最近、情報漏えいの被害が相次いでいます
2026年10月7日の読売新聞の報道によると、今年に入って国内の企業や団体がサイバー攻撃を受け、情報が漏えいした被害は、10月5日までに506件に達したそうです。
2024年は少なくとも503件、2025年は473件だったとのことで、今年はすでに過去2年間の年間件数に並ぶ規模になっています。
正直、これほど多くの被害が発生していることには驚きました。
さらに翌日の10月8日には、国内のセキュリティ対策を支援する専門機関「JPCERT/CC」からも、不正アクセスが相次いでいることについて注意喚起が発表されています。
その中では古いプログラムに存在する弱点やシステムの管理方法の不備、外部からデータをやり取りする仕組みの問題など、さまざまな攻撃の手口が報告されています。
ですが、こうした問題は決して特殊なシステムや、古いプログラムを使っていたからだ!という事だけではありません。

世間ではAIが犯人だと決めつけていますが。。
ニュースでも、これらはAIによるものではないかと囁かれています。
AIに入力した情報が、どのように扱われるのか。社内の機密情報や、お客様の個人情報を入力しても大丈夫なのか。AIを使って作ったプログラムに問題がないのか。。
実際にAIは便利な道具ですけど、使い方や確認方法を誤ると思わぬ問題につながる可能性があります。
そんな中、お客様からも、
「AIでこんなプログラムを作ったので、ホームページに入れてほしい」
「自分でプログラムを変更してみた」
「AIに教えてもらった方法で修正したい」
といったご相談をいただくことがあります。
もちろん、新しい技術を活用すること自体が問題なのではありません。
私たちも、AIを使わない方がいいとは考えていません。
ただし、AIが作成した内容を、そのまま公開してよいかどうかは別の問題です。
そのプログラムが安全なものなのか、誰が確認しているのでしょうか。
ここが今回、一番お伝えしたいことです。
動くプログラムと安全なプログラムは違います。
例えば、ホームページに予約フォームを追加したいとします。
AIに相談すれば、名前や電話番号、希望日時を入力して予約できる仕組みの例を提示してくれるかもしれません。
実際に画面を操作して、予約が登録できれば、完成したように見えます。
でも、本当にそれで大丈夫でしょうか??
「登録された予約情報を、関係のない人が見ることはできないでしょうか。」
「他の人の予約内容を、勝手に変更できないでしょうか。」
「入力された名前や電話番号が、外部に漏れるような仕組みになっていないでしょうか。」
普通に操作するだけでは、こうした問題はなかなか見つかりません。
プログラムを作る際には、正常に動作することだけでなく、不正な操作をされた場合にどうなるのか、どのように情報を守るのか、といったことまで考える必要があります。
「ちゃんと動いたから大丈夫」という判断が、実はとても危険なのです。
ホームページは、誰でもアクセスできる場所です
ここも、意外と忘れられがちなことです。
自分のパソコンの中だけで使うプログラムと、インターネット上で公開するプログラムでは、考えなければならないことが大きく違います。
ホームページは、基本的に世界中からアクセスできます。
会社のことを知りたいお客様だけでなく、悪意を持った人もアクセスできるということです。
例えば、ログインしている人だけが見られるはずの情報が、特定のアドレスにアクセスするだけで見えてしまう。
そんなことが起きないように、プログラムにはさまざまな対策が必要です。
しかし、画面上では問題なく動いているため、作った本人が危険性に気づかないこともあります。
特に怖いのは、問題があっても、すぐには分からないことです。
何か月も普通に動いていたプログラムから、ある日突然、個人情報が漏えいしてしまう可能性もあります。
普段、何気なく利用しているサービスや、その裏側で動いている管理システムなども対象になっています。
もちろん、今回報道された情報漏えいが、AIで作られたプログラムによって発生したという証拠があるわけではありません。
ただ、ここで考えていただきたいことがあります。
これだけ多くの問題が発生している中で、プログラムの仕組みや危険性を十分に理解していない人が、AIから得た内容を確認せずに公開してしまったら、どうなるのでしょうか。
AIを使うことで、プログラムの例を得たり、修正方法を検討したりすることはできます。
しかし、その内容が実際の環境に適しているか、既存のシステムにどのような影響を与えるか、安全上の問題がないかは、別途確認しなければなりません。
また、攻撃する側がAIを利用して、システムの弱点を探すことも懸念されています。
作る側だけでなく、攻撃する側の技術も変化しているということです。
だからこそ、これまで以上に安全性を考えた開発や管理が必要になってきているのではないでしょうか。
AIはプログラムの案を示してくれますが、責任まで取ってくれるわけではありません

気軽に作れるから危険性も気が付きにくいのかも・・
最近では、AIにプログラムの書き方を尋ねたり、エラーの原因を調べたりすることができるようになりました。
ただ、プログラムを作るための知識と、そのプログラムが安全かどうかを判断する知識は別のものです。
これは、AIで作った場合に限った話ではありません。
人間が作ったプログラムでも同じです。
ただ、AIを使うことで、専門的な知識が十分でない人でもプログラムの例を得やすくなったため、内容を十分に確認しないまま利用してしまう危険性には、より注意が必要です。
AIに、「安全なプログラムにしてください」とお願いすることもできます。
もちろん、一般的な対策を含んだ内容を提示してくれる場合もあります。
でも、AIが「安全です」と回答したからといって、本当に安全であることが証明されたわけではありません。
作られたプログラムの内容を理解し、問題がないか確認できる人がいなければ、何が正しくて、何が危険なのかを判断することができません。
AIを活用することと、安全性を確認することは、別の作業です。
情報漏洩の犯人はAIではないか?!という話をさきほどしましたが、AIはこれからも私たちの仕事や生活に関わる場面が増えていくと思います。
社内でも、AIを使って情報を整理したり、考えをまとめたりすることがあります。
ただし、AIを使ったからといって、確認や判断まで不要になるわけではありません。
むしろ、AIから得られた内容をどのように確認し、実際の業務に適用するのかを考えることが重要です。
結局のところ賢いAIをどう運用するかは自分たちの手にかかっているだけなのです。
特に、ホームページやシステムに関わることでは、作ったものが動くかどうかだけでなく、
安全に使えるかどうか、既存の環境に問題なく組み込めるかどうかまで確認しなければなりません。
便利なAIですが、実はもう人間の手に負えなくなる未来が
そう遠くないタイミングで訪れそうだなとも考えてしまいます。
それも全て私たちがAIとどう向き合っていくかを真剣に考えないといけないタイミングなんじゃないかって思ったりもします。