VPNとパスワード管理ツールの違いを説明できた人は世界でほぼ0%|NordVPNのプライバシー調査2026 日本は41点

コラム・業界分析

公開日:

霧に包まれて先が見えなくなっている森の中の一本道。プライバシーについて知識はあっても何を使えば守れるのか分からない状態のイメージ

NordVPNが2026年9月22日に「ナショナル・プライバシー・テスト(NPT)2026」の結果を公開しました。オンラインプライバシーとサイバーセキュリティについての24問に、世界27か国の23,181人が回答したテストです。日本の平均は41点で、世界平均の46点を5点下回りました。

ただ、目を引くのは日本の順位よりも、世界のどこでも同じ場所に穴が空いていたことです。強いパスワードの作り方は96%が答えられたのに、それをどこに保管すれば安全かを答えられたのは18%。プライバシーを守るために何を使えばいいかという問いでは、正答率はほぼ0%でした。

NordVPNは8月にも、日本人1,002人に聞いた国際VPNデーの意識調査を出しています。今回はそれとは別に、世界共通の設問で答え合わせをしたテストです。ナショナル・プライバシー・テスト2026で日本の何が弱かったのかを、世界の数字と並べて整理します。まずは、このテストがどういうものなのかから押さえておきます。

回答したのは自分から受けに来た人たち

NPTは2020年に始まったNordVPNの取り組みで、公式サイトから誰でも無料で受けられるオンラインテストです。NordVPNは公式ページで、年齢や性別といった人口統計上の割り当てを設けていないと明記しています。そのうえで、結果は各国の一般人口を代表する統計ではなく、オンラインプライバシーに関心を持って参加した人たちの傾向として読む必要がある、としています。

つまりここから先の数字は、「日本人の何%が」とは読めません。自分からプライバシーのテストを受けに来た人たちの中での割合です。母数も小さく、公式のレポートページによれば2026年の日本の回答者は392人です(2026年9月25日時点)。全国規模の世論調査とは桁が違う集まりだという前提で見てください。

もう1点あります。2026年版は、AIに関連するプライバシーリスク、ディープフェイクの見分け方、QRコードを使った詐欺、USB充電スタンドのリスクといった設問が入れ替わっています。NordVPN自身も、過去のNPTと単純には比較できないと書いています。ブログに載った数字は2026年7月31日までに集まった回答を集計したもので、テストは今も受け付けているため、公式サイトに表示される数値はそのつど動きます。

世界平均は46点で日本は41点

テストは100点満点で、点数が高いほどプライバシーとセキュリティの理解が深いことを示します。2026年の世界平均は46点。参加者は平均すると、24問の半分ほどを外している計算になります。

設問は3つのカテゴリーに分かれていて、世界平均はこうなりました。

カテゴリー 世界平均
日常のデジタル生活
(アプリの権限・更新・公衆Wi-Fi)
30点
プライバシーへの理解
(パスワード・データ収集・マルウェア)
51点
デジタルリスク
(ディープフェイク・不審メール・AIへの入力)
53点
総合 46点

知識を問う2つのカテゴリーが51点と53点なのに対して、日々の行動を問うカテゴリーだけが30点です。知っていることと、やっていることの間に20点以上の開きがあるという並びになっています。

日本は総合41点で、NordVPNはこれを世界9位としています(同社が挙げた参加国は27か国)。2025年は14位だったので順位は上がりましたが、設問が変わっているぶん、中身が良くなったとは言い切れません。参加国にはアルゼンチン・オーストラリア・日本・シンガポール・韓国・ドイツ・ポーランドなどが並び、1位はシンガポールでした。

点数帯ごとの分布も公開されています。世界全体では1〜24点が3%、25〜49点が53%、50〜74点が42%、75〜100点が2%でした。半数以上が25〜49点の帯に収まっていて、75点以上まで届いたのは50人に1人ほどです。

