2000年代初頭に初期のソーシャルネットワーキングサイトが登場して以来、オンラインソーシャルネットワーキングプラットフォームは飛躍的に拡大し、2010年代半ばにはFacebook、Instagram、Twitter、Snapchatがソーシャルメディアで最も有名な存在となった。オンラインで利用可能になりクラウドに保存されるようになった膨大な量の個人情報により、データベースがそのような個人情報を安全に保存できるかどうかという議論において、ユーザーのプライバシーが最優先事項となった。ユーザーとソーシャルメディアプラットフォームの管理者がユーザープロファイルにアクセスできる範囲は、倫理的考察の新たなトピックとなり、その後のプライバシー侵害の合法性、認識、境界は、技術時代を前にした重要な懸念事項となっている。[ 1 ]
ソーシャルネットワークとは、社会的アクター(個人や組織など)、二者間の関係、およびアクター間のその他の社会的相互作用の集合から構成される社会構造です。ソーシャルネットワーキングサービスにおけるプライバシーの問題は、データプライバシーの一部であり、インターネットを介して自分自身に関する情報を保存、再利用、第三者に提供、および表示することに関する個人のプライバシーを強制する権利に関わります。ソーシャルネットワークのセキュリティとプライバシーの問題は、これらのサイトが毎日処理する膨大な量の情報に起因します。メッセージ、招待、写真、オープンプラットフォームアプリケーション、その他のアプリケーションなど、ユーザーが参加を促す機能は、多くの場合、他者がユーザーの個人情報にアクセスする場となります。さらに、ユーザーの情報を取り扱うために必要な技術が、ユーザーのプライバシーを侵害する可能性もあります。
Web 2.0の登場によりソーシャル プロファイリングが発生し、インターネット プライバシーに対する懸念が高まっています。[ 2 ] Web 2.0 は、 FacebookやMySpaceなどのソーシャル ネットワーキング メディアの Web サイトにおいて、インターネット上で参加型の情報共有とコラボレーションを促進するシステムです。[ 2 ]これらのソーシャル ネットワーキング サイトは、2000 年代後半から人気が急上昇しています。これらの Web サイトを通じて、多くの人がインターネット上で個人情報を公開しています。これらのソーシャル ネットワークは、サイト上で行われたすべてのやり取りを記録し、後で使用するために保存しています。[ 3 ]問題には、サイバー ストーキング、位置情報の開示、ソーシャル プロファイリング、第三者の個人情報の開示、捜索令状の保護なしに政府が調査でソーシャル ネットワーク Web サイトを使用することなどが含まれます。
過去 10 年間にソーシャル ネットワーキング サイトが爆発的に普及する以前には、1997 年まで遡るSix DegreesやFriendsterなどの初期のソーシャル ネットワーキングの形態が存在していました。これらの 2 つのソーシャルメディア プラットフォームが導入された一方で、オンライン マルチプレイヤー ゲーム、ブログやフォーラム サイト、ニュース グループ、メーリング リスト、出会い系サービスなどの追加のソーシャル ネットワーキングの形態も存在しました。これらは、新しい現代のサイトの基盤を形成しました。これらのサイトが始まって以来、プライバシーは一般の人々にとって懸念事項となっています。1996 年、ニューヨーク市の若い女性がオンラインで知り合った人と初めてデートをし、デート相手がオンラインで話し合った性的空想を実際に実行しようとしたため、後にセクシャル ハラスメントで訴訟を起こしました。これは、インターネットのプライバシーに関して今後発生する多くの問題の初期の例にすぎません。[ 4 ]
かつて、ソーシャルネットワーキングサイトは主にチャットルームで他の人とチャットする機能で構成されており、今日のソーシャルネットワークほど人気はありませんでした。これらのサイトを使用する人々は、現在のユーザーとは異なり、「テクノロジー好き」と見なされていました。初期のプライバシー訴訟の1つは、MySpaceに関するもので、「未成年者のストーキング、いじめ、プライバシーの問題」が原因で、必然的に「年齢制限やその他の安全対策」の採用につながりました。[ 5 ]ストーキングや「キャットフィッシング」などの出来事は、現在社会で非常に一般的です。
ケリー・クインによれば、「ソーシャルメディアの利用は普及しており、現在では米国の成人の73%がソーシャルネットワークサイトを利用しており、若年層や女性の間では利用率が著しく高い」とのことです。ソーシャルメディアサイトは過去10年間で人気が高まり、今後も成長を続けるでしょう。米国人口の大多数は何らかのソーシャルメディアサイトを利用しています。[ 6 ]
ソーシャルネットワーキングプラットフォーム全体でプライバシー侵害につながる原因はいくつかあります。「設計上、ソーシャルメディア技術は個人情報の管理とアクセスに関するメカニズムと競合しており、ユーザー生成コンテンツの共有がその機能の中心となっている」と認識されています。これは、ソーシャルネットワーキング企業がサイトを運営するためには、個人情報が公開される必要があることを示しています。人々が互いに共有し、つながることを必要としているのです。[ 6 ]これは必ずしも悪いことではありませんが、プライバシーに関する懸念を認識しておく必要があります。プライバシー設定があっても、インターネット上の投稿は、ユーザーのフォロワーや友人以外の人々と共有される可能性があります。その理由の1つは、「英国法は現在、ソーシャルメディアで情報を共有する人が、意図した範囲を超えて情報が拡散されることを防ぐことができない」ことです。情報は常に意図せずオンラインで拡散される可能性があります。インターネットに何かが投稿されると、それは公開され、もはやプライベートではなくなります。ユーザーはアカウントのプライバシー設定をオンにすることができますが、情報が意図した範囲を超えて拡散されないことを保証するものではありません。写真や投稿は保存でき、投稿は実際には削除されない可能性があります。 2013年にピュー・リサーチ・センターは、「10代のFacebookユーザーの60%が非公開プロフィールを使用している」ことを発見した。これは、プライバシーが人々が依然として求めているものであることを証明している。[ 7 ]
ソーシャルネットワーキングのおかげで、個人の生活は以前よりもはるかに公的なものになっています。ソーシャルメディアサイトは、対面での交流だけでは不可能だったほど多くの人々とつながることを可能にしました。人々は、実際に会う機会のない世界中のユーザーとつながることができます。これは良い影響をもたらす一方で、プライバシーに関する多くの懸念も引き起こします。本人が公にしたくない情報が投稿される可能性があります。『It's Complicated』という本の中で、著者のダナ・ボイドは、「公共の場で情報を共有すること、そしてもちろん、あらゆる自己顕示や宣伝行為は、個人のプライバシーを求める気持ちとは相容れない」と考える人がいると説明しています。インターネットに一度投稿された情報は、複数の人がアクセスできるようになり、友人やフォロワーと想定される範囲を超えて共有される可能性もあります。現在、多くの雇用主は、採用前に応募者のソーシャルメディアをチェックしています。ソーシャルメディアは、人々が他人の生活に関する情報を得るためのツールとなっています。実際に会う前に、投稿内容からその人について多くのことを知ることができるのです。プライバシーを確保する能力は、終わりのないプロセスです。ボイドは、「プライバシーを確保するには、複雑な状況的手がかり、技術的な機能、社会力学を操ることで、社会状況をコントロールする能力が必要である」と述べています。社会は絶えず変化しているため、プライバシーを獲得するために社会状況を理解する能力も定期的に変化させる必要があります。[ 8 ]
ソーシャルネットワーキングサイトは、提供されるプライバシーのレベルが異なります。Facebookのようなソーシャルネットワーキングサイトの中には、実名やその他の個人情報をサイト側が推奨しているものもあります(「プロフィール」と呼ばれるページに)。この情報は通常、生年月日、現住所、電話番号などです。また、一部のサイトでは、興味、趣味、好きな本や映画、さらには交際状況など、ユーザーが自分自身についてより多くの情報を提供できるようになっています。しかし、Match.comのようなソーシャルネットワークサイトの中には、ほとんどの人が匿名を好むものもあります。そのため、ユーザーを実名に結びつけるのは非常に難しい場合があります。それでも、顔認識によって個人を特定できる場合もあります。2つの主要なソーシャルネットワーキングサイトで研究が行われ、類似した写真の15%を重ね合わせることで、複数のサイトで類似した写真を持つプロフィール写真を照合してユーザーを特定できることがわかっています。[ 9 ]
ボストン・コンサルティング・グループが行った調査によると、個人データのプライバシーは、世界の消費者の76%、米国の消費者の83%にとって最重要課題である。[ 10 ]アメリカ人の10人中6人(61%)は、プライバシー保護のためにもっと多くのことをしたいと答えている。[ 11 ]
情報開示を推奨するサイトでは、大多数のユーザーが自分の個人情報を大勢の人々に開示することに抵抗がないことが指摘されています。[ 9 ] 2005年に、カーネギーメロン大学に在籍する学生540人のFacebookプロフィールのデータを分析する調査が行われました。その結果、ユーザーの89%が本名を、61%が識別しやすいように自分の写真を投稿していることが明らかになりました。[ 9 ]また、大多数のユーザーはプライバシー設定を変更しておらず、多数の見知らぬユーザーが自分の個人情報にアクセスできるようにしていました(デフォルト設定では、元々は友人、友人の友人、同じネットワークの友人でない人がユーザーのプロフィールを完全に閲覧できるようになっていました)。ユーザーはFacebook上で他のユーザーが自分を見つけられないようにブロックすることはできますが、これは個別に設定する必要があり、そのため、多くの人が一般的に使用しているようには見えません。ほとんどのユーザーは、Facebookのセキュリティ機能を使用しても、デフォルト設定はアップデートのたびに復元されることに気づいていません。こうしたことから、ユーザーがソーシャルネットワーキングサイトで情報を公開しすぎているという懸念が多数生じており、プライバシーに深刻な影響を及ぼす可能性がある。Facebookは、ユーザーのデフォルト設定におけるプライバシーに関する緩慢さが批判された。[ 12 ]
「プライバシーのパラドックス」とは、オンライン上のプライバシーについて懸念を抱いていると表明しながらも、アカウントを保護するための対策を講じない個人に起こる現象です。[ 13 ]さらに、個人は銀行や金融関連のアカウントなど、他のオンラインアカウントに対して追加のセキュリティ対策を講じるかもしれませんが、これはソーシャルメディアのアカウントには適用されません。[ 13 ]こうした基本的なセキュリティ対策には、Cookieやブラウザの履歴の削除、コンピュータのスパイウェアチェックなどが含まれます。[ 13 ] この対策の欠如は「第三者バイアス」に起因すると考える人もいるかもしれません。これは、人々がリスクを認識しているにもかかわらず、そのリスクが自分自身に適用される、あるいは関係するものではないと考える場合に起こります。[ 13 ]もう一つの説明は、単純なリスクと報酬の分析です。個人は、ソーシャルメディアで積極的に活動することによる報酬を得るために、プライバシーを危険にさらすことをいとわないかもしれません。[ 13 ]多くの場合、インターネット上で共有された個人情報が悪用されるリスクは、ソーシャルメディアユーザーの魅力を高める個人情報のみを共有することによる報酬によって覆い隠されてしまいます。[ 14 ]
