Gmail、Microsoft、Meta、LinkedIn:彼らはすでに自発的にあなたのメッセージをスキャンしている!

自主的なチャット・コントロールは、規則(EU)2021/1232と名付けられ、2021年からすでに実施されている。英国や米国におけるスキャン義務と同様に、この規制はビッグ・テックにあなたのすべてのデータをスキャンすることを認めている。しかし、この規則に基づいてサービスは何をスキャンするのか、古いメッセージもスキャンするのか、そしてこれはデータ保護とプライバシーにとって何を意味するのか?深く掘り下げる。

Gmail, Meta, LinkedIn, Microsoft: They already scan your messages, but only new ones, not old messages.

GmailやOutlookでメールを送ったり、Instagramに投稿したり、Facebook MessengerやLinkedInでチャットしたりするたびに、あなたのメッセージがスキャンされていることをご存知だろうか?その通りだ:チャット・コントロールは最悪の監視法のひとつとして激しく議論されているが、ビッグ・テックは、プライバシー活動家たちがチャット・コントロールの立法プロセスで闘っていることと同じことをすでに行っているスキャン手法を、黙って導入しているのだ。監視はグローバルで、恒常的なものであり、ほとんどの人に知られることなく影響を及ぼしている。


隠すことは何もないから関係ないと思っている人は、息子の裸の写真をかかりつけの医者に送ったために、グーグルのアカウントごと削除されてしまったという、このお父さんの体験談をご覧ください。

あなたのメールやメッセージが誰にスキャンされているのか、そしてそれに対して何ができるのかをチェックしてみてください!

チャットの自主規制 規則(EU)2021/1232

3年以上にわたって、欧州連合(EU)は児童性的虐待材料(CSAM)を検出するための規制について議論してきた。プライバシー擁護派は、現在のチャット・コントロール案でエンド・ツー・エンドの暗号化を解除する義務を削除することに成功したが、EUはすでに、米国のビッグ・テック・サービスによって多用されているチャット・コントロールの自主的な形式を導入している。

Gmail、Facebook、Instagram、WhatsApp、Microsoft、LinkedIn、Apple - これらはすべて、この規制に基づいて、多くの場合、photoDNAと呼ばれるMicrosoftによって開発されたツールを使用して、あなたのデータをスキャンします。ビッグテックは、新しく受信したメッセージやEメールのみをスキャンし、古いメッセージはスキャンしない。

EU委員会は、スキャンが適切であることを証明するため、ビッグテック社にスキャンに関するデータを要求した。しかし、EU委員会はその点を証明することができなかった:

規則(EU)2021/1232の比例性について、問題は、問題となっている極めて重大な犯罪に効果的に対処するという一般的な利益の目的を達成することと、児童の基本的権利(尊厳、完全性、禁止など)を保護する必要性との間で、規則が求めているバランスを達成しているかどうかである。一方では、対象となるサービスの利用者の基本的権利(プライバシー、個人情報保護、表現の自由、効果的な救済など)を保護する必要がある。)利用可能なデータは、この疑問に対する明確な答えを提供するには不十分である。

個人データの大量スキャンは、すべての市民の私生活への重大な侵害であり、「念のため」許可されてはならないからである。EU委員会は、この規制が比例していることを証明する代わりに、メッセージのスキャンは不釣り合いではないので問題 ないと述べているだけである:

性的虐待が児童の生活と権利に重大な悪影響を及ぼすことを考慮すれば、救出された児童の数で比例性を評価することは不可能であり、数値基準を適用することも適切ではない。それにもかかわらず、上記に照らしても、この適用除外が比例的でないという指摘はない 」。

この立証責任の逆転は、Netzpolitikだけでなく、元EU議会議員で弁護士のパトリック・ブライヤー氏もEU委員会の結論を「法的ナンセンス」と呼び、激しく批判している。

しかし、私たち自身のデータを見てみよう!

Turn ON Privacy in one click.

何十億ものデータをスキャンするビッグテック

Grafik: Microsoft hat im Jahr 2023 11,7 Milliarden Datensätze gescannt und dabei weniger als 0,001 % als CSAM gekennzeichnet. Grafik: Microsoft hat im Jahr 2023 11,7 Milliarden Datensätze gescannt und dabei weniger als 0,001 % als CSAM gekennzeichnet. グラフ:マイクロソフトは2023年に117億件のデータセットをスキャンし、0.001%以下にCSAMのフラグを立てた。

自発的なCSAMスキャンの規模について、EU委員会に具体的な数字を報告したサービス・プロバイダーは2社だけだった:マイクロソフトとリンクトインである。

  • マイクロソフトは 2023年に全世界で117億以上の画像と動画をスキャンし、2024年には100億弱をスキャンした。EU域内に限った数値は示していない。

  • 2023年、マイクロソフトは32,000のデータセットに児童性的虐待の可能性があるとフラグを立てた。これは0.0002735%、つまり365,000スキャンあたり1ヒットということになる。

