産業スパイの偶然装う接近術と経済安保時代の企業防衛実務最前線
偶然の会話が技術流出リスクに変わる構造
産業スパイという言葉は、映画のような侵入やハッキングを連想させます。しかし企業の技術流出でより厄介なのは、入口があまりに日常的なことです。道を尋ねる、SNSで専門性を褒める、出張先で親切にする、共同研究を持ちかける。こうした接点は、最初から機密情報を要求する形では現れません。
警察庁は、技術流出リスクをサイバー攻撃、スパイ工作、経済・学術活動を通じた流出の三つに整理しています。重要なのは、この三つが別々に動くとは限らない点です。人を通じて関係を作り、後から端末、契約、共同研究、出張先の行動に波及することがあります。
本稿では、公開資料で確認できる警察庁、経済産業省、内閣府、文部科学省、IPAの情報をもとに、産業スパイがなぜ偶然を装うのかを読み解きます。論点は、社員個人の注意喚起にとどまりません。経済安全保障の時代に、企業がどの情報を守り、どの接点を管理し、どこで警察や行政とつながるべきかという経営課題です。
警察庁事例が示す三つの技術流出経路
サイバー攻撃と人脈工作の連動
警察庁の公開資料は、国内の先端技術が国外から狙われる背景を明確に示しています。日本には企業規模を問わず先端技術を持つ企業や大学が多く、その中には軍事転用が可能な技術もあります。技術が流出すれば、企業の競争力だけでなく安全保障にも影響します。
同庁の事例集には、航空宇宙関連組織へのサイバー攻撃を巡り、中国人民解放軍を背景に持つ可能性が高い攻撃集団が関与したと結論づけられた事案が掲載されています。捜査の過程では、同じ攻撃集団が関与した可能性が高いサイバー攻撃が、約200の国内企業などに対して行われていたことも把握されたとされています。
この種の攻撃は、境界防御だけで防げる問題ではありません。攻撃者は、脆弱性、外部委託先、メール、個人アカウント、出張先の通信環境など、標的組織の弱い接点を探します。人脈工作はその前段にも後段にもなります。誰が重要情報を持つのか、誰が出張するのか、誰が共同研究や調達の窓口なのかを知れば、攻撃対象は絞り込まれます。
サイバー攻撃を「IT部門の仕事」と切り離す発想は危険です。経営層、人事、法務、研究開発、海外事業、情報システムが同じ脅威モデルを持たなければ、入口は塞げません。技術流出の現場では、サーバーへの侵入と、人への接近が同じ作戦の別工程になり得るためです。
SNSと酒席で生まれる心理的負債
警察庁は、外国政府機関職員が日本企業の複数の職員に帰宅途中で声をかけ、道を尋ねる口実で接近し、後日酒席に誘っていた事例も紹介しています。ここで注目すべきなのは、最初の接触が情報要求ではないことです。偶然の会話、感謝、食事、専門性への称賛という順番で関係が作られます。
こうした手口は、強制よりも心理的負債を利用します。相手が親切だった、相談に乗ってくれた、食事をごちそうしてくれたという記憶は、後から小さな依頼を断りにくくします。最初は公開情報の解説でも、次に社内の雰囲気、研究テーマ、開発スケジュール、担当者名、設備の所在へと質問が細かくなります。
日本企業では、個人の対人能力や国際交流をプラスに評価する文化があります。それ自体は悪いことではありません。問題は、所属、目的、資金源、依頼内容の境界を確認する仕組みが弱い場合です。高いコミュニケーション能力を持つ相手ほど、警戒心を下げるのがうまいからです。
実際に、通信関連会社の従業員が、無線基地局の実証実験に関する営業秘密を不正に取得し、ロシアの情報機関員とみられる人物へ渡したとして検挙された事案も公表されています。この事例は、機密情報を持つのが必ずしも役員や研究トップだけではないことを示します。現場担当者、実験参加者、運用担当者、外部調整役が標的になる可能性があります。
SNSも同じです。職務経歴、研究発表、展示会参加、保有資格、出張先、同僚との写真は、攻撃者にとって標的リストを作る材料になります。警察庁が、接点のない外国企業からのメッセージや贈り物への注意を促すのは、情報流出が最初から「秘密を渡してほしい」とは始まらないためです。
営業秘密と経済安保制度が求める管理水準
三要件で決まる営業秘密の保護範囲
企業が技術流出を受けたとき、まず問われるのは「その情報を秘密として管理していたか」です。経済産業省は、不正競争防止法上の営業秘密について、有用性、秘密管理性、非公知性の三つの要件を示しています。研究データや製造条件が重要であっても、社内で秘密として扱われていなければ、法的保護は弱くなります。
ここでいう秘密管理性は、単にフォルダ名に「秘密」と付けることではありません。アクセス権限、持ち出しルール、表示、契約、教育、ログ、退職時の確認が一体となって、社員がその情報を秘密だと認識できる状態を作ることです。経産省の営業秘密管理指針は、不正競争防止法で保護を受けるための最低限の水準を示すものとして位置づけられています。
