新たな集団訴訟が、WhatsAppの中核的なプライバシーに関する主張の1つに異議を唱えている。訴状では、チャットがエンドツーエンド暗号化で保護されているとの説明にもかかわらず、Meta Platformsがユーザーのメッセージを読めると主張している。
カリフォルニア州の連邦裁判所に提出されたこの訴訟は、WhatsAppを「破ることのできない」暗号化サービスとして宣伝する一方、メッセージ内容への内部アクセスを保持していたとされることで、数十億人のユーザーを誤解させたとしてMetaを訴えている。
「WhatsAppとその親会社であるMetaは、WhatsAppユーザーの『非公開』とされる通信のほぼすべてを保存、分析し、アクセスできる」と原告側の弁護士は訴状で述べた。
暗号化に関する主張に疑念
この主張が裏付けられれば、世界で最も広く利用されているメッセージングプラットフォームの1つに対する信頼が揺らぎ、暗号化サービスがプライバシーをどのように保証するかについて、より広範な疑問が生じる可能性がある。
この訴訟は、独自仕様の暗号化実装や、宣伝文句が実際のデータ取り扱いを正確に反映しているかどうかに対する疑念が高まっていることを浮き彫りにしている。
原告側は、Metaがメッセージの配信後もその内容を保存・分析しており、社内ツールによって従業員が非公開チャットにアクセスできると主張している。
訴状によると、こうした慣行は、会話を読めるのはメッセージの参加者だけだとするWhatsAppのマーケティング文言やアプリ内通知と矛盾する。
WhatsAppの暗号化に関する主張をめぐる訴訟
訴訟の中心にあるのは、送信者と受信者だけがメッセージを読めるように設計された、WhatsAppのエンドツーエンド暗号化(E2EE)の利用だ。
原告側は、Metaがメタデータだけでなく「通信の内容」にもアクセスできるのであれば、暗号化に関する主張は誤解を招くものだと主張している。
訴状は、Metaがメッセージ内容にアクセスできるとする匿名の内部告発者の証言を引用しているが、その主張を裏付ける技術的証拠は示していない。
この違いは重要だ。誰が誰にいつメッセージを送ったかといったメタデータは行動パターンを明らかにし得る一方、メッセージの内容は、健康情報や親密な会話、私的な人間関係など、機微な個人情報を露呈させる可能性があるためだ。
原告側は、外部からの情報漏えいが発生していない場合でも、こうしたアクセスはユーザーの信頼を損ない、心理的な被害をもたらすと主張している。
Metaはこうした主張を全面的に否定し、配信後にメッセージを保存しておらず、設計上、暗号化された内容にアクセスすることもできないと説明している。
同社は、暗号化の実装によって、メッセージの送信中はWhatsApp自身でさえメッセージを読めないようになっていると強調している。
暗号化だけではプライバシーリスクはなくならない
Metaによるメッセージ復号の主張を裏付ける証拠はまだ出ていないものの、セキュリティ専門家は、エンドツーエンド暗号化ですべてのプライバシーリスクがなくなるわけではないと指摘している。
iCloudやGoogle Driveなどのサービスに保存される任意のクラウドバックアップは、ユーザー設定によってはデフォルトで常にエンドツーエンド暗号化されるとは限らず、クラウドプロバイダーが法的に情報開示を強制された場合にアクセスを許す可能性がある。
さらに、ほとんどのメッセージングプラットフォームと同様、WhatsAppも運用・セキュリティ上の目的でメタデータを収集している。
メタデータからメッセージの内容は分からないが、通信ネットワークや行動パターンを推測するために利用される可能性はある。
こうした現実は、「誰もあなたのメッセージを読めない」という単純化されたマーケティング文言によって形成されたユーザーの期待を、しばしば複雑にする。
組織がメッセージングのリスクを低減する方法
暗号化されたメッセージングやデータの取り扱いをめぐる疑問が相次ぐ中、組織とユーザーは、暗号化に関する主張だけに頼るのではなく、リスクを減らすための実践的な対策を講じるべきだ。
エンドツーエンド暗号化は依然として重要な防御策だが、実際の情報漏えいは、バックアップやメタデータ、そしてプラットフォームが現実にどのように使われているかに起因することが多い。
技術的な制御、ポリシーの適用、インシデントへの備えを組み合わせた多層的なアプローチは、こうしたギャップを埋めるのに役立つ。
- 利用可能な場合はエンドツーエンド暗号化されたバックアップを有効にし、メッセージングプラットフォームがバックアップの暗号化や鍵管理をどのように扱っているかを確認する。
- プライバシーを重視したネットワーク制御を利用してメタデータの露出を最小限に抑え、メッセージ内容以外にどのような通信データが収集されるかを把握する。
- 明確なポリシーを定め、機密情報や規制対象情報の共有にコンシューマー向けメッセージングアプリを使用しないよう制限する。
- メッセージングプラットフォームをベンダーリスクの一環として評価し、暗号化、保存期間、透明性に関する慣行を確認する。
- データ分類とデータ損失防止(DLP)の対策を適用し、管理されていないメッセージング経路を通じて機密情報が共有されるリスクを低減する。
- インシデント対応計画を更新し、定期的にテストして、サードパーティーのメッセージングプラットフォームに関連する潜在的な情報露出に備える。
- 長期的なデータ露出を抑えるため、メッセージの保存期間を制限し、消えるメッセージを使用し、デバイス間のアクセスを慎重に管理する。
こうした対策は、メッセージングのセキュリティとサイバーレジリエンスの強化に役立つ。
暗号化に関する主張と現実のギャップ
訴訟が最終的にどのような展開を見せるかにかかわらず、暗号化されたメッセージングがどのように売り込まれているかと、実際にリスクがどのように経験されるかの間に、ギャップが広がっていることを浮き彫りにしている。
この訴訟は、強力な暗号技術だけでは包括的なプライバシーを意味しないことを改めて示している。特に、バックアップやメタデータ、ユーザーの行動が関わる場合はなおさらだ。
暗号化に関する主張への監視が強まる中、組織はメッセージングプラットフォームが自社のより広範なセキュリティ、コンプライアンス、インシデント対応戦略の中でどのような位置を占めるかを見直すべきだ。
プラットフォームへの信頼を前提にすることが難しくなる中、ゼロトラストソリューションは、通信のあらゆる層でアクセス、挙動、リスクを継続的に検証するための枠組みを提供する。





