インターネットフィルタは、インターネットユーザーがアクセスできるコンテンツを制限または制御するインターネット検閲の一種であり、特にWeb、電子メール、その他の手段を介してインターネット上で配信されるコンテンツを制限するために使用される場合に該当します。このような制限はさまざまなレベルで適用できます。政府が全国的に適用しようとする場合(インターネット検閲を参照)、あるいは、例えば、インターネットサービスプロバイダが顧客に対して、雇用主が従業員に対して、学校が生徒に対して、図書館が利用者に対して、親が子供のコンピュータに対して、または個人ユーザーが自分のコンピュータに対して適用することができます。その動機は、コンピュータの所有者やその他の当局が好ましくないと考えるコンテンツへのアクセスを防止することにある場合が多いです。ユーザーの同意なしにコンテンツ制御が課される場合、それはインターネット検閲の一形態とみなされます。一部のフィルタソフトウェアには、親が子供がインターネットにアクセスしたり、ゲームやその他のコンピュータ活動を行ったりできる時間を設定できる時間制御機能が含まれています。
「コンテンツ コントロール」という用語は、CNN [ 1 ] 、 Playboy誌[ 2 ] 、サンフランシスコ クロニクル[ 3 ] 、ニューヨークタイムズ[ 4 ]などで時折使用されています。しかし、「コンテンツ フィルタリング ソフトウェア」、「ウェブ コンテンツ フィルタ」、「フィルタリング プロキシ サーバー」、「セキュア ウェブ ゲートウェイ」、「検閲ウェア」、「コンテンツ セキュリティとコントロール」、「ウェブ フィルタリングソフトウェア」、「コンテンツ 検閲ソフトウェア」、「コンテンツブロックソフトウェア」など、他のいくつかの用語もよく使用されています。「ナニーウェア」も、製品マーケティングとメディアの両方で使用されています。業界調査会社Gartner は、市場セグメントを説明するために「セキュア ウェブ ゲートウェイ」 (SWG)を使用しています。[ 5 ]
ウェブサイトを部分的にブロックする製品を製造する企業は、これらの製品を検閲ソフトウェアとは呼ばず、「インターネットフィルター」や「URLフィルター」といった用語を好んで使用します。特に、親が子供のアクセスを監視・制限できるように設計されたソフトウェアの場合は、「ペアレンタルコントロールソフトウェア」という用語も使用されます。一部の製品は、ユーザーがアクセスしたすべてのサイトを記録し、コンテンツの種類に基づいて評価して、ユーザーが選択した「アカウンタビリティパートナー」に報告します。このような場合は、「アカウンタビリティソフトウェア」という用語が使用されます。インターネットフィルター、ペアレンタルコントロールソフトウェア、および/またはアカウンタビリティソフトウェアは、1つの製品に統合されている場合もあります。
しかし、そのようなソフトウェアを批判する人々は、「検閲ソフトウェア」という用語を自由に使用しています。たとえば、Censorware Project を考えてみてください。[ 6 ]このようなソフトウェアの開発者を批判する社説で「検閲ソフトウェア」という用語を使用することは広く行われており、さまざまな種類と用途を網羅しています。Xeni Jardin は、 2006 年 3 月 9 日にニューヨーク タイムズの社説で、中国でコンテンツを抑制するために米国製のフィルタリング ソフトウェアが使用されていることについて議論する際にこの用語を使用しました。同じ月に、高校生が自分の学区でそのようなソフトウェアが導入されたことについて議論する際にこの用語を使用しました。[ 7 ] [ 8 ]
一般的に、上記のような社説ページ以外では、従来の新聞は報道で「検閲ソフトウェア」という用語を使用せず、代わりに「コンテンツフィルター」、「コンテンツコントロール」、「ウェブフィルタリング」など、より物議を醸さない用語を使用することを好みます。ニューヨーク・タイムズとウォール・ストリート・ジャーナルはどちらもこの慣例に従っているようです。一方、CNETのようなウェブベースの新聞は、社説とジャーナリズムの両方の文脈でこの用語を使用しており、たとえば「Windows Live に検閲ソフトウェアが導入される」 [ 9 ]のように使われています。
