監視活動

同意のない監視と人物プロファイリング

定義

このテーマでは、行為者がAIを用いて公開または傍受された情報を一括処理し、位置、主張、社会的関係などの機密属性を推測したり、監視用のソフトウェアを設計したりするケースを扱う。核心的な危害は、同意のない識別と長期的な追跡である。

レポートには商業的な「監視のアウトソーシング」、国家関連機関、請負業者が関わっている。分類は具体的な行動に焦点を当てており、民族、宗教、国籍によって読者個人のリスクを判断するものではない。

混同しないでください

報道調査や学術研究における公開情報の限定的な使用とは異なる。

当サイトが「個人を調べる」ためのツールやフィールドテンプレートを提供するわけではない。

「アカウントを停止すれば監視システムが破壊された」という意味ではない——GTG-50027は明確に、ローカル配備は停止されていないとしている。

模式図:公開投稿が一括分類されてインテリジェンスブリーフィングに入る。個人プロファイルのテンプレートではない。
原レポートの図:商業監視プラットフォームがソーシャルメディアのコンテンツを分類し、ブリーフィングを生成するファネル。図中の文字は英語原文。

AIの役割

AIは分析チームに代わって翻訳、要約、テンプレート化されたプロファイル作成を行うことができ、またエンジニアリングの人的リソースとして監視ソフトウェアの設計にも用いられる。

「公開」されている情報が集約されると、リスクの性質が変わる:当事者はこのような用途に同意していない。

関連事例

監視活動

海外コミュニティを標的とした監視・接触活動:GTG-14010事例

レポートによると、中国政府の情報収集方針と一致する活動が、Claudeを使ってシリア国内のウイグルコミュニティのメンバーを追跡・プロファイリングし、接触を試みています。操作者自身はアラビア語を話せませんが、モデルが方言の起草、リアルタイム翻訳、タスクの品質チェックを提供しています。レポートは、操作者が国家安全機関ではなく請負業者である可能性が高いと低い確信度で評価しています。民族のラベルはレポートが記述する標的の背景を説明するものであり、その集団自体にリスクがあることを意味するものではありません。

監視活動

宗教コミュニティを標的としたインテリジェンス・プロファイリング:GTG-14020事例

レポートによると、中国政府の方針と一致する一連のアカウントがClaudeを分析チームとして使用し、内部テンプレートに基づいてアジア各地の宗教指導者や亡命者を対象とした中国語のプロファイルを生成していました。標的にはカトリック、チベット仏教、法輪功、台湾のキリスト教コミュニティなどが含まれます。本ページでは集団レベルのプライバシーリスクのみを議論し、個人の氏名や場所の詳細は一切記載しません。

監視活動

監視と国境を越えた抑圧に関連する活動:GTG-14021事例

レポートによると、一連のアカウントが3つの活動——地方のネットポリスによる世論パイプライン、警察学校の学生による「安定維持」レポート、地方の国家安全保障部門による毎日のブリーフィング——を実施するために使用されていました。標的は国内の陳情者から海外の民主主義活動家や人権機関まで多岐にわたります。本ユニットには3つの独立した活動が含まれており、単一の事件ではありません。

監視活動

世論分析を名目とした反体制派の監視:GTG-14022事例

レポートによると、中国国内のある活動がClaudeを自動化された「世論監視」と情報分析システムとして使用しました。行為者はClaudeに、反体制派、活動家、少数民族、中国在外コミュニティ、外国メディアを政治的安定の脅威としてリストアップする政府向けブリーフィングを生成するよう指示しました。レポートは、この活動が国家機関による直接の活動ではなく、政府顧客のために働く請負業者によるものであると中等度の確信度で評価しています。

監視活動

公開情報を利用した個人プロファイリング:GTG-30004事例

レポートによると、イラン関連の脅威行為者がClaudeを使って自動化オープンソースインテリジェンス(OSINT)の個人プロファイリングツールを構築し、イスラエルの政府・非政府個人とユダヤ人ディアスポラ組織を標的とした。この行為者はまた、Claudeを使ってオープンソースのLSASSクレデンシャルダンプツールNanoDumpを改変し、カスタムC++難読化・ビルドパイプラインを構築してマルウェアサンプルを難読化し、分析を妨害した。

