プライバシー・個人情報

自分の写真や声がAIの学習に使われるのが不安。SNSでできるのは、学習の設定の確認と、顔と声の公開範囲をしぼること

約9分で読めます

わかっている度 ★★☆ 中研究3本・公的資料3件・サービスの公式資料2件を整理
録音用の卓とマイク
Photo: Josephenus P. Riley / CC BY 2.0 / Wikimedia Commons
AIによる調査公開された研究と公的機関のデータ・指針をAIが調べて整理しました(商品の紹介や診断はしていません。出典は末尾)。

SNSに載せた自分の顔写真や、声の入った動画が、知らないうちにAIの学習に使われているかもしれない。そう思うと、投稿するのが少し怖くなります。作品を発表している人でなくても、同じ不安を持つ人は少なくありません。完全に防ぐ方法はありませんが、投稿する前にできることがあります。

3行でわかる

  1. 公開した投稿をAIの学習に使うことがあると、規約や公式ヘルプで説明しているSNSがあります。学習を止める設定があるサービスもありますが、効くのは今後の分だけです。
  2. 声は5分未満の録音から作った合成音声で、話者認識システムの6割の話者をまねできたという研究があります。顔写真の加工による防御は、後から破られうると指摘されています。
  3. 今日できるのは、使っているSNSの学習の設定を確かめることと、顔と声がはっきりわかる投稿の公開範囲をしぼることです。どちらも無料で、1サービス5分ほどです。

01 結論から言うとSNSの写真や声は、AIの学習に使われる?

使われることがあります。公開した投稿をAIの学習に使うことがあると、規約や公式ヘルプに書いているSNSがあるためです。学習を止める設定がある場合も、止められるのはこれから先の分だけです。

たとえばXのプライバシーポリシー(2026年1月15日発効)は、集めた情報と公開されている情報を、機械学習やAIのモデルの学習に使うことがあると書いています。

LinkedInの公式ヘルプは、投稿などのデータを生成AIの学習に使うことがあると説明したうえで、設定で断れると案内しています。ただし、断っても、すでに行われた学習には影響しないとしています。

つまり、設定を見直すのと同じくらい、「何を公開しておくか」が大事です。いったん集められた写真や声は、後から取り戻すのが難しいからです。

この記事は、作品を発表していない一般の利用者向けです。チャットAIに入力した内容の扱いはChatGPTに個人情報を入力しても大丈夫?、自分の作品が学習に使われたかの確かめ方は自分の作品がAIの学習に使われたか知る方法はある?で扱っています。店や施設のカメラに顔が登録される話は顔認証やAIカメラで自分の顔が登録されている?にまとめています。

02 研究とデータでわかっていること写真や声が使われると、何が起きうる?

短い録音から声をまねできること、写真を加工しても後から破られうることが、研究で示されています。国も、AIの学習のための情報集めや顔のデータについて、ルールを示しています。

5分未満合成音声づくりに使った本人の録音の量(Wenger ら、2021年の実験の前提)
60%何度か試すと、実際に使われている話者認識システムでまねできた話者の割合(同上)
約50%知らない人の声で、合成か本人かを聞き分けられた正答率。200人の調査(同上)
2年以内2026年に成立した改正個人情報保護法の施行。原則、公布の日から2年を超えない範囲

Wengerら(2021)[5]

公開されている音声合成のしくみと、本人の録音5分未満から作った合成音声で、実際に使われている話者認識システム(Microsoft Azure、WeChat、Amazon Alexa)を試しました。何度か試すと、6割の話者をまねできました。人が聞き分けられた割合は、知らない人の声で約50%、よく知っている人の声で約80%でした。

対象: 200人の聞き分け調査と、14人を対象にした面談形式の実験など / 限界: 2021年当時の技術での実験です。今の技術でどれだけ短い録音で足りるかは、この研究からはわかりません。

Shanら(2020)[7] と Radiya-Dixitら(2022)[6]