フィルタリングは、パーソナルコンピュータ上のソフトウェア、プロキシサーバー、DNSサーバー、ファイアウォールといったインターネットアクセスを提供するネットワークインフラストラクチャなど、さまざまな方法で実装できます。完全なカバレッジを提供するソリューションは存在しないため、ほとんどの企業はポリシーに沿った適切なコンテンツ制御を実現するために、複数のテクノロジーを組み合わせて導入しています。
インターネットには本来、コンテンツブロッキング機能が備わっていないため、インターネット上には子供には不適切と考えられるコンテンツが多数存在する。実際、多くのコンテンツは成人向けとして認証されており、例えば18歳以上対象のゲームや映画などが挙げられる。
ポルノグラフィーや、物議を醸す宗教的、政治的、またはニュース関連のコンテンツを含むインターネットサービスプロバイダ(ISP)は、自分の信条に合わないコンテンツへのアクセスを子供に許可しない親によってよく利用されています。しかし、コンテンツフィルタリングソフトウェアは、アドウェア、スパム、コンピュータウイルス、ワーム、トロイの木馬、スパイウェアなど、敵対的、侵入的、または迷惑なコンテンツを含むマルウェアやその他のコンテンツをブロックするためにも使用できます。
ほとんどのコンテンツ制御ソフトウェアは、組織や親向けに販売されています。しかし、オンラインポルノ、ギャンブル、チャットルームなどへの依存症に苦しむ人々による自己検閲を容易にするために販売されることもあります。自己検閲ソフトウェアは、不道徳、不適切、または単に気を散らすと考えるコンテンツの閲覧を避けるために一部の人々によって使用されることもあります。自己検閲またはアカウンタビリティソフトウェアとして販売されているアカウンタビリティソフトウェア製品も多数あります。これらは、宗教メディアや宗教集会で宣伝されることがよくあります。[ 17 ]
コンテンツフィルタリング技術には、アプリケーションゲートウェイとパケットインスペクションという2つの主要な形態があります。HTTPアクセスの場合、アプリケーションゲートウェイはWebプロキシ、または単にプロキシと呼ばれます。このようなWebプロキシは、任意の複雑なルールを使用して最初の要求と返されたWebページの両方を検査し、決定が下されるまでページのどの部分も要求者に返しません。さらに、返された結果の全体または一部を置き換えることができます。パケットインスペクションフィルタは、最初はサーバーへの接続に干渉しませんが、接続が通過する際に接続内のデータを検査します。ある時点でフィルタは接続をフィルタリングする必要があると判断し、TCPリセットまたは同様の偽のパケットを挿入して接続を切断します。これら2つの技術は組み合わせて使用できます。パケットフィルタは、フィルタリングが必要なコンテンツを持つIPアドレスへのHTTP接続が開始されるまでリンクを監視します。パケットフィルタは接続をWebプロキシにリダイレクトし、Webプロキシはフィルタリングされていないすべての接続を経由することなく、Webサイトで詳細なフィルタリングを実行できます。この組み合わせは、システムのコストを大幅に削減できるため、非常に人気があります。
IPレベルのパケットフィルタリングには制約があり、特定のIPアドレスに関連付けられたすべてのWebコンテンツにアクセスできなくなる可能性があります。これにより、同じIPアドレスまたはドメインを共有する正当なサイトが意図せずブロックされる可能性があります。たとえば、大学のWebサイトでは、1つのIPアドレスの下に複数のドメインを使用するのが一般的です。さらに、IPレベルのパケットフィルタリングは、同じドメインまたはサーバーにリンクされたまま、特定のコンテンツに別のIPアドレスを使用することで回避できます。[ 18 ]
ゲートウェイベースのコンテンツ制御ソフトウェアは、ユーザーがフィルタリングデバイスに物理的にアクセスできないため、デスクトップソフトウェアよりも回避が難しい場合があります。しかし、「フィルタの回避」セクションで紹介されている多くの手法は依然として有効です。
