2026年9月14日月曜日

【本日の取引】20260914~本日の取引はなし

自身は、レバレッジ型やインバース型ETFを手がけている。
これらは、主に短期売買により利益を得ることを目的とした商品。
したがって、投資経験の浅い方や日中取引ができない方にはオススメしていない。
だが、誰かの参考になればと思い、取引内容を発信しているw

本日の取引は以下の通り。
前場------------------------------------------
・なし
後場------------------------------------------
・なしw

朝の気配から、相場はさえない値動きで推移する可能性が高いと思った。
することがないので、休むも相場にした。
終わってから確認すると、保有株は上がっていた。
インバース型ETFも上がったので、前日比はプラスだったw

下図の上は、2015年からの日経平均株価とTOPIXの推移。
下は、2015年からのTOPIXとユーロ円、ドル円の推移。
ドル円が下がり始めたが、中東情勢の悪化により原油が100ドル超え。
中東情勢の見通しが立たないため、これからも上がるような気がするw
--------------------------------------------------------------

追記(今宵の酒の肴)
今宵の酒の肴は乾きものなので、画像はなし。
現在、証券会社はパスキー認証を勧めている。
だが、パスキーのデバイス保存を勧める会社とクラウド保存を勧める会社がある。
個人的には、クラウド保存にリスクがあることから、デバイス保存が正解だと思っているw

パスキーの仕組みがわかっていない人は多いように思う。
自身もそうだったが、新しい技術で複雑なため、理解するには時間がかかる。
AI(人工知能)に、パスキーの仕組み(設定から認証までの手順)を作ってもらった。
誰かの参考になるかもしれないので書いてみるw

--------------------------------------------------------------
パスキーの設定からログインまでの全手順
【初回設定(登録)の手順】
①ユーザーが、利用したいWebサイトやアプリで「パスキーを設定する」ボタンを押します。
②ユーザーのデバイス(スマホやPC)が、そのサイト専用の「秘密鍵」と「公開鍵」のペア(暗号データ)を自動生成します。
③ユーザーのデバイスが、認証の安全性を担保するために、生成した「秘密鍵」を「画面ロック(指紋・顔・パスコード)」と紐付けます。
④ユーザーのデバイスが、自動生成したデータのうち「公開鍵」だけを、インターネット経由でサイトのサーバーへ送信します。
⑤ユーザーのデバイス(または同期クラウド)が、「秘密鍵」を自身の安全な領域に保存します。
⑥サイトのサーバーが、届いた「公開鍵」をユーザーのアカウント情報と紐付けて保存し、設定が完了します。

【2回目以降のログインの手順】
①ユーザーが、サイトのログイン画面で「パスキーでログイン」ボタンを押します。
②サイトのサーバーが、ログインを要求してきたデバイスに対して、「チャレンジ(使い捨てのお題データ)」を送信します。
③ユーザーのデバイスが、お題データを受け取り、画面に「指紋・顔またはパスコード」の入力を求める画面を表示します。
④ユーザーが、自身のデバイスに指紋を当てる、顔を向ける、またはパスコードを入力します。
⑤ユーザーのデバイスが、ユーザーの生体情報やパスコードが正しいかを端末の内部だけで照合します。(※サイト側には送信されません)
⑥ユーザーのデバイスが、認証成功と同時に「秘密鍵」のロックを解除します。
⑦ユーザーのデバイスが、解除された「秘密鍵」を使って、サイトから届いていたお題データに対して「電子署名(暗号の回答)」を作成します。
⑧ユーザーのデバイスが、作成した「電子署名」だけをサイトのサーバーへ送信します。
⑨サイトのサーバーが、届いた「電子署名」と、初回設定時に保存していた「公開鍵」をガチャンとかみ合わせて答え合わせをします。
⑩サイトのサーバーが、データが正しく一致したことを確認し、ログインを許可します。

--------------------------------------------------------------
ユーザーの操作は少ないが、デバイスやサーバーで自動で設定や認証が行われている。
そのため、生体情報やパスコードだけで、ログインできると勘違いするんだと思う。
デバイスやサーバーで、どのような設定や認証が自動で行われているか。
このことを知っておくだけで、セキュリティレベルを高くすることができると思うw

2026年9月13日日曜日

【コラム】クラウド時代に知っておきたいセキュリティリスク

自身はネット黎明期からネットを利用しており、利用歴は比較的、長い。
行政や企業がネットを導入する前から利用している。
近年の利用者を見ていると、大丈夫だろうかと思うことが多い。
利用者が増えたためだが、セキュリティに対する意識が低い人が多いように思うw

自宅を特定できる画像や動画を一般公開していたりする人は多い。
個人名で検索すると、加工なしのプライベート画像がヒットしたりする。
AI(人工知能)と、現在のネットのセキュリティに関する記事を作った。
誰かの参考になるかもしれないので書いてみるw

