Google、テキサス州とのプライバシー和解で過去最高の13.75億ドルを支払う:報道のその先
テキサス州がプライバシー侵害をめぐりGoogleから前例のない13.75億ドルを獲得。これは州主導のテクノロジー規制における大きな転換を告げるものだ。
ローン・スター州の億ドル規模のプライバシー決算
テキサス州オースティン — Googleは、テキサス州がプライバシー侵害の疑いをめぐり起こした複数の訴訟に対し、過去最高の13.75億ドルを支払って和解することに合意した。2022年に開始された訴訟を解決するこの和解は、Googleがユーザーの位置情報を不適切に追跡したこと、Chromeのシークレットモードにおけるプライバシー保護を誤って伝えたこと、そして適切な同意なしに顔の形状や声紋を含むテキサス州民の生体認証データを収集したという主張に対処するものだ。
この金額は、単一の州がGoogleから獲得したプライバシー和解金としては過去最高であり、州の規制当局とシリコンバレーのデータ収集者との間で繰り広げられる戦いにおける転換点となる。
2022年に最初の訴訟を起こしたテキサス州司法長官ケン・パクストン氏は、この和解をプライバシー権利の勝利だと位置づけた。パクストン氏は、自身の事務所がユーザーの移動を追跡し、プライベートな検索データを収集し、声紋や顔の形状といった生体認証情報を集めることに関連するGoogleの慣行に対して、Googleに責任を負わせることに成功したと強調した。これらの訴訟は、生体認証情報を保護し、不当な取引慣行を禁止するテキサス州法に基づいて提起された。
この和解が特に注目に値するのは、その規模だけではない。これは、2022年に40州の連合に対してGoogleが支払った3億9150万ドルや、2023年にカリフォルニア州に支払った9300万ドル(同様の違反に対するもの)をはるかに上回る額だ。それ以上に、テクノロジー規制における力の均衡の変化を示唆している点にある。
「私たちは、州がアメリカのプライバシー法において主要な執行機関として台頭しているのを目撃しています」と、デジタル権利の専門家であるエレナ氏は説明する。「連邦政府の行動は何年も停滞しており、州司法長官が積極的にその空白を埋めています。そして今、テキサス州がその先頭に立っています。」
Googleにとって、この和解金は年間収益3230億ドルの0.5パーセント未満であり、痛手ではあるが対処可能な財政的打撃だ。さらに重要なのは、この合意には不正行為のいかなる承認も含まれておらず、そして決定的に、同社の現在の製品やサービスに対する変更を一切要求していないことだ。
「この和解は、過去の古い主張の多くを解決するものであり、その多くはすでに他の場所で解決済みであり、当社がずっと前に変更した製品ポリシーに関するものです」と、Googleの広報担当者ホセ・カスタネダ氏は書面で述べた。「これらを過去のものとすることができ、嬉しく思っています。」
デジタルプライバシーの戦場:位置情報、生体認証、そして「シークレット」の約束
テキサス州の訴訟は、世界中で規制当局の監視が高まっている3つの特定の慣行を標的とした。それは、位置情報追跡、誤解を招くプライバシーモード、そして生体認証データ収集だ。
裁判所に提出された書類によると、Googleはユーザーが位置情報サービスをオフにしたと思っている場合でも、ユーザーの位置情報を追跡し続けた疑いがあり、これはユーザーの期待とテキサス州法の両方に違反する慣行だった。同社はまた、多くのユーザーが自分の閲覧活動がGoogleのデータ収集から守られると誤って信じていたChromeの「シークレットモード」によって提供される保護について、ユーザーを誤解させたという告発にも直面した。
おそらく最も重要なのは、訴訟が生体認証データに関するGoogleの慣行、特にGoogleフォトを通じて収集された顔の形状や、Googleアシスタントによって取得された声紋に対処した点だ。これらの識別子は、各個人に固有であり、パスワードのように変更することが不可能であり、プライバシー擁護者たちが「個人データの最後のフロンティア」と呼ぶものを表している。
「企業が適切な同意なしにあなたの生体認証データを取得するとき、彼らは本質的にあなたが二度と取り戻せないものを取得しているのです」と、以前に州のプライバシーイニシアチブでコンサルタントを務めたサイバーセキュリティアナリストのマルコ・ウィリアムズ氏は述べた。「それはデジタル版の指紋のようなもので、永久的でかけがえのないものです。」
この和解は、テキサス州が不正な生体認証データの収集をめぐりMetaと14億ドルというさらに大きな合意を確保したわずか数ヶ月後に実現した。これは、顔認識と音声データがプライバシー執行の新たな戦場となっていることを明確に示すものだ。
金銭の問題:誰が利益を得て、いくらか?
