
AI活用の落とし穴が、いよいよ目に見える形で出てきました。AI を使いこなして仕事を何分の一にも縮めた人がいる一方で、AI が作った資料を読まずに回す人、会社に黙って得体の知れない AI サービスに情報を貼る人もいる。使い方を分かっている人と分かっていない人の差が、外から見てもはっきり分かるようになってきた、というのが最近の私の実感です。
しかも攻撃する側も AI で速くなりました。大手企業でも、いい加減な使い方と古いままのシステムを放っておくと、あっさり穴が開く。経営者の対談、ホワイトハッカーの解説、ニュースなど 5 本の動画を材料に、AI の速さの裏で何が起きているかを整理しました。私はこの裏側を「速さの代金」と呼んでいます。請求書は、たいてい後から届きます。
先に結論:AI は仕事の時間を大きく縮めますが、その速さには「忙しさが増える」「確認しない成果物が増える」「情報が漏れやすくなる」という代金が付いてきます。使ってよい範囲と人が確認する場所を先に決めた人だけが、速さの得を手元に残せます。
家庭や小さな職場で今日からできるのは、パスワードの使い回しをやめる、2 段階認証をオンにする、使っていないアカウントを消す、の 3 つです。パスワードを定期的に変えるだけでは足りない理由も、この記事で説明します。
AI活用の落とし穴の前に。速さの得は本物だった
先に、得の話をしておきます。落とし穴の記事なのに得から始めるのは、AI を「危ないから触らない」で終わらせてほしくないからです。テレ東AIアカデミーの対談で、元ゴールドマン・サックスの田中渓氏は、自分の業務をすべて棚卸しして AI に言葉で説明させ、仕組みにしたところ、体感で 7 割ほどの時間が要らなくなったと話しています。
田中氏によると、以前は 70 人ほどのチームで回していた資産運用の仕事が、AI を前提に組み直したら 6〜7 人で回るようになった。大企業が一度に全部を真似するのは難しいので、調べ物だけ、契約書の比較だけ、と業務を縦に切って一つずつ試すのがよい、という話でした。
出典:AIを使わない経営者はヤバい!?|日本企業のAI導入が進まない理由|AIで生産性が上がった社員の報酬は?(テレ東AIアカデミー【公式】)
同じ対談で POSTS 代表の梶谷健人氏は、日本企業の AI 導入が米国より遅れている一番の理由として「経営者自身が使っていないこと」を挙げています。使っていないので危機感もチャンスも感じられず、現場のゆっくりした動きに合わせてしまう。対談の全体は、テレ東AIアカデミー【公式】の動画で見られます。
70 人が 6〜7 人。数字だけ見ると夢のような話です。ただ、この数字を出せた人は「業務を全部言葉にした」人でもあります。AI に任せられるのは、自分で説明できる仕事だけなんですね。説明できない仕事を丸投げしたとき、落とし穴が口を開けます。

AI活用の落とし穴は「使い方の差」から開く
同じ道具を使っても、結果は人によって正反対になります。動画で語られていた落とし穴を並べると、だいたい次の 3 つに分かれました。
| 落とし穴 | 起きること | 分かれ目 |
|---|---|---|
| 忙しさ | 浮いた時間がさらに仕事で埋まる | 浮いた時間の扱いを決めているか |
| ポン出し | 読まれない資料が大量にできる | 人が確認する場所を決めているか |
| 勝手な利用 | 知らないサービスから情報が漏れる | 使ってよい範囲を決めているか |
一つ目の「忙しさ」について、梶谷氏は、AI で生産性を上げたのに給料は変わらず、ただ忙しくなって終わった、という匿名の投稿が話題になったことに触れています。田中氏は、浮いた時間に「もっと働け」となる問題は、経営が線を引く話だと述べていました。期待以上の仕事ができるようになったなら報酬か役職で応える、そうでなければ早く帰ってよい、という考え方です。
二つ目の「ポン出し」は、令和トラベルの篠塚孝哉氏の話が分かりやすいものでした。けんすう氏との対談で、篠塚氏は AI にスライドを 30 枚ほど一気に作らせて「よろしく」と渡すことはしない、トップがそれをやり出すと大変なことになる、と話しています。けんすう氏は「去年までは成果を出さない人がサボっていると言われたが、今は AI が出したものをそのまま出す人がサボっていると言われる」という言い方を紹介していました。30 枚のスライドは、できた瞬間がいちばん嬉しい。読む側にとっては、そこからが地獄の始まりです。
用語:シャドーAIとは、会社や組織に知らせず、個人の判断で AI サービスを仕事に使うことです。本人は効率化のつもりでも、どのサービスにどんな情報を入れたのかを誰も把握できなくなります。
三つ目が、このシャドーAI です。篠塚氏は、社員がよく分からない海外のサービスに勝手につなぐと情報が一瞬で漏れかねないと指摘し、自社では使ってよい範囲を決めた社内の仕組みを作り、担当者が承認したものだけを使えるようにしていると話しています。どこまで許すかは業種で変わり、銀行や病院ならもっと厳しくなる、とも付け加えていました。
ここで少しだけ深掘りします。三つの落とし穴は、全部「AI の性能」の話ではありません。浮いた時間をどうするか、誰が確認するか、どこまで使ってよいか。どれも AI が来る前から決めておくべきだった、仕事の決まりごとの話です。AI はそれを決めていなかった組織の弱いところを、速く、大きく見せているだけなのかもしれません。……と、経営論に入りかけたので、修理屋はこのへんでブレーキをかけます。

攻撃する側もAIで速くなった。パスワード変更は無意味?