Shanらは、公開前の写真に目に見えない加工をして顔認識をだます方法を作り、実験で95%以上の保護ができたと報告しました。一方Radiya-Dixitらは、この方法ともう1つの方法を調べ、守れているという感覚は思い込みになりうると指摘しました。写真は公開した時点で加工が固定され、後から作られた顔認識モデルに破られうるためです。

対象: 研究者が用意した顔画像と顔認識モデルでの実験 / 限界: どちらも実験の条件での結果で、実際のSNSの写真がどう集められ、どう使われているかを調べたものではありません。

個人情報保護委員会(2023年6月)[3]

ChatGPTを提供するOpenAIに対し、機械学習のために情報を集めるとき、要配慮個人情報(病歴や犯罪歴など、差別につながりうる情報)が含まれないようにすることなどを求める注意喚起をしました。本人から「このサイトからは集めないで」と求められたら、正当な理由がない限り従うことも含まれています。

対象: 1社への注意喚起 / 限界: すべてのAI事業者に同じ内容を求めたものではありません。

個人情報保護委員会 事務局(2026年7月)[4]

2026年に成立した改正法の説明資料です。AI開発を含む「統計情報等の作成」にだけ使われることが担保されているなどの条件で、公開されている要配慮個人情報の取得などに本人の同意を不要とする内容が含まれます。一方、顔特徴データについては、扱いの周知を義務にし、利用停止を求めやすくし、オプトアウトによる第三者提供を禁止すると説明しています。

対象: 法律の改正内容の概要 / 限界: 施行は原則、公布の日から2年以内で、まだ始まっていない部分があります。個別のケースへの当てはめは、この資料だけでは判断できません。

声のなりすましに使われる手口の側から見た話は、SNSの動画が声のなりすましの材料になる(BOHAN)にまとめています。

03 まだわかっていないこと自分の写真が使われたかは確かめられる?

今のところ、自分の写真や声が実際に学習に使われたかを、外から確かめる確実な方法はありません。設定で断った後に、過去の学習分がどう扱われるかも、サービスごとに異なります。

  • 個人のSNSの写真や声が、どのAIの学習データにどれだけ入っているかを調べた公的な統計は、今回の調査では見つかりませんでした。
  • 声をまねするのに必要な録音の量は、技術の進歩で変わり続けています。最新の技術での査読済みの研究は、まだ少ない状況です。
  • 改正個人情報保護法の施行は先で、AI開発と個人情報の細かい扱いは、これから決まる部分があります。
  • 学習を止める設定の名前や場所は、サービスの更新で変わります。この記事の内容は2026年10月10日に確認したものです。

04 今日からできること写真や声を守るために、今日やることは?

使っているSNSの学習とデータ共有の設定を確かめ、顔と声がはっきりわかる投稿の公開範囲をしぼります。どれも無料で、1サービス5分ほどでできます。

1

使っているSNSの「学習」と「データ共有」の設定を確かめる

設定画面のプライバシーの項目と、公式ヘルプで「AI」「学習」を探します。LinkedInでは、英語版ヘルプで「Data for Generative AI Improvement」と呼ばれる設定をオフにすると、今後の学習に使われません。Xは、設定しだいで協力企業などの第三者に情報を提供し、断らない場合は提供先がAIの学習に使うこともあると説明しています。

目安 1サービス5分(2026年10月10日に公式ページで確認)

2

顔がはっきり写った写真の公開範囲をしぼる

正面から大きく写った写真や、同じ顔が何枚も並ぶアルバムは、公開から友達だけに変えるか、アカウントを非公開にします。加工で守る方法は後から破られうるため、公開しないことを先に考えます。

