Androidスマホに監視されている? 確認と対策
Androidスマホはあなたを監視している? アプリの権限、プライバシーダッシュボード、メーカーのテレメトリーを点検し、今日から変えられる10のプライバシー設定も紹介します。
目次
- Androidが実際に収集する情報(現実的な全体像)
- Googleによるデータ収集
- メーカー独自のデータ収集(差が非常に大きい)
- アプリごとのデータ収集(不確定要素)
- Androidが実際に何をしているかを確認する方法
- 確認1:プライバシーダッシュボード(Android 12以降)
- 確認2:アプリの権限
- 確認3:バックグラウンドのデータ使用量
- 確認4:Googleアカウントのデータ
- 確認5:メーカーアカウント
- 確認6:使っていないプリインストールアプリ
- 今日変えたいプライバシー設定10選
- プライバシーを強化すると使えなくなる機能
- 大げさに語られがちな懸念
- 実際に注意すべきプライバシーの懸念
- ユーザータイプ別のプライバシー対策
- 地域別のプライバシー法の目安
- 専門家に相談すべきタイミング
「スマホは会話を盗み聞きしているのか」という疑問は何度も調査されており、はっきり答えられます。多くの人が恐れるような形ではありません。ただし、思っている以上にデータは集められていて、その多くはオプトアウトできます。このガイドでは、現実的な懸念と陰謀論を切り分け、お使いのAndroidが実際に何をしているかを確認する方法と、スマホの機能を損なわずにデータ収集を大きく減らせる、今日から変えられる設定10項目を紹介します。
Androidが実際に収集する情報(現実的な全体像)
大げさな話は抜きにして、Androidが実際に収集しているものをカテゴリ別にまとめます。
Googleによるデータ収集
位置情報の履歴。 Web & App ActivityおよびLocation Historyがオンの場合(初期設定でオンのことが多いです)、訪れた場所すべてが時刻、滞在時間、移動経路とともに記録されます。Googleはあなたの日常の行動パターンを細かく再現できます。
アプリ使用状況のテレメトリ。 開いたアプリ、使用時間、開いた時刻が記録されます。広告のパーソナライズや、おすすめ機能に使われます。
検索履歴とブラウザ履歴。 Googleでの検索、Chromeで見たサイト(ログイン時)、YouTubeで見た動画がすべて対象で、Googleアカウントに紐づきます。
音声の録音。 「Hey Google」を自分で使ったときだけで、常時待機して聞いているわけではありません。オプトアウトしない限り、録音は保存されます。
連絡先とカレンダー。 初期設定ではGoogleアカウントに同期され、連絡先の候補、予測変換、予定のおすすめに使われます。
メーカー独自のデータ収集(差が非常に大きい)
Samsung。 Googleの収集に加えて、Samsung Customization Service、Samsungアカウントのテレメトリ、Bixbyの使用データ、Samsung Payの分析、Samsung Cloudの同期データがあります。
Xiaomi。 Miアカウントのテレメトリ、Miブラウザの履歴(Chromeとは別のサービス)、Mi Cloud、端末の使用パターンを含むMIUI/HyperOSサーバーへのテレメトリがあります。2020年には、初期設定でブラウザ履歴を送信していたことが発覚しました。
Oppo / Realme / OnePlus(BBKグループ)。 ColorOS / OxygenOSのテレメトリ、Heytapアカウントのデータ、OnePlusアカウントのデータがあります。通常はXiaomiほど積極的ではありませんが、素のAndroidよりは明らかに多くなります。
Vivo / iQOO。 Vivoアカウントのテレメトリ、FunTouch OS / OriginOSのテレメトリがあります。詳細はあまり公開されていません。
Google Pixel(素のPixel Androidを使用)。 収集するのはGoogleだけで、メーカー独自のテレメトリ層はありません。入手できる素のAndroidの中では、最もプライバシーに配慮された選択肢です。
アプリごとのデータ収集(不確定要素)
インストールしたアプリは、許可した権限の範囲でなんでも収集します。マップに位置情報、WhatsAppに連絡先が必要なのは妥当です。一方、2010年代後半に問題になった、懐中電灯アプリが連絡先や位置情報を求める例は、今でも見られます。プライバシーダッシュボードを使えば、こうした状況を確認できます。
Androidが実際に何をしているかを確認する方法
