
責任追跡性(せきにんついせきせい)とは、情報システム内で「誰が」「いつ」「どのような操作を行ったか」を後から確実に追跡し、証明できる状態にしておくことです。万が一、情報の漏洩やデータの不正な書き換えといったセキュリティ事故が発生した際に、その原因や責任の所在を明確にするために非常に重要となります。また、システム内の行動がすべて記録されているという事実自体が、不正行為を思いとどまらせる(抑止する)効果も持っています。
会社の共有サーバーにある顧客データを誰かが無断で持ち出したケースを考えてみましょう。
もしサーバーに「アクセスログ」と呼ばれる操作記録が残る設定になっていれば、管理者はログファイルを調べることで、以下のような情報を特定できます。
[操作ログの例]
2026/07/19 10:15:22 - ユーザーID: tanaka_tarou
操作内容: 顧客名簿.csv をダウンロード
IPアドレス: 192.168.1.50