【2026年】生成AIツールの多要素認証|掛ける範囲と回復の決め方

【2026年】生成AIツールの多要素認証|掛ける範囲と回復の決め方

「生成AIのアカウントには二段階の確認を入れてあるので、そこはもう大丈夫だと思っています」「回復用のコードは発行しましたが、どこに置くかは各自に任せています」——社内にAIツールを配った会社の管理部門から、よく聞く二つの言葉です。並べてみると、手当てが入口の前半だけに寄っていることが見えてきます。二段目の確認は、掛けたかどうかで効き目が決まるものではありません。どの方式で、何に対して掛け、無くしたときにどう戻すかまで決めて、はじめて守りとして働きます。この記事では、2026年時点の仕様と攻撃の動向をもとに、掛ける範囲と回復の決め方を整理します。


カメ先生カメ先生

二段目の確認はね、入れさえすれば乗っ取られない、と思われがちなんだ。でも2026年に公表された攻撃の中には、二段目を正しく通したうえで入り込む型があるんだよ。


カメ子カメ子

正しく通っているのに、入られてしまうことがあるのですか。


カメ先生カメ先生

あるね。利用者が本物の画面で本物のコードを入れてしまう型だと、途中に何段あっても止まらない。だから段の数ではなく、方式の選び方が効いてくる。


カメ子カメ子

段を増やすことと、強い方式を選ぶことは、別の話ということでしょうか。


この記事のポイント
  • 二段目の強さは段数ではなく方式で決まる。短い文字コードを渡す型は突破される型がある
  • 掛ける範囲は人ではなく、そのアカウントでできることで切ると業務を止めずに済む
  • 回復手段が最も弱い入口になる。無くしたときの戻し方を、掛ける前に決めておく

AIの導入・活用、何から始めるべきかお悩みですか?

デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。

目次

「二段目を掛けた」だけでは止まらない攻撃が、2026年に公表されている

マイクロソフト社は2026年4月6日、機器の画面に表示される短いコードを利用者に入力させる仕組みを悪用したフィッシングの手口を公表しました。攻撃者が用意した案内に従って利用者が正規の入力ページを開き、渡されたコードを入れると、その瞬間に攻撃者側で認証が成立します。利用者は本物の画面を操作しているため、偽サイトを見分ける手がかりがありません

同じ公表資料では、対象者の情報をAIで集めて文面を作り込んでいたこと、事前にテスト送信で防御の反応を確かめていたこと、コードの有効期限が15分しかないため被害側の検知が間に合いにくいことが指摘されています。認証そのものは正規の手順で完了しているため、二段目を掛けていたかどうかは結果に影響しません。

この型は例外ではなく、利用者と本物のサービスの間に立って入力内容をそのまま中継する攻撃も同じ性質を持ちます。段を増やしても、利用者が入力した内容を横取りできる方式のままでは止まりません。まず押さえるべきは、方式ごとに耐えられる攻撃が違うという点です。

この手口が広く使われるようになった背景には、文面を作り込む手間が安くなったことがあります。公開されている情報から対象者の関心や取引先を拾い、自然な日本語の案内文を書くところまで自動化できるため、不自然な文面で見分けるという前提は、もう置けません。見分ける訓練ではなく、見分けなくても成立しない仕組みに寄せる必要があります。

生成AIツールで選べる二段目の方式を、強さの順に並べる

生成AIツールで選べる方式は、サービスによる差が縮まってきました。代表的な対話型AIサービスであるChatGPTでは、2026年時点で認証アプリのワンタイムコード、モバイルアプリへのプッシュ通知、電話番号あてのショートメッセージ、パスキー、そしてパスワード自体を廃してパスキーか物理キーに固定する上位モードの5通りが用意されています。

並べるべきは、便利さではなく利用者に短い文字列を渡す方式か、渡さない方式かという軸です。渡す方式は、その文字列を誘導して入力させられれば成立します。渡さない方式は、鍵が端末から出ず、接続先とひも付いているため、偽の画面に入力すること自体ができません。

