米マイクロソフト傘下の世界的ビジネス特化型ソーシャルネットワークであるLinkedInが、利用者の登録プロフィール、職務経歴、投稿記事、動画コンテンツなどを自社の生成AIモデルの学習データとして収集していたことが明らかになり、欧州各国のデータ保護当局から厳しい追及を受けている。
発端となったのは、セキュリティ研究者らによってLinkedInの設定画面内に「生成AI機能向上のためのデータ利用」という新たな項目が追加され、利用規約の改定通知に先立って世界中の数億人以上のアカウントでデフォルトで「オン」に設定されていた事実が確認されたことである。
事前の明示的告知なき規約改定と自動データ収集
この設定により、利用者が投稿した文章や交流履歴がLinkedInおよび親会社マイクロソフトのAIモデルの学習に自動投入され、文章作成支援機能や求人レコメンデーションアルゴリズムの改善に流用されていた。
これに対し、英国のデータプライバシー監視機関である情報コミッショナー事務局(ICO)が即座に介入。事前の明示的な同意や透明性のある告知を欠いている点に深刻な懸念を表明した。当局との協議の結果、LinkedInは調査が完了するまで英国在住の会員データのAI学習利用を一時停止することに合意した。
“組織は個人情報の使用方法について利用者に完全に透明でなければなりません。調査が続く間、LinkedInが英国利用者のデータ使用を停止したことを歓迎します。”
欧州規制当局の反発と同意取得の法的妥当性
さらに、EUの一般データ保護規則(GDPR)の下でLinkedInの主たる監督機関となっているアイルランドデータ保護委員会(DPC)も、事前の同意を得ずに正当な利益を根拠としてデータを処理することの法的正当性について正式な事実確認を開始した。
LinkedIn側は、厳格な法規制が存在するEU域内、欧州経済領域、スイスのアカウントについては自動収集の対象外にしていたと説明している。しかし、その他の地域の会員に対して一方的なオプトアウト方式を強要したことに対し、デジタル権利団体からは強い反発が続いている。




Comments (0)
Log in to join the discussion.