MCIに対する反発は、開始された4月から即座に、そして継続的に起こっていた:
このプログラムは指定された業務アプリやウェブサイトからのデータを収集するものだったが、ロイター通信によれば、Metaは非米国拠点の社員が関わる通信も捕捉される可能性があることを認めていた 。EUのプライバシー規制当局は、MCIがGDPRの同意、データ最小化、従業員監視に関する要件に違反していないかを調査し始めていた
。
そして今回のデータ漏洩——暗号化されていないデータベースに、プライベートな会話や人事評価記録が含まれていたこと——が、事態を決定的なものにした 。数ヶ月にわたる社内のプライバシー懸念が、Metaとして無視できない具体的なデータ侵害へと変わった瞬間だった。
MCIの停止は、社員の反発だけが理由ではない。セキュリティ設定の不備によって、プログラムが収集した極めてセンシティブなデータの山が全社員に公開されてしまったことが直接の引き金だ。この一件は、長引く内部のプライバシー苦情を具体的なデータ侵害へと変え、Metaは調査のためやむを得ずプログラムを停止するに至った。
Comments
0 comments