ポリシーアプライアンスは、ポリシールール(情報使用ルール)を強制または調整し、情報システムの説明責任を確保するための技術的な制御およびログ記録メカニズムです。[1]ポリシーアプライアンスは、信頼できるシステム 内およびシステム間でポリシーやその他のシステム制約を強制するために使用できます。
新興のグローバル情報社会は、ローカルな情報管理ニーズを満たすさまざまなポリシー、ルール、原則に従って統制または管理される、異種でありながら相互接続された多くのシステムで構成されています。たとえば、システムは、国際、国内、またはその他の政治的区分による情報開示またはプライバシーに関するさまざまな法律の対象となる場合があります。また、政府機関間、政府と民間の情報システム間、専有情報または知的財産の生産者と消費者間など、 さまざまな情報管理またはセキュリティポリシーの対象となる場合があります。
この相互接続されたシステム ネットワーク (現在知られているインターネットはトランスポート層として機能します) では、システム間を流れる情報をどのポリシーで管理するか (つまり、どの使用ポリシーで、どの情報がどこに行き、どのような制約を受け、誰がどのような目的でアクセスできるかなどを管理するか) に関する動的な合意 (交渉) と技術的な仲介がますます必要になっています。異なるシステム間の相互接続で自動化されたポリシー交渉と施行を提供するこれらの仲介メカニズムを開発する代わりに、インターネットの「バルカン化」または断片化が進むことになります。 [2]
すべてのシステムや情報ニーズを単一のポリシーで管理することはできないため、システム間の相違点を調整し、合意されたポリシーを適用および監視する方法は、有用な情報を共有し、システムの相互接続を維持するために必要です。オール オア ナッシングのアクセス制御に基づく現在の静的な方法は、状況に依存する競合する可能性のあるポリシー (たとえば、開示法とプライバシー法の衝突) がある場合など、特に、可変の情報の生成と消費のニーズを満たすには不十分です。システム間で誰がアクセスできるかを制御するだけのアクセス制御メカニズムは、ストーブパイプ型の情報サイロ、つまり「ウォールド ガーデン」を招き、ネットワークの断片化が進みます。 ポリシー アプライアンスは、システム間の使用ポリシーを適用するために現在研究および開発されている、動的で状況認識型の制御メカニズムを表す一般的な用語です。
ポリシーの開発と施行自体は、技術的なプロセスではなく、政治的または文化的なプロセスですが、技術システム アーキテクチャを使用して、システム間での情報交換やアプリケーションの動作の条件を制御することで、どのようなポリシーの機会が存在するかを判断することができます。現在のインターネット設計に組み込まれているオープン トランスポート、エンドツーエンドの原則を維持するには、つまり、トランスポート層でポリシー ソリューションをハードコーディングしたり、ネットワークをセグメント化するために厳格なアクセス制御体制を使用したりすることを避けるために、システム間の仲介を行い、情報共有、データ交換、および管理プロセスの相互運用性を促進するポリシー アプライアンスが必要です。
ポリシー アプライアンス (ポリシー ルールを管理するあらゆる形式のミドルウェアを指す一般的な用語) は、データ所有者またはデータ作成者、データ アグリゲータ、およびデータ ユーザーの間、および異種の組織システムまたはネットワーク間で仲介を行い、さまざまな情報ポリシーまたはニーズを持つシステム全体 (または管轄区域間) で合意された情報管理ポリシーおよび法律を施行、調整、および監視できます。ポリシー アプライアンスは、スマート データ (独自の使用のためにコンテキストに関連する用語を伴っているデータ)、インテリジェント エージェント(自己認証、認証、またはコンテキスト適応型のクエリ)、またはコンテキスト認識型アプリケーションと対話して、情報フローを制御し、セキュリティと機密性を保護し、プライバシーを維持できます。
ポリシー アプライアンスは、ルール ベースの処理、選択的な開示、説明責任と監視を可能にすることで、ポリシー ベースの情報管理プロセスをサポートします。
ルールベースの処理のためのポリシーアプライアンス技術の例には、分析フィルタ、コンテキスト検索、セマンティックプログラム、ラベリングおよびラッパーツール、DRMなどがあります。選択的開示のためのポリシーアプライアンス技術には、匿名化、コンテンツのパーソナライズ、サブスクリプションおよび公開ツールなどがあります。説明責任と監視のためのポリシーアプライアンス技術には、認証、承認、不変で否認不可能なログ記録、監査ツールなどがあります。
競合するシステム間のポリシーアプライアンスに対する制御と説明責任は、ポリシーの実装と施行における重要な決定要因になりつつあり、今後も国際的および国内的な政治、企業、官僚的闘争の対象となります。透明性は、変更不可能で否認不可能なログとともに、政治、運用、市民の自由に関するポリシーのニーズに対する説明責任とコンプライアンスを保証するために必要です。国際的および国内の情報ポリシーと法律は、ポリシーアプライアンスによる施行と説明責任の技術的手段にますます依存する必要性が増すでしょう。
参考文献
- ^この文脈での ポリシーアプライアンスの使用は、KA Taipale の「ポリシーをサポートする技術システムの設計: エンタープライズアーキテクチャ、ポリシーアプライアンス、市民の自由」、Emergent Information Technologies and Enabling Policies for Counter Terrorism (Robert Popp および John Yen 編、Wiley-IEEE Press、2006 年 3 月) で初めて説明されました。
- ^ インターネットパネル:「バルカン化」の兆し、ars technica(2006 年 10 月 12 日)
参照
また、「テクノロジー、セキュリティ、プライバシー:フランケンシュタインの恐怖、プライバシーの神話、ラッド王の教訓」7 Yale JL & Tech. 123; 9 Intl. J. Comm. L. & Pol'y 8 (2004) 56-58 ページ(ルールを施行し説明責任を果たすための「プライバシー アプライアンス」について論じている)も参照。プライバシー アプライアンスの概念は、DARPA Total Information Awarenessプロジェクトから生まれた。DARPA 情報認識オフィス(IAO)ディレクターの John Poindexter 博士による DARPA-Tech 2002 カンファレンス(カリフォルニア州アナハイム、2002 年 8 月 2 日)でのプレゼンテーション、 ISAT 2002 調査「プライバシーとセキュリティ」(2002 年 12 月 13 日)を参照。および、統合歳出決議 2003、第 108-7 号、M 部、§111(b) [2003 年 2 月 20 日署名] に応じて A-13 のテロ情報認識プログラムに関する IAO 議会報告書 (2003 年 5 月 20 日)。
