データブローカーとは何か

データブローカーとは、個人情報を収集・集約し、企業やマーケター、場合によっては詐欺師に販売するビジネスを行う企業です。あなたとの間に直接の取引関係はありません。あなたが何かに登録したわけでもなく、同意したわけでもない。しかし彼らはあなたのデータを持っています。

情報源は多岐にわたります。公開されている選挙人名簿、不動産登記、SNSの公開プロフィール、オンラインショッピングの購買履歴、アプリの利用データなどです。これらを統合して『個人プロファイル』を作り、1件あたり数セントから数ドルで販売しています。

210億ドル――たった4件の漏えいで

2026年2月、米議会経済合同委員会が調査報告書を公表しました。過去10年間のデータブローカー4社の漏えい事件だけで、推定6億5100万人以上の個人情報が流出し、その被害総額は約208億ドル(約3兆円)に達するという内容です。

  • Equifax(2017年):1億4700万人
  • Exactis(2018年):2億3000万人
  • National Public Data(2023年):2億7000万人
  • TransUnion(2025年):400万人

この調査はCalMattersとThe Markupの報道をきっかけに開始されたもので、報告書は『データブローカー業界には、最低限、簡単に見つけられ使えるオプトアウト手段が必要だ』と結論づけています。

1億4940万件のパスワードが『丸見え』だった

2026年1月、セキュリティ研究者のJeremiah Fowler氏が、インターネット上で誰でもアクセスできるデータベースを発見しました。中身は1億4940万件のログイン情報(メールアドレスとパスワード)。合計約96ギガバイト。パスワードも暗号化なしの『平文』で保存されていました。

含まれていたのはSNSアカウント、銀行口座、政府系サービス、医療ポータルなど広範なサービスの認証情報です。ブラウザで直接アクセスできる状態で、パスワードも認証も不要でした。

Fowler氏がホスティング事業者に報告してからデータベースが閉鎖されるまで約1ヶ月かかっています。その間に誰がアクセスしたかは不明です。

あなたのパスワードが暗号化されているかどうかは、あなたではなく、サービス運営者の判断に完全に依存している。

なぜこれが『自分ごと』なのか

『自分は大きなサービスしか使っていないから安全』と思うかもしれません。しかし、データブローカーはあなたのデータをあなたの知らないうちに保有しています。そしてそのブローカーが漏えいすれば、あなたの情報は闇市場に流れます。

  • データブローカーが持つ情報は150以上のデータポイントに及ぶ場合がある
  • 一度売られたデータは複数の業者間で再販され続ける
  • 漏えいした情報は『コンボリスト』として統合され、詐欺やフィッシングの精度を上げる材料になる
  • 同じメールアドレスとパスワードの組み合わせを使い回していると、1件の漏えいが全アカウントのリスクになる

AI詐欺との危険な組み合わせ

2026年のプライバシーリスクは、AI技術の進化で新たな次元に入っています。漏えいした個人情報は、AIによる精巧なフィッシングメール生成、ディープフェイク音声による電話詐欺(ビッシング)、ソーシャルエンジニアリングの材料として利用されています。

データブローカーから流出した詳細な個人プロファイルとAI技術が組み合わさることで、『あなた個人を狙い撃ちした』説得力のある詐欺が現実のものになっています。

今すぐできる自衛策

  • 自分のメールアドレスが過去の漏えい事件に含まれていないかチェックする
  • すべてのサービスで異なるパスワードを使用しパスワードマネージャーで管理する
  • データブローカーのオプトアウト手続きを行う(主要ブローカーはオプトアウトページを設けている)
  • SNSのプロフィール情報を最小限にし公開範囲を制限する
  • 不要なサービスのアカウントを削除する
  • Google検索で自分の名前を検索し公開されている情報を確認する
  • クレジットモニタリングを有効にする

まず確認すべきこと

自分の情報がどこまで漏れているかは、確認しない限りわかりません。まずメールアドレスの漏えいチェックから始めてください。1件でも漏えいが見つかれば、そのパスワードを使い回しているすべてのサービスが危険にさらされています。

Web検診のプライバシー診断では、メールアドレスの漏えいチェック、デジタルフットプリントの確認、プライバシースコアの算出を無料で行えます。

出典

CalMatters / The Markup: https://calmatters.org/economy/technology/2026/02/data-brokers-leak-personal-data-cost-americans-21-billion/

Security Magazine(1.49億件パスワード漏えい): https://www.securitymagazine.com/articles/102110-7-data-breaches-exposures-to-know-about-january-2026

Fox News / CyberGuy: https://www.foxnews.com/tech/make-2026-your-most-private-year-yet-removing-broker-data

Cybernews(87億件中国データ流出): https://cybernews.com/security/billions-chinese-records-data-leak/