ProPublica 日本語
フォロー
Microsoft、米防衛業務における中国籍エンジニアの起用に関する重要詳細の開示を怠ったことが記録で判明
Microsoftは2025年のセキュリティ計画を国防総省に提出しましたが、その計画では、機密性の高い政府システムで作業するために中国に拠点を置く従業員を利用することに関する重要な詳細が省略されていました。この計画は、完全な開示を繰り返し主張しているにもかかわらず、外国のエンジニアや中国におけるMicrosoftの事業に言及していませんでした。中国は米国の主要なサイバー敵対者と見なされているため、この省略は重要です。Microsoftの慣行には、「デジタルエスコート」が含まれており、これはセキュリティクリアランスを持つ米国人であり、国防総省のクラウドシステムを維持する外国のエンジニアを監督します。同社のセキュリティ計画では、スクリーニングされていない担当者のためにエスコートされたアクセスについて曖昧に言及していましたが、それらが外国人労働者であることは特定していませんでした。さらに、この計画では、これらのエスコートが、必要な専門知識を欠いている可能性のある直接のMicrosoft従業員ではなく、請負業者である可能性があることを開示しませんでした。政府関係者は、デジタルエスコートモデルにショックと憤慨を表明し、Microsoftの開示の透明性に疑問を呈しました。専門家は、中国のデータ収集法により、中国に拠点を置く担当者に米国政府システムへのアクセスを許可することは、重大なセキュリティリスクをもたらすと警告しています。ProPublicaの報道を受けて、Microsoftは国防総省のシステムで中国に拠点を置くエンジニアの使用を停止したと述べましたが、エスコート慣行を擁護しました。批評家は、企業が評価のために第三者の評価者に支払うFedRAMPプロセスにおける利益相反の可能性も指摘しています。国防総省はこれらの慣行を調査しており、ある当局者は、政府はベンダーにもっと具体的な質問をする必要があることを示唆しています。