Windows 11の新機能「Recall」は、一度見たはずの画面をあとから“思い出す”ように呼び出せる――そんな未来的な体験を掲げる一方で、ユーザーのあらゆる操作を数秒おきに撮影して保存する仕組みが「OS標準のスパイウェアでは」と激烈な批判を招いてきました。本稿では、発表から度重なる延期を経て2025年春に再公開されたRecallをめぐる炎上の経緯、安全策、そして実際に付き合ううえで知っておくべきポイントを、最新情報を交えて徹底解説します。
Recallとは何か――機能と基本仕様
RecallはWindows 11に搭載予定のAI機能で、ユーザーが操作した画面を数秒ごとに自動キャプチャし、ローカルのデータベースに暗号化して保存します。検索ボックスや音声で「あのエクセル」「昨日のレシピサイト」のように曖昧に問いかけるだけで、該当シーンのスクリーンショットとファイル/URLを即座に提示してくれるのが最大の売りです。対象はNPU(ニューラル処理プロセッサ)を備えた「Copilot+ PC」のみで、クラウド送信やモデル学習には用いない――とMicrosoftは強調しています。(learn.microsoft.com, theregister.com)
Copilot+ PC限定の理由
数秒おきキャプチャ+OCR+画像埋め込み生成という重い処理をリアルタイムでこなすには、従来CPU/GPUの枠を超える推論性能が必須です。MicrosoftはSnapdragon X Eliteや次世代Ryzen AIのような40TOPS級NPUを最低条件に据え、「Recallはハード刷新を促すキラー機能」と位置づけています。(theregister.com)
ローカル保存と暗号化の仕組み
2024年夏の炎上を経て、Recallは(1)データベースのTPM暗号化、(2)初回オンボーディング時にWindows Hello必須、(3)デフォルト無効のオプトイン──というセキュリティ三本柱で再設計されました。それでも「攻撃者がユーザー権限で侵入すれば平文閲覧できる」と専門家は警鐘を鳴らし続けています。(doublepulsar.com, arstechnica.com)
ファイル構造と保存容量
保存データは各ユーザープロファイル配下の %LOCALAPPDATA%\CoreAI\Recall に格納され、既定で30日分・25GB。ストレージ残量に応じて自動間引きされるものの、NVMe容量を圧迫しやすい点は無視できません。
発表から再公開まで──Recall炎上年表
| 年月 | 出来事 | 影響・反応 |
|---|---|---|
| 2024/5 | BuildイベントでRecallを初公開 | 「Black Mirrorだ」「プライバシー悪夢」とSNSで大炎上(cdpinstitute.org) |
| 2024/6 | 発売直前に提供を延期、Insider限定へ | UK ICOが調査を表明(blogs.windows.com) |
| 2024/12 | 暗号化実装版をDevチャネルで再テスト | 専門家が改良点と欠点をブログで検証(doublepulsar.com) |
| 2025/4 | Release Previewチャネルへ昇格 | プレビュー呼称を維持しつつ一般配布が目前に(techrepublic.com) |
| 2025/5 | 24H2非セキュリティ更新(KB5058411)で一部ユーザーにプレビュー解禁 | EU圏は年末まで遅延予定(laptopmag.com, theregister.com) |
Recallが「炎上機能」と呼ばれる3つの理由
① “全部撮る”という設計思想への根源的不信
パスワード入力画面も、医療情報ポータルも、あらゆるウィンドウを無差別キャプチャする工程自体が利用者の心理的抵抗を招いています。「不要なものを後から削除すればいい」という発想は、一度キャプチャされた時点で漏えいリスクが生じるため根本解決にならないという指摘が強いのです。(arstechnica.com)
② 漏えい時の被害スケールが桁違い
従来マルウェアが狙うのはブラウザパスワードやCookieなど限定的でしたが、Recallデータベースには「画面に一瞬でも映った情報」が丸ごと含まれます。「NPUで安全」と言っても、リモートRATにユーザー権限を奪われれば暗号化は無意味――セキュリティ研究者がそう指摘するのも当然です。(doublepulsar.com)
③ 共有PC・家庭利用での“内輪流出”問題
家族アカウントを分けずに一台を共用するケースでは、誤ってRecallを有効化したまま友人にPCを貸した瞬間、個人医療ポータルやメッセージが撮影→保存→閲覧可能になるシナリオさえ考えられます。この“内輪リーク”は技術的防壁が薄く、コミュニティで懸念が広がっています。(reddit.com)
