最近、企業への不正アクセスや個人情報漏えいに関するニュースを目にする機会が増えたように感じています。私自身も、利用していたサービスから情報漏えいに関する案内を受け取ったことがあり、他人事ではないと感じていました。
以前からパスワードの使い回しや不要なアカウントを整理しなければと思っていましたが、なかなか手をつけられずにいました。そこで、2026年10月に、2日間かけて長年利用してきたアカウントとパスワードを整理することにしました。その結果、Googleパスワードマネージャーで当初250件あった使い回しの警告は29件まで減少。不要になったアカウントも約15件解約しました。
セキュリティの知識はあったのに、なぜ長年放置してしまったのか。そして、実際に整理してみて何を感じたのか。同じようにパスワードやアカウントの整理を後回しにしている方の参考になればと思い、今回の経験を紹介します。
📌 この記事でわかること
- 知識があっても後回しにしていた、私のパスワード管理
- 使い回し警告250件から29件へ、2日間の整理で行ったこと
- 保存情報の削除とアカウント解約の違い、今後の見直し
セキュリティの知識はあっても、自分の管理は後回しだった
私は会社員時代、ITインフラ全般に関わる仕事をしており、その中で情報セキュリティも扱っていました。セキュリティ関連の資格も取得していたので、パスワードの使い回しにリスクがあることは理解していたつもりです。
そのため、証券口座や銀行口座など、特に重要なサービスについては、以前からパスキー(指紋認証などでログインできる仕組み)や多要素認証(パスワードと手元の端末など、異なる種類の要素で本人を確認する仕組み)を利用していました。
一方で、買い物や各種会員サービスなどについては、あまり気にしていなかったのが正直なところです。重要な金融口座は対策しているし、それ以外のサービスについても、これまで特に問題が起きたと認識していない。そんな理由から、パスワードの定期的なチェックや、不要なアカウントの整理をしていませんでした。
セキュリティの重要性を理解していても、自分自身の管理となると、つい後回しにしてしまうものです。今回の作業を通じて、改めてそう感じました。
複雑なパスワードでも、使い回しは残っていた
今回整理していて気づいたのが、昔から使い続けていたパスワードの多さです。今ではGoogleパスワードマネージャーを利用していますが、以前はそうした仕組みを使っていませんでした。
ただ、当時もパスワードを適当に設定していたわけではありません。英字・数字・記号を組み合わせることを、自分なりのルールにしていました。問題は、それをサービスごとに別々に設定するのではなく、何パターンか作って使い回していたことです。
当時は、サービスごとに異なる複雑なパスワードをすべて覚えておくのは大変でした。そのため、複数のパターンを用意して、それぞれをいくつかのサービスで使うという方法を取っていました。
その後、パスワードマネージャーを使うようになっても、昔登録したサービスのパスワードまですべて変更したわけではありません。当時の使い回しが、そのまま多数残っていたのです。
複雑なパスワードにしているからといって、使い回しのリスクがなくなるわけではありません。分かっていたことですが、今回改めて実感しました。
Googleパスワードマネージャーで250件の警告
今回の整理では、Googleパスワードマネージャーのパスワードチェックアップ機能を利用しました。確認してみると、パスワードの使い回しに関する警告が、なんと250件。ある程度は覚悟していましたが、実際に数字を見ると、さすがに多いと感じました。
ただし、250件すべてが異なるパスワードというわけではありません。先ほど書いたように、何パターンかのパスワードを複数のサービスで使い回していたため、それらが合計して警告として表示されていたものです。
中には、もう何年も利用していないサービスもありました。これは一度、きちんと整理しなければならない。そう考え、重要度の高いサービスから順に確認していくことにしました。
パスワードの使い回しを確認する方法
今回利用したGoogleパスワードマネージャーは、Googleアカウントで利用できるパスワード管理機能です。保存されているパスワードについて、使い回しや漏えいの可能性などを確認できます。
確認するには、次の手順で操作します。
- Googleパスワードマネージャーにアクセスする。
- 必要に応じてGoogleアカウントにログインする。
- 「パスワード チェックアップに移動」から「パスワードを確認」を選ぶ。
- 表示された警告を確認する。
チェックでは、主に次のような項目を確認できます。以下は表示される内容の説明です。画面上の表記は利用環境によって異なります。Chrome内のメニュー名は「チェックアップ」です。
- 漏えいした可能性のあるパスワード:既知の漏えい情報との照合によって警告されたもの
- 使い回しているパスワード:複数の保存済みアカウントで同じパスワードを利用しているもの
- 脆弱なパスワード:推測されやすいと判定されたもの
なお、上記のWebページで確認できるのは、Googleアカウントに保存されているパスワードです。Chromeでデバイスだけに保存している情報は、このWebページにすべて表示されるとは限りません。インターネット上で利用しているすべてのサービスを、自動的に確認できるわけではありません。
また、警告が表示されたからといって、必ずしも不正ログインの被害が発生しているわけではありません。まずは自分の状況を把握するだけでも、見直しのきっかけになると思います。
2日間かけてアカウントを整理。警告は29件に
2日間かけて、一つずつアカウントを確認しました。今回の作業で特に大変だったのは、パスワードの変更操作そのものではありません。長年メンテナンスしていなかったため、確認しなければならないサービスが非常に多かったことです。
