不正アクセスや情報漏洩のニュースを見ると、「自分のスマホや職場の情報は大丈夫かな」と気になりますよね。AIを使う機会が増えた今、何を確認すればよいのでしょうか。
まず取り組みたいのは、アカウント・更新・バックアップの確認です。そのうえで、AIへ渡す情報と、任せる操作を整理していきましょう。
■ 日本でも、AIに関するリスクが注目されている
IPAの「情報セキュリティ10大脅威 2026」では、組織向けの3位に「AIの利用をめぐるサイバーリスク」が初めて選ばれました。ただし、この順位は被害件数のランキングではありません。
注目したいのは、攻撃者がAIを使うことだけでなく、私たち自身の使い方にも確認が必要なこと。便利だからと資料を送る前に、その情報を渡してよいかを一度考えることが大切です。
■ 最初に確認したい5つの備え
① アカウントの認証を見直す
パスワードを使い回していませんか。対応するサービスでは、多要素認証やパスキーを設定し、端末を失ったときの復旧方法も確認しておきましょう。
② 更新を後回しにしない
パソコンやスマホに加えて、ブラウザーやルーターも確認対象です。職場では「誰かが更新しているはず」にせず、担当する人を決めておくと確認しやすくなります。
③ バックアップから戻せるか試す
保存してあるだけで安心せず、必要なファイルを復元できるか確かめましょう。「残している」と「戻せる」は別だと考えると、点検する場所が見えてきます。
④ 急ぎの依頼ほど、別の経路で確認する
振込先の変更や重要資料の送信を求められたら、以前から知っている連絡先で確認します。自然な文章や聞き慣れた声だけで、本人だと決めつけないことが大切です。
⑤ AIへ渡す情報と、任せる操作を決める
顧客情報や相談記録は、入力してよいサービスか確認してから扱います。AIにメール送信やファイル更新まで任せる場合は、実行する内容と対象も確かめましょう。
■ 「気を付けて」から、行動できる確認へ
例えば、責任者を名乗る人から「急いで、この口座に振り込んで」と届いたら、どうするでしょうか。怪しいかどうかを考えるだけでなく、誰に、どの方法で確認するかまで決めておくと、実際の行動につながります。
💡 職場や家庭で話してみたいこと
「もし間違えて情報を入力したら、最初に誰へ相談する?」
この答えを共有しておくだけでも、困ったときに連絡する準備になります。
AIは、注意喚起の整理や学習にも使えます。ただし、AIが「安全」と答えたことだけで判断せず、公式情報や決められた手順と照合することが必要です。
■ 今日、一つだけ確認するとしたら?
まずは、普段使っているメールの認証設定や、大切なデータの保存先を見てみませんか。すべてを一度に整えようとせず、実際の設定を一つ確認することから始められます。
HPの記事では、5つの対策に加えて、職場・教室で使える架空の事例や、被害が疑われたときの対応を整理しています。自分やチームの確認事項をまとめる際に、活用してください。