ヴァン・デル・ヴェルデンとエル・エマムの研究では、10代の若者は「ソーシャルメディアのアクティブユーザーであり、プライバシーを気にしているように見えるが、かなりの量の個人情報も公開している」と説明されている。[ 15 ]これは、ソーシャルメディア上でプライベートに管理すべき内容の問題を提起し、プライバシーのパラドックスの一例となっている。この研究では特に、精神疾患を抱える10代の若者と、彼らがソーシャルメディア上でどのように交流しているかを調査した。研究者らは、「ソーシャルメディアは、10代の患者が社会生活の最新情報を得る場所であり、診断や治療について話し合う場所とは見なされていない」ことを発見した。[ 15 ]したがって、ソーシャルメディアは自己保護とプライバシーが必要なフォーラムである。プライバシーは、特に、公開利用と非公開利用の重要性と結果について十分に理解していない可能性のある10代の若者にとって、主要な懸念事項となるべきである。例えば、「表明されたプライバシーの懸念と個人情報の開示との間の矛盾」などが挙げられる。[ 15 ]
ソーシャルネットワーキングでは、ユーザーは情報源であると同時にターゲットでもあることが多い。ユーザーはソーシャルネットワーキングサイトやサービスを閲覧する際にデジタル痕跡を残す。いくつかのオンライン調査から、ユーザーがウェブサイトやソーシャルネットワーキングサイトを信頼していることが明らかになっている。信頼について言及されているように[ 3 ] 、 「信頼は(Mayer、Davis、およびSchoorman、1995)で「相手が監視または制御できるかどうかに関係なく、信頼する側にとって重要な特定の行動を実行するという期待に基づいて、相手側の行動に対して脆弱になることを厭わない意思」と定義されている(p. 712)。カーネギーメロン大学が実施した調査[ 16 ] では、大多数のユーザーが居住都市、電話番号などの個人情報を提供したが、ユーザーは特定の情報を共有することの結果について明らかに認識していない。さらに、ソーシャルネットワーキングのユーザーは、さまざまな都市、遠隔地の村、町、文化、伝統、宗教、背景、経済階級、教育背景、タイムゾーンなど、多様な出身者で構成されており、それが認識の大きなギャップを浮き彫りにしている。
論文[ 16 ]の調査結果は、「これらの結果は、ソーシャルネットワーキングサイトにおける信頼とプライバシーへの懸念の相互作用が、行動や活動を正確にモデル化できるほど十分に理解されていないことを示している。この研究結果は、オンラインの社会的環境における関係性の発展と、異なるサイトでの行動の違いの理由を理解するためのさらなる研究を促すものである」と示唆している。
参考資料によると、カーネギーメロン大学のソーシャルネットワーキングユーザーを対象に実施された調査では、ユーザーの認知度不足の理由として以下の点が挙げられた。
したがって、ユーザーの無知に起因するセキュリティとプライバシーに関する懸念の高まりに対処するため、ユーザーの意識を迅速に向上させることが切実に必要とされている。ソーシャルネットワーキングサイト自体が責任を負い、仮想オンライン手段による参加型方法によってそのような意識向上を可能にすることができる。[ 17 ]
ユーザーの意識を高める方法として、ソーシャルメディアのウェブサイトやアプリの使用に伴うプライバシー上の懸念を理解させるためのプライバシー関連のトレーニングを実施することが考えられます。[ 18 ]トレーニングには、特定の企業やアプリがユーザーのプライバシーをどのように保護しているかについての情報や、ユーザーのプライバシーを保護するためのスキルを含めることができます。[ 18 ]
研究によると、プライバシーリテラシーはプライバシー保護対策の利用を促進する役割を果たしており、プライバシーを懸念する人はオンラインサービスを利用したり個人情報を共有したりする可能性が低いことが示されています。[ 19 ]
第三者がユーザー情報にアクセスする方法はいくつかあります。Flickrは、ユーザーが訪問先や滞在場所の正確な位置を確認できる位置情報付き写真を提供するソーシャルメディア Web サイトの一例です。位置情報付き写真により、第三者ユーザーは個人がどこにいるか、どこへ旅行しているかを簡単に確認できます。[ 20 ]また、電子メール、メッセージ、その他の通信を介した秘密のリンクやダウンロードによって機密情報が漏洩するフィッシングの使用も増加しています。ソーシャルメディアは、ハッカーが通常の投稿やメッセージから情報を入手するためのまったく新しい領域を開拓しました。[ 21 ]
Facebook で最も人気のあるアプリケーションのほぼすべて (Farmville、Causes、Quiz Planet など) が、ユーザーの情報を広告会社や追跡会社と共有しています。[ 22 ] Facebook のプライバシーポリシーでは、「収集した個人を特定できない属性」[ 23 ]を広告主に提供できるとされていますが、このポリシーに違反しています。ユーザーがページ内の特定の広告をクリックすると、Facebook はそのページのユーザー アドレスを広告主に送信し、それが直接プロフィール ページにつながります。この場合、ユーザーの名前を簡単に特定できます。[ 24 ]例えば、Take With Me Learning は、教師と生徒が学習プロセスを追跡できるアプリです。このアプリは、学校名、ユーザー名、メールアドレス、年齢などの個人情報を必要とします。しかし、Take With Me Learning は、生徒の個人情報を本人の許可なく違法に収集し、広告会社に販売することで知られる会社によって作成されました。この会社は、インターネット使用中の子供たちを個人情報盗難から守るための児童オンラインプライバシー保護法(COPPA)に違反していました。 [ 25 ]最近では、Facebook はCambridge Analyticaによるユーザーデータの収集で精査されています。Cambridge Analytica は、心理学アンケートに回答することに同意した Facebook ユーザーからデータを収集していました。Cambridge Analytica は、アンケートに回答した人のデータにアクセスできるだけでなく、その人の Facebook フレンドのすべてのデータにもアクセスできました。このデータは、特定の政治家に投票するよう人々の信念を左右する目的で使用されました。Cambridge Analytica がデータ収集によって行った行為が違法かどうかは不明ですが、彼らは取得したデータを第三者に転送し、投票者の行動を左右するために使用しました。[ 26 ] Facebookは英国で50万ポンド、米国で50億ドル(40億ポンド)の罰金を科され、2020年にはオーストラリアのプライバシー規制当局から170万豪ドル(86万ポンド)の罰金を科す目的で訴訟を起こされた。[ 27 ]
アプリケーションプログラミングインターフェース(API)は、ソフトウェアアプリケーションを構築するためのルーチン、プロトコル、およびツールのセットです。クエリ言語を使用することで、コミュニティ間やアプリケーション間でコンテンツやデータを共有することがはるかに容易になりました。APIは、外部プログラムによるアクセスを特定の機能セット(多くの場合、何らかのデータ要求)に制限することで、これらすべてを簡素化します。APIは、プログラムがソフトウェア世界の他の部分とどのようにやり取りするかを明確に定義し、時間を節約します。[ 28 ]
API は、ソフトウェアが「他のソフトウェアと通信する」ことを可能にします。[ 29 ]さらに、API は一般にはアクセスできない情報を収集して提供することができます。これは、研究の可能性のある道筋が増えるため、研究者にとって非常に魅力的です。[ 29 ]データ収集に API を使用することは、プライバシーに関する議論の焦点となる可能性があります。データは匿名化できますが、それがいつプライバシーの侵害になるのかを理解することが難しいためです。[ 29 ]個人情報は大量に収集できますが、それが個人のプライバシーを侵害するかどうかについての議論は、この情報を特定の人と照合できないことに起因します。[ 29 ]
しかし、Facebookと政治コンサルティング会社ケンブリッジ・アナリティカの間で最近起きたスキャンダルにより、APIに関して懸念が生じている。 何が起きたかというと、「Facebookはサードパーティの開発者にデータ収集のみを目的としたアプリケーションを開発することを許可した。そして開発者は抜け穴を利用して、アプリを使用している人だけでなく、その友人全員の情報を、本人に知られることなく収集することができた」[ 30 ] 。
2020年、批評家たちは、プライバシーへの懸念を意識した技術仕様を備えた接触追跡APIについて、AppleとGoogleを称賛した。[ 31 ]
検索エンジンは、自分で全てのサイトをスキャンすることなく情報を見つける簡単な方法です。検索ボックスに入力されたキーワードが結果につながります。そのため、入力するキーワードが正確で正しいことを確認する必要があります。このような検索エンジンは多数ありますが、中には個人情報を取得したり、ウイルスに感染したりする可能性のある偽サイトにユーザーを誘導するものもあります。さらに、DuckDuckGoのような検索エンジンは、ユーザーのプライバシーを侵害しません。[ 32 ]
ほとんどのソーシャルメディアウェブサイトでは、ユーザーの地理的位置は、ユーザー自身(FoursquareやFacebook Placesなどの自主的なチェックインアプリケーションを通じて)またはアプリケーション(IPアドレスの位置情報、携帯電話ネットワークの三角測量、RFID、GPSなどの技術を通じて)によって収集されます。使用されるアプローチよりも重要なのは、生成されたコンテンツが、ユーザーがそれを生成した地理的位置と結び付けられるという結果です。さらに、多くのアプリケーションは、OS言語、デバイスの種類、撮影時間などの他の形式の情報もコンテンツに添付します。その結果、投稿、ツイート、または写真撮影によって、ユーザーは膨大な量の個人情報を生成および共有することになります。[ 33 ]
多くの大規模プラットフォームでは、「パスワードを忘れた場合」機能を使用すると、ユーザーのメールアドレスや電話番号の一部が表示されます。多くの場合、このヒントからメールアドレス全体を推測でき、電話番号の数字は既知の番号と比較できます。[ 34 ]
このアクセス可能なデータとデータマイニング技術を組み合わせることで、ユーザー情報をさまざまな方法で活用し、顧客サービスを向上させることができます。
あなたのリツイート、いいね、ハッシュタグに基づいて、Twitter はいくつかのトピックや広告を推奨することができます。Twitter が誰をフォローすべきかを提案する[ 35 ]のは、この推薦システムによるものです。Amazon などのコマースでは、ユーザーの情報を使用してユーザーに商品を推薦します。推薦は、少なくとも過去の購入、ショッピングカート、ウィッシュリストに基づいています。アフィニティ分析は、顧客の購入行動を理解するために使用されるデータマイニング技術です。
機械学習手法を用いることで、ユーザーがスターバックスの潜在的なフォロワーであるかどうかを予測できる。[ 36 ]その場合、アプリケーションの品質とカバレッジを向上させることが可能になる。さらに、ユーザープロファイルを使用して類似ユーザーを特定することができる。
ゲイリー・コヴァックスのオンライン追跡に関するスピーチによると、彼がインターネットを使って質問の答えを探したとき、「朝食を2口も食べていないのに、すでに25近くのサイトが私を追跡している」とのことで、そのうち4つのサイトが彼をナビゲートしたという。 [ 37 ]
研究によると、プライバシー権に対する人々の信念は、オンラインプライバシーに関する態度を予測する上で最も重要な要素であることが示されています。[ 38 ]
Spokeoのようなデータ集約サイトは、ソーシャルサイト全体でソーシャルデータを集約し、それを公的記録と統合することの実現可能性を強調している。2011年の研究[ 39 ]は、さまざまな数のソーシャルネットワークを持つ多数のユーザーにわたる意図しない情報漏洩の量を測定することで、これらの問題を強調した。この研究は、あなたが知っていることのセキュリティに対する攻撃に使用できる可能性のある情報を特定し、測定した。
研究[ 40 ] [ 41 ]では、ほとんどのソーシャルネットワークが意図せず第三者の広告サイトやトラッキングサイトに個人情報を提供していることも指摘されています。これは、Referrer文字列やCookieを介して個人情報が意図せず第三者の広告サイトに送信されるという問題を引き起こします。
