プライバシー・インターナショナル(PI)は、英国に拠点を置く登録慈善団体[ 2 ]であり、世界中でプライバシー権の擁護と促進を行っています。1990年に設立され、2002年に非営利企業として、2012年に慈善団体として登録されたPIは、ロンドンに拠点を置いています。2012年から現在の事務局長はガス・ホセイン博士です。
1990年、監視のグローバル化に対する認識の高まりを受けて、100人以上のプライバシー専門家と40か国の人権団体がプライバシー保護のための国際組織を設立するための措置を講じた。[ 3 ]
コンピューター専門家、学者、弁護士、ジャーナリスト、法学者、活動家など、この新しい組織のメンバーは、プライバシーとデータ保護の重要性について国際的な理解を促進することに共通の関心を持っていた。[ 4 ]プライバシー・インターナショナル(PI)と名付けられたこのグループの会合は、その年を通して北米、ヨーロッパ、アジア、南太平洋で開催され、メンバーは国際レベルでの新たな形のプライバシー擁護の確立に向けて協力することに合意した。このイニシアチブは、2012年6月まで組織のディレクターを務めた英国のプライバシー活動家サイモン・デイヴィスによって招集され、個人的に資金提供された。 [ 5 ]
当時、非政府部門におけるプライバシー擁護活動は断片的で地域化されており、規制レベルでは欧州連合外のプライバシー担当者間のコミュニケーションはほとんどなかった。国際レベルでのプライバシー問題への認識は主に学術出版物や国際ニュース報道を通じて生み出されたが、それまで国際レベルでのプライバシーキャンペーンは実現不可能であった。[ 6 ]
プライバシー規制当局の年次国際会議は数年前から存在していたが、プライバシー・インターナショナルの設立は、この新たな人権分野に世界的な焦点を当てる最初の成功した試みであった。PIは、擁護と支援を主な役割とする独立した非政府ネットワークとして発展したが、最初の10年間は主要な国際的プレーヤーになることに大きく失敗した。初期のキャンペーンのほとんどは東南アジアに焦点を当てていた。[ 7 ]
2011年からプライバシー・インターナショナルは業務の正式化と集約を開始した。現在は英国登録慈善団体(登録番号1147471)[ 2 ]であり、20名の常勤職員[ 8 ]とロンドン中心部に事務所を構えている。再編の一環として、2012年に非公式の諮問委員会が、調査報道ジャーナリストのヘザー・ブルックやテクノロジストのジェリー・フィシェンデンを含む9名の理事からなる運営委員会に置き換えられた[ 9 ]。この再編により、監視への異議申し立て、データ悪用への挑戦、グローバルなプライバシー運動の構築という3つの主要なプログラム分野も確立された[ 10 ] 。
プライバシー・インターナショナルの定款には、同慈善団体の目的は世界人権宣言およびその後の国連条約や宣言に定められているように、世界中でプライバシーの人権を促進することであると記載されています。具体的には、 [ 11 ]
プライバシー・インターナショナルは、アデシウム財団[ 12 ]、オープン・ソサエティ財団、国際研究開発センター[ 13 ] 、欧州議会、欧州委員会、ジョセフ・ロウントリー改革信託、エスメ・フェアバーン財団、トロント大学マンク国際問題学部カナダ国際安全保障研究センター、アメリカ自由人権協会、電子プライバシー情報センター、憲法政府基金、スターン財団、プライバシー財団、ドイツ・マーシャル基金、ニューサウスウェールズ大学、ドイツ国連常駐代表部、オーク財団、再生可能エネルギー自由財団、オミディア・ネットワーク、ラフリー慈善信託、スウェーデン国際開発庁、ストリート財団[ 14 ]など、さまざまな財団、学術機関、非政府組織から資金提供と支援を受けています。また、少額の寄付金も受け取っています[ 15 ] 。
1990年代を通じて、プライバシー・インターナショナルは北米、ヨーロッパ、東南アジアで活動し、現地の人権団体と連携して国家監視システムの開発に関する意識向上を図った。2001年から2010年にかけて、同団体は活動の焦点をEUと米国に関する問題に移した。2011年以降、活動は拡大し、特にグローバル・サウスにおいて、より積極的な法的措置と国際的な提言活動を含むようになった。[ 16 ]
