1 ポイント 投稿者 GN⁺ 2026-01-24 | 1件のコメント | WhatsAppで共有
  • メールサービス Proton が自社AI機能 Lumo の宣伝メールを送信したが、ユーザーはそのトピックの購読を明確に解除していたにもかかわらず受信した
  • ユーザーはProtonサポートに問い合わせたが、初期対応は既存の購読解除手順を繰り返し案内する程度にとどまり、その後「ビジネス向けニュースレター」だとの説明を受けた
  • 筆者はこれを 明白なスパム と規定し、GDPRおよび英国のデータ保護法違反の可能性を指摘
  • 続いて GitHub でも、Copilot SDKの宣伝メールを未同意の状態で受信した事例に言及し、AI業界全体の 非同意的な拡散 の問題を批判
  • Protonは最終的にシステム バグ を認めて謝罪し、今回の事件は AIマーケティングとユーザー同意管理の信頼性 の問題を浮き彫りにした

ProtonのLumo宣伝メール問題

  • 2026年1月14日、Protonが「Introducing Projects - Try Lumo’s powerful new feature now」という件名のニュースレターを送信
    • LumoはProtonが提供する AI機能 であり、ユーザーはそのトピックのメール購読を明確に解除していた
    • Protonはいくつかのニュースレタートピックを運用しているが、筆者はLumoだけを購読しない設定にしていた
  • それにもかかわらずLumo関連メールを受信し、これを スパム と見なした
    • 筆者はGDPRおよび英国データ保護法違反の可能性に言及
    • Protonの有料ビジネス顧客として、サービスの乱用だと指摘

Protonカスタマーサポートとのやり取り

  • Protonサポートチームは最初に一般的な購読解除手順を案内
    • 同じ「Lumo product updates」トグルを再び無効化するよう指示した
  • 筆者がすでに解除済みであると説明すると、サポートチームは「チームに確認中」と回答し、その後スクリーンショットの提出を求めた
    • その後Protonは、当該メールは「Lumo Business Suite」のための ビジネス向けニュースレター だと主張
    • 筆者はこれを こじつけの説明 と見なし、明確な拒否意思を無視した行為だと批判

AI業界の「非同意」文化への批判

  • 筆者はAI業界全体が ユーザー同意なしに機能を強制導入 する傾向があると指摘
    • AIが著作権侵害、ウェブサイトへのDDoS、ユーザーエージェント偽装など非倫理的な振る舞いをすると言及
    • Mozilla/Firefoxの事例とあわせて、「AI業界は『ノー』という答えを受け入れない」と批判
  • 「私はあなたたちのAIを望んでいない」という文で拒否の意思を明確に表明

GitHubのCopilotスパム事例

  • 1月23日、GitHubが「Build AI agents with the new GitHub Copilot SDK」という件名のメールを送信
    • 筆者はGitHubのすべてのニュースレターを無効化していたにもかかわらず、当該メールを受信
    • 「Unsubscribe」リンクから隠れたニュースレター一覧を確認したが、アカウント設定ではブロックできなかった
  • Microsoftが ユーザー同意なしに自動購読処理 したと批判
    • GitHubの遅いUI、不十分なActions CIなどとあわせて、サービス品質の低下を指摘
    • 「GitHubはGitではない」という文で開発者に警鐘を鳴らした

Protonの最終説明と謝罪

  • 記事公開後、Protonの Mail Deliveryエンジニアリングチーム が追加回答を送信
    • 一部のLumo関連メールが「Product Updates」と「Email Subscriptions」の2つのカテゴリに 重複して含まれていた と説明
    • そのため、購読解除後にもメールが送信されたとの説明
  • 筆者はこれを 法的・倫理的に不適切な同意処理 だと反論
    • 「Lumoアップデート紹介」という件名のメールが単なるビジネスニュースレターに分類されるはずがないと指摘
  • その後、Protonの カスタマーサポート責任者 が直接謝罪
    • 「当該ニュースレターは送信されるべきではなかった」として システムバグ を認めた
    • 顧客同意管理の手続きを改善すると約束
  • Protonの CTO もHacker Newsで「バグであり、ミスだった」と公に認めた
    • 通信同意の問題を深刻に受け止め、修正中だと言及