順番に行う6つの確認です。所要時間は合計で30〜45分です。
確認1:プライバシーダッシュボード(Android 12以降)
Settings → Privacy → Privacy Dashboardを開きます。過去24時間に、どのアプリがマイク、カメラ、位置情報にアクセスしたかがタイムラインで表示されます。次の点を確認してください。
- 普段使っていないアプリがマイクやカメラにアクセスしている
- 想定外の時間帯に位置情報へアクセスしているアプリがある(例:午前3時の懐中電灯アプリ)
- 想定よりはるかに頻繁にアクセスしているアプリがある
確認2:アプリの権限
Settings → Privacy → Permission managerを開きます。権限の種類(カメラ、マイク、位置情報、連絡先、電話、SMS、カレンダー、ストレージ)ごとに、許可しているアプリの一覧を確認できます。必須でないアプリからは権限を取り消してください。
思い切って絞るなら次のとおりです。マイクはメッセージアプリと音声アシスタント以外から取り消す。カメラはカメラアプリと選んだメッセージアプリ以外から取り消す。位置情報はマップと天気アプリ以外から取り消す。位置情報は「Always」にせず「Only while using the app」にする。
確認3:バックグラウンドのデータ使用量
Settings → Network → Data usage → Mobile data usage(またはWi-Fi data usage)を開き、期間を切り替えて確認します。使っていないのにバックグラウンドで大量にデータを使うアプリは要注意です。
確認4:Googleアカウントのデータ
ブラウザでmyactivity.google.comを開き、次の項目を確認します。
- Web & App Activity(検索、音声、アプリの使用状況)
- Location History(訪れたすべての場所)
- YouTubeの履歴
- Voice & Audio Activity
それぞれ自動削除を最短でも3か月に設定します。不要ならオフにしても構いません。
確認5:メーカーアカウント
Samsungの場合:Settings → Samsung Accountで、有効な項目を確認します。特にSamsung Customization ServiceとSamsung Cloudの同期を見てください。
Xiaomiの場合:Settings → Mi Account → プライバシーで、使用状況の分析、エラーレポート、パーソナライズ広告を確認し、無効にします。
Oppo/Realme/OnePlusの場合:Settings → Heytap account / OnePlus account → プライバシー設定を確認します。
Vivo/iQOOの場合:Settings → vivo account → プライバシーを確認します。
Google Pixelの場合:確認するメーカー独自の層はありません。
確認6:使っていないプリインストールアプリ
Settings → Appsで一覧を確認します。使っていないメーカー製アプリ(使わないSamsung Pay、Chromeを使っているならMiブラウザ、メーカーのゲームセンターなど)は、たいていバックグラウンドで動き続けています。使わないものは無効化するかアンインストールしてください。
今日変えたいプライバシー設定10選
-
Googleのウェブとアプリのアクティビティを無効にする
myactivity.google.com → Web & App Activity → オフにします。検索、音声、アプリ操作がGoogleに記録されなくなります。検索のパーソナライズは弱まる場合がありますが、実際に困ることはほとんどありません。
-
Googleのロケーション履歴を無効にする
myactivity.google.com → Location History → オフにする → 一時停止を確認します。訪れた場所がGoogleに記録されなくなります。マップは問題なく使え、影響を受けるのはタイムライン機能だけです。
-
広告のパーソナライズをオフにする
Settings → Google → Ads → Ad personalisationをオフにします。広告トラッキングによるプロフィール作成を減らせます。
-
メッセージアプリと音声アシスタント以外のマイク権限を取り消す
Settings → Privacy → Permission manager → Microphoneを開き、必須でないアプリを拒否します。
-
位置情報を使うアプリをすべて「Always」から「Only while using the app」に切り替える
