[1]検索エンジンプライバシーは、検索エンジンによって収集されるユーザーデータを扱うインターネットプライバシーのサブセットです。両方の種類のプライバシーは、情報プライバシーの傘下にあります。検索エンジンに関するプライバシーの懸念は、検索エンジンが個々の検索クエリ、閲覧履歴、IPアドレス、ユーザーのCookieをログに記録する機能や、一般的なユーザープロファイリングの実施など、さまざまな形をとる可能性があります。検索エンジンによるユーザーの個人識別情報(PII)の収集は、トラッキングと呼ばれます。[1]
これは議論を呼んでいます。なぜなら、検索エンジンは、特定のユーザーに合わせて検索結果をカスタマイズし、ユーザーに優れた検索体験を提供するために、ユーザーのデータを収集していると主張することが多いからです。しかし、検索エンジンは、利益のためにユーザーのデータを広告主に販売することで、ユーザーのプライバシーを侵害し、侵害する可能性もあります。 [1]規制がない場合、ユーザーは、検索エンジン体験にとって、関連性と結果の速度とプライバシーのどちらが重要かを判断し、それに応じて検索エンジンを選択する必要があります。[2]
米国では、ユーザーのプライバシーを保護するための法的枠組みがあまりしっかりしていません。[3]最も人気のある検索エンジンは個人情報を収集しますが、プライバシーに重点を置いた他の検索エンジンが最近登場しています。AOLやYahooなどの企業で発生した検索エンジンユーザーのプライバシー侵害は、よく知られています。プライバシーの保護に関心のある個人には、ユーザーの位置情報や個人情報を匿名にするTorなどのソフトウェアを使用するか、 [4]プライバシーに重点を置いた検索エンジンを使用するなどのオプションがあります。
プライバシーポリシー
検索エンジンは一般的にプライバシーポリシーを公開し、ユーザーに対して、どのようなデータが収集され、どのような目的で使用される可能性があるかを知らせています。これらのポリシーは検索エンジンによる透明性の試みかもしれませんが、多くの人はそれを決して読まないため[5]、パスワードや保存されたファイルなどの個人情報がクッキーからどれだけ収集され、検索エンジンによって記録され、保存される可能性があるかを知りません。[6] [7]これは、多くのプライバシーポリシーが構成されている通知と同意の現象と結びついています。
通知と同意のポリシーは、基本的に、サイトがユーザーにプライバシー ポリシーを示し、クリックして同意してもらうというものです。これは、ユーザーが Web サイトを使用するかどうかを自由に決定できるようにすることを目的としています。ただし、オプトアウトのコストが非常に高くなる可能性があるため、この決定は実際にはそれほど自由に行われない可能性があります。[8]プライバシー ポリシーをユーザーの前に置き、すぐに同意してもらうことに関するもう 1 つの大きな問題は、ユーザーがポリシーを読むことに決めた場合でも、ポリシーが非常に理解しにくいことです。[7] DuckDuckGoなどのプライバシーに配慮した検索エンジンは、プライバシー ポリシーで、 Googleや Yahooなどの検索エンジンよりも収集するデータが大幅に少なく、まったく収集しない可能性があると述べています。[9] 2008 年時点で、検索エンジンはユーザー データを第三者に販売するビジネスを行っていませんでしたが、プライバシー ポリシーで政府の召喚状に従うことを明記しています。[8]
グーグルとヤフー
1998年に設立されたGoogleは、最も広く使用されている検索エンジンであり、毎月数十億件の検索クエリを受信しています。[8] Googleは、検索日時、ブラウザとオペレーティングシステム、ユーザーのIPアドレス、Google Cookie、検索エンジンと検索クエリを表示するURLとともに、すべての検索用語をデータベースに記録します。 [10] Googleのプライバシーポリシーでは、ユーザーデータをさまざまな関連会社、子会社、および「信頼できる」ビジネスパートナーに渡すと規定されています。[8]
1994年に設立されたYahooも、ユーザーデータを収集しています。Yahoo !メールやGmailなど、毎日使用するサービスであっても、ユーザーがプライバシーポリシーを読んでいないことはよく知られた事実です。[5]消費者がプライバシーポリシーを読まないことは、消費者にとって不利になる可能性があります。なぜなら、消費者はプライバシーポリシーの文言の違いに気付かないかもしれませんが、裁判の裁判官は確かに気付くからです。[5]つまり、GoogleやYahooなどの検索エンジンやメール会社は、プライバシーポリシーでそうすることを宣言しているため、技術的にはメールの内容に基づいて広告をターゲットにする慣行を続けることができます。[5]消費者がGoogle、特にGmailのプライバシーポリシーとその詳細をどの程度気にしているかを調査したところ、ユーザーはGoogleの慣行がやや押し付けがましいと考えることが多いが、プライバシーのためにプレミアムを支払うことでこれに対抗する気はないと判明しました。[5]
