政府やその他の組織(特に軍事[ 1 ]や諜報機関[ 2 ]に関連する組織)が使用する「知る必要性」(need-to-knowとも綴られる)という用語は、非常に機密性が高くセンシティブなデータへのアクセスを制限することを指します。知る必要性の制限の下では、特定の情報にアクセスするために必要な公式の承認(セキュリティクリアランスなど)をすべて取得していたとしても、知る必要性が明確に認められない限り、その情報にアクセスしたり、秘密作戦に関与したりすることはできません。つまり、情報へのアクセスは、公務を遂行するために必要でなければなりません。この用語には、情報を持つ人々が情報を共有する必要があると判断したすべての人も含まれます。
ほとんどのセキュリティ対策と同様に、その目的は、正当なアクセスを妨げることなく、不正アクセスを困難にすることです。また、必要最小限の人数にのみアクセスを制限することで、機密情報の「閲覧」を抑制することも目的としています。
1944年のノルマンディー上陸作戦は、必要最小限の情報しか開示しないという原則の好例である。侵攻作戦の計画には数千人の軍人が関わったが、作戦の全容を知っていたのはごく一部に過ぎず、残りの軍人には計画のごく一部を実行するために必要な情報しか伝えられていなかった。1945年に行われた初の核兵器実験であるトリニティ実験も同様である。
他のセキュリティ対策と同様に、「知る必要性」の原則は、自分の権力を増大させたり、自分の仕事に対する好ましくないレビューを防いだり、自分の行動や考えから生じる恥辱を防いだりするために、自分が保有する情報へのアクセスを他者に拒否したいと考える人によって悪用される可能性がある。
知る必要性という原則は、違法行為を隠蔽するためにも利用される可能性がある。これは、異なる視点から見ると、必要な利用とみなされる場合もあれば、有害な濫用とみなされる場合もある。
知る必要性は労働者の効率を損なう可能性がある。たとえ善意で行われたとしても、実際に誰がその情報を知る必要があるのかを完全に把握していない可能性があり、その結果、職務を遂行するために必要な情報が一部の人に隠されてしまうため、非効率が生じる。ロスアラモスのIBM機械式計算機の計算速度は、計算機の操作者に数字の意味が伝えられた後、劇的に向上した。[ 3 ]
彼らがしなければならなかったのは、IBM マシンで穴を開けたり、意味もわからない数字を入力したりすることだった。誰もそれが何なのか教えてくれなかった。作業は非常にゆっくりと進んでいた。私は、まず最初に、これらの技術者たちが我々が何をしているのかを理解する必要があると言った。オッペンハイマーは警備員と話をして特別な許可を得て、私が我々が何をしているのかについて丁寧に説明できるようにしてくれた。すると彼らは皆興奮して、「我々は戦争をしているんだ!何が起こっているのか分かったぞ!」と言った。彼らは数字の意味を理解していた。圧力が高くなれば、より多くのエネルギーが放出される、といった具合に。彼らは自分たちが何をしているのかを理解していた。完全な変革だ!彼らはそれをより良くする方法を考案し始めた。彼らは計画を改良した。彼らは夜間に作業した。夜間は監督も何も必要なかった。彼らはすべてを理解し、我々が使用したプログラムのいくつかを発明した。
一部のオペレーティングシステムの裁量アクセス制御メカニズムは、知る必要性の原則を強制するために使用できます。[ 4 ]この場合、ファイルの所有者が、他のユーザーがアクセスすべきかどうかを決定します。知る必要性は、多くの場合、強制アクセス制御スキームと同時に適用されます。[ 5 ]強制アクセス制御スキームでは、公式の承認(クリアランスなど)がない場合、情報へのアクセスが絶対に禁止される場合があります。これは、知る必要性が主観的な評価になる可能性があるためです。強制アクセス制御スキームは、アクセスを監査して、知る必要性が侵害されたかどうかを判断することもできます。
この用語は、コンピュータが航空機などの複雑な機器を制御するグラフィカルユーザーインターフェース設計の概念においても使用されます。この場合、限られたユーザーインターフェーススペースをめぐって多数の異なるデータが動的に競合する場合、安全関連のメッセージが優先されます。