クラウドストレージに保存してはいけないものはある?利用規約を確認する重要性
保存が禁止されるデータと、禁止ではなくても慎重に扱いたい情報を分け、利用規約で確認すべき項目を解説します。
クラウドストレージは自分専用の保存場所として使えますが、何でも自由に保存できるわけではありません。法令に反するデータや第三者の権利を侵害するデータなどは、非公開であってもサービスの利用規約で禁止されている場合があります。
また、保存は禁止されていなくても、漏えいした場合の影響が大きいため、一般的なファイル保管サービスへそのまま預けるべきではない情報もあります。この2種類を分けて考えましょう。
「保存禁止」と「慎重に扱うべきもの」は違う
| 区分 | 考え方 | 例 |
|---|---|---|
| 保存してはいけないもの | 法令や利用規約に違反する | 違法コンテンツ、権利侵害、有害なコード |
| 慎重に扱うべきもの | 漏えいや消失時の影響が大きい | 秘密鍵、本人確認書類、機密情報 |
実際の判断は、内容、入手方法、利用目的、共有範囲、適用法令、サービスの規約によって変わります。
保存が禁止される可能性が高いもの
違法なコンテンツ
違法に作成・取得されたデータや、犯罪を準備・助長・実行する目的のデータは、一般に禁止対象です。自分だけで見る目的でも、データ自体の所持や取得が違法となる場合は認められません。
特に、児童性的虐待コンテンツその他未成年者を性的に描写・搾取するコンテンツは、理由や公開範囲を問わず保存してはいけません。
非同意の性的画像・動画や盗撮データ
本人の同意なく作成、撮影、取得または共有された性的画像・動画、盗撮、リベンジポルノ、性的脅迫に関係するコンテンツは、重大な権利侵害につながります。「個人保管」という説明で正当化されるものではありません。
第三者の権利を侵害するデータ
著作権、商標権、プライバシー権、肖像権などを侵害するデータは、規約違反となる可能性があります。著作物には私的使用が認められる場合もありますが、入手経路や利用方法によって判断は異なります。
許可なく公開リンクを作る、不特定多数へ配布する、海賊版と知りながら繰り返し取得するといった行為は、単なる個人保管とは異なります。
マルウェアや不正アクセス用のデータ
マルウェア、ランサムウェア、認証情報を盗むツールなど、有害なコードや他者への攻撃を目的とするデータも通常は禁止されます。ファイルを実行していなくても、配布、攻撃、不正利用を目的とする保存は認められません。
規約違反になるとどうなる?
- ファイルの削除やアクセス制限
- 共有機能や新規アップロードの制限
- アカウントの一時停止または削除
- 証拠保全や、法令に基づく関係機関への対応
Google Driveの公式ポリシーでも、違反に対してコンテンツの制限・削除やアカウント利用の制限・終了などを行う場合があると説明されています。措置はサービスと事案によって異なります。
禁止でなくても慎重に扱いたいもの
- パスワード、秘密鍵、復旧コード
一般的なファイル用クラウドへ平文の一覧として保存せず、用途に合った管理手段を検討します。 - 本人確認書類
運転免許証、マイナンバーカード、パスポートなどは、不要になった画像の削除も検討します。 - 金融関係の重要情報
カード、銀行口座、取引明細などの写真やスクリーンショットも慎重に扱います。 - 仕事や組織の機密情報
勤務先が個人用クラウドへの保存を禁止していないか確認します。 - 唯一のコピーしかない大切なデータ
クラウドだけに任せず、パソコンや外付けストレージにも残します。
自動バックアップは対象を確認する
自動バックアップは便利ですが、本人確認書類、一時的なスクリーンショット、仕事の画像、他人から受け取った私的な画像なども送信される可能性があります。
定期的に保存内容を確認し、不要なものを整理しましょう。クラウドへ預けるものを自分で確認したい場合は、必要なファイルだけを選ぶ手動アップロードも選択肢です。
利用規約で確認したい5項目
- 禁止事項
禁止コンテンツと禁止される利用方法を確認します。 - 保存データに関する権利
運営者へ許諾する利用目的と範囲を確認します。 - 違反時の対応
ファイル制限、アカウント停止、異議申立ての条件を確認します。 - 利用終了後の扱い
解約、容量超過、アカウント削除後の保持期間を確認します。 - データの利用目的
保存データや個人情報を何のために処理するか確認します。
利用規約はサービス利用のルールや権利・義務を定め、プライバシーポリシーは個人情報などの収集・利用・管理方法を説明します。両方を確認することが大切です。
暗号化は重要な安全対策ですが、違法なデータや規約違反のデータを保存してよい理由にはなりません。
SECRET CLOUD
シークレットクラウドの禁止事項
シークレットクラウドは、利用者が選択した合法な個人ファイルを非公開で保存するサービスです。未成年者を性的に描写・搾取するコンテンツ、非同意の性的画像・動画、盗撮、リベンジポルノ、第三者の権利を侵害するコンテンツ、マルウェア、犯罪目的のデータ、その他法令に違反するコンテンツを禁止しています。
違反の疑いがある場合は、法令、正式な申告、セキュリティ上の必要性などに基づき、必要な範囲でアクセス制限、アカウント停止、証拠保全などを行う場合があります。通常の管理画面から運営者が利用者のファイルを自由に閲覧する機能は設けていません。
端末内のデータを自動収集せず、利用者が選んだファイルだけをアップロードします。何を預けるか自分で確認できますが、利用規約と禁止コンテンツのルールを守る必要があります。
禁止コンテンツを確認する保存できるかだけでなく、保存してよいかを考える
クラウドストレージは個人用の保存領域でも、法令や利用規約の外にある場所ではありません。保存できたという事実は、保存が許可されていることを意味しません。
「保存してよいか」「漏えいや消失の影響に合った保存方法か」「規約とプライバシーポリシーでどう扱われるか」を確認しましょう。判断が難しい法律問題は、記事だけで決めず専門家へ相談してください。
参考情報
- Google「Abuse Program Policies & Enforcement」
- Google Drive「Google Drive Terms of Service」
- 文化庁「ここが知りたい著作権」
本記事は一般的な情報であり、個別の法的助言ではありません。法令や規約は変更される場合があります。