Microsoft の Recall AI はプライバシー保護に安全か? 徹底分析

in Vlog

新しいCopilot Plus PCには、 マイクロソフトのRecall AI機能は、すべてのCopilot Plus PCユーザー向けにリリースされる予定です。しかし、一般公開前に、複数のユーザーとセキュリティ専門家がこの機能に注目していました。なぜセキュリティ専門家はこの機能について懸念を表明しているのでしょうか? マイクロソフトのリコールAI機能はユーザーのプライバシーにとって安全? これについてはこの記事で説明します。

マイクロソフトのリコールAIはプライバシー保護に安全か

Microsoft の Recall AI 機能とは何ですか?

Recall AI は、今後発売されるすべての Copilot Plus PC で利用できるようになる Microsoft の新機能です。この機能は、ユーザーのアクティビティのスナップショットをキャプチャし、PC のハードディスクにローカルに保存します。

当初、Microsoft はこの機能をデフォルトで有効にする予定でした。しかし、セキュリティ専門家がこの抜け穴を指摘した後、Microsoft は Copilot Plus PC ではこの機能をデフォルトで有効にしないことを発表しました。

Microsoft の Recall AI 機能はプライバシーにとって安全ですか?

この機能をテストしたセキュリティ専門家は、プライバシーに関するセキュリティ上の懸念を表明しています。セキュリティ専門家によると、Recall AI はサイバーセキュリティにとって大惨事となる可能性があります。

Microsoft によると、Recall AI はユーザーのコンピューターでのアクティビティのスクリーンショットを撮り、ハードディスクにローカルに保存します。ユーザーはいつでもこれらのスクリーンショットにアクセスでき、これらのスクリーンショットは過去のすべてのアクティビティを確認するのに役立ちます。これらのスナップショットを簡単に検索できるように、スクロール可能なタイムラインが用意されています。Recall は数秒ごとにスナップショットをキャプチャし続けます。ただし、Recall 機能はプライベートまたはシークレット ウェブ ブラウジング セッションでは機能しません。

この機能は、スナップショットを利用して過去のアクティビティを追跡できるため、一部のユーザーにとっては便利に思えるかもしれませんが、セキュリティ上の懸念も伴います。

2020 年に Microsoft で働いていた Kevin Beaumont 氏は、この機能に潜在的なセキュリティの抜け穴があることを発見しました。データベース ファイルとスクリーンショットは、C ドライブの AppData フォルダー内にローカルに保存されます。そのため、管理者パスワードを知っているユーザーは、そのユーザーの AppData フォルダーを開いてこのファイルにアクセスできます。

もう 1 つのセキュリティ上の懸念は、Recall がユーザー名やパスワード (入力中にパスワードを表示した場合) などのユーザーのログイン認証情報などの機密情報のスナップショットも保存できることです。この抜け穴は、マルウェアがユーザーのコンピューターに侵入した場合にハッカーに利益をもたらす可能性もあります。

Recall はスナップショットをディスク上にローカルに保存し、データ暗号化テクノロジである BitLocker を使用して保護します。ただし、Windows 11 Home Edition のユーザーには、データ暗号化用の BitLocker がありません。

マイクロソフトがRecall AIに行う変更

マイクロソフトは、顧客からのフィードバックに応えて、正式リリース前に Recall AI に以下の変更を加えることを発表しました。

  • 当初、セットアップ中に Recall AI を無効にするオプションはありませんでした。ユーザーからのフィードバックを受けて、Microsoft はこれをオプトイン機能にすると述べました。
  • セキュリティを強化するために、ユーザーは Windows Hello を使用して Recall AI を有効にする必要があります。
  • Microsoft は、ユーザーのデータ安全のために、さらに保護層を追加します。今後は、Recall スナップショットは、ユーザーが認証した場合にのみアクセスされ、復号化されます。

英国情報コミッショナー事務局とセキュリティ専門家もこの機能を批判している。しかし、マイクロソフトは、Recall AI はすべての Copilot Plus PC のオプション機能になると述べた。Recall AI 機能は、技術に詳しくないユーザーにとって最大のプライバシー懸念事項にもなり得る。

それでおしまい。

Microsoft Recall を無効にするにはどうすればいいですか?

Windows リコールを無効にする

呼び出し機能は、Windows 11 の設定からアクセスできます。呼び出しを無効にするには、Windows 11 の設定を開き、プライバシーとセキュリティ > 呼び出しとスナップショットを選択します。ここで、スナップショットの保存機能をオフにするオプションが表示されます。

Windows リコールは何をしますか?

Windows Recall は、Copilot Plus PC で利用できる新しい機能です。数秒ごとにアクティビティのスクリーンショットを静かに撮影し、すべてのスクリーンショットをハードディスクにローカルに保存します。

次を読む: Windows 11 でスナップショットの呼び出しからアプリまたは Web サイトを除外する方法。

関連記事

前の投稿
Windows 11 でスナップショットの呼び出しからアプリまたは Web サイトを除外する
次の投稿
サポートされていないコンピューターにRecallをダウンロードしてインストールする方法