Settings → Privacy → Permission manager → Locationを開き、各アプリで「Allow only while using the app」を選びます。
-
プライバシーに関わるメーカーのサービスを無効にする
Samsung:Settings → Samsung Customization Service → オフ。Xiaomi:Settings → Mi Account → Privacy → 使用状況の分析とパーソナライズ広告を無効にします。
-
プライベートDNSを1.1.1.1かCloudflareに設定して広告とトラッカーをブロックする
Settings → Network → Private DNS → 1dot1dot1dot1.cloudflare-dns.com を設定します(トラッカーを積極的にブロックしたい場合は、NextDNSやAdGuard DNSも使えます)。
-
Google広告IDによるアプリ間トラッキングを無効にする
Settings → Google → Ads → Delete advertising IDを選びます(Android 12以降)。広告トラッキング用のIDがリセットされ、アプリをまたいだプロフィールの紐づけが大幅に減ります。
-
Googleアシスタントを使わない場合は音声アクティビティを無効にする
myactivity.google.com → Voice & Audio Activity → オフにします。Googleが音声の録音を保持しなくなります。
-
使っていないメーカー製アプリをアンインストールまたは無効にする
Settings → Appsで一覧を確認します。使わないSamsung Pay/Wallet、Chromeを使っているならMiブラウザ、メーカーのゲームセンター、サンプルアプリを無効にします。
10項目すべてを行っても15〜30分で済み、日常の使い勝手を損なうことなく、基本のデータ収集を大きく減らせます。
プライバシーを強化すると使えなくなる機能
トレードオフを正直にお伝えします。
- Googleマップのタイムライン機能は、ロケーション履歴をオフにすると使えなくなります(ナビとしてのマップは使えますが、移動履歴の表示はなくなります)。
- 検索結果のパーソナライズは、ウェブとアプリのアクティビティをオフにすると弱まります(気づかない人がほとんどです)。
- 「Hey Google」の音声起動は、Googleアシスタントも無効にすると使えなくなります。録音を保持させずに音声起動を使いたい場合は、Voice & Audio Activityをオフ、Googleアシスタントをオンのままにしてください。
- Gmailやメッセージの一部のスマートリプライは、あなたのデータによる言語モデルの学習に依存しているため、ウェブとアプリのアクティビティをオフにすると、品質がわずかに下がります。
- Google Pay / Samsung Payのタッチ決済には、一部の位置情報とアカウントのサービスをオンにしておく必要があります。プライバシーとタッチ決済は、どちらか一方を選ぶことになります。
95%のユーザーにとって、これらのトレードオフは意識されません。高度なパーソナライズ機能を積極的に使う残りの5%の方は、設定を選んで適用してください。
大げさに語られがちな懸念
心配しすぎないために、次の点を押さえてください。
- 「スマホは広告のために会話を聞いている」:繰り返し調査されていますが、OSレベルでは行われていません。「話した商品の広告が出た」という体験は、選択バイアス、共有アカウントの行動ターゲティング、そして偶然の一致で説明できます。
- 「5G自体がプライバシーの脅威」:5Gは4Gと同じプロトコルと識別子を使っており、新たなプライバシー上の懸念ではありません。
- 「機内モードならすべてのトラッキングが止まる」:止まるのは電波の送信だけです。端末内でのデータ収集は続き、ネットワークが戻るとアップロードされます。
- 「ファラデーバッグに入れれば見えなくなる」:バッグに入っている間はそのとおりです。それ以外では何も変わりません。
実際に注意すべきプライバシーの懸念
- Playストアの無料アプリによる権限の悪用:実際に起きており、計測もされています。権限マネージャーでの確認で軽減できます
- Googleのサービス横断プロフィール:実際に作られています。ウェブとアプリのアクティビティをオフにし、広告IDをリセットすれば軽減できます
- メーカーのテレメトリ:実際に送信されています。メーカーアカウントのプライバシー設定で一部は軽減でき、完全になくせるのはカスタムROMだけです