コンテンツラベリングは、コンテンツ制御ソフトウェアの一種とみなすことができます。1994年、インターネットコンテンツレーティング協会(ICRA)(現在はファミリーオンラインセーフティインスティテュート の一部)は、オンラインコンテンツプロバイダー向けのコンテンツレーティングシステムを開発しました。ウェブマスターはオンラインアンケートを使用して、ウェブコンテンツの性質を説明します。この説明を要約した、コンピュータが読み取り可能な小さなファイルが生成され、コンテンツフィルタリングソフトウェアはこのファイルを使用して、そのサイトへのアクセスをブロックまたは許可することができます。
ICRAラベルにはさまざまな形式があります。[ 19 ]これらには、World Wide Web ConsortiumのResource Description Framework(RDF)や、MicrosoftのInternet Explorer Content Advisorで使用されるPlatform for Internet Content Selection(PICS)ラベルが含まれます。[ 20 ]
ICRA ラベルは自己ラベルの例です。同様に、2006 年に児童保護を提唱するサイト協会 (ASACP) は成人向け限定自己ラベル付けイニシアチブを開始しました。ASACP のメンバーは、米国で提案されているさまざまな形態の法律が、成人向け企業にコンテンツにラベルを付けることを強制する効果をもたらすことを懸念していました。[ 21 ] RTA ラベルは、ICRA ラベルとは異なり、ウェブマスターがアンケートに記入したり、使用するために登録したりする必要はありません。ICRA と同様に、RTA ラベルは無料です。どちらのラベルも、さまざまなコンテンツ管理ソフトウェアで認識されます。
自主コンテンツレーティング(VCR)システムは、Solid Oak Software社が自社のCYBERsitterフィルタリングソフトウェア向けに開発したもので、一部の批評家から複雑すぎると批判されていたPICSシステムに代わるものです。このシステムは、ウェブページ文書に埋め込まれたHTMLメタデータタグを使用して、文書に含まれるコンテンツの種類を指定します。指定できるレベルは「成人向け」と「成人」の2段階のみで、非常にシンプルな仕様となっています。
オーストラリアのインターネット安全諮問機関は、「子ども、学生、家族を保護するためのインターネットの安全性、ペアレンタルコントロール、フィルターに関する実践的なアドバイス」に関する情報を提供しており、公共図書館も含まれています。[ 22 ]
オーストラリア政府が無償で提供しているソフトウェアNetAlertは、2007年8月のリリースから1週間も経たないうちに、16歳の学生トム・ウッドによって解読されたとされている。ウッドは、政府のインターネットコンテンツフィルタリングのアプローチの問題点を浮き彫りにするために、8400万ドルのフィルターを約30分で回避したとされている。[ 23 ]
オーストラリア政府は、ISPに対し「オーストラリア国内でホストされているか、オーストラリアから提供されている年齢制限コンテンツ(商用MA15+コンテンツおよびR18+コンテンツ)へのアクセスを制限する」ことを義務付ける法律を導入し、2008年1月20日から施行される予定だった。これはCleanfeedとして知られている。[ 24 ]
Cleanfeed は、ISP レベルでのコンテンツフィルタリングシステムの義務化案です。これは、親のコンピュータリテラシーの低さを理由に脆弱な立場にある子供たちを保護することを目的として、 Beazley率いるオーストラリア労働党の野党が 2006 年のプレスリリースで提案しました。2007 年 12 月 31 日にRudd労働党政権が実施する政策として発表され、タスマニアでの初期テストにより 2008 年の報告書が作成されました。Cleanfeed は現在の予算で資金提供されており、2008 年に ISP とのライブテストの関心表明に向けて進んでいます。EFA が主導し、不定期に主流メディアの注目を集めている世論の反対と批判が出てきており、オーストラリア人の大多数がその実施に「強く反対」していると報じられています。