この和解の歴史的な規模にもかかわらず、13.75億ドルの支払金から最終的に誰が利益を得るのかについては疑問が残る。この記事の公開時点では、テキサス州司法長官事務所は、資金がどのように割り当てられるのか、またはデータが不正に使用されたとされる個々のテキサス州民が補償を受けるのかどうかを明らかにしていない。
業界関係者は、かなりの部分、おそらく最大3億7100万ドルが、被害を受けた消費者やプライバシー関連の取り組みではなく、テキサス州を成功報酬契約で代表するプライベート法律事務所に行く可能性があると指摘している。
NGOのディレクターであるキャサリン氏は、「これが主に消費者を保護するためのものなのか、それとも見出しと弁護士費用を生み出すためのものなのかという疑問が実際にあります」と述べた。「プライバシーが侵害された人々に具体的な利益をもたらさない億ドル規模の和解は、実質よりも見世物になる危険性があります。」
Googleにとって、財政的な影響は、紙面上では大きいものの、実際には管理可能な範囲に見える。和解のニュース後、同社の株価はほぼ横ばいで取引され、投資家はこの支払いを、Googleのデータ駆動型ビジネスモデルに対する根本的な脅威ではなく、想定内の事業コストと見なしていることを示唆している。
「ウォール街はすでに、これらの企業に対するある程度の規制リスクを価格に織り込んでいます」と、金融アナリストのロバート氏は説明する。「本当に市場を動かすのは、これらの和解がテクノロジー大手がデータを収集し収益化する方法に対する構造的な変更を要求し始めた場合ですが、それはまだ起こっていません。」
テキサス州を越えて:シリコンバレーとメインストリートへの波及効果
テキサス州とGoogleの和解は、すでにシリコンバレーなどの重役室に波紋を広げている。プライバシー弁護士らは、特に生体認証データポリシーと位置情報追跡に関する慣行について、コンプライアンスレビューを求める企業からの問い合わせが急増していると報告している。
テクノロジー法律事務所のパートナーであるイライジャ氏は、「すべての主要テクノロジー企業の法務部長は、今、『次にやられるのは我々か?』と同じ質問をしています」と述べる。「5年前には標準と思われていたレガシーなデータ収集慣行が、今日の進化する法的状況下でますます問題があるように見えることについて、特に関心が高まっています。」
消費者にとって、直接的な影響は目立たないかもしれないが、時間の経過とともに潜在的により深刻になる可能性がある。プライバシー専門家は、機密データを収集や不正利用の対象となる可能性のあるクラウドサーバーにアップロードするのではなく、データをローカルに保持するオンデバイス処理テクノロジーの採用が加速すると予測している。
プライバシー強化技術を研究するミランダ氏は、「プライバシーが製品にどのように設計されるかについて、根本的な変化が見られます」と観察する。「古いモデルは『すべてを収集し、後で利用方法を見つける』でした。これらの和解が拡大するにつれて、そのアプローチは財政的に持続不可能になりつつあります。」
「プライバシーテック」に焦点を当てる中小スタートアップ、つまり企業がデータを責任を持って管理するのを助けるツールを提供する企業は、前例のない投資家の関心を集めている。プライバシー関連スタートアップへのベンチャーキャピタル資金は、2023年から37%増加し、2024年には95億ドルに達した。
規制の地平線:4つの大胆な予測
テキサス州のような州が執行力を強化するにつれて、テクノロジー企業に対する規制環境はますます複雑でコストのかかるものになっているようだ。業界関係者、法律専門家、元規制当局者との議論に基づいて、以下の4つの進展が起こりうると思われる。
第一に、生体認証規制は劇的に加速するだろう。少なくとも5つの追加の州が、2026年までにイリノイ州式の生体認証情報プライバシー法を制定すると予想されている。これらの法律は、企業が生体認証識別子(顔、声など)を収集または保存する前に、明確な同意を要求するものだ。
第二に、包括的な連邦プライバシー法の可能性は大幅に高まるだろう。おそらく20%から40%に倍増する。これは、テクノロジー大企業自身が、50の異なる州規制体制を回避するために統一された国家基準をロビー活動するためだ。元FTC委員のアリシア・モンゴメリー氏は、「業界は連邦規制を『よりましな悪』と見なすようになっている」と指摘する。
第三に、Googleは予防的に世界中で音声データ慣行を改革し、将来の責任を限定するために、2027年までにすべての音声処理をオンデバイスシステムに移行する可能性がある。これは音声アシスタントの機能方法における大きな変化を意味し、生体認証データのサーバーサイドストレージが持続不可能な法的リスクを生み出すという認識の高まりを反映している。
最後に、プライバシーと反トラスト(独占禁止)の執行はますます収束するだろう。規制当局は、市場支配力がプライバシー侵害を可能にすると主張するだろう。司法省がChromeと他のGoogleサービスのバンドル解消を目指す進行中の取り組みは、プライバシー懸念によって後押しされ、勢いを増すかもしれない。
1兆ドルの疑問:これは投資家にとって何を意味するのか?
