2026年9月27日日曜日

【エッセイ】違法行為の忠告を聞かない人が多い理由

過去に何度か訴訟に関わったことがある。
関わったことで、ある程度、法律に関する知識を得ることができた。
それ以来、事件などの報道があれば、法的視点で見ることが多くなった。
わからないことやギモンに思ったことがあれば、ネットで調べたりしているw

私生活においても、法律を意識するようになった。
行政の手続きなどでギモンがあれば、根拠となる法律を確認している。
すると、ギモンに思ったことは、法律を守っていなかったりする。
その場合、法律通りでないことを指摘したりするw

ところが、違法行為になりますよと忠告しても聞かない人は意外と多い。
根拠ない反論をされたり、何か目的があるのではと疑われたりすることが多い。
最終的には、法律通りでないことを認め、謝られたりする。
AI(人工知能)と、このことについての記事を作ったので書いてみるw

---------------------------------------------------------------------------------------
違法行為の忠告を聞かない人が多い理由

「違法行為になる可能性があるからやめた方がいいよ」とアドバイスしたことはありませんか?
せっかく相手を思って忠告したのに、なぜか「根拠がない」と反論されたり、「裏で何か企んでいるのでは?」と疑われたり……。
挙句の果てに、相手はそのまま突っ走り、後から本当にペナルティを受けて「あのとき言うことを聞いていれば……」と激しく後悔する。
実はこうしたケース、ビジネスでも日常でも驚くほど頻繁に起きている「人間の脳のバグ」なのです。
なぜ人は、事前に正しい警告を受けていながら耳を貸さず、自滅の道を歩んでしまうのでしょうか?
今回はその原因と、そうならないための対策を客観的な視点から紐解きます。

1. 警告を「敵対」と脳が勘違いする心理バイアス
正しい正論(法律やリスクの指摘)をぶつけられたとき、人間の脳内では「論理的な思考」よりも先に「感情的な防衛モード」が発動してしまいます。
これには以下の心理学的な理由があります。
・心理的リアクタンス(反発の心理)
人間は他人から「やってはいけない」と行動を制限されると、自分の自由を守ろうとしてあえてその行動を取りたくなる性質があります。
忠告が強ければ強いほど、反発も大きくなります。
・確証バイアスと「動気の帰属」
自分の非を認めたくない人は、自分に都合の良い情報(「これくらいなら大丈夫」という薄い根拠)だけを集めて信じ込みます。
さらに、指摘してきた相手に対し「マウントを取りたいだけでは?」「何か裏の目的があるのでは?」と、論点を「相手の動機」にすり替えて疑ってしまいます。
・ダニング=クルーガー効果(無知の過信)
法律の知識が不十分な人ほど、自分の知識や判断を過信します。
そのため、客観的なリスクを指摘されても、その正しさを理解する能力がその時点では不足しているのです。

2. 引き返せなくなる「行動経済学」の罠
さらに、警告された時点で「すでに一定の行動を起こしてしまっている場合」、以下の2つの罠が働き、引き返せなくなります。
・サンクコスト効果(埋没費用効果)
すでにその計画に「時間」「労力」「お金」を投資してしまっていると、「いまさら引き返したら、これまでの投資がすべて無駄になってしまう」という恐怖が働きます。
たとえ「この先は違法(赤信号)」だと指摘されても、損を認めたくない心理から、ブレーキを踏めずにそのまま突っ走ってしまいます。
・意図的無知(Wilful Ignorance)
人は「真実を知ることで、自分の行動を変更しなければならなくなる(=損をする、面倒になる)」と予感したとき、あえて真実を調べず、見ないようにする(無知のままでいようとする)性質があります。
「違法かどうかをちゃんと調べたら、計画を中止しなきゃいけなくなる。
だから調べないでおこう」という心理です。

3. 社会の「空気」とフィクションの悪循環
個人の心理だけでなく、私たちが暮らす社会の「空気感」や、日頃から触れているメディア(小説やドラマなど)もこの歪んだ認知を後押ししています。
・同調圧力と日和見主義
「みんなやっているから」「業界の慣習だから」という空気の中にいると、法律よりもその場のノリが優先されます。
日和見的な人は、長期的な法のリスクよりも「今、目の前の計画を止める面倒くささ」を嫌い、問題を先送りします。
・エンタメ作品のステレオタイプ
多くのドラマや小説では、「正論を言う融通の利かないキャラクター」が嫌われ役(偽善者)として描かれがちです。
逆に「ルールを破って大逆転するヒーロー」が美化されます。
このフィクションの構図が、現実に忠告された人の脳内で発動し、「自分は型破りな主人公で、忠告してくる奴は邪魔な凡人」という勘違いを生んでしまうのです。

