ネット上の掲示板やSNS上では、「無料のオンライン圧縮サイトを使ったら便利すぎてもう手放せない」という絶賛の声が溢れる一方で、企業の情シス担当者や法務関係者からは深刻な警鐘が鳴らされています。実際に起きたトラブルやコミュニティ上の指摘を検証すると、オンラインPDF圧縮安全性評判の裏に潜む実態が浮き彫りになります。
大手ITベンダーのセキュリティコンサルタントは、次のように現場の実情を明かします。
「社内規定で禁じられているにもかかわらず、急ぎの納品やメール送信のプレッシャーに追われた現場スタッフが、顧客名簿や契約約款、未公開の財務データが入ったPDFを外部の無料圧縮Webサイトにアップロードしてしまう『シャドーIT』の事例が後を絶ちません。仮にそのサイトが信頼のおける企業によって運営されていたとしても、暗号化通信の脆弱性や第三者による傍受リスク、さらには万が一のサーバーキャッシュ流出リスクを完全に排除することは不可能です」
実際のところ、定評あるiLovePDF使い方セキュリティ方針を確認すると、「通信はすべてエンドツーエンドのSSL暗号化を行い、処理完了から2時間以内にサーバー内のファイルは完全削除される」と明記されており、欧州の厳格なデータ保護規則であるGDPRや情報セキュリティの国際規格ISO/IEC 27001にも適合しています。また、競合のSmallpdf評判無料制限についても、無料枠の厳格化と引き換えに高い機密保持体制をアピールしています。
しかし、利用規約の細則を読み込むと、「システムメンテナンスや障害対応のために一定期間ログやファイルの一部がバックアップサーバーに一時保存される可能性がある」といった免責事項が含まれているケースも散見されます。個人の私的な書類や学校の提出物であれば過剰に恐れる必要はありませんが、企業の機密情報や個人情報を外部サーバーへ送信する行為そのものが、多くの企業で重大なコンプライアンス違反に該当するという事実は重く受け止めなければなりません。