情報プライバシー(データプライバシーまたはデータ保護とも呼ばれる)は、データの収集と配布、テクノロジー、プライバシーに対する一般の期待、文脈的な情報規範、およびそれらを取り巻く法的および政治的問題の関係である。[ 1 ]
個人情報には様々な種類があり、プライバシーに関する懸念が生じることがよくあります。個人を特定できる情報やその他の機密情報が、デジタル形式であろうとなかろうと、収集、保存、使用、そして最終的に破棄または削除されるあらゆる場面で、プライバシーに関する懸念が存在します。不適切な、あるいは存在しない情報開示管理は、プライバシー問題の根本原因となり得ます。プライバシーポリシーや動的同意などのインフォームド・コンセントの仕組みは、データ主体に対し、個人を特定できる情報の様々な利用方法を伝える上で重要です。
1890年、法学者のサミュエル・D・ウォーレン2世とルイス・ブランダイスは、 「プライバシーの権利」という論文を発表し、「放っておかれる権利」を説明しました。この論文は、米国におけるプライバシーの権利の確立に貢献しました。 [ 2 ]彼らのガイドラインは、個人データに関してプライバシーがどのように理解されるかの基礎を築き、米国のプライバシー法の発展に影響を与えました。
米国では、1974年のプライバシー法は情報プライバシー法の成果を表していました。この法律は、連邦機関が個人情報やデータを収集する方法を規定する公正情報慣行規範を定めました。ウォーターゲート事件やCOINTELPRO事件といった、政府による違法な監視活動のスキャンダルの後、このプライバシー法は政府に対する国民の信頼を回復することを目的としていました。 [ 3 ]この法律により、個人は自分自身に関する情報にアクセスし、その情報がどのように使用されるかを知る権利を持つことができました。[ 4 ] [ 5 ]
2000年代初頭のインターネットの普及に伴い、多くの企業や組織がユーザーの個人データを収集し始めたため、プライバシーに関する様々な懸念が生じた。ダニエル・ソロブなどの学者は、インフォームド・コンセントの重要性を説明した。[ 6 ]
2018年、Facebookとケンブリッジ・アナリティカのデータスキャンダルにより、一般市民に新たなプライバシーリスクがもたらされました。ケンブリッジ・アナリティカというコンサルティング会社が、8500万人以上のFacebookユーザーから同意なしに個人ユーザーデータを収集しました。[ 7 ]収集されたデータは、2016年の米国大統領選挙中に政治的にターゲットを絞った広告に利用されました。[ 7 ]この結果、米国連邦取引委員会はFacebookに50億ドルの罰金を科しました。[ 8 ] [ 9 ]ケンブリッジ・アナリティカのスキャンダルは、欧州連合の一般データ保護規則などの新しい法律に影響を与えました。[ 7 ]
データプライバシーの問題は、次のようなさまざまな情報源からの情報に応じて発生する可能性があります。[ 10 ]
資産額、株式や投資信託の保有状況、未払い債務、購入履歴など、個人の金融取引に関する情報は機密情報となる可能性があります。犯罪者が個人の口座番号やクレジットカード番号などの情報にアクセスした場合、その個人は詐欺やなりすましの被害に遭う可能性があります。個人の購入履歴からは、訪問した場所、接触した人物、使用した製品、活動や習慣、使用した薬など、その人の過去に関する多くの情報が明らかになることがあります。場合によっては、企業がこの情報を使用して、個人の好みに合わせたマーケティングをターゲットにすることがありますが、その個人がそれを承認するかどうかはわかりません。[ 11 ]
インターネット上で公開する自身の情報、そしてその情報に誰がアクセスできるのかをコントロールできるかどうかは、ますます大きな懸念事項となっています。こうした懸念には、メールが同意なしに第三者によって保存または閲覧される可能性、あるいは第三者がユーザーが訪問したウェブサイトを継続的に追跡できる可能性などが含まれます。また、訪問したウェブサイトがユーザーの個人識別情報を収集、保存、そして場合によっては共有できるかどうかも懸念事項の一つです。
