国内・外資系企業の実務現場を検証すると、「とりあえずすべての資料にCONFIDENTIALと記載しておく」という過剰指定(Over-classification)が常態化しているケースが散見されます。
セキュリティ調査機関等の分析でも指摘されている通り、日常的な案内文や一般公開済みの製品パンフレットにまで形骸化してスタンプを乱発すると、現場の警戒感が薄れる「オオカミ少年効果」を引き起こします。その結果、本当に守るべきコア技術や財務情報が紛れ込み、重要情報の取り扱いが粗雑になって情報漏洩を招くという本末転倒な事態が多発しています。
また、「CONFIDENTIALと書いておけば暗号化やパスワード設定は不要」と誤認するITリテラシーの不足も重大な脆弱性です。テキスト上の表記はあくまで意思表示であり、技術的なアクセス制御(ダウンロード制限、閲覧期限設定、IRM等の導入)とセットで運用されなければ実質的な防壁にはなりません。