2026年のメールプライバシー:何を暗号化し、プロバイダは何を見られるのか
メールプライバシーに関するアドバイスの多くは、同じことから始まります。プロバイダを乗り換え、新しいアドレスを取得し、生活のすべてを移行しましょうと。2026年の時点でほとんどの人にとって、それは不透明な利益のために大きな混乱を招く選択です。実用的な代替策は、今使っている受信トレイで対応することです。GmailやOutlookが実際に何を見られるのかを理解し、暗号化する価値のある少数のやり取りだけを暗号化し、どのプロバイダよりも多くを漏らしている習慣を直すことです。
プロバイダが実際に見られるもの
Gmail、Outlook.com、その他のホスティング型メールサービスを使っている場合、プロバイダはあなたのメッセージを読めます。それがホスティング型メールの仕組みです。メールは読み取り可能な形でプロバイダのサーバーに保存され、そのシステムが絶えず処理しています。GoogleのSafety Centerによると、Gmailのシステムは毎分約10 million通のスパムメールをブロックしているとのことで、プロバイダ側での自動処理の規模が想像できるでしょう。
多くの人はここでGmailの機密モードに頼ろうとしますが、何をしてくれるのか正確に理解しておく価値があります。機密モードは暗号化ではありません。Google自身のヘルプページでは、有効期限やパスコードといった追加の制御機能が説明されていますが、Electronic Frontier Foundationの2018年の分析が指摘したように、Googleは依然としてメッセージ本文を読めますし、受信者は自由にスクリーンショットを撮ったり転送したりできます。その名前は、仕組みが実際に提供する以上のものを約束しています。
つまり、正直な基準はこうなります。通常のホスティング型メールでは、プロバイダが内容とメタデータ(件名、宛先、送信時刻)を読めると想定してください。それが問題になるかどうかは、実際に何を送っているか次第です。
実際に暗号化する価値のあるもの
すべてではありません。ニュースレター、配達確認、週末の予定についてのメモ。こういったものを暗号化しても、実利のない手間が増えるだけです。エンドツーエンド暗号化が役立つのは特定のリストです。医療情報、法的な事柄、金融書類、仕事用アカウントからの転職活動、はがきには書きたくない内容すべてです。
また、暗号化には、ほとんどの人が聞いたことのない盲点があります。RFC 3156で説明されている従来のPGP暗号化メールは、クライアントがprotected headersに対応していない限り、件名と宛先リストを平文のまま露出させる可能性があります。この点はThunderbirdのEnigmailのドキュメントで詳しく扱われています。多くの人は暗号化がメッセージ全体を守ると思っていますが、実際には本文だけを守ることが多いのです。
アドレスを変えずに暗号化したいなら、ProtectMyMailは正直な選択肢です。すでに使っているGmail、Outlook、またはIMAPの受信トレイに、エンドツーエンド暗号化と暗号学的に検証済み送信者の機能を追加するブラウザプラグインです。新しいアドレスも移行も不要で、4週間無料、その後は$5/月です。メールを完璧にはしません。何もそうしませんが、本当に必要なやり取りには対応できます。
暗号化と同じくらい重要な習慣
誰もが2FAを勧めますし、使うべきです。しかし、ほとんどの人が見落としている点があります。IMAPのアプリパスワードは2FAを完全に迂回します。GoogleとMicrosoft自身のアカウントドキュメントが、生成されたアプリパスワードは2FAの設定がどれだけ強力でもメールボックスへの完全なアクセスを与えることを確認しています。何年も前に古い電話やメールアプリのためにアプリパスワードを作った覚えはありませんか。それは今も動いているかもしれません。GoogleまたはMicrosoftのアカウントのセキュリティ設定で確認し、心当たりのないものは取り消してください。
次に、転送ルールを確認しましょう。GmailまたはOutlookの設定を開き、転送とフィルタを見て、知らないアドレスにメールがこっそりコピーされていないか確かめてください。30秒ほどで済み、そのまま見過ごされる問題を見つけられます。
何を共有するかは、どう送るかと同じくらい重要です。メールは永続的で、検索可能で、転送が簡単です。いくつかの習慣が役立ちます。
- パスワードは決して送らない。自分自身にも送らない。代わりにパスワードマネージャーの共有機能を使いましょう。
- 身分証明書、カード番号、税務情報を求めるメールの依頼は、見覚えのあるアドレスからでも疑いましょう。まず別の経路で確認してください。
- サービス登録時にはyourname+bank@gmail.comのようなプラス付きアドレスを使いましょう。予期しないメールが届いたとき、どのサイトがアドレスを漏らしたか売ったかを追跡できます。
プロバイダを乗り換える必要はあるか
プライバシー重視のプロバイダには実際の利点があり、人によっては新しいアドレスが正解です。しかし万能薬ではありません。連絡先、銀行、各種サービスに変更を伝えるのに数週間を費やし、履歴は古い受信トレイと新しい受信トレイに分かれたままになり、どれだけプライバシー重視でも、どのプロバイダも自国の管轄権内での裁判所命令を無視することはできません。ほとんどの人にとってより良い選択は、アドレスを維持し、アカウントを堅牢にし、暗号化する価値のあるものだけを暗号化することです。
2026年のための5分のチェックリスト
- 2FAを有効にし、アプリパスワードを確認して古いものを取り消す。
- GmailまたはOutlookの設定で転送ルールとフィルタを確認する。
- 実際に暗号化が必要なものを決める。医療、法律、金融、仕事の機密情報です。ProtectMyMailのようなプラグインなら、新しいアドレスなしでそれらのやり取りをカバーできます。
- パスワードや身分証明書をメールで送るのをやめる。
- 新規登録にはプラス付きアドレスを使い、漏洩を追跡できるようにする。
- すでに暗号化しているなら、件名を含め何が保護されているか確認する。
これらのどれもがあなたを匿名にするわけではなく、どんなツールもメールを完璧にはしません。現実的な目標はもっと小さく、正直なものです。誰が何を読めるかを知り、正当化できる少数のやり取りだけを暗号化し、残りは便利なまま保つこと。それが2026年のメールプライバシーにとって、実現可能な水準です。
今の受信トレイはそのままに、プライベートに。
ProtectMyMail は、Gmail、Outlook、IMAP にエンドツーエンド暗号化を追加します。ブラウザの中でそのまま動作します。4週間無料、その後 US$5/月。
ブラウザに追加 →