「スマホの会話が盗聴されて広告が出てる」の噂の真相を検証|1万7,260アプリ調査で音声送信は見つからず 米FTCは「会話で広告」を名簿の転売と指摘

コラム・業界分析

公開日:

黒い服の人物が両手でスマートフォンを操作している手元

友だちと「新しい掃除機がほしいね」と話した翌日、スマホに掃除機の広告が出てきた。こんな経験から「スマホが会話を盗み聞きして広告を出しているのでは」と感じた人は多いはずです。英国の調査会社YouGovが2021年7月に公表した調査では、スマホを持つ人の5人に3人が「聞かれている可能性が高い」と答えています。

大学の研究、米連邦取引委員会(FTC)の処分、米国の裁判記録を読み比べると、会話の盗み聞きが広告のために大規模に行われている証拠は見つかっていません。ただし研究者自身も調査の限界を認めており、「一切ない」とまでは言えません。

一方で、実際の広告の追跡はかなり精密です。「会話が広告に出た」という感覚は、記憶や注意のクセと精密な広告追跡の両方が重なって生まれていると考えると、多くの場面で説明がつきます。スマートウォッチを含む情報漏えいのリスク全般は、スマートウォッチの危険性とは?情報漏洩・個人情報リスクと対策を実例で解説でまとめています。

「会話したら広告が出た」という噂は2016年にはすでに記事になっていた

MetaとThreadsのスマートフォンのイメージ画像。スマートウォッチ本体は写っていない。

この噂は最近始まったものではありません。Facebook(現Meta)は2016年6月2日、公式ニュースルームで「Facebookは広告のためにスマホのマイクを使っていない」という声明を出しています。声明の中で「最近の記事が、関連する広告を出すために会話を聞いているに違いないと示唆している」と書いており、この時点で噂が記事になるほど広がっていたことが分かります。

その後も、噂は節目ごとに話題になってきました。主な出来事を年表にまとめます。

時期 出来事 出典
2016年3月 FTCが、テレビCMに埋め込まれた人に聞こえない「音声ビーコン」をマイクで拾うSDK「Silverpush」を組み込んだアプリ開発者に警告書を送付 FTC
2016年6月 Facebookが「マイクを広告に使っていない」と公式に否定 Meta Newsroom
2018年4月 米上院の公聴会で、マーク・ザッカーバーグ氏が「マイクで聞いて広告に使うという陰謀論」を否定 米議会記録
2018年7月 米ノースイースタン大学の研究チームが、1万7,260本のAndroidアプリを調べた結果を発表 論文・大学発表
2019年7月 英Guardianが、Siriの誤起動で録音された音声を委託業者が聞いていたと報道 Guardian
2024年8月 米404 Mediaが、米メディア企業Cox Media Groupの「Active Listening」売り込み資料を報道 404 Media
2025年10月 Siriの誤起動をめぐる米国の集団訴訟で、9,500万ドルの和解を裁判所が最終承認 米連邦地裁
2026年5月〜8月 FTCが、Active Listeningは音声を使っていなかったとしてCox Media Groupなど3社と和解、8月に命令が確定 FTC

2018年4月10日の米上院の公聴会では、ゲイリー・ピーターズ上院議員が「Facebookはモバイル端末で得た音声を利用者の個人情報の補強に使っているか」と「はい」か「いいえ」で答えるよう求めました。公聴会の議事録によると、ザッカーバーグ氏は「いいえ」と答え、「マイクで聞いて広告に使っているという、出回っている陰謀論のことですね。私たちはそうしたことはしていません」と続けています。

ただし、これらはいずれも当事者の説明です。第三者が実際に調べた結果は、次の節から見ていきます。

1万7,260本のアプリを調べた研究ではマイク音声を送るアプリは見つからなかった

スマートフォンのホーム画面に並ぶさまざまなアプリのアイコン。アプリのプリインストールやApp Storeを巡る規制のイメージ

この噂を正面から調べたのが、米ノースイースタン大学のElleen Pan氏、Jingjing Ren氏、Christo Wilson氏、David Choffnes氏と、米カリフォルニア大学サンタバーバラ校のMartina Lindorfer氏による研究です。2018年にプライバシー技術の国際学会誌「Proceedings on Privacy Enhancing Technologies」に論文「Panoptispy」として掲載されました。