市民的自由擁護者は、ソーシャルネットワーキングサイト、特にFacebookが、さまざまな方法でユーザーの機密性を著しく低下させていることを懸念している。[ 42 ] 1つには、ソーシャルメディアプラットフォームが個人データを保存すると、そのデータに完全にアクセスできるようになる。収益性を維持するために、Facebookのようなアプリケーションは、 Cookie(デバイスにデータを蓄積する小さなファイル)を通じてデータを記録することにより、個人情報を調査し、マーケティングする。Facebookなどの企業は、個人の「好き嫌い、嗜好」に関する膨大な量のプライベートユーザー情報をファイルに保管しており、これはマーケティング担当者にとって非常に価値がある。[ 43 ] Facebookがユーザー情報を広告およびマーケティング組織に開示すると、「閲覧行動、趣味、またはポップカルチャーの嗜好」に基づいて、パーソナライズされた推薦がニュースフィードに表示されるようになる。[ 42 ]これらの理由から、Facebookの批判者は、ソーシャルネットワーキング企業が利益と引き換えにユーザー情報を共有することで、株主とのビジネスベンチャーを模索するのではないかと懸念している。さらに、Facebookは「友達限定」タイプのプラットフォームによってプライバシーの幻想を作り出しているため、個人はオンラインでより多くの個人情報を公開する傾向が強まると彼らは主張している。批評家によると、ユーザーはスポンサーシップや広告が自分の開示された個人データに合わせてカスタマイズされていることに気づき、裏切られたと感じる可能性があるという。[ 42 ]
ソーシャルネットワーキングサイトでユーザーに与えられるプライバシーの欠如について、多くの機関が懸念を表明している。これには、学校、図書館、政府機関などが含まれる。[ 44 ]
特に図書館は個人のプライバシーに関心があるため、図書館利用者が公共図書館のコンピュータでソーシャルネットワーキングサイトにアクセスできるようにすることについて議論してきた。図書館員のわずか19%しかソーシャルネットワーキングのプライバシーについて真剣に懸念を表明していないと報告されているが、彼らは特に声高に懸念を表明している。[ 45 ] ソーシャルネットワーキングサイトに見られるプライバシーの欠如は図書館組織が支持する倫理に反しており、したがって図書館は前者を扱うことに非常に警戒すべきであると主張する人もいる。[ 45 ] この見解の支持者は、プライバシーを基本的人権として擁護するというコミットメントを肯定する、米国図書館協会と英国に拠点を置く公認図書館情報専門家協会の両方が保持する倫理規定から議論を展開している。[ 45 ] 2008年に英国の14の公共図書館で行われた調査では、50%がソーシャルネットワーキングサイトへのアクセスをブロックしていることがわかりました。[ 46 ] 多くの学校図書館も、子供たちがFacebookで情報を過剰に公開する恐れがあるとして、Facebookをブロックしている。しかし、2011年現在、Facebookはこの懸念に対処するため、13歳未満のユーザーのプロフィールを削除するなどの対策を講じている。[ 47 ]
提供される情報が非常に多いため、個人の社会保障番号など、他の事柄も推測でき、それがなりすまし詐欺の一部として利用される可能性があります。[ 9 ] 2009年、カーネギーメロン大学の研究者らは、ソーシャルネットワークやオンラインデータベースから収集した情報を使用して、個人の9桁の社会保障番号のほとんど、場合によってはすべてを予測できることを示す研究を発表しました。(AcquistiとGrossによる「公開データからの社会保障番号の予測」を参照)。[ 48 ]これに対し、さまざまな団体は、ユーザーが自分の番号を表示しないか、個人的に知らないFacebookの「友達」から番号を隠すようにアドバイスしています。[ 49 ]ハフィントンポストによると、ブルガリアのITコンサルタントであるボゴミル・ショポフは、最近のブログで、100万人以上のFacebookユーザーの個人情報を、驚くほど低価格の5.00米ドルで購入したと主張しました。このデータには、ユーザーのフルネーム、メールアドレス、Facebookページへのリンクが含まれていたと報じられています。[ 50 ]以下の情報は、ユーザーの身元を盗むために使用される可能性があります 。ミドルネームを含むフルネーム、生年月日、出身地、交際状況、居住情報、その他の趣味や関心事。
他のすべての年齢層の中で、一般的に、個人情報の共有行為の最も脆弱な被害者は、10代前半から後半の若者です。調査によると、多くの10代の若者は、ソーシャルメディアやソーシャルネットワーキングサービスが人間関係や友情を築く上で重要だと報告しています。この事実から、個人情報の盗難、個人情報の窃盗、広告会社によるデータ利用などのプライバシーに関する懸念が生じます。10代の若者は、ソーシャルメディアをつながりのために利用するだけでなく、政治的な目的や情報収集のためにソーシャルネットワーキングサービスを利用しています。しかし、ソーシャルメディアは、嫌がらせや無礼な政治的議論の場となり、憤りを煽り、プライバシーに関する懸念を高めることもあります。[ 11 ] [ 51 ]
多くのウェブサイトに年齢制限が設けられていますが、その効果については議論の余地があります。[ 52 ]調査結果によると、インターネットのプライバシーに関する情報提供の機会や、親、教師、仲間からの懸念が、インターネット利用者のオンラインプライバシーに関する行動に大きな影響を与えていることが明らかになっています。[ 53 ] [ 54 ]さらに、他の研究では、青少年のプライバシーに対する懸念が高まると、プライバシー保護行動をとる可能性も高くなることがわかっています。[ 55 ]社会が発展している技術文化においては、青少年と親の意識を高めるだけでなく、社会全体がオンラインプライバシーの重要性を認識する必要があります。[ 56 ]
10代前半から後半の若者は、オンライン投稿時に個人情報を公開するよう促す社会的圧力に特に影響を受けやすい。若者は、日々の活動、現在地、一緒に過ごす人、考えや意見など、私生活に関する情報を頻繁に投稿する。こうした情報を共有するのは、すでに同じような情報共有をしている他の若者から仲間外れにされたり、批判されたりしたくないからである。若者は最新のゴシップ、流行、話題のニュースを常に把握しようと努めるが、そうすることでサイバーいじめやストーカー行為の被害者になるリスクが高まり、将来的に就職活動に悪影響を及ぼす可能性もある。また、プライバシーの観点から、個人情報を公に共有する傾向が強まる。10代前半から後半の若者は、ソーシャルメディアの公開性、オンラインでの自己防衛方法、個人情報をオンラインで共有しすぎることによる悪影響について、最も知識が乏しいため、これは深刻な問題である。ますます多くの若者がソーシャルメディアサイトに参加するにつれ、彼らは自分が考えていることを何でも投稿しても構わないと考えています。なぜなら、彼らはその情報が自分に与える可能性のある害や、自分のプライバシーを犠牲にしていることを理解していないからです。[ 57 ]「10代の若者は、以前よりもソーシャルメディアサイトで自分の情報を共有しています。」[ 58 ] 10代前半から後半の若者は、Facebook、Snapchat、Instagram、Twitter、Pinterestなどのソーシャルメディアサイトで、自分の写真や動画を投稿することで情報を共有していますが、自分が犠牲にしているプライバシーを認識していません。[ 59 ] 10代の若者は、ソーシャルメディアのプロフィールに自分の本名、誕生日、メールアドレスを投稿しています。[ 59 ]子供たちは、以前よりも移動の自由度が低くなっています。これらの10代の若者がオンラインで行うすべてのことは、社会的な機会の輪の中に留まるためですが、懸念されるのは、彼らが追跡可能な方法でこれを行うだけでなく、人々が自分の情報を共有し続けるように促す非常に持続的な環境で行っていることです。[ 59 ]その結果、プライバシーのリスクが存在することを知りながらも、Facebookなどのソーシャルメディアサイトを使い続けている。[ 60 ]
カリフォルニア州は、ソーシャルメディアユーザーのプライバシーをユーザー自身の判断から守るための措置も講じている。2013年、カリフォルニア州は、ソーシャルメディアサイトに対し、登録済みの若年ユーザーがサイトから自分のコメントを削除できるようにすることを義務付ける法律を制定した。[ 61 ]これは、過去10年間世界中で議論されてきた「忘れられる権利」に向けた米国での第一歩である。
主要なソーシャルネットワーキングサイトのほとんどは、サービスの利用が可能な限り安全であることを保証することに尽力しています。しかし、ソーシャルネットワーキングサイトに掲載される個人情報の量が多いこと、および偽の身元を隠せることから、これらのサイトはオンラインの性犯罪者にとってますます人気が高まっています。 [ 62 ] さらに、これらのソーシャルネットワーキングプラットフォームでは、年齢確認メカニズムの欠如が懸念事項となっています。[ 63 ]しかし、これらの大半は単にFacebookが提供するサービスを利用するようになっただけであるという指摘もあります。[ 64 ] 数は少ないかもしれませんが、ソーシャルネットワーキングサイトを利用して捕まった性犯罪者の数は増加しており、今ではほぼ毎週のペースで捕まっていることが指摘されています。[ 65 ]最悪の場合、子供が小児性愛者の被害者になったり、見知らぬ人と会うように誘われたりしています。性犯罪者はサイバースペースのワームホールを通じて匿名で潜伏し、オンラインで被害者のプロフィールにアクセスできると言われています。[ 66 ]ピーター・チャップマンのように、偽名を使って3,000人以上の友達を追加し、2009年に17歳の少女を強姦して殺害した事件など、多くの注目を集めた事件が、ユーザーに対する脅威を示している。 [ 67 ]別の事件では、エバーグリーンの12歳の少女が、母親が人気のソーシャルネットワーキングアプリで知り合った男性との娘の会話を知ったことで、Facebookの助けを借りてFBIによって無事発見された。
ソーシャルネットワーキングサイトでユーザーをストーキングする潜在的な能力が指摘され、共有されています。人気のソーシャルネットワーキングサイトでは、実際に会う機会がなくても、友人や知人のネットワークを簡単に構築し、写真、居場所、連絡先情報、興味を共有できます。ユーザーがオンラインで自分自身について投稿する情報の量を考えると、ユーザーはリスクに気づかないままストーキングの被害者になるのは簡単です。Facebook プロフィールの 63% は公開されており、Google で誰かの名前を検索し、検索バーに「+Facebook」を追加すると、ほぼその人のプロフィールのほとんどが表示されます。[ 68 ]カーネギーメロン大学の学生の Facebook プロフィールの調査では、約 800 のプロフィールに現在の居住地と少なくとも 2 つの履修中の授業が含まれており、理論的には閲覧者が特定の時間に個人の正確な位置を知ることができることが明らかになりました。[ 9 ] AOLは、ユーザーが知らないうちに「友達」を追加できるため、ユーザーがオンラインになっているかどうかを追跡できるインスタントメッセンジャーAIMで物議を醸しました。[ 9 ] ソーシャルネットワーキングサイトでプライベートメッセージや電子メールを比較的簡単に読むことができることについても懸念が提起されています。[ 69 ]サイバーストーキングは、州のストーカー防止法、名誉毀損法、嫌がらせ法の下で適用される犯罪です。サイバーストーキングで有罪判決を受けると、加害者に対して接近禁止命令、保護観察、または懲役を含む刑事罰が科される可能性があります。[ 68 ]
一部のアプリケーションは、明確に「サイバーストーキング」に焦点を当てています。「Creepy」というアプリケーションは、TwitterやFlickrにアップロードされた写真を使用して、地図上で人の位置を追跡できます。人がソーシャルネットワーキングサイトに写真をアップロードすると、他の人がその人の最新の位置を追跡できるようになります。一部のスマートフォンは、経度と緯度の座標を写真に埋め込み、この情報を自動的にアプリケーションに送信できます。アプリケーションを使用する人は誰でも、特定の人を検索して、その人の現在地を見つけることができます。これは、自分の情報を多数のフォロワーと共有するユーザーにとって、多くの潜在的な脅威となります。[ 70 ]
