【えーあいさいばーりすく】

AIサイバーリスク とは?

最終更新:
💡 AIの悪用と、利用時の情報の扱いから生じるリスク

AIの悪用によるサイバー攻撃や、AIを利用する際の情報漏洩など、AIに関係するサイバーリスクの総称。攻撃者がAIを使う場合と、利用者自身の情報の扱いから生じる場合の両面がある。

📌 このページのポイント
AIに関わるリスクを2つの側から見る 攻撃者による悪用 偽の声・映像 関係者を装う依頼 利用時の情報の扱い 外部AIへの送信 保存・学習条件の確認 重要な依頼は別途確認 送ってよい情報を決める
左はAIを使って関係者を装うリスク、右は資料を外部AIへ送る際の情報管理。矢印は資料の送信を表す。重要な依頼の確認と、サービスの契約・設定に応じた情報の扱いを組み合わせる。
ひよこ ひよこ
攻撃者はAIをどう悪用するの?
ペンギン先生 ペンギン先生
例えば声や顔をまねた偽の音声・動画で、関係者を装って送金を促すおそれがあるよ。AIが既存の攻撃を手助けする場合もある。AIなら必ず完璧な偽物が作れる、という意味ではないけれど、見た目や声だけに頼る確認は危ういんだ。
ひよこ ひよこ
自分がAIを使うときにもリスクがある?
ペンギン先生 ペンギン先生
外部のチャットAIへ社内資料を送れば、その情報はサービス側へ渡るよ。保存や学習への利用はサービスの条件・契約・設定によって違う。全サービスが入力を学習する、と決めつけず、送ってよい情報と利用条件を確認しよう。
ひよこ ひよこ
本人そっくりな依頼が来たら?
ペンギン先生 ペンギン先生
機密情報の送信や送金は、声・映像が似ていても確認を省かないことが大切だよ。例えば、あらかじめ把握している連絡先で本人に確認するなど、受け取った依頼だけに頼らない手順を用意しよう。
ひよこ ひよこ
AI専用の対策だけ考えればいい?
ペンギン先生 ペンギン先生
基本のセキュリティ対策も続けよう。IPAの2026年3月の資料は、AIが手助けする従来の脆弱性への攻撃にも、従来の対策が有効と説明しているよ。AIへ渡す情報のルールと、重要な依頼を確認する手順を併せて考えるんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「AIサイバーリスク」って出てきたら「AIの悪用と、利用時の情報の扱いから生じるリスク」と思えばだいたいOK!
📖 おまけ:英語の意味
「AI Cyber Risk」 = AIに関連するサイバーリスク
💬 攻撃者によるAIの悪用と、AI利用に伴う情報の扱いの問題を、両方含めて考える言葉だよ。AIが関われば全て新しい種類の攻撃になるわけではないんだ。

参考資料

← 用語集にもどる