要点
対象:応募書類をAIで読もうか考える社長
- 約1%の応募書類に隠し文字
- 9割超は命令文を含まない書き足し
- 文字をコピーして画面と見比べる(筆者)
応募書類のおよそ100通に1通の割合で、人の目には見えない文字が隠されていました。米国の大学などの研究チームが、約20万通を調べた結果です。1
論文が調べたのは、米国の会社に集まった「レジュメ」で、日本でいう履歴書や職務経歴書にあたる応募書類です。隠し文字の多くは、AIへの命令文ではなく、技能や経歴を見えない文字で書き足したものでした。1
AIに書類を読ませる会社にとって、命令文より厄介なのは、見えない所に足された経歴だと筆者は考えています。
米大学とhireEZが約20万通を調査
論文は、デューク大学など米国の大学の研究者と、採用支援サービスを手がける米hireEZの社員がまとめました。研究チームは2026年8月、情報セキュリティ分野の国際会議で発表しました。12
研究チームは、hireEZのサービスに集まった6年半分と17か月分の2種類のデータ、合わせて約20万通を使いました。名前や連絡先は、hireEZが分析の前に取り除いていました。1
白い文字や1ポイントの文字で隠す
論文は、背景と同じ白い色で書く方法や、1ポイント(約0.35ミリ)ほどのごく小さな文字で書く方法を例に挙げています。人には見えなくても、PDFから文字を取り出すソフトには、その文字も出てきます。1
研究チームが作った検出プログラムにかけると、2つのデータを合わせて2030通が見つかりました。全体の約1%です。研究チームは、見逃しもあり得るため、実際はもっと多いかもしれないとしています。1
多くは命令文ではなく書き足し
隠し文字のあった書類のうち、AIへの命令文が入っていたものは、どちらのデータでも1割に満たない数でした。英語で「採用して」とだけ書いた短いものや、「これまでの指示を無視して」と書き出すものです。1
残りの9割超は、命令文を含まない書き足しでした。最も多いのは、扱えるツールや技能の名前を並べる手口です。虚偽の職歴や実績、求人票の応募条件をそのまま写したもの、学歴や資格もありました。1
研究チームは、書き足しが多い理由として2つの見方を示しています。1つは、選考システムの多くが書類を項目に分けてから求人の条件と照らし合わせるため、「採用して」のような単純な命令文は途中で捨てられやすいことです。1
もう1つは、書き足した技能や経歴は、どんなシステムでも評価の点数を押し上げやすいことです。1
そのうえで研究チームは、命令文を探す対策だけでは効かない可能性が高いとしています。代わりに勧めているのは、ソフトが取り出した文字と、画面に表示される書類を比べる方法です。1
2024年に急増し、その後は割合が低下
研究チームは、AIによる書類選考が広まる前から、応募者がキーワードで書類を探す仕組みを狙って隠し文字を使っていたとみています。6年半分のデータでは、2019年から2023年まで、隠し文字のある書類は0.6〜0.8%ほどでした。1
2024年には、約1.2%に急増しました。研究チームは、AIに読ませる文書に見えない文字を仕込む手口(プロンプトインジェクション)が2023年ごろから広く知られ、使う応募者が増えたとみています。1
その後、割合は下がり、2025年後半には0.67%でした。ただ研究チームは、応募の数が増えたため、隠し文字のある書類の数そのものは増え続けていると推計しています。1
選考結果への影響は未検証
論文は、隠し文字によって選考の結果が実際に変わったかを調べていません。データに選考の結果が付いていなかったうえ、応募者に害が及ばないよう、実際に使われている選考システムでは試さなかったと書いています。1
日本の会社に届く応募書類にどのくらいあるかは、論文からは分かりません。この論文は、日本でもITmedia NEWSが10月9日に報じています。3
架空の書類で試した
筆者は、隠し文字が本当に見えないのかを確かめるため、公開前に架空の職務経歴書のPDFを1枚作りました。白い文字で「経理事務10年、日商簿記1級」と書いた行と、1ポイントの文字でAIへの命令文を書いた行を入れました。
画面で開くと、白い文字の行は何も見えず、1ポイントの行は細い線にしか見えませんでした。ところが、PDFから文字を取り出すソフトにかけると、2行とも普通の文字として出てきました。
応募書類をAIに読ませる前に
コピーした文字を一度見る
応募書類をAIに要約させたり比べさせたりするなら、AIに渡す前に、パソコンでPDFを開いて文字をすべて選んでコピーし、メモ帳などに貼ってみてください。画面に無かった言葉が出てきたら、隠し文字の可能性があります。
書き足しがあっても、それだけで不正と決めつけず、面接でその経験を具体的に聞いて確かめるとよいでしょう。
情報処理推進機構(IPA)は、AIに読ませるデータに命令文を紛れ込ませる手口を、AIを使う側にも警戒が必要な攻撃としています。4 職場でできる対策は、生成AIのセキュリティ対策の記事にあります。
最後は人が書類を読む
AIの要約や順位は参考にとどめ、採否は人が書類を読んで決めるのがよいと筆者は考えます。AIの提供会社の利用規約に、採用への使い方の決まりがあることもあります。Claudeの利用ポリシーの記事が、その一例です。
個人情報の入った書類をAIに渡すとき
応募書類には、名前や住所、経歴が入っています。個人情報保護委員会は、個人情報を生成AIに入力するときは、利用目的の範囲内かを十分に確かめるよう求めています。5
問題になるのは、本人の同意なく入力した個人データを、AIの会社が答えを返す以外の目的に使う場合です。このとき、入力した側の会社が個人情報保護法に違反するおそれがあるとしています。5
そのため委員会は、AIの会社がそのデータを機械学習(AIの学習)に使わないことなどを、十分に確かめるよう求めています。5
誤って入力したときの対処は、個人情報を入力してしまったときの記事で説明しています。
隠し文字は画面では見えないので、AIに渡す前のコピー1回が、いちばん手軽な確かめ方です。
出典
- Mohan Zhang ほか「Measuring Real-World Prompt Injection Attacks in LLM-based Resume Screening」(第35回 USENIX Security Symposium、2026年8月・PDF)(参照 2026-10-11)
- USENIX「Measuring Real-World Prompt Injection Attacks in LLM-based Resume Screening」発表のページ(参照 2026-10-11)
- ITmedia NEWS「履歴書100通に1通『AIだけが読める文字』 20万件調査でわかった“就活ハック”の手口 米研究」(2026年10月9日)(参照 2026-10-11)
- IPA「AI利用者のためのセキュリティ豆知識」(2025年12月版、2026年3月公開・PDF)(参照 2026-10-11)
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(令和5年6月2日)(参照 2026-10-11)