強いパスワードは作れても保管場所が分からない

NordVPNが設問ごとの数字で挙げたのが、関連する2問の間にできた3つの落差です。いずれも世界全体の正答率です。

設問 世界の正答率
強いパスワードの作り方が分かる 96%
そのパスワードを安全に保管する方法が分かる 18%
SNS投稿がAIの学習に使われうると知っている 91%
AIツールに共有すべきでない情報が分かる 57%
職場でAIを使うときのプライバシー問題が分かる 5%
企業が閲覧データを集めていると知っている 83%
Cookieが実際に何をしているか分かる 24%
アプリが権限を通じて何のデータを取るか分かる 8%

パスワードは96%と18%で78ポイント差、AIは91%と5%で86ポイント差、トラッキングは83%と8%で75ポイント差です。どれも「そういうものがあるらしい」までは届いていて、「では実際に何がどう動いているのか」で止まっています。パスワードについては、スマートウォッチのセンサーで盗み見される? ハッカーが「手首の動き」からパスワードを推測する手口と対策のように、入力そのものが覗かれうるという研究もあります。

プライバシーを守る道具の組み合わせはほぼ誰も選べていない

今回いちばん低かったのは、プライバシー保護に役立つツールの組み合わせを選ぶ設問でした。世界全体でほぼ0%です。

NordVPNの最高技術責任者マリウス・ブリエディス氏は、この0%について、回答者がVPNやパスワードマネージャー、トラッカーブロッカーを知らないという意味ではないと説明しています。この設問が問うたのは、それぞれの技術を区別して、どのツールがプライバシー保護に効くのかを正しく理解できているかどうかだ、というのがNordVPNの説明です。同氏は「プライバシーが脅かされていると知っていることと、それを守るために何を使えばよいかを知っていることは、必ずしも同じではない」と述べています。

ウイルス対策ソフトを1本入れてあるから大丈夫、という感覚に近いかもしれません。フィッシング、AIを使った詐欺、広告のトラッキングは、それぞれ効く道具が違います。どれか1つで全部を止められるわけではない、という理解が抜けているということです。

NordVPNが見た日本の強みと弱み

日本については、NordVPNは強みと弱みがはっきり分かれたと書いています。強みはAIツールに共有してはいけない情報の理解で、これは世界で最も高かったとのことです。生成AIに何を入力してはいけないかという、比較的新しいリスクについては理解が進んでいるという見立てです。

一方の弱みとして挙がったのが、SNSへの投稿がAIの学習に使われる可能性への理解、ブラウザーに保存したクレジットカード情報のリスク、そしてパスワードの扱いです。AIに直接入力するものには気をつけているのに、すでに公開してある情報がAIにどう使われるかは意識されていない、という形になります。

NordVPNは、日本にプロファイルが最も近い国として韓国を挙げています。逆に最も違うのはシンガポール・ポーランド・リトアニアでした。

NordVPNが挙げた6つの対策

発表のなかでNordVPNは、次の6点を推奨しています。VPN事業者の提案である点は割り引いて読むとして、内容自体は費用をかけずに始められるものが並んでいます。

・サービスごとに違うパスワードを設定し、パスワードマネージャーで管理する(対応しているサービスはパスキーに切り替える)
・多要素認証を有効にする
・プライバシー保護のツールは役割が違うことを理解して使い分ける(従来型のウイルス対策ソフトだけでは、フィッシングや詐欺、トラッキング、AIの悪用には対応しきれない)
・アプリの権限を見直し、アプリとOSを最新にしておく
・公共Wi-Fiは接続先の名前を確かめ、VPNで通信を暗号化する
・AIツールに機密情報を入力しない

スマートウォッチを使っている人が見直しておきたい4か所

今回のテストで世界的に低かった項目は、腕時計とスマートフォンをつないで使っている人にとって、そのまま自分の設定の話になります。4つだけ挙げておきます。

アプリの権限は初期設定のまま残りやすい

世界の正答率が8%だった項目です。スマートウォッチの連携アプリは、位置情報・通知・連絡先・ヘルスケアと、求めてくる権限の範囲がとくに広いジャンルです。しかも一度許可すると、使わなくなってからも残ります。指から外したスマートリングのアプリが、位置情報を「常に」取り続けていた例もあります。そのときはiPhoneのバッテリーが裏で削られていました。詳しくは指につけていないスマートリングが、iPhoneのバッテリーを裏で削っていた|位置情報「常に」の落とし穴で追っています。