1990年代後半以降、この組織のキャンペーン、メディア活動、プロジェクトは、インターネットのプライバシー、国際的な政府間協力、乗客名記録の移転、データ保護法、テロ対策の進展、情報公開、インターネット検閲、 IDシステム、コーポレートガバナンス、プライバシー規制当局の任命、国境を越えたデータフロー、データ保持、司法手続き、政府協議手続き、情報セキュリティ、国家安全保障、サイバー犯罪、ビデオ監視からDNAプロファイリングまで、約100種類の技術と技術アプリケーションの側面など、幅広い問題に焦点を当ててきました。
プライバシー・インターナショナル(PI)のネットワークは、40か国以上で法改正団体や人権団体によって、地域のプライバシー問題に関するキャンペーンにも活用されてきました。例えば、タイとフィリピンでは、PIは現地の人権団体と協力して、政府による身分証明書制度の導入に反対する全国的なキャンペーンを展開しました。カナダ、ニュージーランド、米国、ハンガリー、オーストラリア、英国では、国内メディアや広報キャンペーンを通じてプライバシー問題を推進してきました。中央ヨーロッパと東ヨーロッパでは、PIは情報公開法制を通じて政府の説明責任を促進する活動に積極的に取り組んでいます。
PIは、欧州連合、欧州評議会、国連機関などの国際機関の活動を監視しています。数多くの調査や報告書を作成し、現代の政策や技術問題に関する解説や分析を提供しています。
この慈善団体は比較的小規模で、常勤職員20名と多数のボランティアおよびインターンで構成されています。しかし、中核となるチームは、市民的自由、学術、技術評価、人権の分野における約100の組織からなる協力ネットワークによってプロジェクト活動を支えられています。これらの組織には、アメリカ自由人権協会、オーストラリアプライバシー財団、電子プライバシー情報センター(米国)、ステートウォッチ(英国)、電子フロンティア財団(米国)、欧州デジタル権利、コンシューマーズ・インターナショナル、情報政策研究財団(英国)、リバティ(英国)、ハンガリー自由人権協会、モスクワ人権ネットワーク、アムネスティ・インターナショナル、プライバシー・ウクライナ、クインテッセンツ(オーストリア)、ヒューマン・ライツ・ウォッチ、ビッツ・オブ・フリーダム(オランダ)、freedominfo.org、インデックス・オン・センシシップ、進歩的通信協会、グローバル・インターネット・リバティ・キャンペーン、チャーター88 (英国)、フィリピン人権擁護者同盟、タイ自由人権協会などが含まれます(または過去に含まれていました)。
PIは、グローバル・サウス・プログラムの傘下で、アフリカ、アジア、ラテンアメリカの開発途上国にもパートナーを有しています。パートナーは以下の通りです。
プライバシー・インターナショナルが政府や企業に対して起こした法的措置には、以下のような事例が含まれる。
プライバシー・インターナショナルは、タイ[ 28 ]、シリア[ 29 ]、エジプト[ 30 ]、ウガンダ[ 31 ] 、コロンビア[ 32 ] 、パキスタン[ 33 ]、中央アジア[ 34 ]について調査を実施しました。
PI は約 40 件の主要な調査レポートを発表しています。これには、インターネット検閲[ 35 ] 、通信データ保持[ 36 ] 、 EU および米国のテロ対策政策[ 37 ]、SWIFT 監査プロセス[ 38 ] 、旅行監視[ 39 ]、秘密保持規定と情報源の保護[ 40 ] 、インターネットのプライバシー[ 41 ]、政策ロンダリング[ 42 ] 、表現の自由とプライバシー[ 43 ] 、 US -VISITプログラム[ 44 ] 、 ID カードとテロ対策[ 45 ] 、暗号化[ 46 ] 、グローバル監視産業[ 47 ] 、英国の 2016 年調査権限法案[ 48 ]、ジェンダー問題とプライバシーの権利[ 49 ] 、および医療プライバシー[ 50 ]に関する研究が含まれます。