--------------------------------------------------------------------------------------
クラウド時代に知っておきたいセキュリティリスク
毎日のように使うスマホやパソコン。
一昔前と比べて、買い物の手続きや仕事の書類作成、データの保存などが劇的に便利になりました。しかし、この便利さと引き換えに、私たちの身の回りでは「見えないセキュリティリスク」が急速に高まっています。
「ITの話は難しくてよくわからない」という方に向けて、私たちの身近な「ゲーム」や「メール」の歴史を振り返りながら、今私たちが直面している危機と、これからの新しい身の守り方について分かりやすく解説します。
1. プライベートとビジネスで見る「ネットの歴史」
私たちが使うデジタル環境は、ここ数十年で驚くほど変化してきました。その歩みを、馴染み深い「プライベート(ゲームの遊び方)」と、職場の「ビジネス(システムの仕組み)」の変遷で並べて見てみましょう。
【1980年代〜1990年代前半:手元で完結していた時代】
プライベート(ゲーム)
ファミコンなどの「カセット」を本体に差し込んで遊んでいた時代。データもカセットの中に保存され、完全に「手元」で完結していました。
ビジネス
ソフトをお店で買ってきて、会社のパソコンに1台ずつインストールする(オンプレミス)のが当たり前。データは社内サーバーや目の前のPCにしか存在しませんでした。
【1990年代後半〜2000年代:ネット接続と『初期のクラウド』】
プライベート(ゲーム)
ネットにつないで遠くの友達と対戦・協力プレイ(オンラインゲーム)ができるようになり始めた時代です。
ビジネス
回線が速くなり、「Yahoo!メール」のようなWebメールが登場。パソコンにソフトを入れなくても、ブラウザを開けばどこからでもメールが読める「初期のクラウド」が動き出しました。
【2010年代〜現在:『常時オンライン』が当たり前の時代】
プライベート(ゲーム)
ゲーム機やスマホが常にネットにつながっているのが大前提の時代。ゲームのデータはネット上に保存され、スマホを変えても続きから遊べます。
ビジネス
エクセルなどの書類作成、写真の保存、会社の基幹システムから行政システムにいたるまで、世の中のシステムの大部分がネットの向こう側にある「クラウド型(SaaS)」へとシフト。パソコンやスマホは単なる「画面を見るための道具」になりました。

2. 知っておきたい基本:「インストール型」と「クラウド型」の違い
専門用語では、従来のインストール型を「オンプレミス」、現在のクラウド型を「SaaS(サース)」などと呼びます。日常の例えで言うなら、「マイカー」と「シェアカー」のような違いです。
昔のゲームやビジネスソフトは、カセットやパソコン本体を物理的に盗まれない限り、データが盗まれることはありませんでした。しかし、すべてがオンラインになった現代はどうでしょう。
プライベートで「ゲームのアカウント」を盗まれれば、大切なセーブデータが消されたり、アイテムを勝手に使われたりします。ビジネスでも全く同じです。いつでもどこでもアクセスできて便利になった反面、ハッカーに「ログインの鍵」さえ盗まれてしまえば、オフィスに侵入されることなく、ネット経由で重要データが一瞬で盗まれてしまうのです。

3. クラウド移行で何が変わった?行政でも起きている不正アクセス
「自分のデータなんて狙われないだろう」と思うのは大間違いです。
クラウド化が進んだ現代では、どれだけ強固に見えるシステムでも一瞬の隙を突かれてしまいます。現実に起きている深刻なリスクとして、「行政のクラウドベースのシステムが不正アクセスを受け、個人情報が大量に漏えいした事例」 があります。
2026年、政府が運用する共通のITクラウド基盤において、保守運用アカウントの隙を突いた外部からの不正アクセスが発生しました 。その結果、一般市民のデータは含まれなかったものの、職員や事業者などの氏名・メールアドレスを含む約24万6,000件もの個人情報が漏えいした可能性が報じられ、社会に大きな衝撃を与えました。
国や自治体が管理する最先端のクラウドシステムですら、わずかな脆弱性や設定の死角から侵入を許してしまうのがクラウド時代の恐ろしさです。私たちが個人や職場で使うサービスなら、なおさら「鍵(認証)」の管理が命綱になります。