  • 2024年、マイクロソフトは26,000のデータセットに児童性的虐待の可能性があるとしてフラグを立てた。これは0.00027083 %、369,000回のスキャンにつき1回のヒットとなる。

  • リンクトインの件数は はるかに少なかったが、スキャンされたのはすべて欧州のコンテンツだった。

  • 2023年には、2,400万以上の画像と100万以上の動画がスキャンされ、児童性的虐待の可能性があるとしてフラグが立てられた画像は2件、動画は1件もなかった。これは0.00000833%、つまり1200万件のスキャンにつき1件のヒットということになる。

  • 2024年には、2200万枚以上の画像と200万本以上の動画がスキャンされ、その結果、児童性的虐待の可能性があるとしてフラグが立てられた画像は1枚、動画はありませんでした。これは0.00000417%、つまり2400万回のスキャンにつき1件のヒットということになる。

いずれの場合も、大量のスキャンは最小限の結果しか生まなかったが、EU委員会は、自主的なチャット・コントロールの措置は適切であるとしている。

グーグルは、スキャンされたコンテンツ数を公表せず、結果のみを公表したが、グーグルが最大級のオンライン・サービスであることから、その数は数百万に上る可能性が高い。2023年と2024年、グーグルはそれぞれ1,558と1,824のデータセットにフラグを立てた。グーグルの規模を考えると、スキャン量はマイクロソフトに匹敵すると思われる。

Facebook、Instagram、WhatsAppのようなサービスとのメタ比較では、はるかに高い数値が際立っている。2023年と2024年、シリコンバレーの巨大テック企業は、EUにおける潜在的なCSAMとして360万枚と150万枚の画像と動画にフラグを立てた。

同じようなパターンは、ユーザーからの報告を見てもわかる:グーグルでは、297人(2023年)と216人(2024年)のユーザーが違法な素材を報告している。Metaでは、254,500人(2023年)および76,900人(2024年)のユーザーが違法素材を報告している。欧州委員会の報告書には、これらの数字がこれほど大きく異なる理由についての説明はない。

これらの数字を批判的に見れば、全員のメッセージの大量スキャンが比例していることを証明するものではまったくない。そして、まもなくトリローグで議論される予定のチャット・コントロール草案では、さらに広範なスキャンが許可される可能性がある。

Turn ON Privacy in one click.

良い点と悪い点

現在のチャットコントロール案の良い点は、電子メールやチャットメッセージのスキャンが自主的なものにとどまることです。この提案では、Tuta Mailのようなエンド・ツー・エンドの暗号化された電子メール・プロバイダーに暗号化のバックドアを強制することはありません。ですから、Tutaでは、あなたのデータは安全なままです。私たちTutaは、あなたのプライバシーの権利のために戦うためにここにいます。2024年にチャットコントロールの議論が最高潮に達したとき、私たちはEUを、すべての人のプライバシーの権利をないがしろにしているとして訴えるとまで脅しました。

しかし、自主的なチャットコントロールは、根本的に悪いだけでなく、間違っています:EU委員会は、この措置が子供たちを保護するために適切であることを証明することなく、ビッグ・テックによるすべての人のプライバシーへの莫大な侵入をオープンにすることで、すべての人の私生活を犠牲にしている。

したがって、Gmail、マイクロソフト、リンクトイン、メタ - 彼らはすべて喜んであなたのデータをスキャンする - それについて何の問題もなく。 これにより、彼らはCSAMのためにあなたのデータをスキャンするだけでなく、潜在的に彼らが望むものなら何でもスキャンすることができる。かつてグーグルのCEOが言ったように、あなたを知り尽くし、ターゲット広告を掲載するためにあなたのプロファイルを作成することができるのだ。

プライバシーへの切り替え

しかし、あなたには選択肢がある。追跡やプロファイリングなしで、無料で安全なEメール、チャット、ソーシャルメディア・ソリューションを提供するサービスがある。

プライバシーに重点を置いた、ヨーロッパ発の素晴らしいビッグテック代替サービスをご紹介します

そして、Googleの独占に二度と食い込む必要がないように、Googleを脱退するのに必要なアプリを紹介します

ビッグテックとそのデータ収集に「ノー」と言おう。プライバシーに「こんにちは」と言おう!

画面にTutaのロゴが入った携帯電話のイラスト。携帯電話の横には、暗号化によるTutaの高度なセキュリティーを象徴するチェックマークの入った盾が大きく描かれている。