記事番号 0016 / AIとの対話

AI時代のスパム・なりすまし対策――メールと電話に「信用保証金」をつけるという提案

AIとの対話

情報漏えいからAI時代のスパムやなりすましを考え、メールと電話に返還可能な信用保証金をつける案を提案する。

目次を開く

個人情報の流出や、フィッシングメールのニュースを見るたびに考える。

これから、私たちは何を根拠に、メールや電話の相手を信用すればいいのだろう。

生成AIを使えば、自然で丁寧なメールを短時間で作れる。相手の仕事や関心に合わせて、もっともらしい連絡を作ることもできる。音声を合成する技術もある。

便利な技術だが、騙す側にも使えてしまう。

スパムメール、不審な電話、取引先や家族を装うなりすまし。こうした連絡が巧妙になり、大量に作られるようになったとき、「文章が自然だから」「声がそれらしいから」という判断は、どこまで頼れるのだろう。

そこで私が考えたのが、メールや電話に、返還可能な「信用保証金」をつける仕組みだ。

ただし、保証金が証明するのは、その連絡に経済的な責任を添えていることだ。名乗っている本人かどうかは、別に確かめる必要がある。ここでは、既存の認証に重ねて、大量のスパムやなりすまし連絡を送りにくくする方法を考えたい。

AIで巧妙な連絡が増えるなら、信用の判断材料を増やしたい

最近の情報漏えいを見て、私は、AIで巧妙なメールを大量に作れるようになったことも、攻撃を後押ししているのではないかと考えた。

もちろん、情報漏えいの原因はメールだけではない。ソフトウェアの脆弱性や、盗まれた認証情報など、別の原因もある。最近の事件をすべてAI生成メールのせいにすることはできない。

一方、Microsoftは、攻撃者がAIを使って調査を速め、誘導文を改善するなど、攻撃の効率を高めていると報告している。Microsoft Security Blog

これからは、不自然な文章を見つけるだけでは、判断しにくい場面が増えると思う。

相手がこちらの事情を知っている。文面も丁寧だ。電話の声にも違和感がない。それでも信用できるとは限らない。

だから、連絡の内容に加えて、その発信者が、どれだけ責任を引き受けているかを確認できるようにしたい。

メールと電話に、返還可能な保証金をつける

例えば、知らない相手へ初めてメールを送るとき、送信者が100円の保証金を一時的に預ける。

受信者が通常の連絡として承認すれば、その100円は返る。返事がなかった場合にも、決められた期間が過ぎれば返す。迷惑行為が確認された場合には、あらかじめ定めたルールに従って、一部または全部を没収する。

既にやり取りしている相手や、受信者が登録した連絡先は、保証金を不要にできる。

電話にも、同じ発想を使える。

知らない番号から着信したとき、画面に「この発信者は、通話に100円の保証金を預けています」と表示される。通話が通常の連絡として扱われれば返還し、迷惑行為が確認された場合にはペナルティを与える。

ここでいう保証金は、詐欺被害の全額を補償する保険ではない。その通信に、送信者の経済的な責任を添えるための担保だ。

保証金の表示だけで相手を信用してよいわけではないが、文章や声とは別の判断材料を持てる。

普通の利用者には小さく、大量送信には重い負担

この仕組みで、私が特に面白いと思うのは、負担の非対称性だ。

1通100円なら、知らない相手3人への連絡に必要な保証金は300円。通常の連絡なら、そのお金は返ってくる。

一方、100万人へ同時に送信するとしたら、

100円 × 100万通 = 1億円。

各メールに別々の100円を確保し、100万通すべてが返還前なら、1億円を一時的に動かせなくなる。

必要な資金は「1通の保証金 × その時点で返還されていない通数」で決まる。少しずつ送り、返ったお金を再利用すれば、100万通を送るために常に1億円が必要というわけではない。承認後すぐに返す運用なら、資金の回転も速くなる。

返還までに時間がかかるほど、その資金を次の送信に使い回すことも難しくなる。迷惑行為による没収が加われば、実際の損失も積み上がる。ただし、迷惑行為が判定されず、保証金がすべて返るなら、負担は主に資金を動かせないことと運用の費用になる。拘束期間と判定の仕組みは、効果を左右する。