[ 25 ]批判には、費用、不正確さ (違法サイトのみがブロックされることを保証することは不可能)、強制であること、そして言論の自由の権利への侵害と見なされる可能性があるという事実が含まれます。[ 25 ]もう一つの大きな批判点は、このフィルターは特定のコンテンツをブロックするとされているものの、そのようなコンテンツを扱う地下組織には影響がないという点である。また、このフィルターは親に誤った安心感を与え、インターネット利用中の子供の監視を怠る可能性があり、結果として正反対の効果をもたらすかもしれない。クリーンフィードはコンロイ上院議員の管轄事項である。
デンマークでは、「デンマーク全土の児童図書館から不適切なインターネットサイトへのアクセスを防止する」ことが方針として明文化されている。[ 26 ]「国内のすべての図書館が、図書館のコンピューターを使用する際に児童をポルノグラフィーから守る機会を持つことが重要です。児童が図書館で安全にインターネットを閲覧できるようにすることは、文化大臣である私の最優先事項です」と、ブライアン・ミケルセンはデンマーク文化省のプレスリリースで述べている。[ 27 ]
英国の多くの図書館、例えば大英図書館[ 28 ]や地方自治体の公共図書館[ 29 ]は、インターネットアクセスにフィルターを適用している。ラディカル・ライブラリアンズ・コレクティブが行った調査によると、公共図書館の少なくとも98%がフィルターを適用しており、「LGBT関連」、「中絶」、「疑わしい」などのカテゴリが含まれている[ 30 ] 。一部の公共図書館はペイデイローンサイトをブロックしている[ 31 ]。
米国の公共図書館におけるインターネットフィルターやコンテンツ制御ソフトウェアの使用状況は、インターネット利用に関する方針が各図書館の理事会によって定められているため、大きく異なっている。多くの図書館は、児童インターネット保護法(CIPA)によって、ユニバーサルサービス割引を受ける条件としてインターネットフィルターの使用が義務付けられたことを受け、インターネットフィルターを導入した。一方、コンテンツ制御ソフトウェアを導入しない図書館もあり、適切な利用方針と教育活動によって、子どもが年齢に不適切なコンテンツにアクセスする問題に対処しつつ、大人の利用者が自由に情報にアクセスする権利を維持できると考えている。子どもが使用するコンピューターにのみインターネットフィルターを使用している図書館もある。コンテンツ制御ソフトウェアを導入している図書館の中には、司書に申請すれば個別にソフトウェアを無効化できるところもある。CIPAの対象となる図書館は、大人が理由を説明することなくフィルターの無効化を要求できる方針を定める必要がある。
多くの法学者は、特にリノ対アメリカ自由人権協会事件をはじめとする数々の判例により、図書館におけるコンテンツ制御ソフトウェアの使用は憲法修正第1条に違反すると確立されたと考えている。[ 32 ]児童インターネット保護法(CIPA)と2003年6月の米国対アメリカ図書館協会事件では、CIPAは連邦資金の受領条件として合憲であると判断され、成人図書館利用者が要求の理由を説明することなくフィルタリングソフトウェアを無効にすることができるという同法の規定により、憲法修正第1条に関する懸念は解消されたとされた。しかし、多数決判決は、将来の「適用」憲法上の異議申し立ての可能性を残した。
2006 年 11 月、ワシントン州のノース セントラル地域図書館地区 (NCRL) に対して、成人利用者の要求に応じて制限を解除することを拒否する方針を理由に訴訟が提起されたが、CIPA はこの件で争われなかった。[ 33 ] 2010 年 5 月、ワシントン州最高裁判所は、ワシントン州東部地区連邦地方裁判所から付託された質問「公共図書館は、ワシントン州憲法第 1 条第 5 項に合致して、成人図書館利用者の要求に応じて憲法で保護された言論を含む Web サイトを無効にすることなく、すべての利用者のインターネット アクセスをフィルタリングできるかどうか」の認証を求められた後、意見を述べた。ワシントン州最高裁判所は、NCRL のインターネット フィルタリング ポリシーはワシントン州憲法第 1 条第 5 項に違反しないと判決を下した。裁判所は次のように述べた。「NCRLのフィルタリングポリシーは合理的であり、その使命および本ポリシーに合致し、見解中立的であると思われる。本件においては、第1条第5項の内容に基づく違反は存在しないと思われる。NCRLの本質的な使命は、読書と生涯学習を促進することである。NCRLが主張するように、学習と熟考に適した環境を維持するためにインターネットアクセスに制限を課すことは合理的である。」この訴訟は連邦裁判所に戻された。
