セキュリティ4分で読めます

PDFのメタデータとは?知らずに送ると危険な埋め込み情報と削除手順

この記事でわかること

  • PDFには作成者・作成日時・使用ソフト・会社名などが自動で埋め込まれる場合がある
  • 外部への送付前にメタデータを確認・削除することで意図しない情報漏えいを防げる
  • ブラウザ上のPDF情報確認ツールを使えばインストール不要でメタデータを確認・削除できる

PDFファイルを外部に送る前に、ファイルの中に何が埋め込まれているか確認していますか?作成者名・会社名・使用ソフトなどの情報が意図せず相手に伝わってしまうことがあります。

PDFのメタデータとは

PDFのメタデータとは、ファイルの内容とは別に記録されている付帯情報のことです。WordやExcelからPDFに変換すると、以下のような情報が自動で埋め込まれることがあります。

  • タイトル・サブタイトル:ドキュメントのプロパティに設定された名前
  • 作成者(Author):Officeアカウントや端末に登録された氏名
  • 会社名・部署名:Officeに登録された組織情報
  • 作成日時・更新日時:ファイルの作成・最終保存のタイムスタンプ
  • 使用ソフトウェア:変換に使ったアプリケーション名とバージョン
  • キーワード・コメント:任意で追加された補足情報

メタデータが問題になる場面

ほとんどの場面では無害ですが、以下のようなケースでは注意が必要です。

  • 取引先への提案書に社内の担当者名・修正履歴が残っている
  • 作成者欄に個人名がそのまま記載されており、担当者の特定につながる
  • 使用ソフトのバージョン情報がセキュリティ上の弱点の手がかりになる(まれなケース)
  • 草案段階のコメントや内部メモが残ったまま外部に送られる

WordやExcelには「ドキュメント検査」機能があり、保存前に個人情報を削除できます。PDFに変換した後でも、専用ツールを使えばメタデータの確認と削除が可能です。

メタデータの確認方法

PDFのメタデータはブラウザやPDFビューアから確認できます。

  • Adobe Acrobat Reader:「ファイル」→「プロパティ」→「説明」タブ
  • ブラウザ(Chrome・Edge):PDFを開き右クリック→「ドキュメントのプロパティ」(ブラウザによって異なる)
  • Windowsエクスプローラー:ファイルを右クリック→「プロパティ」→「詳細」タブ

メタデータの削除方法

Wordで作成した場合は、PDFへの書き出し前に「ファイル」→「情報」→「問題のチェック」→「ドキュメント検査」でメタデータを一括削除できます。

すでにPDFになっている場合は、ブラウザ上で動作するPDF情報確認・削除ツールを使えば、インストール不要でメタデータの確認と削除が行えます。

まとめ

PDFのメタデータは普段意識されませんが、ビジネス文書を外部に送付する際は一度確認する習慣をつけておくと安心です。特に提案書・契約書・報告書など、会社名や担当者名が埋め込まれやすい文書は送付前のチェックをおすすめします。