炎上や不祥事、事故、情報漏えいが起きたとき、全員に同じ文章を一斉配信すればよいわけではありません。顧客は「自分に被害があるか」、社員は「何をしてよいか」、取引先は「業務が続くか」、メディアは「何が事実か」を知りたいからです。
重要なのは、事実そのものは一本化しながら、相手が次の行動を判断するために必要な情報を伝え分けることです。本記事では、事実確定度、公開範囲、承認、チャネル、更新頻度、伝えない情報まで含め、危機時の発信を実務で回せる形に整理します。
炎上時は「同じ事実を、相手の判断に合わせて伝え分ける」
最初に決めるべきなのは「誰が、何を判断するために情報を必要としているか」です。相手ごとに必要情報は違っても、出来事の日時、影響、対応状況など事実の核は共通にします。
炎上・風評被害対応の全体像を先に確認したい場合は、炎上・風評被害対応の全体像を参照してください。本記事では、その中でもステークホルダー別の第一報・伝え分けに絞って実務手順を整理します。
英国政府の危機コミュニケーション計画ガイドは、対象者、ホールディング・ステートメント、承認要件、チャネル、テンプレートを事前に整える構成を示しています。CDCのCERCも、対象者のニーズに合わせたメッセージ調整を重視しています。
- 共通事実層:何が起きたか、影響、対応、未確定事項
- 相手別行動層:相手への影響、取ってほしい行動、窓口、次回更新
この2層を分ければ、表現が違っても事実関係を揃えやすくなります。

危機時は事実関係を一本化し、そのうえで顧客・社員・取引先・メディアが判断に必要とする情報を伝え分けます。
まず「事実の背骨」を一本化し、確定度を3段階で管理する
危機時に発信がぶれる大きな原因は、「確認済みの事実」「調査中の情報」「推測」が同じ資料に混ざることです。発信前に、情報を確定度で分けてください。
| 確定度 | 状態 | 対外表現の基本 | 公開範囲の考え方 |
|---|---|---|---|
| A:確認済み | 複数の根拠や責任部署で確認済み | 事実として明示する | 必要な相手へ共有可能 |
| B:調査中 | 事象は把握しているが範囲・原因などが未確定 | 「現時点で確認中」「判明次第更新」と明示する | 二次被害防止に必要な範囲を優先 |
| C:未確認 | SNS投稿、伝聞、仮説、責任主体が未確定 | 原則として断定しない | 調査・意思決定用に限定 |

危機時の情報は「確認済み」「調査中」「未確認」を混在させず、確定度に応じて表現と公開範囲を変えます。
「調査中」を隠さず、確定済みと未確定を分けます。英国政府のガイドも、「分かっていること」「分かっていないこと」「組織の対応」「相手にしてほしいこと」「次の情報」を整理する考え方を示しています。
事実管理表には「情報」「確定度」「確認元」「最終更新時刻」「発信可否」「承認者」を持たせ、各発信の正本にします。
顧客・社員・取引先・メディアでは、伝える目的と優先情報が違う
ステークホルダー別発信は、単に語調を変える作業ではありません。相手が損害を避け、業務や生活上の判断をするために必要な情報を優先します。
東京海上ディーアールも、危機時の社外発信では一貫性・透明性・適時性に留意し、顧客・取引先には供給への影響、納期見通し、代替策などを正確に示す考え方を整理しています。
| 相手 | 発信の目的 | 優先して伝える情報 | 主なチャネル | 第一報の判断 |
|---|---|---|---|---|
| 顧客 | 被害・不利益を防ぎ、必要な行動を促す | 自分への影響、対象サービス・商品、避けるべき行動、問い合わせ先 | メール、アプリ、公式サイト、個別連絡 | 直接影響や二次被害のおそれがあるなら早める |
| 社員 | 行動を統一し、誤案内や情報流出を防ぐ | 業務への影響、顧客対応方針、外部問い合わせの扱い、禁止事項 | 社内チャット、イントラ、メール、説明会 | 対外発信と同時または可能なら事前に共有 |
| 取引先 | 事業継続と契約上の判断を支える | 納品・供給・接続への影響、代替策、復旧見込み、連絡窓口 | 担当者からの個別連絡、文書、メール | 業務影響や契約上の報告事項があれば優先 |
| メディア | 社会に流通する事実を正確にする | 確認済み事実、影響範囲、対応、未確定事項、次回更新 | ニュースリリース、公式サイト、取材窓口、会見 | 社会的影響や取材集中、情報の空白が大きい場合に早める |

顧客、社員、取引先、メディアでは必要な情報の優先順位が異なります。一方で、前提となる事実関係は共通に保ちます。
発信順は固定しません。
- 直接被害
- 二次被害防止
- 法令・監督・契約上の義務
- 事業継続
- 誤情報の拡大
この順で緊急性を確認します。
たとえば個人データの漏えい等で法令上の本人通知が必要なケースでは、個人情報保護委員会のガイドラインは「事態の状況に応じて速やかに」本人へ通知することを求めています。一方、通知によって被害が拡大するおそれなども個別に考慮するとしています。危機広報の都合だけではなく、事案ごとの法令・権利保護を優先して発信順を決める必要があります。
第一報は「5要素」で作り、原因確定を待ちすぎない
第一報は全容説明ではなく、相手が今の状況と必要な行動、次の更新を理解できる状態をつくるために出します。
5要素で組み立てます。
- 現時点で確認できている事象
- 現時点で確認できている影響
- 会社が現在行っている対応
- まだ確認できていない事項