さまざまな検索エンジンの登場とデータマイニングの使用により、個人に関するデータをさまざまなソースから非常に簡単に収集および組み合わせることが可能になりました。[ 12 ] [ 13 ] [ 14 ] AIは、収集された膨大な量のデータに基づいて個人やグループに関する推論情報を作成することを容易にし、情報経済を変革しました。 [ 15 ] FTCは、電子市場における公正な情報慣行に関する広く受け入れられている概念を表す一連のガイドラインである「公正情報慣行原則」を提供しています。しかし、これらはAIによる推論情報の文脈では不十分であると批判されています。 [ 15 ]
インターネット上では、多くのユーザーが自分の情報を大量に漏らしています。暗号化されていないメールは、接続が暗号化されていない場合(TLSなし)、メールサーバーの管理者が読むことができ、インターネットサービスプロバイダやその接続のネットワークトラフィックを傍受している他の関係者も内容を知ることができます。これは、ウェブブラウジング、インスタントメッセージングなど、インターネット上で生成されるあらゆる種類のトラフィックにも当てはまります。個人情報をあまり漏らさないように、メールを暗号化したり、ウェブページの閲覧やその他のオンライン活動を匿名化ツール、またはいわゆるミックスネットワークと呼ばれるオープンソースの分散型匿名化ツールを使用して匿名で行うことができます。Nym [ 16 ]とI2P [ 17 ]は、よく知られているミックスネットの例です。
ソーシャルメディアやeコマースサイトの利用頻度が高まるにつれ、消費者のデータを盗む機会が増えています。企業は消費者がどのような種類の製品を購入するのを好むかを把握し、ターゲット広告を使用して、消費者が購入したいと思うであろうと考えて、より多くの商品を購入させようとすることができます。しかし、このようなデータは明示的な同意なしに使用されることがあります。[ 18 ]
ユーザーは、自分に関して収集される個人情報のすべてを認識していません。Cookie は閲覧データを追跡し、位置情報設定はユーザーの拠点を示し、物理的に近くにある店舗や製品を表示することができます。[ 19 ]これらの組み合わせは、ユーザーのデータが安全に保管されていない場合、ユーザーにとって大きな安全とプライバシーの問題となる可能性があります。
カリフォルニア州消費者プライバシー法(CCPA)のような法律により、人々のデータは保護され、そのデータを使用する前に明示的な同意が求められます。[ 20 ]世界的に、多くの国が消費者を保護するために同様の条項を導入しようとしています。
プライバシーに関する懸念があるインターネットコンテンツは電子メールだけではありません。オンライン上の情報量が増加する時代において、ソーシャルネットワーキングサイトはプライバシーに関する新たな課題を提起しています。人々は写真にタグ付けされたり、自らの意思または他者によって予期せず、貴重な情報が公開されたりする可能性があります。これは参加型監視と呼ばれます。例えば、誰かが店を背景にした写真を投稿した場合、位置情報に関するデータも意図せず公開される可能性があります。オンラインで情報を投稿する際には注意が必要です。ソーシャルネットワークは、ユーザーが非公開にできる情報と公開される情報の範囲が異なります。[ 21 ]強力なセキュリティ設定が整備されておらず、公開される情報に細心の注意を払っていないと、さまざまな情報を検索して収集することで個人がプロファイリングされ、サイバーストーキング[ 22 ]や評判の低下[ 23 ]につながる可能性があります。
Cookieは、ユーザーがウェブサイトにユーザーのインターネットから情報の一部を取得することを許可できるようにするためにウェブサイトで使用されますが、通常、取得されるデータが何であるかは言及されません。[ 24 ] 2018年に一般データ保護規則(GDPR)が可決され、ウェブサイトはCookie通知と呼ばれる情報プライバシー慣行を消費者に明確に開示することを義務付けられました。[ 24 ]これは、消費者がウェブサイトに追跡を許可する行動に関する情報を選択できるようにするために発行されましたが、その有効性は議論の的となっています。[ 24 ]一部のウェブサイトは、Cookie通知をページの目に見えない場所に配置したり、消費者に情報が追跡されていることを通知するだけでプライバシー設定を変更できないようにするなど、欺瞞的な行為を行う可能性があります。[ 24 ] InstagramやFacebookなどのアプリは、パーソナライズされたアプリ体験のためにユーザーデータを収集しますが、他のアプリでのユーザーのアクティビティを追跡するため、ユーザーのプライバシーとデータが危険にさらされます。企業は、これらのCookie通知の表示方法を制御することで、データを密かに収集し、消費者に対する支配力を高めることができます。[ 24 ]
