Tietosuojaniuhottajan päiväkirja: onko tämä nyt ihan asiallista, että Windows Recall-toiminto nauhoittaa kaiken mitä PC:llä teen?

windows recall toiminto. kuvakaappaus microsoft.
Microsoftin kuvakaappaus Recall-toiminnon hakuominaisuudesta.

Microsoft on päättänyt pelastaa PC:n käyttäjät asioiden unohtamiselta. Vuoden 2024 loppuun mennessä Windows-ohjelmisto täydentyy Recall-toiminnolla, joka nauhoittaa kaiken mitä tietokoneella teet. Tästä jatkuvasta tiedon tallentamisesta syntyvää suurta tietomassaa tulkitsee sitten tekoäly, jonka avulla käyttäjä voi helposti hakea mitä tuli tehtyä kolme tuntia sitten (jaa, se olikin tämä kiinalaiskauppa mistä sai lepakonnahkatakkeja) tai kolme vuotta sitten (ei kai me tosissaan vappuaattona etsitty mökkitonttia Laatokan rannalta). Tietosuojaniuhottajan muisti kieltämättä saattaa pätkiä ajoittain, mutta aivan kaikkeen tätä uutta digitaalista muistia en aio soveltaa. Recall on niin herkullinen kohde hakkereille ja kaikille henkilökohtaisen tiedon kerääjille, että se ei ole hetkeäkään turvassa hyökkäysyrityksiltä.

Microsoft on tarkoittanut Recall-toiminnon ainoastaan Windows-tietokoneisiin, jotka on suunniteltu selviytymään tekoälysovelluksista. Näissä Copilot+ PC lisätunnisteen saaneissa ietokoneissa on erityinen lisäsuoritin.

Kaiken tietokoneella tehtyjen asioiden nauhoitus toimii siten, että Recall ottaa automaattisesti näytön kuvan muutaman sekunnin välein. Olipa ruudulla mitä tahansa, kuten henkilökohtaisia viestejä, salasana, Lidlin viikon tarjoukset, tai no, mitä tahansa, Recall nappaa ruutukaappauksen. Tekoäly tulee mukaan kuvan tulkinnassa. Mikäli ruudulla on kuva-aineistoa, tekoäly pyrkii tunnistamaan esineet, ihmiset ja muut objektit. Tekstin tunnistaminen on tietokoneille tuttua toimintaa, mutta joka tapauksessa lopputuloksena on paljon tarkkaa tietoa jokaisesta tallennetusta kuvaruutukaappauksesta. Kuvien tulkinta tekoälyllä mahdollistaa luonnollisella kielellä tehdyt haut kerättyyn datamassaan. Tämä video näyttää miten haku käytännössä toimii ja miten tallennetusta kohdasta voi jatkaa mahdollisesti kesken jäänyttä asiaa eteenpäin.

Recall-toiminnon aiheuttama kauhuskenaario on varsinkin tietoturva-asiantuntijoiden helppo nähdä. Kaikki mitä Windows-tietokoneilla ihmiset tekevät on tarkasti talletettu ja vieläpä valmiiksi tulkittu. Jokainen tehty yksityiskohta on selvillä. Tavallinen PC:n käyttäjä ei voi tietää imaiseeko Microsoft kaiken tämän tiedon myydäkseen sen eteenpäin tai kouluttaakseen muita tekoälysovelluksia. Kaikkien muiden tietoturvauhkien ja huijausten lisäksi myös rikolliset ryhtyvät ahkerasti tavoittelemaan pääsyä PC-laitteiden arvokkaaseen Recall-dataan. Eikä tässä vielä kaikki: Microsoft tarjoaa riippumattomille sovelluskehittäjille työkalut, joiden avulla he voivat luoda Recall-dataa hyödyntäviä uusia sovelluksia.

Microsoft vakuuttaa Recall-toiminnon salakirjoittavan kaiken tallennettavan datan, eikä yhtiö missään tapauksessa kopioi dataa omille palvelimilleen tai muualle. Tietosuojaniuhottaja muistuttaa kuitenkin teknologia-alan normaalista käytännöstä, jossa palveluiden käyttöehtoja toimittaja voi yksipuolisesti muuttaa milloin tahansa. Tiettävästi Recall-ohjelmistoa ei voi poistaa Windows-laitteista, mutta sen käyttö on valinnaista Microsoftin mukaan.

Recall on aktivoitava henkilökohtaisesti ennen kuin se toimii omassa PC:ssä, jonka lisäksi samainen PC vaatii kasvontunnistuksen käyttäjältään. Microsoftin ohjelmistot ovat ainoastaan yhtiön itsensä tutkittavissa, joten meillä on ainoastaan korporaatiojohdon vakuutus ettei vilunkia missään ole.

Työn tehostaminen on kenties se vahvin syy miksi kukaan antaisi Recallin nauhoittaa kaiken oman tekemisen. Tietotyöläiset, tutkijat, opiskelijat, kirjailijat ja muut näppäimistön ääressä viihtyvät henkilöt voivat Recallin avulla aina palata johonkin kesken jääneeseen tai vähälle huomiolle unohtuneeseen yksityiskohtaan, ja jatkaa helposti tallennuskohdasta eteenpäin.

Tietoturvasta ja omista tiedoistaan huolehtivat tietokoneen käyttäjät tuskin Recall-toimintoon koskevat vaikka Microsoft vakuuttaisi datan olevan paremmassa turvassa kuin paperisessa muistikirjassa pankin tallelokerossa. Riski tietojen joutumisesta vääriin käsiin (vaikka ne ovatkin salakirjoitettu) on yksinkertaisesti liian suuri, eivätkä hyödyt ole välttämättä riittäviä.

Tietosuojaniuhottaja pohtii kuinka moni ahkera PC:n käyttäjä saa viimeistään nyt tarpeekseen Microsoftin jatkuvasti kasvavasta paineesta toimia Windowsin kanssa juuri yhtiön edellyttämmällä tavalla, ja päättää vaihtaa toiseen järjestelmään. Apple-tietokoneiden MacOS-ohjelmisto on jäänyt pahasti kehityksessä jälkeen, joten siihen suljettuun maailmaan ei ole syytä astua. Avoin Linux-järjestelmä, jonka voi asentaa ikääntyneeseenkin PC:hen on sen sijaan saanut uutta potkua tietosuojastaan huolehtivien ihmisten joukossa.