ストレスチェックでは、
「最近どの程度ストレスを感じているか」
「高ストレス者に該当したか」
「医師面接が必要か」
といった、従業員にとって極めてセンシティブな情報を扱います。
そのため、人事や上司に自分の結果を見られるのではないか、評価や配置に影響するのではないかという不安があれば、従業員は正直に回答しなくなります。
つまり、ストレスチェックの個人情報管理は、単なる情報セキュリティの問題ではありません。
情報管理の設計そのものが、ストレスチェックの精度を左右します。
回答が本音でなければ、高ストレス者を正しく拾えない。
組織のストレス傾向も歪む。
その結果、職場改善の判断まで間違える。
ということが起こります。
現在は常時50人以上の事業場にストレスチェックの実施義務があり、2028年4月1日からは50人未満の事業場にも義務が拡大されます。
これから制度を導入する企業ほど、どう実施するかだけでなく、
誰が何を見られるのか → どの情報を会社へ渡すのか → 本人同意をどう取るのか → どこに何年間保存するのか → 誰に何を共有するのかまで先に設計しておく必要があります。
本記事では、ストレスチェックにおける個人情報の扱い、本人同意、閲覧権限、保存方法、外部委託、情報漏えい対応まで、企業が押さえるべき実務ポイントを解説します。
ストレスチェックの個人情報を厳格に管理すべき理由
ストレスチェックを機能させるために必要なのは、従業員が、「本当のことを書いても大丈夫」と思える状態です。
もし、「人事に見られるかもしれない」「上司に知られるかもしれない」「異動や評価に響くかもしれない」と思われれば、受検率だけでなく、回答そのものの信頼性が下がります。
たとえば、本当は強いストレスを感じていても、「問題ない」という回答を選ぶ。
すると高ストレス者として拾われない。その後、不調が悪化して休職するということも起こり得ます。
つまり、情報管理が甘い企業は、制度は実施していても、制度から正しい情報を得られていない状態になります。
企業に必要なのは、情報をたくさん持つことではありません。
健康確保に必要な情報だけを、必要な人だけが扱うことです。
- 利用目的
- 閲覧者
- 保存期間
- 共有範囲
を先に決める。
そして、そのルールを従業員へ明確に伝える。
これによって初めて、安心して回答できる → 正しいデータが集まる → 必要な人を早く支援できる → 組織課題を正しく把握できるという流れが生まれます。
ストレスチェックで扱う情報と会社が確認できる範囲
ストレスチェックで扱う情報には、
- 質問への回答
- 個人の評価結果
- 受検の有無
- 高ストレス者への該当状況
- 医師面接の結果
- 集団分析結果
などがあります。
ここで重要なのは、すべてを同じ「ストレスチェック情報」として扱わないことです。
それぞれ誰が見られるのか、何のために使えるのか、会社へ提供できる条件は何かが異なります。
したがって最初に、実施者のみが扱う情報 → 実施事務従事者が扱える情報 → 人事が確認できる情報 → 管理職へ共有する情報へ分類しておく必要があります。
ここが曖昧なままシステムを導入すると、人事担当者に必要以上の閲覧権限が付与されるなど、後から修正しにくい問題が起こります。
個人結果は本人の同意なく会社へ提供できない
ストレスチェックの個人結果は、原則として実施者から本人へ直接通知されます。
会社が、
- 回答内容
- 高ストレス判定
- 医師面接の要否
などの提供を受けるには、原則として本人が結果を確認した後に同意を得る必要があります。
ここで重要なのは、先に同意を取らないことです。
雇用契約時、受検申込時に、「会社への結果提供に同意します」
と一括で取ってしまうと、本人は自分の結果を知らないまま同意することになります。
正しい運用は、本人が結果を見る → 内容を理解する → 会社へ提供するか自分で判断するという順番です。
また、同意しなかったことを理由に、評価を下げる、配置で不利益を与えるといった運用は避けなければなりません。
受検の有無は会社が確認して受検を勧められる
個人の回答内容とは異なり、受検したかどうかは会社が確認できます。
そのため、人事担当者が未受検者を確認し、「まだ受検されていません」と案内することは可能です。
ただし、なぜ受けないのか、何か問題があるのかと所属長が個別に詮索すると、制度への不信につながります。
実務では、未受検者名簿を誰が見られるか、何回までリマインドするか、誰が案内するかを決めます。
可能であれば、所属長ではなく人事または実施事務担当者から一律に案内する方が、心理的な圧力を減らせます。
