あらゆるテクノロジーの時代には、一見しただけではわからないが、その影響は極めて深遠な形で、慣れ親しんだ対象が変化する瞬間があります。企業業務における普遍的な単位である「ファイル」は、まさにそのような変容を遂げました。わずか5年の間に、ファイルは受動的な「容器」から、まったく異なる存在へと進化しました。それは、組み込まれたロジック、意図、そして結果を内包する「担い手」であり、ビジネスに貢献することもあれば、それを破壊することさえあり、その両者の間には、多くの場合、目に見える違いなどありません。 私は、この新しい種類のファイルを「IntelligentFILE」と呼んでいる。これは製品カテゴリーでも、ベンダーの造語でもない。ファイルがどのような存在になったのか、そしてなぜ旧来のモデルに基づいて構築されたセキュリティフレームワークではもはや不十分なのかを説明する概念である。
何が、いつ変わったのか
2019年から2025年にかけて、世界のデータ量は推定で289%(45ゼッタバイトから175ゼッタバイト)と急増しました。これを具体的にイメージすると、175ゼッタバイトは地球上の全人口1人あたり約22テラバイトに相当します。これは、生きているすべての人1人につき、数千本の映画、数百万件の文書、あるいは数年にわたる個人ファイルを保存するのに十分な容量です。
この成長が重要なのは、それが単なる量以上のものを反映しているからです。デジタル時代の大部分において、ファイルの作成は主に人間によって行われていました。レポートを作成するアナリスト、記録を管理するコンプライアンスチーム、取引データを生成する運用チームなどです。ファイル1件あたりのコストは人的労力に左右され、生産量の上限は従業員数によって決まっていました。
生成AIはその限界を打ち破った
2025年から2026年にかけて、生成AIは企業のコンテンツ制作を大幅に加速させ、ファイル制作の経済性を変革しつつあります。アドビの調査によると、生成AIはすでにコンテンツ制作の専門家の間で標準的な手法となっています。4人に3人以上(77%)がコンテンツの発見に生成AIを活用しており、74%が生産性向上のために、67%が納期の短縮のために生成AIを活用しています。OpenAIの2025年エンタープライズレポートもこの変化を裏付けている。コンテンツ生成とカスタマーサービスAPI の約20%を占めるようになり、ユーザーは1日あたり40~60分の時間を節約でき、75%のユーザーが以前はできなかったタスクを完了できるようになっている。 かつて月に100ファイルしか作成していなかった企業でも、現在では数百ファイルを作成するようになっており、その増加分のますます大きな割合をAIが担っています。その結果、人間と機械が連携して、より多くのファイルを、より迅速に作成するという新しい制作モデルが生まれています。
2019年から2025年にかけての世界のデータスフィアは289%増加(45~175 ZB、IDC)
コンテンツ担当者の77%が、コンテンツの発見に生成AIを活用している(Adobe)
2025年には1日あたり50万件の悪意のあるファイルが記録される見込み(カスペルスキー)
なぜ脅威が拡大したのか
これに伴い、脅威の状況も変化しました。ChatGPTのリリース後、AIを活用したフィッシング攻撃は1,265%急増しました。現在、検出されたフィッシングメールの82%以上に、AIによって生成されたコンテンツが含まれています。カスペルスキーは2025年、1日あたり平均50万件の悪意のあるファイルを検知しました。チームが正当なコンテンツをより迅速に作成するのに役立つツールは、攻撃者が説得力のある詐欺コンテンツを迅速に作成するのにも利用されてしまうのです。
これがIntelligentFILEの起源です。これは単一の発明ではなく、さまざまな要素が融合した結果です。AIが企業コンテンツの主な作成者となると、ファイルは受動的な対象ではなく、その作成目的となったあらゆるプロセスにおいて能動的な参加者となります。それが良いか悪いかはともかく、いずれにせよ重大な影響を及ぼすことになるでしょう。
IntelligentFILEの定義