4. 今まさに訪れている「鍵」の変革期:「パスワード」から「パスキー」へ
そこで今、ネットの世界は「パスワードを無くす」という大きな変革期を迎えています。
パスワード(従来)
頭の中で覚えておく「文字列」。
人間が覚えられる長さには限界があるため、使い回しによる流出や、偽サイト(フィッシング詐欺)に入力して盗まれるリスクが常にあります。
パスキー(最新)
スマホやPC自体に保存される「デジタルの鍵」。
ログイン時は、スマホの指紋認証や顔認証(生体認証)を使うため、文字列を覚える必要がありません。パスキーの最大の特徴は、仕組み上「偽サイトに騙されても、絶対に鍵を盗まれない」点にあります。そのため、安全性が極めて高いのです。
金融機関でも対応が分かれる「移行期」
このパスキーですが、業界や企業によって導入のスタンスが異なり、まさに今が移行の過渡期です。
証券会社は「必須化」へ
大切な資産を預かる証券業界では、金融庁の監督指針改正などもあり、パスキー認証の設定を原則必須化しています。設定しないと取引や出金が制限されるほど、厳格な姿勢を取っています。
銀行などは「任意(選択制)」が多い
一方で、多くの銀行などのインターネットバンキングでは、まだ従来のパスワードやワンタイムパスワードと併用しており、パスキーの登録は「利用者の任意」としているケースが主流です。
ユーザーとしては少し混乱する時期ですが、自分の大切な資産やデータを守るためにも、「パスキーが使えるサービスなら、任意であっても今すぐ設定する」のが賢明です。

5. これからの身の守り方:新しい常識「ゼロトラスト」
クラウド時代のセキュリティを生き抜くために、私たちが持つべき心構えがあります。
それが「ゼロトラスト(何も信じない)」という考え方です。
昔の対策
「お家や会社の壁」の中にいれば安全という「境界線」の防御。
これからの対策(ゼロトラスト)
壁そのものがなくなったので、「一度ログインできた相手(味方や身内)であっても、アクセスするたびに、毎回厳しく本人確認をする」という姿勢。
システムを作る側だけでなく、サービスを利用する私たち個人も、日々の行動にこの「ゼロトラスト」を取り入れる必要があります。
今日からできる「ゼロトラスト」的な行動
パスキーや二段階認証を必ず設定する
「パスワードが合っているから本人だろう」とシステムに信用させず、スマホの生体認証などで二重の確認を挟むようにします。
公衆Wi-Fiでの重要サービス利用を避ける
誰でもつなげる暗号化されていないフリーWi-Fiは、通信を盗み見られるリスクがあります。「このネットワークは危険かもしれない」と疑う視線が大切です。
クラウドの共有設定を放置しない
仕事やプライベートでクラウド上の写真や書類を誰かに共有したら、用が済んだらすぐに共有設定を解除(アクセス権を剥奪)しましょう。

6. まとめ
インターネットが手元からクラウドへと飛び出したことで、私たちの生活は信じられないほど豊かになりました。しかし、データがネットの向こう側にある以上、悪意あるハッカーとの距離も近くなっています。
クラウドは怖がって使わないのではなく、「最新の鍵(パスキー)」をしっかりとかけ、「常に確認を怠らない(ゼロトラスト)」という姿勢をセットで持つこと。これこそが、これからのデジタル社会を安全に、スマートに生き抜くための新しい常識です。

【エッセイ】大往生するために知っておきたいこと

会社員時代に受けた人間ドックで、脂質異常症(高脂血症)だと指摘された。
医師から「(病院の)帰りに何が起きてもおかしくない」といわれた。
医師によると、脂質異常症は食事や運動では治らないとのこと。
医師自身も脂質異常症なので投薬治療しているとのことだったw

その日から投薬治療を始め、現在も2か月毎に通院している。
投薬治療では、経過観察のため、定期的にMRIや血液検査などをしてもらっている。
投薬治療を始めてからは、血液検査の項目は全て正常値になっている。
そのため、区の特定健診で医師から「健康管理できてますね」といわれたりするw

会社員を卒業してからは、毎年、区の特定健診とがん検診を受診している。
大腸がんの便潜血検査で陽性になったので、内視鏡検査をしてもらった。
内視鏡検査ではポリープが見つかり、切除してもらった。
ポリープを切除した年の便潜血検査は陰性だったw

投薬治療を始めるまで、健康診断でよくない結果が出ても、放置していた。
「帰りに何が起きてもおかしくない」といわれなければ、今も放置していたと思う。
AI(人工知能)と、健康管理の大切さの記事を作った。
世代に関係なく参考になるかもしれない記事なので書いてみるw