方式耐えられる範囲止まりやすい場面
ショートメッセージ・自動音声覗き見程度。誘導には弱い圏外、番号の乗っ取り、海外出張
認証アプリのワンタイムコード覗き見と再利用には強い端末の紛失、機種変更、時刻のずれ
モバイルアプリのプッシュ承認入力の手間はないが承認を誘導されうる通知が届かない、繰り返し届いて慣れる
パスキー偽の画面への入力が成立しない対応していない端末、共用端末
物理のセキュリティキー同上。端末を替えても持ち歩ける配布と紛失の手間、費用

表の中で扱いに迷いやすいのがプッシュ承認です。押すだけで済むため配りやすい一方、承認の要求を何度も送りつけ、根負けした利用者に押させる手口が知られています。管理者を装った連絡を併せて送り、確認のためのテストだと思わせる型もあります。対策として、通知に表示された数字を入力させる方式を必須にできるサービスがあり、プッシュ承認を残すなら、押すだけで通る設定のままにしないのが最低限の線になります。

短い文字コードを渡す方式は、下の段に置く

電話番号あてに短いコードを送る方式は、設定が簡単で利用者の抵抗も小さいため、最初に選ばれがちです。ただしこの方式は、番号そのものを別の端末に移されると成り立ちません。転送の設定や、事業者の窓口を通じた手続きを悪用された場合、利用者側では気づきにくい形で受け取り先が変わります。

公的な認証の指針でも、電話網を経由する方式は他の方式より制約の大きい手段として扱われてきました。どの版のどの条文かは時期によって表現が変わるため、自社の基準を書くときは参照した指針の版と年を必ず添えてください。この記事の記述も2026年時点のものです。

実務上の落としどころは、この方式を選択肢から完全に外すのではなく、他が使えないときの最後の手段として残しつつ、唯一の手段にならないよう最低2つの方式を登録させる形です。1つしか登録していない人の一覧を管理画面から取れるようにしておくと、運用が回ります。

  • 電話番号あての方式しか登録していない人の一覧を、管理画面から定期的に取り出す
  • 社用の携帯を貸与していない人が、個人の番号を登録したままになっていないかを確認する
  • 海外出張や現場常駐など、番号での受け取りが成立しない期間がある人を先に把握しておく

偽の画面に入力できない方式で、上の段を作る

上の段に置くのは、利用者が文字列を手で運ばない方式です。パスキーは、端末の中で作られた鍵を、接続しているサービスの識別子と結びつけて使います。別のドメインの画面では鍵がそもそも動かないため、利用者がだまされていても署名が成立しません。前述の中継型の攻撃が通らないのはこのためです。

パスキーには、複数の端末で同期する形と、1つの端末や物理キーに固定する形があります。同期する形は移行が楽で普及させやすい一方、同期の元になっているアカウントの守りがそのまま全体の守りになります。固定する形は強いぶん、端末を失ったときの戻し方を先に決めておかないと業務が止まります。

上位モードを持つサービスでは、パスワード認証そのものを外して物理キーかパスキーだけに絞れます。管理権限を持つ少数のアカウントにだけこのモードを適用するのは、費用と手間の面でも現実的です。全員に広げる前に、まず管理側で試すのが順序として無理がありません。

共用の端末から使う場面がある場合は、同期する形のパスキーを個人の資格情報と一緒にその端末へ残さないでください。端末に残った状態で別の人が入れるなら、二段目を掛けた意味が消えます。共用端末では物理キーを持ち歩く形にするか、そもそも共用端末からは使わせない。どちらかに寄せたほうが、運用としては単純になります。

掛ける範囲は、人ではなく「そのアカウントでできること」で切る

全員か管理者かという分け方は、一見きれいですが実務では破綻しやすい線です。役職が同じでも、できることはアカウントの設定によって違うからです。線を引くなら、人ではなく操作で切ります。具体的には、他人のアカウントを作る・消す、支払いの設定を変える、会話の記録を書き出す、外部の道具に接続を許す、鍵を発行する、監査の記録を見る、といった操作です。