2007年3月、バージニア州はCIPAに類似した法律を可決し、州の資金を受け取る公共図書館にコンテンツ制御ソフトウェアの使用を義務付けた。CIPAと同様に、この法律は図書館に対し、利用者の要請があった場合には成人利用者のフィルターを無効にすることを義務付けている。[ 34 ]
コンテンツのフィルタリングに過度に熱心なフィルタを使用したり、検閲対象ではないコンテンツを誤って分類したりすると、過剰ブロックや過剰検閲につながる可能性があります。過剰ブロックは、有効なフィルタリング ポリシーの下では許容されるはずのコンテンツをフィルタリングしてしまう可能性があります。たとえば、スカンソープ問題のために、健康関連の情報がポルノ関連のコンテンツと一緒に意図せずフィルタリングされる可能性があります。フィルタ管理者は、望ましくないと判断したサイトへのアクセスのリスクを防ぐために、過剰ブロックを受け入れることで慎重を期すことを好む場合があります。コンテンツ制御ソフトウェアは、アーカディア大学に名称変更される前のビーバー カレッジへのアクセスをブロックしたとされています。[ 35 ]別の例としては、ホーニマン博物館のフィルタリングがあります。[ 36 ]また、過剰ブロックは、ユーザーがフィルタを完全に回避することを促す可能性があります。
インターネットに新しい情報がアップロードされるたびに、フィルターの維持管理を担当する当事者がフィルターを迅速かつ正確に更新せず、ホワイトリスト方式ではなくブラックリスト方式のフィルタリングポリシーが適用されている場合、フィルターはコンテンツをブロックしきれなかったり、検閲しきれなかったりする可能性がある。[ 37 ]
多くの人々[ 38 ]は、政府が道徳的または政治的な問題に関する見解を検閲することに満足せず、それがプロパガンダの支援につながる可能性があることに同意するだろう。多くの人々[ 39 ]は、ISPが法律によるかISP自身の選択によるかにかかわらず、ユーザーが自分の接続のフィルタリングを無効にすることを許可せずにそのようなソフトウェアを導入することは容認できないと考えるだろう。米国では、強制的なインターネット検閲を犯罪とするよう求める声の中で、合衆国憲法修正第1条が引用されている。(下記のセクションを参照)
多くの種類のコンテンツ制御ソフトウェアは、企業の所有者の宗教的および政治的傾向に基づいてサイトをブロックすることが示されています。例としては、いくつかの宗教サイト[ 40 ] [ 41 ] (バチカンの Web サイトを含む)、多くの政治サイト、および同性愛関連のサイト[ 42 ]をブロックすることが挙げられます。 X-Stop は、クエーカーのWeb サイト、National Journal of Sexual Orientation Law、The Heritage Foundation、およびThe Ethical Spectacleの一部などのサイトをブロックすることが示されています。[ 43 ] CYBERsitter は、 National Organization for Womenなどのサイトをブロックします。[ 44 ]学術研究者であり弁護士でもあるナンシー・ウィラードは、米国の多くの公立学校や図書館が、多くのキリスト教団体が使用しているのと同じフィルタリング ソフトウェアを使用していることを指摘しました。[ 45 ]反名誉毀損連盟とマテルのラーニング・カンパニーが開発した製品であるサイバーパトロール[ 46 ]は、「ヘイトスピーチ」を行っているとみなされる政治サイトだけでなく、アムネスティ・インターナショナルのイスラエルに関するウェブページなどの人権ウェブサイトや、glaad.orgなどのゲイの権利ウェブサイトもブロックすることが判明している。[ 47 ]