---------------------------------------------------------------------------
大往生(天寿を全うする)ために知っておきたいこと
医学における老衰とは、特定の致命的な病気(がんや心筋梗塞など)を起こさず、全身の細胞や臓器が自然にその役目を終える状態を指します。
しかし、厚生労働省の人口動態統計(2025〜2026年発表データ)によると、日本人の死因第3位である「老衰」で亡くなる人は全体のわずか13.5%(約8人に1人)に過ぎません。
つまり、残りの約9割近くの人は、何らかの「病気」によって人生の最期を迎えているのが現実です。
「高齢になってから考えればいい」
もしそう思っているなら、それは大きな間違いです。
大往生のルートに乗れるかどうかは、20代〜50代の現役時代にどれだけ血管を傷つけずに過ごせたかで、すでに勝負が決まっているのです。
1. 【現役世代(20〜50代)】「自覚症状のないイエローカード」を放置するな
現役世代の健康管理の鉄則は、突然死や寝たきりを招く「心筋梗塞」や「脳卒中」のタネを絶対に植えないことです。
脂質異常症、高血圧、高血糖はすべて「サイレントキラー(静かなる殺人者)」と呼ばれ、血管をボロボロにしている最中はまったく痛くも痒くもありません。
「若いから」「元気だから」は、血管が綺麗である証明にはならないのです。
健康診断の血液検査・測定では、以下の「血管の3大通信簿」を徹底管理してください。
① 脂質
主な検査指標:LDL(悪玉)コレステロール、中性脂肪(TG)
理想の目標値:140 mg/dL未満、150 mg/dL未満
放置した場合の「未来の代償」:20〜30代から少しずつ血管の壁に脂質の塊を溜め、40〜50代以降に突然詰まる(心筋梗塞・脳梗塞)。
② 血圧
主な検査指標:収縮期 / 拡張期血圧
理想の目標値:130 / 80 mmHg未満(家庭血圧の基準)
放置した場合の「未来の代償」:毎日24時間、血管に強い圧力をかけ続けて脆くし、ある日突然、脳内で破裂する(脳出血・くも膜下出血)。
③ 血糖
主な検査指標:HbA1c(ヘモグロビンA1c)
理想の目標値:6.0%未満
放置した場合の「未来の代償」:血液中の糖が全身の毛細血管を直接破壊。一度壊れた腎臓は元に戻らず、将来の人工透析リスクに直結。

現役世代が最も陥る罠:「すべて少しずつ悪い」「どれも基準値をちょっと超えているだけだから、まだ大丈夫」
これが最も危険な勘違いです。脂質・血圧・血糖の3つが少しずつ重なると、血管の老化スピードは数倍に跳ね上がります(メタボリックシンドローム)。
「すべてイエローカード」は「1枚のレッドカード(突然死)」に匹敵すると心得てください。

2. 【実務世代〜手前(60〜74歳)】血管の最終メンテナンスと「がん」の壁
定年を意識し始めるこの時期は、現役時代に溜めてしまった「血管のサビ」を徹底的にメンテナンスする最終局面です。同時に、日本人の死因第1位である「がん」の発症率が急上昇する年代でもあります。
・数値の厳格なコントロール: 現役時代にサボってしまったツケ(動脈硬化)をこれ以上進行させないよう、食事・運動、そして必要であればお薬の力を借りて数値を目標値内に抑え込みます。
・がん検診を「仕組み化」する: がんは早期発見さえできれば、現代医療において「命を落とす病気」ではなくなりつつあります。毎年のがん検診(胃、大腸、肺など)を義務としてスケジュールに組み込み、老衰ルートを死守します。

3. 【高齢期(75歳〜)】「下げる」から「維持する」へ180度シフト
75歳を過ぎると、医療制度が「後期高齢者医療制度」に切り替わると同時に、医学的な健康管理の目的も180度変わります。ここからは「メタボ対策」ではなく、体の衰えを防ぐ「フレイル(虚弱)対策」が主役になります。高齢期に入っても現役世代と同じような厳格な食事制限を続けると、かえって低栄養や筋肉量の低下を招き、大往生から最も遠ざかる「寝たきり」の原因になります。
・筋肉量と歩行速度(動ける体の維持): 「青信号の間に横断歩道を渡りきれる歩行速度」を維持。転倒・骨折による寝たきりを防ぐことが最優先です。
・口腔環境(食べる力の維持): 「80歳で20本以上の自前の歯」を目指します。しっかり噛むことは栄養失調を防ぐだけでなく、認知症予防にも直結します。
・痩せすぎ防止: 高齢期は少しふっくらしている(BMI 22〜25程度)人の方が長生きします。過度な「粗食」は卒業しましょう。

まとめ:大往生のために、今日からできること
大往生という最高のゴールへの道のりは、年齢によってグラデーションのように変化します。
・20代〜50代の方: 「まだ若い」を言い訳にせず、直近の健康診断結果を引っ張り出してください。脂質・血圧・血糖のどこかにイエローカードは出ていませんか?
・60代〜74代の方: 血管のケアを継続しつつ、毎年のがん検診を欠かさず受けていますか?
・75歳以上の方: 数値を下げることより、「しっかり食べて、しっかり歩く」ができていますか?
病気に人生を途中で断ち切られることなく、生物としての命を最後まで使い切る。そのための「見えない貯金」を、ぜひ今日から始めてみてください。

【ご注意】
本記事は、AIを活用して作成した健康情報です。掲載内容は一般的な解説であり、医学的な診断や効果を保証するものではありません。個人の体質や年齢によって適切な数値は異なりますので、具体的な健康管理や治療にあたっては必ず医師にご相談ください。本情報のご利用により万一損害等が生じた場合でも、当ブログは一切の責任を負いません。

