Apple が「Report on Government Information Requests」と題した PDF ファイルを公開しました。
Apple がユーザーの個人情報をどう扱っているのか、日本を含む各国の法執行機関からのユーザー・デバイス情報の開示の要求数が明らかになっています。
この中で Apple は「私たちのビジネスは個人情報収集には依存していない。ユーザーの個人情報を長期に渡って集めることに関心はない」と主張しています。
また、受け取っているデータ開示の要求のほとんどは、紛失あるいは盗まれた iPhone に関するものとしています。
情報開示要求の種類
Apple は同ファイルの中で、各国の法執行機関からの要請を2種類に分けています。
第一に、iPhone などのデバイスを元にユーザーの情報を要求する「デバイス・リクエスト」。これには安全保障に基づく要求は含まれません。
ここで定義される「情報」にはユーザー登録で提供された名前・住所などのほか、Apple のサービスを利用した日付、さらに iPhone のシリアルナンバーが含まれます。
第二に、Apple ID に基づく個人情報(氏名・住所・メール・iCloud などに保存しているデータ)の開示要求を指す「アカウント・リクエスト」です。
なお、今回公開されたのは2013年1月1日〜2013年6月30日までのデータです。
Appleは令状なしにはデータを開示しない
Apple はいずれの要求にも、裁判所による令状がなければ応じないとしています。
仮に令状があったとしても Apple の法務チームが適法性を精査し、問題があれば異議を申し立てるとしています。
アカウント・リクエストの数
アカウント・リクエストは、そのほとんどが犯罪捜査に関してか、失踪・誘拐された人物の捜索、自殺を防ぐために法執行機関から出されているそうです。
これに対して Apple は Apple ID の情報である名前・住所のほかに、ごく稀に iCloud のメール・保存している写真を提供するとしています。
ここでは日本の法執行機関が要求したアカウント・リクエストの数を見てみましょう。
法執行機関からの要求数 | 要求されたアカウント数 | 情報を開示したアカウント数 | 情報開示に応じていない件数 | 非コンテンツ情報を開示した件数 | 該当データがなかった件数 | コンテンツ情報を開示した件数 | データを開示した件数の割合 | |
日本 | 42 | 49 | 3 | 21 | 32 | 10 | 0 | 24% |
アメリカ | 1,000〜2,000 | 2,000〜3,000 | 0〜1,000 | 0〜1,000 | 0〜1,000 | 0〜1,000 | 0〜1,000 |
(Apple が公開した「Report on Government Information Requests」より)
アメリカの要求数があいまいなのは、アメリカ政府によって詳しい数値を明らかにすることが禁止されているためです。Apple は要求がある度に記録しているとしています。
「法執行機関からの要求数」は Apple ID・メールアドレス・電話番号・クレジットカード番号などの個人を特定できる情報に基づいてデータを要求された数を表します。
「情報を開示したアカウント数」は、提示された情報を元に iCloud・iTunes・Game Center のデータを提供したアカウントの数を表します。
「情報開示に応じていない件数」は、法執行機関からの要求に対して、Apple が管轄権に問題があったり、不法・不適当・無効な手続きと判断した場合に開示を拒否した要求の件数です。
「非コンテンツ情報を開示した件数」は、要求に応じて購読情報・支払い情報のみを提供した件数を表しています。
「コンテンツ情報を開示した件数」は、iCloud のメール・連絡先・予定・フォトストリームの写真などを法執行機関に開示した件数です。
「データを開示した割合」では、法執行機関からの要求に対して iCloud・iTunes・Game Center などのデータを提供した割合を示しています。
デバイス・リクエストの数
デバイス・リクエストでは、法執行機関が iPhone のシリアル番号・IMEI 番号といったデバイスの情報を元に、Apple に対してユーザー情報の開示を求めています。
法執行機関からの要求数 | 要求されたデバイス数 | 情報を開示した件数 | 情報を開示した割合 | |
日本 | 106 | 182 | 12 | 11% |
アメリカ | 3,542 | 8,605 | 3,110 | 88% |
(Apple が公開した「Report on Government Information Requests」より)
「情報を開示した件数」は、要求に基づいて Apple が関連するデバイスの登録情報・購入情報・サービス/修理を受けた際の情報などを提供した件数です。
他社は公開済み
すでに Google はこうした情報を公開しています。
ユーザー データのリクエスト – Google 透明性レポート
また、AllThingsD によると、近年の諜報活動疑惑を受けて Facebook・Microsoft・Twitter・米 Yahoo! もすでに情報を公開しています。
- Facebook Releases Data, Including All National Security Requests – Facebook Newsroom
- Microsoft’s U.S. law enforcement and national security requests for last half of 2012 – Microsoft on the Issues – Site Home – TechNet Blogs
- Twitter Transparency Report
- Yahoo! Transparency – Overview