Facebookの「Places」は、ユーザーの位置情報をネットワークコミュニティに公開するFacebookのサービスです。ユーザーは、小売店、コンビニエンスストア、レストランなどさまざまな場所で「チェックイン」できます。また、ユーザーは自分の「場所」を作成し、インターネット上に個人情報を公開することもできます。この位置情報追跡は自動化されているため、手動でオフにする必要があります。プライバシーを確保するには、さまざまな設定をオフにして操作する必要があります。epic.orgによると、Facebookユーザーには、(1)「友達がPlacesにチェックインできる」を無効にする、(2)「チェックインした場所」をカスタマイズする、(3)「今ここにいる人」を無効にする、(4)「訪問した場所」のチェックを外す、という推奨事項があります。[ 71 ]さらに、連邦取引委員会は、オンラインコミュニティの広告部門をターゲットにするために使用されるFacebookの「不公正で欺瞞的な」取引慣行に関して2件の苦情を受けています。「Places」はユーザーの位置情報を追跡し、主に広告目的で使用されます。追跡された各位置情報により、第三者の広告主は個人の興味に合わせた広告をカスタマイズできます。現在、連邦取引委員会と電子プライバシー情報センターは、ソーシャルネットワーキングサイトでの位置情報追跡の問題に光を当てています。[ 71 ]
意図せず有名になることは、人の人格、評判、人間関係、就職の機会、プライバシーに悪影響を及ぼし、最終的には幸福追求の権利を侵害する可能性があります。意図せず有名になった多くのケースでは、被害者が法的措置を取るに至っています。忘れられる権利は、かつて一般に公開されていたメディアから個人の情報を削除することを含む法的概念です。忘れられる権利は現在、欧州連合とアルゼンチンで施行されており、米国では特にメルビン対リード事件など、さまざまなケースで認められています。しかし、米国では忘れられる権利は、国民の知る権利や憲法修正第1条と矛盾し、「言論の自由と表現の自由」(修正第1条)を制限するものとして、論争を呼んでいます。
プライバシーに関する懸念も、ユーザーにとって恥ずかしいと思われるような注目度の高い事件がいくつか発生していることから提起されている。さまざまなインターネットミームがソーシャルネットワーキングサイトで始まったり、インターネット全体に拡散する手段として使われたりしている。2002年、カナダの10代の少年がゴルフクラブをライトセーバーとして使っている動画が本人の同意なしにインターネットに投稿された後、 「スターウォーズ・キッド」として知られるようになった。この動画はすぐに大ヒットしたが、その結果として苦痛を被ったと主張する少年はひどく恥ずかしい思いをした。[ 72 ] ソーシャルネットワーキングサイトに動画が投稿された他の事件と併せて、これは個人情報がユーザー間で急速に転送される可能性を浮き彫りにしている。
プライバシーや雇用に関する問題は、ソーシャルネットワーキングサイトに関して懸念事項になりつつあります。CareerBuilder.com の推定によると、2008 年時点で、雇用主の 5 人に 1 人が潜在的な候補者をスクリーニングするためにソーシャルネットワーキングサイトを検索しています (2006 年の 11% から増加)。[ 73 ] 雇用主の大多数にとって、このような行動は候補者に関する否定的な情報を得るためのものです。たとえば、マネージャーの 41% は、候補者のアルコールや薬物の使用に関する情報を最大の懸念事項と考えていました。[ 73 ] ソーシャルネットワーキングサイトを通じて調査されたその他の懸念事項には、コミュニケーション能力の低さ、不適切な写真、不正確な資格、以前の雇用主や同僚の悪口などがありました。[ 73 ] しかし、マネージャーの 24% は、ソーシャルネットワーキングサイトで見つけた情報が候補者の採用を説得したと主張しており、ユーザーのイメージが肯定的な方法で使用できることを示唆しています。
雇用主が従業員の監視や候補者の選考手段としてソーシャルネットワーキングサイトを利用し続けることはほぼ間違いないが、こうした行為は管轄区域によっては違法となる可能性があると指摘されている。Workforce.comによると、FacebookやMyspaceを利用する雇用主は法的措置に直面する可能性がある。
潜在的な雇用主がソーシャル ネットワーキング サイトを使用して求職者を調べ、それに基づいてその人を拒否した場合、差別で訴えられる可能性があります。[ 74 ] 2012 年 8 月 1 日、イリノイ州はメリーランド州 (2012 年 3 月に法律が可決) に続き、雇用主が従業員および求職者のソーシャル ネットワーキング ウェブサイトにアクセスすることを禁止しました。米国議会と同様に、他の多くの州 (カリフォルニア州、デラウェア州、マサチューセッツ州、ミシガン州、ミネソタ州、ミズーリ州、ニュージャージー州、ニューヨーク州、オハイオ州、サウスカロライナ州、ワシントン州) も同様の禁止法案を検討しています。2012 年 4 月、米国下院にソーシャル ネットワーキング オンライン保護法 (2012 HR 5050) が提出され、2012 年 5 月には米国上院にパスワード保護法 (2012 S. 3074) が提出され、雇用主が従業員のソーシャル ネットワーキング ウェブサイトへのアクセスを要求することを禁止しています。[ 75 ]
近年の新技術に関する懸念を受け、米国では、さまざまなメディア上の人々の情報の特定の側面を保護するための法律や規制が整備されつつあります。[CR4] 例えば、米国の12州では、従業員のソーシャルメディアサイトが完全に公開されていない場合、雇用主がそれらのサイトへのアクセスを要求することを具体的に制限する法律が現在施行されています。[ 76 ] (これらの法律を可決した州は、アーカンソー州、カリフォルニア州、コロラド州、イリノイ州、メリーランド州、ミシガン州、ニュージャージー州、ニューメキシコ州、ネバダ州、オレゴン州、ユタ州、ワシントン州です。) [ 77 ]
ソーシャルネットワーキングサイトの監視は、求職者だけに限ったことではありません。プライバシーに関する問題は、現在雇用されている人々にとってますます懸念事項となっています。ソーシャルネットワーキングに、現在の雇用主や同僚を侮辱すると思われるコメントを投稿したために解雇された個人に関する注目度の高い事例がいくつか発生しています。2009年、16歳のキンバリー・スワンは、自分の仕事を「退屈」と表現した後に、Ivell Marketing and Logistics Limitedでの職を解雇されました。[ 78 ] 2008年、ヴァージン・アトランティック航空は、客室乗務員13人がFacebookで同社の安全基準を批判し、乗客を「チャヴ」と呼んだことが明らかになった後、彼らを解雇しました。[ 79 ]雇用主がソーシャルネットワーキングサイトで従業員を監視することで違反しているという連邦法は、私たちの知る限り存在しません。実際、雇用主は、従業員のオンライン活動を監視するために第三者企業を雇うことさえできます。Read Write Webの記事によると、雇用主は「従業員がソーシャルネットワーク上で機密情報を漏洩したり、会社の評判を損なう可能性のある行為に関与したりしないようにするため」にこのサービスを利用している。[ 48 ]雇用主はソーシャルネットワーキングサイトのこうした利用を便利だと感じているかもしれないが、多くの雇用主が採用している侵襲的なアプローチに対して、市民自由団体や労働組合から苦情が寄せられている。キンバリー・スワン事件を受けて、TUC組合のブレンダン・バーバー氏は次のように述べている。
「ほとんどの雇用主は、従業員が友人に仕事の愚痴をこぼしていないか確かめるために、パブまで尾行するなんて考えもしないでしょう」と彼は言った。「個人的な会話を盗み聞きできるようになったからといって、それが健全なことだとは限りません。」
従業員のソーシャルネットワーキング活動を監視することも、従業員が勤務時間中にウェブサイトを閲覧していないことを確認するためのますます一般的な方法になりつつあります。2010年には、平均200万人の従業員がソーシャルネットワーキングサイトに1日1時間以上費やしており、そのコストは140億ポンドに達する可能性があると推定されました。[ 80 ]
2015年にカリフォルニア州オレンジ郡で起きた男の泥棒は、FacebookやInstagramの写真に埋め込まれたGPSデータを使って33人の女性を標的にし、被害者の下着やブラジャーに加え、25万ドル相当の電子機器や宝石を盗んだ。[ 81 ]元泥棒は、休暇を示唆する写真を探すことで、被害者がいつ留守にしているかをソーシャルメディアで調べていた。高価な新製品を紹介するInstagramの投稿や、住所がわかる新居を紹介する投稿は、泥棒が被害者を見つけるために利用されている。[ 82 ]英国で行われた調査では、泥棒の78%がFacebookやTwitterを使って被害者を見つけたことがあると判明した。[ 83 ] [ 84 ] [ 85 ]
ソーシャルネットワークは、個人がインターネット上で他の人々と社会的に交流するために設計されています。しかし、一部の個人は望ましくないオンライン上の社会的行動に関与し、それが他の人々のオンライン体験に悪影響を与えています。これは、オンライン上の対人関係における幅広い被害を生み出しています。いくつかの研究では、ソーシャルネットワーク被害は主に青少年や10代の若者に見られ、被害の種類には性的誘いかけや嫌がらせが含まれることが示されています。[ 86 ]最近の研究では、オンライン被害の約9%がソーシャルネットワーク活動に関連していると報告されています。[86] これらの被害者の多くは、ソーシャルネットワークサイトで性的被害を受けた少女であることが指摘されています。[ 86 ]研究によると、ソーシャルネットワーク被害の多くは、ユーザーの行動や相互の交流に関連しています。攻撃的な態度や性的な話題の議論などの否定的な社会的行動は、加害者が目的を達成する動機となります。[ 86 ]総じて、オンライン被害を減らし、回避するために、肯定的なオンライン上の社会的行動が促進されています。
世界規模のコミュニケーションネットワークという概念は公共圏モデルに準拠しているように見えるが、市場原理がそのようなリソースへのアクセスを制御している。2010年、ウォール・ストリート・ジャーナルの調査により、Facebookで最も人気のあるアプリケーションの多くが、ユーザーとその友人の識別情報を広告主やインターネット追跡会社に送信しており、これはFacebookのプライバシーポリシーに違反していることが判明した。[ 87 ]ウォール・ストリート・ジャーナルは、5,700万人のユーザーを抱えるZyngaのFarmVilleや2,190万人のユーザーを抱えるZyngaのMafia Warsなど、Facebookで最も人気のある10個のアプリを分析し、それらがFacebookユーザーIDをデータアグリゲーターに送信していることを発見した。[ 87 ]オンラインでのあらゆる行動はサイバーフットプリントを残し、人々が気づかないうちに研究の材料として急速に利用されている。ソーシャルメディアを学術研究に利用することは加速しており、その過程で倫理的な懸念も高まっている。Google、Microsoft、Facebook、Twitterなどの民間企業が収集した膨大な量の情報が、日常生活のあらゆる側面に新たな洞察を与えているからである。ソーシャルメディアの「オーディエンス」は、私たちが実際に認識しているよりも大きい。フォロワーや友人だけが、私たちに関する情報を見ることができるわけではない。ソーシャルメディアサイトは、検索エンジンで「お気に入りのレストラン」などを検索するだけで、私たちからデータを収集している。Facebookは公共の場から行動実験室へと変貌した」と、この研究は述べている。この研究では、ハーバード大学を拠点とする1,700人の大学生Facebookユーザーを対象とした研究プロジェクトを引用しており、データセットの一部を「匿名解除」したり、匿名データを相互参照して学生を特定することが可能になったという。[ 88 ] Facebookのユーザー行動に関する研究では、71%の人が投稿しなかった投稿を少なくとも1つ下書きしたことがわかった。[ 88 ]別の研究では、40万件の投稿を分析し、子供と親とのコミュニケーションの頻度は13歳から減少するが、家を出ると増加するという結果が出た。[ 88 ]
