SHEINの危険性を解説

セキュリティニュース

投稿日時: 更新日時:

SHEIN(シーイン)の危険性を解説

SHEIN(シーイン)は、低価格の衣料品や雑貨を大量に販売する世界最大級のオンラインファッションサービスです。

価格の安さや品ぞろえだけを見れば、一般的なECサイトと大きな違いはないように見えます。

しかし、SHEINを「安い通販サイト」とだけ捉えるのは適切ではありません。

米国では、SHEINを巡ってデータ保護、国家安全保障、製品安全、強制労働、サプライチェーン管理の問題が長年にわたって指摘されてきました。2026年にはテキサス州政府がSHEINを州所有端末・ネットワークで利用できない「Prohibited Technologies」に追加し、州司法長官もSHEINを提訴しています。

過去には3,900万件のSHEINアカウント情報が盗まれた大規模なデータ侵害も発生しました。2025年から2026年にかけては、米消費者製品安全委員会(CPSC)がSHEIN.comで販売された子ども用衣類、電気製品、玩具、磁石などを相次いでリコールしています。

この記事で伝えたいのは「中国製だから危険」という単純な話ではありません。

SHEINは、中国で生まれ、中国の巨大な製造・物流ネットワークと深く結び付いたサービスです。米国当局は、こうした中国との事業関係に、データアクセス、国家安全保障、強制労働、製品管理のリスクが重なると見ています。

個人利用で直ちに被害が発生するわけではありません。

一方、プライバシーや製品安全を重視するのであれば、「安いから使う」のではなく、SHEINを利用しないことも含めて判断する必要があります。

結論:SHEINは「普通の通販サイト」と同じ感覚では使わない方がよい

SHEINを利用しただけでマルウェアへ感染する、中国政府に個人情報を監視される、と確認された事実はありません。

その一方で、米国の公的機関が実際に確認・対応した事実は軽視できません。

  • 2018年にSHEINの3,900万アカウント情報が盗まれた

  • 運営会社は3,250万以上の対象アカウントへ侵害を通知していなかった

  • ニューヨーク州司法長官は2022年、190万ドルの支払いとセキュリティ改善を求めた

  • テキサス州政府は2026年、SHEINを州端末・ネットワークの禁止技術に追加した

  • テキサス州司法長官はデータ保護と製品安全を巡ってSHEINを提訴した

  • 米CPSCはSHEIN.comで販売された複数の製品を連邦安全基準違反でリコールしている

  • 米議会や米中経済安全保障調査委員会(USCC)は、強制労働やサプライチェーンの透明性を問題視している

これらは一つ一つ別の問題です。

しかし、利用者から見ると「データを預ける企業として信頼できるか」「安全な商品が届くか」「どのようなサプライチェーンで作られているか」という一つの判断につながります。

安全性を優先する利用者にとって、SHEINを使わないという選択は十分に合理的です。

企業のPCや業務用スマートフォンでは、業務上の必要性がない限り、SHEINを含むコンシューマー向けECアプリを導入しない方がリスク管理として明確です。

SHEINの危険性は「中国との関係」を抜きに考えられない

SHEINは現在、シンガポールを本拠とする企業グループとして事業を展開しています。

そのため、「SHEINはシンガポール企業なので中国とは関係がない」と説明されることがあります。

しかし、米国当局はそのようには見ていません。

USCCはSHEINを中国発のファストファッション・プラットフォームとして分析し、中国のサプライヤー網と利用者データを組み合わせた事業モデルを取り上げています。

SHEINの急成長を支えたのは、単に服を安く作る仕組みだけではありません。

利用者が何を検索し、何をクリックし、何を購入したかを大量に分析し、その結果を中国側の供給網へ高速に反映することが競争力の一部になっています。

つまりSHEINにとって、利用者データは副次的な情報ではなく、ビジネスモデルそのものを支える資産です。

ここに、中国との法制度上・事業上の関係をどう評価するかという問題が加わります。

テキサス州はSHEINを「政府端末で使わせない」と判断

2026年1月26日、テキサス州のGreg Abbott知事は、州政府の「Prohibited Technologies List」を更新しました。

追加されたサービスの中にSHEINがあります。

同じリストにはTemu、Alibaba、Xiaomi、Baidu、TP-Link、Zhipu、MiniMax、Moonshot AIなど、中国と関係する多数の企業・サービスも含まれています。

