テレメトリー機能が収集する4段階のレベル
「Windows 10」のユーザーデータ収集機能に企業はどう対処すべきか?
Microsoftは「Windows 10」のテレメトリー機能を使ってユーザーデータを収集している。実際どのようなデータが収集され、そして企業はどう備えるべきなのだろうか。
Microsoftは「Windows 10 Creators Update」のテレメトリー機能を使って収集するユーザーデータの種類を、特定のエディションで「セキュリティ(Security)」「基本(Basic)」「拡張(Enhanced)」「フル(Full)」の4段階に分類している。各段階では実際どのようなユーザーデータが収集され、どのようなプライバシーの懸念を伴うのだろうか。
併せて読みたいお薦め記事
Windows 10が心配だ
- 「Windows 10」導入の“悲喜こもごも” 担当者がこっそり教える秘話
- 「Windows 10」の“気味の悪さ”、ユーザーデータ収集に不安は?
- Windows 10の“勝手”更新プログラム適用で戸惑う人が続出?
Windows 10のトラブルを回避せよ
テレメトリーとは、取得したデータをベンダーに自動送信するシステムのことであり、多くのソフトウェア開発プログラムがこの機能を備えている。開発者にとってこうした収集データは、開発したソフトウェアの使用頻度や人気の高い機能を把握したり、クラッシュの原因を特定したり、さまざまな洞察を得るのに役立つ。
テレメトリーの役割は、問題を修正したり、今後の開発予算を編成したりする上で必要となるフィードバックと診断データを収集することにある。Windows 10は、Windowsを継続的に更新し、安全性を確保し、正常に動作させるために必要な各種のテレメトリーデータをMicrosoftに送信する。テレメトリーデータは今後の開発プロジェクトの方向性を探り、ユーザーのニーズに合わせて製品を改善するためのヒントやアイデアを得るのにも役立つ。
Windows 10のテレメトリーはデフォルトでは有効になっている。テレメトリーデータは、イベントの優先順位やバッテリーの使用状況、ネットワーク接続コストに配慮したスケジュールに基づき、SSLの暗号化通信を利用して「Microsoft Data Management Service」に転送される。セキュリティ機能「Windows Defender Advanced Threat Protection」など、一部の重要プログラム向けのリアルタイムイベントは直ちに送信される。データの送信先は、厳しくアクセス制限が施されたMicrosoftのセキュアなクラウドストレージだ。
Microsoftが収集するテレメトリー情報の量と種類を巡っては、プライバシー擁護派や欧州連合(EU)から懸念が持ち上がっている。こうした懸念を払拭すべく、Windows 10の大型アップデート「Windows 10 Creators Update」には使い勝手のよいプライバシー設定の方法やオプションが新たに追加され、エンドユーザーやIT管理者がMicrosoftによる収集データを管理、把握しやすくなっている。
従来Windows 10のテレメトリー機能が収集するデータは以下の3つのレベルから選択できた。各レベルは累積的に適用される。
- 基本(Basic):後述するセキュリティ(Security)レベルで収集するデータに加え、品質関連情報、アプリケーションの互換性、アプリケーションの使用状況など、デバイスに関する基本的な情報を収集する。
- 拡張(Enhanced):セキュリティレベルと基本レベルで収集するデータに加え、WindowsやサーバOS「Windows Server」、システム管理ソフトウェア「System Center」、各種アプリケーションの使用状況とパフォーマンス、信頼性に関する高度なデータなどの追加情報を収集する。「Windows Server 2016」のテレメトリー設定はデフォルトではこのレベルだ。
- フル(Full):セキュリティ、基本、拡張の各レベルで収集するデータに加え、問題の特定と修正に必要な全てのデータを収集する。コンテンツ消費、閲覧履歴、検索クエリデータに関するデータも含む。多くのユーザーはこうした情報の共有を嫌う。だが拡張レベルとフルレベルでのデータ収集は通常ごく低い抽出率での実施となるため、実際には両レベルに設定している全デバイスの1%程度からの収集にとどまる場合もある。
Windows 10 Creators Updateで新たに追加されたセキュリティ(Security)レベルを選択できるのは、「Windows 10 Enterprise」「Windows 10 Education」「Windows 10 Mobile Enterprise」「Windows 10 IoT Core」とWindows Server 2016のみだ。このレベルに設定すれば、WindowsとWindows ServerとSystem Centerを最新のセキュリティアップデートで保護するために必要なテレメトリー情報のみが収集対象となる。テレメトリーのレベルは、設定画面のプライバシー項目やグループポリシー、モバイルデバイス管理(MDM)などを使って設定が可能だ。ただし設定画面のユーザーインタフェースを使う場合は、基本レベル以上しか選択できない。
規制対象業界のセキュリティ部門は、Windows 10のテレメトリー機能がどのようなユーザーデータを収集しているかを正確に把握し、適切な収集レベルを設定する必要がある。Microsoftが使用するテレメトリーデータがシステムの正常な動作に役立つことを考慮しながら、コンプライアンスを確実に実践しなければならない。システムの正常な動作は、情報セキュリティの3大理念である機密性、保全性、可用性を確保する上で不可欠な要素である。
Microsoftはテレメトリー機能を完全にオフにすることを推奨していないが、そうした選択自体は可能だ。企業がテレメトリー機能をオフにすべき極めて機密性の高い幾つかの状況は別として、大半の場合、より重視すべきはプライバシーを巡る問題だ。例えばエンドユーザーはWebブラウザやオンラインアプリケーションやサービスを利用するたびに多くの情報を漏らし、スマートフォンアプリはエンドユーザーの一挙手一投足に関するデータを大量に追跡している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
2
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
3
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
4
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
5
アラート47%削減 オープンハウスが捨てた「全部メール通知」の監視体制
-
6
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
7
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
8
DX導入企業の3割超がむしろ「負担増」 9割が陥る“内製化のわな”
-
9
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
-
10
ベッドでの使用が「PC騒音」を悪化させる? Dellが推奨する冷却ファンの鎮め方
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー