ビデオチャットツールを選定する際、利便性と同等以上に吟味しなければならないのが通信の暗号化とプライバシー保護の基準です。過去には大手ビデオ通話アプリで「エンドツーエンド暗号化」を標榜しながらも、実際には中継サーバー上でデータが復号されていた事例や、通話メタデータが外部に送信されていた事象が国際的な議論を呼びました。
現在、安全性を判断する基準として注目されているのが以下の3つの技術要件です。
第一に、完全なエンドツーエンド暗号化(E2EE)の実装です。E2EEが有効化されている通話では、音声や映像のデータは端末側でのみ暗号化・復号され、中継サーバーの運営元であっても会話の内容を傍受・解析することは技術的に不可能です。プライベートな雑談であれば過度な警戒は不要ですが、企業の機密情報や医療相談、法務相談などを交わす場合は、E2EEが標準適用されているか、あるいはオプションとして確実に機能しているかを確認することが鉄則です。
第二に、データセンターの所在地と法域です。通信データがどこの国のサーバーを経由し、どの国の法的管轄下にあるかは、企業コンプライアンスにおいて致命的なリスクになり得ます。たとえば欧州連合のGDPR(一般データ保護規則)に準拠した北欧発のWherebyなどは、プライバシー保護の厳格さにおいて世界的な信頼を獲得しています。
第三に、通話ルームの施錠機能と待機室の有無です。登録不要のツールを利用する際、もっとも警戒すべきは「URLの推測による第三者の乱入(いわゆるZoom爆撃に類する行為)」です。ランダム生成されるURLの桁数が十分に長いか、入室時にパスコードやホストの入室許可(待機室機能)を設定できる設計になっているツールを選ぶことが、セキュリティを担保するための最低条件となります。