面接指導結果は就業上の措置に必要な範囲で共有する
高ストレス者が法定の医師面接を申し出た場合、企業は医師から就業上の措置について意見を受けます。
ここで会社に必要なのは、本人が面談で何を話したかではありません。
必要なのは、会社として何をすべきかです。
たとえば、
- 残業時間を制限する
- 業務量を減らす
- 夜勤を外す
- 一定期間後に再評価する
といった情報です。
逆に診断名、家庭事情、個人的な悩みなどを上司へそのまま共有する必要はありません。
ここで産業医が重要な役割を担います。
産業医は、医学的な情報をそのまま会社へ渡すのではなく、「この人をどう働かせるべきか」という就業上の情報に変換します。
つまり、産業医は単なる面談者ではなく、医学情報と企業の意思決定をつなぐ翻訳者として機能します。
集団分析から個人が推測されないようにする
集団分析は、ストレスチェックを個人対応だけで終わらせず、組織改善へつなげるうえで重要です。
一方、部署人数が少ない場合、「この数字は誰の回答か」が推測される可能性があります。
原則として10人未満の集団について、個人を特定できる可能性のある結果を会社へ提供しない運用が求められます。
さらに2027年4月1日からは、集団分析を「特定の個人を識別することができない方法」で実施することが規則上明文化されます。
したがって、部署を統合する、属性を細かく分けすぎない、個人回答の分布を出さないといった設計が必要です。
集団分析の目的は、
誰がストレスを抱えているか探すことではありません。
なぜこの職場でストレスが高いのかを見つけることです。
ストレスチェックの個人情報管理で注意すべきポイント
情報漏えいは、大規模なサイバー攻撃だけで起こるわけではありません。
実際には、誤送信、封筒の配布間違い、共有フォルダへの保存、異動後も残っている閲覧権限といった、日常の事務作業から起きることもあります。
だからこそ、高度なシステムを入れることより先に、情報がどう流れるのかを設計することが重要です。
実施者・実施事務従事者・社内担当者の役割を分ける
ストレスチェックには、
- 実施者
- 実施事務従事者
- 社内の制度運営担当者
という異なる役割があります。
実施者は、医師や保健師などの有資格者で、
- 結果評価
- 高ストレス者選定
- 医師面接の要否判断
などを担います。
実施事務従事者は、実施者の指示を受け、
- データ入力
- 結果通知
- 結果保存
- 面接申出の勧奨
などを行います。
重要なのは、人事なら何でも見てよいわけではないということです。
異動や昇進などに直接権限を持つ者が、その対象従業員の個人結果を扱うことには制約があります。
一方、「日程調整」「受検管理」だけを行うのであれば、健康情報そのものを見ない設計も可能です。
つまり、役職名ではなく、何の業務をするかで権限を分けることが重要です。
本人同意を結果通知後に個別に取得する
本人同意を取る場合は、「会社の健康管理に利用します」だけでは不十分です。
少なくとも、
- どの情報を提供するのか
- 何に使うのか
- 誰が見るのか
- 何年間保存するのか
- 問い合わせ先
を明確にします。
Webで同意を取る場合も、初期状態で「同意する」にチェックが入っている、同意しないと結果を見られないといった設計は避けます。
重要なのは、同意を取ることではなく、本人が理解したうえで自由に判断できることです。
結果通知から高ストレス者であることが推測されないようにする
情報漏えいは、データそのものを見られる場合だけではありません。
たとえば、
高ストレス者だけ違う色の封筒。
高ストレス者だけ別日に通知。
といった運用では、周囲から誰が対象か推測される可能性があります。
Webでも同じです。
「共用PCに結果が表示されたまま」「上司がパスワードを管理」といった状態は避けます。
本人だけが確認できる導線にします。
情報の内容だけでなく、「対象者であること」自体も守る。
ここまで考える必要があります。
閲覧・出力・削除の権限を必要最小限にする
システムでは、「管理者」「一般ユーザー」だけの2段階では不十分です。
可能であれば、
- 個人回答閲覧
- 結果出力
- CSVダウンロード
- 削除
- 受検状況確認
を別々に設定します。
人事担当者に必要なのが受検状況だけなら、個人結果へのアクセス権は不要です。
また異動、退職があったらすぐ権限を削除します。
少なくとも年1回は、今、この権限を持っている人は本当に必要かを棚卸しします。
これは情報管理に限らず、不要な権限を残さないという組織運営の基本です。
保存する情報・保存担当者・保存期間を明確にする