これらの操作ができるアカウントには、方式の強い側を必須にします。逆に、自分の作業のためだけに使うアカウントは、業務を止めない方式で足ります。同じ人が両方を行うなら、管理操作は別のアカウントに分けるのが、結果として一番手間が少なくなります。

見落とされやすいのが、会話の記録を書き出す操作と、社内のデータを参照させる設定です。前者は情報を外に出す操作であり、後者は参照できる範囲そのものを変えます。どちらも画面上は目立たない位置にあることが多いため、権限の一覧は画面の並び順ではなく、できることの重さで並べ替えて作ってください。並べ替えた時点で、上位の方式を掛ける対象が浮かび上がります。

この整理には副産物があります。操作の一覧を作る過程で、誰も使っていない管理権限や、退職者に残ったままの権限が見つかります。二段目の議論を始めるときに、まず権限の棚卸しから入ると、掛ける対象がそのまま決まります。

全員に掛けるか、管理操作だけに掛けるか

掛け方の案は大きく3つあります。全員に同じ方式を必須にする案、管理操作を持つ人だけに必須にする案、全員には中位の方式を・管理操作には上位の方式をという段階案です。どれを選ぶかは、扱っているデータと、業務が止まったときの痛みの大きさで決まります。

掛け方向く場面選んだときに起きること
全員に一律で必須顧客情報や未公開情報を投入している問い合わせと回復申請が一時的に増える
管理操作だけに必須利用が試験段階で、投入する情報を制限している一般利用者の乗っ取りは別の手当てが要る
段階を分けて必須利用者数が多く、部署ごとに事情が違う設定の説明と管理の手間が増える

迷ったときは段階案から入るのが現実的です。ただし、段階を分けるなら、どの操作が上位に当たるかの一覧を先に文書にしておくこと。人数の目安を挙げるなら、管理操作を持つ人が10人を超えたあたりから、段階を分ける手間よりも一律の分かりやすさが勝ち始めます。逆に数人しかいない組織では、その数人に上位の方式を配るほうが早く、費用も小さく収まります。組織の大きさではなく、管理操作を持つ人の数で判断すると、迷いが減ります。一覧がないまま段階だけ作ると、あとから権限が増えたときに誰も気づかないまま、上位に当たる操作が下位の方式で守られた状態になります。

掛けると業務が止まる場面を、先に洗い出す

二段目の導入でいちばん多い失敗は、方式の選定ではなく、止まる場面の洗い出し漏れです。よくあるのは、端末を持ち込めない現場、電波の入らない場所、社外での初回の設定、深夜や休日の障害対応、そして退職や異動の直後です。いずれも、そのとき初めて気づく形で表面化します。

洗い出しは、利用している部署に聞くのが確実です。聞き方は「困りそうですか」ではなく、「二段目が必要になったとき、手元に何がありますか」と場面で尋ねます。端末が手元にない時間帯が定期的にある業務は、その時点で例外の候補として記録します。

洗い出した場面は、例外にするか、別の手段を用意するかの2つに分かれます。電波が入らない場所なら、通信を使わない認証アプリや物理キーで解決できることが多く、例外にする必要はありません。例外として認める前に、方式を替えれば済まないかを必ず一度確かめてください。例外の数は、そのまま毎月の運用の負担になります。

例外を認めるかどうかはその場で決めず、いったん全部を一覧にしてから、まとめて判断します。個別に判断すると例外が増え続け、どれが承認済みでどれが放置かが分からなくなります。例外には必ず期限を付け、期限の日付を同じ一覧に書いてください。

複数人で共有しているアカウントをどう畳むか

共有アカウントに二段目を掛けると、確認の受け取り先が特定の1人に寄ります。その人が休んだ日に全員が使えなくなり、結局その人の端末を借りる運用が生まれて、二段目の意味がなくなります。生成AIツールでは会話の記録が残るため、誰の操作か分からなくなる問題も同時に起きます。

原則は、共有をやめて1人1アカウントにすることです。費用が理由で共有しているなら、席を減らして使う人を絞るほうが、守りとしても記録としても健全です。共有アカウントは、二段目を掛ける前に畳む対象と考えてください。

