
最近、個人情報流出のニュースが相次いでいます。
以前からこの問題はありましたが、ここ最近は急激に増えているような印象を受けます。
その背景の一つに、AIの発達があるのではないでしょうか。
これまでは、人間が手作業で行っていた攻撃の一部を、AIによって効率化、自動化できるようになってきました。
攻撃対象の調査や、攻撃に利用する文章の作成など、さまざまな場面でAIが悪用される可能性があります。
もちろん、AIが発達したからといって、すべてのネットショップが簡単に侵入されるわけではありません。
しかし、攻撃に必要な手間やコストが下がれば、これまで大企業を中心に考えられていたサイバー攻撃の脅威が、小規模事業者にも広がっていく可能性があります。
大手企業しか狙われないから、中小企業には関係ない。
そんなことはないでしょう。
攻撃を自動化できるようになれば、企業の規模にかかわらず、どんな些細なショップでも手当たり次第に攻撃対象を探し続けることも可能になります。
そう考えると、これからのネットショップ運営は、今まで以上に厳しいものになるのではないでしょうか。
私は、個人や小規模事業者が独自のネットショップを運営すること自体、今後ますます難しくなっていくのではないかと思っています。
セキュリティ対策だけの問題ではありません。
ネットショップを運営するには、集客のためのSEO、SNSの運用、広告、商品撮影、受注管理、顧客対応、物流、個人情報の管理など、さまざまな業務が必要です。
そこにAIの発達による環境の変化や、サイバー攻撃への対策まで加わります。
しかも、これらの仕事を専門部署に分けて対応できる大企業と違い、小規模事業者は限られた人数で、すべてをこなさなければなりません。
私が関わっている家具・インテリアの販売業界でも、コロナ禍以降、ネットショップに力を入れる事業者が急激に増えました。
ネット販売に注力し、売上を伸ばしている会社もたくさんあります。
しかし、売上が伸びているからといって、将来にわたって安定して運営できるとは限りません。
仮に個人情報の流出が発覚し、安全性を確認するためにネットショップを停止しなければならなくなったら、どうなるでしょうか。
サイトを停止している間も、人件費、倉庫代、在庫に関する費用、その他のランニングコストは発生し続けます。
売上がなくなっても、支出は止まりません。
もちろん、情報流出が発生したからといって、必ず廃業するわけではありません。
しかし、事業者にとって、営業停止による売上減少と事故対応の費用が重なれば、経営を揺るがす事態になりかねません。
これまで順調に商売を続けていた会社であっても、一度の重大な事故によって継続が難しくなる可能性があるのです。
この問題で思い出すのが、2016年に発生した、ある家具・インテリア販売会社のネットショップにおける不正アクセスと個人情報流出事件です。
当時、クレジットカード情報を含む個人情報の流出が問題になりました。
その会社は実店舗もありながらもネットショップを中心に販売を展開しており、価格の安さを強みにしていました。
私自身、店頭で接客をしていて、何度もこんな経験をしました。
「向こうの方が安いから、そちらで買います」
比較されるたびに、悔しい思いをしたものです。
そんな会社で発生した情報流出事件でしたから、私にとっても非常に印象に残っています。
なにせ、個人情報が流出したにもかかわらず、当初は無視を決め込んでいました。
その後、ニュースでも取り上げられ、とうとうネットショップの停止やお詫びの掲載が行われました。
リアルタイムで状況を見ていた私はその対応に驚いたものです。まさかシカトするとは・・・と。
その後、ネットショップが再開されることはなく、現在に至っています。
あれから、もう10年近くが経つのですね。
そもそも個人情報を集めすぎではないでしょうか。
さまざまなサービスを利用するたびに、氏名、住所、電話番号、メールアドレスなど、いろいろな個人情報を求められます。
サービスによっては、本人確認書類の提出まで必要になります。
もちろん、サービスの提供や不正利用の防止、法令上の義務など、個人情報を収集する必要があるケースはあります。
しかし、本当にそこまでの情報が必要なのでしょうか。
集める必要があるから集めるのか。それとも、集められるから集めているのか。
その違いは大きいと思います。
企業が保有する個人情報が増えれば、それだけ適切に管理すべき情報も増えます。
そして、万が一流出すれば、被害を受けるのは企業だけではありません。
情報を預けた顧客も、その後の不正利用や詐欺などを警戒し続けなければならなくなります。
以前、私自身もあるサービスで個人情報の流出に巻き込まれました。
だからこそ思うのです。
管理しきれないほどの情報を集める必要が、本当にあるのでしょうか。
必要な情報だけを集め、必要な期間だけ保管し、不要になったら適切に削除する。
それができないのであれば集めるべきではありません。
ちなみに、私が運営しているネットショップも、こうした脅威と無縁ではありません。
私の店は私1人で運営しています。
そのため、自分でできる対策は、できる限り行うようにしています。
仕事で使うメールにはGoogle Workspaceを利用し、二段階認証を設定しています。
不審なメールのリンクはクリックしませんし、関係のないメールはむやみに開かないようにしています。
仕事で使うパソコンは私用に使わず、仕事用のネットワークも業務専用にしています。
ネットショップのECカートやサーバーについても、専門の大手事業者が提供するサービスを利用し、アカウントの二段階認証などを設定しています。
クレジットカード情報などの重要な情報も、自分で保管するのではなく、専門の決済システムに任せています。
それでも利用しているサービス側で問題が発生する可能性もありますし、どれだけ注意していても、すべてのリスクをなくすことはできません。
でも現状はこれだけやっているば被害に遭うことは考えづらいです。
私は今後、個人や小規模事業者が独自のネットショップを運営することはできない世界になっていくのではないかと危惧しています。
将来的には、Amazonのような巨大な販売プラットフォームに出品して販売することが、より一般的になるかもしれません。
セキュリティ、決済、注文管理など、専門的な仕組みを自社ですべて用意するのではなく、大きなプラットフォームに任せる。
もうそうじゃないと専門化し複雑化した社会に対応することは小規模事業者には不可能に近いです。
もしかしたら将来は、ネットショップを開いた瞬間にAIの攻撃対象になり閉鎖に追い込まれるほど荒んだネット社会になっているかも。
考えてみれば、問題はネットショップだけではありません。
送料は上がり、さまざまなサービスの利用料もかかります。
以前は契約できたサービスが、事業規模や審査基準などの関係で利用しにくくなることもあります。
メーカーとの取引条件が変わり、小規模な事業者が商品を仕入れにくくなることも考えられます。
さらに、商品を販売するためには、SEO、SNS、広告、AIなど、新しい仕組みへの対応も求められます。
一つひとつは時代の変化なのかもしれません。
でも商売をするために必要な能力が、いつの間にか増えすぎているのではないでしょうか。
私もついていくのに精一杯です。
ここまで書いてきたことを考えると、ネットショップの未来には悲観的にならざるを得ません。
しかし、一方で、興味深い変化も起きていると感じています。
それは、昔ながらのリアルな商売が、改めて価値を持ち始めていることです。
そして、これはブルーワーカーの価値が見直されていることとも、どこかつながっているように感じます。
かつては、ネットショップを持てば全国のお客様に商品を販売できることが、大きな夢でした。
しかし、これからは、ネットショップを持つこと自体が大きな負担になると感じます。

コメント