SNS

  • twitter
  • Facebook
  • Facebook

NEWS

ニュース

ANZ通信特別版:2026のアーカイブ(2026年10月8日:更新)

2026年5月18日:公開(2026年10月8日:更新)

弊社代表徳山による、サイバーセキュリティ、AI、認証技術をはじめとしたテクノロジー領域に関する考察を、ANZ通信として年間を通じて配信しております。
昨今、急速に進化するAI技術や巧妙化するサイバー攻撃など、私たちを取り巻くデジタル環境は大きく変化しています。その中で、「本当にこのセキュリティ対策で十分なのか?」「これからの認証や本人確認はどうあるべきか?」といった課題に対し、実務・技術の両視点から考察を発信しています。
本ページでは、2026年に公開の記事をアーカイブとしてまとめています。皆さまの課題解決や、新たな視点を得るヒントとして、是非ご一読ください。

2025年分はこちらです。

目次
テーマ(2026年4月30日:更新):「脅威のAI “Mythos” と “バックグラウンド認証®︎“ について」
テーマ(2026年8月04日:更新):「世界から”認証”という概念や行為がなくなり、安全と安心に煩わしさがなくなる日を目指して」
テーマ(2026年10月8日:更新):「さっきまでは本人だった」は、もう通用しない。

テーマ:「脅威のAI “Mythos” と “バックグラウンド認証®︎“ について」

いつもお世話になっております。 株式会社AnchorZ(アンカーズ)の徳山です。最大12連休が取れるGWが直前に迫ってまいりましたね。今回は今話題のMythos(ミュトス)に関連した記事を記載いたしました。AIによる高度ななりすましがますます進む時代において本質的な問題を見抜いて正しいセキュリティ対策を行うことを念頭に投稿させていただきました。GW中に是非ともご一読ください。

=====

ANZ通信(GW特別版)

脅威のAI “Mythos” と “バックグラウンド認証®︎“ について
〜 AIを信じる前に、“誰が使っているか”を信じられるか 〜

最近、「Mythos」に関するニュースを見ない日はないほど話題になっています。多くの議論は「AIは安全なのか?」という問いに集中しています。

もちろん重要な論点です。AIが誤った判断をすれば、大きな事故や不正につながる可能性があります。ただし、これは今に始まった話ではなく、過度に慌てる必要のあるものでもありません。

ここで一つ申し上げたいのは、こうした“バズワード”に振り回されるべきではない、ということです。

「Mythosはすごい。世界中のセキュリティホールが暴かれる。だから気をつけましょう」といった論調は、ある意味で広告やPRに近い側面もあります。

確かに、Mythosは非常に優れたAIエンジンであり、その進化は疑いようがありません。攻撃側の視点で見れば大きな脅威となり得ます。しかし同時に、防御側も同じ技術を活用できるという点を忘れてはいけません。

つまり何が言いたいかというと、これはこれまでもANZ通信でお伝えしてきた通り、終わることのない“イタチごっこ”の延長に過ぎないということです。

パスワードが生まれれば、その突破方法が研究される。顔認証が登場すれば、その特性を突いた攻撃が考えられる。そして守る側は、それに対抗する技術を開発する。こうした攻防は遥か昔から行われており、常に同じ土俵(基礎となる技術)の上で繰り返され、これからも続くに違いありません。新しいよくわからない用語が出てきたらからと言って振り回されてはいけません。

Mythosによる攻撃だけが一方的に進み続ける、という状況にはならないことをこのANZ通信でお伝えいたしますので、そこは安心していただいて大丈夫です(笑)。

しかしながら、少しでも悪用する側に使わせない努力を怠ってはいけません。だからこそ、Anthropicのような企業は、「AIに倫理を組み込む」というアプローチを取っているのだと思います。これは極めて重要であり、今後の社会にとって欠かせない取り組みであることも間違いありません。

しかし、ここで一つ、視点を変えてみたいと思います。いよいよ私のバックグラウンド認証®︎に関するお話です。

AIがどれだけ正しくても、そのAIを「誰が使っているのか」が分からなければ、本当に安全と言えるのでしょうか。また、そこで悪用する人を防ぐことが最も効果的なアプローチにはならないか?ということを皆様に問いたいと思います。