事件の意味

  • ProtonとGitHubの事例はいずれも、AI関連マーケティングがユーザー同意手続きを無視 した問題を示している
  • メールマーケティングシステムの 購読管理エラー は、企業の信頼性と個人情報保護の原則に直接影響を及ぼす
  • AI技術の拡散過程で 「非同意的アプローチ」 が繰り返されており、これは技術企業の中核的価値と衝突する論点として浮上している

1件のコメント

 
GN⁺ 2026-01-24
Hacker Newsの意見
  • これはAIとはまったく関係のない問題であることを明確にすべき
    最近のマーケティングチームは顧客に対する共感力がほとんどなく、経営陣の無理な要求にも反対しない
    その結果、メール購読管理インターフェースはどんどん複雑になり、配信停止率が高くなると新しいカテゴリを追加して、全員を「うっかり」再購読させてしまう
    Protonのマーケティングチームも他社と大差ないのが残念。組織が大きくなるにつれて中間管理職が増えたせいかもしれない。顧客として私たちにできる最低限のことは、こうした振る舞いに抵抗すること

    • 同意しない。むしろこうした問題はAI業界ではるかに深刻に現れている
      ほぼすべてのアプリやWebサイトがAIを無理やり押し込み、ユーザーにはそれを無効化する方法がない
      私はGoogle Workspaceの有料ユーザーだったが、GeminiがGmailに強制統合されたことで解約した。無効化できたのは高額なエンタープライズプランだけだった
      毎日AIを使ってはいるが、こうした同意なき統合は人間性を損なう行為だ。今はAIをオフにできる、あるいは統合していない競合へ移行している
    • これは「非対称性盲目(asymmetry blindness)」の問題と結びついた現象だ
      マーケティングチームは「月に1通メールを送るだけで何が問題なのか」と言うが、ユーザーの立場では無数のチームが同じ発想でメールを送ってくるため、毎日が津波警報状態だ
    • AIが強引に押し込まれる理由は明白だ
      経営陣が会社の戦略全体をAIに賭けているからだ。しかもその戦略がうまくいっていないので、数字を無理やり押し上げようとしている
    • マーケティングチームが経営陣に逆らいにくいという点も現実だ
      ほとんどの組織でマーケティングは意思決定権のない助言役にすぎない。ブランド毀損の警告くらいはできても、実際に方向を変える力はない
    • 問題は共感力の不足だけではなく、倫理観の欠如
      配信停止の要請を無視するためにAとBの区別を言い訳にするのは非倫理的だ。米国ビジネス全体が顧客関係において倫理的に堕落している
  • Protonを1年間使ったが、もうやめようと思っている
    Rackspaceから移ってきたが、カスタムドメイン関連の機能がひどい
    catch-allアドレスと特定の送信元アドレスを併用すると競合が起き、10個の上限にも引っかかる。無効化してもアドレスは塞がれ、削除するとメールまで消える
    そのうえ検索機能が最悪だ。Proton Bridgeも使いづらく、全体的に粗くて不安定だ

    • 検索が悪い理由はメール本文を検索できないから
      件名や送信者メタデータしか検索できないので、メールの件名を覚えていないと見つけられない
    • ローカルキャッシュを有効にしても検索は相変わらずひどい
      有料プランを使っていてもVPNの特典が無料ユーザーと同じなのも残念だ
    • SimpleLoginが無料で提供されているので、それを使ってみることを勧める。最初の問題は解決するかもしれない
    • 代わりにどのサービスを使うつもりなのか気になる。私もGmailからカスタムドメインへ移ろうとしているところだ
    • FastmailはDelta.chatのようなツールとそのまま連携できる。ブリッジを別途インストールする必要がない
  • AI業界は「拒否を受け入れられない産業」のように見える
    あらゆる技術領域にAIを無理やり押し込み、一部のユーザーはそれに興味がないことを理解できていない
    こうしたスパム的マーケティングはバブルの兆候に見える。上から降りてくる「数字だけ上げろ」という圧力が正常な手続きを壊している

