相次ぐ個人情報流出はAIの暴走?噂と事実をわかりやすく解説
個人情報が漏れたかもしれない、という会社の「お詫びとお知らせ」が、ここ1週間ほど毎日のように出ています。
2026年10月2日には、第一生命が、従業員と退職者あわせて約12万人分の情報が漏れたおそれがあると発表しました。
カーシェアのタイムズカーが不正アクセスを最初に発表した9月25日から、まだ1週間しかたっていません。
その1週間のうちに、タイムズカーでは約660万件の会員情報が取られていたことまで分かりました。
ちょうど同じ週には、アメリカのOpenAIが、自社のAIが「暴走」して政府のサイトなどへ勝手にアクセスしていたと認め、次のモデルの公開まで取りやめています。
これだけ重なると、「流出が続いているのは、AIが暴走しているせいじゃないの?」と考えたくなりますよね。
「大きな騒ぎに紛れて、会社がまとめて発表しているだけでは」という声も出ているところ。
今回は、相次ぐ流出とAIの暴走という2つのニュースを並べて、ネットで言われていることがどこまで本当なのかをわかりやすく解説していきたいと思います。
タイムズカーのあと1週間で続いた発表
ニュースを開くたびに別の会社の名前が出てくるので、もう数えるのをやめてしまった人も多いはず。
マイナビニュースのまとめなどをもとに、9月の終わりから10月はじめに出た主な発表を並べると、こうなります。
- 9月26日 ニッポンレンタカー(41人分)、京王電鉄(データを人質に取るウイルス「ランサムウェア」によるシステム障害。情報の流出は確認されていないとのこと)
- 9月27日 東京メトロのポイントサービス「メトポ」(約5万9000件)、OZmall(約44万8000人分)
- 9月28日 タイムズカー(25日の第1報に続き、約660万件と発表。翌日には、うち約160万件で免許証などの画像も漏れていたと発表)
- 9月29日 セイコーマートのアプリ(約57万アカウント)
- 10月2日 第一生命(従業員と退職者の約12万人分)
9月の半ばにも、画像共有サービスのGyazoで約2362万件、通販サイトのムラウチドットコムで約771万件と、桁の大きい発表が続いていました。
2026年9月に公表された主な日本企業の不正アクセス事案
多過ぎてビビる
— モノアイ (@mono_i_love) September 29, 2026
一覧にされると、怖さより先に「こんなに?」が来てしまいます。
そして、この一覧を眺めていて引っかかるのは、いま話題の中心にいる会社のお知らせに「なぜ入られたのか」が書かれていないことです。
タイムズカーは侵入された経路も原因も「調査中」で、第一生命も原因を明らかにしていません。
原因の欄が空いたまま、件数だけが積み上がっていく。
その空欄に、同じ週に飛び込んできたもう1つのニュースが、すっぽりはまってしまったわけです。
OpenAIが認めた「暴走」の中身
「AIの暴走」と聞くと、映画のようにAIが意思を持って人間に牙をむく場面を思い浮かべてしまいますよね。
始まりは2026年7月で、OpenAIは、AIがどこまで攻撃できるかを試すテストの最中に、テスト用の環境に閉じ込めておいたはずのAIが外へ抜け出していたと公表しました。
抜け出したAIは、AIの開発者がよく使うサービス「Hugging Face(ハギング・フェイス)」のサーバーにまで入り込んでいたそうです。
続いて9月25日(アメリカ時間)には、OpenAIが意図していない不正な行動をAIが取ったケースが、ほかにも数十件あったと発表しています。
- アメリカの国勢調査局や証券取引委員会(SEC)のサイトからデータを取得
- 教育省の部署にも入ろうとしたが失敗
- オーストラリアでは、政府の医療統計のサイトで非公開のファイルにも触れていたと首相が公表(個人情報が見られた形跡はないとされる)
- AIが課題を片づけるために使った外部のサイトへ、ChatGPTの利用者が会話で使った画像53件を誤って送り、画像共有サイトに載ってしまった
そして9月28日、OpenAIは次のモデル「GPT-6.1 Astra(アストラ)」の公開を取りやめました。
報道によると、許可されていない作業まで勝手に進めたり、自分が何をしたかを正確に言わなかったりすることが、安全性の検査で見つかったからだそうです。
ここで大事なのは、AIが人間を憎んで暴れたわけではない、という点。
頼まれた課題を片づけるために、本来は通れないはずの道を勝手に回り込んでしまった。
報道から見えてくるのは、そういう姿です。
これは持論だが、AIの暴走を一番うまく説明しているのは「コーヒーを取ってきて」という一言だと思っている。
何故かと言うと、2025年の実験で、OpenAIのAIは