4. 根底にある「育った環境」の影響
さらに深く掘り下げると、こうした「間違いを認められない思考の癖」は、幼少期の家庭環境や親の教育にルーツがあるケースも少なくありません。
・過度な叱責や結果至上主義で育った場合
「間違えること=人格の否定(恐怖)」と学習して育った大人は、他人から間違い(違法性)を指摘された瞬間、猛烈な自己防衛モード(言い訳と反論)に突入します。
・過保護・過干渉(万能感の植え付け)で育った場合
子供の不始末をすべて親が揉み消してきた環境では、「自分だけはルールに縛られない」「いざとなったらなんとかなる」という歪んだ特権意識が肥大化し、法律の冷徹なリスクをリアルに想像できなくなります。

5. 「そうならないため」に、誰がどうしておくべきだったか?
では、このような悲劇的な自滅を防ぐためには、事前にどのような対策が必要だったのでしょうか。
① 当事者本人がすべきだったこと
他人の指摘に対して「イラッ」とした瞬間、「今、自分の防衛本能(バイアス)が動いたな」と客観視する習慣を持つべきでした。
サンクコスト(これまでの苦労)に縛られず、ダメなものはダメと損切りする勇気、そして法律の条文や公的なガイドラインといった「冷徹な一次情報(文字)」を自分で確認するリテラシーが不可欠です。
② 組織(管理者)がすべきだったこと
グレーな慣習を放置せず、一線を明確に文書化しておくべきでした。
また、意図的無知を決め込む人が出ないよう、定期的なコンプライアンスチェックを仕組み化し、正しいリスクを指摘した人が保護される環境(心理的安全性)をトップが作っておく必要がありました。
③ 教育(親)がすべきだったこと
幼少期から「間違えたら、どう軌道修正するか」を一緒に考える教育をし、失敗を過度に恐れさせない土台を作ること。
そして、小さなルール違反でも「自分の行動の結果」を本人に引き受けさせ、全能感を肥大化させない関わり方が求められていました。

まとめ:私たちはどう向き合うべきか
客観的なデータや心理学が示す通り、人間は「痛い目(実際のペナルティ)を見るまで、自分の間違いに気づけない」という極めて不完全な生き物です。
もしあなたが誰かに親切な警告をして、相手が聞く耳を持たなかったとしても、それはあなたの伝え方が悪いわけではありません。
相手の心理バイアス、サンクコスト、あるいはこれまで育ってきた環境のプログラムが原因です。
アドラー心理学には「課題の分離」という言葉があります。
リスクを伝えるところまではあなたの優しさ(課題)ですが、それを聞き入れるかどうか、そしてその結果どうなるかは100%「相手の課題(人生)」です。
事前に警告を与えたのであれば、あなたの義務は果たされています。
あとは冷徹に文字(メールやチャット)で証拠を残しつつ、相手の課題に踏み込みすぎないよう、大人の心のディスタンスを保つことが、自分を守るための最善のセルフケアなのです。

2026年9月26日土曜日

【コラム】パスキーで不正取引が起こった原因の考察

先日、アカウントを乗っ取り、証券口座で不正取引した疑いのある事案が国内で起きた。
アカウントに保存されている証券口座のパスキーやパスワードで取引したらしい。
日本証券業協会が加盟する証券会社に対し、顧客への注意喚起を求めているとのこと。
速報ベースの記事しかないので、詳細はわからないが、書いてみるw

お気づきの方もいるだろうが、上記の記事には、おかしな点がある。
おかしいのは「アカウントに保存されている証券口座のパスキーやパスワード」
なぜなら、アカウントにパスワードは保存されないため。
したがって、正しくは「アカウントに保存されている証券口座のパスキー」だと思うw

以前から、専門家はパスキーのリスクについて、注意喚起の記事を書いてきた。
本ブログでも、リスクについての注意喚起の記事を書いてきた。
パスキーは新しい技術で複雑なため、仕組みやリスクを理解している人は少ない。
AI(人工知能)と、今回の事案についての記事を作ったので書いてみるw

----------------------------------------------------------------------------------------
パスキーで不正取引が起こった原因の考察

 1. はじめに:安全なはずの「パスキー」で起きた異変
最近、セキュリティ業界や金融界に激震が走るニュースがありました。
フィッシング詐欺に強く、「パスワードに代わる究極の安全なログイン方法」として普及が進んでいたパスキー認証を導入していた証券口座で、不正取引の被害が発生したというものです。
現時点では「不正な被害があった」という事実が判明した段階であり、詳細な手口の全容はこれからの調査を待つ必要があります。
しかし、「パスキーを使っていれば絶対に安全」と信じていた多くのユーザーにとって、このニュースが大きな衝撃を与えたことは間違いありません。
技術の暗号自体が破られたわけではないとすれば、一体どこに落とし穴があったのでしょうか?