2013年、プライバシー・インターナショナルは、スイスに拠点を置く複数の企業と、トルクメニスタンやオマーンなどの権威主義体制への監視技術の輸出との関連性を公表し、スイス政府に該当する輸出許可を取り消すよう求めた。[ 51 ]スイス政府はその後、インターネット監視技術に関するすべての輸出許可を取り消し、承認待ちだった携帯電話監視技術に関するいくつかの許可も取り消した。
プライバシー・インターナショナルは、2012年から2015年にかけて、一般データ保護規則(GDPR)の制定中に、ヨーロッパにおけるデータ保護法の強化を求めてロビー活動を行った。プライバシー・インターナショナルは、個人データに対する人々の権利の拡大など、特定の条項を称賛する一方で、潜在的な抜け穴や曖昧な表現により、GDPRは21世紀特有のデータ保護の脅威から完全に保護するには不十分であると主張している。[ 52 ]
2013年、プライバシー・インターナショナルはアクセス・ナウおよび電子フロンティア財団とともに「通信監視への人権の適用に関する国際原則」を発表しました。これらの原則は、市民社会団体、産業界、国家などが、現在または提案されている監視法や慣行が国際人権法に合致しているかどうかを評価するための枠組みを提供することができます。[ 53 ]
1995年、PIは監視技術の国際貿易に関する報告書「ビッグブラザー株式会社」を発表し、西側諸国の企業が政治的統制の手段として利用しようとする抑圧的な政権に技術を販売していることに焦点を当てた。しかし、政府や規制当局は監視産業に介入して規制することはなく、その価値は現在年間約50億ドルと推定されている。外国政権への監視技術の輸出は依然として完全に輸出者の裁量に委ねられている。[ 54 ]
そのため、PIは2011年6月に2度目の調査を開始した。ビッグ・ブラザー・インコーポレイテッドとも呼ばれるこのプロジェクトは、調査研究、広報活動、政治活動、戦略的な訴訟などを組み合わせることで、監視産業の不正行為を明らかにし、適切な政府規制、特に輸出管理制度の導入を求めるキャンペーンを展開している。
2011年12月、プライバシー・インターナショナルは、ウィキリークス、バグドプラネット、調査報道局、ワシントン・ポスト、レスプレッソ、ヒンドゥー紙、ARD、OWNIと協力し、多数の監視関連の展示会や会議(特にワシントンDCで開催されたISSワールド会議)から収集した文書を公開した。[ 55 ]スパイファイルには、約160社の製品のパンフレット、カタログ、技術仕様書、契約書、価格表が含まれていた。
2012年、監視産業の台頭に伴う問題に対する国際的な認識が高まり、監視技術の輸出に対する規制強化の動きが加速した。2012年3月、EUはイラン当局への監視機器の輸出を禁止した。[ 56 ]翌月、シリアや中国などの国に機器を販売する企業に対する監視強化を求める欧州議会決議が、賛成580票、反対28票、棄権74票で圧倒的多数で可決された。2012年7月、フランスのデジタル経済大臣フルール・ペルランは、ル・モンドと公共放送局フランス・キュルチュールが主催するラジオ番組で、抑圧的な政権への監視技術の輸出に反対を表明した。[ 57 ] 2012年9月、ベルリンで開催されたインターネットと人権に関する会議でドイツ外相が行った発言は、ドイツメディアによって、EUの監視技術輸出に対する国家レベルおよび欧州レベルでの規制強化を推進するという明確な意思表明と解釈された。[ 58 ]
2006年6月、ニューヨーク・タイムズとロサンゼルス・タイムズは、国際銀行間金融通信協会(SWIFT)と米国政府との間で、顧客の金融データを米国に大量に秘密裏に開示するという秘密協定の詳細を報じた。SWIFTは約8,000の金融機関が参加する協同組合であり、年間約2,000兆ドルに上る世界中の金融取引の大半の中核となる安全なメッセージング処理を担っている。
翌週、PIは38か国のデータ保護・プライバシー規制当局に対し、記録の秘密漏洩に関して同時に苦情を申し立てた。苦情の内容は、記録の移転がEU法に違反しているというものだった。
個人情報漏洩に関する苦情は、一連の規制措置や法的措置を引き起こし、最終的にSWIFTは業務慣行の見直しを余儀なくされた。同組織は現在、米国当局の管轄権が及ばないスイスにデータ処理業務を移転することに合意した。