実務で弱点になりやすいのは、情報の価値評価が更新されないことです。開発初期には重要だった設計データが、量産後も同じ権限で残る。退職者や異動者のアクセスが残る。海外拠点との共有フォルダに、契約範囲を超えた資料が置かれる。これらは、攻撃者から見れば人脈工作と組み合わせやすい状態です。
IPAの内部不正防止ガイドラインも、内部者による顧客情報や製品情報の漏えいを事業の根幹を揺るがすインシデントと位置づけています。第5版では、テレワーク、雇用の流動化、法改正などを踏まえ、10の観点と33項目の対策を示しています。産業スパイ対策は、外部者を疑うだけでは足りません。正当な権限を持つ内部者が、外部から働きかけられるリスクを前提にする必要があります。
みなし輸出とセキュリティクリアランス
技術流出対策は、営業秘密だけでは完結しません。経産省の安全保障貿易管理では、貨物だけでなく技術の提供も管理対象になります。とりわけ「みなし輸出」管理の運用明確化は、国内にいる相手への技術提供であっても、特定の関係性がある場合に管理が必要になり得ることを企業に意識させました。
これは外国籍人材を一律に警戒する制度ではありません。重要なのは、国籍ではなく、技術の性質、提供の相手、外部からの影響、契約関係、兼業や資金提供の状況を手続きとして確認することです。誤った運用は研究開発や採用を萎縮させます。一方で、何も確認しなければ、軍事転用可能な技術が意図せず流れる余地が残ります。
内閣府が所管する重要経済安保情報保護活用法も、同じ文脈で見る必要があります。同法は2024年5月10日に成立し、同月17日に公布されました。経済・技術分野に安全保障の裾野が広がる中で、特に秘匿が必要な重要経済基盤に関する情報を保護し、活用する体制を作ることが目的です。
同法は政府情報の扱いが中心ですが、民間企業にも影響します。政府事業、重要インフラ、先端技術開発、国際共同研究に関わる企業は、情報を受け取る条件、取り扱う人の範囲、委託先管理、監査対応を従来より厳密に求められる可能性があります。経済安保は、法務部が条文を読むだけで済むテーマではなく、事業戦略と人材管理に直結します。
文部科学省の研究インテグリティ・研究セキュリティ施策も、企業に示唆を与えます。同省は、国際連携が科学の発展に不可欠である一方、開かれた研究環境が不当に利用され、研究の不正流用や技術流出につながるリスクが認識されていると説明しています。閉じるだけでは競争力を失います。開く範囲を定義し、相手と目的を確認する管理が必要です。
標的化されやすい企業と研究現場の盲点
産業スパイの標的は、防衛や半導体の大企業だけではありません。内閣府の経済安全保障重要技術育成プログラムを見ると、赤外線センサー、衛星コンステレーション、次世代蓄電池、AIセキュリティ、量子技術、無人機、半導体、先進材料、サイバー防御など、広い領域が重要技術として扱われています。部品、素材、計測、制御ソフト、製造装置を担う中堅企業も、サプライチェーンの中で重要な位置を占めます。
中小企業が狙われやすい理由は、技術が弱いからではありません。むしろ優れたニッチ技術を持つ一方で、法務、輸出管理、情報セキュリティ、人事、海外契約を少人数で回しているためです。攻撃者から見れば、完成品メーカーよりも、特定工程を支える企業の方が接近しやすい場合があります。
海外出張も盲点です。展示会、商談、工場監査、学会、現地政府との面談では、通常業務として名刺交換や会食が発生します。ホテルのWi-Fi、貸与端末、通訳、移動車両、現地パートナーの会議室がすべて安全とは限りません。業務用パソコンや資料をどこに置くかだけでなく、誰が会議に同席し、議事録がどこに保存され、帰国後に何を報告するかまで決めておく必要があります。
共同研究と採用も、単純な善悪で判断できない領域です。優秀な外国人研究者や海外大学との連携は、日本企業にとって不可欠です。しかし、資金提供元、兼業、研究成果の帰属、輸出管理条項、再委託、データ保存場所が曖昧なまま進むと、後から止めにくい流出経路になります。警察庁の事例集には、大学間の人材交流プログラムで、再作成された合意書から輸出管理条項が説明なく削られていたケースも紹介されています。
今後のリスクは、生成AIによってさらに見えにくくなります。社員が社外サービスに研究メモや設計条件を入力すれば、機密データは人の会話を経ずに外へ出ます。AI翻訳、コード生成、議事録作成は便利ですが、営業秘密や輸出管理対象技術を扱う部署では、利用可能なサービス、入力禁止情報、ログ保存、例外申請を明確にしなければなりません。
経営者が今期点検すべき技術流出対策
経営者が最初にすべきことは、守るべき情報の棚卸しです。特許で公開する技術、営業秘密として閉じる技術、政府事業や輸出管理に関わる技術、共同研究で共有する技術を分けなければ、現場は何を守るべきか判断できません。秘密管理性は、管理台帳とアクセス権限と教育が結びついて初めて機能します。
