18/06/2026
最近、Claude Mythos系のAIモデルが、リリース直後に利用停止になったという報道がありました。
理由は、ソフトウェアのセキュリティ上の不備を見つけ、悪用された場合に高い攻撃力を持つ可能性があるAIとして、米国政府が国外や外国籍ユーザーの利用を制限するよう求めたためとされています。
ただ、ここで考えておきたいのは、危険なのはMythosだけなのか、という点です。
おそらく、そうではありません。
AIの能力が上がれば、プログラムを読み、仕組みを理解し、弱いところを探す力も上がっていきます。
つまり、セキュリティの盲点を突いて攻撃する力は、特定のAIだけの問題ではなくなっていく可能性があります。
これからは、外部からの攻撃を「完全に防ぐ」ことだけを前提にするのは、だんだん難しくなっていくと思います。
もちろん、基本的な対策は必要です。
パスワードを使い回さない。
多要素認証を使う。
ソフトウェアを更新する。
怪しいメールを開かない。
バックアップを取る。
こうした対策をしなくてよい、という話ではありません。
むしろ、基本はこれまで以上に大切です。
そのうえで、もう一つ考えておきたいことがあります。
万一、攻撃されたらどうするか。
たとえば、
- パソコンが使えなくなったら、どの業務から復旧するか
- データが暗号化されたら、どのバックアップから戻すか
- 取引先への連絡は誰が行うか
- 請求や入金確認をどう続けるか
- 何日止まると事業に大きな影響が出るか
こうしたことを、事前に決めておく必要があります。
セキュリティ対策というと、「攻撃されないようにすること」だけを思い浮かべがちです。
でも、これからはそれだけでは足りません。
攻撃される可能性をゼロにはできない。
だからこそ、攻撃された場合でも、いかに事業を続けるか。
この準備が大切になります。
AIの進化によって、攻撃する側の力も上がっていくかもしれません。
だからこそ、守る側も「防ぐ」だけでなく、「止まっても戻せる」「止まっても連絡できる」「止まっても最低限の業務を続けられる」という備えを持っておく必要があります。
コンピュータが登場して以来、長年にわたって「ペーパーレス」が進められてきました。
もちろん、日々の業務を紙に戻す必要はありません。
ただ、万一システムが使えなくなったときに、最低限必要な連絡先、取引先情報、復旧手順、緊急時の役割分担だけは、紙やオフラインでも確認できるようにしておく。
もしかすると、これからの事業継続では、そうした「デジタルに頼らない記録」も大切な備えになるかもしれません。
セキュリティは、専門部署だけの話ではありません。
会社を止めないための、事業継続の準備でもあります。