テキサス州は、Texas Cyber Commandによる脅威評価を踏まえた措置だと説明しています。

対象は州政府職員、州所有端末、州ネットワークです。

一般市民にSHEINの利用を禁止したわけではありません。

それでも、州政府が「機密情報や個人情報を扱う端末にSHEINを入れない」と判断した事実は、企業の情報システム部門にとっても参考になります。

重要なのは、SHEINが米国政府全体から「マルウェア」と認定されたという話ではありません。

機密データを扱う環境では、必要性のない中国関連アプリを入れない方が、データ流出やサプライチェーン上の不確実性を減らせるというリスク判断です。

テキサス州司法長官はSHEINをデータ保護と製品安全で提訴

2026年2月、テキサス州司法長官Ken Paxton氏はSHEIN US Services LLCなどを提訴しました。

州側は、SHEINが消費者の個人情報を中国共産党がアクセスできるリスクにさらしていることや、有害物質を含む製品を販売したことなどを主張しています。

ここで注意したいのは、訴訟は州側の主張であり、裁判所の最終判断ではないことです。

したがって、

「SHEINが米国利用者のデータを中国政府へ渡した」

と事実として断定することはできません。

しかし、利用者側のリスク判断は「実際に政府へ渡ったことが証明されてから考える」というものでもありません。

国家安全保障や個人情報保護では、データがどの法域に関係し、どの企業や事業拠点がアクセスでき、政府が法的にアクセスを要求できる可能性があるかを事前に評価します。

テキサス州は、そのリスクを許容しない方向へ判断しました。

「中国政府に監視される」と断定する必要はない。それでも警戒する理由はある

SHEINを巡る議論では、「中国政府に全部見られる」「スパイアプリだ」といった極端な表現も見られます。

そのような断定を裏付ける公的事実は確認できません。

一方で、「確認されていないからリスクもない」と考えるのも適切ではありません。

SHEINは、購買履歴、検索行動、端末情報、配送先、決済に関係する情報など、多くの個人データを扱うサービスです。

USCCは、SHEINの競争力が利用者データの収集・分析に強く依存していると指摘しています。

こうしたサービスでは、利用者が提供した情報が「服を買うための情報」にとどまりません。

購買傾向、生活水準、家族構成、趣味、位置、行動パターンなどを推測する材料にもなります。

だからこそ、どの国の法制度の影響を受ける企業へデータを渡すのかは、ECサービスでも無視できない問題です。

SHEINでは3,900万アカウントの情報が実際に盗まれている

SHEINのデータ保護については、抽象的な懸念だけではありません。

実際の大規模インシデントがあります。

2018年、当時SHEINとROMWEを運営していたZoetop Business Companyがサイバー攻撃を受けました。

ニューヨーク州司法長官によると、SHEINでは世界で3,900万アカウントの認証情報が盗まれています。

流出した情報には、

  • 氏名

  • メールアドレス

  • ハッシュ化されたパスワード

などが含まれていました。

問題は漏えい件数だけではありません。

運営会社は、侵害された3,900万アカウントのうち3,250万以上へ適切な通知を行っていませんでした。

公開時には、影響人数を約642万件と過少に説明していたこともニューヨーク州司法長官の調査で確認されています。

2022年、同州司法長官は運営会社に190万ドルの支払いとセキュリティ改善を求めました。

この事故は8年前のものです。

現在のSHEINが同じセキュリティ状態であることを示すものではありません。

ただし、大量の個人データを預けるサービスを選ぶ際、その企業が過去の重大な侵害にどう対応したかは判断材料になります。

