実際のビジネス現場で頻出しているのが、BCCとCCの「指定ミス」による誤送信事故だ。本来、多数の顧客への一斉周知などアドレスを伏せるべき場面で誤ってCC欄にまとめて入力してしまう。このたった一度の操作ミスで、関係のない第三者同士に全員の連絡先が露出する深刻な被害が発生する。
日本の個人情報保護法において、メールアドレスは他の情報と合致させることで特定個人を識別できる重要なデータと解釈される。企業がこうした一括誤送信による情報漏洩事故を起こした場合、速やかな事実公表と対象者への謝罪、原因究明が求められ、ブランドイメージは著しく低下する。ITセキュリティの専門家の間でも、手動操作によるBCCの一斉送信は「極めてリスクの高い旧来の運用」とみなされている。
さらに見落とされがちなのが、受信側による「全員に返信」の誤用だ。BCCでメッセージを受け取った人物が配慮を欠いて「全員に返信」をクリックすると、隠されていたはずの受発注経緯や意図せぬコメントが関係者全体へ一斉に届いてしまう。社内コンプライアンスを揺るがす二次災害が、こうして発生するのだ。