今も利用しているサービスなのか、すでに使っていないのか。利用しているなら、パスワードを変更できるか。二要素認証(2種類の要素を使う多要素認証)やパスキーに対応しているか。使っていないなら、アカウントを解約できるか。そうしたことを、一つずつ確認していきました。
古いサービスの中には、すでにサイトがなくなっていたり、サービスが変更されていたりするものもありました。
不要なアカウントについては、解約できるものから手続きを進め、最終的に約15件を解約しました。現在も利用しているサービスについては、必要に応じて使い回しのない複雑なパスワードに変更し、二要素認証やパスキーへの対応も進めました。
その結果、Googleパスワードマネージャーで表示されていた使い回し警告は、当初の250件から29件まで減りました。ただし、この数字には、不要になった保存情報を削除したことによる減少も含まれています。221件のパスワードを変更したという意味ではありません。
また、パスワードマネージャーから保存情報を削除することと、サービス側のアカウントを解約することは別です。
残った29件についても、内容は確認しています。中には、一つのサービスが複数行に表示されているものや、すでに強固な多要素認証を設定しているものがあります。これらは確認せずに放置しているわけではなく、それぞれの状況を踏まえて、今回は変更を見送ることにしました。
ただし、多要素認証があるからといって、パスワードの使い回しによるリスクがなくなるわけではありません。残った29件についても、今後あらためて見直していこうと思っています。
Googleアカウントのパスワード変更は意外と簡単だった
今回の作業で、以前から少しためらっていたことがあります。それは、Googleアカウント自体のパスワード変更です。
Googleアカウントは、Gmailをはじめ、さまざまなGoogleのサービスとつながっています。そのため、パスワードを変更すると、どこにどんな影響が出るのか分からず、漠然とした不安がありました。
何か具体的な問題を想定していたわけではありません。ただ、変更したことで、今まで普通に使えていたものに不具合が出るのではないか。そんな気持ちから、なかなか踏み切れずにいました。
しかし、今回思い切って変更してみると、操作自体は意外と簡単でした。変更後も、少なくとも私が利用している環境では、特に問題は起きませんでした。
Google公式ヘルプでは、パスワードを変更すると、本人確認に使うデバイスなどの一部を除き、ログアウト状態になると説明されています。利用環境によっては、再ログインが必要になります。
それでも、実際にやってみると、必要以上に心配していたのかもしれないと感じました。今回の整理では、こうした「何となく不安だから後回しにしていたこと」にも、一つ取り組めたように思います。
個人情報はすでに流出しているかもしれない
今回の作業を終えて、以前よりは少し安心できました。昔のままになっていたパスワードを見直し、使い回しを大幅に減らすことができました。二要素認証やパスキーに対応できたサービスもあります。
Googleパスワードマネージャーで確認できた漏えいパスワードの警告も、最終確認時点ではゼロになりました。これは、チェックアップで確認できた保存済みパスワードの警告が0件だったという意味です。すべての個人情報が安全であることや、漏えいが一切ないことを保証するものではありません。
ただ、これですべて安心というわけではありません。最近の情報漏えいのニュースを見ていると、自分の個人情報も、すでにどこかに流出している可能性があるのではないかと感じています。実際にどこまで流出しているかは分かりません。
それでも、私は「自分の個人情報は、すでにどこかに流出しているかもしれない」という前提で行動した方がよいのではないかと考えるようになりました。
例えば、名前やメールアドレス、電話番号などを知っている相手から連絡があったとしても、それだけで信用するのは危険です。不審なメールやSMSのリンクを安易に開かないことや、連絡内容が本物かどうかを公式サイトなどで確認することも大切だと思います。
パスワードの使い回しを減らすことは、不正ログインのリスクを下げるための対策です。一方で、個人情報を悪用した詐欺などに対しては、また別の注意が必要になります。
個人情報は、すでに流出しているかもしれない。少し慎重すぎる考え方かもしれませんが、そのくらいの意識を持っておくことで、トラブルに遭う可能性を減らせるのではないかと感じています。
これからは、ため込まずに少しずつ
今回、一番反省したのは、長年にわたって定期的なチェックやアカウントの棚卸しをしていなかったことです。一度に大量のアカウントを確認するのは、思っていた以上に大変でした。
今後は、定期的にGoogleパスワードマネージャーのチェックアップを行い、不要になったアカウントも、その都度整理していきたいと思います。また、家族にもパスワードの使い回しや、不審な電話・メールなどへの注意を呼びかけていきたいと考えています。
私は2026年6月末に早期退職しました。退職後は、会社員時代よりも自分の時間を使いやすくなりました。今回のような、以前から気になっていたけれど後回しにしていた作業に取り組めるのも、退職後の時間の使い方の一つかもしれません。
退職直後には、仕事道具の断捨離や、これからの時間の使い方についても書きました。今回は、ネット上に残っていたアカウントの整理です。
一方で、退職後は旅行やブログ、日記などでAIを使う機会も増えました。便利な道具を活用しながら、利用するサービスの管理も見直していきたいと思います。
とはいえ、今回のように2日間かけてまとめて整理するのは、できればもう避けたいところです。これからは、ため込まずに少しずつ。今回の経験をきっかけに、パスワードだけでなく、利用するネットサービスそのものも定期的に見直していこうと思います。
参考にした公式情報
操作・仕様とセキュリティの説明は2026年10月10日にGoogle公式情報とIPAの資料で確認しました。画面や機能は変更される場合があります。