2026年9月12日土曜日

【コラム】勤労の義務と働かない自由

2005年に住宅ローンを一括完済するため、株式投資を始めた。
その後、一括完済し、定年前に会社員を卒業した。
卒業してから、働いたことは一度もなく、住民税非課税世帯になっている。
周囲の同世代は働いているので、働けるのに働かないのは少数派だと思うw

日本国憲法には以下の国民の三大義務がある。
・教育を受けさせる義務(第26条第2項)
・勤労の義務(第27条第1項)
・納税の義務(第30条)w

「勤労の義務」があるためか、働かない人をよく思わない人が多いように思う。
自身みたいに住民税非課税世帯なら、なおさらよく思われないかもしれない。
AI(人工知能)と、勤労の義務と働かない自由という記事を作った。
誰かの参考になるかもしれないので書いてみるw

---------------------------------------------------------------------------
勤労の義務と働かない自由
近年、日本の労働環境は大きな転換期を迎えています。
2025年4月から企業に対する「65歳までの雇用確保」が完全に義務化され、定年を65歳以上に設定する企業や定年制そのものを廃止した企業は全体の約35%にまで急増しています。
内閣府の高齢社会白書によると、65歳以上の就業者数は22年連続で増加しており、65〜69歳の就業率は54.5%と半数を超えました。
「生涯現役」が現実味を帯びる一方で、シニアになっても働き続ける社会に対し、「いっそ働かずに生きていきたい……」「『働かない自由』はないのか」と疑問を抱く人も少なくありません。
ここで頭をよぎるのが、日本国憲法が定める国民の三大義務の一つ、「勤労の義務」です。
国を挙げて働く期間が延びている今、私たちに「働かない自由」はないのでしょうか? 
それとも、この2つのルールは矛盾しているのでしょうか?
憲法の条文や歴史的背景を紐解くと、現代における「働くこと」と「休むこと」の意外なバランスが見えてきます。
憲法に書かれた2つの「労働のルール」
実は、日本国憲法には「働かなければならない」という義務だけでなく、「不当に働かされない自由」も同時に書かれています。
・勤労の義務(第27条第1項):「すべて国民は、勤労の権利を有し、義務を負ふ。」
・奴隷的拘束の禁止(第18条):「いかなる奴隷的拘束も受けない。又、その意に反する苦役に服させられない。」
「義務だから働け」というルールと、「嫌な労働は強制されない」というルール。一見すると完全に矛盾しているように思えます。
結論から言えば、国が特定の仕事や労働を国民に強制することは絶対にできません。 
なぜなら、憲法が守る「人権(自由)」のほうが、国民の「義務」よりも強い力を持っているからです。

なぜ矛盾しない?「勤労の義務」の本当の意味
では、なぜわざわざ憲法に「勤労の義務」が残されているのでしょうか。
現代の憲法学では、この義務は「働かなければ逮捕される」といった強制力のあるものではなく、「社会のモラル(訓示的規定)」であると解釈されています。
矛盾しないと言える理由は、主に以下の3つの視点から説明されます。
・「働けるのに最初から国に頼る」のを防ぐため:憲法第25条には、国が生活困窮者を助ける「生存権(生活保護など)」が保障されています。しかし、「働く能力も機会もあるけれど、ただ怠けたいから国にお金を出してもらう」ということがまかり通れば、社会保障の仕組みは崩壊してしまいます。勤労の義務は、「国に助けを求める前に、まずは自分で働いて自立を目指しましょう」という、福祉を受けるための前提条件として置かれています。
・不労所得や貯蓄で生きることは禁止していない:もしあなたが、親の遺産や過去の貯蓄、あるいは投資による配当(不労所得)だけで、誰にも頼らずに生活できるとしたらどうでしょうか。この場合、国から「義務違反だ」と責められることはありません。
なぜなら、「他人に不当に依存せず、自分の力で生計を立てている」のであれば、この義務の目的は十分に果たされているとみなされるからです。
・歴史が生んだ「戦後復興のスローガン」:この義務が生まれた歴史にも理由があります。戦後、憲法を作る議論のなかで「働かざる者食うべからず」という当時の社会主義的な思想や、「みんなで働いて焼け野原から国を豊かにしよう」という戦後復興の決意が込められて追加されました。つまり、国民を縛るための法律というよりは、当時の時代背景が生んだ「みんなで頑張ろう」というスローガンだったのです。