FBIはFacebook、Twitter、MySpace、LinkedInに専任の潜入捜査官を配置している。捜査官がFacebookを使って犯罪者を逮捕した例の一つがマキシ・ソポのケースである。銀行詐欺の罪で起訴され、メキシコに逃亡した彼は、Facebookに投稿を始めるまで行方不明だった。彼のプロフィールは非公開だったが、友達リストは非公開ではなく、この経路を通じて司法省の元職員と知り合い、最終的に逮捕された。[ 89 ] [ 90 ]
近年、一部の州および地方の法執行機関も、ソーシャルメディアのウェブサイトを情報源として利用し始めている。サイト利用者が公開していない情報やサイト利用者に関する情報の記録を入手するには召喚状が必要となることが多いが、FacebookやMySpaceなどのサイトの公開ページは、法執行機関にとって貴重な個人情報へのアクセスを提供している。[ 91 ]警察署は、捜査の支援、容疑者の所在確認と追跡、ギャング活動の監視にソーシャルメディアのウェブサイトを使用していると報告している。[ 92 ] [ 93 ]
2017年10月18日、国土安全保障省(DHS)は、米国に到着する移民を審査するために、ソーシャルメディアプラットフォームを使用して収集した個人情報の使用を開始する予定だった。同省は、2017年9月に連邦官報に掲載した投稿でこの新しい措置を公表し、「ソーシャルメディアのハンドル、別名、関連する識別情報、および検索結果」が申請者の移民ファイルに含まれると指摘した。[ 94 ] 比較的静かに発表されたこの発表は、プライバシー擁護者から批判を受けた。国土安全保障省は2017年9月下旬に声明を発表し、計画されているソーシャルメディアの使用は新しいものではなく、同省の広報担当者の一人は、DHSは何年も前からソーシャルメディアを使用して情報を収集していると述べた。ナショナル・パブリック・ラジオへの声明によると、DHSは「ソーシャルメディアのハンドル、別名、関連する識別情報、および検索結果」を使用して、関心のある人物に関する最新の記録を保持している。[ 95 ] DHSによると、連邦官報への掲載は、移民から既に収集されているソーシャルメディアに関する情報に関して透明性を確保するための取り組みだった。
政府がSMMS、つまり「ソーシャルメディア監視ソフトウェア」を使用すると、私たちがコミュニケーションをとる際に地理的に追跡される可能性があります。私たちの関係、ネットワーク、およびつながりを図示することができます。抗議活動を監視し、政治的および社会的運動のリーダーを特定し、私たちの影響力を測定することができます。」[ 96 ] SMMSは成長産業でもあります。XI Social Discovery、Geofeedia、Dataminr、Dunami、SocioSpyderなどのSMMS製品(ほんの一例ですが)は、フォーチュン500企業、政治家、法執行機関、連邦機関、防衛請負業者、および軍隊によって大量に購入されています。CIAでさえ、SMMS技術に投資するベンチャーファンドIn-Q-Telを持っています。」 [ 96 ]
「衆愚政治」とは、慣習的あるいは合法的な領域外の者が支配権を握る状況を指す。英国の「ニュース・オブ・ザ・ワールド」紙を巻き込んだニュース・インターナショナル社の電話盗聴スキャンダルを受けて、新たなメディアプライバシー規制を制定するための報告書が作成された。
英国の報道倫理に関するレベソン報告書の英国人著者であるレベソン卿は、インターネット上のプライバシー保護のために行動を起こす必要性を指摘している。レベソン卿はこの動きをゴシップの世界的メガホンと表現し、「Twitterによる裁判の危険性だけでなく、Googleによる終わりのない罰と、更生の見込みがないという危険性もある」と述べている。[ 97 ]
Foursquare、Facebook、Looptは、ユーザーがチェックインできるアプリケーションであり、これらの機能により、ユーザーは現在の位置情報を接続相手と共有できます。中には、ソーシャルネットワーキングアプリケーションで旅行計画を更新する人もいます。しかし、これらのネットワーク内で位置情報が開示されると、モバイルユーザーの間でプライバシーの懸念が生じる可能性があります。Foursquareは、ユーザーに対して別の行動フレームワークを定義しています。Foursquareは、ユーザーが公開設定になっている多くの個人データを提供することに利益があるようです。これは、回答者全員が(位置情報)プライバシー設定を高度に制御したいと考えているにもかかわらず、Foursquareのプライバシー設定を以前に確認したことがある人はほとんどいないという事実からも明らかです。[ 98 ] 暗号化、k-匿名性、ノイズ注入アルゴリズムを使用するアルゴリズムはありますが、位置情報のプライバシーを保護するための適切なアルゴリズムが実装されているかどうかを確認するには、これらのアプリケーションで位置情報の共有がどのように機能するかを理解する方が良いでしょう。[ 99 ]
ソーシャルネットワークにおけるもう一つのプライバシー問題は、プライバシー規約です。プライバシー規約では、ユーザーがアップロードしたすべてのコンテンツはソーシャルネットワークの所有物であると規定されています。これには、写真、ビデオ、メッセージなど、ユーザーがアカウントを解約した場合でもソーシャルネットワークのデータベースに保存されるコンテンツが含まれます。[ 100 ]
プライバシー規約には、サイトで使用するデバイスに基づいてユーザーの位置情報やアクティビティを追跡できると記載されていることがよくあります。たとえば、Facebook のプライバシー規約には、「Facebook にアクセスするためにユーザーが使用するすべてのデバイスは、IP アドレス、電話番号、オペレーティングシステム、さらにはGPS位置情報などとして記録されます」と記載されています。[ 101 ]プライバシー規約に関する主な懸念事項の 1 つは、その長さです。なぜなら、完全に読んで理解するには多くの時間を要するからです。ほとんどのプライバシー規約では、人々がそれを完全に読まないことを想定して、最も重要な情報を最後に記載しています。
倫理的なジレンマは、SNSへの登録に同意すると、開示された個人情報がサイトが独自に構築したオンラインセキュリティオペレーターとオペレーティングシステムによって合法的にアクセスおよび管理され、ユーザーデータへのアクセスがサイト運営者の「裁量」に委ねられるという点にある。これにより、サイト運営者は個人情報をユーザーの管理下に置くという道徳的義務と責任を負っている。しかし、事前の裁量なしに登録時にユーザーデータを外部委託することが合法であるため、SNSのオペレーティングシステムは、ユーザーのプライバシー設定に関係なく、データの外部委託を頻繁に行っている。[ 102 ]
データアウトソーシングはSNSの出現以来、一貫して悪用されてきたことが証明されている。雇用主は、選考過程において応募者に関する「好ましくない」情報を見つけるために、SNSユーザーデータベースを深く検索する個人や企業を雇うことがしばしばあることが分かっている。[ 103 ]
セキュリティに関して人々が抱える主な懸念事項の1つは、ソーシャルネットワークにおけるポリシーや設定の可視性の低さです。それらは画面の左上や右上など、見つけにくい場所に配置されていることがよくあります。もう1つの懸念事項は、ポリシーが変更された際にユーザーが企業から情報を受け取れないことです。企業は常に新しいアップデートについてユーザーに通知しますが、これらの変更に関する情報を得ることは困難です。[ 104 ]
ほとんどのソーシャルネットワーキングサイトでは、サービスを利用する前に利用規約に同意することが求められます。議論の的となっているのは、ユーザーが同意しなければならないこれらの利用規約には、ソーシャルネットワーキング運営者がユーザーのデータを保存したり、第三者と共有したりすることを許可する条項が含まれていることが多いことです。Facebookは、アカウントの削除を困難にしたり、アカウントが非アクティブ化された後もデータを保持したり、個人データを第三者と共有していることが発覚したりするなど、データ保存に関するポリシーで注目を集めています。[ 105 ] このセクションでは、ソーシャルネットワーキングサイトに登録する際に、利用規約のプライバシーに関する声明をどのように読むかを説明します。[ 106 ]
プライバシーポリシーで確認すべき点:
これらの質問への回答は、そのソーシャルネットワーキングサイトの安全性を判断する指標となるでしょう。
世の中には、他人の個人情報を手に入れたいと願う人、そしてそのためなら何でもする人がいる。常にプライバシーを安全に保つことは難しいということを認識することが不可欠である。[ 107 ]他の要因の中でも、データ損失は、危険なオンライン行動や、インターネットを介した個人情報の漏洩を防ぐために必要なウイルス対策ソフトやスパイウェア対策ソフトを使わないことと正の相関関係にあることが観察されている。[ 108 ]
セッション終了後に毎回ログアウトすることで、アカウントのセキュリティを保護できます。デバイスにログインしたままにしておくと、注意を払っていない間に他の人がソーシャル プロフィールにアクセスできる可能性があるため危険です。[ 109 ]フルネームと住所は通常、個人情報とみなされます。親が子供の居場所を他の人が子供の本当の身元を知っているサイトに投稿すると、子供の安全が損なわれる可能性があります。[ 110 ]
ソーシャルネットワーキングサイトの細かい規約をよく読んでください。多くのサイトは、ユーザーではなくサイトにとって都合の良い規約に同意するようにユーザーに促します。[ 107 ]緊急時に備えて、ユーザーは規約について知っておく必要があります。規約の読み方については、上記の「利用規約のプライバシーに関する声明を読む」のセクションで説明しています。 情報を共有する前に、ソーシャルネットワーキングサイトが安全であることを確認してください。個人を特定できる情報がサイトの他のユーザーに公開される可能性があるため、ウェブサイトを使用している人がわからない場合は、情報を共有すべきではありません。[ 110 ] 提供されているプライバシー保護についてよく理解してください。ユーザーは、使用している、または使用する予定のさまざまなソーシャルネットワークのプライバシー保護システムを理解するために、余分な時間を費やす必要があります。友人だけが自分の情報にアクセスできるようにする必要があります。[ 109 ]使用する可能性のあるすべてのソーシャルネットワーキングサイトのプライバシーまたはセキュリティ設定を確認してください。[ 111 ]
デバイスを暗号化する。ユーザーは、コンピューターや携帯電話に複雑なパスワードを使用し、定期的に変更する必要があります。これにより、デバイスが盗まれた場合でもユーザーの情報が保護されます。[ 109 ] ウイルス対策ソフトウェアをインストールする。安全でないソフトウェアをインストールすると、ウイルスやその他の方法でユーザーのコンピューターに侵入される可能性があります。[ 112 ] プライバシー侵害によく使用されるカメラやマイクを無効にできるデバイスを使用する。
ユーザーのプライバシーは、あらゆる行動によって脅かされる可能性があります。以下の行動には特に注意が必要です。 (1) 新しい友達を追加する。Facebook は、全プロフィールの 8.7% が偽物であると報告しています。ユーザーは、新しい友達として追加する前に、その人が誰であるかを確認する必要があります。[ 109 ] (2) リンクをクリックする。ギフト カードのように魅力的に見えるリンクの多くは、悪意のあるユーザーによって特別に作成されています。これらのリンクをクリックすると、個人情報や金銭を失う可能性があります。[ 109 ] (3) 露出度の高い写真を投稿する前によく考える。露出度の高い写真は、潜在的な犯罪者の注意を引く可能性があります。[ 107 ]
Facebookは、サイト上のプライバシー設定の経年変化や、Facebookアプリケーション内のプライバシー問題など、さまざまなプライバシー上の懸念から厳しい監視の目にさらされてきた。