ノースイースタン大学の発表によると、この研究はもともと「スマホが会話を密かに録音し、その情報を企業に売って広告を出している」という根強い都市伝説を確かめるために始まったものです。

研究チームはGoogle Playなど4つのアプリストアから1万7,260本のアプリを集め、そのうちカメラやマイクを使う可能性が高い9,100本を実際に動かして、外部に送られる通信を調べました。結果について論文は「抽出したデータの中に本物の音声ファイルは1つもなかった。つまり、今回のテストでは音声を外部に送っているように見えるアプリはなかった」と書いています。研究に関わったWilson氏も、大学の発表で「音声の漏えいはまったくなかった」と話しています。

その代わりに見つかったのが、画面の録画やスクリーンショットを第三者に送る仕組みです。食品配達アプリのGoPuffは、アプリ内の画面を記録して分析会社のAppseeに送っていました。論文は、この種の画面記録はAndroidでは特別な許可なしに行えたと指摘しています。

研究者は「音声を送っていない」とまでは言い切っていない

この研究には、論文自身が認めている限界があります。調査したのはAndroidアプリだけで、自動操作でアプリを動かしたため、ログインしないと出てこない機能は調べきれていません。さらに論文は「アプリが音声を文字起こしのような別の形式に変えて送った場合、私たちの仕組みでは検出できない」と書いています。

独ベルリン工科大学のJacob Leon Kröger氏とPhilip Raschke氏は、2019年の国際会議DBSecで発表した論文で、この点をさらに掘り下げています。二人は盗聴の実証的な証拠がないことを認めたうえで、「高度な盗聴が大規模に成功し、見つからないままになっている可能性は排除できない」と結論づけました。マイクだけでなく、加速度センサーのような一見無害なセンサーも経路になりうるとしています。

OSの仕組みも変わってきています。Androidの開発者向け資料によると、Android 9以降はバックグラウンドで動くアプリがマイクやカメラにアクセスできなくなりました。Android 11以降は、バックグラウンドから始めたフォアグラウンドサービスもマイクを使えません。つまり、現時点で言えるのは「大規模に行われている証拠は見つかっていない」までで、「絶対にない」とは言えない、というのが研究の到達点です。

「会話で広告を出せる」と売り込んだCox Media Groupの中身は名簿の転売だった

GmailやTeamsなどのアプリアイコンが並ぶスマホのホーム画面

2024年8月26日、米メディア404 Mediaが、米メディア企業Cox Media Group(CMG)が顧客に送っていた売り込み資料を報じました。「Active Listening」と名付けたサービスで、スマホなどのマイクの近くで話された内容をもとに広告を出せるとうたい、資料にはFacebook、Google、Amazon、Bingを自社のパートナーとして記していました。記事によると、Googleは404 Mediaの問い合わせの後、CMGを広告パートナープログラムから外しています。

この件は「ついに盗聴の証拠が出た」と受け止められましたが、2026年にFTCが結論を出しています。FTCは2026年5月21日、CMGと協力会社のMindSift、1010 Digital Worksの3社が顧客をだましたとして、計93万ドルを支払う内容で和解したと発表しました。

FTCの発表によると、Active Listeningは「実際には消費者の会話を聞いておらず、音声データもまったく使っていなかった」とされています。3社が提供していたのは、ほかのデータブローカーから得たメールアドレスの名簿を大きく上乗せした価格で転売するサービスでした。「消費者は同意済み」という説明についても、アプリの利用規約に同意したことは、家の中の音声データを使う同意にはならないとFTCは指摘しています。支払額はCMGが88万ドル、ほか2社が各2万5,000ドルで、8月27日に命令が確定しました。

FTCの結論は「CMGの商品は音声を使っていなかった」というもので、すべてのアプリが盗聴していないことを証明したわけではありません。また、FTCの文書は3社の行為を申し立ての形で示しており、和解による決着です。それでも、盗聴の証拠とされた代表的な事例が、実際には名簿の転売だったと公的機関の文書で示されたことには、大きな意味があります。

