バックグラウンドチェック 人材リスク対策 採用前調査

AIなりすまし面接が日本企業にも迫る|北朝鮮IT労働者から考える採用リスクとバックグラウンドチェック

オンライン面接に現れた応募者が、実は「AI」だった――。

そんな、にわかには信じがたい事例が、日本企業の採用現場ですでに起きています。

2026年9月14日、テレビ朝日は、東京都内の企業が中途採用のオンライン面接で、AIによる応募者のなりすましとみられるケースに遭遇したと報じました。

画面に映った男性は、自身の経歴について流暢に説明。一見すると、通常のオンライン面接と変わりません。

しかし、面接担当者は次第に違和感を覚えます。

話している声と口の動きが一致していない。会話に独特の間がある。さらに、自分自身について「ご自身」と表現するなど、日本語にも不自然な部分がありました。

企業側はAIを利用している可能性が高いと判断し、面接を終了しています。

さらに、この人物と同じ顔や声とみられる応募者が、別企業のオンライン面接にも現れていました。

そして、この報道でさらに注目すべきなのが、北朝鮮IT技術者によるなりすましの可能性です。

記事では、ITジャーナリストの三上洋氏が、北朝鮮のIT技術者が他国のIT技術者を装って企業へ入り込み、リモートワークで収入を得るだけでなく、企業の機密情報を盗み取る危険性について指摘しています。

さらに、北朝鮮のIT技術者がAIなどを利用して別人になりすまし、オンライン面接を受けたケースは、世界で5000社、6500件以上に上るとみられると報じられています。

出典:テレビ朝日「応募者なりすましAIが面接受ける 声と口の動きにずれ、不自然な会話 企業側見破る」

これは、もはや「海外で起きている特殊な事件」ではありません。

AIによるなりすましは、日本企業の採用現場にも入り込み始めています。

人事担当者、そして経営者は「応募してきた人物が、本当にその人物なのか」という、これまで当たり前すぎて疑う必要すらなかった前提から見直す必要があります。

バックグラウンドチェック

今回の国内事例では、企業側がなりすましの可能性に気づきました。

声と口の動きがずれていたこと。

日本語に不自然な部分があったこと。

会社名を正しく読めなかったこと。

こうした複数の違和感が、発見につながっています。

しかし、人事担当者や経営者が本当に警戒すべきなのは、「AIを見破ることができた」という結果ではありません。

次のAIも、同じように見破れるとは限らないことです。

生成AIやディープフェイク、音声合成技術は進化を続けています。

映像と音声のずれがなくなったらどうでしょうか。

自然な日本語で会話するようになったら。

応募者の経歴や企業情報を事前にAIへ読み込ませ、面接中の質問にリアルタイムで回答できるようになったら。

今回、発見につながった「違和感」が、今後も残り続ける保証はありません。

採用担当者に高度なディープフェイクを見抜く能力を求め続けることにも限界があります。

だからこそ、「面接で怪しい人物を見抜けばいい」という考え方だけでは、今後のなりすまし採用に対応しきれない可能性があります。

北朝鮮IT労働者はAIを使って「別人」になりすます

では、実際にどのような手口が使われているのでしょうか。

2026年1月、ITmedia NEWSは、サイバーセキュリティ企業ANY.RUNなどによる北朝鮮IT労働者への「おとり調査」を取り上げ、その具体的な手口を報じています。