ダックダックゴー
2008年に設立されたDuckDuckGoは、プライバシーを重視していると主張しています。[11] [12] DuckDuckGoは、他の検索エンジンが通常ログに記録して一定期間保存するIPアドレスやCookieなどのユーザーの個人情報を収集または共有しません。 [ 11]また、スパムはなく、ユーザーが選択したウェブサイトからの検索クエリを匿名化し、暗号化を使用することで、ユーザーのプライバシーをさらに保護します。[11]同様にプライバシー重視の検索エンジンには、 Startpage、Ecosia、Qwant、MetaGer、Disconnectなどがあります。[12] MojeekとBrave Searchは、独自のインデックスを構築するプライバシー重視の検索エンジンです。
検索エンジンが収集するデータの種類
ほとんどの検索エンジンは、独自のプライバシーポリシーに従って、ユーザーの個人情報を収集することができますし、実際に収集しています[1] 。このユーザーデータには、位置情報からCookie、IPアドレス、検索クエリ履歴、クリックスルー履歴、オンライン指紋まで、あらゆるものが含まれます。[2] [6] [13] [14]このデータは大規模なデータベースに保存されることが多く、匿名性を保つためにユーザーに番号が割り当てられることがあります。
データは長期間保存されることがあります。たとえば、Googleがユーザーから収集したデータは最大9か月間保持されます。[15] [16]一部の研究では、この数字は実際には18か月であるとされています。[17]このデータは、ユーザー向けの検索結果の最適化とパーソナライズ、広告のターゲティング、[8]詐欺やフィッシング攻撃からのユーザー保護など、さまざまな目的で使用されます。[2]このようなデータは、ユーザーがアカウントにログインしていないときや、Cookieを使用して別のIPアドレスを使用しているときでも収集できます。[8]
用途
ユーザープロファイリングとパーソナライゼーション
検索エンジンは、ユーザーの習慣に関する情報を収集した後、ユーザーのプロファイルを作成することがよくあります。これにより、検索エンジンは、そのユーザーが送信したさまざまな検索クエリに対してどのリンクを表示するか、またはどの広告をターゲットにするかを決定するのに役立ちます。[13]この分野での興味深い進歩は、機械学習としても知られる自動学習の発明です。これを使用すると、検索エンジンはプロファイリングモデルを改良して、ユーザーに提供される結果のA/Bテストを実行し、ユーザーの反応を測定することで、特定のユーザーがクリックしたいものをより正確に予測できます。[18]
Google、Netflix、YouTube、Amazonなどの企業は、検索結果をますますパーソナライズし始めています。注目すべき例の1つは、Google Scholarがユーザーの出版履歴を考慮して関連性が高いと判断した結果を生成する方法です。[1]また、Amazonが本を推薦したり、 IMDbがユーザーの好みを予測するために以前に収集した情報を使用して映画を提案したりするときにもパーソナライズが行われます。[18]パーソナライズが行われるために、ユーザーは自分のアカウントにログインする必要すらありません。[4]
ターゲット広告
広告主が特定の広告をユーザーに表示するのを支援するインターネット広告会社DoubleClickは、2008年にGoogleに買収され、2018年6月まで子会社でした。このときGoogleはDoubleClickをリブランドし、Google Marketing Platformに統合しました。DoubleClickは、ユーザーのコンピューターにCookieを保存し、ユーザーが訪問したサイトを追跡してDoubleClickの広告を表示していました。[10] GoogleがDoubleClickを買収する過程で、買収により検索クエリに関するデータを収集し、さらに訪問したウェブサイトを追跡するため、Googleがユーザーのさらに包括的なプロファイルを作成できるようになるというプライバシー上の懸念がありました。 [10]これにより、行動ターゲティングを使用して、より効果的な広告をユーザーに表示される可能性があります。[17]より効果的な広告は、そうでなければ行わなかったかもしれない消費者からの購入の可能性をもたらします。 1994年、広告の販売と検索エンジンの結果の関連性の間で矛盾が始まりました。これは、すでに作成されていたCPMモデルの方法に挑戦するクリック単価モデルの開発によって引き起こされました。クリック単価方式はユーザーが何を検索したかに直接関係していたが、1,000インプレッション当たりコスト方式は、ユーザーが何回広告と接触したかに関係なく、企業が広告に支払える金額に直接影響された。[16] [説明が必要]
検索品質の向上