SHEINの危険性はデータだけではない 米国で製品リコールが続く

SHEINを利用するリスクは、アプリや個人情報だけではありません。

直近では、商品そのものの安全性について米国当局が複数の措置を取っています。

2025年2月、CPSCはSHEIN EVRYDAYブランドの子ども用パジャマ約1万7,300セットをリコールしました。

理由は、子ども用寝間着に適用される連邦可燃性基準に違反し、火傷の危険があるためです。

2025年1月には、SHEIN.comで販売されたヘアドライヤーブラシ約310台が、感電・電気ショックの危険を理由にリコールされました。

2026年6月には別の子ども用パジャマが連邦基準違反でリコールされ、9月にはSHEINで販売されたクマ型冷蔵庫用磁石約4,640セットが、磁石誤飲による腸管穿孔や閉塞、死亡リスクを理由にリコールされています。

SHEINで売られている全商品が危険という話ではありません。

一方、低価格であることと安全であることは別です。

特に子ども用品、電気製品、化粧品、身体に直接触れる商品については、「安いから試してみる」という判断は避けた方がよいでしょう。

中国の巨大サプライチェーンを短期間で管理できるのかという問題

SHEINの強みは、膨大な数の商品を短期間で市場へ投入できる点にあります。

USCCは、SHEINがデータ分析と中国のサプライヤー網を結び付け、需要を予測しながら少量生産と追加生産を高速で繰り返すモデルを説明しています。

これは価格と品ぞろえでは強力な仕組みです。

一方、製品安全や人権の観点では、管理対象となるサプライヤーが巨大化し、変化も速くなります。

販売速度が上がれば、監査や検査の速度も同じだけ上げなければなりません。

CPSCによる複数のリコールを見ると、少なくとも米国市場へ投入された商品の一部で、安全基準違反が実際に発生しています。

利用者から見れば、SHEINの「とにかく早く、安く、多く売る」という強みそのものが、品質管理を確認しにくい要因にもなります。

ウイグル強制労働を巡る問題も消えていない

米国議会は、SHEINのサプライチェーンについて強制労働のリスクも調査しています。

USCCは2023年、SHEINの綿製品について新疆ウイグル自治区産の綿との関連が指摘された調査を取り上げました。

米下院の中国共産党に関する特別委員会も、SHEINとTemuのサプライチェーンを調査しています。

米国ではUyghur Forced Labor Prevention Act(UFLPA)により、新疆ウイグル自治区で全部または一部が製造された商品は、原則として強制労働によって作られたものと推定されます。

SHEINの商品がすべて強制労働によって製造されていると確認されたわけではありません。

それでも、利用者が「安い服を買うだけ」と考えていても、その価格の背景にある調達先や製造環境を確認しにくいという問題があります。

価格だけで商品を選ぶと、利用者自身が意図せず問題のあるサプライチェーンへ資金を流す可能性があります。

デミニミス免税はすでに終了 「安さ」の前提も変わっている

SHEINの低価格を支えた要因の一つとして、米国のde minimis制度が長く指摘されてきました。

以前は800ドル以下の少額貨物について免税扱いが可能で、SHEINのように中国から利用者へ小口で直接発送する企業に有利な仕組みでした。

しかし、中国・香港からの対象商品については2025年5月2日以降、従来のデミニミス免税が終了しています。

そのため、現在も「SHEINは800ドル以下なら関税を払っていない」と説明するのは古い情報です。

制度が変わってもSHEINの低価格戦略は続いています。

利用者にとっては、「なぜこの価格で販売できるのか」を考える材料の一つになります。

SHEINアプリは削除した方がいい?