ザッカーバーグは2006年に、ニュースフィードの初期リリースでは「新機能の説明が不十分で、さらにそれらを制御できるようにすることも不十分だった」と述べた。[ 113 ] 2009年、Facebookはプライバシー ポリシー、デフォルト設定、オプションのプライバシー設定を何度か変更し、友人リストや投稿がデフォルトで公開されるかどうかについて多くのユーザーに混乱を招いた。[ 114 ] [ 115 ] [ 116 ] 2011年、Facebookは自宅住所と電話番号へのAPIアクセスを許可する決定を発表したが、その後取り消した。[ 117 ] EPICのエグゼクティブ ディレクターであるマーク ローテンバーグは、「Facebookは公開情報とプライベート情報の境界線を曖昧にしようとしている。そして、許可の要求は、なぜその情報が必要なのか、どのように使用されるのかをユーザーに明確にしていない」と述べた。[ 117 ]
Breakup Notifierは、Facebookの「サイバーストーキング」アプリの一例で、2011年2月23日に削除されました。[119] アプリは後にブロック解除されました。[120 ]このアプリケーションは、選択した相手が交際ステータスを変更したときにユーザーに通知します。[ 121 ]このコンセプトは非常に人気を博し、サイトは最初の36時間で70万回の訪問を集め、アプリは4万回ダウンロードされました。アプリがブロックされる前には、360万回以上のダウンロードと9,000件のFacebookいいねを獲得していました。[ 118 ] [ 119 ]
2008年、Facebookが初めて登場してから4年後、Facebookは情報を完全に削除するオプションを作成しました。それまでは、Facebookアカウントを無効化するしか選択肢がなく、それでもユーザーの情報はFacebookサーバー内に残っていました。何千人ものユーザーからの苦情を受けて、Facebookは対応し、ヘルプセクションにツールを作成しましたが、後に削除されました。ユーザーのFacebookを完全に削除するツールを見つけるには、検索ボックスにFacebookの削除リクエストを入力して、Facebookのヘルプセクションを手動で検索する必要があります。そうして初めて、ユーザーにプロフィールの削除を促すリンクが提供されます。[ 122 ]
ユーザーからの苦情を受けて、Facebook は数十のプライバシー設定を追加しました。たとえば、2008 年に、誕生日、宗教観、交際状況など、ユーザーのプロフィールに表示される情報はプライバシー設定から削除できるようになりました。[ 123 ]多くのユーザーは、プライバシー設定が複雑すぎて、Facebook 上の公開情報を増やすことを目的としていると不満を述べました。2010 年に、Facebook の経営陣は、「包括的で正確なきめ細かな制御を提供することと、広範で鈍い可能性のあるシンプルなツールを提供することの間には、常にトレードオフがある」と回答しました。[ 124 ] 2012 年に、多くのユーザーが予想以上に多くの公開投稿を共有しましたが、これは Facebook のデフォルト設定が予想よりも寛容だったことが原因かもしれません。[ 125 ]
Facebookのプライバシー設定は大きく進化しており、今後も変化し続けるでしょう。ザッカーバーグ氏は「プライバシーの時代は終わった」と考えており、ソーシャルネットワーキングサイトを共同設立した当時から規範は大きく変化したと述べています。[ 126 ] さらに、Facebookは、ユーザーがソーシャルメディアサイトにログインしているかどうかにかかわらず、インターネットの使用状況を追跡していることで批判を受けています。ユーザーは、ページの「スポンサー」エリアにパーソナライズされた広告が表示されることに気づくかもしれません。「Facebookは、いいね!ボタンなどのFacebookプラグインがあるサイトにアクセスするたびに、日付、時刻、URL、IPアドレスなどのデータを記録するためにCookieを使用します。」[ 127 ] Facebookは、このデータはウェブサイトでのユーザーエクスペリエンスの向上と「悪意のある」活動からの保護に役立てられると主張しています。Facebookが使用するもう1つのプライバシーの問題は、新しい顔認識ソフトウェアです。この機能には、ユーザーの顔の特徴に基づいてテンプレートを作成することで、ユーザーがタグ付けされた写真を識別するソフトウェアが含まれています。Facebookの顔認識設定とは何ですか?また、どのように機能しますか?| Facebookヘルプセンター
ローテンバーグ氏が主張するように、Facebookユーザーは自分の情報がどのように、あるいはなぜ公開されたのか理解していないのと同様に、最近、連邦取引委員会と商務省が関与するようになった。連邦取引委員会は最近、インターネット企業やその他の業界がオンラインユーザーの保護を強化する必要があると主張する報告書を発表した。オンラインユーザーはしばしば知らず知らずのうちに自分の情報を公開することを選択するため、FTCはインターネット企業に対し、プライバシーに関する通知をよりシンプルで一般の人々が理解しやすいものにし、それによってオプトアウトの選択肢を増やすよう促している。おそらくこの新しいポリシーはFacebookの世界でも実施されるべきだろう。商務省は、アメリカ人は「広範なギャップを含む寄せ集めのプライバシー法によって不利益を被ってきた」と主張している。[ 128 ]これらの広範なギャップのために、アメリカ人は個人情報の盗難やオンライン活動の他者による追跡に対してより脆弱になっている。
Facebook 上での違法行為は非常に広範に及んでおり、特にフィッシング攻撃では、攻撃者が他人のパスワードを盗むことができます。Facebook ユーザーはログイン情報の入力を求められるページに誘導され、そのようにして個人情報が盗まれます。2010年 4 月 22 日に公開されたPC World Business Centerのニュースによると、Kirllos という名のハッカーが、Facebook 上で広告を使用して潜在顧客を引き付けたいと考えているいくつかの企業に 150 万件の Facebook ID を違法に盗み、販売したことがわかります。彼らの違法なアプローチは、ハッカーから購入したアカウントを使用して、ユーザーの友人に広告を送信することです。友人が広告を見ると、それについて意見を持つことになります。「人々は、友人がこのリンクに行くように言ったと信じているため、それに従います」と、セキュリティ ベンダー Eset の技術教育ディレクターである Randy Abrams は述べています。[ 129 ] Facebook 人口の 2.2232% が友人の広告を信じたり、それに従ったりしました。[ 130 ]割合は小さいものの、Facebook の総ユーザー数は世界中で 4 億人を超えています。Facebook の広告の影響力は非常に大きく、明白です。Facebook に広告を掲載したばかりの Alan のブログによると、彼は 4 日間で 300 ドルを稼ぎました。つまり、1 ドル投資するごとに 3 ドルを稼ぐことができるということです。[ 131 ]この莫大な利益は、ハッカーが Facebook のユーザーのログイン情報を盗むように誘い込み、ハッカーからアカウントを購入したいビジネスマンは、Facebook のユーザーの友達に広告を送信します。
Facebookから流出した文書によると、同社は特に10代の若者の「不安、無価値感、ストレス、敗北感」といった感情を特定し、それを広告主に伝えていたことが明らかになった。[ 132 ]過去にも同様の問題は発生しているが、これは個人の感情状態を商品のように扱う傾向を強めている。[ 132 ]広告が表示される時間帯に応じて、特定の年齢層をターゲットにすることができる。[ 132 ]
最近、 Facebookが広告主のために情報を収集するために、スマートフォンのマイクを通してユーザーの会話を盗聴しているという疑惑が持ち上がっています。しかし、これらの噂は虚偽であるだけでなく、あり得ないことが証明されています。まず、 Amazon Echoのように特定のキーワードを拾う機能がないため、Facebookはユーザーの発言すべてを録音しなければなりません。このような「常時音声監視」を行うと、Facebookが現在消費しているデータ量の約33倍ものデータが毎日生成されることになります。[ 133 ]さらに、すべての会話を録音するために必要な電力によってスマートフォンのバッテリーが急速に消耗するため、ユーザーはすぐに気づくでしょう。最後に、FacebookはCookieを通じてユーザーのデータやインターネット検索履歴に十分アクセスできるため、ユーザーの会話を盗聴する必要がないことは明らかです。FacebookはCookieポリシーの中で、ユーザーの興味をそそる広告を表示するためにCookieを使用していると明記しています。そして彼らはこの情報を使って、多くの企業、組織、協会などが提供する製品、サービス、または活動に関心を持つ可能性のある個人に対して、それらの企業、組織、協会などを推薦するのに役立てます。[ 134 ]
セキュリティ侵害
2018年9月、Facebookでセキュリティ侵害事件が発生した。ハッカーは3000万アカウントのうち約半数にアクセスし、個人情報を盗み出した。同社は当初、ハッカーがアカウントを乗っ取った攻撃により、さらに5000万人のユーザーが影響を受けたと考えていた。[ 135 ]
ノースイースタン大学のアラン・ミスラブ氏とマックス・プランク・ソフトウェア・システム研究所の同僚らが、Facebookユーザーの友人リストを見てそのユーザーの個人的な属性を発見しようとするアルゴリズムを作成する研究を行った。彼らは、高校や大学、専攻、出身地、卒業年、さらには学生が住んでいた寮などの情報を探した。この研究によると、友人リストを非公開に変更しようと考えた人はわずか5%だった。他のユーザーでは、58%が大学名を公開し、42%が勤務先を公開し、35%が趣味を公開し、19%が自分の居場所を公開していた。Facebookの友人と通っている大学には相関関係があるため、友人リストに基づいてFacebookユーザーの居場所を簡単に特定できた。この事実は、ターゲット層に広告を配信する広告主にとって非常に役立つものとなっているが、Facebookアカウントを持つすべての人々のプライバシーにとって大きなリスクにもなっている。[ 136 ]
最近、Facebook は物議を醸す実験に意図的に同意し、それを促進しました。この実験はユーザーのプライバシーを露骨に無視し、現在のネットワーク管理システムの危険性と複雑な倫理的性質を示しています。2012 年 1 月に行われた「 1 週間の研究」では、60 万人以上のユーザーがランダムに選ばれ、Facebook の投稿による「感情の変化」の影響を判断する研究に、知らず知らずのうちに参加させられました。[ 137 ]そもそも人間の感情に関するこのような研究を行うことの倫理的問題はさておき、これは、ユーザーに開示することなくプライバシーを侵害するためにデータアウトソーシングが使用された手段の 1 つにすぎません。[ 138 ] [ 103 ]
Facebookに関するいくつかの問題は、プライバシーに関する懸念に起因しています。「Facebookとオンラインプライバシー:態度、行動、そして意図せざる結果」と題された記事では、Facebookユーザーがプライバシー問題についてどの程度認識しているかを調べています。この調査によると、Facebookを利用することによる満足感は、プライバシーに対する脅威の認識を上回る傾向があることが示されています。プライバシー保護のための最も一般的な戦略である、友人へのアクセスを制限することによってプロフィールの可視性を下げることは、非常に弱いメカニズムであり、プライバシーを保護するための体系的なアプローチではなく、その場しのぎの解決策です。[ 139 ]この調査は、Facebookのプライバシーに関する教育を増やすことが、Facebookユーザーの大多数にとって有益であることを示唆しています。
