Blog

BLOG

2026.05.22

AI活用時代に私たちが直面する新たなリスクと向き合う【第15回 情報セキュリティブログ】

このエントリーをはてなブックマークに追加

こんにちは
サンビット情報セキュリティ委員会の吉岡です。

昨今、ChatGPTをはじめとする生成AIの普及により、私たちの業務効率は飛躍的に向上しました。しかし、その利便性の裏側には、常にリスクが潜んでいます。

IPA(情報処理推進機構)が発表した「情報セキュリティ10大脅威 2026」において、新たに「AIの利用をめぐるサイバーリスク」がランクインしました。

出典:トレンドマイクロ「情報セキュリティ10大脅威 2026[組織]」

今回は、AIがもたらす利便性の裏側に潜むリスクと、私たちがとるべき「正しく恐れ、賢く使う」ための対策についてお伝えします。

1.なぜ今、AIのリスクが注目されているのか

これまでのサイバー攻撃は、高度な知識を持つハッカーによるものが中心でした。しかし、AIの登場によって環境が大きく変化しました。悪意のある攻撃者が生成AIを悪用することで、以下のような事象が発生しています。

  • 完璧なフィッシングメール:不自然な日本語が修正され、一見して偽物と判断できないビジネスメールが瞬時に作成される。
  • マルウェア作成の高速化:プログラミング知識が乏しくても、AIの補助により攻撃用プログラムが作成される。
  • ディープフェイクの悪用:経営者の声を模倣した音声や映像を作成し、偽の送金指示を出すといった詐欺(ビジネスメール詐欺)の高度化。

2.業務利用における3つの大きな落とし穴

私たちが日常業務で生成AIを利用する際、特に注意すべきは「攻撃を受けること」だけではありません。「自らがリスクの源泉になってしまうこと」への警戒が必要です。

① 機密情報・個人情報の流出
  • 生成AIに入力(プロンプト)したデータは、AIモデルの学習に再利用される可能性があります。
② ハルシネーション(幻覚)による誤情報の拡散
  • AIは時として、もっともらしい嘘をつきます。AIが生成した情報をそのまま信じ込み、事実確認を怠ると、誤った情報を顧客に提供したり、法的根拠のない資料を作成したりするリスクがあります。
③ 著作権侵害のリスク
  • AIが生成した画像や文章が、既存の著作物と酷似している場合があります。意図せず商用利用してしまうと、他者の権利を侵害し、企業の社会的信頼を損なう恐れがあります。

3.私たちが実践すべき「AI安全利用のガイドライン」

私たちは、AIを業務に安全に活用するために、利用者が必ず実践すべき三つの原則をご紹介します。

【重要】入力データの厳選
  • 「公開してはいけない情報」は絶対に入力しない。
  • 顧客名、個人名、独自の技術ノウハウ、ID・パスワード、未発表の経営情報などは厳禁です。AIを利用する際は、個人アカウントではなく、企業が認めた「学習に利用されない設定」済みの環境を利用してください。
【重要】出力結果は必ず検証
  • AIの回答は「下書き」や「アイデア出し」として捉えてください。
  • 最終的な成果物は、必ず人間が内容の正確性を確認し、責任を持って仕上げる必要があります。
【重要】不審な連絡への警戒
  • AIによる「完璧な日本語」のメールや、知人の声を装った電話が来る可能性があることを意識してください。「至急、指定の口座に振り込んでほしい」「パスワードを教えてほしい」といった要求には、必ず別の連絡手段(直接電話、対面)で本人確認を行ってください。

AIは、正しく使えば強力な武器になります。私たちはAIを遠ざけるのではなく、その特性とリスクを正しく理解した上で、業務の質を高めてまいります。
「この情報をAIに入力しても大丈夫だろうか?」と迷ったときは、必ず組織内のガイドラインや責任者に確認を取ることを強く推奨します。

カレンダー

«5月»
     1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31       

最近のエントリー

魅力いっぱいの奄美大島・体験型観光

2026.08.10

マングローブを進むカヤック、島唄と三線に包まれる夕食、夜の森で出会うアマミノクロウサギ。そして、旅の締めくくりには世界にひとつだけのTシャツ作り。奄美大島の自然と文化を全身で味わった、2泊3日の旅の様子をお届けします。次の旅行先を探している方にもおすすめです。

「声なき声」が組織を動かす - CJPデモから考える経営の本質

2026.08.03

社員の不満は、ある日突然生まれるものではありません。小さな違和感や不公平感、「言っても変わらない」という諦めが積み重なり、退職やエンゲージメント低下として表面化します。インドで若者の抗議運動が教育相の辞任につながった出来事から、組織に潜む「声なき声」に耳を傾け、問題の兆しに誠実に向き合う経営のあり方を考えます。

AIエージェント元年、その現状と課題

2026.07.27

各社から相次いで登場している「AIエージェント」。情報収集や資料作成、業務ツールの操作まで任せられるようになった一方、現場では「思ったほど使えていない」という声も聞かれます。各社のAIエージェント機能を紹介するとともに、導入がうまくいかない5つの理由を整理。業務の棚卸しや手順の分解、品質基準の明文化など、小さく試しながら実用化を進める方法を解説しています。

QRコードを使ったフィッシング詐欺が急増【第16回 情報セキュリティブログ】

2026.07.24

QRコードを悪用したフィッシング詐欺「クイッシング」が増加しています。画像内のURLはメールフィルターで検知されにくく、スマートフォンを経由して偽サイトへ誘導される点が特徴です。セキュリティ意識が高い人ほど狙われる巧妙な手口と、被害を防ぐために実践したい3つの確認ポイントをご紹介します。

アーカイブ

ブログ内検索

  1. TOP
  2. BLOG
  3. AI活用時代に私たちが直面する新たなリスクと向き合う【第15回 情報セキュリティブログ】