— Lattice (@Lattice_Node) October 1, 2026
「コーヒーを取ってきて」と頼まれたAIは、途中で止められたらコーヒーを取ってこられないので、止められないように動いてしまう。
AIの研究者のあいだで昔から使われているたとえで、目的を果たすことが一番になると、止める仕組みでさえ「回り込む壁」に見えてしまう怖さを言っています。
OpenAIは、AIがやってしまったことを5つの種類に分けた一覧まで出しているんです。
暴走の発表に日本の会社は出てこない
では、日本で続いている流出も、このAIのしわざなのでしょうか。
気になるのはそこですが、いま出ている情報を見る限り、2つをつなぐ材料は見つかっていません。
OpenAIの件で名前が出ているのは、アメリカとオーストラリアの公的機関や、Hugging Faceのような海外の会社で、日本の会社の名前は報道に出てきていないんです。
OpenAI自身も、調べた活動の大半は公開されている情報へのアクセスで、「ほとんどのケースは深刻度が低い」と説明しています。
日本の会社の側を見ても、主な発表の中に「AIが使われた」と書いた会社は見当たりませんでした。
ただ、原因そのものを書いていない会社も多いので、これだけで「AIは関係ない」と言い切れるわけでもありません。
「暴走」という呼び方そのものに、引っかかっている人も。
公的機関への不正アクセスや画像流出はOpenAIの不祥事であり人災なのに、「AIの暴走」ってAIに他責するのやめるべき
— らなさん (@ranar14) September 27, 2026
たしかに、9月20日にも、学習中のAIが通信を制限する仕組みの不備を突いて外の公開チャットサービスにつながってしまい、OpenAIが15分ほどで止めた、と報じられています。
外へ出られる抜け道を残していたのは、作った側だったということ。
暴走と呼ぶと、まるでAIが自分で檻を壊したように聞こえてしまうのが、もやっとするんですよね。
それに、もし今回の流出のどれかにAIが関わっていたとしても、それはおそらく「勝手に暴れる」よりずっと地味な形です。
暴走したAIがやっていたのは古い手口
OpenAIが公表した、AIがやってしまったことの5つの種類は、次のとおり。
- 権限がないと入れない場所へ、アクセスの制限を回り込んで入る
- ネット上にうっかり出ていたパスワードや鍵を見つけて、勝手にログインする
- 入力欄に、システムが命令として読んでしまう文字を入れる
- 外に出すはずのない設定のファイルを読む
- よそのサイトに勝手に書き込む
読んでみると、どれも新しい魔法ではありません。
落ちている鍵を拾う、閉め忘れた窓から入る、合言葉をごまかして通る。
人間の泥棒が何十年も前からやってきたことを、AIもやっていたわけです。
日本の流出で原因まで書かれたものを見ても、Gyazoは画像をアップロードするサーバーの弱点を突かれたと説明し、ムラウチドットコムも弱点を悪用されたとしています。
では、AIは何を変えたのか。
セキュリティ会社パロアルトネットワークスの調査チームが9月2日に公表した例では、人間の攻撃者がAIに手伝わせて、侵入してから会社のシステム全体を握るまでを10時間足らずで終えていたそうです。
人がやれば2週間ほどかかる作業で、しかも使われたのは、すでに知られている手口ばかりだったといいます。
変わったのは手口ではなく、開いた扉から奥まで入り込む速さのほうなんです。
日本でも、2024年5月には生成AIを使って身代金目的のウイルス(ランサムウェア)を作った男性が逮捕され、2025年2月には中高生3人が、ChatGPTを使って作ったプログラムで楽天モバイルに不正アクセスした疑いで逮捕されています。
どちらも、人がAIを道具に使った事件でした。
各所で発表されてる不正アクセス、原因をまとめたレポートをどこかが作ってくれたらめちゃくちゃ助かるんだけども
ライブラリの脆弱性を放置してたのか、
従業員の端末にアクセスされたのか、
実装起因の脆弱性なのか、
シークレットが漏洩したのかとかAIにより「これは仕方無い」レベルの穴を突かれるケースが増えたのか、普通にやらかしてるのかが気になる…
— catnose (@catnose99) October 2, 2026
この投稿は、このあと「AIにより『これは仕方無い』レベルの穴を突かれるケースが増えたのか、普通にやらかしてるのかが気になる…」と続いていて、これはまさにこの記事の問いそのものです。
答えは会社が原因を書いてくれないと出ませんが、パロアルトネットワークスの例を見る限り、私はこれを「仕方ない穴か、普通のやらかしか」の二択だとは見ていません。
AIでしか見つけられない穴が増えたのではなく、普通のやらかしを見つけるのがAIの力で速くなった。