2012年、英国では教育大臣のマイケル・ゴーブが、国立生徒データベースを「豊富なデータセット」と表現し、民間企業を含むよりオープンなアクセスを可能にすることでその価値を「最大化」できると述べた。 [ 11 ] The Registerのケリー・ファイブアッシュは、これは「試験結果、出席状況、教師の評価、さらには特性を含む子どもの学校生活」が利用可能になる可能性があることを意味すると述べ、政府がデータを匿名化してから提供するのではなく、第三者機関が自ら出版物を匿名化する責任を負うことになると指摘した。ゴーブが過去に拒否されたものの、プライバシー規制の改善版の下では可能になるかもしれないと示唆したデータ要求の例として、「性的搾取に関する分析」が挙げられる。[ 11 ]
これは、ケーブルテレビを通じて自分自身についてどのような情報を公開するか、また誰がその情報にアクセスできるかを制御できる能力を指します。例えば、第三者は、ある人が特定の時間に視聴したIPTV番組を追跡することができます。
学術界では、研究における被験者のプライバシーと機密性を確保するための適切な措置が講じられていることを保証する機関審査委員会が機能している。 [ 25 ]
個人またはグループが消費者のデータを盗むことは、データ侵害とみなされます。これは、個人の情報プライバシーに対する一般的な脅威です。これには、名前、生年月日、クレジットカード情報、社会保障番号などの情報が含まれます。[ 26 ]
こうした種類のデータ侵害は、企業がデータを保護および暗号化するための最新かつ安全なインフラストラクチャを備えていない場合に発生する可能性があります。わずかな隙間でも、外部からのデータ漏洩につながる可能性があります。また、従業員が情報を漏洩することによって内部から侵害が発生することもある点にも注意が必要です。[ 27 ]企業は、不審な活動について教育し、多要素認証システムを使用することに時間を費やしています。
ヨーロッパの連邦レベルでは、政府は企業に対し、情報漏洩を適時に報告することを義務付けている。[ 28 ]アメリカでは、HIPAA が同様の仕組みで機能し、データが漏洩した場合に患者に通知する。[ 29 ]ガイドラインの種類が整備されたことで、企業や国は個人情報を保護し、個人データがどのように使用できるか、また使用すべきかを説明することに取り組んでいる。
情報プライバシーに関する法律は、世界中の情報を保護するために重要です。これには、データが同意に基づいて収集され、透明性をもって使用されることを保証する法律が含まれます。[ 30 ] [ 31 ]
ヨーロッパ大陸では、欧州連合の一般データ保護規則と呼ばれるガイドラインにより、消費者データを使用する前に同意を得ること、および企業がユーザーから取得する必要のあるデータの量を一般的に制限することが義務付けられています。[ 32 ]欧州連合の一般データ保護規則は成功を収めており、他の国々もそれに倣うようになりました。たとえば、カリフォルニア州とカナダは、欧州連合の一般データ保護規則の独自のバージョンを作成して実施することを決定しました。カリフォルニア州はカリフォルニア州プライバシー権法(CPRA、2020年)を作成し、カナダはPIPEDA(カナダ政府、2021年)を作成しました。どちらも、消費者とユーザーのデータとプライバシー権を最優先する欧州連合の一般データ保護規則をモデルにしています。[ 33 ] [ 34 ]