速くなったのは、使う側だけではありません。PIVOT の番組で、ホワイトハッカーの西尾氏は、以前は日本語が少し変なフィッシングメールが目印だったのに、AI で自然な日本語が一瞬で書けるようになり、日本語の壁が消えたと話しています。対策が甘いのに経済規模は大きい日本は、攻撃する側から見れば狙い目になっている、という説明でした。
実際、身近なサービスでも被害が続いています。2026 年 10 月 5 日には、アンケートサイト「infoQ」を運営する GMOリサーチ&AI が、不正アクセスによる個人情報の漏洩を発表しました。
サイトで使っていたソフトウェアの脆弱性を第三者に悪用され、最大 94 万 8,498 件の会員情報(氏名・住所・電話番号・メールアドレス・暗号化されたパスワードなど)が漏洩した。611 件、計 286 万 9,500 円分のポイントが無断で Amazon ギフトコードに交換されていた。同じパスワードをほかのサービスで使っている人には変更を呼びかけている。
出典:GMOリサーチ&AI「当社が運営するアンケートサイト『infoQ』への不正アクセスによる個人情報漏えいに関するお詫びとお知らせ」
注目したいのは最後の一文です。漏れたパスワードが怖いのは、そのサイトの中だけで済まないから。使い回しているパスワードは、ほかのサービスの合鍵にもなります。
同じ番組で、ID 管理サービスを手がける会社の松本氏は、日経 225 の企業の 96% が過去 3 年以内に情報漏洩を経験しているという調べを示し、漏れて一番困るのは ID とパスワードなどの「認証情報」だと話しています。西尾氏によると、パソコンに居座って入力された ID とパスワードを外へ送り続けるウイルス(インフォスティーラー)があり、盗まれた認証情報は闇の市場で売られ、それを買った別の集団が侵入し、さらに別の集団がランサムウェアを仕掛ける、という分業になっているそうです。
ここ、見落としがちです:西尾氏は、パソコンが情報を盗むウイルスに感染したままだと、パスワードを毎日変えても新しいパスワードごと盗まれるので意味がない、と話しています。一方で、盗まれてから売られ、使われるまでには時間差があるので、変えること自体に意味がないわけではない、とも説明していました。変える前に、まずパソコンの状態を確かめるのが順番です。
西尾氏は、2 段階認証も万能ではないと付け加えています。認証が済んだあとに発行される「通行許可」(クッキー)が持ち出されることがあるためで、ログインしたままの状態が長く続くほど危ない、という話でした。共用のパソコンでログインしっぱなしにしない、というのは家庭でもすぐできる対策です。

家と小さな職場で、システムの環境を見直す
ここからは、苫小牧の一般のご家庭や小さな事務所で、何をすればいいかです。「うちは小さいから狙われない」という声に対して、西尾氏は、取引先を経由して大きな会社を狙う攻撃があるので無関係ではいられない、と話しています。小さいことは、守らなくていい理由になりません。
上から順にやってください。1 と 2 だけでも、使い回しの被害はかなり防げます。
- パソコンの状態を確かめる。Windows Update が止まっていないか、ウイルス対策が有効になっているかを見る。動きがおかしいなら、ここで止まって先に調べる。
- 使い回しているパスワードを洗い出し、メール・ネットバンク・通販など大事なものから、サービスごとに別のパスワードに変える。
- メールやネットバンクなど、2 段階認証が使えるサービスはオンにする。
- 使っていないサービスのアカウントは退会し、共用のパソコンではログインしたままにしない。
- AI サービスに貼ってはいけない情報(お客さまの名前・住所・パスワードなど)を決め、家族や職場の人と共有する。