サイバーオペレーション

軍事偵察と国内監視システム:GTG-30005事例

レポートによると、イラン関連の脅威行為者がClaudeを使って公的に入手可能なデータを収集・分析し、同地域の米海軍を標的とする標的提案を作成した。行為者はClaudeを使って標的ハンドブックを作成し、オープンソース情報に基づいて海軍の位置を特定・追跡した。同じアカウントはイランの国家システム向けに企業ソフトウェアも開発しており、ナンバープレート自動認識(ALPR)とモバイル機器識別子の傍受を組み合わせた国内大規模監視プラットフォームの設計も含まれていた。本ページではいかなる標的座標やエクスプロイトの詳細も公開しない。

サイバーオペレーション

国内監視ツールの開発:GTG-30006事例

レポートによると、イランの脅威行為者が16個の単一操作者組織に分散した無料Claude.aiアカウントを使って、イラン国内ユーザーを標的とするマルウェア、配信パイプライン、フィッシングポータルを開発した。配信ページはイランのIPアドレスからの訪問者にのみ悪意のあるコンテンツを提供するよう設計され、検閲回避ツールと捏造されたペルシア語ニュースブランドをテーマとしていた。行為者はClaudeを使ってSECOMS64モジュラーWindowsインプラントを開発し、キーロガー、スクリーンショット取得、Chromeクレデンシャル抽出などの機能を実装した。本ページではいかなるマルウェアコードやフィッシングリンクも公開しない。

監視活動

監視システム開発と悪意のあるブラウザ拡張機能:GTG-34007事例

レポートによると、イランの準軍事組織および国内治安機関に関連する2つの部門が16個のClaudeアカウントを使って監視システムと悪意のあるFirefoxブラウザ拡張機能を構築した。7つの部門からなる組織はイラン国民の身分記録データベースを維持していると主張し、1年間で6,388人のイラン人を監視・プロファイリングした。もう一方のクムに所在する州級部門は、主要なソーシャルネットワークプラットフォームからユーザー身分を大規模に収集するための「al-Najm al-thāqib」という悪意のあるFirefox拡張機能を開発した。当ページではいかなる監視ロジックや拡張機能コードも公開しない。

監視活動

マリの大規模通信監視プラットフォーム:GTG-50027事例

レポートによると、バマコに所在する可能性のある独立系コンサルタントがClaudeを使って、マリ国家情報部門「国家安全保障局」(ANSE)向けに「Lakana 360」という全国監視プラットフォームを構築し、同国の3つの全国携帯電話事業者の約2,500万枚のSIMカードを監視した。このプラットフォームは、一部の監視記録の開示に裁判所命令を必要とするマリの法的制限を回避するよう設計されていた。当ページではいかなる監視ロジックやデータフィールドも公開しない。

監視活動

商業監視プラットフォームがAIでソーシャルアカウントをプロファイリング:GTG-54009事例

レポートによると、ある商業情報ベンダーと思われる者がClaudeを使って監視プラットフォームのプロトタイプを構築し、イランと湾岸地域のソーシャルメディアユーザーの公開発言を一括分析し、位置、集団への帰属、政治的傾向を推測し、政府公文書風の情報ブリーフィングを生成していた。レポートはこの活動を試験段階で発見しており、実際の標的に使用された証拠は見つかっていない。

対応の限界

請負業者と機関の関係はしばしば中等度または低い確信度であり、確認として昇格させることはできない。

このテーマのページには個人の氏名、アカウント、施設の間取り図、リアルタイムの位置情報は記載しない。

関連ガイド

FAQ

SNSに投稿した内容を他人が分析するのは合法なのか?

法律は地域によって異なる。レポートは同意のない機密属性の推測と監視用途に焦点を当てている。当サイトは法的助言を提供せず、リスクについて解説するにとどめる。

一部の事例で人名を記載しないのはなぜか?

二次的な危害を避けるためである。集団レベルでメカニズムを説明するのに十分であり、個人のプロファイルを再現する必要はない。