目安 最初に30分、その後は月1回の見直し

3

声が長く入った動画は、限定公開にする

一人で長く話す動画や配信のアーカイブは、見る人を限定します。家族の間では、声以外で本人を確かめる方法を決めておくと、なりすましの電話にも備えられます。

目安 投稿のたびに10秒の確認

4

新しいSNSを始めるときは、規約の「AI」の項目を読む

プライバシーポリシーでAI・機械学習・第三者提供の書かれた部分だけを先に読みます。個人情報保護委員会も、生成AIサービスの利用者に、規約やプライバシーポリシーを十分に確かめるよう呼びかけています[8]。

目安 1サービス5分

困ったときの相談先
個人情報保護法相談ダイヤル(03-6457-9849): 事業者の個人情報の扱いへの苦情や、法律の考え方を聞きたいとき。平日9:30〜17:30。
法テラス(0570-078374): 個別の事情で法律の相談先がわからないとき。

05よくある質問

鍵アカウント(非公開)にすれば、AIの学習には絶対に使われない?

「絶対」とは言えません。ただ、学習に使うと説明されているのは公開された情報が中心です。LinkedInは、学習データに個人あてのメッセージを含めないと説明しています。Xのプライバシーポリシーは、非公開の投稿も、見せた相手が外部のサービス経由でXを使っていれば、そのサービスに渡ることがあると書いています。

学習を止める設定にしたら、これまでの投稿も学習から外れる?

外れるとは限りません。LinkedInの公式ヘルプは、設定をオフにすると今後の学習には使わないが、すでに行われた学習には影響しないと説明しています。だからこそ、投稿する前の公開範囲の見直しが大事になります。

写真に目に見えない加工をすれば、顔認識から守れる?

確実ではありません。加工した写真で顔認識をだませたという研究がある一方、2022年の研究は、一度集められた写真は後から加工を変えられず、新しい技術の顔認識モデルに破られうると指摘しています。公開しないことの代わりにはなりません。

子どもの写真や声も同じように考えればいい?

基本は同じで、顔と声がはっきりわかる投稿ほど公開範囲をしぼります。2026年に成立した改正個人情報保護法では、16歳未満の本人について、同意や通知の相手を法定代理人とすることを明文化すると説明されています。親の目線の注意点は、子どもの写真をSNSに載せるリスクは?(AI時代の子育て)で扱っています。

出典

  1. LinkedIn (2026年10月10日確認). LinkedIn and generative AI (GAI) FAQs. LinkedIn Help. https://www.linkedin.com/help/linkedin/answer/a5538339
  2. X Corp. (2026). X Privacy Policy(2026年1月15日発効、2026年10月10日確認). https://x.com/en/privacy
  3. 個人情報保護委員会 (2023). OpenAI に対する注意喚起の概要(生成AIサービスの利用に関する注意喚起等 別添2). https://www.ppc.go.jp/files/pdf/230602_alert_AI_utilize.pdf
  4. 個人情報保護委員会 事務局 (2026). 個人情報保護法等の一部を改正する法律について. https://www.ppc.go.jp/files/pdf/260717_kaiseihounitsuite.pdf
  5. Wenger E, Bronckers M, Cianfarani C, Cryan J, Sha A, Zheng H, Zhao BY (2021). "Hello, It's Me": Deep Learning-based Speech Synthesis Attacks in the Real World. Proceedings of the 2021 ACM SIGSAC Conference on Computer and Communications Security (CCS '21). https://doi.org/10.1145/3460120.3484742
  6. Radiya-Dixit E, Hong S, Carlini N, Tramèr F (2022). Data Poisoning Won't Save You From Facial Recognition. International Conference on Learning Representations (ICLR 2022). https://openreview.net/forum?id=B5XahNLmna
  7. Shan S, Wenger E, Zhang J, Li H, Zheng H, Zhao BY (2020). Fawkes: Protecting Privacy against Unauthorized Deep Learning Models. 29th USENIX Security Symposium. https://www.usenix.org/conference/usenixsecurity20/presentation/shan
  8. 個人情報保護委員会 (2023). 生成AIサービスの利用に関する注意喚起等(別添1). https://www.ppc.go.jp/files/pdf/230602_alert_generative_AI_service.pdf