Simejiの導入を検討する際、必ずと言っていいほど話題に上るのが「Simeji 危険性 噂の真相」にまつわるセキュリティの懸念です。この不信感の原点は、開発元が中国の大手検索エンジン・百度(Baidu)の日本法人となった後の2013年12月に発覚したログ無断送信事案にあります。当時、ユーザーがクラウド入力をオフに設定していたにもかかわらず、入力文字列がBaiduのサーバーへ送信されていたことが発覚し、各省庁や企業が注意喚起を行う事態へと発展しました。
現在ではプログラムの全面改修が行われ、プライバシーポリシーの透明化や第三者機関によるセキュリティ検証が実施されています。しかし、サーバー通信を伴うクラウド変換システムを採用している以上、入力履歴や個人情報の安全性に関する懸念が完全に払拭されたわけではありません。
また、iOSやAndroidでサードパーティ製キーボードを追加する際に表示される「フルアクセスの許可」に関する警告メッセージも、多くのユーザーを不安にさせる要因です。「クレジットカード番号や住所などの個人情報が転送される恐れがあります」というOS標準の警告は、キーボードアプリがキータップ音の再生、着せ替え画像の読み込み、クラウド辞書サーバーとの通信を行うために必要なシステム権限(API)を要求した際に必ず表示されるものであり、アプリ固有の不正動作を意味するわけではありません。
重要なのは、そのアプリが「入力データをローカル(端末内)でのみ処理しているのか」、それとも「サーバーへ送信してAI学習に利用しているのか」というデータガバナンスの違いを正しく理解することです。