AIひとくちニュース

← トップへ2026.10.08 THU

相次ぐ情報漏えいとAIの影

日本でも相次ぐ情報漏えいとAI

大和証券の委託先やデジタル庁のシステムなど、国内で情報漏えいが相次いでいます。AIが使われた疑いと、社員が私用のAIに入れた例から、被害と手口を見ます。

かんたんまとめ
マウ

最近、日本の会社の情報漏えいのニュースが多い気がする。AIも関係しているの?

ビット

関わり方は大きく2つあるんだ。攻撃する側がAIを使っている疑いと、社員がAIにうっかり情報を入れてしまうこと。まずは、最近の国内の漏えいを見てみよう。

最近公表された、国内の主な情報漏えい(流出のおそれがある件数)
デジタル庁約24万6000件(運用するシステム、9月公表)
大和証券約22万件(委託先、10月5日公表)
第一ライフグループの従業員ら約12万件(10月)
ニチレイ5万3000件超(7月に不正アクセス)
マウ

こんなに! どうやって入られたの?

ビット

共通しているのは、会社の真ん中ではなく、まわりの入口がねらわれたことなんだ。大和証券は問い合わせを管理する委託先のサーバー、デジタル庁はネットにつなぐ機器(VPN)の弱点から入られたと発表しているよ。

公表された入られ方と、流出したおそれのある情報
大和証券(委託先)ネットの問い合わせを管理する委託先のサーバーに、10月2〜3日に不正アクセス。氏名やメールアドレスなど。一部に証券口座番号
デジタル庁のシステム政府の共通システムに、VPN機器の弱点を使って侵入。6月25日に気づき、7月9日に手口が分かった。国家公務員らの氏名や電話番号など
このあと心配なこと流出したメールアドレスに、パスワードなどを盗むにせのメールが送られるおそれ
大和証券は、流出した情報だけでは口座にアクセスできないと説明している
マウ

それで、AIはどこに出てくるの?

ビット

セキュリティ会社トライコーダの上野宣さんは、最近の攻撃が新しい弱点をわざわざ探し出しているようで、AIを使った挙動にみえると指摘しているんだ。AIで解析すれば、新しい弱点を手間をかけずに素早く見つけられるからだよ。

ただし、それぞれの件でAIが使われたと確定したわけではない。上野さんも「攻撃のしかたが劇的に変わったわけではない」として、修正プログラムをあてるなどの基本の対策を急ぐよう話しているよ。

AIで攻撃はどう変わる?
これまで 対策が追いついていない、知られた弱点をねらうのがふつう
AIを使うと 新しい弱点を、手間をかけずに素早く見つけられる
海外でも、韓国の銀行の流出でAIのハッキングツールの痕跡が報じられている(AIの関わりは調査中)
マウ

もう1つの「社員がAIに入れてしまう」は、どんな例があるの?

ビット

RIZAPグループが2026年9月3日に、子会社の社員が個人で使っている生成AIサービスに、顧客の個人情報をアップロードしていたと発表して謝罪したんだ。データを集計する作業の途中で起きたんだって。

RIZAPで私用のAIに入れられた情報
基本の情報氏名、生年月日、性別、保険証の記号番号、メールアドレス(一部の人は住所・電話番号も)
特に気をつける情報高血圧症・糖尿病など病気に関する情報(要配慮個人情報)
人数会社は件数を明らかにしなかったが、委託元の側で約2万人分の被害と報じられた
AIの運営会社は「個人を特定できる情報を含むファイルは学習に使わない」と回答。24時間以内に削除したとしている
たとえると

どんなに表の玄関を固くしても、勝手口や、預け先の倉庫から入られたり、自分で書類をよその机に置き忘れたりすれば、情報はもれてしまう

今回のポイント
マウ

AIの時代でも、守りの基本は変わらないんだね。

ビット

そのとおり!今日のひとことは「AIの時代こそ、基本の守りを速く」だよ。AIとの付き合い方は7つの注意も見てね。

用語ミニ解説
不正アクセス
許可なく、他人のシステムやアカウントに入りこむこと
VPN
会社の外から社内のネットワークに安全につなぐためのしくみや機器。弱点があると入口にされやすい
要配慮個人情報
病気や障害、前科など、特にていねいな扱いが法律で求められる個人情報
シャドーAI
会社が認めていないAIサービスを、社員が自分の判断で仕事に使ってしまうこと

参考記事:産経新聞(相次ぐ不正アクセスとAI) ↗共同通信(大和証券) ↗Impress Watch(デジタル庁) ↗ITmedia NEWS(RIZAP) ↗日経クロステック(RIZAP) ↗Korea JoongAng Daily(韓国の銀行) ↗Vercel(セキュリティ情報) ↗

関連記事

コメント

コメントを読みこんでいます…

内容を確認してから表示します。コメントの決まり

記事一覧へ