広告のターゲット設定やパーソナライゼーションに加え、Google はユーザーに関する収集データを使用して検索の品質を向上させています。検索結果のクリック履歴やクエリ ログは、検索エンジンが個々のユーザー向けに検索結果を最適化する上で非常に重要です。[2]検索ログは、Google の有名なPageRankなど、検索エンジンが結果を返すために使用するアルゴリズムの開発にも役立ちます。[2]その一例は、Google が情報のデータベースを使用して Google スペル チェッカーを改良する方法です。[8]
プライバシー保護団体
ユーザープロファイリングはユーザーのプライバシーを著しく侵害すると考える人は多く、電子プライバシー情報センター(EPIC)やプライバシーインターナショナルなど、ユーザーのプライバシー権の擁護に力を入れている組織もあります。[2] [8]実際、EPICは2007年に連邦取引委員会に苦情を申し立て、ユーザーのプライバシーが侵害されるという理由でGoogleがDoubleClickを買収するべきではないと主張しました。[8] Open Search Foundationは、検索を公共の共同財にして、個人データが収集および評価されることなく人々が自由に検索できるようにする方法を調査することで、検索エンジンのプライバシーを特にターゲットにしています 。
ユーザーのプライバシーに対する認識
プライバシー評価と検索エンジンを統合することで、小売業者のプライバシーに関する情報を与えられたときの消費者の行動を調べる実験が行われました。[19]研究者は、治療群に Privacy Finder と呼ばれる検索エンジンを使用しました。これは、ウェブサイトをスキャンし、消費者が指定したプライバシー ポリシーと比較して、サイトが消費者に提供するプライバシーのレベルを示すアイコンを自動的に生成します。実験の結果、ウェブサイトのプライバシー レベルを示す検索エンジンを使用していた治療群の被験者は、より高いレベルのプライバシーを提供するウェブサイトから製品を購入しましたが、対照群の参加者は単に最も安い製品を選択したという結果が出ました。[19]研究の参加者には、購入で残ったお金を保持できるため、金銭的なインセンティブも与えられました。この研究は、参加者が自分のクレジットカードを使用しなければならなかったため、希望するレベルのプライバシーを提供しないサイトから製品を購入することに参加者がかなり嫌悪感を抱いたことを示唆しており、消費者は金銭的にプライバシーを重視していることが示されています。
倫理的な議論
多くの個人や学者が、検索エンジンのプライバシーに関する倫理的な懸念を認識しています。
プロによるデータ収集
検索エンジンによるユーザーデータの収集は、検索エンジンが結果をパーソナライズできるため、肯定的な行為と見なすことができます。[2]これは、過去の検索クエリ、位置情報、クリックなどのデータを使用してユーザーのプロファイルが作成されると、ユーザーはより関連性の高い結果を受け取り、より関連性の高い広告が表示されることを意味します。また、検索エンジンは一般にユーザーに対して無料で、主な収入源の1つが広告であるため存続できています。 [2]広告はターゲットを絞るとより効果的です。
データ収集防止
こうしたユーザーデータの収集は、民間企業が自らの金銭的利益のために行っている行き過ぎた行為、あるいは侵入的な監視戦術とみなされることもある。検索エンジンはターゲット広告を利用して利益を上げることができる。なぜなら、広告主は最も反応のよい消費者に広告を表示するためにプレミアム料金を支払う用意があるからだ。また、検索エンジンがユーザーに関する大量のデータを収集してカタログ化すると、そのデータが誤って漏洩したり、侵害されたりする可能性がある。検索エンジンがユーザーデータのデータベースを持っている場合、政府は検索エンジンにユーザーデータの召喚状を出すこともできる。[3]検索クエリデータベース情報は、離婚や雇用紛争などの民事訴訟で使用するために民間の訴訟当事者によって召喚状が出されることもある。[8]
データとプライバシーの侵害
AOL 検索データ漏洩
検索エンジンのプライバシーに関する大きな論争の 1 つは、 2006 年のAOL 検索データ漏洩です。AOL は、学術および研究目的で、約 65 万人のユニーク ユーザーによる約 2,000 万件の検索クエリのリストを公開しました。[17]各クエリに名前を付ける代わりに、ユーザーに固有の識別番号を割り当てましたが、ユーザーの近くの場所や友人や家族の名前など、検索内容を分析するだけで、多くのユーザーの本当の身元を突き止めることができました。[13] [17]この顕著な例は、ニューヨーク タイムズが「逆検索」によってテルマ アーノルドを特定した方法です。 [8] [17]また、ユーザーは「エゴ検索」を行うこともあります。これは、インターネット上に自分に関する情報が何があるかを調べるために自分自身を検索するもので、匿名と思われるユーザーを特定することがさらに容易になります。[8] AOL が公開した検索クエリの多くは、「妻を殺す方法」や「自殺未遂後に養子縁組できるか」など、有罪を示すか、または非常にプライベートな内容のようでした。[8]このデータはその後、ユーザープライバシーソリューションの有効性を測定するためのいくつかの実験に使用されました。[1] [20]