共有をやめられない理由が、外部の道具との連携にあることもあります。連携のためだけに作られたアカウントは、人が使う前提の二段目とは相性が悪く、専用の資格情報に切り替えるのが本筋です。人が使うアカウントと、仕組みが使うアカウントを分けると、二段目の設計はずいぶん単純になります。

どうしても残る場合は、受け取り先を個人ではなく役割の窓口にします。担当が交代したときに受け取り先を必ず付け替えること、そのアカウントでは管理操作を一切できないようにすること、この2つを条件にすれば、被害の範囲は限定できます。

無くしたときの戻し方を、掛ける前に決める

端末の紛失、機種変更、退職者からの引き継ぎ——回復が必要になる場面は必ず来ます。回復の手順が決まっていないと、その場の判断で管理者が解除することになり、そこが最も弱い入口になります。次の順で先に決めておいてください。

STEP1
回復の受け皿を決める

誰に申請するのかを1か所に決めます。複数の窓口があると、断られた人が別の窓口に回るだけで通ってしまいます。受け皿は1つ、代理は事前に指名した人だけとします。

STEP2
本人確認の材料を決める

何をもって本人とするかを具体的に書きます。社内の別の連絡経路での確認、上長の同席、在籍情報との照合など、口頭の名乗りだけで通らない材料を2つ以上そろえます。

STEP3
回復コードの配り方と置き場所を決める

発行のタイミング、渡し方、保管場所を決めます。保管場所は業務の資格情報を置く所に限り、個人の端末のメモや机上の紙は認めません。

STEP4
待ち時間と権限の縮小を決める

回復の申請から実行までに置く待ち時間と、その間にどの操作を止めるかを決めます。上位モードを持つサービスでは、回復キーの入力後に48時間の待機が置かれる仕様もあり、業務側の想定に入れておく必要があります。

STEP5
戻した記録を残す

誰が誰の依頼で、いつ、どの方式を再設定したかを残します。記録の様式を先に作っておくと、件数が増えた月でも運用が崩れません。

この5つを決めておくと、申請が来たときに担当者が迷いません。逆に決めていないと、忙しい日ほど手順が省かれ、省いた日の記録だけが残りません。回復は例外処理ではなく、月に何件かは必ず起きる通常業務として設計してください。件数が読めるようになれば、受け皿に置く人数も決められます。

回復手段が抜け道になる型

上の段をどれだけ強くしても、回復の経路が弱ければそこから入られます。実際に起きやすい型を挙げます。

  • 回復コードを本人のメールに送って終わりにする:そのメールが取られた時点で、二段目の意味が消える
  • 電話一本で管理者が解除できる運用:社外からの名乗りを切り分ける材料がなく、断る根拠も残らない
  • 回復用の連絡先が個人の携帯電話のまま:退職や異動の直後に、会社側から戻す手段がなくなる
  • 上の段を必須にしたのに、下の段を回復用として残す:攻撃側は弱いほうだけを狙えばよくなる
  • 緊急用の予備アカウントに二段目を掛けずに放置する:最も強い権限が最も弱い状態で置かれ続ける

最後の予備アカウントは見落とされやすい項目です。全員を締め出す事故を防ぐために作られるものですが、予備こそ物理キーで守り、保管と使用の記録を別に残すべき対象です。使う場面が年に一度もないなら、封をして保管し、開封自体を記録する運用が向きます。

ここに挙げた型に共通するのは、強い方式を入れた達成感で、弱い経路の点検が止まってしまうことです。方式を強くした月にこそ、回復の経路を一度たどり直してください。入口を固めた直後は、攻撃側の関心が回復の窓口のほうへ移ります

回復コードの保管場所と棚卸し

回復コードは、発行した瞬間から管理対象の資産になります。置き場所は、業務で使う資格情報を保管している場所に限定し、個人の判断で置かせないこと。共有フォルダの平文や、机の引き出し、端末のメモ帳は、いずれも紛失と持ち出しの両方に弱い置き方です。