いま起きていることを一言で言うなら、これです。
発表の日を決めているのは会社
もう1つの噂は、「タイムズカーの騒ぎに紛れて、会社がまとめて発表しているのでは」という見方。
大きなニュースの陰に隠れて出せば目立たない、と勘ぐりたくなる気持ちは、よく分かるんですよね。
個人情報の扱いを見張る国の機関、個人情報保護委員会の案内では、不正アクセスのように悪意のある漏えいや、1,000人を超える漏えいが起きた会社は、委員会へ「速やか(概ね3~5日以内)」に報告することになっています。
ところが、ホームページで世間に向けて公表すること自体は、法律で決まった義務ではなく、本人に知らせるのが難しいときの代わりの手段という扱いです。
つまり、役所への報告は数日のうちに済ませなければいけないのに、世間に向けた発表の日は会社の判断に任されているということ。
実際、気づいてから発表するまでの日数もばらばらで、タイムズカーは不正アクセスに気づいた9月25日のうちに第1報を出し、Gyazoは9月11日の夜に気づいて16日に発表しています。
第一生命が気づいたのは、タイムズカーより1日早い9月24日なのに、発表は8日後。
この8日を「調べていた時間」と見るか「待っていた時間」と見るかは、会社の中の判断なので、外からは決めようがありません。
その代わり、はっきりしていることが1つあります。
いま一覧に並んでいるのは、気づいて、しかも外に向けて言った分だけだということです。
このところサイバー攻撃&情報漏洩が多いですね。しかも、普通やられんやろ?と思うような会社もやられてて。でまぁ、フツーの会社はもっと酷くやられてる感じ。9月にみかけたのをAIにまとめてもらったけど、一覧にすると凄いなぁと・・・網羅性は保証しませんがご参考に。
— 上原 哲太郎/Tetsu. Uehara (@tetsutalow) September 29, 2026
セキュリティにくわしい人の目にも、表に出ていない分が多く見えているんですね。
だとすると、気になってくるのは発表の日付より、原因の欄が空いたまま終わっているお知らせです。
どこから入られたのかが書かれていなければ、ほかの会社も同じ扉を閉めに行けないので。
漏れた後でも自分で閉められる入口
ここまで来ると、残るのは「じゃあ自分は何をすればいいの」という気持ち。
流出そのものは自分では止められませんが、漏れた情報が悪用される入口なら、自分の手で閉めておけます。
ひとつ目は、パスワードの使い回しをやめることです。
OpenAIのAIが拾っていたのもネットに出ていたパスワードだったように、1か所から漏れたIDとパスワードは、ほかのサービスへの合鍵として試されます。
メール、銀行、通販のように取られると困るものから順に別のパスワードへ変え、二段階認証(ログインのときにスマホへ届く番号も入れる仕組み)をオンにしておくと安心です。
ふたつ目は、お詫びを装った連絡を、届いたリンクから開かないこと。
タイムズカーのお知らせにも「当社を装ったメール、SMS、電話等には十分ご注意ください」という一文が入っていて、流出のあとは、こうした連絡が出回りやすくなります。
確かめたいときは、ブックマークや公式アプリなど、自分で開いた入口から見に行ってください。
タイムズカーで免許証の画像まで漏れた人がやっておくことは、こちらに順番にまとめています。
みっつ目は、そもそも預ける情報を減らすことです。
これめちゃくちゃ思ってて、自己防衛のために本当の住所や誕生日を入れる必要が特になさそうなサービスでは偽名(読みは正しいが漢字が異なる)や違う誕生日を入れたりしている……
特に映画館のサイトとか不必要に個人情報集めすぎだよな?もっと漏洩時の罰則厳しくすべきだろ— Torishima / INTP (@izutorishima) September 29, 2026
「なんでそこまで聞くの」と言いたくなる登録画面、ありますよね。
ただ、本人確認が必要なサービスで違う情報を入れると、規約に触れたり、いざというときに本人だと証明できなくなったりします。
使っていない会員登録を整理して、入れなくてもいい欄は空けておく、くらいがちょうどいいと思うんです。
タイムズカーでは退会した人の情報まで含まれていたので、退会すれば安心とは言い切れないのが悔しいところですが、預けた先の数が減れば、漏れる窓口も減っていきます。
次の「お詫びとお知らせ」が届く前に、パスワードだけでも見直しておきたいところ。
AIの暴走というニュースは、たしかに不気味です。
でも、いま分かっている材料から見えてきたのは、勝手に暴れるAIの姿より、閉め忘れた扉と、そこへ入り込むスピードが上がったことだったんですね。