現代における「シニア就労」のリアルな経済的デメリット
「長く働ける社会」は一見理想的に思えますが、実は経済全体で見ると深刻な副作用(デメリット)も指摘されています。これらは「無理に働かせることの弊害」として、今まさに議論されているポイントです。
・社会全体の「労働生産性」の低下:年齢ごとの労働生産性は現役世代をピークに緩やかに低下する傾向にあります。シニア層の雇用拡大は人手不足を補うものの、「体力の低下」や「最新技術への対応の難しさ」から、マクロで見ると国全体の生産性を押し下げる要因になってしまいます。
・税収は増えても「消費」が増えないジレンマ:高齢者が働くことで税収は増えますが、彼らが現役世代のように積極的にお金を使うかというと、現実は異なります。日本のシニア層の多くは「将来の年金や医療・介護への不安」を抱えており、働いて得た収入の多くを消費ではなく「貯蓄」に回してしまう傾向があります。結果として、「社会は回っているのに、経済(消費)は活性化しない」という空回り状態が起きています。

シニア就労拡大が「若者世代」に与える深刻な影
さらに深刻なのが、シニア層が労働市場に残り続けることが、若者世代のキャリアやモチベーションを奪う要因になっているという点です。
・ポストの「目詰まり」によるキャリア停滞:多くの企業でシニア層の雇用維持が優先される結果、管理職や専門職などの上級ポストが空かない「目詰まり」が起きています。これにより、本来なら実力を発揮して昇進するべき若手・中堅世代の出世が遅れ、キャリア成長の機会が阻害されるという不利益が生じています。
・世代間の「所得格差」とモチベーションの低下:年功序列のなごりで高給を維持したまま、責任や業務負担を減らしたシニア層が現場に留まるケースがあります。一方で、最新技術の導入や激務をこなす若手世代の方が給与が低いという事態が起きやすく、「自分たちの方が働いているのに、なぜ……」という若者の不満とモチベーション低下を招いています。
・新陳代謝のストップによる「イノベーションの枯渇」:組織の意思決定層や中心メンバーが高齢化することで、DX(デジタルトランスフォーメーション)や新しいビジネスモデルへの移行が遅れがちになります。結果として、若者が新しいアイデアを提案しても通りにくい「古い体質の企業」が温存され、国全体のイノベーション力が失われる悪循環に陥っています。

現代における「働かない自由」のアップデート
社会の高齢化が進み、働く期間そのものが長期化し、かつ上記のような「若者へのしわ寄せ」が見えるからこそ、現代ではこのテーマの議論が新しくなっています。
・「休む権利」としての働かない自由:無理をして生産性を落としたり、若手のポジションを奪いながら働き続けるくらいなら、「一定の年齢で一線を退き、心身を休ませる」「次の世代にバトンを渡す」という選択も、憲法第13条の「幸福追求権」や「個人の尊重」として守られるべきだという見方が強まっています。
・ベーシックインカム(BI)との関係:政府がすべての国民に無条件で最低限の生活費を配る「ベーシックインカム」の議論が世界中で行われています。もしこれが実現すれば、「生きるために無理に働く必要がない社会」が訪れます。シニア層が無理なく引退して若手にポストを譲る流れがスムーズになり、消費の活性化にもつながるため、憲法の「勤労の義務」のあり方自体を根本から見直す契機として注目されています。

まとめ:義務ではなく「社会を支え合う約束」
「勤労の義務」と「働かない自由」は矛盾していません。
労働年齢が引き上げられている現代日本ですが、憲法が言う勤労の義務とは、国民を労働に縛り付けるチェーンではなく、「自分で自分の人生を支え、お互いに社会を維持していこう」という、ゆるやかな社会の約束事です。
シニアの就労には、若者の機会を奪ってしまうという側面もあるからこそ、一律に「長く働かせる」のではなく、上の世代が適切に引き下がり、次の世代へ活躍の場を譲る「働かない(リタイアする)選択」も重要です。それらは決して憲法違反ではありません。
お互いが無理のない範囲で力を出し合い、どうしても働けないときは社会がセーフティネットで支える。それこそが、高齢化社会における世代間の美しいバランスと言えるのではないでしょうか。

【AIシミュレーション】デジタル庁のシステムで職員情報が漏えいした可能性がある件

 ※「純粋に法理と証拠のみから導き出される結論」をAI(人工知能)とシミュレーションした記事です。

初めて訴訟に関わったときに思ったのが、思っていたより、よくなかったこと。
それまで訴訟は、法的根拠に基づいて、争う場だと思っていた。
ところが、関係者の知識やバイアス(※)、弁護士の経験などで争うことが多い。
本記事では「純粋に法理と証拠のみから導き出される結論」をシミュレーションしているw
※バイアス:先入観、偏見、思考や判断の偏り。

今回は、デジタル庁のシステムで職員情報が漏えいした可能性がある件。
各府省庁に同庁が提供するシステムに外部から不正アクセスがあった。
氏名やメールアドレスなど職員ら約24万人分の個人情報が漏えいした可能性があるらしい。
「純粋に法理と証拠のみから導き出される結論」のシミュレーションを始めるw

