概要
- Windows PC はデフォルトで 暗号化キー をクラウドにバックアップ
- Microsoft は法的要請があればFBIに BitLocker暗号化キー を提供
- 一部の他社(Appleなど)は、 暗号化キー提供を拒否 する方針
- クラウド上のキーは 暗号化されず保存 され、プライバシーリスク
- ユーザー自身でキーの削除 が可能な方法も案内
Windows PCのBitLocker暗号化キーとFBIへの提供
- Windows PC は初期設定で BitLocker暗号化キー をMicrosoftのクラウドに自動バックアップ
- Microsoftは Forbes への声明で、 有効な法的要請 があればFBI等に暗号化キーを提供すると認める
- 2025年初頭、Guamでの Covid失業支援金詐欺疑惑事件 で、MicrosoftがFBIにキーを提供した事例
- 年間約 20件の要請 がFBIからあるが、多くは クラウド未保存のため対応不可
- Apple は過去にFBIからの要請を拒否し、暗号化データへのバックドア提供を拒否した実績
- Meta など他社はクラウド保存時に ゼロ知識アーキテクチャ やサーバーサイド暗号化を採用
- ユーザー本人以外がキーにアクセスできない設計
クラウド保存されるBitLockerキーのプライバシーリスク
- Windows PCの 暗号化キー は多くのユーザーが 自覚なくクラウドに保存
- Microsoftのクラウド上では キーが暗号化されず に保存されている現状
- Microsoft自身が キー内容を閲覧可能
- 法的要請があれば 第三者提供 も可能
- プライバシー侵害リスク が高く、ユーザーの懸念材料
BitLockerキーの確認・削除方法
- Microsoft Accountのウェブサイト で、自分のPCの BitLockerキー保存状況 を確認可能
- キーが保存されている場合は 削除手続き も可能
- クラウドバックアップの是非 を再考する必要性
他社との比較と今後の注意点
- Apple は暗号化データへのアクセスを拒否し、ユーザーのプライバシー重視
- Meta はユーザー以外がアクセスできない 暗号化手法 を採用
- Microsoft は現状、 キーを暗号化せず保存 し、法的要請で提供可能な体制
- Windowsユーザーは クラウドへのキー保存設定 を見直す重要性