例えば、極めて高精度で倫理的なAIがあったとしても、それを悪意のある第三者が使っていた場合、その出力は安全でしょうか。

逆に、信頼できる本人が使っているのであれば、AIの利用そのものは、より安心して受け入れることができるはずです。

これまでのセキュリティは、「システムをどう守るか」という視点で設計されてきました。しかし、AI時代においては、その前提が大きく変わり始めています。

これから重要になるのは、「その処理が正しいか」ではなく、「その処理を行っているのが“正しい本人”かどうか」という視点です。

私たちが取り組んでいるバックグラウンド認証®︎は、まさにこの課題に対する一つの解です。

認証という“行為”を繰り返すのではなく、本人である“状態”を維持し続ける。その状態が維持されている限り、その人が行う操作や意思決定には、一貫した信頼を与えることができます。

AIは、これから社会のあらゆる意思決定に関わるようになります。そのときに問われるのは、「AIが正しいか」だけではありません。

「そのAIを使っているのは、本当にその人なのか」です。

この問いに答えられない限り、どれだけ高度なAIであっても、社会全体の信頼にはつながりません。

私たちは、次のような世界を目指しています。

「誰が使っても安全」なシステムではなく、「正しい人が使うから安全」な社会です。

AIが“知性のインフラ”になるのであれば、バックグラウンド認証®︎が証明し続ける“本人性”は“存在のインフラ”になります。

この二つが揃ったとき、初めて人間中心のデジタル社会が成立すると考えています。

認証は、もはや単なるセキュリティ機能ではありません。社会そのものを支える基盤へと変わりつつあります。

今後も、私たちは「本人である状態」を前提とした新しい社会のあり方を提案してまいります。引き続き、よろしくお願いいたします。

2026年4月30日
株式会社AnchorZ
徳山 真旭

テーマ:「世界から”認証”という概念や行為がなくなり、安全と安心に煩わしさがなくなる日を目指して」

【真夜中の独り言】
久しぶりの「真夜中の独り言」シリーズの投稿です。タイトルは、認証そのものがなくなるという意味ではありません。

認証が人の前から消え、本人が本人であり続ける限り、目に見えないところで自動的に成立し続けるようになるということです。

私は今夜、この投稿を、その新しい時代の始まりを告げる言葉として記しておきたいと思います。

これは、私がこれからの時代を予想して語っていることではありません。

私は約20年前から、「ある瞬間だけ本人を確認する従来の認証方式には、いつか限界が来る」と訴え続けてきました。

そして今、AI全盛の時代を迎え、現実のほうが、その問題提起に追いついてきたように感じています。

当然といえば当然ですが、人間が物理的に所持している“もの”を、同じ人が自動的に証明する仕組みはこれまで存在していませんでした。

鍵も、印鑑も、身分証明書も、それを持っている人が本当の持ち主なのかは、その都度、第三者に確認してもらうしかありませんでした。

現代のデジタル認証も、基本的にはこの発想の延長線上にあります。

パスワード、ワンタイムパスワード、生体認証、ICカード、パソコン、トークンデバイス……。技術は進化しても、その根底にあるのは、「ある瞬間に、第三者から本人であると認めてもらうしかない」という考え方です。