企業へ入り込む方法の一つとして確認されているのが、AIなどを利用して身分を偽り、自ら採用面接を受ける方法です。

盗難・流出したパスポートや運転免許証を利用して実在人物になりすますほか、AIで生成した顔写真を使い、架空の人物そのものを作り出す手口もあります。

さらに、偽造した身分証明書や履歴書、オンライン上のプロフィールなどを準備。

ディープフェイクや合成音声まで利用して採用面接を突破し、企業へ入り込む手法が報告されています。

つまり、

顔がある。

履歴書がある。

職務経歴がある。

オンライン面接で会話ができる。

インターネット上にもプロフィールが存在する。

それでも、その人物が本当に実在し、申告どおりの人物であるとは限らない時代になっているのです。

出典:ITmedia NEWS「北朝鮮のIT労働者に“おとり捜査” 『面接の身代わり募集』にセキュリティ研究者が応募、明らかになった手口とは」

「面接を受ける人」と「実際に働く人」が違うケースも

さらに厄介なのが、AIだけではなく「人間」も利用する手口です。

前述の調査では、国外のIT労働者などへ報酬を提示し、協力者として採用面接を受けさせる方法も確認されています。

研究者が発見した募集では、「採用面接を代理で受けてほしい」と協力者を募り、技術に詳しくなくても構わないことや、採用後は別の人物が実際の業務を担当することまで説明されていました。

ここで、人事担当者が考えなければならない重大な問題があります。

「履歴書に書かれている人物」「オンライン面接を受けている人物」「採用後に実際の業務をする人物」は、本当にすべて同一人物なのか。

これまでの採用では、応募した本人が面接を受け、その本人が入社して働くことは当然の前提でした。

しかし、その「当然」を逆手に取った手口が現実に存在します。

特に完全リモート勤務の場合、採用から業務開始まで一度も本人と対面しないケースもあります。

企業にとって便利なリモート採用の仕組みが、なりすましを行う側にとっても都合のよい環境になり得るのです。

日本政府も北朝鮮IT労働者への警戒を強めている

北朝鮮IT労働者の問題については、日本政府も警戒を呼びかけています。

2026年7月31日、警察庁、国家サイバー統括室、外務省、財務省、経済産業省は、米国や韓国などの関係機関とともに「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」を公表しました。

注意喚起では、北朝鮮IT労働者が国籍や身分を偽るなどして業務を獲得していることが指摘されています。

代表的な手口として挙げられているのが、身分証明書の偽造や第三者へのなりすましです。

第三者から提供された身分証明書の画像を使ってアカウントを登録する。

日本に居住する血縁者や知人などにアカウントを作らせ、実際の業務は北朝鮮IT労働者が担当する。

VPNやリモートデスクトップを利用し、外国から作業していることを隠す。

こうした方法が実際に確認されています。

出典:警察庁「北朝鮮IT労働者に関する各国・企業等に対する注意喚起」

企業側からすると、画面に表示されている名前や所在地、アカウント情報だけを確認しても、「実際に誰が、どこから業務を行っているのか」が分からない可能性があるということです。

なぜ北朝鮮IT労働者は企業へ入り込もうとするのか

北朝鮮IT労働者の問題を、単なる「外国人による経歴詐称」と捉えてはいけません。

警察庁の警察白書では、北朝鮮IT労働者が身分を偽装して仕事を受注することで得た収入について、北朝鮮の核・ミサイル開発の資金源として利用されているとの指摘が紹介されています。

また、日本でも2024年3月、事件捜査を通じ、日本企業からオンラインプラットフォームを介して受注されたアプリ開発などが、中国に所在するとみられる北朝鮮IT労働者へ委託されていた実態が明らかになっています。