    • 問題は大半のAI機能がまともに動かないこと
      Shopifyのコードアシスタントはサイトを壊し、Amazon Q&Aは誤った情報をしばしば返す。こんな状態で製品を出すのは不合理だ
    • 多くのサービスはデフォルトでマーケティング設定を「有効」状態で追加する
      ユーザーが無効化しても、新しい項目ができるとまた有効になる。LinkedInが代表例だ
  • ProtonのPMたちにこのスレッドをぜひ見てほしい
    Protonの中核的な価値はプライバシーとセキュリティだ。Googleから顧客を奪えたのも、乗り換えコストが低かったからだ
    評判こそが堀(moat)なのに、Googleのように振る舞えば自分でその堀を埋めることになる

    • だがProtonの評判にはすでに論争が多い
      インドのジャンムー・カシミール(J&K)地域でVPN禁止令が出た際、Protonはその回避を宣伝した
      関連記事: TFIPost報道
      Proton Mailがテロおよびデジタル性犯罪に悪用されてインドで遮断された後も、法規制への準拠を拒否してサーバーを撤収した
      参考記事: The Hindu報道, ET Telecom報道
      Protonを使う際は、こうした
      政治的リスク
      も考慮すべきだ
  • 以前見たMastodonのミームを思い出した
    「テック企業は**同意(consent)**という概念を理解しているのか?」

    • 例としてSignalが思い浮かぶ。「アクセス権を与えなくてよい」と言いつつ、毎月リマインダーを強制表示する
      関連Issue: Signal iOS #4590, #4373, #5809
    • 法律を変えるべきだ。「沈黙は同意」ではなく、「沈黙は不同意」と見なすべきだ
      規約変更や値上げの際に「同意」ボタンを押さなければ、アカウントを自動解約するようにすべきだ
    • 「あとで聞く(ask me later)」は拒否を無視する文化を強化する
      相手の意思を尊重しない態度を制度的に反復させる問題だ
    • 冗談だが、最近の企業は"no"を書くための**「o」が足りない**ようだ
  • Protonの品質問題とBridgeのCPU使用率のせいでFastmailへ移った
    Fastmailはメール同期が速く、認証コードのメールも即座に届く

    • 私も同じ問題を経験した。Bridgeはまだ必要なのか気になる
    • Fastmailは素晴らしい。UIがきれいで、1Passwordと連携するランダムメール生成機能も気に入っている
    • Protonは製品群が広すぎて集中力を欠いている。一方でFastmailはメール専業サービスなので安定している
    • Fastmailは米国企業なのか気になる
    • Protonはバグが多すぎるうえ、直すより新製品を出す。Fastmailは開発者が直接サポートメールに返信してくれるほど親切だ
  • ProtonのAIは復号鍵を受け取れないため、Googleのようにメールを読むリスクは低い
    そのため、ProtonのAIよりGoogleのデフォルトAIのほうが心配だ

  • 私はProtonのメールボックスをスパム追跡用ハニーポットとして使っている
    ところが何年も受け取ったスパムの中で、唯一Protonから来たメールがあった。皮肉にもProtonが私の期待値を再定義してくれた

    • 私もProtonのアドレスは持っているが、ほとんど使っていない。代わりにFastmailを年15ドルで使っている
      自分のドメインでサービスごとに異なるメールアドレスを作り、誰がデータを売っているか追跡している
      今のところスパムはほとんどなく、おそらく相手が私のドメインを認識できずGmailに変えてしまうこともあるようだ
      昔、オイル交換店の店員に自分のメールアドレスを伝えたとき、変な顔をされたのを覚えている。「スパム追跡用メールだ」と説明したが、理解してもらえなかった
  • これはAIの問題ではなく、データプライバシーと説明責任の欠如の問題
    航空会社のニュースレターを止めようとしても、ほぼ不可能だ。こうした企業は罰金を科されて初めてやめる

    • EU/UKでは実際に罰金が科されるため、こうした問題はまれだ
      しかしAIバブルが膨らむにつれ、罰金を払ってでもマーケティングを続けるほうが得な状況になっている
  • 不思議なことに、ProtonにAI機能があること自体知らなかった
    メールやアプリ内通知もなく、設定でもLumoの更新通知はオフになっている
    おそらく機能ゲートが正しく動いていなかったのだろう。代わりに今日はGitHub Copilotのスパムメールを受け取った

    • 私も同じだ。たぶんビジネス契約の加入者だけが対象の機能なのだろう