しかし、電子情報は簡単に複製され、認証情報は盗まれ、生成AIによって顔や声さえも精巧に再現されるようになりました。

高度な“なりすまし”や“ハッキング”は、もはや特別な技術を持つ一部の犯罪者だけのものではなくなりつつあります。

これに対して、現在の認証技術では、パスワードにワンタイムパスワードや生体認証などを重ねる「多要素認証」が、中心的な防御策となっています。

多要素認証は、決して否定されるべきものではありません。異なる認証要素を組み合わせ、互いの弱点を補うという考え方は、これからも重要です。

ただし、現在のように「ある瞬間の認証操作」を複数重ねるだけでは、要素を増やすほどシステムは複雑になり、導入・運用コストは高くなり、利用者の負担も大きくなります。

既存技術を継ぎ足すだけで、進化し続ける脅威に対応し続けることには、明らかな限界が見え始めてきています。

多要素認証が本来目指すべき姿は、人に何度も認証操作を求めることではありません。

複数の認証要素が、利用者に意識させることなく互いに補完し合い、本人であり続けていることを自動的に確認し続けることです。

私は、それこそが多要素認証のたどり着くべき究極の状態だと考えています。

私が約20年前に考えたのは、そのためのまったく異なる発想でした。

第三者にその都度認証してもらうのではなく、本人が普段から所持しているデバイスが、持ち主を自動的に認証し続ければよいのではないか、と考えました。

スマートフォンに内在するさまざまなセンサーを使い、その人の「いつもの状態」を捉え、今も同じ本人が所持し、利用し続けていることを確認します。

それが、「バックグラウンド認証®︎」であり、「DZ Security®︎」の原点です。

本人がデバイスを所持し続けることで、その人の「電子的な分身」がつくられます。

その分身が本人に代わり、さまざまなデジタルサービスに対して、本人であり続けていることを自動的に証明します。

人は、認証のたびに立ち止まり、自分が本人であることを証明するための操作を繰り返す必要がなくなります。

また、認証の仕組みを外部の巨大な認証サーバーに依存せず、認証のためだけに個人情報を一か所へ集める必要もありません。

その結果として、利用者の負担軽減、認証コストの削減、個人情報の保護、堅牢なセキュリティ、そして大規模なサービスへ展開できるスケーラビリティを同時に実現できます。

これまでの認証は、「その瞬間に本人かどうか」を確認する“点の認証”でした。

これから必要になるのは、「本人であり続けているか」を確認する“線の認証”、すなわち継続認証なのです。

バックグラウンド認証®︎は、多要素認証に代わるものでも、これを否定するものでもありません。

多要素認証を「利用者が何度も操作する仕組み」から、「複数の要素がバックグラウンドで連携し、継続的に本人性を保証する仕組み」へと進化させるものです。

言い換えれば、バックグラウンド認証®︎は、多要素認証が本来たどり着くべき究極の姿です。

約20年にわたり、その必要性を信じ、訴え、技術として実現するための研究開発を続けた結果、世界最高峰の学会(IEEE IJCB)でこのアルゴリズムは査読され採録されました。

日本企業としても快挙であり40件を超える海外特許の取得も大きな成果として認められる時が来たと確信しています。

AIによるデジタル社会の可能性が大きく広がる一方で、なりすましやハッキングの脅威も急速に高度化しています。

だからこそ今、認証の本質を改めて考え、「点の認証」から「線の認証」へと転換するときが来ています。

世界中の人々が、「認証してください」と求められることなく、本人が使い続けることそのものが、本人であることの証明になる「新しい認証技術」の未来です。

それは、安全や安心を得るために、利用者が煩わしさを受け入れなければならなかった時代の終わりでもあります。

長年、私一人の願望であったことが、そうではなくなりました。

技術の進化と、社会が直面している現実を本質から見つめれば、自然にたどり着く一つの結論として認知され始め、そして、その変化は、もう始まっています。

次回は、日本から世界へ「DZ Security®︎」の「バックグラウンド認証®︎」が単なる認証の技術ではなく、電子決済プラットフォームとして新しいビジネスモデルを展開することをお伝えします。乞うご期待。

以上

株式会社AnchorZ
徳山 真旭

 

 

テーマ:「さっきまでは本人だった」は、もう通用しない。

今朝、とある個人情報漏洩のニュースを見ました。最近、このようなニュースを見る機会が増えていることを改めて感じ、少し怖いことに気がつきました。

世の中で起きている様々な事件を並べてみると、一見まったく違う事件なのに、根っこの部分が妙に似ているということです。例えば以下のような例です。

金融では、本人になりすまして口座を乗っ取る。偽の銀行員やサポート担当者になりすまして認証情報を奪う。生成AIで顔や声まで作り、本人確認そのものを欺こうとする。

今度は、車です。スマートキーがあるから安全。イモビライザーがあるから安全。そう思っていたら、キーの電波を中継して車に「正しいキーが近くにある」と思わせるリレーアタックが登場し、さらに最近ではCANインベーダー(注1)によって、車載ネットワークそのものへ侵入し、ドアを開け、エンジンまで始動させます。この手の犯罪は数え上げたらキリがありません。