-----------------------------------------------------------------------------
1. 根拠となる憲法の理念や条文
本基本的人権の侵害、および国家のガバナンスに関わる最高法規として、以下の条文が根拠となります。
日本国憲法第13条(幸福追求権・プライバシー権)
概要:個人の尊重と幸福追求の権利を保障しています。最高裁判所の判例上、ここから「みだりに自己の個人情報を開示・公表されない自由(プライバシー権)」が導き出されており、国には保有する個人情報を厳重に管理する憲法上の義務があります。
日本国憲法第15条第2項(全体の奉仕者)
概要:公務員は「一部の奉仕者でなく、全体の奉仕者」であると定めています。公務員が扱う情報システムから国民や職員のデータが漏えいすることは、公共の利益に資するべき国家機関の信頼を揺るがす事態であり、この理念に抵触します。

2. 関連する法律(民法、刑法など)
憲法の理念を具現化し、具体的な権利義務や罰則を定める法律レベルでは、以下の4つが深く関連します。
個人情報の保護に関する法律(個人情報保護法)
概要:行政機関が保有する個人情報の適正な取り扱いを定めた基本法です。デジタル庁を含む国の中央省庁は、第66条(安全管理措置)に基づき、情報漏えいを防ぐための物理的・技術的な安全管理を行う義務を負っています。
デジタル庁設置法
概要:デジタル庁の組織や権限を定める法律です。今回の不正アクセスはデジタル庁が各府省庁に提供する「ガバメントソリューションサービス(GSS)」で起きており、同庁が国のデジタル基盤を安全に管理・運用する職務(第4条など)を適切に果たせていたかが問われます。
不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)
概要:他人のIDやパスワードを悪用して権限のないシステムに侵入する行為を禁じる法律です。今回の事例では「保守運用担当者のアカウントを利用した不審なアクセス」が検知されており、第三者(攻撃者)の行為は同法第3条違反(不正アクセス罪)として刑事処罰の対象になります。
刑法
概要:不正アクセスに伴い、システム内のデータを書き換える、消去する、あるいはサーバーの機能を阻害した場合は、刑法第234条の2(電子計算機損壊等業務妨害罪)に該当する可能性があります。
民法第709条・第715条(不法行為責任・使用者責任)
概要:過失によって他人に損害を与えた場合の賠償責任を定めています。今回の漏えいによる具体的な実害(なりすまし被害など)が発生した場合、被害を被った民間関係者等から国に対して損害賠償を請求される民事上の根拠となります(国家賠償法の適用も含みます)。

3. 法律を補足する政令・省令
法律の規定をさらに細かく運用するために政府や各省庁が定める命令です。
個人情報の保護に関する法律施行令(政令)
概要:個人情報保護法の具体的な適用範囲や、漏えい事案が発生した際の「個人情報保護委員会」への報告義務の基準(人数や内容)を細かく規定しています。
デジタル庁組織令(政令)
概要:デジタル庁内部のどの部局(サイバーセキュリティ統括官組織など)が、システムの安全確保や原因究明、再発防止の責任を負うのかを定めています。
各府省庁共通の「行政機関の保有する個人情報の適切な管理のためのガイドライン」等
概要:省令に準ずる訓令や告示レベルとして、デジタル庁や内閣官房(NISC)が定めるセキュリティ基準があります。保守運用担当者のアカウント管理や二要素認証の義務化など、具体的な技術的ルールを縛るものです。

4. 地方自治体による条例の可能性
個人情報保護条例(自治体ごとの条例)
概要:今回のGSSシステムは「各府省庁共通のシステム」であり、主に国家公務員や国の業務に関わった民間人のデータが対象であるため、地方自治体の条例が直接適用されるわけではありません。
条例の可能性:ただし、もし漏えいした民間関係者のデータの中に「地方自治体から国へ派遣されていた職員」の情報や「国と地方が共同で行う事業(マイナンバー関連を除く連携業務など)の地方側担当者」のデータが含まれていた場合、当該自治体の個人情報保護に関する安全管理指針や、議会への報告条例などに基づく波及的な影響や調査が生じる可能性があります。

5. この事例における各法令のつながりのまとめ
これらの法令は、バラバラに存在するのではなく、以下のように連動して機能しています。①「憲法」が方向性を示す:憲法第13条(プライバシー権)に基づき、国は「国民や関係者の個人情報を守らなければならない」という大原則が立ちます。
②「法律」がルールと罰則を課す:その憲法の精神を受け、個人情報保護法がデジタル庁に「安全に管理せよ」と義務付け、同時に不正アクセス禁止法・刑法が侵入したサイバー犯罪者を厳罰に処する法的根拠となります。
③「政令・ガイドライン」が現場を動かす:法律の抽象的な命令を、施行令やデジタル庁のセキュリティガイドラインが「保守アカウントの監視」「漏えい時の速やかな公表」といった具体的な運用手順に落とし込みます。
④「条例」が地方へ波及する:国のシステム(GSS)の脆弱性が判明したことで、同じような仕組みを使っている地方自治体も、自らの個人情報保護条例やセキュリティ基準を見直す必要性に迫られます。
このように、最上階の「人権を守る」という理念から、最末端の「アカウントのアクセスログを監視する」という実務までが、法体系のピラミッド構造によって一本の線でつながっています。

