目次
AIを悪用した詐欺の実態:50%以上の不正がAI関連
金融犯罪防止プラットフォームを提供するFeedzai社の調査によると、現在発生している詐欺の50%以上がAIを活用したものであることが明らかになりました。
特に深刻なのは、以下の3つの手法が急速に普及していることです。
- ディープフェイク技術の悪用:調査対象の金融専門家の44%が、詐欺スキームにディープフェイクが使われていると報告しています。本物と見分けがつかないほど精巧な偽動画や画像が、身元詐称や口座乗っ取りに悪用されています。
- ボイスクローニング(音声複製):金融専門家の60%が音声クローニングを重大な脅威として認識しています。家族や上司の声を完璧に模倣した詐欺電話により、被害者は本物だと信じ込んでしまいます。
- AIを活用したフィッシング詐欺:59%の専門家がAIを活用したSMSやメールによるフィッシング詐欺を脅威として挙げています。従来の詐欺メールに見られたような文法の誤りや不自然な表現はもはや存在せず、完璧な文章で被害者を欺きます。
2026年に向けた脅威予測:さらなる進化が待ち受ける
AU10TIX社のレポートでは、2026年に向けて以下の脅威が急増すると予測されています。
プレゼンテーション・スプーフィング(なりすまし攻撃)は、写真やマスク、ディープフェイクを使った生体認証の突破を試みる手法で、100%の増加が予測されています。アイデンティティ・ドリフト(身元情報の微妙な改ざん)は、検知を逃れるために情報を少しずつ変更していく手法で、60.7%の増加が見込まれています。クレデンシャル・リプレイ(認証情報の再利用)は、傍受した認証データを不正に再利用する手法で、36.4%の増加が予測されています。
同レポートでは、初期段階の行動異常と確認された詐欺未遂との間に97.5%の相関関係があることが判明しています。つまり、一見するとランダムに見える小さな異常が、実は組織的な攻撃の前兆であることが多いのです。
金融機関の反撃:AIで詐欺と戦う
詐欺師がAIを武器にする一方で、金融機関もAIを「盾」として活用し始めています。
Capgemini Research Instituteの調査によると、銀行の75%がカスタマーサービスに、64%が詐欺検知にAIエージェントを活用しています。
また、Feedzai社の調査では、金融機関の90%がすでにAIを活用した詐欺検知を導入しており、そのうち3分の2が過去2年以内にAIを統合したことが明らかになっています。
AU10TIX社は、リアルタイム異常スコアリング機能の導入後、セルフィー注入型ディープフェイク攻撃が72%減少したと報告しています。AIによる防御が着実に成果を上げている証拠といえます。
新たな課題:シャドーAIとデータ管理
AI活用が進む中で、新たな課題も浮上しています。
Netskope社の調査によると、企業で使用されているAIアプリの半数以上が、IT部門の承認を得ていない「シャドーAI」であることが判明しました。
また、Feedzai社の調査では、金融機関の87%がデータ管理を最大の課題として挙げており、分散したデータソースや規制上の制約がAI導入の障壁となっています。
企業が今すぐ取るべき対策
この「AIによる詐欺 vs AIによる防御」という新時代において、企業はどのような対策を講じるべきでしょうか。
Cloudflare社やZscaler社が提唱するゼロトラストセキュリティの導入が有効です。
また、従業員のAI利用状況を可視化し、未承認ツールの使用を監視・制御することが不可欠です。さらに、AI導入においては透明性と説明責任を確保し、89%の金融機関が重視しているように、倫理的なAI運用フレームワークを構築することが求められます。
2028年までにAIエージェントが最大4,500億ドルの経済価値を生み出す可能性があるとCapgemini社は試算しています。この恩恵を享受しながらリスクを最小化するためには、攻撃者よりも一歩先を行く防御態勢の構築が急務といえるでしょう。
参考・出典
本記事は、以下の資料を基に作成しました。
- AU10TIX(https://www.au10tix.com/):AU10TIX Global Fraud Report Warns of Looming Agentic AI and Quantum Risk, Declares 2025 the “Year of Machine Deception”(2025年12月9日)(アクセス日:2026年1月5日)
https://www.prnewswire.com/news-releases/au10tix-global-fraud-report-warns-of-looming-agentic-ai-and-quantum-risk-declares-2025-the-year-of-machine-deception-302636099.html - Capgemini(https://www.capgemini.com/):Banks and insurers deploy AI agents to fight fraud and process applications, with plans for new roles to supervise the AI(2025年11月12日)(アクセス日:2026年1月5日)
https://www.capgemini.com/us-en/news/press-releases/banks-and-insurers-deploy-ai-agents-to-fight-fraud-and-process-applications-with-plans-for-new-roles-to-supervise-the-ai/ - Feedzai(https://www.feedzai.com/):More than 50% of Fraud Driven by AI and Hyper-Realistic Impersonations, but Banks also use Generative AI to Fight Back(2025年5月6日)(アクセス日:2026年1月5日)
https://www.feedzai.com/pressrelease/ai-fraud-trends-2025/ - Zscaler(https://www.zscaler.com/):Zscaler Unveils Cutting-Edge AI Innovations to Stop Attacks, Protect Sensitive Data, and Enable Businesses to Embrace AI Securely(2025年6月3日)(アクセス日:2026年1月5日)
https://www.zscaler.com/jp/press/zscaler-unveils-cutting-edge-ai-innovations-stop-attacks-protect-sensitive-data-and-enable - クラウドフレアジャパン株式会社:Cloudflare、大規模なAI導入を安全に実現する新たなゼロトラストツールを発表(2025年8月27日)(アクセス日:2026年1月5日)
https://prtimes.jp/main/html/rd/p/000000097.000061678.html - Netskope Japan株式会社:シャドーAIリスクが急増 生成AIプラットフォーム利用が3カ月で50%増加(2025年8月18日)(アクセス日:2026年1月5日)
https://prtimes.jp/main/html/rd/p/000000054.000137550.html
AI利用について
本記事はAIツールの支援を受けて作成されております。 内容は人間によって確認および編集しておりますが、詳細につきましてはこちらをご確認ください。