考えてみれば不思議です。車は、「正しい鍵がある」ことを確認している。でも、「その鍵を使っている人が、本当の所有者なのか」までは確認していない。

そして今、自動車の鍵はさらに進化しています。Car Connectivity Consortium、いわゆるCCCが推進するDigital Key(注2)です。スマートフォンなどを車の鍵として利用し、デジタルキーを安全に発行・管理・共有する。自動車の世界にとって非常に重要な進化だと思います。

でも、その先には一つの問いが残ります。

「デジタルキーが正しい」ことと、「それを使っている人が本人である」ことは、同じなのだろうか。これはCCC Digital Keyを否定する話ではありません。むしろ逆です。鍵が高度にデジタル化されるからこそ、最後にその鍵と「人」を結びつける技術が重要になる。正しいDigital Keyがある。そして、それを今使っている人も本人である。

「鍵の真正性」と「人の本人性」の両方が成立して、初めて車が動く。そんな世界です。

そして同じ変化は、建物やオフィスの鍵にも起きています。Aliro(注3)のように、スマートフォンやウェアラブル端末を使って、ドアや施設へのアクセスをより安全で便利にする技術や標準化が進んでいます。

素晴らしい取り組みであると思いますが、ここでも同じ問いが残ります。

「正しいアクセス権を持った端末がある」ことと、「今、その端末を使っている人が本人である」ことは同じなのか。

ゲームの世界でも同じです。アカウントが乗っ取られ、ゲーム内通貨やアイテムが失われる。本人ではない誰かが本人のアカウントを使い、不正な購入をする。

つまり、「正しいアカウントでログインしている人=本人」とは限らない、ということです。

さらに音楽や映像などのコンテンツでは、AIはついにIDやパスワードではなく、「人間そのもの」をコピーし始めました。本人は歌っていない。本人は話していない。本人は作っていない。それでも、本人そっくりの顔、声、作品までAIが作れてしまう。

金融・会社・自動車・スマートビルディング・ゲーム・音楽・映像・EC・SNSなど、デジタル化が進む多種多様なサービスや業界、産業に共通する問題です。

これらは、まったく違う世界で起きているように見えているかもしれませんが、私は共通していることがあると思っています。それは、「正しい情報を持っている人を、本人だと信じてしまう」ことです。

  • ・正しいIDとパスワードを知っている
  • ・正しいDigital Keyを持っている
  • ・正しいアクセス権を持っている
  • ・正しいアカウントにログインしている
  • ・本人そっくりの顔をしている
  • ・本人そっくりの声で話している

 

しかしAIは、それらを猛烈な勢いでコピーし、生成し、模倣できるようになりました。今や無料で使えるAIも増え、専門家でなくても高度ななりすましを容易に行える時代になりつつあります。

2022年11月以降、AIの進化はとどまるところを知らず、ディープフェイクによる被害も拡大しています。だからこそ、これから重要になるのは、なりすまし対策に新しい発想(考え方)を取り入れることです。

「何を持っているか」ではなく、「今、それを使っている人が誰なのか」という考え方です。

これが、私たち株式会社AnchorZ(アンカーズ)が長年研究してきたバックグラウンド認証®の発想であり、AI時代の認証として大きな役割を果たします。

バックグラウンド認証®は、一つの顔、一つのパスワード、一つの鍵だけを見て「本人」と決めつけているわけではありません。複数の生体情報、ふるまい、環境、端末状態などから、総合的に本人性を判断していきます。

  • ・車なら、Digital Key × 本人性。
  • ・オフィスなら、デジタルアクセス権 × 本人性。
  • ・金融なら、取引権限 × 本人性。
  • ・ゲームなら、アカウント × 本人性。

 

つまり私たちが目指しているのは、それぞれの優れた認証技術やデジタルキーを置き換えることではなく、最後に「人の信頼性(=本人性)」をつなぐことです。

Passkeyも必要です。多要素認証も必要です。CCC Digital Keyも必要です。Aliroのような新しいアクセス技術も必要です。

ただ、そのすべてに最後に残る問いがあります。それは、「で、今それを使っているのは、本当に本人ですか?」ということです。

AIが当たり前の時代に必要な認証やセキュリティの中心となるのは、「認証に成功したか」ではなく、「今も本人なのか」という問いに、胸を張って「YES」と言えるかどうかになるのです。