テクノロジーセクターに財政的な利害関係を持つ人々にとって、テキサス州の和解はデータ駆動型ビジネスモデルの将来について複雑な問題を提起する。
投資戦略家のマイケル氏は、「中核となる前提は変わっていません。これらは驚異的なビジネスであり、前例のないキャッシュフローを生み出しています」と説明する。「しかし、これらの株式に適用される規制割引率は、和解ごとに徐々に高まっています。特にAlphabetにとって、もし割引キャッシュフローモデルが進行中の法的リスクに対してフリーキャッシュフローを少なくとも2%削減していないなら、おそらく楽観的すぎます。」
一部の機関投資家は、これを受けてすでにポートフォリオを調整しており、「プライバシープレミアム」を持つと見なされる企業(Appleなど)を買い持ちし、より大きなリスクがあると見なされる企業(同様の規制リスクに直面するMetaなど)を空売りするペア取引を確立している。
債券アナリストは、Googleの次回の債券発行は、ESG関連ファンドが繰り返されるプライバシー和解を考慮して同社の社会的ガバナンス評価を再評価するため、スプレッドがわずかに拡大する可能性があると指摘している。
マイケル氏は、「ここで存続の危機について話しているわけではありません」と明確にする。「しかし、これらの和解は無視できないほど大きくなっており、傾向は明らかです。市場は、個人データを資産ではなく負債として扱うビジネスモデルをますます評価するようになるでしょう。」
未回答の疑問と危険信号
和解が最終承認に向けて進む中で、いくつかの重要な不確実性が残っている。第一に、合意は依然として「原則合意」と位置づけられており、書類作成中に詳細が変更される可能性があり、Googleにとってはヘッドラインリスクの期間が延長される。
第二に、和解は過去の請求を解決するものの、Googleの高度なGeminiモデルや音声クローン技術に使用される新しいAIデータセットに関する将来の訴訟に対する障壁を一切設けていない。
最後に、和解資金の割り当ては依然として不透明だ。もしテキサス州民が、この巨額が影響を受けた消費者ではなく、主に政治家のキャリアやプライベート法律事務所に利益をもたらすと認識すれば、政治的な反発が起こりうる。
テクノロジー規制における転換点
シリコンバレーがテキサス州の和解の意味合いを消化するにつれて、一つのことが確実に見えている。それは、結果を伴わないデータ収集の時代が終わりつつあるということだ。個人データが最小限のコストで収集され、莫大な規模で収益化されるという、過去20年間デジタル経済を支えてきた財政的な等式は、州主導の執行措置によって根本的に書き換えられつつある。
プライバシー擁護者で法学者のアマラ氏は、「この和解が一夜にしてすべてを変えるわけではありません」と振り返る。「しかし、軌道は変えます。連邦規制当局からのささやきもなく、たった一つの州がプライバシー侵害に対して13.75億ドルを引き出すことができるとき、私たちは政府、テクノロジー、そして個人情報の関係における新しい段階に入ったのです。」
Googleにとって、差し迫った未来は非常に大きな小切手を発行することだ。私たち他の人々にとっては、おそらく、高額な和解を一つずつ経ながら、デジタルプライバシーを徐々に取り戻していくことになるだろう。
データプライバシーにおけるドルと論理
Googleとテキサス州の和解は、デジタル資本主義の中核にある根本的な対立を明らかにしている。かつては単に疑問視されていたデータ収集慣行が、ますます法的に措置を講じられる対象と見なされるようになっている。この変化は、ターゲティング広告とアルゴリズム予測に基づいたビジネスモデルに存続の危機を投げかける。
経済学者のジェームズ氏は、「私たちはプライバシー侵害の収益化を目撃しています」と説明する。「州は、根本的なビジネスモデルの変更を強制することなく、テクノロジー大企業から巨額の資金を引き出すことができることを発見しました。これは、現状を維持しながら両側が勝利を主張できる妥協点です。」
このダイナミクスは、和解発表後もGoogleの株価がほとんど動かなかった理由を説明するのに役立つ。投資家は、数十億ドル規模のプライバシー罰金は、そうでなければ並外れて利益の高いビジネスモデルにとって、管理可能な税金であると結論付けた。おそらくそれは正しい。
しかし、この均衡は不安定であることが判明するかもしれない。和解額が数百万ドルから数十億ドルに拡大するにつれて、経済計算は必然的に変化する。ある時点で、事後的な法的和解よりも事前のプライバシー投資の方が安くなる。
2023年以降、プライバシーテックスタートアップに2億ドルを投資したベンチャーキャピタリストのソフィア氏は、「賢明な資金はすでにプライバシー保護型機械学習とエッジコンピューティングにシフトしています」と述べる。「次世代のAIは、パーソナライズされた体験を提供するために生のデータを必要としません。そしてそれは理想主義ではなく、リスク管理なのです。」
消費者にとって、和解の最も持続的な影響は、実践的なものよりも心理的なものかもしれない。それは、私たちのデジタルライフがある意味でプライベートなままであるという、ますます脆くなっている想定におけるさらなる亀裂だ。その想定が引き続き侵食されるにつれて、真にプライバシーを尊重する代替手段の市場機会は指数関数的に拡大する。
Googleのような企業が、法的責任が蓄積するよりも速く進化できるかどうかが、1兆ドル規模の疑問だ。テキサス州の和解は、彼らがそれを知るための時間を得るために、惜しみなく支払う用意があることを示唆している。