より広範に言えば、米国は依然として、米国で事業を展開する多くの職種や企業内のデータを保護できる包括的なプログラムの作成に取り組んでいます。しかし、各組織にはより小規模なガイドラインやポリシーがあります。たとえば、HIPAA(医療保険の携行性と説明責任に関する法律)は、医療患者のデータと情報を保護します[ 35 ]。これは、さまざまな種類の企業からのすべてのユーザーデータを保護する国家レベルのものではありませんが、米国では組織レベルおよび業界レベルの保護が作成されています。
人工知能は、広範囲にデータを収集するため、情報プライバシーの保護を妨げるものと見なされることがあります。国際プライバシー専門家協会によると、世界中の消費者の約68%がオンラインでのプライバシーについて懸念を表明しており、57%がAIがデータに対する脅威になり得ると同意しています。[ 36 ]ウェブから収集したデータから学習する生成型AIツールが広く採用されるにつれて、これらの懸念は強まっています。[ 36 ]
AIのプライバシーに関する懸念は、規制されていないデータ収集方法、不透明なアルゴリズム、およびデータの永続性に関連している可能性があります。[ 37 ]アルゴリズムの不透明性とは、AIがデータやソースをどのように、どこから取得しているかを正確に理解できないことを意味します。[ 37 ]明確な可視性の欠如は、自分の情報がどのように見つけられ、使用されているかを理解することを困難にする可能性があります。データの永続性とは、同意なしに長期間オンライン上に存在するデータのことです。[ 37 ]
現在、米国では、データ収集に関してAIを規制する明確な連邦法は存在しない。[ 38 ]医療保険の携行性と説明責任に関する法律(HIPAA)やグラム・リーチ・ブライリー法などの法律は企業を規制できるが、AIは対象外である。[ 38 ]州議会では制定されている。米国のユタ州は2024年3月に人工知能政策法を可決した。[ 39 ]ホワイトハウス科学技術政策局は2022年に「AI権利章典の青写真」を作成し、データプライバシーとAIの枠組み、およびAIシステムがユーザーのデータを使用する前にユーザーの同意を得ることを説明した。[ 39 ]
多くの研究者が、AIとデータプライバシーに対処するための追加のフレームワークを作成しており、これにはデータ最小化要件、AIの監査、AIを使用する際にデータ収集を拒否するオプションをユーザーに提供することなどが含まれます。[ 37 ] [ 40 ]
モバイルデバイスの位置追跡機能が進歩するにつれて(位置情報サービス)、ユーザーのプライバシーに関する問題が生じています。位置情報は、現在収集されているデータの中で最も機密性の高いデータの一つです。[ 41 ]電子フロンティア財団は、移動履歴のみを知ることで個人について推測できる可能性のある機密性の高い職業情報および個人情報のリストを2009年に公開しました。[ 42 ]これには、競合他社の営業部隊の移動、特定の教会への出席、モーテルや中絶クリニックでの個人の存在などが含まれます。最近のMITの研究[ 43 ] [ 44 ] de Montjoyeらによる研究では、4つの時空間ポイント、つまりおおよその場所と時間があれば、 移動データベース内の150万人のうち95%を一意に識別するのに十分であることが示されました。この研究はさらに、データセットの解像度が低い場合でもこれらの制約が維持されることを示しています。したがって、粗いデータセットやぼやけたデータセットであっても、個人に匿名性はほとんど提供されません。
人々は、自分の健康に関する情報が明らかにする可能性のある内容の機密性と機密性から、自分の医療記録が他人に開示されることを望まないかもしれません。たとえば、保険適用や雇用に影響が出ることを懸念しているかもしれません。あるいは、自分自身に恥をかかせるような医学的または心理的な状態や治療について他人に知られたくないという理由かもしれません。医療データを開示すると、個人の生活に関する他の詳細も明らかになる可能性があります。[ 45 ]医療プライバシーには、情報(個人情報に対する管理の度合い)、物理的(他者からの物理的なアクセスの制限の度合い)、心理的(医師が患者の文化的信念、内なる考え、価値観、感情、宗教的慣習を尊重し、患者が個人的な決定を下せるようにする程度)の 3 つの主要なカテゴリがあります。[ 46 ]多くの文化や国の医師や精神科医は、守秘義務の維持を含む医師と患者の関係 に関する基準を持っています。場合によっては、医師と患者の特権は法的に保護されています。これらの慣行は、患者の尊厳を保護し、患者が適切な治療を受けるために必要な完全かつ正確な情報を自由に開示できるようにするために設けられています。[ 47 ] 米国の個人医療情報のプライバシーに関する法律については、HIPAAおよびHITECH 法を参照してください。オーストラリアの法律は、1988 年プライバシー法オーストラリアおよび州ごとの医療記録法です。