金融で、車で、ゲームで、コンテンツで起きている問題。AIによって、その境界線までも一気になくなり始めている今、為すべきことは何か。改めてお伝えします。それは、「さっきまでは本人だった」は、もう通用しない、ということです。

そして、ここでもう一つ、私たちが大切にしていることがあります。それは、人間中心であることです。そもそも、何のために私たちは社会をデジタル化しているのでしょうか。

  • ・パスワードを増やすためでしょうか。
  • ・認証コードを入力するためでしょうか。
  • ・スマートフォンを取り出して、毎回顔を向けるためでしょうか。
  • ・セキュリティのために、利用者がどんどん複雑な操作を覚えるためでしょうか。

 

違うと思っています。デジタル化とは、本来、人間を便利にするためのものです。ところが安全性を高めようとすると、本人確認の回数が増え、操作が増え、利用者の負担も増えていく。安全と便利が、トレードオフの関係となり、反対方向にあるかのようになってしまっています。

「今、使っているのは本人なのか?」という問いへの解決ももちろん重要ですが、「誰のためのデジタル化」なのかということも、私たちにとってはさらに重要なテーマです。お年寄りや障害をお持ちの方、小さなお子様に至るまで、普段利用しているスマートフォンを持っているだけで、無意識のうちに自然に認証され、デジタル社会の「便利」を第一に享受できる社会。それを支える技術。私たちは、これを実現するために2009年の創業からこの事業を進めてまいりました。

バックグラウンド認証®が人類のデジタル化に最も貢献できる可能性は、認証精度だけではありません。利用者に、認証のための新たな負担をかけないことです。特別な認証機器を持ち歩く必要もなく、何度もパスワードを入力する必要もない。その都度、顔をカメラの前に向けて本人確認をする必要もありません。普段持っているスマートフォンと、そこに最初から搭載されているセンサーを活用し、バックグラウンド認証®のアルゴリズムによって本人性を継続的に確認していきます。

利用者はただ使うだけ。本人ではなくなった時だけ、システムが反応する。これこそデジタル社会における「人間中心のセキュリティ」だと思います。

このバックグラウンド認証®のアルゴリズムは完成し、現在、様々な企業様への採用が進んでいます。近い将来、「認証」という行為や概念そのものがなくなり、誰もが安心して、あらゆるデジタルサービスへ自然にアクセスできる社会を実現していきます。

引き続き、ご一読いただけますよう、どうぞよろしくお願いいたします。

真夜中の独り言でした。

以上

(注1)CANインベーダーとは、自動車の内部通信ネットワークであるCAN(Controller Area Network)に直接不正アクセスし、ドアの解錠やエンジンの始動を行って車両を盗難する手口です。従来の「リレーアタック」や「コードグラバー」のようにスマートキーの微弱電波を中継・複製する手法とは異なり、スマートキーが手元や家の中にあっても盗難が可能な点が大きな特徴です。

(注2)CCCデジタルキー(CCC Digital Key)とは、スマートフォンやスマートウォッチなどのスマートデバイスを自動車の鍵として利用するための、業界標準の仕様規格。標準化を進めているのはCCC(Car Connectivity Consortium)という業界団体で、トヨタ、ホンダ、BMW、メルセデス・ベンツ、フォルクスワーゲンなどの主要自動車メーカーに加え、Apple、Google、Samsungなどのテクノロジー企業、NXPやQualcommなどの半導体メーカーが参画しています。

(注3)Aliro(アリロ)とは、スマートロックや電子錠などのデジタルアクセス機器(スマートアクセス)を、スマートフォンやウェアラブル端末とシームレスかつ安全に連携させるための共通標準規格です。スマートホームの共通接続規格「Matter」を推進する標準化団体 CSA(Connectivity Standards Alliance) が主導し、Apple、Google、Samsungなどの大手プラットフォーム企業や、Assa Abloy(Yale)、Allegion、Schlageなどの世界的な主要ロックメーカーが主導して策定を進めています。