グーグルとヤフー
グーグルとヤフーはどちらも2010年に中国によるハッキングの被害に遭った。[21]グーグルはサイバーセキュリティ技術者を新たに雇用し、ユーザーデータの保護に多額の投資を行うことで事態に真剣に対応したが、ヤフーははるかに緩いアプローチを取った。 [21]グーグルは2010年にハッカーに脆弱性を見つけるために金銭を支払い始めたが、ヤフーがそれに追随したのは2013年になってからだった。[21]ヤフーはスノーデンのデータ漏洩でも各国のスパイの一般的なハッキングターゲットとして特定されたが、ヤフーは新任の最高情報セキュリティ責任者に社内に実際に変化をもたらすためのリソースを与えなかった。[21] 2012年、ヤフーは元グーグル社員のマリッサ・メイヤーを新CEOとして雇用したが、彼女はヤフーのセキュリティインフラにあまり投資しないことを選択し、侵入後にすべてのパスワードを強制的にリセットする基本的かつ標準的なセキュリティ対策の実装を拒否した。[21]
Yahooは、大量のユーザーデータが漏洩した複数の侵害やハッキングの対象となっていることで知られている。2016年末の時点で、Yahooは、2013年と2014年に少なくとも15億のユーザーアカウントが侵害されたと発表していた。 [21] 2013年の侵害では10億を超えるアカウントが侵害され、2014年の侵害では約5億のアカウントが侵害された。[21]侵害で侵害されたデータには、電話番号、メールアドレス、生年月日などの個人を特定できる情報のほか、セキュリティの質問(パスワードのリセットに使用)や暗号化されたパスワードなどの情報が含まれていた。[21] Yahooは、侵害は国家が支援する主体によるものであるとの声明を発表し、2017年には、Yahooをハッキングしてユーザーデータを盗む陰謀の一環として、ロシアの諜報員2名が米国司法省に起訴された。[21] 2016年時点では、2013年と2014年のYahooの侵害は史上最大規模であった。[21]
2018年10月、Google+のデータ侵害が発生し、約50万のアカウントに影響が及ぶ可能性があり、 Google+プラットフォームのシャットダウンにつながりました。[22]
政府によるデータ召喚令状
政府はさまざまな理由で検索エンジンからユーザーデータを召喚したいと考えるかもしれない。それがユーザーのプライバシーに対する大きな脅威である理由である。[2] 2006年、政府はCOPAの防衛の一環としてこれを要求したが、Googleだけが従わなかった。[8]子供のオンラインプライバシーを保護することは名誉ある目標かもしれないが、それを達成するために政府がそのような個人データにアクセスすべきかどうかについては懸念がある。他の場合には、国家安全保障上の目的でそれを要求するかもしれない。テロ攻撃を防ぐために検索クエリの大規模なデータベースにアクセスすることは、この一般的な例である。[3] [14]
理由が何であれ、検索エンジンがユーザーデータのデータベースを作成し、維持しているという事実が、政府がそれにアクセスできるようにしているものであることは明らかです。[2]検索エンジンユーザーデータへの政府のアクセスに関するもう1つの懸念は、「機能の拡大」です。ここでの用語は、政府が国家安全保障の目的で当初収集したデータが、最終的には債務回収などの他の目的に使用される可能性があることを指します。[8]これは、多くの人にとって政府の権限の行き過ぎを示すものです。検索エンジンユーザーのプライバシー保護は最近開発され始めましたが、政府はますます検索エンジンがデータを保持することを確実にしたい側に立っており、ユーザーの保護が弱まり、誰でも召喚令状を発行できるようになっています。[8]
プライバシーを高める方法
検索エンジンの切り替え
プライバシーを重視するユーザーが取るべき別の(ただし一般的な)方法は、DuckDuckGoなどのプライバシー重視の検索エンジンを使い始めることです。この検索エンジンは、ユーザーのデータを収集したり追跡したりしないことで、ユーザーのプライバシーを保護します。[11]これは単純に聞こえるかもしれませんが、検索エンジンを切り替える際には、プライバシーと関連性の高い結果のトレードオフを考慮する必要があります。検索エンジンにパーソナライゼーションに役立つ検索履歴がない場合、検索クエリの結果は非常に異なる場合があります。
プライバシー重視のブラウザの使用
Mozilla は、Firefoxでのユーザーのプライバシー保護に力を入れていることで知られています。Mozilla Firefox のユーザーは、Google がコンピューターに配置する追跡 Cookie を削除する機能があり、Google がデータをグループ化することがはるかに困難になります。[2] Firefox には、「プライベート データを消去」というボタンもあり、[2]ユーザーは設定をより細かく制御できます。Internet Explorerユーザーにもこのオプションがあります。Google ChromeやSafariなどのブラウザーを使用する場合、ユーザーはそれぞれ「シークレット」モードまたは「プライベート ブラウジング」モードでブラウジングすることもできます。これらのモードでは、ユーザーのブラウジング履歴と Cookie は収集されません。[2]