専門家のコメント
「10年で最大のセキュリティ後退」と糾弾したのはホワイトハッカーのKevin Beaumont氏。暗号化やオプトイン化に「進歩は認める」としながらも、「設計思想を根本から見直さない限り“常時フルスクリーンショット”は危険」と警告しています。(doublepulsar.com)
Microsoftとコミュニティが講じた主な対策
| カテゴリ | 改善内容 | バージョン | 補足 |
|---|---|---|---|
| 暗号化 | Recall DBをAES‑256で暗号化、鍵はTPM保護 | Build 26120以降 | OSクラッシュ時は復号不可 |
| アクセス制御 | 初回オンボーディング時にWindows Hello必須 | 同上 | PINのみでは設定変更不可 |
| オプトイン | OS初期設定で明示的にトグルONしない限り無効 | 2024/6以降 | EU規制対策の側面も |
| フィルタリング | 機密情報検知+除外リスト機能 | Dev 26200以降 | 100%ではないと専門家指摘 |
| 無効化・削除 | 設定アプリまたはPowerShellでモジュール削除 | Insider全ビルド | ビジネス用途で不可欠 |
Signalが“Recallブロック”を採用
暗号化メッセージアプリSignalは2025年5月、Windows版に「スクリーンセキュリティ」を実装。Recallがチャット内容を撮影しようとすると黒画面を返す仕組みです。「Microsoftに他の選択肢を与えられなかった」と開発者は強い言葉で非難しました。(signal.org, bleepingcomputer.com, theverge.com)
Recallを手動でオフにする手順
- 設定 → プライバシーとセキュリティ → Recall & スナップショット を開く
- トグルスイッチをオフ
- 既存キャプチャを削除する場合は [スナップショットを削除] をクリック
- システムから完全に除去したいときは Windowsの機能の有効化または無効化 ダイアログで Recall チェックを外す
- 企業管理下ならIntuneポリシー ComputerConfiguration → RecallAllowed = 0 を配布
これにより将来の更新でもRecallコンポーネントが再導入されるのを防げます。(answers.microsoft.com)
今後の展望――Recallは受け入れられるか
規制と市場投入タイムライン
Microsoftは「2025年内に大半の市場でRecallプレビューを一般解禁、EEAには年末提供」としていますが、ICO調査は継続中で、EU AI ActやGDPRの審査次第では再延期の可能性も残ります。(theregister.com, cdpinstitute.org)
プライバシー設計の“透明化”が鍵
クラウド送信を伴わないローカルAIとはいえ、「何が撮影・保存されるのか」をユーザーが一目で理解し設定できなければ信頼は得られません。Microsoftが掲げる「あなたが完全にコントロールできるAI体験」というビジョンは、Recallの挙動を誰でも検証可能な形で公開するまで道半ばと言えるでしょう。(techrepublic.com)
代替アプローチ:クエリ拡張+局所キャッシュ
現状の“全画面キャプチャ”方式を、特定アプリ・特定フォルダーに限定キャッシュ+メタデータ索引に置き換える案もコミュニティで議論されています。生成AIはOCR済みテキストとサムネイルだけを処理するため負荷は増すものの、機密情報流出リスクは大幅に削減可能――こうした「部分的Recall」が次期開発ロードマップに組み込まれる可能性もあります。
まとめ――利便性とプライバシーの綱引き
Recallは、PC作業を“忘れない”という強力な価値を提示しながら、その力強さゆえに「記憶してほしくないことまで全部覚える」危うさを抱えています。Microsoftは暗号化・オプトイン化など手を尽くしたものの、ユーザーが実際に信頼するかどうかは、設定UIの分かりやすさと適切なデフォルト値にかかっています。もしあなたがCopilot+ PCを手にしたなら、①本当に必要か? ②機密情報の扱いは? を吟味し、使う場合も「フィルター設定」「保存期間短縮」「定期削除」を徹底しましょう。そうすればRecallの“思い出す力”は、仕事や学習を加速する頼れる相棒になるはずです。逆に少しでも不安が残るなら、今はオフにして様子を見る選択が賢明でしょう。

コメント