個人利用について、一律に「直ちに削除すべき」とまでは言えません。

ただし、利用する理由が「安い商品を買える」だけであれば、プライバシーと国家リスクを気にする人がアプリを入れない選択をするのは合理的です。

特に次のような人は、SHEINを使わないか、少なくともアプリを入れずブラウザ利用に限定した方がリスクを抑えられます。

  • 個人情報の提供先をできるだけ減らしたい

  • 中国とのデータガバナンス上の関係を懸念している

  • 業務情報が入ったスマートフォンを利用している

  • 子ども用品や電気製品の安全性を重視する

  • 強制労働などサプライチェーン上の人権問題を重視する

アプリを使わなければ情報収集がなくなるわけではありません。

ブラウザでもCookie、購入履歴、配送情報などは扱われます。

それでも、端末へアプリを常駐させ、追加の権限を与える必要はなくなります。

会社のスマホやPCではSHEINを使わせない方がよい

企業利用については、個人利用より判断しやすいです。

業務上SHEINを使う必要がないのであれば、業務端末へのアプリ導入を認める理由はほとんどありません。

テキサス州政府がSHEINを州所有端末・ネットワークの禁止技術に追加したのも、この考え方に近いものです。

企業のスマートフォンやPCには、

  • メール

  • 顧客情報

  • 社内チャット

  • クラウドストレージ

  • 認証アプリ

  • 位置情報

  • 連絡先

など、EC利用とは無関係な業務データが存在します。

必要性のないアプリを追加するほど、攻撃面とデータ共有先は増えます。

情報システム部門では、SHEINだけを名指しで禁止するかどうか以前に、業務端末で許可するアプリをホワイトリスト方式で管理する方が合理的です。

中国関連アプリについては、扱う情報の機密度に応じて、より厳しい基準を設けることも検討できます。

それでもSHEINを使う場合に最低限確認したいこと

SHEINを利用する場合でも、無防備に使う必要はありません。

最低限、以下は実施した方がよいでしょう。

  • SHEIN専用のパスワードを設定し、他サービスと使い回さない

  • 不要なアプリ権限を許可しない

  • 業務用メールアドレスや業務端末では登録しない

  • クレジットカードの利用通知を有効にする

  • 不要であれば決済情報を保存しない

  • 子ども用品や電気製品はCPSCなどのリコール情報を確認する

  • 必要以上のプロフィール情報を登録しない

  • 利用しなくなったアカウントは削除する

  • 会社支給端末では会社のアプリ利用ルールに従う

最も簡単なリスク低減策は、「本当にSHEINでなければ買えない商品なのか」を一度考えることです。

価格差が小さいのであれば、安全基準や事業者の管理体制を確認しやすい販売店を選ぶ方が、利用者側の負担は小さくなります。

SHEINを使うかどうかは「安さ」と引き換えに何を渡すかで考える

SHEINの危険性を「中国だから危険」の一言で終わらせると、本当に見るべき問題が見えなくなります。

見るべきなのは、

  • 中国との事業・法制度上の関係

  • 大量の利用者データを集めるビジネスモデル

  • 過去の大規模な情報漏えいと通知対応

  • 米州政府による禁止措置

  • 司法当局によるデータ保護上の提訴

  • CPSCが実際に確認した製品安全違反

  • 強制労働を巡るサプライチェーンの懸念

です。

これだけの論点が重なっているサービスを、一般的な国内ECと同じ感覚で利用する必要はありません。

特に企業端末では、業務上の必要性がなければ利用させない方がよいでしょう。

個人利用でも、プライバシー、製品安全、人権を重視するのであれば、SHEINを使わないという選択が最も分かりやすいリスク低減策です。

SHEINを利用するのであれば、「安いから安全性は気にしない」ではなく、何のデータを渡し、どの商品を買い、どの国・企業の管理下に情報が置かれるのかを理解したうえで使う必要があります。

中国系ECのリスクについては「Temuの危険性を解説」でも整理しています。

出典