社外の取引先を招いた会議のURLが、いつの間にか関係のない人にまで転送されていた。会議の内容を手軽に要約しようと、社員が会議の録音データを無料のAIツールにアップロードしていた――Web会議が日常の業務に定着したいま、こうした「気づかないうちの情報漏えい」のリスクが、多くの企業で見過ごされています。 Web会議では、経営方針や顧客情報、開発中の製品など、機密性の高い情報がやり取りされることも珍しくありません。この記事では、Web会議で起こりうるセキュリティリスクを整理したうえで、システムの選び方、会議ごとの設定、社内の運用ルールという3つの観点から、情報漏えいを防ぐための具体的な対策を紹介します。
Web会議のセキュリティ対策とは、Web会議を通じて会議の内容や共有した資料、録画データなどが外部に漏れたり、第三者に不正に参加されたりすることを防ぐための、システム面と運用面の取り組みの総称です。
Web会議は、新型コロナウイルス感染症の拡大をきっかけに急速に普及し、いまでは社内会議から商談、採用面接、株主総会まで、幅広い場面で使われています。利用が日常的になった分、「とりあえずつながればよい」という使い方のまま、セキュリティの観点での見直しが後回しになっている企業も少なくありません。
情報処理推進機構(IPA)が2026年1月に公表した「情報セキュリティ10大脅威 2026」の組織編では、「リモートワーク等の環境や仕組みを狙った攻撃」が8位に入り、6年連続で選ばれています。また、「内部不正による情報漏えい等」が7位、さらに「AIの利用をめぐるサイバーリスク」が初めて選出され、3位に入りました。Web会議は、リモートワークの基盤であると同時に、社内外の人が機密情報をやり取りする場でもあり、こうした脅威と無関係ではいられません。
Web会議で起こりうるセキュリティリスクとは、大きく分けると、第三者による不正な参加、通信の盗聴、録画や共有資料の流出、参加者による不適切な持ち出し、そして利用する端末や環境に起因するリスクの5つです。
Web会議の多くは、招待URLを知っていれば誰でも参加できる仕組みになっています。URLがメールの転送やSNSへの誤投稿などで外部に漏れると、関係のない第三者が会議に紛れ込み、内容を聞かれたり、画面に不適切な情報を表示されたりするおそれがあります。参加者が多い会議ほど、見慣れない参加者が紛れ込んでも気づきにくくなります。
Web会議の映像や音声、共有資料は、インターネットを経由してやり取りされます。通信が適切に暗号化されていない場合や、暗号化の設定が不十分な場合には、通信経路の途中で内容を盗み見られるリスクがあります。特に、公共の無料Wi-Fiなど、安全性が確認できないネットワークから参加する場合には注意が必要です。
会議の録画データや、画面共有・ファイル共有で配布した資料は、会議が終わった後も残り続けます。保存場所やアクセス権限の管理が不十分だと、本来見るべきでない人が閲覧できる状態になったり、退職者や外部の人が後からアクセスできてしまったりすることがあります。
参加者が、許可なく会議を録画・録音したり、画面を撮影したりして、会議の内容を外部に持ち出すリスクもあります。近年は、会議の音声をAIの文字起こしや要約のツールに読み込ませることが手軽にできるようになりました。会社が認めていない外部サービスに会議の内容を入力すると、その情報がどのように保存・利用されるかを会社として管理できなくなるおそれがあります。
Web会議に使うパソコンやスマートフォンのOSやアプリが古いままだと、脆弱性を突かれる可能性があります。また、カフェや新幹線の中など、周囲に人がいる場所で会議に参加すると、画面をのぞき見られたり、会話を聞かれたりすることもあります。システムがどれだけ安全でも、使う端末と場所に問題があれば情報は漏れてしまいます。
セキュリティを重視したWeb会議システムを選ぶとは、通信の暗号化の方式、サーバーをどこに置くか、管理者がどこまで利用状況を制御できるかといった観点から、自社の情報の機密性に合ったシステムを選ぶことです。
国産のWeb会議システム「LiveOn Meet」は、通信データをすべてAES(Rijndael)で暗号化処理しています。クラウド版に加えてオンプレミス版も用意されており、お客様のネットワークやデータセンター内にサーバーを構築できるほか、閉域網やLGWAN内にサーバーを構築して利用することもできます。インターネットから切り離された環境で会議を行いたい官公庁や金融機関、機密性の高い情報を扱う企業にとって、こうした導入形態を選べることは大きな判断材料になります。
会議ごとの設定とは、会議を開催するたびに主催者が行う、参加者の制限や権限の管理などの設定のことです。使っているシステムによって設定できる項目は異なりますが、次のような点を意識するだけでも、不正参加や情報の流出のリスクを大きく減らせます。
特に画面共有の映り込みは、システムの性能に関係なく起こる、うっかりミスの代表例です。デスクトップ全体を共有した結果、別の取引先とのメールや社内向けの資料が映ってしまった、という事例は珍しくありません。共有の前に一呼吸おく習慣をつけるだけでも、大きな事故を防げます。
Web会議の社内運用ルールとは、どのシステムを使ってよいか、録画や外部ツールの利用をどこまで認めるか、どこから参加してよいかなどを会社として定め、従業員に周知するための決まりごとです。システムと設定だけでは防ぎきれない、人の行動によるリスクに対応するために欠かせません。
