מיקרוסופט הודיעה השבוע ל-8200 על הפסקת הגישה שלה לטכנולוגיות של החברה, לאחר שהתברר כי היחידה הפרה את תנאי השימוש על ידי אחסון כמויות עצומות של נתוני מעקב פלסטיניים בפלטפורמת הענן Azure, כך לפי דיווח בגרדיאן, שחשף את הנושא. יחד עם זאת, גורמים ביטחוניים טוענים כי למרות הצעד של מיקרוסופט, לצה"ל לא נגרמו נזקים.
על פי הדיווח, במשך שלוש שנים השתמשה יחידה 8200 בפלטפורמת Azure כדי לאכסן מדי יום שיחות שנערכו על ידי פלסטינים ולנתחן. המערכת הייתה כה נרחבת עד שבתוך היחידה התפתח מוטו פנימי: "מיליון שיחות לשעה".
2 צפייה בגלריה
חיילים ביחידת 8200
חיילים ביחידת 8200
חיילים ביחידת 8200
(צילום: דובר צה"ל)
הפרויקט החל בשנת 2021 לאחר פגישה בין סטיה נאדלה, מנכ"ל מיקרוסופט, לבין מפקד יחידה 8200 באותה תקופה, יוסי שריאל. מאז הקימה היחידה מערכת מעקב חדשה שמאפשרת לקציני המודיעין שלה לאסוף, להשמיע ולנתח תוכן של שיחות סלולריות של אוכלוסייה שלמה.
עוד עולה מהדיווח כי מקורות מ-8200 מעריכים כי מאגר השיחות המיירטות הגיע לכ-8,000 טרה-בייט של מידע, שאוחסן במרכז נתונים של מיקרוסופט בהולנד. עם פרסום החקירה, העבירה היחידה במהירות את הנתונים אל מחוץ למדינה האירופית לפלטפורמת עננים אחרת.
היכולות הללו שימשו בתחילה להשגחה על הגדה המערבית, אולם מקורות מודיעין מציינים כי המערכת שימשה גם במהלך המלחמה בעזה כדי להכין מתקפות אוויריות קטלניות.
בעקבות פרסום החקירה, הורתה מיקרוסופט על בדיקה חיצונית דחופה של היחסים שלה עם 8200. התוצאות הראשוניות הובילו את החברה לבטל את הגישה של היחידה לחלק משירותי האחסון בענן ובבינה המלאכותית שלה.
בראד סמית', סגן נשיא החברה, הודיע לעובדים בהודעה פנימית על ההחלטה. "אנחנו לא מספקים טכנולוגיה כדי להקל על מעקב המוני אחר אזרחים", כתב סמית'. "החלטנו על העיקרון הזה בכל מדינה בעולם, והתעקשנו עליו לאורך יותר משני עשורים".
2 צפייה בגלריה
משרדי מיקרוסופט בסיאטל
משרדי מיקרוסופט בסיאטל
משרדי מיקרוסופט בארה"ב
(צילום: AP\Ted S. Warren)
החלטת מיקרוסופט היא המקרה הידוע הראשון של חברת טכנולוגיה אמריקנית שמחליטה להפסיק שירותים לצבא הישראלי מאז תחילת המלחמה בעזה.
ההחלטה הגיעה לאחר לחצים של עובדים ומשקיעים במיקרוסופט על עבודתה עבור הצבא הישראלי ותפקיד הטכנולוגיה שלה במלחמה בעזה.
הדיווחים על התנהלות מיקרוסופט הובילו להפגנות במטה מיקרוסופט בארצות הברית ובמרכזי נתונים באירופה, כמו גם לדרישות של ארגון עובדים בשם "לא Azure לאפרטהייד" להפסיק את כל הקשרים עם הצבא הישראלי.
למרות הפסקת חלק מהשירותים, מיקרוסופט לא סיימה את כל היחסים העסקיים שלה עם צה"ל, שהוא לקוח ותיק של החברה וימשיך לקבל גישה לשירותים אחרים.
ההחלטה מעוררת שאלות בישראל לגבי המדיניות של החזקת נתונים צבאיים רגישים בענן צד שלישי המתארח מעבר לים. כמו כן, היא מדגישה את התלות של ישראל בתשתיות ושירותים של חברות הטכנולוגיה האמריקניות הגדולות.