1998年、プライバシー・インターナショナルは、最も影響力があり執拗なプライバシー侵害者、そしてプライバシー擁護に優れた功績を残した個人や団体を表彰する国際的な賞「ビッグ・ブラザー・アワード」を創設することを決定しました。現在までに、日本、ブルガリア、ウクライナ、オーストラリア、フランス、ドイツ、オーストリア、スイス、オランダ、ニュージーランド、デンマーク、アメリカ合衆国、スペイン、フィンランド、イギリスを含む17カ国で、毎年恒例の授賞式が75回開催されています。
2003年1月、PIは「世界で最も無意味で、プライバシーを侵害し、自己中心的なセキュリティ対策」を発掘する国際コンテストを開始した。「愚かなセキュリティ」賞は、無意味で幻想的な対策、そして不必要な苦痛、迷惑、意図せぬ危険を一般市民にもたらす対策を表彰するものであった。このコンテストには世界中から5,000件以上の応募があり、受賞者は同年4月3日にニューヨークで開催された「コンピュータ、自由、プライバシーに関する会議」で発表された。
2009年3月、Googleのストリートビューサービスに英国の25都市が追加された後、プライバシー・インターナショナルは同サービスについて英国情報コミッショナー事務局(ICO)に正式な苦情を申し立てた。苦情では、同サービスがホストする画像に写っている一般市民から200件以上の報告があったことが挙げられた。プライバシー・インターナショナルのディレクター、サイモン・デイビス氏は、ストリートビューが多くの英国人に「明らかな恥辱と損害」を与えたため、同団体は苦情を申し立てたと述べた。同氏は、ストリートビューは英国でのサービス開始を可能にしたICOへの保証を満たしておらず、調査が完了するまでシステムを「停止」するよう求めた。[ 59 ]
ICOは、プライバシー保護のため顔や車のナンバープレートをぼかすというGoogleの保証を一部根拠として、2008年7月にこのサービスの開始を許可した。PIは苦情の中で、Googleの顔ぼかしシステムで多少のミスが生じるという主張は「著しい過小評価」であり、ストリートビューで使用されるデータは、対象者が自分に関する情報の使用に許可を与えることを義務付ける英国のデータ保護法1998の対象となることを意味すると述べた。 [ 60 ]しかし、ICOはPIの苦情を却下し、サービスを削除することは「プライバシー侵害の比較的小さなリスクに見合わない」とし、「Googleストリートビューはデータ保護法に違反しておらず、いずれにせよ、デジタル時計を巻き戻すことは公共の利益にならない」と指摘した。[ 61 ]
2015年2月、PIと他の原告[ 62 ]は、 NSAのデータを使用してGCHQが2014年12月まで実施していた大規模監視は、欧州人権条約に違反し、必要な法的枠組みを欠いていたため違法であったとする判決を英国の裁判所から勝ち取った[ 63 ] [ 64 ]。これを受けてPIは、世界中の誰もが(最終的に)GCHQがNSAから違法にデータを入手していたかどうかを確認できるキャンペーンを開始した[ 65 ] 。
プライバシー・インターナショナルの型破りで時に攻撃的なプライバシー擁護活動は、時に論争を巻き起こし、その動機に対する疑問を招いてきた。
同組織をめぐる最も注目すべき政治的論争は、2005年に英国のトニー・ブレア首相 とチャールズ・クラーク内務大臣が、PIのディレクター兼創設者であるサイモン・デイヴィスが、ロンドン・スクール・オブ・エコノミクス(LSE)との学術的な関係を密かに利用して、政府の国民IDカード計画を妨害していると公に非難したことから始まった。[ 66 ] LSEのディレクターであるサー・ハワード・デイヴィスは、この非難に強く反論した。[ 67 ]政府の意図は、報告書の正確性についていくつかの分野、特に予測コスト見積もりの計算方法(独立系IT分析会社Kableが作成した数値に基づく)と、「生体認証に関する証拠の選択的かつ誤解を招く使用、生体認証と生体認証技術の正確性に関する重要な主張にもかかわらず、報告書に情報を提供する自然科学者を一人も含めなかったこと」について疑念を抱かせることだったようだ。