Metaの従業員キーストロークデータが内部告発で流出、監視追跡プロジェクトに再び疑問の声

Metaの従業員キーストロークデータが内部告発で流出、監視追跡プロジェクトに再び疑問の声

Meta社内で従業員の行動データを収集しAIモデルの訓練に活用することを目的とするプロジェクトが、内部データの偶発的な流出によりさらなる論争に巻き込まれている。WIREDが独自入手した情報によると、「Efficiency Insights(効率インサイト)」と名付けられたこのプロジェクトは2025年初頭に開始され、従業員のPCにインストールされたソフトウェアがキーストロークの頻度、マウスの移動軌跡、アプリ切り替えの時間間隔といった細かな行動指標を記録し、匿名化処理を施したうえで同社の自社開発AIシステムのインタラクションロジック改善に活用しているという。

プロジェクトの背景:効率最適化からAI訓練へ

テック大手が従業員の行動データを活用して内部効率を向上させることは珍しくない。Amazonは倉庫作業員の動作を精密に追跡し、MicrosoftはMyAnalyticsツールで従業員の業務パターンを分析してきた。しかし今回のMetaのプロジェクトが際立っているのは、「理想的なワークフロー」を予測・最適化できるAIモデルの訓練を最終目標としている点だ。内部文書によると、このモデルは膨大な行動データから高効率な従業員の行動パターンを学習し、他の従業員にパーソナライズされた提案を送ることを目指している。しかし従業員は、データ収集の範囲と用途について一貫して懐疑的な姿勢を示している。

「私たちは仕事中に『自然な状態』でいるよう求められていますが、自分のクリックがすべて評価されていることは誰もが知っています」と、匿名を条件にWIREDに語ったMetaの従業員は言う。「さらに恐ろしいのは、このデータが私たちの仕事を奪うAIの訓練に使われる可能性があることです。」

内部データの流出と従業員の反発

今年4月、Metaの社内フォーラムWorkplaceに匿名の投稿が現れ、このプロジェクトの運用ロジックが詳細に説明され、一部のデータサンプルも添付されていた。この投稿は数千件の「いいね」を獲得したが、数時間以内に社内セキュリティチームによって削除された。しかし、データはすでに多数の従業員にスクリーンショットで保存されており、最終的に外部のソーシャルメディアへ流出した。Metaの広報担当者は「一部の内部レポートが不適切に拡散された」ことを認めつつも、このプロジェクトはGDPRおよびカリフォルニア州プライバシー法を完全に遵守しており、すべてのデータは「強力な匿名化処理」が施されていると強調した。しかし、独立したセキュリティ研究者はWIREDに対し、匿名化後のキーストロークリズムデータであっても機械学習によって個人を逆特定できる可能性があり、潜在的なプライバシーリスクになり得ると指摘した。

Metaがデータ収集方法をめぐって論争を引き起こすのはこれが初めてではない。2023年には、クロスプラットフォームツールによるユーザー行動の追跡を理由にEUから数億ユーロの制裁金を科された。従業員監視の分野では、AppleやGoogleなども同様の手法を用いていたことが明らかになっているが、AI訓練が絡むことで問題はより深刻化している——従業員は単なる「観察対象」にとどまらず、AIモデルの「訓練素材」にもなってしまうからだ。

編集後記:AI時代における従業員プライバシーのジレンマ

今回のMetaの内部データ流出事件は、AI開発ブームの下で企業マネジメントと従業員の権利が深刻な矛盾をはらんでいることを浮き彫りにした。一方では、企業がより高度なAIシステムを訓練するために大量の真正かつ自然な人間の行動データを必要としており、他方では、職場環境において従業員が「気づかないうちに」追跡されることは事実上不可能である。効率を測る物差し自体がアルゴリズムになったとき、最初に犠牲になるのは信頼だ。テック企業は、従業員がデータの具体的な用途、保存期間、そして自分の職務に関連するAIの訓練に使用されるかどうかを知る権利を持てるよう、より透明性の高い仕組みを構築すべきである。そうでなければ、こうしたデータ流出はすでに脆弱な雇用関係をさらに侵食し続けるだろう。

本稿執筆時点で、Metaは影響を受けた従業員への補償措置をまだ発表しておらず、「データ収集に関するインフォームドコンセントのプロセスを再評価する」とのみ表明している。一方、従業員グループは監督機関に調査介入を求める声を上げ始めている。キーストロークデータをめぐるこの論争は、シリコンバレーにおける従業員の権利運動の新たな出発点となるかもしれない。

本記事はWIREDより編訳