子どものオンライン上のプライバシーは、さまざまな形で法的保護の対象となっています。米国では、1998年の児童オンラインプライバシー保護法が13歳未満の子どもの個人情報の収集を監視しています[ 48 ]。この法律は、ウェブサイト運営者が子どもの個人データを収集する前に親の同意を得なければならないと明確に規定しています[ 48 ] 。
1998 年児童オンラインプライバシー保護法は、13 歳未満の子供を対象とした、または子供からデータを収集していることを知っているウェブサイト、アプリ、およびすべてのインターネットベースのデバイスに適用されます。[ 49 ]この法律に違反すると、連邦取引委員会によって執行されるため、違反 1 回につき最大 43,792 ドルの罰金が科せられる可能性があります。[ 50 ]さらに、この法律を執行する州司法長官もいます。[ 50 ]
連邦取引委員会は、最新のテクノロジーに対応するため、児童オンラインプライバシー保護法を継続的に更新してきました。2013年には、個人情報のカテゴリーを拡大し、永続的な識別子、位置情報データ、および子供の特徴が描かれたあらゆるメディアを含めるようにする改正が行われました。[ 51 ]連邦取引委員会は、子供がモバイルデバイスを使用するようになったことによる新しいテクノロジーを監視するため、2019年にも児童オンラインプライバシー保護法の別の見直しを開始しました。[ 51 ]
児童オンラインプライバシー保護法には限界があることを指摘する人もいる。この法律は現時点では、子供が不適切なコンテンツにアクセスしたり、年齢を偽ったりすることを阻止していない。[ 50 ]さらに、児童オンラインプライバシー保護法が教育技術をどの程度包括的にカバーしているかについても疑問が呈されている。[ 50 ]
政治的プライバシーは、古代に投票制度が出現して以来、懸念事項となってきた。秘密投票は、投票者本人以外には政治的見解が知られないようにするための最も単純で広く普及した手段であり、現代の民主主義ではほぼ普遍的であり、市民の基本的権利とみなされている。実際、他のプライバシー権が存在しない場合でも、この種のプライバシーは非常に多くの場合存在する。デジタル投票機の使用により、投票詐欺やプライバシー侵害の形態がいくつか考えられる。[ 52 ]
一般的にプライバシー権、特にデータプライバシー権の法的保護は、世界中で大きく異なります。[ 53 ]プライバシーとデータ保護に関する法律や規制は絶えず変化しており、法律の変更を常に把握し、データプライバシーとセキュリティ規制への準拠を継続的に再評価することが重要だと考えられています。[ 54 ]
世界各国のデータ保護法は、デジタル時代における個人情報の保護と個人のプライバシーの確保を目的としています。欧州連合の一般データ保護規則(GDPR)は、同意、透明性、そして厳格な罰則を課すことによる確固たる説明責任を重視し、高い基準を設定しています。多くの国が同様の原則を採用し、組織に対し効果的なセキュリティ対策の実施、ユーザーの権利の尊重、そして情報漏洩の通知を義務付けています。北米、アジア、オセアニアなどの地域では、データ保護の枠組みは、分野別の規制から包括的な法律まで多岐にわたります。世界的に見ると、これらの法律はイノベーションとプライバシーのバランスを取り、個人データが適切にアクセス可能であり、倫理的に管理され、悪用やサイバー脅威が軽減されることを保証しています。
