あなたのVPNアプリはトンネルではない:Protonの2026年トラッカー調査
トンネルが完璧でも、アプリは話し続ける
VPNは通常、そのトンネルで評価されます。プロトコル、暗号化、ノーログの主張、リークテストです。しかしそれは製品の半分にすぎません。もう半分は、あなたのスマートフォンにインストールされたアプリであり、独自の権限、独自のネットワークリクエスト、そして同梱された第三者のライブラリの一覧を持っています。
暗号化は、あなたとVPNサーバーの間のネットワークからトラフィックの中身を守ります。しかし、あなた自身の端末上のアプリが、あなたについて知っていることを誰か別の相手に報告しようとするのを止めはしません。この二つは独立に失敗し得ます。よく監査されたトンネルを運用していながら、解析や広告のライブラリがデバイス情報と位置情報を収集するアプリを配布しているプロバイダもあり得ます。トンネルの評判でアプリを判断するのが、この記事が扱う誤りです。
Proton AGの調査が報告した内容
2026年8月27日に公開された調査で、Proton AGはモバイルVPNアプリのトラッカーを調べました。以下の数値はすべて、Protonが公開した調査の結果であり、独立した検証ではありません。
米国でダウンロードされたモバイルVPNアプリの85%に、少なくとも一つのトラッカーが含まれていました。
64のアプリが、ユーザーの物理的な位置情報を積極的に収集していました。
トラッカーはデバイス識別子、デバイスモデル、ネットワーク種別、携帯通信事業者名を収集し、一部のアプリはGPS位置情報を追跡していました。
アプリのうち64は中国企業のもので、そのうち31は所有関係を分かりにくくするため、シンガポール、香港、英国に登記されたペーパーカンパニーを利用していました。
この調査に関する報道で名前が挙がったアプリには、VPN Proxy Master、VPN-Fast VPN Super、X-VPN があります。
はっきり述べておく価値があります。Proton AGはVPNを販売しているため、これはベンダー自身の調査です。だからといって結果が誤りというわけではありませんが、確立した独立監査として扱うのではなく、調査が報告した結果として読み、裏付けを探すべきだという意味です。
VPNアプリ内のトラッカーが実際に収集するもの
個々の項目は無害に聞こえます。デバイスIDは文字列にすぎず、通信事業者名は公開情報で、Wi-Fiか携帯回線かはありふれた情報です。しかし組み合わさると挙動が変わります。デバイス識別子はセッションをまたいで安定しており、IPの変更を生き延びます。IPの変更こそ、VPNが存在する理由そのものです。そこに通信事業者、デバイスモデル、位置情報が加わると、群衆ではなく一台の端末を記述する署名ができあがります。
これが、相関による匿名性解除が実際に意味するものです。IPを隠せばネットワーク上の最も分かりやすいラベルは消えますが、通信事業者と位置情報が付いた安定したデバイス識別子は、サービスやデータセット、時間をまたいで同一人物に突き合わせられます。同じ識別子が広告ネットワークの記録とデータブローカーのファイルの両方に現れるなら、VPNがどこから接続しているかを隠す一方で、アプリはあなたが誰かを説明し続けてきたことになります。
見落とされがちな第二の影響があります。VPNはまさに、特定の場所やネットワークと結び付けられたくない人によって使われることが多いのです。そうした利用者の通信事業者とGPS位置を記録するトラッカーは、どんなIPリークよりも直接的に目的を損ないます。それはトンネルのミスではなく、アプリの機能だからです。
所有関係が不明瞭なことが、なぜ正当な疑問なのか
トラッカーは技術的な事実ですが、その背後にあるデータを誰が支配しているかは法的な問題です。調査は、多くのアプリが中国企業に行き着くこと、そしてそのうち31がシンガポール、香港、英国に登記されたペーパーカンパニーを利用していたと報告しています。重要な点は国籍そのものではありません。企業構造が、誰がデータの提出を強制され得るかについて何を物語るかです。中国の法律は、管轄内の企業にデータ開示を求めることを当局に認めており、別の場所に登記されたペーパーカンパニーは、何かをインストールする前に本当の所有者を特定することを難しくします。