スパム対策として狙いたいのは、この部分だ。

少数の必要な連絡には小さな負担で済む一方、無差別に大量送信する側には、それに比例した資金が必要になる。

もちろん、資金のある攻撃者には十分な抑止にならないかもしれない。それでも、わずかな送信費用で大量に送り、少数の反応から利益を得るやり方に、経済的な制約を加えられる。

発想の原点は、昔のゲームでの武器交換だった

この案を考えたとき、昔遊んでいたGREEの『ソード×ソード』を思い出した。ドリコムが提供していたソーシャルゲームだ。ドリコム公式沿革

カードを集めて戦うゲームなのだが、そのカードに当たるものが武器だった。

私が遊んでいた当時、プレイヤー同士で武器を直接送り合うことはできなかった。一方で、武器を売買できるオークション市場はあった。

そこで、交換したい相手と示し合わせて、双方の武器を相場からかけ離れた高額で出品し、お互いに買うという方法を使っていた。

説明のために、ゲーム内通貨で100程度の価値の武器を、双方が1万で出品したとする。普通の買い手なら、まず買わない価格だ。

私が相手の武器を1万で買い、相手も私の武器を1万で買う。約束どおりに買い合えば、通貨の出入りは相殺され、武器を交換できる。

ただし、片方が購入した後で、もう片方が約束を破る可能性はあった。市場が交換を保証してくれるわけではない。

この体験談は、第三者が担保を預かって約束の履行を支える今回の案と、同じ仕組みではない。発想の接点は、信用が必要なやり取りに、失うかもしれない価値を添えていたことにある。

だから、この方法には信用が必要だった。そして、その信用には、実際に失うかもしれない価値が乗っていた。

約束に、経済的なリスクを添える。

最近の情報漏えいや、AIによる巧妙なメールについて考えていたとき、この体験と今の問題がつながった。

私はこれを「Proof of Commitment」と呼びたい

私は、この考え方を Proof of Commitment――責任を引き受ける証明 と呼びたい。

「自分は信用できる」と言うだけでなく、その言葉に、失う可能性のある価値を添える。

証明されるのは、送信者の善意そのものではない。決められた条件の下で資金を拘束し、違反時の損失を引き受けているという事実だ。

この方式なら、連絡を書いたのが人間かAIかだけにこだわる必要もない。

AI秘書が送ったメールでも、必要な連絡なら受け取りたい。人間がかけた電話でも、無差別な迷惑電話なら制限したい。

そこで確認するのは、文章や声を誰が作ったかに加えて、誰がその通信の責任を引き受けるのかということになる。

メール、電話、SNSのDM、営業の連絡、求人スカウト。AIによって接触を増やしやすくなる場面には、同じ発想を応用できるかもしれない。

保証金があっても、なりすましを完全には防げない

仕組みとして実現するには、詰めるべき部分もある。

まず、受信者が「迷惑だった」と言うだけで保証金を自分のものにできると、普通の連絡まで迷惑扱いして稼ごうとする動機が生まれる。

没収金を受信者へ直接渡さない設計も考えられるが、それだけで誤判定や嫌がらせがなくなるわけではない。没収条件や異議申し立ての仕組みが必要だ。

初めての連絡には、緊急の相談や支援を求める連絡もある。少額の担保でも負担になる人はいるので、例外の入口も用意したい。

そして、保証金があることと、本人であることは別だ。少額の保証金を失っても、それ以上を騙し取れるなら、攻撃者は払うかもしれない。

また、登録済みの連絡先を保証金なしにすれば、その相手のアカウントが乗っ取られた場合には担保の制約を受けずに連絡できてしまう。保証金を預ける口座まで乗っ取られれば、被害者のお金が使われる恐れもある。免除を続けてよい条件や、不審な利用を止める仕組みも必要だ。