1998年、バージニア州の米国連邦地方裁判所は、(ラウドン対ラウドン郡図書館理事会)公共図書館における強制的なフィルタリングの導入は憲法修正第1条に違反するとの判決を下した。[ 48 ]
1996年、米国議会はインターネット上のわいせつを禁止する通信品位法を可決した。市民自由団体は憲法修正第1条に基づいてこの法律に異議を唱え、1997年に最高裁判所は彼らに有利な判決を下した。[ 49 ]特に電子フロンティア財団のような団体による市民自由の主張の一部は、サイトをブロックしたい親は独自のコンテンツフィルタリングソフトウェアを使用すれば政府の介入は不要になるというものだった。[ 50 ] [ 51 ]
1990年代後半、Censorware Projectなどのグループは、コンテンツ制御ソフトウェアのリバースエンジニアリングとブラックリストの復号化を開始し、ソフトウェアがどのようなサイトをブロックしているかを特定しました。これにより、「Cyber Patrol」ライセンス契約違反を主張する法的措置が取られました。[ 52 ]彼らは、このようなツールが、意図したターゲットをブロックできない一方で、問題のないサイトを日常的にブロックしていることを発見しました。
コンテンツ制御ソフトウェア企業の中には、自社のフィルタリング基準は徹底的な手動チェックによって裏付けられていると主張する企業もあった。一方、反対派は、必要なチェックを行うには企業が保有する以上のリソースが必要であり、したがって彼らの主張は妥当ではないと反論した。[ 53 ]
映画協会は、 ISPが加入者による著作権侵害を防ぐためにコンテンツ制御ソフトウェアを使用することを義務付ける英国の判決を獲得することに成功した。[ 54 ]
一般的にコンテンツフィルタリングは「技術に精通した個人によって完全に回避される可能性がある」。デバイス上でコンテンツをブロックしても「ユーザーが最終的にフィルタを回避する方法を見つけられない」とは保証されない。[ 55 ]コンテンツプロバイダーはフィルタリングを回避するためにURLやIPアドレスを変更することがある。技術的な専門知識を持つ個人は、制限されたコンテンツが存在する共有IPアドレスに誘導する複数のドメインまたはURLを使用する別の方法を使用する可能性がある。この戦略はIPパケットフィルタリングを回避するものではないが、DNSポイズニングやWebプロキシを回避できる。さらに、加害者はフィルタを回避するミラーリングされたWebサイトを使用する可能性がある。[ 56 ]
FTP、telnet、HTTPSなどの代替プロトコルを使用したり、別の言語で検索を実行したり、プロキシサーバーを使用したり、 Psiphonなどの回避ツールを使用したりすることで、一部のソフトウェアをうまく回避できる場合があります。また、Googleなどの検索で返されるキャッシュされたウェブページも、一部の制御を回避できる可能性があります。ウェブ配信サービスは、コンテンツの代替パスを提供する場合があります。設計の不十分なプログラムの中には、プロセスを強制終了することでシャットダウンできるものもあります。たとえば、Microsoft WindowsではWindowsタスクマネージャー、Mac OS Xでは強制終了またはアクティビティモニタを使用します。コンテンツ制御ソフトウェアの作成者による回避策とその対策は数多く存在します。Googleサービスはフィルタによってブロックされることが多いですが、コンテンツフィルタリングソフトウェアは安全な接続(この場合はSSL)の下ではコンテンツを解釈できないため、 http://の代わりにhttps: //を使用することで、ほとんどの場合、これらのフィルタを回避できます。
暗号化されたVPN は、特にコンテンツ制御ソフトウェアがインターネット ゲートウェイやファイアウォールにインストールされている場合に、コンテンツ制御ソフトウェアを回避する手段として使用できます。コンテンツ制御フィルターを回避するその他の方法としては、翻訳サイトや、検閲されていないデバイスとのリモート接続の確立などがあります。 [ 57 ]