この研究はまた、ほとんどのユーザーが、データへのアクセスを制限するだけでは、提供するデータの量、質、および永続性から生じるリスクに十分に対処できないことに気づいていないという視点も提示しています。私たちの研究のFacebookユーザーはプライバシー設定に精通し使用していると報告していますが、彼らは他の人から聞いたことがあるだけの人やまったく知らない人を「友達」として受け入れており、そのため、ほとんどのユーザーは、フルネーム、生年月日、出身地、多数の写真など、広くアップロードされた情報にアクセスできる非常に大きな「友達」グループを持っています。[ 139 ] この研究は、ソーシャルネットワークのプライバシーはプライバシー設定の領域内に存在するだけでなく、プライバシーの制御はユーザーの手に大きく依存していることを示唆しています。評論家は、オンラインソーシャルネットワーキングが、制御としてのプライバシーの理論に根本的な課題を突きつけていると指摘しています。デジタル技術には「人間の記憶の相対的な一時性」がなく、トロールや情報のデータマイニングの対象となる可能性があるため、リスクが高まっています。[ 140 ]プライバシーに関する懸念や問題をすべて認識していないユーザーに対しては、Facebook上で特定の種類の情報を開示することの安全性についてのさらなる教育を強く推奨します。
Instagram は、ユーザーがジオタグを使用して投稿しなくても、ユーザーの写真を追跡します。これは、すべての写真に含まれるメタデータ内の情報によるものです。メタデータには、レンズの種類、場所、時間など、写真に関する情報が含まれています。ユーザーは、ジオタグを使用しなくてもメタデータを通じて追跡できます。アプリは、ユーザーが位置情報を共有するかどうかに関係なく、アップロードされた画像にジオタグを付けます。そのため、誰でも地図上で画像がアップロードされた正確な場所を見ることができます。ほとんどの人が自宅やよく行く他の場所から写真をアップロードしていること、そして場所が簡単に共有されるという事実は、ストーカーや性的捕食者がオンラインで発見した後に実際にターゲットを見つけることができるというプライバシーの懸念を引き起こすため、これは懸念されます。[ 141 ] Instagram の新しい検索機能は、場所、人物、タグの検索を組み合わせて、地球上のほぼすべての場所を表示し、休暇スポットを探したり、レストランの中を見たり、実際にそこにいるかのようにイベントを体験したりすることができます。[ 142 ]この事実のプライバシーへの影響は、人々や企業が世界のあらゆる場所、文化、そして人々の私生活の隅々まで見ることができるようになったことです。さらに、これは個人のプライバシーにとって懸念事項です。なぜなら、誰かがInstagramのこれらの機能を使って特定の場所や場所を検索すると、投稿者のアカウントが非公開かどうかに関わらず、Instagramはユーザーが投稿した個人の写真と、その写真への「いいね!」やコメントを表示するからです。これらの機能により、全く見知らぬ人、企業、政府がInstagramユーザーの私生活の側面を見ることができるようになります。ユーザーのタグ付けに基づいてデータを収集する検索ページと探索ページは、Instagramがビジネス運営全体を通してユーザーから収集した情報のデータベースからどのように価値を生み出すことができたかを示しています。 [ 142 ]
Swarm は、ユーザーが場所にチェックインし、近くにいる人との予定を立てたり、将来のミーティングを設定したりできるモバイル アプリです。このアプリは、オンライン コミュニティの人々が自分の場所を共有しやすくし、他のユーザーとの競争を通じてコインやステッカーなどの報酬を集めることで、このコミュニティの他のユーザーと交流しやすくしました。[ 143 ]ユーザーが Swarm を使用している場合、場所を「チェックイン」するように選択していなくても、正確な位置がブロードキャストされる可能性があります。ユーザーが「近隣共有」機能をオンにすると、その場所が特定の交差点として共有され、現在のこの場所はプロフィール 画像をタップするだけで簡単に表示できます。[ 141 ]これは、Swarm ユーザーがどの近隣にいるかだけを共有することで控えめにしていると考えている可能性がある一方で、実際には自分の正確な位置を共有しているため、懸念されます。[ 141 ]このプライバシーへの影響は、人々が自分が共有していることを知らないときに、意図せず正確な位置を共有しているということです。これはソーシャルメディア全般におけるプライバシー問題に繋がるものであり、位置情報が共有される企業だけでなく、他のユーザーもSwarmメンバーの行動を追跡しやすくなる。こうした追跡によって、なりすまし、ストーカー行為、セクハラなどの次の標的を見つけやすくなる。
Spokeoは、データ集約によって検索結果を生成する「人物関連」検索エンジンです。このサイトには、個人の年齢、婚姻状況、推定資産額、近親者、自宅住所などの情報が含まれています。これらの情報は、インターネット上またはその他の公的記録から収集されていますが、ウェブサイトは情報の正確性を保証するものではありません。
Spokeoは、同社が公正信用報告法に違反していると主張する人々から集団訴訟を起こされる可能性に直面している。2010年9月、ジェニファー・パーセルは、Spokeoが彼女の個人情報を販売したことでFCRAに違反したと主張した。彼女の訴訟は裁判所で係争中である。同じく2010年、トーマス・ロビンズは、ウェブサイト上の自分の個人情報が不正確であり、それを修正して正確にすることができないと主張した。ロビンズは、サイトが直接的に実際の損害を与えたと主張しなかったため、訴訟は却下された。[ 144 ] 2011年2月15日、ロビンズは別の訴訟を起こし、今度はSpokeoが彼に「差し迫った継続的な」損害を与えたと主張した。[ 145 ]
2011年1月、米国政府はソーシャルネットワーキングサイトのTwitterに対し、WikiLeaks事件に関与した特定のユーザーに関する情報を開示するよう強制する裁判所命令を取得しました。この訴訟の結果は、ユーザーの憲法修正第1条の権利に関わるため、疑問視されています。Twitterは裁判所命令の撤回を求め、インターネットユーザーは権利が侵害される前に通知を受け、法廷で憲法上の権利を擁護する機会を与えられるべきだという考えを支持しました。[ 146 ]
Twitterのプライバシーポリシーでは、さまざまなウェブサイト、アプリケーション、SMS、サービス、API、およびその他のサードパーティを通じて情報が収集されると記載されています。ユーザーがTwitterのサービスを利用すると、この情報の収集、転送、保存、操作、開示、およびその他の使用に同意したことになります。Twitterアカウントを作成するには、名前、ユーザー名、パスワード、およびメールアドレスを入力する必要があります。プロフィールに追加されるその他の情報は完全に任意です。[ 147 ] Twitterのサーバーは、 IPアドレス、ブラウザの種類、参照ドメイン、訪問したページ、モバイルキャリア、デバイスおよびアプリケーションID、検索語句などのデータを自動的に記録します。完全なIPアドレスやユーザー名などの一般的なアカウント識別子は、18か月後に削除されます。[ 148 ]
Twitter では、フォロワーと情報を共有できます。デフォルトのプライバシー設定から変更されていないメッセージはすべて公開され、Twitter アカウントを持つ人なら誰でも閲覧できます。最新の 20 件のツイートが公開タイムラインに表示されます。[ 149 ] Twitter はユーザーのプライバシーを保護するために最善を尽くしていますが、個人情報の共有は依然として危険な場合があります。Twitter では、ツイートが漏洩した事例があります。漏洩したツイートとは、非公開アカウントから投稿されたツイートが公開されたものです。これは、非公開アカウントを持つ人の友人がその人のツイートをリツイートしたり、コピー&ペーストしたりして、ツイートが公開されるまで繰り返されることで発生します。これにより、個人情報が公開され、危険な場合があります。[ 150 ]
Twitter のプライバシーに関するもう 1 つの問題は、ユーザーがツイートを通じて知らず知らずのうちに情報を開示してしまうことです。Twitter にはツイートに位置情報サービスが添付されていますが、一部のユーザーはそれが有効になっていることさえ知りません。多くのユーザーは自宅にいることをツイートし、そのツイートに位置情報を添付して、個人の自宅住所を公開しています。この情報は緯度と経度として表され、あらゆる Web サイトやアプリケーションがアクセスできる状態になっています。また、休暇に出かけることをツイートし、行き先や滞在期間を投稿する人もいます。これが原因で、多数の侵入窃盗や強盗が発生しています。[ 151 ] Twitter ユーザーは、プライバシー設定で位置情報サービスを無効にすることで、位置情報サービスを回避できます。
MySpaceにおける教師のプライバシーは世界中で論争を巻き起こしている。オハイオ州ニュース協会[ 152 ]は、MySpaceアカウントを持っている場合は削除すべきだと警告している。Eschool Newsは「教師の皆さん、オンラインに投稿する内容に注意してください」と警告している[ 153 ]。ONAはまた、教師にこれらのサイトに参加しないよう助言するメモを掲載した。教師は免許の取り消し、停職、書面による譴責などの結果に直面する可能性がある。
『クロニクル・オブ・ハイヤー・エデュケーション』は2007年4月27日、「MySpaceの写真が原因で学生が教員免許を失う」というタイトルの記事でステイシー・スナイダーについて書いた。[ 154 ]彼女はペンシルベニア州ミラーズビル大学 の学生で、MySpaceに投稿した写真が不適切とされたため教員免許を拒否された。その写真には、海賊帽をかぶって酒を飲んでいる彼女の姿と「酔っ払いの海賊」というキャプションが写っていた。代わりに、彼女には英語の学位が与えられた。
SgrouplesやDiasporaなどのサイトは、ネットワークにさまざまな形のプライバシー保護を導入しようと試みており、Safe Shepherdのような企業は、ネットから個人情報を削除するソフトウェアを作成している。[ 155 ]
Ask.fm、Whisper、Yik Yakなどの一部のソーシャルメディアサイトでは、ユーザーが匿名でやり取りできます。このようなウェブサイトの問題点は、「ユーザーが虐待を報告できる安全対策があるにもかかわらず、サイト上の人々は、恐れることなく、また何の責任も負わずに、ほとんど何でも言えると思い込んでいる」ことです。これはプライバシーの問題です。なぜなら、ユーザーは好きなことを何でも言え、メッセージの受信者は誰とやり取りしているのか決してわからない可能性があるからです。このようなサイトでは、サイバーいじめやサイバーストーキングが発生する可能性が非常に高くなります。人々は、匿名でいられるので、どんなに意地悪で悪意のあることでも、何でも自由に言えると思っているようです。[ 156 ]
2010年7月6日、Blizzard Entertainmentは、ゲームフォーラムでユーザーアカウントに関連付けられた実名を表示すると発表した。2010年7月9日、BlizzardのCEO兼共同創設者であるマイク・モーハイムは、Blizzardのフォーラムに投稿者の実名を表示するという決定を撤回すると発表した。この撤回は、購読者からのフィードバックを受けて行われた。[ 157 ]
Snapchatは、2011年9月にスタンフォード大学卒業生のエヴァン・シュピーゲルとボビー・マーフィーによって作成されたモバイルアプリケーションです。[ 158 ] Snapchatの主な機能は、ユーザーが「スナップ」と呼ばれる写真やビデオを、最大10秒間、選択した受信者に送信できることです。その後、スナップは消えます。[ 159 ]スナップの受信者が送信された写真やビデオをスクリーンショットしようとすると、元の送信者にスクリーンショットされたことと誰がスクリーンショットしたかの通知が送信されます。Snapchatには「ストーリー」機能もあり、ユーザーは写真を「ストーリー」に送信でき、友人は24時間後に消えるまで何度でもストーリーを見ることができます。ユーザーは、Snapchatストーリーを友人リストのすべての友人に表示したり、特定の友人だけに表示したり、ストーリーを公開してSnapchatアカウントを持つすべての人に表示させたりすることができます。[ 158 ]ストーリー機能に加えて、Snapchatを通じてメッセージを送信することもできます。メッセージは、ユーザーがメッセージを長押しして「保存済み」の通知が表示されるまで手動で保存しない限り、開いた後に消えます。受信者がメッセージを保存したという通知はユーザーには送信されませんが、メッセージがスクリーンショットされた場合は通知が送信されます。[ 160 ]