「 「IntelligentFILE」とは、データ、指示、識別情報、またはコードといった「埋め込まれたインテリジェンス」を持ち、処理、開封、または送信された際に何らかのアクションを引き起こすファイルのことです。これは、ビジネス、コンプライアンス、あるいは信頼の源となり得る一方で、武器となり得ることもあります。その違いは、境界線上ではしばしば見分けがつかないものです。
この定義が重要である理由は、そこに認められている二重の性質にある。IntelligentFILEは、本質的に脅威となるものではない。
投資家のポートフォリオを検証するために使用されるKYC文書は「IntelligentFILE」です。これには、身元情報、法的効力、そしてそれに基づいて下されるあらゆる決定に伴う結果が込められています。AMLモデルのトレーニング用に生成された合成データセットも「IntelligentFILE」であり、これは数百万件の取引を管理するリスクモデルの「真実の源」となります。 AIによって生成された投資サマリーも「IntelligentFILE」です。これが「Retrieval-Augmented Generation」システムに取り込まれる瞬間、それは組織の記憶の一部となります。
しかし、電信送金のワークフローを標的としたマルウェアが埋め込まれたPDFも、IntelligentFILEの一種です。支払いを不正に振り向けるよう仕組まれたAI生成の請求書も、IntelligentFILEです。KYC審査を通過するように作成された合成身分証明書も、IntelligentFILEです。
アーキテクチャは同じです。その意図は正反対です。そして、セキュリティ境界では両者を区別することができません。
IntelligentFILE タイプ | 文脈 | 自然 |
KYC/身分証明書 | 投資家の登録手続き、ポートフォリオの確認 | 業務上不可欠な |
AIによって生成されたコンプライアンス報告書 | コンプライアンス監査、内部ガバナンス | 出所による |
合成トレーニングデータセット | AMLモデルのキャリブレーション、不正検知 | ガバナンスに依存する |
マルウェアが埋め込まれたPDF | フィッシング攻撃、スピアフィッシングの手口 | 脅威ベクトル |
AIによって生成されたワイヤー指示書 | 金融詐欺、支払先の変更 | 詐欺の手段 |
偽造身分証明書 | 口座開設詐欺、KYC回避 | 攻撃用楽器 |
現在の状況に至るまでの経緯:簡単な沿革
IntelligentFILEを理解するには、その誕生の背景となった3つの時代を理解する必要があります。ファイル技術の各世代において、ファイルが保持できる情報は拡大し、その結果、ファイルがもたらすリスクも拡大していきました。
2010年~2021年 — ドキュメント時代 — ファイルはコンテナとして
2010年頃から2021年頃にかけて、ファイルは主に人間が作成した文書――PDF、スプレッドシート、Wordファイル、画像――でした。脅威は存在しましたが、それらは比較的静的なものでした。マクロ、埋め込みスクリプト、ステガノグラフィーによるペイロードなどです。脅威にはシグネチャがあったため、検知は機能していました。ファイルは「安全」か「危険」かのいずれかに分類され、分類体系は成立していました。単一エンジンのアンチウイルスソフトは、こうした環境を想定して設計されており、その環境においては十分な機能を果たしていました。
2021-2023年 —Cloud コネクティビティの時代 — データフローとしてのファイル
Cloud リモートワークCloud により、産業規模でのファイルの移動が日常的なものとなりました。クラウドへのアップロード、API 、Webフォーム、コラボレーションツールなど、あらゆるものがファイルの取り込みポイントとなりました。ファイル量は増加し、攻撃対象領域は電子メールの枠を超えて拡大しました。しかし、ファイルの根本的な性質――人間によって作成され、認識可能な構造と出所を持つ――は、おおむね変わっていません。脅威の対象領域は拡大しましたが、脅威の分類体系は根本的には変わらなかったのです。
2023年~現在 — 「IntelligentFILE」時代 — 重要な役割を担うファイル