出典:警察庁「令和7年警察白書 第1項 対日有害活動の動向と対策」

つまり企業にとっては、

「採用した人の経歴が少し違っていた」

という程度の問題では済まない可能性があります。

知らないうちに北朝鮮IT労働者へ報酬を支払い、さらに自社のシステムや情報へアクセスする機会まで与えてしまう危険性があるのです。

履歴書も、顔も、声も「本人確認」にならない時代へ

ここまでの事例を採用担当者の立場から考えると、大きな問題が浮かび上がります。

これまで企業が応募者を判断するために使ってきた情報そのものが、偽装できるようになっていることです。

履歴書をAIで作成する。

実在人物の経歴を盗用する。

顔をディープフェイクで別人に置き換える。

声を合成する。

第三者に面接を受けさせる。

偽のオンラインプロフィールを作成する。

そして、複数の方法を組み合わせれば、採用担当者から見た「一人の応募者」を作り上げることも可能になります。

履歴書と面接内容が一致しているから安心。

オンライン上にも同じ人物がいるから安心。

面接で顔を見たから本人に間違いない。

こうした従来の確認方法だけでは、判断が難しくなってきています。

バックグラウンドチェック

最も怖いのは「採用された後」

AIなりすまし面接で最も警戒すべきなのは、面接を突破されること自体ではありません。

その人物を採用してしまった後です。

採用した人物に対して、企業は業務に必要な環境を用意します。

会社のメールアドレスを発行する。

PCを貸与する。

社内チャットへ招待する。

クラウドストレージへのアクセスを許可する。

顧客情報や営業資料を閲覧できるようにする。

ITエンジニアであれば、ソースコード、開発環境、サーバー、各種クラウドサービスなど、企業の中枢に近いシステムへアクセスするケースもあるでしょう。

通常のサイバー攻撃では、攻撃者は外部から企業の防御を突破しなければなりません。

しかし、なりすまして採用された人物には違います。

企業自身がアカウントを発行し、PCを渡し、正規のアクセス権限を与えてしまいます。

つまり、攻撃者が無理やり「侵入する」のではなく、企業側が正規の入口から招き入れてしまう可能性があるのです。

これは、情報システム部門だけでは防ぎきれない問題です。

採用は「人事業務」だけではなく「企業防衛」へ

これまで企業防衛というと、不正アクセス、サイバー攻撃、情報漏えい、反社会的勢力との取引などを想定する企業が多かったのではないでしょうか。

しかし、そのさらに手前にあるのが「誰を企業の中へ入れるのか」という問題です。

採用した人物には、会社の情報を見せることになります。

社員や取引先との接触を許可します。

職種によっては、顧客の個人情報、企業秘密、財務情報、技術情報などへアクセスできる権限を与える場合もあります。

だからこそ、採用を単なる「人材獲得のプロセス」と考えるだけでは不十分です。

採用とは、企業内部へのアクセスを許可する人物を選定するプロセスでもあります。

そう考えれば、人事・採用部門も企業防衛の最前線に位置していることが分かります。

「面接で見抜く」だけではなく「採用前に調べる」

では、企業はどのような対策を取るべきなのでしょうか。

本人確認を強化する。

必要に応じて対面で確認する。

複数の担当者で面接する。

想定外の質問を行い、回答に不自然な点がないか確認する。

採用直後から必要以上のアクセス権限を与えない。

こうした対策は重要です。

しかし、これらは主に「目の前にいる人物」を確認する方法です。

AIによって人物そのものを偽装できるのであれば、もう一つ別の視点が必要になります。

それが、応募者本人から提供された情報だけに依存せず、採用前に候補者の背景を確認することです。

AIなりすまし時代にバックグラウンドチェックが有効な理由

ここで有効になるのが、バックグラウンドチェックです。

従来、バックグラウンドチェックは経歴詐称や採用後のトラブルなどを防ぐ目的で活用されてきました。

しかし、AIによるなりすましが現実化した現在、その役割はさらに重要になっています。

履歴書は応募者が提出した情報です。

職務経歴書も応募者側から提供されます。

面接で話す経歴も、応募者本人が説明する情報です。

つまり、通常の採用活動では判断材料の多くを応募者側から受け取っています。

もし、その前提となる「人物」自体が偽装されていたらどうでしょうか。

応募者から提供された情報だけを照合しても、偽装された情報同士を確認しているだけになる可能性があります。

だからこそ、応募者本人の自己申告だけで採用判断を完結させないことが重要です。

企業防衛リスクサービス株式会社のバックグラウンドチェックを採用プロセスへ組み込むことで、候補者から提出された情報だけに依存せず、第三者の視点を加えた確認につなげられます。