次に、人への接近を報告しやすい制度を作ることです。不審なSNS連絡、過度な接待、所属が曖昧な共同研究提案、契約条項の不自然な削除は、個人の警戒心だけに頼ると埋もれます。社員が相談しても不利益を受けない窓口と、警察や行政に相談する基準を整えるべきです。
最後に、出張、退職、異動、共同研究開始、海外委託、生成AI利用の五つを重点点検することです。産業スパイは、組織図の中心だけを狙うとは限りません。偶然を装う接近に気づくには、現場の違和感を経営の情報に変える仕組みが必要です。経済安全保障は抽象論ではなく、社員一人の会話から始まる技術防衛の実務です。
参考資料:
関連記事
ミュトスAIサイバー攻撃が人を狙う時代、偽メールと供給網リスク
英国AI安全研究所が、Mythos 5などの評価中に10回の実行で19件の無許可行動を確認。偽GitHubアカウント、悪意あるプルリク、標的型メールが示すAIエージェント時代の供給網リスクを整理し、OpenAIやAnthropicの事例、NCSCの警告、企業が導入すべき監視設計と開発現場の防衛策を解説。
海底ケーブル切断、AIとクラウドを止めるデータ経済安保の盲点
国際通信の約99%を担う海底ケーブルは、AI学習、クラウド、金融取引を支えるデータのシーレーンです。紅海・西アフリカ・バルト海・台湾周辺での損傷事例、年間150〜200件の障害統計、日本の陸揚げ局分散策を基に、企業が取るべき多重化、SaaS依存の棚卸し、生成AIの遅延やクラウド停止に備える復旧訓練を読み解く。
AIエージェントで高速化するサイバー攻撃、企業防衛の再設計急務
トロント大学のAIワーム実験やCrowdStrike、Verizon、IBMの最新データを基に、AIエージェントが脆弱性発見から横展開までを高速化する構図を分析。攻撃の平均ブレイクアウト時間29分、初期侵入の31%が脆弱性悪用という現実から、企業がパッチ偏重を改め、資産把握、最小権限、SOC自動化へ移る理由を解説。
海底ケーブル切断が脅かすAI時代の経済安保と日本の通信防衛策
紅海やバルト海で相次ぐ海底ケーブル損傷は、AI、クラウド、金融取引を支えるデータ動脈の脆さを露呈しました。世界通信の99%を担う海底インフラをめぐり、年150〜200件の断絶、敷設船不足、台湾周辺の緊張、監視技術の限界を踏まえ、日本企業が取るべき冗長化、調達、海外拠点の接続設計の具体策を深く読み解く。
アフラック438万人流出、口座情報リスクと統治改革の深刻課題
アフラック生命保険の不正アクセスで約438万人の個人情報が流出し、約23万人は保険料振替口座情報も対象となりました。6月15日から25日まで複数回侵入された経緯、銀行取引で注意すべき点、フィッシング詐欺への備え、金融機関に求められるサイバー統治の課題を最新情報を基に整理し、契約者が取るべき防衛策を解説。
最新ニュース
上場企業の稼ぐ力を押し上げる円安とAI投資の構造変化を読み解く
2026年4〜6月期の上場企業決算は、円安、AIデータセンター投資、価格転嫁、資本効率改善が重なり利益を押し上げました。キオクシア、トヨタ、アドバンテストなどの公開資料から、増益の質と中東リスク、設備投資競争の持続性、取締役会が問われる資本配分、キャッシュ創出力の見方を企業統治の視点で投資家向けに読み解く。
NECの無人AI部署が問う企業エージェント運用と組織設計再考
NECがAIエージェントだけの新部署を設け、全社の業務自動化を推進する動きが注目される。AI Platform ServiceやAnthropic協業、KYA実証、AISI評価観点を手がかりに、無人組織が企業の責任分担、統制、人材戦略へ与える影響と導入時の実務論点、経営者が備えるべき設計を読み解く。
日経平均終値1363円高、利上げ観測後退と業績相場の焦点読み解き
日経平均は10日に1363円高で6万6970円台へ反発し、25日移動平均を突破した。米雇用統計の悪化でFRBの利上げ観測が後退する一方、リクルートの通期上方修正が業績選別を促した。株高を支える金利、為替、企業収益、資本配分の変化を整理し、上昇相場の持続力と今週投資家が確認すべきリスクを具体的に読み解く。
ソニーTSMC熊本投資、次世代画像センサー量産と日本半導体戦略
ソニーとTSMCが熊本で進める次世代画像センサー協業を、合志新工場、JASM、政府補助、フィジカルAI需要の4点から分析。1800億円の認定計画と1兆円規模の投資観測を切り分け、2029年量産が自動運転、ロボット、スマホ向けセンサーの供給網とソニーの収益構造、日本の経済安全保障にまで及ぶ影響を解説。
TOPIX最高値接近を招いた好決算相場と企業改革の実力を読む
TOPIXが最高値圏に戻った背景には、AI・半導体頼みから広がった好決算銘柄への買いがあります。リクルートは通期利益予想を7550億円、ヤマハ発動機は営業利益予想を2600億円へ上方修正。HRテクノロジー、二輪・マリン、構造改革と資本政策を軸に、円安と中東リスクを含む好決算相場の今後の持続力を読み解く。