一度使ったコードは、その時点で無効として扱い、必ず再発行します。上位モードを持つサービスでは、回復キーが1回限りの使い切りとして設計されている例もあります。使い切りかどうかはサービスごとに違うため、導入時に仕様を確かめて社内の手順に落としてください

棚卸しのときに一緒に見ておきたいのが、確認を省く設定の有効期間です。この端末を信頼する、といった設定は利便のために置かれていますが、期間が長いほど、端末を取られたときに通ってしまう時間も長くなります。有効期間は、端末を無くしたと本人が気づくまでにかかる時間より短く設定するのが、考え方の基準になります。

棚卸しは半年に一度で足ります。見るのは、誰の分が発行済みか、そのうち使用済みはどれか、退職者の分が残っていないかの3点です。作業自体は短時間で終わるので、権限の棚卸しと同じ日に並べて実施すると定着します。

外部の協力者や業務委託に配るときの扱い

外部の人にアカウントを渡すときは、二段目の設定先が相手の端末になります。ここで問題になるのは、契約が終わったあとに、こちら側からその設定を外す手段が残っているかどうかです。設定した本人しか外せない状態のまま契約が終わると、権限だけが宙に浮きます。

避ける方法は単純で、外部向けのアカウントには最初から期限を入れることです。期限が来れば自動で使えなくなるようにしておけば、回復の経路が残っていても入口が閉じます。あわせて、外部向けには管理操作を一切与えないという線を固定してください。

外部向けのアカウントは、社内の一覧と同じ場所で管理してください。別の表に分けると、契約終了の連絡が管理側に届かないまま残ります。終了予定日を一覧に入れておき、その日に誰も何もしなくても止まる状態にしておくのが、最も確実な形です。

契約書の側にも、終了時にアカウントを停止すること、回復手段の引き渡しを求めないこと、業務で使った会話の記録の扱いを書いておきます。二段目の設定は相手の端末の中にあるため、こちらが管理できるのは期限と権限と停止の3つだけです。この3つに絞って設計するほうが、実際に守れます。

入れる順番と、段階の付け方

全員に一斉に必須化すると、問い合わせが一日に集中して情報システム側が回らなくなります。多くの管理画面には、必須・任意・無効の3段階が用意されています。まず任意で開け、設定した人が問題なく使えることを確かめてから必須に切り替える順序が、事故が少なくて済みます。

順番は、管理操作を持つ人から先です。人数が少なく、説明も通りやすく、何より守るべき対象として優先度が高いためです。管理側が全員設定を終えてから、一般利用者に広げる。この順で進めると、一般に広げる段階では社内に説明できる人が増えています。

告知にもう1行加えるとすれば、身に覚えのない承認の要求が届いたときの連絡先です。押さずに連絡してもらえれば、一時的にアカウントを止めて調べられます。押してしまってから連絡が来るのと、押す前に連絡が来るのとでは、打てる手がまったく違います。連絡先は、締切の案内と同じ文面に入れてください。

必須化の告知では、締切の日付、その日以降に未設定だとどうなるか、困ったときの連絡先の3つを必ず書きます。未設定者の一覧を管理画面から取れるなら、締切の1週間前と前日に個別に案内すると、当日の問い合わせが目に見えて減ります。

管理画面で確認しておく設定の一覧

導入時と、半年ごとの見直しで確認する項目をまとめます。サービスによって名称は違いますが、確かめる中身はおおむね共通です。

  • 二段目の要求が、必須・任意・無効のどれになっているか(法人向けでは3段階を持つサービスが多い)
  • 方式ごとの許可と禁止。電話番号あてのコードを許可したままにしていないか
  • この端末を信頼する、といった再確認を省く設定の有効期間が何日か
  • 回復コードの発行数、再発行できる人、使い切りかどうかの仕様
  • 管理権限を持つ人の数と、そのうち上位の方式を設定済みの人数
  • 外部の道具に許可した接続の一覧と、それぞれの有効期限
  • ログインの失敗、回復の操作、設定の変更が記録されているか、保存期間は何日か
  • 予備の管理者アカウントの存在と、その守り方・保管場所