一方、マイクが実際に広告目的で使われかけた例もあります。FTCは2016年3月17日、テレビCMに埋め込まれた人に聞こえない音声ビーコンをマイクで拾い、テレビの視聴履歴を把握できるSDK「Silverpush」を組み込んだアプリの開発者に警告書を送りました。これは会話を聞く仕組みとは別物で、Silverpush側も米国では使われていないと説明していましたが、マイクの許可を求めるアプリには注意が必要だと分かる事例です。

Siriとアシスタントの誤起動による録音は集団訴訟で和解になった

デスクのキーボードの前でノッチ付きiPhoneを片手で持ち、オレンジ色の壁紙のホーム画面を表示している

「聞かれている」という不安を強めたもう1つの出来事が、音声アシスタントの誤起動です。英Guardianは2019年7月26日、Siriが「Hey Siri」を聞き間違えて起動したときの録音を、品質評価の委託業者が聞いていたと内部告発をもとに報じました。Appleは記事の中で、評価に使うのは「1日のSiri起動のうち1%未満」だと説明しています。

Appleは2019年8月28日に声明を出して謝罪し、標準ではSiriとのやりとりの音声を保存しない形に改め、音声の提供は利用者が選んだ場合だけにしました。誤起動と判断した録音は削除するとしています。

この問題をめぐっては、米国で集団訴訟「Lopez v. Apple」が起こされました。北カリフォルニア連邦地裁は2025年10月14日、Appleが9,500万ドルを支払う和解を最終承認しました。対象は2014年9月17日から2024年12月31日までに、Siriの意図しない起動で会話を取得された米国の利用者で、1台あたり上限20ドル、最大5台まで請求できる内容です。和解の後、11月には控訴も出されています。

ここで大事なのは、和解契約書に「Appleは一貫してすべての違法行為と責任を否定している」と書かれている点です。和解は違法行為を裁判所が認めたものではありません。Appleは2025年1月8日の声明で「マーケティングのためのプロファイルの作成にSiriのデータを使ったことはなく、広告のために提供したこともありません」と説明しています。

Googleアシスタントにも同じ種類の訴訟があります。「OK Google」と言っていないのに録音が送られる「False Accept」をめぐる訴訟で、Googleが6,800万ドルを支払う和解案が出ており、最終承認の審理は2026年10月1日に予定されています。裁判所の文書によると、Googleも違法行為と責任を否定しています。Googleのヘルプページも、「OK Google」に似た音で待機状態を抜けることがあると認めています。

誤起動による録音は実際に起きていました。ただし、誤起動で録音されたことと、その音声が広告に使われたことは別の問題で、後者を裏付ける記録は裁判所の文書にも見当たりません。

ここまでの検証結果の一覧

検証されたこと 分かったこと 言い切れないこと
Androidアプリ1万7,260本の通信調査(2018年) 音声を外部に送るアプリは見つからず、画面の記録を送るアプリは見つかった 文字起こしに変えて送る方法やiPhoneアプリは調べていない
Cox Media GroupのActive Listening(FTC、2026年) 音声データは使われておらず、中身は名簿の転売だった ほかの企業やアプリについての結論ではない
Siriの誤起動(米連邦地裁、2025年) 誤起動の録音を評価に使っていたことがあり、9,500万ドルで和解 Appleは責任を否定しており、広告に使われた事実は認定されていない
Googleアシスタントの誤起動(米連邦地裁) 6,800万ドルの和解案。最終承認の審理は2026年10月1日予定 Googleは責任を否定している

広告と会話が結び付いて見える原因には頻度錯覚と確証バイアスがある

ソファでノッチ付きiPhoneを両手で持ち、書類アプリの画面を操作している女性

証拠が見つかっていないのに、なぜ多くの人が「聞かれている」と感じるのでしょうか。心理学では、いくつかの説明が知られています。

1つ目は「頻度錯覚」です。言語学者アーノルド・ズウィッキー氏が2005年に名付けた現象で、ズウィッキー氏は「一度ある現象に気付くと、それがしょっちゅう、いつも起きていると思い込む。目の前を通りすぎるほとんどすべての例に気付くようになるため、頻度の見積もりがゆがむ」と説明しています。この言葉は2019年に英オックスフォード英語辞典(OED)にも収録され、「バーダー・マインホフ現象」とも呼ばれると紹介されています。掃除機の話をした後は、それまで見過ごしていた掃除機の広告に目が止まりやすくなる、というわけです。