人を雇っている事務所なら、もう一歩あります。松本氏の会社が中堅・大企業を調べたところ、退職した社員のアカウントの 66% が 30 日以上たっても残っていて、業務委託先のアカウントも契約が切れたあとに 100 のうち 33 が残っていたそうです。大企業でこれなので、小さな職場で放置されていても不思議ではありません。
- 辞めた人・契約が終わった外注先のアカウントが残っていないか
- みんなで同じ ID とパスワードを使い回していないか
- 誰がどの AI サービスを仕事に使っているか、一覧にできるか
- 何年も買い替えていないパソコンが、更新の止まったまま動いていないか
個人の名前で勝手にカードやローンを組まれる「なりすまし」が心配なときは、信用情報機関(CIC など)の本人申告制度という仕組みもあります。本人確認書類をなくしたり盗まれたりしたときに、その旨を登録しておける制度です。
メモ:信用情報機関では「あなたの情報が漏れたかどうか」は分かりません。本人申告は、漏れた情報を悪用した申し込みを予防するためのもので、身に覚えのない契約がないかは、別に開示を申し込んで確かめます。
ピシコの Google のクチコミ(139 件・平均 4.9、2026-10 時点)には、パソコンの修理だけでなく AI のことも教えてもらえた、という声があります。AI の使い方とパソコンの守り方は、もう別々の話ではなくなってきました。自分のパソコンの状態が分からない、どこから手を付けていいか分からないという方は、ご来店か出張で一緒に確かめます。
この記事では、上の対談のほかに、次の動画も参考にしました。
- マネジメント層必見!AIチームビルディング最前線【けんすう×令和トラベル 篠塚孝哉】(テレ東AIアカデミー【公式】)
- 【キオクシアはまだ買えるのか?】高値から半値...それでもNo.1アナリストが超強気の理由【セクター超分析】(PIVOT 公式チャンネル)
- 【大企業の96%が情報漏洩】パスワード変更は無意味?/ランサムウェアの入口は認証情報(PIVOT 公式チャンネル)
- 国際ハッカー集団「Qilin」メンバーを日本で拘束「AIで1日100万件攻撃できる」【news23】(TBS NEWS DIG Powered by JNN)
よくある質問
AI活用の落とし穴にはどんなものがありますか?
大きく 3 つあります。浮いた時間がさらに仕事で埋まって忙しくなること、AI の出力を確認せずに回して読まれない資料が増えること、組織に知らせずに使う AI サービスから情報が漏れるおそれがあることです。どれも、使う前に確認の手順と使ってよい範囲を決めておくことで減らせます。
パスワードを定期的に変えれば、情報漏洩の対策になりますか?
それだけでは足りません。パソコンが情報を盗むウイルスに感染していると、変えた新しいパスワードも盗まれるおそれがあります。サービスごとに別のパスワードにすること、2 段階認証をオンにすること、パソコン自体の状態を確かめることを組み合わせてください。
個人や小さな事務所でも、サイバー攻撃に狙われますか?
狙われます。漏れた ID とパスワードは持ち主の規模に関係なくほかのサービスで試されますし、取引先を経由して大きな会社を狙う攻撃の入口にされることもあります。小さいから関係ない、とは考えないほうが安全です。
まとめ
AI は、業務を言葉にできる人にとっては、仕事の時間を何分の一にも縮めてくれる道具です。その一方で、浮いた時間の扱い、出力の確認、使ってよい範囲を決めないまま使うと、忙しさと読まれない資料と情報漏洩が後から届きます。攻撃する側も AI で速くなり、日本語の壁も消えました。
速さの代金は、先に中身を知っていれば払いすぎずに済みます。パスワードの使い回しをやめる、2 段階認証をオンにする、使っていないアカウントを消す。システムの環境を見直す日は、もう来ています。どこから手を付ければいいか迷ったら、気軽に相談してください。