- Wi-Fiネットワーク運営者に通信を見られること:実際にあり得ます。VPNで軽減できます
- サードパーティのアプリストアにある侵害されたアプリ:実際に起きています。Playストアを使い、開発元の署名を確認すれば軽減できます
ユーザータイプ別のプライバシー対策
想定する脅威が違えば、優先することも変わります。
一般ユーザー・ご家族。 上の10設定とアプリ権限の確認で、現実的な懸念はほぼカバーできます。個人が狙い撃ちされているのではなく、広告プロファイルのために集計されているだけです。集計されにくくすることが、現実的なプライバシー対策の目標です。
10代のお子さんがいる保護者。 必要に応じてFamily LinkやSamsung Kidsを追加し、お子さんの端末のアプリにどんな権限があるかを確認してください。10代のAndroidユーザーにとって最大のプライバシーリスクは、サードパーティアプリによる権限の悪用です(TikTokのようなアプリがマイクと位置情報を常時求めるケースなど)。プライバシーダッシュボードを毎週確認する習慣が、最も効果の高い対策です。
個人のスマホを仕事にも使うフリーランス・小規模事業者。 Googleの仕事用プロファイル(無料、Androidに標準搭載)で、仕事用の環境を分けましょう。仕事用アプリのデータ収集を、個人のGoogleアカウントから切り離せます。取引先がGoogleドライブやメッセージアプリで機密文書を送ってくる場合は、特に重要です。
ジャーナリスト、活動家、規制の厳しい職業の方。 素のAndroidの強化だけでは不十分です。現実的な選択肢は次のとおりです。Pixel端末にGrapheneOSを入れる(公式にサポートされる中で最もプライバシー性能が高い構成です)。メインのメッセージアプリをSignalにして、消えるメッセージを使う。アカウントの2段階認証にハードウェアのYubikeyを使う。機密性の高い連絡用に、個人のGoogleアカウントと完全に切り離した専用の使い捨て端末を用意する。
DV被害者・ストーカー被害者。 想定する脅威が異なります。企業によるデータ収集ではなく、過去にスマホへ直接触れた可能性のある特定の人物が問題だからです。具体的な対策は、端末の初期化、すべてのアカウントからのログアウト、そして事前に別の端末から新しいアカウントを作ることです。Find My Deviceは完全に無効にします(加害者が以前のGoogle認証情報を知っている可能性があるためです)。スパイウェアかもしれない見覚えのないアプリがないか調べ、すべてのパスワードを、安全が確認できている別の端末から変更してください。地域のDV支援団体などによる、対面での専門的な支援も検討してください。
地域別のプライバシー法の目安
データ収集について、法的にどんな立場にあるかを知っておきましょう。
- EUと英国(GDPR):ここで挙げる中で最も強力な法的枠組みです。Googleやメーカーがもつあなたのデータについてアクセス、訂正、削除、データポータビリティを求める権利があります。ぜひ活用してください。GoogleのTakeout、SamsungのPrivacy Hub、Xiaomiの「request my data」は、GDPRがあるから存在します。
- インド(DPDP法 2023):法律上は強力ですが、2026年時点では運用がまだ整っていません。データ削除の権利はあるものの、実際の手続きはEUほどスムーズではありません。
- バングラデシュ:個人データ保護法案は長年草案のままで、包括的なデータ保護法は現在施行されていません。バングラデシュでのプライバシーは、法的な救済ではなく、端末の設定にほぼ完全に左右されます。
- パキスタン:個人データ保護法案が同じく長く保留されており、法的保護は限られています。バングラデシュと同じ対応が必要です。
- 米国:州ごとに異なる法律があります(カリフォルニア州のCCPAと、他の5州以上の同様の法律)。カリフォルニア州のような法律がない州の利用者は、法律よりも設定に頼ってください。
専門家に相談すべきタイミング
Androidのプライバシー強化を一通り任せたい場合は、WhatsAppまたはTelegramでご連絡ください。メーカーアカウントのテレメトリ無効化、アプリ権限の確認、プリインストールされた監視系サービスの削除、さらにオプションでroot権限を使った深い強化まで対応します。プライバシー強化の内容は、高度なカスタマイズサービスをご覧ください。通常の設定では無効にできないメーカーのテレメトリサービスを取り除く、オプションのデブロート作業も含まれます。
よくある質問
Androidスマホは本当に私を監視しているのですか?