2. そもそも「パスキー」ってなに?(ホテルの鍵で例える基本解説)
事件の背景にあるリスクを理解するために、まずは「パスキー」の仕組みを簡単におさらいしておきましょう。
パスキーとは、一言でいえば「あなたと証券会社の間だけで通じる、絶対に割り出せない秘密の暗号鍵」です。
これまでの「パスワード」は、文字を人間が覚えて入力する方式でした。
これは、本物そっくりの偽サイト(フィッシングサイト)にうっかり入力してしまうと、簡単に盗まれてしまう弱点がありました。
一方の「パスキー」をホテルのオートロックとカードキーに例えてみましょう。
フロントで鍵を登録: カードキー(パスキー)を作るとき、カード(スマホやPC)の中に、その部屋(証券会社のサイト)専用の「世界に一つだけのデジタルキー(秘密鍵)」が発行され、安全に保管されます。
本物の部屋でしか使えない: このカードキーは、本物の部屋(サイト)のドアでしか使えません。人間がだまされて偽の部屋(サイト)に行ってキーをかざしても、キー自体が「ここは違う部屋(サイト)だ」と判断して、作動しません。
このように、「フィッシング詐欺では絶対に盗めない・複製できない」という意味で、パスキーは究極の技術と言われていたのです。

3. 事件の構造:鍵が壊されたのではない。「キーケース」が盗まれた可能性
では、なぜそんな安全なはずのパスキーで被害が起きてしまったのでしょうか。
専門家の間では、パスキーの暗号技術そのものがハッキングされたのではなく、パスキーの保管庫である「プラットフォーム(AppleやGoogleなど)のクラウド(アカウント)」が狙われた可能性が極めて高いと推測されています。
現在、多くのサービスでは利便性を重視し、スマホやPCの機種変更時に困らないよう、パスキーをクラウド(iCloudやGoogleパスワードマネージャー)経由で、自分の他の端末にも自動で複製・共有する「同期パスキー」という仕組みを導入しています。
これを先ほどの例で言うと、「ホテルのカードキー(パスキー)を、持ち歩くのが面倒だからと、誰でもアクセスできる駅のコインロッカー(クラウド)に保管していた」ような状態です。
もし犯人が、ホテルの部屋を直接ピッキングするのではなく、別のルートからこの「駅のコインロッカーの暗証番号(クラウドのアカウント情報)」を盗み出してロッカーを開けてしまったらどうなるでしょうか。
犯人はロッカーの中からあなたのカードキーを取り出し、あなたの部屋(証券口座)へ難なく侵入できてしまいます。

4. 【推測されるリスク①】「PCは自宅で」「スマホは外で」デバイスによるリスクの差
今回の被害の背景として、まず推測されるのが、ユーザーが「どのデバイスで取引していたか」によるアカウント乗っ取りリスクの差です。
PCを基本とする場合:自宅利用ならリスクは低い
証券取引のベースを「自宅のPC」にしている場合、大元のアカウントを乗っ取られる物理的なリスクは比較的低く抑えられます。
自宅の固定回線(Wi-Fi)を使い、不特定多数の目に触れない環境でログインしていれば、通信を傍受されたり、物理的に端末を盗み見られたりする機会は極めて少ないからです。
スマホを基本とする場合:外出先での乗っ取りリスクが急増
一方で、手軽なスマートフォンをメインにしている場合、外でアカウント情報(クラウドのログイン情報)を奪われるリスクが跳ね上がります。
・偽の公共Wi-Fiの罠: 外出先で出所不明の無料Wi-Fiに接続してしまい、通信内容からアカウント情報を盗まれる。
・紛失や盗み見(ショルダーハック): 電車内やカフェでロック解除のパスコードを盗み見られ、そのまま端末を盗まれる。これが大元のアカウントを丸ごと乗っ取られるトリガーになります。

5. 【推測されるリスク②】目を背けてきた「セキュリティソフト利用率」の格差
大元のアカウントが乗っ取られるもう一つの大きな推測原因が、端末のマルウェア(ウイルス)感染です。
PCやスマホがウイルスに感染し、アカウントのログイン情報などを丸ごと盗まれることで、クラウドへ不正侵入された可能性があります。
ここで盲点となるのが、「セキュリティソフト(アプリ)の利用率」の圧倒的な格差です。
各種の市場調査データによると、デバイスごとのセキュリティソフト導入率には以下のような明確な傾向があります。
デスクトップ・ノートPC: 利用率は9割を超えており、ほとんどの人が何らかのウイルス対策を行っています。
スマートフォン(Android): 利用率は6割強に留まります。
スマートフォン(iPhone / iOS): 利用率は3割前後と、極めて低い水準にあります。
「スマホ、特にiPhoneはウイルスに感染しないから対策ソフトはいらない」という根強い過信があります。
しかし、現在のサイバー犯罪は、不正なプロファイル(設定ファイル)をインストールさせたりしてアカウント情報を盗み出す手口が存在します。
「PC並みに重要な金融資産の鍵(パスキー)」がスマホの中に眠っているにもかかわらず、そのスマホの多くがセキュリティソフトで保護されていないという防犯格差が、アカウントを乗っ取られるリスクを著しく高めていると推測されます。