オプトアウト
Google、Yahoo!、AOL、MSN の検索エンジンはすべて、ユーザーが利用している行動ターゲティングをオプトアウトできるようになっています。[2]また、ユーザーは検索履歴や閲覧履歴をいつでも削除できます。Ask.com の検索エンジンには AskEraser もあり、これを使用すると、サーバーからユーザー データが消去されます。[2]検索エンジンのログからユーザーのプロフィールやデータ履歴を削除すると、政府機関が召喚状を発行する場合にユーザーのプライバシーを保護するのにも役立ちます。記録がなければ、政府がアクセスできるものは何もありません。 閲覧履歴を削除するだけでは、検索エンジンが保持しているすべての情報が削除されるわけではないことに注意してください。閲覧履歴を消去しても、アカウントに関連付けられたデータを削除しない企業もあります。ユーザー データを削除する企業の場合、通常、検索エンジンの使用方法の記録を残したまま、すべてのデータを削除することはありません。[23]
ソーシャルネットワークソリューション
研究者のビエホとカステッラ・ロカが提案した革新的な解決策は、ユーザープロフィールを歪めるソーシャルネットワークソリューションです。[15]彼らの計画では、各ユーザーは、検索エンジンを使用する人々のグループまたはネットワークに属します。誰かが検索クエリを送信したいときはいつでも、誰かが送信するまで、グループの別のメンバーに渡され、その人に代わって送信します。これにより、理想的には、すべての検索クエリがネットワークのすべてのメンバー間で均等に分割されます。この方法では、検索エンジンは、どのクエリが実際に各ユーザーに属しているかを判別する方法がないため、グループ内の個々のユーザーの有用なプロフィールを作成することはできません。
上場廃止と再注文
Google Spain v. AEPD訴訟の後、人々は他の欧州データ保護規則に従って、検索エンジンに検索結果から個人情報を削除するよう要求する権利があることが確立されました。特定の検索結果を単に削除するこのプロセスは、リストから削除と呼ばれます。[24]検索エンジンを使用する誰にも自分の情報にアクセスされたくない人のプライバシーを保護するのに効果的ですが、検索結果の文脈的整合性を必ずしも保護するわけではありません。[24]機密性やプライバシーを侵害する恐れのないデータの場合、検索結果の並べ替えは別のオプションであり、特定のデータが特定の時点でどの程度関連しているかをランク付けすることができ、誰かが自分の名前を検索したときに表示される結果が変わります。[24]
匿名ネットワーク
プライバシーを重視するユーザーのための一種のDIYオプションは、匿名ネットワークであるTorのようなソフトウェアを使用することです。Torはユーザーデータを暗号化し、何千ものリレーを介してクエリをルーティングすることで機能します。このプロセスはIPアドレスをマスクするのに効果的ですが、結果の速度が遅くなる可能性があります。[2] TorはIPアドレスをマスクするのに役立つかもしれませんが、Torを使用して匿名化された場合でも、シミュレートされた攻撃ソフトウェアが検索クエリをユーザーに一致させることができることを示す研究もあります。[25] [26]
リンク不可能性と区別不可能性
リンク不可性と区別不能性も検索エンジンのプライバシーに対するよく知られた解決策ですが、実際にユーザーに検索クエリの匿名性を提供するという点では、あまり効果的ではないことが証明されています。[25]リンク不可性と区別不能性の両方の解決策は、検索クエリをそのクエリを作成したユーザーから匿名化しようとするため、検索エンジンが特定のクエリを特定のユーザーに明確にリンクして、そのユーザーに関する有用なプロファイルを作成することは不可能になります。これは、いくつかの方法で行うことができます。
リンク不可
ユーザーがIPアドレスなどの情報を検索エンジンから隠すもう一つの方法は、リンク不可能なソリューションです。これは、VPNを使用すれば誰でも実行できるため、ユーザーにとってはおそらくよりシンプルで簡単ですが、検索エンジンからの完全なプライバシーは保証されません。[25]
区別がつかない
一つの方法は、ユーザーが行う実際の検索クエリごとに複数の異なる検索クエリを生成するプラグインまたはソフトウェアを使用することです。[25]これは区別不能性の解決策であり、ユーザーが行う実際の検索を不明瞭にすることで機能し、検索エンジンはどのクエリがソフトウェアのクエリで、どのクエリがユーザーのクエリかを区別できなくなります。[25]そうすると、検索エンジンがユーザーについて収集したデータを使用してターゲット広告などを行うことが難しくなります。