-----------------------------------------------------------------------------
デジタル庁の目的は「信頼できるデジタル社会の構築」。
約24万人分の個人情報漏洩の可能性を生じさせたことは、重大なガバナンスの不備。
民間企業であれば、刑事罰が科されてもおかしくないと思う。
国の行政機関に対する罰則やペナルティの有無について確認すると以下だったw

-----------------------------------------------------------------------------
1. 組織(デジタル庁そのもの)に対する法的ペナルティはない
民間企業の場合、個人情報保護法に違反して個人情報保護委員会からの「命令」に従わなかった場合、最高1億円の罰金などの刑事罰が科されることがあります。しかし、デジタル庁などの行政機関に対しては、以下のような理由から組織への法的ペナルティは存在しません。
「国が国を処罰する」ことの矛盾:罰金を科すということは「国(財務省など)が国(デジタル庁)からお金を徴収する」ことになり、結局は同じ国庫(税金)の中でお金が移動するだけなので、ペナルティとしての意味を成さないためです。
行政処分の対象外:個人情報保護委員会は、デジタル庁に対して「是正勧告」や「意見の陳述」を行う権限(個人情報保護法第155条など)は持っていますが、民間企業に対するような「業務停止命令」や「罰則」を出す権限はありません。

2. それでは、どのような「ペナルティ」があるのか?
組織への罰金はありませんが、その代わりに「政治的責任」「行政的責任」「個人への処分」という形で重いペナルティが発生します。
① 幹部や職員に対する「懲戒処分」(国家公務員法)
組織ではなく、システム管理やセキュリティ対策を怠った「個人(担当職員や管理職)」に対してペナルティが科されます。国家公務員法第82条に基づき、職務上の義務に違反した場合や職務を怠った場合、免職・停職・減給・戒告などの懲戒処分が下されます。過去の重大な漏えい事案でも、情報セキュリティ担当の局長や課長が減給などの処分を受けています。
② 政治的責任(大臣の給与返納や更迭)
デジタル庁のトップであるデジタル大臣や、政府の責任者である官房長官、首相が政治的なペナルティを負います。社会的影響が大きい場合、大臣が「閣僚給与の自主返納」を行って責任を示したり、内閣改造のタイミングで事実上の更迭(交代)になったりすることがあります。今回の記事でもデジタル相や官房長官が会見を行っており、今後の国会審議で厳しい追及を受けることになります。
③ 予算の削減(財務省によるペナルティ)
直接的な罰金はありませんが、翌年度以降のデジタル庁の予算(特に情報システム関連予算)が厳しく査定され、削減されるという行政的なペナルティを受ける可能性があります。安全性が担保できないシステムにお金は出せないという論理です。
④ 委託先(民間事業者)へのペナルティ(損害賠償・指名停止)
もし今回の不正アクセスが、デジタル庁からGSSの保守運用を請け負っていた「民間委託業者」の過失(パスワード管理の甘さなど)によるものであった場合、デジタル庁はその業者に対して以下のペナルティを科します。
・違約金・損害賠償の請求(契約に基づく措置)
・省庁への出入り禁止(指名停止処分):一定期間、国や自治体のシステム案件に入札できなくなるため、民間企業にとっては致命的なペナルティとなります。

3. 被害者(職員・民間人)への金銭的賠償(国家賠償法)
もしこの漏えいによって、名簿が悪用されて詐欺に遭うなどの「具体的な実害」が出た場合、被害者は国に対して賠償を求めることができます。国家賠償法第1条に基づき、公務員が職務を行う上で違法に他人に損害を与えたとき、国がその損害を賠償する義務を負います。これも一種の金銭的ペナルティと言えます。

まとめ
デジタル庁という組織が「罰金1億円」になることはありませんが、「担当者の懲戒処分」「大臣の政治的失脚」「予算の縮小」「委託業者への厳罰」という形で、民間企業とは異なるルートの強力なペナルティが作動する仕組みになっています。

-----------------------------------------------------------------------------
今回の元記事では「漏えい」という表記を使っている。
「漏洩」でなく、「漏えい」としている理由を確認すると以下だった。
・「洩」という漢字は常用漢字(※)ではない(表外漢字)ため。
そのため、公的な文書では使用を避けるのが基本とのことw
※常用漢字(2,136字)は、中学校卒業までにすべての人が読めるように教育される漢字の目安。

AI は不正確な情報を表示することがあるため、生成された回答を再確認するようにしてください。