読者にとっての実用的な判定基準は単純です。ストアの掲載情報とプライバシーポリシーから誰がアプリを所有しているか分からないなら、それは答えの得られない問いであり、帰属の分からないアプリはプライバシーの土台としては貧弱です。
自分のスマートフォンを確認する
何かを逆コンパイルする必要はありません。AndroidもiOSも、午後半日で有用な答えが得られるだけの情報を開示しています。
権限を監査する。Androidでは、設定、アプリ、対象のVPNアプリ、権限の順に開きます。iOSでは、設定、プライバシーとセキュリティ、位置情報サービスと進み、そのアプリの項目を確認します。VPNアプリに必要なのはネットワークアクセスとVPNスロットです。位置情報、連絡先、電話、SMS、すべてのファイルへのアクセスは必要ありません。
プライバシーダッシュボードを読む。Androidのプライバシーダッシュボードは、過去24時間にどのアプリが位置情報を使ったかを示します。iOSのAppプライバシーレポートは、どのアプリが何にアクセスし、どのドメインに接続したかを示します。通常どおり1日使ってから確認してください。
位置情報を外して何が起きるか見る。VPNアプリの位置情報権限を「拒否」に設定し、普通に使ってみます。トンネルが接続して機能するなら、そのアプリはそもそも位置情報を必要としておらず、要求は機能ではなくデータのためだったことになります。
ブロックするDNSでネットワークを監視する。Androidでは、既知のトラッカーや広告ドメインをブロックするプライベートDNSを設定します。iOSでは、DNSレベルのコンテンツブロッカーのプロファイルをインストールします。そのうえでVPNアプリをしばらく使い、ブロックログを読みます。解析や広告のドメインへのリクエストを発生させるVPNアプリは、自分が何を送っているかを教えてくれています。
ストア掲載のデータセーフティ欄を読む。位置情報、デバイス識別子、アプリのアクティビティを収集すると主張しているか、そしてそのデータを第三者と共有すると述べているかを確認します。その記載と、前の手順で実際に見たものを比べてください。
誰が所有しているかを調べる。掲載情報の開発者名、プライバシーポリシーの連絡先住所、そして名前の挙がっている親会社を確認します。たどった先が登記上の住所だけで、運営会社が背後にないなら、それを答えとして扱ってください。
結果をどう扱うか
これらの確認のほとんどは合否で決まるものではありません。アプリ内に解析ライブラリが一つあるのと、継続的に位置情報を収集するのは同じではありません。拒否した権限は、アプリが取得できないデータです。これらの確認が与えてくれるのは比較です。必要のないものを一切要求しないアプリと、要求の一覧がパケットの転送と何の関係もないアプリの違いが見えてきます。
VPNアプリが位置情報を要求し、安定したデバイス識別子を保持し、広告ドメインにリクエストを送っているなら、トンネルの品質は決め手ではなくなります。暗号化が完璧でも、アプリは特定の端末と特定の場所を、聞いたこともない企業の連鎖に伝えています。さらにプロバイダの所有関係も不明確なら、その情報が後でどうなるかを知る実用的な手段はありません。
妥当な基準は完璧であることではありません。アプリが実際に行うことに必要なものだけを要求し、事業の内容が読み取れ、プライバシーポリシーがスマートフォンの示すものと一致するプロバイダであることです。
結論:トンネルは製品のすべてではない
VPNはトラフィックを守りながら、同時にあなたを描写できてしまいます。Proton AGの調査は、あなたが買うプライバシーはトンネルとアプリという二つによって同時に提供されるものであり、強固なトンネルはその隣で動くテレメトリに対する防御にはならないということを思い出させます。権限を確認し、リクエストを監視し、アプリの背後に誰がいるかを尋ねてください。この三つの問いは、どんな暗号化の見出しよりも多くを教えてくれます。