法的権利と訴訟
インターネットと検索エンジンは比較的最近誕生したため、検索エンジンに関するプライバシー保護の確固とした法的枠組みは整備されていません。しかし、研究者たちは、検索エンジンのユーザーがどのようなプライバシー権を持っているかを伝えるために、既存の法律が一般的にプライバシーに及ぼす影響について書いています。これは発展途上の法律分野であるため、検索エンジンがユーザーに与えることが期待されるプライバシーに関して、いくつかの訴訟が起こされています。
アメリカ合衆国
憲法修正第4条
憲法修正第4条は、不当な捜索や押収から国民を保護することでよく知られていますが、カッツ対アメリカ合衆国(1967年)では、これらの保護は、単なる財産や人への侵害に加えて、個人のプライバシーの侵害にも及ぶように拡大されました。[3]個人のプライバシーは広い用語ですが、個人のオンラインプライバシーが含まれることは想像に難くありません。
修正第六条
修正第 6 条の対決条項は、ビッグ データを政府の監視から保護するために適用される。 [14]対決条項は基本的に、刑事事件の被告人が証言を提供する証人と対決する権利を有することを規定している。[14] Google などの検索エンジン会社が事件を起訴するために政府に情報を提供する場合、これらの証人は政府に引き渡すデータの選択プロセスに関与する Google の従業員である。対決条項に基づいて対決に応じなければならない特定の従業員は、どのデータが関連しているかを決定し、政府に要求されたものを提供するプロデューサー、データの適切な収集と送信を認証する Google のアナリスト、および記録を保持する管理者である。[14]これらの Google 従業員が試験的に使用するためにキュレートしたデータは、証言と見なされる。[14]検索エンジンのプライバシーに対する対決条項の全体的な有効性は、政府によるビッグ データの使用方法を抑制し、被告人を人為的エラーから保護することです。[14]
カッツ対アメリカ合衆国
この 1967 年の訴訟は、憲法修正第 4 条に基づくプライバシーの新しい解釈を確立した点で有名であり、具体的には、人々はプライバシーを合理的に期待できるという解釈である。 [3] Katz v. United States は、政府がペン レジスタを使用して、Katz が公衆電話ボックスで行った会話を電子的に盗聴し、記録することが合憲であるかどうかが争点となった。裁判所は、政府の行動は「捜索」と見なされ、政府には令状が必要であるため、憲法修正第 4 条に違反するとの判決を下した。[3]ユーザーについて収集された検索エンジン データについて考えるとき、 Katz v. United Statesで電話通信が分類された方法は、その取り扱い方に関する前例となる可能性がある。Katz v. United Statesでは、公衆電話は私的な通信において「重要な役割」を担っているとみなされた。[3]この訴訟は 1967 年に起こったが、今日ではインターネットと検索エンジンが私的な通信においてこの重要な役割を担っており、人々の検索クエリと IP アドレスは、公衆電話ボックスからかけられた私的な電話通話に類似していると考えられる。[3]
米国対ミラー事件
この1976年の最高裁判決は、検索エンジンのプライバシーに関連しています。なぜなら、第三者が情報を収集したり、第三者に情報を提供したりする場合、合衆国憲法修正第4条は適用されないと裁判所が判決を下したからです。ジェイニ・フォーリーは、米国対ミラーの判決は、第三者に情報を提供する場合、プライバシーを期待できないことを暗示していると主張しています。[3]検索エンジンのプライバシーについて考えるとき、これは重要です。なぜなら、人々は検索クエリの形で検索エンジンに情報を提供し、収集されていることに気付いていない可能性のあるさまざまなデータポイントを提供しているからです。
スミス対メリーランド州
1979年の最高裁判所のスミス対メリーランド州事件では、最高裁判所は1976年の米国対ミラー事件で確立された危険負担に関する判例を覆した。最高裁判所は、ペン記録装置を使用して誰がどの電話番号にダイヤルしたかを政府が監視することは「捜索」に該当しないため、憲法修正第4条はそれを妨げないと判決を下した。[3]
米国対ミラー事件とスミス対メリーランド州事件は、インターネットサービスプロバイダー(ISP)が保管する記録に対する、憲法修正第4条に基づくプライバシー保護をユーザーが受けるのを防ぐために利用されてきた。 [3]これは、第6巡回区控訴裁判所のゲスト対レイス事件や米国対ケネディ事件でも明確に述べられており、裁判所は、ISPの顧客データには憲法修正第4条の保護は適用されないと判決を下した。なぜなら、顧客はISPのサービスを利用するだけで、自らの情報をISPに提供しているからである。[3]同様に、プライバシーとリスクの引き受けに関する現在の法的構造は、検索エンジンのユーザーが検索エンジンを使用して通信するデータに関してプライバシーを期待できないことを意味すると解釈できる。[3]