2015年、Snapchatはプライバシーポリシーを更新し、ユーザーコンテンツの保存方法の変更によりユーザーから激しい反発を招いた。[ 161 ]これらのルールは、SnapchatがSnapchatの再生機能や「ライブ」Snapchatストーリーなどの新機能を作成するために導入された。これらの機能では、後で他のユーザーに公開するためにコンテンツをSnapchatサーバーに保存する必要がある。更新では、写真を複製、変更、再公開する権利、およびそれらの写真をSnapchatサーバーに保存する権利があると明記された。ユーザーは、すべての写真コンテンツが保存され、Snapchatが宣伝していた「消える写真」が実際には消えないという考えに不快感を覚えた。どのコンテンツが保存され、どのコンテンツが保存されないかを制御する方法はない。Snapchatは反発に対し、ライブSnapchat機能などの新機能を作成するために、ユーザーの情報にアクセスするためのこのライセンスが必要だと答えた。[ 161 ]
2015年のSnapchatの新しいアップデートにより、ユーザーは「ライブストーリー」を作成できるようになりました。これは「特定のイベントや地域に関するクラウドソーシングされたスナップのコレクション」です。[ 162 ]これにより、Snapchatはあなたの位置情報を友人だけでなく、すべての人と共有できるようになります。Snapchatによると、ライブストーリーを通じてコンテンツを共有するオプションを選択すると、ユーザーは同社に「あらゆるメディアおよび配信チャネルであなたの名前、肖像、および声を使用する無制限の全世界的かつ永続的な権利とライセンス」を与えることになります。[ 162 ]
Snapchatには、2017年にアプリに組み込まれたSnap Mapsという新機能があります。Snap Mapsを使用すると、ユーザーは他のユーザーの位置情報を追跡できますが、ユーザーがこの機能を初めて使用する際に、位置情報をすべての友人、特定のつながりのグループ、または誰にも表示しないかを選択できます。Snapchatではこれを「ゴーストモード」と呼んでいます。[ 163 ]
しかし、この機能はプライバシーに関する懸念を引き起こしており、「『必要以上に多くの人と自分の持っているものをうっかり共有してしまうことが非常に簡単で、それが最も恐ろしい部分です』とサイバーセキュリティ専門家のチャールズ・テンデル氏はABCニュースにSnapchatのアップデートについて語った」[ 164 ] 。Snapchatの若いユーザーを保護するために、「専門家は、保護者がSnapchatのようなアプリのアップデートに注意を払うことを推奨しています。また、保護者は、子供たちがSnapchatで誰と友達になっているかを把握し、子供たちがSnapchatで誰を追加しているかについて話し合うことも推奨しています」[ 164 ] 。
Snapchatのプライバシーに関してユーザーが抱えるもう一つの懸念は、Snapchatが30日後に削除されることです。多くのユーザーは、誰かが自分のアカウントに侵入してすべてのSnapchatを開いたように見え、その結果Snapscoreが上昇する理由が分からず困惑しています。これは、ハッカーが個人のSnapchatアカウントに侵入するのではないかという大きな懸念を引き起こしています。ユーザーを安心させるために、SnapchatはサポートウェブページにSnapchatが30日後に期限切れになることの説明を追加しましたが、それでもまだ非常に不明瞭です。明確にするために、正確には、30日後に未開封のSnapchatはすべて自動的に削除または期限切れになります(これは、ユーザーには自動的に開封されたのと同じように見えます)。したがって、これによりユーザーのSnapscoreが変更されます。Snapが期限切れになると、未記入または開封済みのボックスが多数表示され、すべてのSnapchatが開封されたように見えます。
2016年、Snapchatは「Snapchat Spectacles」という新製品を発売しました。これは、ユーザーが写真を撮ったり、最大10秒間の映像を録画したりできる小型カメラ付きのサングラスです。[ 165 ] Spectaclesのカメラはユーザーの既存のSnapchatアカウントに接続されているため、簡単にコンテンツをアプリにアップロードできます。この新製品は、レンズの小型カメラ以外は通常のサングラスと変わらないため、否定的なフィードバックを受けています。そのため、ユーザーは知らない人を気づかれずに録画することができます。さらに、シンプルなデザインのため、普通のメガネと間違えて誤って使用してしまう可能性があります。Snapchat Spectaclesの批判者は、この製品は、メガネをかけている人に録画されていることを知らない人々のプライバシーを侵害するものだと主張しています。多くの人は、このメガネは物理的な位置がさまざまな関係者に開示される可能性があり、ユーザーを脆弱にするリスクがあると考えています。支持者たちはこれに反対し、メガネは十分に目立つので、使用者や周囲の人々が気づくだろうと述べている。メガネを支持するもう一つの論拠は、人々はすでに公共の場にいることで同様の状況にさらされているということである。[ 165 ]
2016年10月、アムネスティ・インターナショナルは、SnapchatをFacebook、iMessage、FaceTime、Skypeなど他の10の主要なソーシャルメディアアプリケーションとともに、ユーザーのプライバシー保護の程度に基づいてランク付けしたレポートを発表しました。[ 166 ]このレポートはSnapchatの暗号化の使用を評価し、エンドツーエンド暗号化を使用していないため、ユーザーのセキュリティを保護するための暗号化の使用方法において低い評価を得ました。このため、第三者はSnapchatがデバイス間で転送されている間にアクセスできる可能性があります。レポートはまた、Snapchatがプライバシーポリシーでアプリケーションの暗号化レベルや、アプリケーションがユーザーの権利に及ぼす可能性のある脅威についてユーザーに明示的に通知していないと主張しており、これが全体的なスコアをさらに下げました。[ 166 ]このレポートにもかかわらず、Snapchatは現在、ユーザーの間で最も信頼できるソーシャルメディアプラットフォームと見なされています。[ 167 ]
2014年、連邦取引委員会(FTC)は、Snapchatがプライバシーとセキュリティ対策に関してユーザーを欺いているとして告発した。Snapchatの主な魅力は、送信者が受信者に対して選択した1秒から10秒の時間が経過すると、ユーザーの写真が完全に消えるという宣伝文句にある。しかし、FTCはこれが虚偽であると主張し、消費者を欺く情報提供を防止するために制定された規制にSnapchatが違反していると訴えた。この訴訟の焦点の一つは、「スナップ」の実際の寿命がほとんどのユーザーが認識しているよりも長いという点だった。アプリのプライバシーポリシーには、Snapchat自体が送信されたすべてのスナップを一時的に保存すると記載されていたが、スナップが完全に削除される前に復元できる期間をユーザーに提供していなかった。その結果、ユーザーが送信した「スナップ」を保存したり、送信者に通知することなく「スナップ」のスクリーンショットを撮ったりできるサードパーティ製アプリケーションが多数簡単に作成されてしまった。[ 168 ] FTC はまた、Snapchat がユーザーの同意なしに位置情報や連絡先情報などの情報を取得していたと主張した。プライバシー ポリシーには記載されていないにもかかわらず、Snapchat はモバイル デバイスから位置情報を分析追跡サービス プロバイダーに送信していた。[ 169 ]「Snapchat のプライバシー ポリシーでは、アプリは接続する友達を見つけるために、メールアドレス、電話番号、Facebook ID のみを収集すると記載されていたが、iOS ユーザーで友達を見つけるために電話番号を入力すると、Snapchat は通知や同意なしにモバイル デバイスのアドレス帳にあるすべての連絡先の名前と電話番号を収集した。」[ 170 ] Gibsonsec セキュリティ グループが Snapchat にセキュリティ上の潜在的な問題について警告していたが、システムを強化するための措置は取られなかったことが明らかになった。2014 年初頭、460 万件のユーザー名と電話番号が一致して公開され、このアプリケーションの既存のプライバシー論争に拍車をかけた。[ 171 ]最後に、FTCは、Snapchatが登録プロセスで電話番号の確認を要求しなかったため、「友達を探す」機能のセキュリティが不十分だったと主張した。ユーザーは自分の番号以外の番号でアカウントを登録できたため、ユーザーは好きな人物になりすますことができた。[ 168 ] Snapchatは、不正行為をユーザーに知らせ、その目的を「写真で素早く楽しくコミュニケーションする方法」に変更するために、公式に謝罪声明を発表しなければならなかった。[ 172 ]
2009年に設立されたWhatsAppは、テキストメッセージや音声メッセージ、ビデオチャット、ドキュメント共有を無料で利用できるプラットフォームです。WhatsAppは2014年にFacebookに買収されましたが、安全で信頼性の高いコミュニケーション手段として引き続き宣伝されています。このアプリは、Android、iPhone、Mac、Windows PC、Windows Phoneデバイスにダウンロードして使用でき、SMS料金や通信事業者からの料金は一切かかりません。WhatsAppのウェブサイトには、料金や追加料金が発生する可能性があることを示すアスタリスクが表示されていますが、海外の人々とコミュニケーションをとる消費者の間で人気のアプリケーションとなっています。[ 173 ]
2019年、WhatsAppはユーザー向けに新しいプライバシーとセキュリティ対策を導入しました。これには、ミュートされたステータスの非表示と頻繁に転送されたステータスの非表示が含まれます。ミュートされたステータスの非表示機能を使用すると、ユーザーは特定の更新や特定のユーザーとのやり取りを非表示にできます。ただし、ユーザーが特定のユーザーからステータスや更新を「非表示解除」すると、以前にブロックしたユーザーにすべての更新のリストが表示されます(以前に非表示にしたステータス/更新も含む)。SnapchatやInstagramなどのアプリと同様に、ストーリーが転送、閲覧、スクリーンショット、または共有されると、ユーザーに通知されます。WhatsAppの開発者は、メッセージ、ステータス、または更新が4回以上転送された場合にユーザーに通知する頻繁に転送された機能を追加しました。[ 174 ]
多くのソーシャルネットワーキング組織は、長年にわたって提起されてきたプライバシーに関する批判や懸念に対応してきました。デフォルト設定、データの保存、第三者との共有の変更はすべて、批判や法的異議申し立てを受けて更新および修正されたと主張されています。[ 175 ] しかし、多くの批評家は依然として満足しておらず、多くのソーシャルネットワーキングサイトのプライバシー設定の根本的な変更は軽微で、時にはアクセスできないと指摘し、ソーシャルネットワーキング企業はポリシーを適応させるよりもユーザーを批判することを好むと主張しています。[ 176 ]
個人がプライバシーを確保するには、ソーシャルメディアの使用を減らしたり、使用をやめたりすることが推奨されている。しかし、友人の投稿によって情報が漏洩してしまうため、この方法はうまくいかない。[ 177 ]
プライベートIPアドレスの扱いについては曖昧さがある。欧州連合司法裁判所は、IPアドレスを受信した企業、またはサービスプロバイダーなどの第三者がIPアドレス所有者の名前または住所を知っている場合、IPアドレスは個人識別情報として扱われる必要があると判決を下した。これは静的IPアドレスには当てはまるが、動的IPアドレスには当てはまらない。[ 178 ] カリフォルニア州の規制では、第三者ではなく企業自身がIPアドレスを名前と住所に関連付けることができる場合、IPアドレスは個人情報として扱われる必要があるとしている。[ 178 ] [ 179 ] 2020年、アルバータ州の裁判所は、警察は捜索令状なしでIPアドレスとそれに関連付けられた名前と住所を取得できると判決を下した。調査によりオンライン犯罪を開始したIPアドレスが特定され、サービスプロバイダーは警察にそれらのIPアドレスに関連付けられた名前と住所を提供した。[ 180 ]