健康データの行き先は条文で決まっている

ヘルスケアの権限を渡すということは、心拍や睡眠のデータをメーカーに預けるということでもあります。同意の取り方、第三者への提供、退会したときの削除がどうなっているかは、スマートウォッチの健康データは勝手に使われる? 同意・第三者提供・削除のルールを条文で確かめるで個人情報保護法の条文まで戻って整理しています。テストの点数より、こちらを一度読んでおくほうが効きます。

公共Wi-Fiにつなぐのは旅行先が多い

世界平均が30点だった「日常のデジタル生活」のなかでも、公衆Wi-Fiの安全な使い方は低い部類でした。旅行先のホテルや空港でスマートフォンをWi-Fiにつなぎ、その場でウォッチのワークアウトや睡眠データを同期する、というのはよくある場面です。接続先の名前が正しいかを見るだけでも違います。海外での使い方は海外でのスマホ利用はどうする? 安心・安全に使うためのポイントも紹介にまとめてあります。

AIを使った詐欺は手元のデータと相性がいい

声や映像を似せる手口は、位置情報や生活パターンとセットになると精度が上がります。腕まわりのデバイスが位置を持ち歩く道具でもあるという話は、紛失防止タグで人の居場所を追う行為は違法|改正ストーカー規制法はイヤホンなど位置を特定する機器も対象で扱っています。

まとめ

NPT 2026で日本は41点。世界平均の46点を5点下回り、NordVPNはこれを世界9位としています。ただしこれは誰でも受けられるオンラインテストの結果で、日本の回答者数も公式ページによれば400人弱です。「日本人の意識が低い」という読み方をする材料ではありません。

持ち帰る価値があるのは、順位よりも落差のほうです。強いパスワードは作れるのに保管場所は分からない。AIに入れてはいけないものは分かるのに、すでに投稿したものがどう使われるかは分からない。プライバシーを守る道具の組み合わせに至っては、世界のほぼ全員が選べていません。知識を足すというより、手元の設定を1つずつ確かめる作業のほうが効きそうです。アプリの権限画面を開くところからなら、今日でもできます。

Source: ナショナル・プライバシー・テスト2026 日本のサイバーセキュリティ意識は世界で何位?(NordVPN)/National Privacy Test 2026: Global results and rankings(NordVPN)/National Privacy Test レポート
画像: Unsplash

あわせて読みたい関連記事

同じNordVPNが8月に出した、日本人1,002人への意識調査です。今回のテストと合わせて読むと傾向がつかめます。
4人に1人が「一日中オフラインは無理」、なのに不安なのは15%|NordVPN調査が並べた日本人のちぐはぐなプライバシー意識【国際VPNデー】

AIを使った詐欺広告に、国がどう手を打とうとしているかはこちらです。
7府省庁がGoogle・Meta・X・TikTok・LINEヤフーになりすまし詐欺広告の対策強化を要請|広告主の本人確認とAI生成の表示、2027年3月までに結果報告へ

自分では気づかないうちに個人情報を出してしまう例です。
その出品写真、住所が写っていませんか? スマホの「透かし(ウォーターマーク)」で自宅がバレる仕組みと対策

位置情報を持ち歩く機器が、本人の知らないところで使われた実例です。
「知らないAirPodsがバッグに入っていた」──Xの投稿をきっかけに広がる“位置情報ストーキング”への注意喚起

健康データの扱いについて、国が示している指針のほうを読みたい方はこちらへ。
スマートウォッチの健康データに、国のルールはあるの? PHRの「基本的指針」をやさしく解説【2026年版】

プライバシーを守るとうたう仕組みが、約束どおりに動いていなかったのではないかと争われている件です。
iCloudプライベートリレーは約束どおり守っていなかったのか? Appleに集団訴訟の申し立て、抜け道はパスキーの対応確認【海外ニュース】

 はじめての方・記事の探し方に迷った方へ
記事が多くて迷ったら、 記事の探し方ガイド から目的別に読めます。

※本記事のリンクから商品を購入すると、売上の一部が販売プラットフォームより当サイトに還元されることがあります。掲載されている情報は執筆時点の情報になります。
     

関連記事