בראד סמית, סגן יו"ר ונשיא מיקרוסופט, פרסם בתגובה רשמית: "אני רוצה לעדכן אתכם שמיקרוסופט הפסיקה והשביתה מערך שירותים עבור יחידה במשרד הביטחון הישראלי (IMOD). אני יודע שלרבים מכם הנושא חשוב, ובהמשך אני משתף עוד על ההחלטה הזאת. ראשית אני רוצה למסור הקשר. כפי שאמרתי לכם בשבועות האחרונים, מיקרוסופט אינה ממשלה או מדינה. אנחנו חברה. כמו כל חברה, אנחנו מחליטים אילו מוצרים ושירותים להציע ללקוחותינו. כפי שהודענו בפומבי ב-15 באוגוסט, החלטנו לבצע בדיקה של טענות שפורסמו בכתבה של הגארדיאן מ-6 באוגוסט על יחידה בצה"ל. כפי שהסברנו אז, כתבת ה"גארדיאן" דיווחה ש"אנשים רבים טוענים כי צה"ל משתמש ב-Azure לאחסון קבצי מידע משיחות טלפון שהושגו באמצעות מעקב רחב או המוני אחרי אזרחים בעזה ובגדה המערבית".
"בדקנו את טענות ה"גארדיאן" על בסיס שני עקרונות, שניהם נשענים על ההגנה ארוכת השנים של מיקרוסופט על פרטיות כזכות יסוד. כעובדים, לכולנו אינטרס משותף בהגנה על פרטיות, משום שהדבר יוצר ערך עסקי בכך שהוא מבטיח שלקוחותינו יכולים לסמוך על השירותים שלנו באמון מלא. ראשית, איננו מספקים טכנולוגיה שמאפשרת מעקב המוני אחרי אזרחים. יישמנו עיקרון זה בכל מדינה בעולם, ועמדנו עליו שוב ושוב יותר משני עשורים. זו הסיבה שב-15 באוגוסט הסברנו בפומבי שתנאי השירות הסטנדרטיים של מיקרוסופט אוסרים להשתמש בטכנולוגיה שלנו למעקב המוני אחרי אזרחים.
"שנית, אנחנו מכבדים ומגינים על זכויות הפרטיות של לקוחותינו. המשמעות היא, בין היתר, שאיננו ניגשים לתכנים של לקוחותינו בסוג כזה של בדיקה. מאז ה-15 באוגוסט, ניהלנו את הבדיקה הזאת תוך כיבוד שני העקרונות האלה, וכן בהתאם למדיניות החברה, חוזים והתחייבויות ללקוחות. בשום שלב מיקרוסופט לא ניגשה לתוכן הלקוחות של משרד הביטחון. הבדיקה התמקדה ברישומים העסקיים של מיקרוסופט עצמה, כולל דוחות כספיים, מסמכים פנימיים, ודואר והודעות פנימיות, בין היתר. למרות שהבדיקה שלנו נמשכת, מצאנו ראיות שתומכות בחלקים מהדיווח של הגארדיאן. הראיות כוללות מידע הנוגע לצריכת קיבולת אחסון Azure של משרד הביטחון בהולנד ולשימוש בשירותי בינה מלאכותית.
לפיכך עדכנו את משרד הביטחון על החלטת מיקרוסופט להפסיק ולהשבית מנויים ושירותים מוגדרים של משרד הביטחון, כולל שימוש באחסון ענן ובשירותי וטכנולוגיות בינה מלאכותית מסוימים. בחנו את ההחלטה הזאת יחד עם משרד הביטחון ואת הצעדים שאנו נוקטים כדי להבטיח עמידה בתנאי השירות שלנו, עם דגש על כך ששירותינו לא ישמשו למעקב המוני אחרי אזרחים. כפי שאמרתי באסיפת העובדים האחרונה, הדבר אינו משפיע על העבודה החשובה שמיקרוסופט ממשיכה לעשות להגנה על אבטחת הסייבר של ישראל ומדינות אחרות במזרח התיכון, לרבות במסגרת הסכמי אברהם.
אני רוצה לציין את הערכתנו לכתבות הגארדיאן. הדיווחים שלו התבססו בחלקם על מקורות מחוץ למיקרוסופט, שהיו להם מידע שלא יכולנו לגשת אליו בשל התחייבויותינו לפרטיות הלקוחות. זה סייע לנו בבדיקה. אני מעריך שלרבים מכם יהיו שאלות נוספות. הבדיקה נמשכת. אשתף מידע נוסף בימים ובשבועות הקרובים, כשזה יהיה ראוי, כולל לקחים שנלמדו מהבדיקה ואופן יישומם בעתיד. מיקרוסופט תמשיך להיות חברה שמונחית על ידי עקרונות ואתיקה. נבחן כל החלטה, הצהרה ופעולה לפי הסטנדרט הזה. זה לא נתון למשא ומתן".
>> לסיפורים החשובים והמעניינים בכלכלה ובצרכנות - הצטרפו לערוץ הטלגרם שלנו