2つ目は「確証バイアス」です。心理学者レイモンド・ニッカーソン氏は1998年の論文で、確証バイアスを「すでに持っている考えや期待に都合のよい形で、証拠を探したり解釈したりすること」と定義しています。「聞かれているのでは」と思い始めると、当たった広告だけが記憶に残り、会話と関係のない大量の広告は忘れられていきます。

3つ目は「選択的注意」です。ダニエル・シモンズ氏とクリストファー・チャブリス氏による1999年の有名な実験は、人は注意を向けたものしか知覚・記憶しないことを示しました。ふだん画面の広告をほとんど見ていないからこそ、気になっている話題の広告だけが目に飛び込んでくるのです。

実際に「聞かれている」と信じる人の特徴を調べた研究もあります。米ミネソタ大学のClaire M. Segijn氏らが米国、オランダ、ポーランドの886人を調べ、2025年に学術誌「Big Data & Society」に発表した論文では、会話と関係がありそうな広告の説明として、人は「盗聴」「プライミング(直前の話題に意識が向いている)」「偶然」「デジタルの痕跡(検索や閲覧の記録)」の4つを考えていました。盗聴説を最も信じていたのは米国の回答者でした。さらに、会話に関連する広告を見る頻度が高い人と、会話から広告までの時間を短く感じる人ほど、盗聴説を信じやすい傾向がありました。

会話の話題と検索・閲覧の話題はもともと重なっている

飛行機の窓際の席でノッチ付きiPhoneのSNSを両手で操作している様子

ここからはSWL編集部の見立てです。私たちは、「会話が広告に出た」と感じる場面の多くは、次のような流れで起きているのではないかと考えています。

広告の元になっているのは、アプリをまたいだ行動の追跡や検索・閲覧の履歴など、多くの人が何となく承認しているデータです。そして人は、関心を持っていることほど会話でも話題にします。そのため、関心ごとの広告が出たときに、その話題を最近会話でも話していた割合が高くなり、「会話したことが広告に出た、盗聴されているのでは」と感じる人が多い。SWLではそう考えています。

この見立ては、検証された事実ではありません。ただ、それを支える材料はいくつかあります。前の節で紹介したSegijn氏らの研究は、人が広告の理由として「プライミング」や「デジタルの痕跡」も考えていることを示しています。また、会話関連の広告を見る頻度が高いと感じる人や、時間の経過を短く感じる人ほど盗聴説を信じやすいという結果は、「検索したのが先か、話したのが先か」があいまいになると盗聴に見えやすいことをうかがわせます。

「何となく承認しているデータ」には、公式の説明で確認できる具体例があります。

・iPhoneでアプリの起動時に出る「許可」か「アプリにトラッキングしないように要求」かを選ぶ確認で、「許可」をタップした場合です。Appleのサポートページは、アプリが他社のアプリやWebサイトを横断して行動を追跡するには、iOS 14.5以降は事前に本人の許可が必要だと説明しています。
・Googleアカウントの「ウェブとアプリのアクティビティ」と、パーソナライズド広告の設定です。Googleのマイ アド センターのヘルプには、幼児向けのおむつを検索すると「幼児の親」の関心があると推定する例が載っています。
・同じWi-Fiを使う家族の検索です。FTCの2017年の報告書は、同じ公開IPアドレスを使うパソコン、スマホ、タブレットを「同じ世帯のもの」と推定する手法があると説明しています。家族と話題にした物を家族が検索していれば、自分の端末に広告が出ても不思議ではありません。
・お店の会員登録で渡したメールアドレスや電話番号です。Googleのカスタマー マッチの説明によると、広告主は手元の顧客情報をもとに、その顧客や似た人に広告を出せます。
・Webサイトやアプリが裏側で第三者に送っている情報です。総務省は外部送信規律の説明ページで、利用者が気付かないうちに端末から第三者に情報が送られ、広告配信のカスタマイズなどに使われることがあると説明しています。

