O vazamento foi descoberto antes que pessoas de fora da empresa tivessem acesso, e a Meta afirmou que não houve acesso indevido . Mas a classificação de gravidade (SEV 2) levou a uma pausa imediata
.
A reação foi imediata e constante desde o lançamento do programa em abril:
O programa capturava dados de aplicativos e sites de trabalho, mas a Reuters informou que a Meta reconheceu que também poderia capturar comunicações envolvendo funcionários fora dos EUA . Reguladores de privacidade da UE começaram a examinar se o MCI violava os requisitos do GDPR sobre consentimento, minimização de dados e monitoramento de funcionários
.
O próprio vazamento de dados — bancos de dados não criptografados contendo conversas privadas e registros de desempenho — foi o evento culminante que forçou a suspensão . Ele transformou meses de reclamações internas de privacidade em uma violação de dados concreta que a Meta não podia ignorar.
O MCI foi suspenso não apenas por causa da reação dos funcionários, mas porque uma falha de configuração de segurança expôs o tesouro de dados altamente sigilosos do programa para toda a empresa. O incidente transformou meses de queixas internas de privacidade em uma violação de dados concreta, forçando a Meta a paralisar a iniciativa enquanto investiga.