1 月 28 日の月曜日はデータ プライバシー デーでした。今後 1 年間はデータ プライバシー デーが続きます。
たとえ見逃したとしても、大したことはなかった。それは他の日と何ら変わらない日だった。オフラインで、世界規模の監視網であるパノプティコンに監視されていない者以外には、意味のあるプライバシーなどなかった。
非営利団体である全米サイバーセキュリティ連盟(NCA)は、2007年から続くこのイベントを記念し、カリフォルニア州サンフランシスコにあるLinkedIn本社で企業のプライバシーポリシー専門家を集めた会合を開催しました。NCAのエグゼクティブディレクター、ケルビン・コールマン氏が議長を務めたこの会合は、今後のプライバシーの道筋における機会と課題を探る場となったと述べました。
オープニングパネルでは、アイデンティティ盗難リソースセンターの代表兼CEOであるエヴァ・ベラスケス氏が、同センターの2018年のデータ漏洩に関する報告書に言及しながら議論を展開しました。報告書によると、データ漏洩事件の件数は23%減少し、漏洩した個人情報の量は126%増加し、その件数は約1億9,800万件に上りました。
実際にプライバシーが存在し、関係する組織に失うような記録がなければ、このようなデータ流出は起こらないでしょう。
アメリカがGDPRの味を再現、Googleは大喜び
続きを読む
しかし、パネリストたちは、ネットユーザーが自分に関するデータを完全にコントロールできるような夢の世界で、情報が存在しないという現実について考えるためにここにいたわけではない。辞書で定義されている「他者や監視から離れた状態、あるいは質」という意味でのプライバシーを探求しようとしていたわけでもない。また、メッセージングクライアントSignalのような、データを収集しようとする者へのデータ提供を拒否することで、実際にある程度のプライバシーを確保できるツールについても検討していたわけではない。
むしろ、彼らは合法的なデータ使用のパラメータ、つまり企業が顧客からの十分な情報に基づく通知と同意を得てデータを処理できる方法に焦点を当てることを選択しました。
言い換えれば、禁欲よりも従順さに重点が置かれていたのです。
「企業はプライバシーとセキュリティを事業運営上のコストと見なす傾向が強まっているが、最先端を行く企業はそれをチャンスと捉えている」と、ソフトウェア企業SASの戦略アドバイザー、キンバリー・ネヴァラ氏は語った。
ここでの「機会」とは、データを活用して競争力を高め、事業の収益を増やすことを意味します。データは、事業成長の原動力となる石油に例えられます。そのため、データ収集を放棄する営利企業は非常に少ないのです。
行動
世界的なIT企業ユニシスのデータによると、ある程度の寛容さが賢明な選択かもしれない。ユニシスの2018年セキュリティインデックスに掲載されている1,000人以上の米国成人を対象とした調査では、回答者の42%が、医療保険会社がウェアラブルデバイスのフィットネスデータを使って保険料に影響を与えたり、行動を奨励したりすることを望まないと回答した。38%は警察がウェアラブルフィットネスデバイスから自分の位置を特定することを望まない(そんなことはあり得ない)。そして27%は、手荷物センサーが空港の手荷物管理システムと連携して手荷物を追跡し、テキストメッセージで最新情報を送信することを嫌がっている。
ユニシスの最高信頼責任者トム・パターソン氏は声明の中で、この調査結果は、人々がオンライン上の潜在的な不正使用を防ぐ備えが不十分だと感じているため、こうした技術を恐れていることを示していると述べた。
法律関係者は、企業がデータ収集に際してインフォームド・コンセントを得るべきかどうかについて議論したがる。しかしネルヴァラ氏は、人工知能などの技術が情報の利用方法を曖昧にすることで事態を複雑化させていると指摘し、この考え方に疑問を投げかけた。
「消費者は、データがどのように使用され、組み合わせられるかわからないため、インフォームドコンセントを与えることができない」と彼女は、機械学習アルゴリズムによる決定がほとんど不可解であることに言及して述べた。
彼女は、一部のデータ利用は有害とみなすべきだと示唆した。「鉛入り塗料は認められません」と彼女は言った。「私たちが決して容認できない情報の利用方法もあるはずです」
ベラスケス氏は、消費者が情報を得る動機付けが必要だと付け加えた。彼女はプライバシーを健康に例え、痛みを感じるまでは無視されがちだと指摘した。医師は健康的なライフスタイルを送るよう警告してくれるが、多くの人は胸の痛みを感じるまでは注意を払わない、と彼女は述べた。
パッチワークの保護
議論は必然的にプライバシー法と、州レベルで新たに出現しているプライバシー法の寄せ集めを覆す連邦法の制定を求める米国のビジネス界の要望に移った。
ベライゾンの最高プライバシー責任者カレン・ザカリア氏は、連邦プライバシー法に盛り込まれるべき内容については言及を避けたが、「エコシステムの全関係者に適用され、FTCによって施行される一貫した体制を持つことが重要だ」と述べた。
レジスター紙は、リンクトインのグローバルプライバシー責任者であるザカリア・ライナ氏とカリンダ・ライナ氏に、連邦プライバシー法に、プライバシーに関する約束を守らなかった企業を訴える個人権利を含めるべきかどうか尋ねた。これにはイリノイ州生体認証保護法も含まれ、多くの企業が反対している。
両者とも明確な回答を示さなかった。ライナ氏は、GDPRのような罰金(消費者ではなく政府当局による法的措置の結果)の方が、企業による責任あるデータ取り扱いを促進する上で効果的だと示唆した。ザカリア氏は、個人の訴訟権は必ずしも消費者保護の最善の方法ではないかもしれないと述べた。®