JOURNAL 

現代の車は「走るスパイデバイス」になりうる——オランダ情報機関AIVDが警告したコネクテッドカーの盗聴・位置追跡リスク

車のマイクが「遠隔で起動」されることは技術的に可能だと情報機関が言及

  • #ニュース
  • #コラム

2026/10/05

 10月1日、オランダ総合情報保安局(以下、AIVD)が異例の公開文書を発表した。タイトルは「現代の車両に伴うスパイリスクへの意識喚起(Spionagerisico's en moderne voertuigen)」。内容は、カーナビ・車内マイク・ドライブレコーダー・スマートフォン充電ポートといった現代の車に標準搭載されている機能が、敵対的な国家や犯罪組織によって遠隔操作・データ抽出に利用される可能性があるというものだった(AIVD公式サイト、2026年10月1日)。

 文書の中でAIVDはこう述べている。「一部の車においてマイクやカメラを遠隔で起動することは技術的に可能であり、悪意ある者が車内外の会話を盗聴し、映像を記録できる状態が生じうる」。ただし注意点があり、同文書はとりわけ機密情報を扱う政府・企業の関係者を主な対象として作成されたものだが、AIVDはすべてのドライバーに対しても注意を促す。インターネットに接続し、マイク・カメラ・GPSを搭載した現代のコネクテッドカー全般に関わる問題として提起されている。

 あなたが今乗っている車が、この警告の文脈に含まれるかどうか、まずその点を確認することがこの記事の出発点となる。


AIVDが示した7つのリスク経路
あなたの車のどれが該当するか

 AIVDの公開文書は、車がデータを収集・送信しうる経路として以下の7つのシステムを具体的に挙げている。

1. マイクロフォン(車内マイク)
 音声入力・ハンズフリー通話・緊急通報システム(eCallなど)のために搭載されたマイクは、技術的には遠隔からの起動が可能な設計になっているケースがあるという。車内での会話が外部に送信されるリスクの経路として最も警戒度が高い。

2. 車内外のカメラ
 ドライブレコーダー・ドライバーモニタリングシステム・駐車支援カメラは映像データを継続的に記録する。この映像が外部のサーバーに送信・保存される設計の場合、悪意ある者が「車の周囲の映像」をリモートで取得できる可能性がある。

3. 接続されたスマートフォンその他の機器

 Bluetooth・Wi-Fi・USB充電ポートを経由してスマートフォンを車のシステムに接続した場合、車載インフォテインメントシステムが電話帳・メッセージ・アプリ履歴・位置情報などを読み込む。この情報が車のシステムに保存され外部に送信されるリスクがある。

4. インフォテインメントシステム
 カーナビ・音楽・アプリなどを統合する車載システムは、接続機器の識別情報・連絡先・インターネット通信履歴・メッセージ・ナビゲーション履歴などを蓄積する。AIVDはこのシステムを「最も多くの情報が集まりうる経路」として位置付けている。

5. GPSナビゲーションシステム
 自宅・職場・訪問先の住所、移動ルート・滞在時間・移動パターンがリアルタイムで記録される。「いつ・どこにいたか」という行動履歴はセンシティブなデータとなりうる。

6. テレマティクスモジュール
 車両の走行データ・燃料消費・整備状態などをメーカーや保険会社に送信するシステム。常時通信回線を持つため、位置情報の継続的な送信が可能な状態にある。

7. 充電インフラ(充電ステーション)
 EVの充電スタンドとの接続もデータ交換の経路となりうる。充電ポートを通じた不正なデータアクセスは公共の充電スタンドでのリスクとして実際に指摘されてきた。


中国車だけの問題ではない
だが中国製車両が最も警戒されている理由

 AIVDの警告は特定のブランドや国を名指ししていない。マイク・カメラ・GPSを搭載したコネクテッドカーは、メーカーの国籍を問わずリスクが存在する。しかしなぜ今、この警告が「中国車への懸念」と結びつけて報じられているのか。

中国の国家情報法

 中国では2017年施行の「国家情報法」第7条において、「いかなる組織および個人も、国の情報工作に対して支持・援助・協力を行わなければならない」と規定している。この条文は、中国企業が当局から情報提供を求められた際に拒否できないことを意味すると、欧米の法学者や政府機関は解釈している。中国製のコネクテッドカーが収集したデータが、この法律の枠組みの中で中国当局に提供されうるという懸念が、各国政府の以下の政策判断の根拠となっている。

・英国の軍事施設が中国製部品搭載車の乗り入れを個別に制限
 英国では2025年以降、ケンブリッジシャーのRAF Wytonや特殊舟艇隊(SBS)のドーセット本部など複数の軍事施設が、中国製部品を搭載した車両の乗り入れを独自に制限している。英国国防省は政府関係省庁と協力してリスク評価を進めているが、省全体として一律の禁止を発令した事実は確認されていないようである。英国上院でも中国の国家情報法と自動車データへの懸念が審議されている(英国議会議事録、2025年11月18日)。

・ポーランド軍は中国製車両を軍施設から締め出し
 2月17日、ポーランド軍は中国製車両が搭載するセンサーによる機密データ収集の懸念を理由に中国製車両の軍事施設への進入を禁止したと発表。

・米国はコネクテッドカーへの中国製ソフト・ハードを段階的に禁止
 米国商務省産業安全保障局(BIS)は2025年1月16日に最終規則を公告し、同年3月17日に発効。中国またはロシアと密接に関連する企業が製造したソフトウェアを搭載するコネクテッドカーを2027年モデルから米国での販売禁止とし、ハードウェアは2030年モデルから同様に禁止する方針を打ち出している(JETRO、2025年1月15日)。

 英国自動車工業会(SMMT)のデータによると、MG・BYD・Jaecoo(親会社Cheryは中国国有系)などの中国ブランドが2026年上半期の英国新車登録台数の約15%(約17万5,000台)を占め、前年同期比2倍超の急拡大となっている。台数規模が急拡大するほど「もしデータが送信されているとしたら」という影響範囲も広がる。


日本はどう受け止めるべきか

 日本国内では、2023年の参入を皮切りに、2026年7月にはBYDラッコが発売されるなど、中国ブランド車の普及が始まっている。BYD Japan公式プライバシーポリシーでは「日本国内で収集した個人データの取り扱い」についての方針を公開しているが、データの国外移転制限に関する第三者による技術的な検証結果は公開されていない。
 日本自動車工業会(JAMA)では、「コネクテッドカーのカメラ画像データ保護に関するガイドライン」を策定し、データの取り扱いに関する自主基準を設けている。しかし、欧米各国が法規制・輸入禁止・軍施設乗り入れ制限といった強制力を持つ措置を進めているのと比較すると、日本の法整備は業界自主規制の段階にとどまっているのが現状である。内閣サイバーセキュリティセンター(NISC)はコネクテッドカーのサイバーセキュリティーを重要インフラの課題として位置付けているが、特定の国やカーブランドを指定した規制は2026年現時点で導入されていない。


「知らなかった」では済まない時代へ

 AIVDの警告が示す重要なメッセージとは、「リスクは存在する。対処するかどうかはあなたが決める」ということだろう。
 現在、車は移動手段であると同時にデータ収集端末でもある。エンジンをかけた瞬間からGPSは位置を記録し、スマートフォンを繋いだ瞬間から連絡先と通信履歴が読み込まれ、車内で交わした会話はマイクが拾う環境下にある。その先にあるサーバーが誰のものか、どこの国にあるかは、私を含めたほとんどのドライバーは知らない。