電子通信プライバシー法
1986年に電子通信プライバシー法(ECPA)が議会で可決され、新しい形態の技術に直面した際のプライバシー保護のための法的構造を構築しようとしたが、1986年当時議会が想像もしなかった、説明もできなかった現在の技術に関する考慮事項があるため、決して包括的なものではなかった。[3] EPCAはISPを規制する役割はほとんど果たしておらず、主に政府機関が令状なしでISPが保存する情報を収集することを禁止している。インターネットの使用が一般的になる前に制定されたため当然のことながら、EPCAは検索エンジンのプライバシーや、検索クエリに関してユーザーに与えられる保護について何も語っていない。[3]
ゴンザレス対グーグル社
2006年のこの訴訟の背景には、政府が児童オンライン保護法(COPA)に対する防御を強化しようとしていたことがある。[8]政府は、児童ポルノに対するフィルタリングソフトウェアの有効性を調べる調査を行っていた。[8]そのために、政府はGoogle、AOL、Yahoo!、Microsoftに検索データを召喚し、分析に使用し、人々が子供にとって危険となる可能性のある情報を検索していることを示すようにした。[3] [8]政府が求めていたこの検索データには、ユーザーに表示されたURLとユーザーの実際の検索クエリの両方が含まれていた。政府が検索クエリとURLを作成するよう召喚した検索エンジンのうち、Googleだけが[2]要求が縮小された後も政府の要請に応じなかった。Google自身は、これらのログを引き渡すことは、個人を特定できる情報とユーザーのアイデンティティを引き渡すことであると主張した。[8]裁判所は、Googleはランダムに選択された5万件のURLを政府に引き渡す必要があると判決を下したが、検索クエリは引き渡さないとした。なぜなら、それが同社に対する国民の不信感を生み、その結果同社の事業に悪影響を及ぼす可能性があるからである。[6]
守秘義務法
機密保持法は、議会によって制定された厳密に定義された法律ではありませんが、情報を共有する相手に信頼とプライバシーの期待を持つ当事者によって共有された情報を保護する慣習法です。 [8]検索クエリの内容とそれが保存されているログは、医師と共有される情報と同様に機密であると考えられるため、同じプライバシー保護が与えられるべきです。[8]
ヨーロッパ
Google スペイン対 AEPD
欧州司法裁判所は2014年、Google Spain SL対Agencia Española de Protección de Datos事件で、国民には「忘れられる権利」があるとの判決を下した。これは、国民が検索エンジンに自分に関する収集されたデータを消去するよう要求する権利があることを意味する。[17] [24]この単一の裁判所の判決は「忘れられる権利」を直接確立したわけではないが、裁判所は、既存の法律を解釈して、人々はGoogleのような検索エンジン企業が提供する検索結果から自分に関する一部の情報を消去するよう要求する権利があることを意味するとした。[24]この事件の背景には、スペイン国民のマリオ・コステハ・ゴンザレスが、過去の借金に関する潜在的に不利な情報が明らかになったとして、Googleの検索結果から自分自身を消そうとしたことがあった。[24]マリオ・コステハ・ゴンザレスに有利な判決で、裁判所は、検索エンジンは多くの人々のプライバシー権に重大な影響を与える可能性があり、Googleが個人データの配布をコントロールしていたと指摘した。[24]この判決は、すべての国民が自分に関する情報をいつでもグーグルから完全に消去するよう要求できるべきだと主張したのではなく、特定の種類の情報、特に忘れられる権利を妨害する情報は、検索エンジンでそれほど簡単にアクセスできる必要はないと主張した。[24]
一般データ保護規則 (GDPR)
GDPRは、欧州連合内に物理的に存在するかどうかに関わらず、欧州市民のデータを保護しプライバシーを守るために制定された欧州の規制です。つまり、世界中の国々は、その国に居住するすべての欧州市民が適切な保護を受けられるように、その規則を遵守する必要があります。この規制は 2018 年 5 月に施行されました。
参照
参考文献
- ^ abcdef Pekala, Shayna. 2017.「21世紀の図書館検索におけるプライバシーとユーザーエクスペリエンス」。情報技術と図書館36(2):48–58。
- ^ abcdefghijklmnopq レナード、トーマス・M、ポール・H・ルービン。2010年。「データの擁護:情報とプライバシーのコスト」。ポリシー&インターネット2(1):1–56。
- ^ abcdefghijklmnop Foley, Jayni. 2007. 「Google 検索はプライベートか? オンラインコミュニケーション訴訟における憲法修正第 4 条の原初主義的解釈」Berkeley Technology Law Journal 22(1):447–75.
