ネット上の一部コミュニティでは、「メールで届いたXMLを開くとウイルスに感染するのではないか」という不安の声が見受けられます。しかし、XMLファイルそのものは単なるプレーンテキスト(文字の羅列)であり、開いただけで自動実行されるプログラムコード(実行ファイル)ではありません。
ただし、拡張子偽装(例:「ファイル名.xml.exe」で末尾のexeが隠れているケース)や、XML内部に悪意ある外部URLを埋め込み、特定の脆弱性を持つ古いソフトウェアに読み込ませて攻撃する手法(XXE攻撃など)は存在します。心当たりのない送信元からの添付ファイルは直接ブラウザで実行せず、信頼できるウイルス対策ソフトによるスキャンを実施した上で、テキストエディタを使って中身をプレーンテキストとして確認するのが安全です。
【プロの結論】XMLを扱うべきケースと避けるべきツールの判断基準
XMLはその高い構造化能力から、2026年現在も行政手続きや金融データ、システム間連携において不可欠な形式です。ただし、人間の手で日常的に閲覧・修正する用途には設計されていません。
【XMLの利用・保持が推奨されるケース】
・e-Taxや各種電子申請の申告等データ(提出先がXML指定の場合)
・基幹システムやデータベースのエクスポートデータで、親子関係を崩したくない場合
【CSVやJSONへの切り替えを検討すべきケース】
・社内会議の資料や一般的な集計業務で、現場担当者が日常的に表を更新する場合(CSVを推奨)
・新規Webサービスやスマートフォンアプリ間の軽量な通信を構築する場合(JSONを推奨)