部署ごとにばらばらのWeb会議ツールを使っていると、情報システム部門が利用状況を把握できず、管理が行き届かなくなります。業務で使ってよいWeb会議システムを決め、取引先の指定で別のツールを使う場合の手順もあわせて定めておくと安心です。AIによる文字起こしや要約のツールについても、会社として利用を認めるものと、会議の内容を入力してはいけないものを明確にしておきましょう。
どの会議を録画してよいか、録画する場合は参加者にどう伝えるか、録画データをどこに保存し、誰が閲覧でき、いつ削除するかを決めておきます。社外の参加者がいる会議では、録画の前に相手の了承を得ることも、信頼関係を保つうえで大切です。
公共の無料Wi-Fiからは機密性の高い会議に参加しない、周囲に人がいる場所ではイヤホンを使い画面の向きに注意する、会社が管理していない私物の端末で参加してよいかどうかを決める、といったルールを定めます。端末のOSやWeb会議アプリを最新の状態に保つことも、ルールとして明記しておくとよいでしょう。
ルールを作る際には、総務省が公表している「テレワークセキュリティガイドライン(第5版)」が参考になります。2021年5月に全面改定された第5版では、オンライン会議のセキュリティ対策なども盛り込まれており、総務省のWebサイトでは、テレワークを実施する企業向けのセキュリティの現状確認チェックリストや、主なWeb会議ツールの設定解説資料も公開されています。
Web会議のセキュリティで特に注意したい場面とは、法令や業界の規制によって情報の取り扱いに厳しい管理が求められる業種で、個人情報や機密情報をやり取りする会議のことです。
こうした業種では、利便性だけでWeb会議システムを選ぶと、後から自社や業界のセキュリティ基準を満たせないことが分かり、システムの入れ替えが必要になることもあります。導入前に、情報システム部門やコンプライアンス部門と、求められる要件をすり合わせておくことが大切です。
無料のツールだからといって、必ずしも危険というわけではありません。ただし、管理者が利用状況を把握・制御する機能が限られていたり、データの保存場所や取り扱いの条件を自社の基準と照らし合わせにくかったりする場合があります。扱う情報の機密性に応じて、会社として利用を認めるツールを決めておくことが大切です。
一律に禁止する必要はありませんが、会社が認めていない外部サービスに会議の内容を入力すると、そのデータがどう保存・利用されるかを管理できなくなるおそれがあります。利用してよいツールと、入力してはいけない情報の範囲を、社内ルールとして明確にしておきましょう。社外の参加者がいる会議では、録音や文字起こしについて事前に了承を得ることも大切です。
主催者がすぐにその参加者を退出させ、必要に応じて会議をいったん終了して、新しいURLで開き直します。その後、URLがどこから漏れたのかを確認し、情報システム部門に報告しましょう。日頃から、会議の開始時に参加者一覧を確認する習慣をつけておくと、早く気づけます。
オンプレミス型は、自社のネットワーク内にサーバーを構築するため、データの保存場所や通信の経路を自社で管理できる点が特徴です。閉域網など、インターネットから切り離された環境で利用したい場合にも適しています。一方で、サーバーの運用や保守を自社で担う必要があるため、扱う情報の機密性や運用体制をふまえて、クラウド型と比較して選ぶとよいでしょう。
ルールを細かく増やしすぎず、「URLは使い回さない」「画面共有はアプリ単位で」など、すぐに実践できる行動に落とし込むことが大切です。実際に起きたヒヤリハットの事例を共有したり、会議の開始時に主催者が確認するチェック項目を決めたりすると、ルールが定着しやすくなります。
Web会議が業務に欠かせない存在になったいま、会議URLの流出による不正参加、録画や共有資料の流出、AIツールなどへの不適切な持ち出しといったリスクへの備えは、すべての企業に求められています。対策は、セキュリティを重視したシステムを選ぶこと、会議ごとの設定を徹底すること、社内の運用ルールを決めて周知することの3つを組み合わせることが基本です。通信の暗号化に加え、オンプレミスや閉域網での構築にも対応したLiveOn Meetのような国産のWeb会議システムを選べば、機密性の高い会議にも安心して活用しやすくなります。まずは、自社でどのような会議が、どのツールで行われているかを洗い出すところから始めてみてはいかがでしょうか。Web会議のセキュリティ要件に合わせた導入のご相談は、お問い合わせ・資料請求ページから承っています。
Web会議システム LiveOn(ライブオン)は、クラウドアワードなど多数の賞を受賞。高音質・高画質でストレスのないWeb会議を実現をします。今ならWeb会議を無料トライアル実施中!お気軽にお問い合わせください。
Web・ビデオ会議システム
ライブオン ミート

遠隔作業支援
ライブオン ウェアラブル

ウェアラブルカメラ/
カメラ付きインカム
ライブオン ナノ

チャットシステム
ライブオン チャット

クラウドカメラ
ライブオン レックエックス

遠隔窓口相談
ライブオン コール

Web会議システム LiveOn(ライブオン)は、クラウドアワードなど多数の賞を受賞。高音質・高画質でストレスのないWeb会議を実現をします。今ならWeb会議を無料トライアル実施中!お気軽にお問い合わせください。
すべての機能を14日間無料でお使いいただけます。
ご相談やお見積りなど、お気軽にお問い合わせください。