ネット上で最も多く囁かれている疑問が、「なぜ自分が頼んでもいないのに勝手に暗号化されているのか」という不満です。マルウェアや不正な遠隔操作を疑う声もありますが、真相はOSの出荷時ポリシーとアーキテクチャの進化にあります。
このBitLocker勝手に有効化理由の正体は、Windows 10後半から導入され、Windows 11で全面的に標準化された「デバイスの暗号化(Device Encryption)」というサイレント機能です。現在市販されているほぼすべてのモダンPCは、以下の3つの条件を満たしています。
1. TPM 2.0チップが搭載され有効になっていること
2. モダンスタンバイ(InstantGo)およびセキュアブートに対応していること
3. ハードウェアセキュリティ要件を満たしていること
PCを初めてセットアップする際、初期設定画面で「Microsoftアカウント」を用いてサインインを完了した瞬間、Windowsはユーザーに「暗号化しますか?」という確認ダイアログを一切出さず、バックグラウンドでシステムドライブ全体の暗号化をサイレントに完了させます。これがWindows11回復キー求められる事態が日常茶飯事となった最大のカラクリです。暗号化と同時に、復号のための回復キーはサインインに使用したMicrosoftアカウントのクラウド領域へ人知れず自動アップロードされています。
ここでネット上の危険な誤解を是正しなければなりません。ネットの掲示板や一部の不正確なまとめ記事では、「コマンドプロンプトでBitLockerをクラックできる」「裏技で初期パスワードをリセットできる」といった情報が散見されますが、これらはすべて完全なデマです。BitLockerは軍事レベルや政府機関でも採用される「AES-128」または「AES-256」という極めて強固な暗号化アルゴリズムを採用しています。世界最高峰のスーパーコンピューターを何万年稼働させても、48桁のキーなしにデータを総当たりで解析・復号することは物理的に不可能です。
「リカバリーディスクで修復すればデータは残る」という思い込みも危険です。回復キーを紛失した状態でOSを再インストールまたは初期化した場合、保存されていた写真、文書、家族の記録などのデータはすべて消滅し、二度と戻りません。まずは感情的にPCを操作するのを止め、キーの所在を冷静に突き止めることが唯一の生存ルートとなります。