本人同意を得て会社へ提供されたストレスチェック結果は、会社が5年間保存します。
本人が提供に同意しない場合は、実施者または実施事務従事者が第三者に閲覧されない方法で管理します。
面接指導結果は会社が5年間保存します。集団分析結果についても5年間保存することが望まれます。
ここでも重要なのは、「5年間保存する」だけでは足りないということです。
- どこに保存するか
- 誰が保存するか
- 担当者変更時にどう引き継ぐか
- 期限後にどう削除するか
まで決めます。
電子データなら、メインデータを消したがバックアップに残っていた、担当者PCにコピーが残っていたということもあります。
保存だけでなく、廃棄まで含めて管理する。
ここまでが情報管理です。
外部委託先の情報管理を契約前に確認する
外部委託すれば、企業の責任がなくなるわけではありません。
外部機関へ委託しても制度の実施責任や委託先の監督責任は企業側に残ります。
したがって、価格だけで選ぶべきではありません。
確認するのは、
- 実施者の資格
- 実施事務従事者の体制
- データ保存場所
- 閲覧権限
- 通信時の安全性
- 再委託
- 事故時の連絡
- 契約終了時のデータ処理
です。
特に重要なのは、人事用アカウントから何が見えるかを実際に確認することです。
「個人情報には配慮しています」という説明より、管理画面で本当に見えないかを確認する方が確実です。
情報漏えいが起きた場合の対応手順を決める
事故をゼロにする努力は必要です。
しかし、それだけでは不十分です。
事故が起きたときに、誰が、どの順番で、何をするかも決めておきます。
たとえば、
- 責任者へ報告
- アクセス停止
- 影響範囲確認
- 原因確認
- 本人対応
- 必要に応じて外部報告
という流れです。
外部委託先にも、「事故があれば速やかに報告してください」ではなく、
何時間以内に誰へ連絡するかまで契約で決めます。
一方で、最も重要なのは事故対応ではありません。
誤送信、添付ファイル、宛先ミスなど、起こりやすい失敗を事前に構造で潰すことです。
個人情報を適切に管理するための実務手順
個人情報管理を担当者の経験だけに任せると、
人事異動、産業医変更、委託先変更があった瞬間に運用が崩れます。
だからこそ、情報の流れを仕組みにする必要があります。
- 取り扱う情報を洗い出す
回答データ、個人結果、受検状況、面接指導結果、集団分析結果を一覧にします。まず「何を持っているのか」を明確にしなければ、管理はできません。 - 担当者と権限を決める
実施者、実施事務従事者、人事担当者、管理職、外部委託先について、「誰が何を見られるか」を表にします。 - 社内規程を作成する
本人同意、結果通知、保存、共有、開示、苦情対応、不利益取扱いの禁止を明文化します。担当者が変わっても同じ判断になる状態をつくります。 - 委託先とシステムを確認する
管理画面、出力権限、保存場所、再委託、削除方法、事故時の連絡手順を確認します。 - 従業員へ周知する
「会社が見られる情報」と「会社が見られない情報」を明確に説明します。ここが曖昧だと、制度への信頼が下がります。 - 実施後に点検する
権限、同意履歴、保存状態、誤送信、委託先の運用を確認し、翌年の改善へつなげます。
重要なのは、一度ルールをつくって終わりではないということです。
「実施」「点検」「改善」を毎年繰り返します。
ストレスチェック制度そのものをPDCAで運用することが重要です。
産業医クラウドで個人情報に配慮した産業保健体制を構築
ストレスチェックの個人情報管理は、システムだけで完結する話ではありません。
実際には、
- ストレスチェックを実施する
- 高ストレス者が出る
- 本人が面接を申し出る
- 産業医が面談する
- 企業へ就業上の意見を返す
- 上司が措置を実行する
という流れがあります。
この一連のどこで、誰が、何を見るのかを設計しなければなりません。
産業医クラウドでは、企業の規模、業種、地域、課題に応じた産業医の紹介に加え、
- 従業員面談
- 職場巡視
- 衛生委員会運営
- 産業保健業務の支援
を提供しています。
特に重要なのは、産業医が、従業員から聞いた情報を全部人事へ報告する存在ではないということです。
産業医が機能する企業では、本人の機微情報は守る。
一方、企業には、
「何時間まで働かせてよいか」
「どの業務を外すべきか」
「いつ再評価すべきか」
という、必要な就業情報だけが返ってきます。
この役割分担ができると、従業員の信頼を守りながら、会社は必要な対応を実行できるようになります。
ストレスチェックの個人情報管理に関するよくある質問
人事担当者はストレスチェックの個人結果を見られますか?