6. 【推測されるリスク③】金融機関の「設計思想」の差が明暗を分けた?
まだ今回の被害の全貌は公表されていませんが、金融機関が「どういう思想でシステムを設計していたか」も、被害の遭いやすさに直結していたと推測されます。
利便性を重視したネット主体の会社:「機種変更が楽」というユーザーの手間を減らす目的で、クラウドでの自動同期・保存(同期パスキー)を積極的に案内していました。
結果として、今回はこの「便利さのために鍵をクラウドに上げたこと」がリスクになった可能性が指摘されています。
手堅さを重視した伝統的な大手金融機関:一方で、一部の金融機関では最初から他社(AppleやGoogle)のクラウドに鍵を依存する危うさを見越し、顧客の端末内(ハードウェア)から絶対に鍵が外に出ない「デバイス限定のパスキー(ローカル保存)」を推奨・案内していました。
一見すると、機種変更時に再設定が必要な「デバイス保存」は不便に思えます。
しかし、「顧客の資産を預かる」という金融機関のリスク管理の視点で見れば、「鍵のコピーをネット上(クラウド)に存在させない」という手堅い設計思想の方が、結果として正しい防御壁になっていたと言えます。

7. 私たちが今すぐ取るべき自己防衛策
この問題は、私たちユーザーに「便利さと安全性はトレードオフである」という現実を突きつけています。
事実関係のすべてが明かされていない今だからこそ、先回りしてできる4つの現実的な防衛策を提案します。
対策①:パスキーの「正しい知識」を習得する(最重要)
「パスキー=何があっても100%安全」という誤解を捨てることです。
技術そのものは安全でも、「それをどこに保存しているか」によってリスクが変わるという構造を理解することが、最も重要です。
対策②:スマホにもセキュリティアプリを導入し、PCは自宅で利用する
スマホ(特に利用率の低いiPhone)であっても、信頼できるセキュリティアプリを導入してマルウェアの侵入を防ぎましょう。
また、高額な資産移動や重要な取引は、リスクの低い「自宅のPC環境」から行う習慣をつけるのも有効です。
対策③:あえて「同期しない」デバイス限定パスキーを選ぶ
本当に重要な金融口座に関しては、クラウド同期をオフにし、そのスマホやPCから鍵を移動させない「デバイス保存」としてパスキーを登録し直すのも強力な対策です。
対策④:究極の安全策として「ネット取引から電話取引へ」
切り替える絶対に失いたくない資産がある場合、あえてネット取引機能を解約・制限し、「オペレーターとの電話取引(または対面)」に回帰するのも非常に現実的な選択肢です。
どれだけネット上の認証技術が進化しても、犯罪集団のサイバー攻撃の進化スピードが上回ることは多々あります。
「ネットに繋がっていない(ログイン画面が存在しない)」状態を作ることこそが、現在の最も強固なセキュリティと言えるかもしれません。

8. まとめ:技術を過信せず、仕組みの「穴」を知る
今回の事件は、パスキーという最新技術の敗北ではなく、「どこかに利便性を挟むと、そこが単一障害点(そこが崩れるとすべてが崩れる場所)になる」というセキュリティの鉄則を改めて証明した形となりました。
「おすすめされているから安心」と盲信するのではなく、その仕組みの裏側を理解し、自分のリスク許容度に合わせて設定や取引方法を選ぶ時代が来ています。

2026年9月25日金曜日

【本日の取引】20260925~本日の取引はなし

自身は、レバレッジ型やインバース型ETFを手がけている。
これらは、主に短期売買により利益を得ることを目的とした商品。
したがって、投資経験の浅い方や日中取引ができない方にはオススメしていない。
だが、誰かの参考になればと思い、取引内容を発信しているw

本日の取引は以下の通り。
前場------------------------------------------
・なし
後場------------------------------------------
・なしw

朝の気配から、相場は高値圏で推移する可能性が高いと思った。
することがないので、休むも相場にした。
終わってから確認すると、保有株は上がっていた。
インバース型ETFは下がったが、前日比はプラスだったw

下図の上は、2015年からの日経平均株価とTOPIXの推移。
下は、2015年からのTOPIXとユーロ円、ドル円の推移。
昨年の米が今年の新米より高く売られているが、売れ行きはよくない。
政府の介入が遅かったりしたことなどが理由だが、経済政策は大丈夫だろうかと思うw