← トップへ2026.10.08 THU
日本でも相次ぐ情報漏えいとAI
大和証券の委託先やデジタル庁のシステムなど、国内で情報漏えいが相次いでいます。AIが使われた疑いと、社員が私用のAIに入れた例から、被害と手口を見ます。
- 日本でも、不正アクセスによる情報漏えいが相次いでいる。大和証券の委託先で約22万件、デジタル庁が運用するシステムで約24万6000件の流出のおそれが公表された
- 専門家は、最近の攻撃が「AIを使った挙動にみえる」と指摘している。ただし、AIが使われたと確定したわけではない
- RIZAPでは、社員が私用の生成AIに顧客の個人情報を入れていた。AIは「攻撃の道具」にも「うっかり入力した先」にもなる
最近、日本の会社の情報漏えいのニュースが多い気がする。AIも関係しているの?
関わり方は大きく2つあるんだ。攻撃する側がAIを使っている疑いと、社員がAIにうっかり情報を入れてしまうこと。まずは、最近の国内の漏えいを見てみよう。
こんなに! どうやって入られたの?
共通しているのは、会社の真ん中ではなく、まわりの入口がねらわれたことなんだ。大和証券は問い合わせを管理する委託先のサーバー、デジタル庁はネットにつなぐ機器(VPN)の弱点から入られたと発表しているよ。
それで、AIはどこに出てくるの?
セキュリティ会社トライコーダの上野宣さんは、最近の攻撃が新しい弱点をわざわざ探し出しているようで、AIを使った挙動にみえると指摘しているんだ。AIで解析すれば、新しい弱点を手間をかけずに素早く見つけられるからだよ。
ただし、それぞれの件でAIが使われたと確定したわけではない。上野さんも「攻撃のしかたが劇的に変わったわけではない」として、修正プログラムをあてるなどの基本の対策を急ぐよう話しているよ。
もう1つの「社員がAIに入れてしまう」は、どんな例があるの?
RIZAPグループが2026年9月3日に、子会社の社員が個人で使っている生成AIサービスに、顧客の個人情報をアップロードしていたと発表して謝罪したんだ。データを集計する作業の途中で起きたんだって。
どんなに表の玄関を固くしても、勝手口や、預け先の倉庫から入られたり、自分で書類をよその机に置き忘れたりすれば、情報はもれてしまう
- 仕事の情報は、会社が認めたAIサービスにだけ入れる。急いでいるときほど、私用のAIを開かない(入れてはいけない情報)
- 流出のニュースのあとは、その会社を名乗るメールが増えやすい。メールのリンクから開かず、いつもの入口から確かめる
- 更新の通知を後回しにしない。AIで弱点が早く見つかる時代は、修正をあてる速さが守りになる
- AIツールを会社のアカウントにつなぐ前にも確認を。海外では、つないだAIツールが入口になった例(米Vercel)も公表されている
AIの時代でも、守りの基本は変わらないんだね。
そのとおり!今日のひとことは「AIの時代こそ、基本の守りを速く」だよ。AIとの付き合い方は7つの注意も見てね。
- 不正アクセス
- 許可なく、他人のシステムやアカウントに入りこむこと
- VPN
- 会社の外から社内のネットワークに安全につなぐためのしくみや機器。弱点があると入口にされやすい
- 要配慮個人情報
- 病気や障害、前科など、特にていねいな扱いが法律で求められる個人情報
- シャドーAI
- 会社が認めていないAIサービスを、社員が自分の判断で仕事に使ってしまうこと
参考記事:産経新聞(相次ぐ不正アクセスとAI) ↗共同通信(大和証券) ↗Impress Watch(デジタル庁) ↗ITmedia NEWS(RIZAP) ↗日経クロステック(RIZAP) ↗Korea JoongAng Daily(韓国の銀行) ↗Vercel(セキュリティ情報) ↗
関連記事
コメント
コメントを読みこんでいます…