Microsoft は、製品の当初のプライバシーに関する懸念についての「フィードバックに耳を傾けた」後、セキュリティを強化して、次期 Copilot+ PC で Copilot の「リコール」機能を再起動します。
Microsoft は、このツールが潜在的な「プライバシーの悪夢」であるというフィードバックを社内で受け入れたと述べています。 AIとプライバシーに関するアドバイザー、クリス・シュリシャク博士。デフォルトで有効ではなくオプトイン機能としての Recall など、いくつかの議論のある機能を削除した後、Microsoft は 11 月に Copillot+ PC で Recall を再起動する予定です。
5月に何が起こったのでしょうか?
Spring の Microsoft Rebuild 中に Recall が詳細に紹介されたとき、テクノロジー大手はこのソリューションに関するプライバシー上の懸念を先取りし、このツールによってキャプチャされたスクリーンショットはユーザーのコンピューター上に残り、Microsoft はアクセスできないと述べました。同社はまた、FAQセクションで、Recallがパスワードや銀行口座情報などの機密情報をフィルタリングしたり検閲したりすることはないと述べた。
Microsoft は嵐を静めようと先を見据えた試みにもかかわらず、このツールは必然的に無数の懸念を引き起こしました。批評家は、ユーザーのデータがハッカーの標的になったり、家庭内暴力者による悪用が行われたりするなど、このような大量の機密データを収集することによってもたらされる潜在的なリスクを強調しました。
高まる監視の声に応えて、英国の情報コミッショナー局 (ICO) は、Recall に組み込まれたプライバシー保護についてより深く理解するために Microsoft と協議していることを認めました。
ICO は、ウェブサイトで次のように述べ、データ利用における透明性の重要性を強調しました。「私たちは、組織がデータがどのように利用されているかについてユーザーに対して透明性を保ち、特定の目的を達成するために必要な範囲でのみ個人データを処理することを期待しています。 」
ICOは、企業は新製品を発売する前に、最初からデータ保護を検討し、ユーザーの権利と自由に対するリスクを厳密に評価して軽減する必要があると付け加えた。適切なプライバシー保護措置が講じられていることを確認するためにマイクロソフトに問い合わせていることを認めた。
Recall は、6 月に最初のバージョンが到着したときに Copilot PC に組み込まれる予定でしたが、一般公開されることはありませんでした。 Microsoftは遅延について、サービスの安全性を高めるためだと説明した。
より安全でコンプライアンスに準拠するために、リコールはどのように変化しましたか?
Microsoft は、リコールが最初に引き起こしたプライバシーの懸念のすべてではないにせよ、その多くを和らげるいくつかの重要なセキュリティ強化を導入しました。
Microsoftは、オプトインであるだけでなく、ユーザーのプライバシーオプションのカスタマイズをサポートするいくつかのツールの導入の概要を説明しながら、すべてのスクリーンショットとそこから伝達されるデータが暗号化されることを強調した。暗号化キーは、ユーザーの Windows Hello 拡張サインイン セキュリティ ID に関連付けられたトラステッド プラットフォーム モジュール (TPM) によって保護されます。これらのキーは、仮想化ベースのセキュリティ エンクレーブ (VBS エンクレーブ) と呼ばれる安全な環境内での操作のためにのみアクセスできます。
一方、同社は、Recall によってキャプチャされたスクリーンショットには生体認証ログインを通じてのみアクセスできるため、セキュリティ層がさらに強化されていることも強調しました。クレジット カードの詳細などの機密情報はデフォルトではキャプチャされませんが、スナップショットおよび関連データを操作するリコール サービスは分離されます。
Pavan Davuluri 氏、Microsoft 社 Windows およびデバイス担当副社長は声明でこう述べた。
リコールはオプトインエクスペリエンスです。スナップショットと関連情報は常に暗号化されます。 Windows は、プライバシーを管理し、後で見つけられるように保存内容をカスタマイズするのに役立つツールを提供します。」
ICOは先週、リコールに対する「一連の変更」を認識したとの声明を発表した。 「マイクロソフトがローンチに向けて進むにつれて、リコールの評価を継続していきます」とICOは拡大されました。
ただし、技術ブログによると、 Microsoft の David Weston 氏、マイクロソフト エンタープライズおよび OS セキュリティ担当副社長、個人のプライバシー設定に応じて、ツールの「診断データ」が会社と共有される場合があります。
Microsoft、「34,000人に相当するエンジニア」がセキュリティプロジェクトに取り組んでいる
Microsoft は先週、セキュリティ インフラストラクチャを大幅に強化するために「34,000 人に相当するフルタイム エンジニア」が Secure Future Initiative (SFI) プロジェクトに取り組んでいることを発表しました。
この数字はマイクロソフトの最近の 2024 年 9 月の SFI レポートで明らかになり、同社はセキュリティ システムを強化する取り組みを「史上最大のサイバーセキュリティ エンジニアリング プロジェクト」と表現しました。マイクロソフトは、この取り組みに投入された膨大な専門知識と人的資源を強調しました。
テクノロジー大手は、2023年7月の注目を集めたStorm-0558サイバー攻撃など、いくつかの重大なセキュリティ侵害を受けて、2023年11月に最初のSFIを立ち上げた。その攻撃では、中国のハッカーがMicrosoft Exchange Onlineの脆弱性を利用して米国政府の電子メールに侵入した。 2024年4月、米国サイバー安全審査委員会(CSRB)はマイクロソフトが事件を防ぐ準備ができていなかったとして批判した。
CSRB の調査結果に応じて、Microsoft は取締役会の推奨事項を実行することを約束することで SFI を強化しました。同社はまた、一連の包括的なセキュリティ原則と目標を定め、サイバーセキュリティの強化への取り組みを再確認しました。
#Microsoft #Copilotリコールプライバシー論争の後セキュリティを強化して再起動