[ 68 ] [ 69 ] [ 70 ]報告書で提起された問題に対処する代わりに、政府の政治家数名と生体認証専門家は、報告書の正確性を批判し、主要な個人識別運動家や身分証明書の著名な反対者が関与していることから、報告書が偏りのないものとみなせるのかどうか疑問を呈した。この一件は、英国の一流大学の学術報告書に対する露骨な政治的攻撃の性質と、サイモン・デイヴィスに対する批判の個人化という点で注目に値する。身分証明書を支持する国会議員でさえ、政府が正当な現代の関心事に関する独立した学術研究を損なうことで、新たな領域に踏み込んだことを認識していた。[ 71 ]
政府の偏向の主張はサイモン・デイヴィスによって強く否定され、下院[ 72 ]と上院[ 73 ]の両方で政府と野党の間で激しい議論が巻き起こった。報道を受けて、デイヴィスは、同様のキャンペーンの後に自殺したとされる元政府科学顧問のデイビッド・ケリーの事件とこの議論を比較した[ 74 ] 。
2006年に出版された自伝[ 75 ]の中で、別の元内務大臣であるデイビッド・ブランケットは、「ロンドン・スクール・オブ・エコノミクスが彼(デイヴィス)に、自分たちと何らかの関係があることをほのめかさせることさえ許したことを、私は本当に残念に思う」と書いている。デイヴィスは1997年からLSEで講義をしており、当時、客員研究員とLSEの政策関与ネットワークの共同ディレクターの両方として講義を続けていた。
2007年6月、PIは一部のオンラインサービスのプライバシー慣行に関する評価を発表した。[ 76 ]
サイモン・デイヴィスは、 Phormの運営モデルの側面に対する明らかな熱意について批判を受け、「PIはPhormを支持していませんが、そのプロセスにおけるいくつかの発展を称賛します」と述べています。 [ 77 ] PIグループとしては、Phorm製品に関する分析やコメントを公表していません。
2009年3月、PIがGoogleストリートビューサービスを批判したことを受け、デイヴィスはGoogleの最高経営責任者エリック・シュミットに公開書簡を送り、デイヴィスがマイクロソフトに偏っていると主張して、同社がジャーナリストに自分に不利な情報を流していると非難した。Googleは、マイクロソフトとデイヴィスが経営するデータ保護コンサルタント会社80/20 Thinkingとのつながりを指摘し、デイヴィスがGoogleの直接のライバルであり批判者である企業のコンサルタントを務めていたという事実によって彼の批判の信憑性が損なわれているため、マイクロソフトとのつながりを公に明らかにすべきだと述べた。デイヴィスはこの事実をプレスリリースやコメントでほとんど明らかにしなかった。[ 78 ] 80/20 Thinkingは2009年に事業を停止した。
プライバシー・インターナショナルは、1997年以来、電子プライバシー情報センター(EPIC)と協力して、企業と政府による監視から各国の国民がどの程度のプライバシーを享受しているかを評価するために、毎年調査を実施しています[ 79 ] [ 80 ] 。最後のグローバルレポートは2007年に発行されました。現在、PIはパートナーとともに、各国の法的および政治的状況を調査したプライバシーの現状レポートを毎年更新して発行しています。また、普遍的定期審査と人権理事会にも定期的に国別レポートを提出しています[ 81 ] 。
2011年1月、プライバシー・インターナショナルは、EPICおよびメディア・コミュニケーション研究センター(CMCS)と協力して、欧州委員会の特別プログラム「基本的人権と市民権」(2007~2013年)の資金提供を受けて、「欧州のプライバシーと人権2010」報告書を公表した。これは、各国のプライバシーおよびデータ保護法規、その他の法律、判例、プライバシーに影響を与える最近の事実上の動向に関する欧州の状況調査であった。この調査は、33の個別報告書、主要なプライバシー問題に関する比較法および政策分析の概要、調査対象国すべてのプライバシーランキングから構成されていた。[ 82 ]
{{cite book}}: CS1メンテナンス: 場所 (リンク)