あなたの顔は、すでに誰かに見られている
顔認識、AIメガネ、ディープフェイク——2026年春、プライバシーを巡る攻防が一気に加速している。私たちの「見られない権利」は、今どこにあるのか。
コンサートに行く。ジムに通う。ホテルを予約する。そのすべての瞬間に、あなたの顔、銀行口座、移動履歴が、あなたの知らない誰かのデータベースに記録されているとしたら?
今週、世界各地から届いたニュースは、バラバラに見えて、実は一つの問いを共有していた。「私たちのプライバシーは、いったい誰が守るのか」——。
マジソン・スクエア・ガーデンで起きていたこと
米メディアWIREDの調査報道が明らかにしたのは、ニューヨークの著名な複合エンターテインメント施設、マジソン・スクエア・ガーデン(MSG)で展開されていた、民間による組織的な監視体制だ。オーナーのジム・ドーラン氏とセキュリティ責任者のジョン・エバーソール氏の指示のもと、来場者は顔認識技術、SNSモニタリング、そして対面での尾行にまで晒されていたという。裁判記録と複数の情報源がこれを裏付けている。
「民間が、政府の令状なしにここまでやれるのか」という驚きは、しかし氷山の一角に過ぎない。
同じ週、Metaのスマートグラス(Ray-BanおよびOakleyブランド)への顔認識機能搭載計画に対し、ACLU(米国自由人権協会)を含む70以上の市民団体が連名で反対書簡を提出した。すでに動画を密かに撮影できるこのデバイスに顔認識が加われば、ストーカーや家庭内暴力の加害者、さらには捜査機関による無制限の追跡が可能になると、団体側は警告する。
データ侵害は「例外」ではなく「日常」になった
ヨーロッパでも深刻な事態が続いた。欧州最大のジムチェーンBasic-Fitは、約100万人の顧客の銀行口座情報が流出したことを認めた。オランダだけで20万人が影響を受け、ベルギー、フランス、ドイツ、ルクセンブルク、スペインにも被害が及んだ。氏名、住所、メールアドレス、電話番号、生年月日も含まれる。
同日、旅行・ホテル予約大手のBooking.comも不審なアクセスを確認したと発表。流出した可能性のある情報には、氏名、メールアドレス、電話番号、予約詳細が含まれる。同社は被害の全容を明らかにしていないが、「金融情報の流出はない」とだけ述べた。
これらの侵害に共通するのは、被害者が「使っていた」サービスだという点だ。ジムに通い、ホテルを予約する——その当たり前の行動が、リスクの入口になっている。
日本においても無縁ではない。楽天グループやリクルートのような大規模な顧客データを持つ企業、あるいは全国に展開するフィットネスチェーンや旅行サービスは、同様のリスク構造を抱えている。2025年に施行された改正個人情報保護法は対応を強化したが、「侵害が起きてから報告する」という事後対応の枠組みは変わっていない。
学校に忍び込むディープフェイク
WIREDとIndicatorの共同調査が浮き彫りにしたのは、さらに深刻な現実だ。中学・高校に通う女子生徒を標的にしたディープフェイク「ヌード化」技術の被害が、28カ国で600人以上確認されている。これは「公に報告された」件数に過ぎず、実態はさらに広いと見られる。
日本でも、学校現場でのSNSトラブルやリベンジポルノ被害は社会問題化しているが、AIによる画像生成が組み合わさることで、被害の性質は根本的に変わりつつある。「本物の写真がなくても被害が生まれる」という現実に、現行の法制度はまだ十分に追いついていない。
EUの「年齢確認アプリ」が2分でハックされた理由
プライバシー保護のための技術が、逆にリスクをもたらすこともある。欧州委員会が今週リリースした年齢確認アプリは、ウルズラ・フォン・デア・ライエン委員長が「もはや言い訳はできない」と胸を張った直後、セキュリティコンサルタントのポール・ムーア氏によって「2分以内にハック可能」と実証された。PINの保存方法に根本的な欠陥があり、攻撃者がプロフィールを乗っ取れる状態だったという。
これは単なる技術的失敗ではない。「政府が作れば安全」という前提そのものへの疑問符だ。プライバシーを守るために設計されたシステムが、新たな脆弱性を生む——このパラドックスは、日本のマイナンバーカードをめぐる議論とも重なる。
AIとサイバーセキュリティ:攻防の新局面
Anthropicが新モデル「Mythos」をセキュリティリスクとして提示した直後、OpenAIも独自のサイバーセキュリティ戦略と新モデル「GPT-5.4-Cyber」を発表した。AIが防御ツールになるのか、攻撃ツールになるのか——その境界線は、かつてないほど曖昧になっている。
ロシアの暗号資産取引所Grinexがハッキングされ、13億円相当(1億ルーブル超)の資産が盗まれた事件では、Grinex側が「外国の諜報機関による攻撃」と主張した。証拠は示されていないが、国家とサイバー犯罪の境界が溶けつつある現実を象徴している。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
Appleのティム・クックCEOが2026年9月1日付で退任し、ハードウェア担当SVPのジョン・ターナスが後継CEOに就任。14年間で時価総額を4兆ドル超に育てた経営者の交代が意味するものとは。
NetflixがベンアフレックのAI企業InterPositiveを買収。世界200万人のVFX職人の仕事が自動化の波に晒される中、日本のアニメ・映像産業への影響は避けられない。
開発プラットフォームVercelがハッカー集団ShinyHuntersに侵害された。侵入経路はサードパーティAIツール。日本企業も無縁ではないサプライチェーン型セキュリティリスクの実態を読み解く。
著名AI投資家エラッド・ギルが語る「出口タイミングの法則」。AIスタートアップが最高値を迎える12ヶ月の窓とは何か。創業者と投資家が今すぐ考えるべきこと。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加