米国商務省は、欧州委員会の1995年データ保護指令(指令95/46/EC)に対応して、国際セーフハーバープライバシー原則認証プログラムを作成した。 [ 55 ]米国と欧州連合はともに、個人の情報プライバシーの保護に尽力すると公式に表明しているが、米国はEUのより厳格な個人データに関する法律の基準を満たしていないため、両者の間に摩擦が生じている。セーフハーバープログラムの交渉は、この長年の問題に対処するためでもあった。[ 56 ]指令95/46/ECは、第IV章第25条で、個人データは欧州経済領域内の国から十分なプライバシー保護を提供する国にのみ移転できると規定している。歴史的に、十分性を確立するには、指令95/46/EUによって実施されるものとほぼ同等の国内法を制定する必要があった。この包括的な禁止には例外があり、例えば、EEA域外の国への開示が関係者の同意を得て行われる場合(第26条第1項(a))などが挙げられますが、その適用範囲は実際には限定的です。結果として、第25条は、欧州から米国へ個人データを移転する組織にとって法的リスクを生み出しました。
このプログラムは、EUと米国間の乗客名記録情報の交換を規制するものです。EU指令によれば、個人データは、当該国が十分なレベルの保護を提供している場合に限り、第三国に転送することができます。ただし、この規則にはいくつかの例外が設けられており、例えば、データ管理者自身が、データ受領者がデータ保護規則を遵守することを保証できる場合などが挙げられます。
欧州委員会は、「個人データの処理に関する個人の保護に関する作業部会」、一般に「第29条作業部会」として知られる組織を設置しました。この作業部会は、欧州連合および第三国における保護レベルについて助言を提供します。[ 57 ]
作業部会は米国代表と個人データの保護について交渉し、その結果としてセーフハーバー原則が策定された。この承認にもかかわらず、セーフハーバーの自己評価アプローチは、多くの欧州のプライバシー規制当局や評論家の間で依然として議論の的となっている。[ 58 ]
セーフハーバープログラムは、この問題に次のように対処しています。米国内のすべての組織に一律に法律を課すのではなく、連邦取引委員会が自主的なプログラムを施行しています。このプログラムに登録した米国の組織は、いくつかの基準への準拠を自己評価し、第25条の目的上「十分であるとみなされる」ことになります。個人情報は、送信者が第25条またはそのEU国内版に違反することなく、EEAからそのような組織に送信できます。セーフハーバーは、2000年7月26日に欧州委員会によって、第25条(6)の目的上、個人データに対する十分な保護を提供するものとして承認されました。[ 59 ]
セーフハーバーの下では、採用組織は、 EUで発生した個人データが米国のセーフハーバーに転送され、さらに第三国に転送される場合の転送義務への準拠を慎重に検討する必要があります。多くのEUプライバシー規制当局が推奨する「拘束力のある企業規則」という代替的な準拠アプローチは、この問題を解決します。さらに、米国のセーフハーバーへの人事データの転送に関連して発生する紛争は、EUプライバシー規制当局のパネルによって審理されなければなりません。[ 60 ]
2007年7月、米国とEUの間で物議を醸す新たな[ 61 ]旅客氏名記録協定が締結された。 [ 62 ]その直後、ブッシュ政権は国土安全保障省、到着・出発情報システム(ADIS)、自動標的システムを1974年プライバシー法から免除した。[ 63 ]
2008年2月、EU内務委員会の委員長であるジョナサン・フォールは、PNRに関する米国の二国間政策について不満を述べた。 [ 64 ]米国は、ブリュッセルと事前に協議することなく、2008年2月にチェコ共和国とビザ免除制度と引き換えに覚書(MOU)を締結した。 [ 61 ]ワシントンとブリュッセルの間の緊張は、主に米国のデータ保護レベルが低いこと、特に外国人が1974年の米国プライバシー法の恩恵を受けていないことが原因である。二国間MOUの締結を打診された他の国には、英国、エストニア、ドイツ、ギリシャなどがある。[ 65 ]
プライバシーを向上させるための技術、プライバシー強化技術、プライバシー保護ソフトウェアツールが存在します。システムを構築・更新する人々は、プライバシー・バイ・デザインやプライバシー・エンジニアリングの戦略と技術を活用できます。例えば、暗号化によってデータを判読不能な形式に変換することで、不正アクセスを防ぐことができます。