どれも、どこかの画面で一度は同意したり、表示された説明を読み飛ばしたりしているものです。自分で認めた覚えがはっきりしないからこそ、広告が当たったときに「聞かれた」と感じやすいのだと、私たちは考えています。

広告は位置情報・検索履歴・同じWi-Fiの家族・連絡先の照合で選ばれる

白い服の人物がノッチ付きiPhoneで地図アプリを操作している手元

ここで、実際の広告がどんな情報で選ばれているかを、公式の説明から整理します。会話を聞かなくても、広告を当てる材料はすでに十分にそろっています。

Googleは位置情報の説明ページで、インターネット接続のIPアドレスからおおよその現在地を推定することがあると書いています。友人と同じ店に行った後、二人に同じ店の広告が出るのは、会話ではなく場所の情報で説明できる可能性があります。

Metaはヘルプセンターで、Facebookの広告が表示される理由として、Meta内での「いいね!」やクリック、Meta以外のアプリやお店での行動、プロフィールに書いた年齢や所在地、インターネットに接続した場所などを挙げています。広告主が手持ちの顧客リストやWebサイトの訪問者をもとにした「カスタムオーディエンス」と、それに似た人を探す「類似オーディエンス」も使えます。

Appleも広告を配信しています。Appleの広告とプライバシーのページによると、App StoreやApple Newsでは検索語句や閲覧している記事の種類などを使って広告を選び、パーソナライズされた広告は5,000人以上のセグメントにだけ配信するとしています。

日本の法律でも、こうした情報の扱いにはルールがあります。個人情報保護委員会の資料によると、2022年4月に施行された改正個人情報保護法は、Cookieなどで集めた閲覧履歴や、購買履歴、位置情報を「個人関連情報」とし、受け取る側で個人データとして使うことが想定される場合は本人の同意の確認を求めています。電気通信事業法の外部送信規律も2023年6月16日に施行されました。

広告の元になるデータ 例 止め方・減らし方
検索・閲覧・視聴の履歴 Google検索、YouTubeの視聴、Webサイトの閲覧 マイ アド センターでパーソナライズド広告をオフ、マイ アクティビティで履歴を削除
アプリをまたいだ追跡 ほかのアプリやWebサイトでの行動 iPhoneは「設定」>「プライバシーとセキュリティ」>「トラッキング」で許可を見直す
位置情報・IPアドレス 行った店、自宅や職場のおおよその場所 アプリごとの位置情報の許可を見直す、マイ アド センターの「Google を使用した地域」をオフ
同じ世帯・同じWi-Fi 家族が同じ回線で検索した商品 完全には止められないが、各自の端末でパーソナライズド広告をオフにすると影響を減らせる
連絡先・会員情報の照合 お店に登録したメールアドレスや電話番号 会員登録時のプライバシーポリシーを確認し、使わなくなったサービスは退会する

マイクの使用はオレンジと緑の点で分かりパーソナライズド広告は設定で止められる

iPhoneと多肉植物のフラットレイのイメージ画像。Apple Watchは写っていない。

それでも不安な人は、自分のスマホでマイクの使われ方を確かめられます。Appleのサポートページによると、iOS 14以降のiPhoneでは、アプリがマイクを使っている間は画面上部にオレンジ色の点が、カメラを使っている間は緑色の点が表示されます。Android 12以降も、Androidのヘルプによると、カメラやマイクの使用中は画面の右上に緑色のインジケーターが出ます。

確認と見直しの手順は次のとおりです。

・iPhone:「設定」>「プライバシーとセキュリティ」>「マイク」で、マイクへのアクセスを求めたアプリの一覧を確認し、不要なアプリをオフにする
・iPhone:「設定」>「プライバシーとセキュリティ」>「アプリプライバシーレポート」をオンにすると、過去7日間にアプリがマイクなどにアクセスした回数と日時が分かる
・Android:「設定」>「セキュリティとプライバシー」(または「プライバシー」)>「プライバシー ダッシュボード」で、マイクを使ったアプリと時間を確認する
・Android:クイック設定のマイクのタイルで、マイクへのアクセスをまとめてオフにできる
・音声アシスタント:誤起動が気になる場合は「Hey Siri」や「OK Google」の音声での起動をオフにする