- ^ ab リッジウェイ、レニー。2017年。「自己の個人化に反対」。エフェメラ:組織における理論と政治17(2):377–97。
- ^ abcde Strahilevitz、Lior Jacob、Matthew B. Kugler。2016年。「プライバシーポリシーの文言は消費者にとって無関係か?」法学ジャーナル45(S2)。
- ^ abc Dolin, Ron A. 2010.「検索クエリのプライバシー:匿名化の問題」。ヘイスティングス科学技術法ジャーナル2(2):137–82。
- ^ ab ニッセンバウム、ヘレン。2011年。「オンラインプライバシーへの文脈的アプローチ」。ダイダロス、アメリカ芸術科学アカデミー誌140(4):32–48。
- ^ abcdefghijklmnopqrstu v Tene, Omer. 2008. 「Googleが知っていること:プライバシーとインターネット検索エンジン」ユタ州法評論2008(4):1433–92。
- ^ 「Duckduckgo プライバシーポリシー」 。 2019年1月22日閲覧。
- ^ abc Church, Peter and Georgina Kon. 2007. 「データ保護の嵐の中心に立つGoogle」。コンピュータ法とセキュリティレポート23(5):461–65。
- ^ abcd Hands、アフリカ。2012年。「Duckduckgo http://www.duckduckgo.comまたはhttp://www.ddg.gg」。テクニカルサービス四半期29(4):345-347。
- ^ ab Allen、Jeffrey、Ashley Hallene。2018年。「経済的混乱を避けるためのプライバシーとセキュリティのヒント」。American Journal of Family Law 101–7。
- ^ abc Wicker、Jörg、Stefan Kramer。2017年。「最善のプライバシー防御は優れたプライバシー攻撃:検索エンジンユーザーのプロファイルの難読化」。データマイニングと知識発見31(5):1419–43。
- ^ abcdefg Squitieri、チャド。2015年。「ビッグデータと対峙する:政府のデータ収集への対峙条項の適用」。バージニア法レビュー101(7):2011–49。
- ^ ab Viejo, Alexandre および Jordi Castella-Roca. 2010. 「ソーシャル ネットワークを使用して Web 検索エンジンによって生成されたユーザーのプロファイルを歪曲する」。Computer Networks 54(9):1343–57。
- ^ ab Evans, David S. nd「オンライン広告業界:経済、進化、プライバシー」。経済展望ジャーナル23(3):37–60。
- ^ abcdef Chiru, Claudiu. 2016.「検索エンジン:倫理的影響」。経済、経営、金融市場11(1):162–67。
- ^ ab van Otterlo、Martijn. 2014. 「Walden 3.0 の自動実験: プロファイリング、予測、制御、監視の次のステップ」。監視と社会12(2):255–72。
- ^ ab Tsai、Janice Y.、Serge Egelman、Lorrie Cranor、Alessandro Acquisti。2011年。「オンラインプライバシー情報の購買行動への影響:実験的研究」。情報システム研究22(2):254–68。
- ^ Pàmies-Estrems、David、Jordi Castellà-Roca、Alexandre Viejo。2016 年。「Web 検索エンジン側でプライバシー保護ユーザー プロファイルを生成する作業」。Expert Systems with Applications 64:523–35。
- ^ abcdefghij Trautman、Lawrence J.、Peter C. Ormerod。2016年。「企業の取締役および役員のサイバーセキュリティの注意基準:Yahooのデータ侵害」。SSRN Electronic Journal 66(5)。
- ^ Newman, Lily Hay (2018-12-10). 「Google+の新たな失態により、5250万人のユーザーデータが流出」Wired . ISSN 1059-1028 . 2019年5月29日閲覧。
- ^ サットヴァト、キアヴァシュ;フォーショー、マシュー。ハオ、フェン。トレイニ、イーサン (2014)。 「プライベート ブラウジングのプライバシーについて – 法医学的アプローチ」。ガルシア・アルファロではホアキン。リオウダキス、ゲオルギオス。クッペンズ・ブーラヒア、ノラ。フォーリー、サイモン。フィッツジェラルド、ウィリアム M. (編)。データプライバシー管理と自律自発的セキュリティ。コンピューターサイエンスの講義ノート。 Vol. 8247. ベルリン、ハイデルベルク: Springer。 pp. 380–389。土井:10.1007/978-3-642-54568-9_25。ISBN 978-3-642-54568-9。
- ^ abcdefgh de Mars、Sylvia、Patrick O'Callaghan。2016年、「プライバシーと検索エンジン:忘却か文脈化か?」法と社会ジャーナル43(2):257–84。
- ^ abcde Petit、Albin他2016年「SimAttack: 攻撃を受けるプライベートWeb検索」インターネットサービスおよびアプリケーションジャーナル7(2):1–17。
- ^ Peddinti、Sai Teja、Nitesh Saxena。2014年。「Web検索クエリのプライバシー:クエリの難読化と匿名化ネットワークの評価」。Journal of Computer Security 22(1):155–99。