生成AIは、人間による作成という制約を永久に打ち破りました。現在では、ファイルは機械によって大規模に生成され、構造的に洗練され、文脈的にも説得力があり、正当なコンテンツと見分けがつかないほどになってきています。これは、それらを評価するように設計された人間やシステムにとっても同様です。AIには、適切なワークフローのもとで、数千から数百万規模に及ぶ新しい企業用ファイルを大規模に生成する能力があります。銀行業界におけるAML(マネーロンダリング対策)モデルのテストにおいて、合成取引データは現在、本番データと96~99%の有用性同等性を達成している。 2024年には、デジタル文書の偽造件 数が前年比244% 増加した。ファイルはもはや受動的な対象物ではない。それは主体である。
ファイルはもはや、主に人間によって作成されたものではなくなりました。それは機械によって生み出され、AIによって作成され、 以前の世代に比べて、コストと時間を大幅に削減して生成されています。そして、企業を守るセキュリティ対策は、もはや存在しない世界のために構築されたものです。
IntelligentFILE時代の保護のギャップ
多くの企業がまだ明確に認識していない問題は単純明快です。すなわち、それらのファイルセキュリティアーキテクチャは、「インテリジェントファイル」の時代ではなく、「ドキュメント」の時代を想定して設計されたものだからです。多くの金融機関は、依然として単一のウイルス対策エンジンを主要な検査層として依存しています。これは、既知のシグネチャ、人間が作成したコンテンツ、そして線形的なファイル量という環境を前提に設計されたツールなのです。
その時代は終わりました。今日の環境には、AIによって生成された多形ペイロード、急速に変化するコンテンツ、そして従来の検査レイヤーよりも速く適応できる攻撃パターンが存在します。クラウドの普及、コラボレーション、AI生成コンテンツの増加により、ファイルの量は5年前と比べて大幅に増加しています。単一エンジンによるアプローチでは、この変化に対応しきれないのが現状です。
企業が今日活動しているファイル環境と、それを保護するために採用しているセキュリティアーキテクチャとの間には、「プロテクション・ギャップ」と呼ばれるギャップが存在します。これは単なる理論上の将来的なリスクではありません。今後10年間にわたる実稼働環境そのものです。攻撃者は、企業が追いつくのを待っているわけではありません。彼らはそのギャップを測定し、把握し、それに基づいて攻撃キャンペーンを構築しているのです。
そのギャップを埋めるには、単なるスキャン技術の向上だけでは不十分です。必要なのは、根本的な考え方の転換です。それは、ファイルの検査方法だけでなく、ファイルそのものに対する考え方の転換でもあります。「IntelligentFILE」には、インテリジェントな対応が求められます。表面的なスキャンではなく、徹底的な検査。シグネチャ照合ではなく、コンテンツの無害化。出所の信頼ではなく、ファイルレベルでのゼロトラスト体制です。
なぜ今これが重要なのか
金融サービス業界は、この融合の中心に位置しています。これほど重要なファイルを生成する業界は他にありません。また、監査を誤った場合のコストがこれほど高い業界もありません。2025年には、データ漏洩による平均コストは約440万ドルに達しました。さらに、IntelligentFILEがもたらす二重のリスクにこれほどさらされている業界もありません。AMLモデルのトレーニング用に合成データを生成するAIインフラストラクチャは、そのトレーニングを無効化するために設計されたKYC文書の偽造も可能にしてしまうからです。
IntelligentFILEは、将来的な脅威ではありません。それは、今この瞬間にも、メールの添付ファイル、クラウドへのアップロード、API 、Webフォームなどを通じて、あなたの環境に侵入しているファイルなのです。現在のアーキテクチャでは確実に答えられない、最も重要な問いは、「それはどの種類のものなのか?」ということです。
このシリーズでは、その問いと、それを大規模に解決するために必要なアーキテクチャについて取り上げます。
金融システムに脅威が及ぶ前に阻止する
ファイルリスクとは、財務上のリスクのことです。OPSWAT 、多層的なデータ脅威防止対策により、顧客データ、取引システム、および規制順守をOPSWAT 。
OPSWATの金融サービス向けソリューションを活用して、組織を保護する方法について詳しくご覧ください。
