページでも公開された過去試験またはサンプルだった。この事実は明確にするべきである。根拠のない「試験流出」は受験者を不必要に動揺させ、機関と関係者へ不当な損害を与える。
同時に、ディレクトリ一覧が公開されていたことも、技術的に些細な見た目の問題ではない。
それは、意図した公開と偶然の露出を分ける最後の境界が、利用者から見て曖昧だったことを示す。今回、棚に公開資料しかなかったとしても、棚へ次に置かれるものまで安全とは限らない。
大学入試センターが守るべきなのは、問題用紙という秘密だけではない。
- 受験者が同じ条件で競争したという確信
- 公開資料が真正で、文脈を伴っているという確信
- 異常があれば検知され、記録され、説明されるという確信
- 指摘した市民が、責任ある形で応答を受けるという確信
これらを合わせて、制度への信頼と呼ぶ。
秘密は、隠れているから守られるのではない。
何を公開し、何を閉じ、誰がその境界を検証するかが設計されているときに守られる。
今回の一覧は、共通テスト問題の漏えいを証明しなかった。
しかし、漏えいがないことを、市民がなぜ信じてよいのかという、より難しい問題を公開した。
NOW IN QUESTION
- 公開URLから開ける情報は、すべて「公開してよい情報」だと言えるだろうか。
- 未実施問題が見つからなければ、ディレクトリ一覧の設定不備は軽微だろうか。
- 公共機関は、どこまで透明であるべきで、どの秘密を公平のために守るべきだろうか。
- セキュリティ上の問題を発見した市民は、警告と拡散の境界をどこに引くべきだろうか。
- 実害がなかったという説明と、実害がなかったと検証できる仕組みは、同じだろうか。