- 次回更新の時期または更新条件

第一報では全容が判明するまで待つのではなく、確認済みの事実、影響、対応、未確定事項、次回更新を整理して伝えます。
電通PRコンサルティングも、サイバー危機の情報開示では、二次被害防止、次の打ち手、法令・監督・契約上の報告義務、情報の空白、最新情報の更新を判断軸として挙げています。経済産業省の「サイバー攻撃被害に係る情報の共有・公表ガイダンス」も、被害情報を「何のために」「どのような情報を」「どのタイミングで」「どのような主体に対して」共有・公表するかを整理しています。
原因は推定で埋めません。分からない場合は「原因は調査中」とし、確認済みの影響と対応を先に示します。
「伝えない情報」は4種類に分け、沈黙ではなく保留理由を管理する
危機時には透明性が重要ですが、何でも即時公開すればよいわけではありません。
- 個人情報・プライバシー:被害者や社員を特定できる情報など
- セキュリティ上の機微情報:攻撃の再現や追加被害につながる詳細など
- 第三者の秘密・契約情報:取引先の非公開情報、守秘義務の対象など
- 未確認の原因・責任:確証のない人物名、原因、故意・過失の断定など
「公開できない」と「何も言わない」は別です。詳細を出せなくても、調査中であることや次回更新を伝えます。
特に法令上の通知が関係する場合、公開可否を広報部だけで判断しないことが重要です。個人情報保護委員会は、本人通知について、すべての事項が判明するまで待つ必要はない一方、本人の権利利益を保護するために必要な範囲で通知するとしています。
承認フローは「誰が文章を見るか」ではなく「誰が何を保証するか」で決める
承認は役職の列ではなく、「誰が何を保証するか」で分担します。
| 確認項目 | 主な確認担当 | 確認すること |
|---|---|---|
| 事実 | 現場・事故主管・セキュリティ等 | 日時、対象、影響、対応状況が正しいか |
| 法令・契約 | 法務・コンプライアンス | 通知義務、守秘義務、表現上の法的リスク |
| 対外表現 | 広報 | 誤解がないか、相手別に必要情報があるか |
| 事業判断 | 危機対策責任者・経営 | 公表範囲、補償、事業停止など経営判断を伴う点 |
平時に「通常承認」と「緊急承認」の2本を準備し、不在時の代理承認者も決めます。英国政府のSTOPガイドでも、危機計画の戦術要素として承認要件を事前に定めることが示されています。
各文書は共通の事実管理表から作ります。KPMGも、相手別の期待に応じつつ説明同士の矛盾を防ぐため、社内ポジションペーパーや相手別Q&Aを挙げています。
更新頻度は「毎日」ではなく、更新トリガーと約束時刻で決める
第一報の後は「何が変わったら更新するか」を決めておきます。
主な更新トリガーは次の5つです。
- 被害対象・影響範囲が変わった
- 顧客や社員が取るべき行動が変わった
- 復旧・営業・供給の見通しが変わった
- 法令・監督・契約上、新たな通知事項が生じた
- 誤情報や問い合わせが増え、情報の空白が問題になった
第一報で更新時刻を約束した場合は、進展がなくてもその時刻に現状と次回更新を知らせます。
英国政府の危機コミュニケーションガイドも、初日・初週の行動として、内部、主要ステークホルダー、一般向けの継続更新やキーメッセージの更新を挙げています。
相手別の第一報テンプレートは「共通5要素+相手別情報」で準備する
平時は、差し替え箇所が明確な骨組みを準備します。
顧客向け
- 確認している事象
- 顧客への影響
- 顧客に取ってほしい行動
- 会社が行っている対応
- 未確定事項と次回更新
- 専用問い合わせ先
社員向け
- 確認している事象
- 業務・職場への影響
- 社員が今すべきこと
- 顧客・取引先・メディアから連絡を受けた際の扱い
- 未確定事項と次回更新
- 社内の報告先
社員は単なる「知らせる相手」ではなく、危機対応を実行する当事者です。2024年の内部危機コミュニケーション研究では、管理職による適時・正確・透明な情報提供や、社員の情報面・心理面のニーズを扱う重要性が議論されています。
ただし、この論文は概念枠組みを提案するHypothesis and Theory論文であり、個別企業で効果を実証した研究として読むべきではありません。
取引先向け
- 確認している事象
- 取引・供給・納品・接続への影響
- 代替策または暫定運用
- 相手側に依頼する対応
- 未確定事項と次回更新
- 担当窓口
メディア向け
- 確認済みの事実
- 社会・利用者への影響
- 現在の対応
- 未確定事項
- 次回更新
- 取材窓口とスポークスパーソン
メディア向けだけ情報を増やすのではなく、顧客や社員への説明と矛盾しないことを優先します。
危機の種類や組織の責任認識によって適切な応答戦略が変わるという考え方は、CoombsのSituational Crisis Communication Theory(SCCT)でも整理されています。SCCTは危機がもたらす評判上の脅威とステークホルダー反応を考える枠組みであり、「どの危機でも同じ謝罪文」という運用を避ける理論的な参考になります。
公開前に確認する10項目
発信直前は、文章表現よりも「抜け」と「矛盾」を確認します。
- 誰に直接的な被害・不利益があるかを特定した
- 共通事実の正本が一つにまとまっている
- 確認済み・調査中・未確認を分けた
- 相手が次に取るべき行動を明記した
- 顧客・社員・取引先・メディアの説明に矛盾がない