広告のパーソナライズを止めたい場合は、Googleの「マイ アド センター」でパーソナライズド広告をオフにできます。ヘルプによると、オフにするとカテゴリの情報が削除され、広告のパーソナライズに使われなくなります。iPhoneでは「設定」>「プライバシーとセキュリティ」>「トラッキング」でアプリごとの許可を見直せます。App StoreやApple NewsなどAppleが配信する広告は、「設定」>「プライバシーとセキュリティ」>「Appleの広告」でパーソナライズをオフにできます。

なお、Appleは、パーソナライズをオフにしても受け取る広告の数が減るとは限らず、関連性の低い広告になる可能性があると説明しています。止めた後に見る広告は「減る」より「的外れになる」と考えておくとよいでしょう。

まとめ

「スマホが会話を盗聴して広告を出している」という噂について、大学の研究、FTCの処分、裁判所の記録を確認しました。1万7,260本のアプリを調べた研究では音声を送るアプリは見つからず、「会話で広告」を売り込んだCMGのサービスは、FTCによると名簿の転売でした。大規模な盗聴が行われている証拠は見つかっていません。一方で、研究には限界があり、Siriやアシスタントの誤起動による録音は実際に起きていたため、「一切ない」とまでは言えません。

それより身近なのは、検索履歴、アプリをまたいだ追跡、位置情報、同じWi-Fiの家族の行動、会員情報の照合といった、私たちが何となく承認しているデータです。関心ごとは会話にも出やすいため、精密な広告と記憶のクセが重なると「会話が聞かれた」ように感じられるのだと、SWL編集部は考えています。気になる人は、マイクの権限とパーソナライズド広告の設定を一度見直してみてください。

参考にした情報源:Pan et al. “Panoptispy”(PoPETs 2018)/Kröger & Raschke(DBSec 2019)/Segijn et al.(Big Data & Society 2025)/FTC(2026年5月21日)/FTC(2026年8月27日)/FTC Cross-Device Tracking報告書(2017年)/Lopez v. Apple 最終承認命令/In re Google Assistant Privacy Litigation 仮承認命令/米上院公聴会議事録(2018年)/Meta Newsroom/Apple Newsroom/Google マイ アド センター ヘルプ/総務省 外部送信規律/個人情報保護委員会

あわせて読みたい関連記事

Apple Watchの新機能で話題になった「周りの音を聞く」機能が日本で使えるのかを整理しています。

Apple Watchの「ずっと周辺の音を聞いている機能」は日本で使えるのか|ライブ早戻しとSiri Recapは年内ベータでまず英語 サウンド認識はすでに日本でも動く

Siriが勝手に反応して困ったことがある人は、誤作動を減らす設定から試せます。

Apple WatchのSiriの誤作動を防ぐ5つの方法。筆者は唐突に「ちんちん侍」と読み上げられ赤っ恥!

位置情報の許可を「常に」にしたままのアプリが、思わぬところで電池を使っていた事例です。

指につけていないスマートリングが、iPhoneのバッテリーを裏で削っていた|位置情報「常に」の落とし穴

スマートウォッチの健康データが勝手に使われないか、同意と第三者提供のルールを条文で確かめました。

スマートウォッチの健康データは勝手に使われる? 同意・第三者提供・削除のルールを条文で確かめる

情報漏えいや個人情報のリスクと対策を、実例でまとめています。

スマートウォッチの危険性とは?情報漏洩・個人情報リスクと対策を実例で解説

マイク以外のセンサーから情報が読まれる可能性を解説した記事です。

スマートウォッチのセンサーで盗み見される? ハッカーが「手首の動き」からパスワードを推測する手口と対策

日本人のプライバシー意識を調べた調査結果もあわせてどうぞ。

VPNとパスワード管理ツールの違いを説明できた人は世界でほぼ0%|NordVPNのプライバシー調査2026 日本は41点

Smart Watch Lifeトップページ

 はじめての方・記事の探し方に迷った方へ
記事が多くて迷ったら、 記事の探し方ガイド から目的別に読めます。

※本記事のリンクから商品を購入すると、売上の一部が販売プラットフォームより当サイトに還元されることがあります。掲載されている情報は執筆時点の情報になります。
     

関連記事