もちろん、バックグラウンドチェックだけですべてのAIなりすましを100%防止できるわけではありません。

だからこそ、本人確認、面接方法の工夫、バックグラウンドチェック、入社後のアクセス権限管理などを組み合わせる「多層的な防御」が重要になります。

その中でもバックグラウンドチェックは、「応募者の申告を信用する採用」から「採用前に確認する採用」へ転換するための有効な防衛策といえるでしょう。

特にバックグラウンドチェックを検討すべきポジション

すべての採用候補者が同じリスクを持っているわけではありません。

しかし、採用後に企業の重要情報へアクセスする職種については、確認レベルを高める必要があります。

例えば、ITエンジニアやシステム管理者。

顧客情報や個人情報を大量に扱う担当者。

経営幹部や管理職。

財務・経理など資金に関わる担当者。

重要な営業情報や取引先情報を扱う人物。

研究開発や機密性の高い技術情報へアクセスする人材。

こうしたポジションでは、「採用した後で問題が発覚した場合」の影響が大きくなります。

だからこそ、問題が起きてから対応するのではなく、企業内部へ入れる前に可能な範囲で確認するという発想が必要です。

「うちの会社には来ない」が危険な思い込みになる

北朝鮮IT労働者。

AIで作られた顔。

ディープフェイク。

合成音声。

偽造された身分情報。

第三者による面接代行。

ここまで聞くと、自社とは縁のない特殊な犯罪に感じるかもしれません。

しかし、冒頭で紹介したAIなりすまし面接は、2026年9月、日本国内の企業で実際に確認された事例です。

さらに日本政府も、北朝鮮IT労働者について企業へ注意を呼びかけています。

問題は「いつか起きるかもしれないリスク」ではありません。

すでに日本企業の採用現場まで到達しているリスクです。

そして、AI技術が進化するほど、なりすましを人間の目だけで発見することは難しくなると考えられます。

現在は映像のずれや不自然な日本語から気づけるかもしれません。

その違和感さえなくなったとき、人事担当者は何を根拠に「この人物は本当に本人だ」と判断するのでしょうか。

結論――「企業内部へ入れる前に確認する」という採用へ

AIによって、顔を作れる。

声を作れる。

履歴書を作れる。

実在人物の経歴を利用することもできる。

そして別人になりすまして、オンライン面接を受けることまで現実の問題になっています。

これまで採用担当者が「本人を確認するための材料」と考えていたもの自体が、偽装できる時代になったということです。

だからこそ、これからの採用では、

「面接に来た人物を信用してから調べる」のではなく、「企業内部へ入れる前に確認する」。

この考え方への転換が求められます。

そのための防衛策の一つとして、企業防衛リスクサービス株式会社のバックグラウンドチェックが有効です。

バックグラウンドチェック

応募者から提出された履歴書や職務経歴書、オンライン面接だけで採用判断を完結させず、第三者の視点を取り入れて候補者を多角的に確認する。

バックグラウンドチェックを採用プロセスへ組み込むことで、人事担当者の感覚や面接時の印象だけに依存しない採用判断につなげられます。

これは、単なる「採用ミスを減らすための対策」ではありません。

採用後にその人物がアクセスする可能性のある顧客情報、個人情報、技術情報、営業秘密、社内システム、そして企業そのものの信用を守るための対策です。

2026年9月に日本企業で確認されたAIなりすまし面接は、採用の前提が変わり始めていることを示しています。

AIで「人物そのもの」を偽装できる時代だからこそ、「誰を企業の中へ入れるのか」を採用前に確認する。

人事担当者だけでなく、経営者も採用を企業防衛の一部として捉え、バックグラウンドチェックを含めた採用時のリスク管理を検討すべき時代に入っています。

公開日:
更新日:
リファレンスチェック
バックグラウンドチェック
無料ご相談
\カンタン1分で予約/
お問い合わせ
Google meet 打ち合わせ
ご予約はこちら!
Google meet予約