だから、送信者の認証や既存の迷惑メール対策に重ねて使う必要がある。

ブロックチェーンで保証金を預け、返還条件を処理する方法も考えられる。ただ、技術の名前以上に大切なのは、担保が実際に存在し、同じ資金を複数の通信に重複して使えず、返還や没収の条件を確認できることだ。

似た仕組みは以前から存在していた

AIと話しながら調べると、経済的な担保をメールの信用に結びつける試みは、以前から存在していた。

2004年、MicrosoftはIronPortの「Bonded Sender Program」をMSNやHotmailで利用していると発表している。送信者が基準を守り、金銭的な保証を積むことで、正当な送信者として識別される仕組みだった。Microsoftの当時の発表

ただし、この事例は送信者の認定と担保を組み合わせた仕組みで、今回考えている、通信1件ごとに返還可能な保証金を添える案と完全に同じものではない。

私がこの原理を初めて発明したわけではない。「Proof of Commitment」という呼び名も、ここでは自分の考えを説明するために使っている。

ただ、AIがメールや電話を大量に作れるようになる今、この方向のスパム対策は、改めて重要になるのではないかと思う。

連絡を作る負担が小さくなるほど、その連絡を受け取る人の時間や注意を、どう守るかが問われる。

そのとき、発信者が何を言ったかに加えて、その言葉にどれだけ責任を添えたかを確かめられる仕組みがあってもいい。

返還可能な信用保証金は、その一つの方法になると考えている。

AIの利用について

発想とゲームの体験は私自身のものだ。記事の構成整理と出典の確認にはChatGPTを使い、Claudeには本文の論理や誤解されやすい表現の照査を依頼した。Claudeの指摘を採否判断して修正しており、Claude自身が外部資料を調査したものではない。


この記事につながった、私とAIのやり取り

※実際の会話の趣旨を残し、読みやすく整理したものです。

私:
最近、個人情報の流出がよく話題になる。AIで巧妙なメールを大量に作れるようになったことも関係しているんじゃないか。これからメールも電話もAIが作るようになったら、どうやって信用すればいいんだろう。

AI:
情報漏えいの原因をAI生成メールだけに結びつけることはできません。ただ、AIが人を騙す連絡を作る手間を減らし、攻撃の規模や速度を高めるという懸念には根拠があります。文章や声のもっともらしさに加えて、別の信用の判断材料が必要になりそうです。

私:
昔のゲームで、直接アイテムを交換できなかったから、オークションにお互い不自然な高値で出して買い合っていた。信用するなら、経済的な価値を担保にする。それと同じ発想を使えないかと思った。

AI:
その体験から、通信にも一時的な担保を添える案が考えられます。通常の連絡なら返し、迷惑行為には損失が生じるようにする。ただし、ゲームの取引も、約束を破られるリスクを完全になくすものではありませんでした。

私:
普通の利用者には大して負担がない。でも、スパム側にはめちゃくちゃきつい。そういう非対称的な仕組みが、これからの時代に合うと思う。

AI:
1通ごとの保証金が小さくても、大量送信では必要な資金が積み上がります。返還までの資金拘束も負担になります。その一方で、受信者による不当な没収や、担保を用意しにくい人への配慮は必要です。

私:
メールや電話の言葉だけを信用するのが難しくなるなら、その言葉に経済的な責任をつける。こういう仕組みが、これから注目されるんじゃないかと思う。

AI:
似た担保方式には過去の事例があります。今回の発想は、それをAI時代の大量通信という問題に結びつけて考えるものです。担保が証明する範囲を明確にすれば、信用を支える一つの仕組みとして検討できます。

この記事について

本人の体験と考察をもとに、AIの補助を利用して文章を整理・確認し、本人が公開内容を確認しています。参照した資料がある場合は、本文内にリンクを記載しています。

記事の改訂履歴

  • 初版公開

この記事を紹介する

引用やリンクでの紹介は歓迎します。全文転載を一律に許可するものではありません。

引用と著作権の方針を読む →

読者コメント

コメントはGoogleフォームで受け付け、著者が確認・承認したものだけをここに掲載します。

コメントを投稿する →

掲載済みのコメントはまだありません。

コメントの方針