本人の同意がない場合、人事担当者や上司が、
- 個人の回答内容
- 高ストレス判定
- 医師面接の要否
を自由に閲覧することはできません。
本人が同意した場合も、「人事だから自由に使える」わけではありません。
利用目的を健康確保に必要な範囲へ限定し、人事評価や昇進判断へ流用しないことが重要です。
本人同意はストレスチェックを受ける前に取得できますか?
会社への結果提供に関する同意は、原則として本人が結果を確認した後に取得します。
本人が、自分の結果を確認する。
そのうえで、会社へ渡すかを判断する。
この順番が重要です。
同意を強制するような運用は避けます。
誰が受検したかを会社が確認してもよいですか?
受検の有無は会社が確認でき、人事担当者が未受検者へ受検を勧めることも可能です。
ただし、「未受検だったことを理由に評価を下げる」「上司から何度も理由を聞く」といった対応は避けます。
未受検者名簿と個人結果は分けて管理することも重要です。
ストレスチェック結果は何年間保存しますか?
本人同意によって会社へ提供された個人結果は、会社が5年間保存します。
会社へ提供されない個人結果は、実施者または実施事務従事者が第三者に閲覧されない方法で管理します。
面接指導結果も会社が5年間保存します。
外部委託している場合は、契約終了=データ消去にならないよう、保存期間中のデータ移管や返却方法まで確認します。
10人未満の部署でも集団分析できますか?
分析自体は可能ですが、結果から個人が推測される状態で会社へ提供することは避ける必要があります。
- 複数部署をまとめる
- 属性を細かく分けない
- 個人回答分布を表示しない
といった対応が必要です。
ここでも目的は、誰がストレスを抱えているかではなく、職場のどの構造に問題があるかを把握することです。
外部委託すれば会社は個人情報管理を行わなくてもよいですか?
外部委託しても、企業の管理責任がなくなるわけではありません。
委託先について、
- 保存場所
- 閲覧権限
- 再委託
- 操作ログ
- 事故対応
などを確認します。
また、社内にも制度全体を管理する担当者は必要です。
作業は外注できても、ガバナンスまでは外注できない。
この認識が重要です。
まとめ|個人情報の取扱ルールを明確にして安心して受検できる環境を整えよう
ストレスチェックにおける個人情報管理で最も重要なのは、情報を漏らさないことだけではありません。
本質は、従業員が安心して本当の状態を回答できる環境をつくることです。
- 本人同意なく個人結果を会社へ提供しない。
- 受検の有無と回答内容を分ける。
- 人事に不要な閲覧権限を付けない。
- 上司には就業措置に必要な情報だけを渡す。
- 少人数部署では個人が推測されない形で集団分析する。
- 保存期間だけでなく、保存場所、担当者、廃棄方法まで決める。
- 外部委託先についても、自社と同じ基準で確認する。
こうしたルールを一つずつ仕組みにします。
そして重要なのは、制度を毎年同じように回せることです。
担当者が変わっても、
産業医が変わっても、
拠点が増えても、
同じ基準で、収集 → 通知 → 同意 → 保存 → 共有 → 廃棄まで運用できる。
これが再現性です。
さらに、個人情報を厳格に守ることで、
従業員が正直に回答する。
正しいデータが集まる。
高ストレス者を早期に支援できる。
集団分析から組織課題を把握できる。
改善後にまた測れる。
という好循環が生まれます。
つまり、個人情報保護は、ストレスチェックの足かせではありません。
むしろ、正しいデータを集め、正しい意思決定をするための前提条件です。
産業医も、「個人情報を持っている医師」ではなく、
従業員の機微情報を守りながら、企業が実行すべき就業上の判断だけを返す専門家として活用する。
そこまで設計できれば、ストレスチェックは単なる法令対応ではなく、従業員から信頼され、組織の健康リスクを継続的に把握・改善するための経営インフラとして機能します。
産業医紹介サービスを検討している企業様必見!