項目のうち、優先して確かめるのは管理権限を持つ人の数です。ここが想定より多い場合、他のどの設定を直しても効果が薄くなります。権限を持つ人を減らすことは、方式を強くすることと同じだけの効き目があります。まず数え、次に減らし、そのうえで方式を掛けるという順番が、最も手間が小さくなります。

この一覧は、確認した日付と確認した人の名前を添えて残してください。次に見直すときに、前回から何が変わったのかが分かる形にしておくことが目的です。一覧そのものより、差分が追えることのほうが価値があります

AIに判断させない範囲と、人が確認する範囲

設定の棚卸しや告知の準備には、生成AIを使って構いません。管理画面から取り出した一覧を整理する、未設定者を抽出して部署別に並べる、告知文の下書きを作る——このあたりは十分に任せられます。手戻りも小さく、間違っても被害が出ません。

一方で、誰を例外として認めるか、どの方式を必須にするか、回復の申請を通すかどうかは、AIに判断させない領域です。いずれも、間違えたときに取り返しがつかない種類の判断であり、根拠を社内に説明する責任も人の側にあります。

任せるときは、根拠を書かせてください。どの画面のどの項目を見てその結論になったのか、判断できなかった項目はどれかを一緒に出させます。そのうえで、管理権限を持つ人の分と、例外に指定した人の分は、毎回すべて人が目で見ると範囲を先に決めておけば、量が増えても確認の質が落ちません。

もう一つ、社外に公開されている解説をそのまま社内の基準にしないでください。管理画面の並びも設定の名称も更新が早く、半年前の手順書が現在の画面と合わないことがあります。生成AIに手順書を作らせる場合も、出力を自社の管理画面と1項目ずつ突き合わせてから配るという工程を必ず挟んでください。

決めたことを1枚に残し、見直す周期を決める

ここまでで決めることは多くありません。方式の上下、掛ける操作の一覧、例外と期限、回復の受け皿と本人確認の材料、保管場所、外部向けの3つの線。これだけを1枚にまとめ、持ち主の名前と作成日を入れておきます。持ち主が決まっていない文書は、半年で必ず古くなります。

見直しは半年に一度で十分ですが、それとは別に、新しいAIツールを導入するときは必ずこの1枚を開くという運用にしてください。ツールごとに使える方式も回復の仕様も違うため、導入のたびに突き合わせる必要があります。

見直しの引き金は日付だけではありません。管理権限を持つ人が増えたとき、外部の協力者が加わったとき、扱う情報の範囲が広がったときも、その場で1枚を開いてください。人と情報が動いた日が、掛ける範囲を決め直す日です

最後に、この記事の内容は2026年時点の仕様と公表情報にもとづいています。方式の選択肢も、上位モードの仕様も、攻撃の手口も動き続けています。自社の文書に書き写すときは、参照した資料の名前と時点を一緒に残しておいてください。

まとめ

生成AIツールの二段目の確認は、入れたかどうかではなく、方式と範囲と回復の3つで効き目が決まります。利用者に短い文字列を運ばせない方式を上に置き、掛ける対象は人ではなくアカウントでできる操作で切る。止まる場面を先に洗い出して例外に期限を付け、回復の受け皿と本人確認の材料を掛ける前に決めておく。回復の経路が弱ければ、上の段をどれだけ強くしても意味がありません。外部の協力者には期限と権限と停止の3つだけを設計し、決めたことは持ち主の名前を入れた1枚に残す。まずは、管理操作ができるアカウントが何人分あるかを数えるところから始めてください。

※本記事にはAIが活用されています。編集者が確認・編集し、可能な限り正確で最新の情報を提供するよう努めておりますが、情報の完全性、正確性、最新性、有用性等について保証するものではありません。本記事の内容に基づいて行動を取る場合は、読者ご自身の責任で行っていただくようお願いいたします。

AIの導入・活用、何から始めるべきかお悩みですか?

デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。

運営会社:株式会社デボノ

目次