Appleが英国でデータ暗号化機能を削除し、ユーザーはプライバシーを失う危険にさらされています
ジャカルタ - Appleは2月21日金曜日、英国のクラウドデータの高度な暗号化機能を中止すると発表しました。この決定は、ユーザーデータへのより広いアクセスを求める英国政府からの圧力に応えたものです。
問題の機能であるAdvanced Data Protection(ADP)は、以前はiCloudに保存されたさまざまな種類のデータに対してエンドツーエンドの暗号化保護を提供していました。この機能が削除されると、英国のユーザーはADPを有効にできなくなり、すでに使用しているユーザーは近い将来に機能を無効にすることを余儀なくされます。
この決定により、Appleは、法的要請があれば当局に情報を配布するなど、特定の条件下で英国のiCloudユーザーのバックアップデータにアクセスできるようになりました。この暗号化機能がなければ、iMessageメッセージや以前はAppleがアクセスできなかったその他の個人データのコピーが当局に渡すことができます。
「ADPが提供する保護は、データ侵害の数が増え、ユーザーのプライバシーを脅かしていることを考えると、英国の顧客が利用できないことに深く失望しています」とAppleは声明で述べています。
ただし、Appleは、パスワードやメッセージングサービスiMessageやFaceTimeなど、2022年末にADPサービスが開始される前に暗号化されていたデータが暗号化されたままであることを保証します。
英国におけるユーザーの安全の弱体化
Appleの動きは、この決定が英国のユーザーのサイバーセキュリティ保護を弱体化させたと考えるさまざまな当事者から批判を集めています。
「英国でこの機能を無効にするというAppleの決定は、おそらく今日唯一の合理的な対応ですが、ユーザーはサイバー脅威に対して脆弱になり、プライバシー保護技術に対する権利を奪います」と、エレクトロニックフロンティア財団の監視訴訟ディレクター、アンドリュークロッカーは述べています。
ラフバロー大学のサイバーセキュリティ専門家であるオリー・バックリー教授も懸念を表明した。「ドア(アクセス)が開かれると、無責任な当事者によって発見され、使用されるのは時間の問題です。ADPの削除は、象徴的な妥協であるだけでなく、英国のユーザー向けのiCloudセキュリティに対する真の弱点です」と彼は言いました。
英国政府の圧力と厳格な規制
Appleの決定は、英国政府による技術的能力通知(TCN)の実施に対応していると伝えられている。TCNは、英国当局がハイテク企業にデジタル証拠の収集を支援するよう強制することを可能にする2016年の調査権限法の一部です。
英国政府は、実際にAppleに命令を出したかどうかについてコメントすることを拒否したが、ワシントンポストの報告によると、この規制は実際にユーザーデータへのより広いアクセスを要求するために使用されたという。
テクノロジー企業がユーザーデータへのアクセスを開放するよう圧力をかけることは新しいことではありません。2018年、FBIはAppleに、iCloudバックアップを完全に暗号化するという当初の計画をキャンセルするよう圧力をかけることに成功したと伝えられている。しかし、Appleは2022年にADPを起動し続け、2025年に英国で最終的に撤回しました。
英国だけでなく、同様の規制を持つオーストラリアも、Appleに同様の命令を出すことでこの足跡をたどることができると言われています。
テクノロジー産業のドミノ効果
技術専門家は、この決定が英国のユーザーだけでなく、テクノロジー業界全体にも幅広い影響を与えることを懸念しています。
暗号化されたメッセージングアプリであるSignalの社長であるMeredith Whittakerは、英国の動きを「技術的側面を理解しておらず」、国の技術エコシステムに損害を与える可能性のある行為と呼んだ。
「基礎となるサイバーセキュリティの基盤を侵食しながら、テクノロジーセクターをサポートしていると主張することはできません。暗号化は贅沢ではなく、これは人々の自由にとって重要な基本的人権であり、世界経済のバックボーンでもあります」と彼は言いました。
WhatsApp、Zoom、Signalなどの他の多くのプラットフォームは、ユーザーの通信を保護するためにエンドツーエンドの暗号化を実装しています。しかし、Appleのこの動きにより、他の国々の政府が強力な暗号化を提供する他のサービスに対して同様のことをしようとするかもしれないという懸念があります。
英国でiCloudデータ暗号化機能を削除するというAppleの動きは、大きな論争を引き起こしています。一方では、英国政府は国家安全保障上の理由から監視を強化しようとしていますが、他方では、専門家はこれをユーザーのプライバシーを危険にさらす一歩下がると考えています。
ハッキングやデータ侵害の脅威が高まるにつれて、多くの関係者は、この動きが本当に公衆を保護するのか、それとも実際に将来のサイバー攻撃に対してより脆弱にするのか疑問に思っています。