- 法令・監督・契約上の通知義務を確認した
- 公開しない情報とその理由を確認した
- 問い合わせ窓口と担当者を決めた
- 次回更新の時刻または更新条件を決めた
- 発信後の反応・誤情報・問い合わせを記録する担当を決めた
危機時の発信は、謝罪文づくりではなく、被害防止と業務・社会への説明を両立させる運用設計です。
まとめ
炎上・不祥事・事故などの危機時は、顧客・社員・取引先・メディアへ同じ文章を配るのではなく、「共通事実」と「相手別に必要な行動情報」を分けて設計します。
実務では、①事実を3段階の確定度で管理する、②相手別に目的・影響・チャネルを決める、③第一報を5要素で作る、④公開しない情報をルール化する、⑤承認責任を分担する、⑥更新トリガーを決める、の順で整えると運用しやすくなります。
危機が起きてからゼロから文章を考えるのではなく、平時に事実管理表、相手別テンプレート、承認ルート、問い合わせ先、更新ルールを準備してください。事案ごとの法令・契約・被害状況を確認しながら、必要な相手へ必要な情報を届けることが、危機広報の実務の中心です。
参考文献・データ元
- 「STOP: crisis communications planning guide」Government Communications、2024年9月24日。対象者、ホールディング・ステートメント、承認要件、チャネル、初動・継続更新の設計に使用。 参考元データURL: https://www.communications.gov.uk/publication/crisis-comms-planning-guide/
- 「Crisis & Emergency Risk Communication (CERC) Manual」Centers for Disease Control and Prevention、ページ更新2024年11月20日。対象者ニーズに応じたメッセージ設計の考え方に使用。 参考元データURL: https://www.cdc.gov/cerc/php/cerc-manual/index.html
- 「グループ危機対応体制の具体化による危機対応力の向上」東京海上ディーアール株式会社、2026年3月23日。情報の一貫性、顧客・取引先・メディア向け発信の整理に使用。 参考元データURL: https://www.tokio-dr.jp/publication/report/tokio-dr-eye/2026-04.html
- 「サイバー攻撃被害に係る情報の共有・公表ガイダンス」経済産業省等、2023年3月8日公表。共有・公表の目的、情報、タイミング、相手を整理する考え方に使用。 参考元データURL: https://www.meti.go.jp/press/2022/03/20230308006/20230308006.html
- 「個人情報の保護に関する法律についてのガイドライン(通則編)」個人情報保護委員会。漏えい等における本人通知の時期・内容・方法の確認に使用。 参考元データURL: https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/
- 「サイバー攻撃時の危機管理広報|初動と情報開示の難しさと判断軸」株式会社電通PRコンサルティング、2026年8月24日、2026年8月26日更新。二次被害防止、情報の空白、更新などの判断軸に使用。 参考元データURL: https://www.dentsuprc.co.jp/magazine/cyber-incident-crisis-training/
- 「不祥事発覚後の企業信頼回復―謝罪・説明・再発防止」KPMG、2026年4月。ステークホルダー別説明と整合性管理に使用。 参考元データURL: https://kpmg.com/jp/ja/insights/2026/04/compliance-case-04.html
- Coombs, W. Timothy. “Protecting Organization Reputations During a Crisis: The Development and Application of Situational Crisis Communication Theory.” Corporate Reputation Review, 2007, DOI: 10.1057/palgrave.crr.1550049。危機特性とステークホルダー反応を踏まえた応答戦略の理論的背景に使用。 参考元データURL: https://doi.org/10.1057/palgrave.crr.1550049
- Hamid, Aida Suhana, Bahtiar Mohamad, and Adibah Ismail. “Internal crisis communication: exploring antecedents and consequences from a managerial viewpoint.” Frontiers in Communication, 2024, DOI: 10.3389/fcomm.2024.1444114。社員向け内部危機コミュニケーションの考察に使用。 参考元データURL: https://www.frontiersin.org/journals/communication/articles/10.3389/fcomm.2024.1444114/full