思っている以上にデータは集められていますが、Redditのスレッドで語られるような「会話をすべて録音している」という話ではありません。Androidが集めるのは、位置情報の履歴、アプリの使用時間、Googleサービス経由で端末識別子に紐づくブラウジングデータで、Pixel以外のほとんどの端末ではこれに加えてメーカー独自のテレメトリもあります。その多くは、設定場所さえ分かればオプトアウトできます。マイクが広告のために常時聞いているという説は繰り返し調査されていますが、OSレベルでは行われていません。個々のアプリによる権限の悪用は別の実在する問題で、プライバシーダッシュボードで確認できます。
最近マイクやカメラにアクセスしたAndroidアプリはどうすれば分かりますか?
Settings → Privacy → Privacy Dashboardを開きます(Android 12以降)。どのアプリがいつマイク、カメラ、位置情報にアクセスしたかが、24時間のタイムラインで表示されます。各アクセスをタップすると詳細が見られます。普段使っていないアプリがマイクにアクセスしていたら、調べる価値のある危険信号です。プライバシーダッシュボードは、ここ5年で追加されたAndroidの機能の中でも、本当に役立つものの一つです。
Androidスマホで、Googleは初期設定でどんなデータを収集していますか?
かなり多く、しかも初期設定で有効になっています。位置情報の履歴(Web & App Activity → Location History)、アプリの起動・使用時間、閲覧やYouTube視聴に基づく広告パーソナライズのプロフィール、Googleアシスタントを使った場合の音声録音、検索履歴です。これらはすべてmyactivity.google.comで確認と削除ができ、3、18、36か月後の自動削除も設定できます。自動削除は3か月にし、パーソナライズされた検索が不要ならWeb & App Activityを完全にオフにすることをおすすめします。
Samsung、Xiaomi、Oppoのスマホは、素のAndroidより多く監視していますか?
はい、数値で確認されています。2021年にダブリン大学トリニティ・カレッジとエディンバラ・ナピア大学の研究者が行った独立調査では、Samsung、Xiaomi、Realmeの端末が(Googleとは別に)メーカーのサーバーへ相当量の追加テレメトリを送信しており、その中には端末の動作に必須とはいえないデータも含まれていました。特にXiaomiは、端末識別子に紐づくテレメトリとともに、初期設定でブラウザ履歴を送信していたことが発覚しました。Miアカウントのサービス、Samsung Customization Serviceなどメーカー独自のアカウントを無効にすれば大部分は減らせますが、カスタムROMなしで完全になくすことはできません。
VPNを使えば、Androidスマホの監視は止まりますか?
一部だけです。VPNはネットワーク通信を暗号化するので、プロバイダーやWi-Fiネットワークの運営者には、どのサイトを見ているかが分からなくなります。これは確かなプライバシー上の利点です。ただし、スマホ上のアプリがあなたのデータ(位置情報、アプリの使用状況、連絡先)を集めて自社サーバーへ送る動作には、VPNは何の効果もありません。データはVPNトンネルを通ってそのまま送られます。Androidのプライバシーを十分に強化するには、ネットワークのプライバシーにはVPN、端末側のプライバシーにはアプリ権限の確認とメーカーテレメトリの無効化が、どちらも必要です。
Androidのトラッキングを止めるために、GrapheneOSのようなプライバシー重視のカスタムROMを入れるべきですか?
想定する脅威が高い場合(ジャーナリスト、活動家、規制の厳しい職業)は、入れるべきです。Pixel端末のGrapheneOSは、どの素のAndroidよりプライバシー性能がはるかに高く、Google Play Servicesを完全に取り除くか(またはサンドボックス化し)、アプリごとのネットワークアクセス切り替えも備えています。日常的なデータ収集が気になる一般ユーザーなら、このガイドにある素のAndroidでの強化手順で、現実的な効果の80〜90%がリスクなし、特別なスキルなしで得られます。カスタムROMは強力ですが、ブートローダーのアンロックが必要で、保証が無効になり、一部の銀行アプリが動かなくなります。