Aadhaarは、居住地、生体認証、人口統計データに基づいて、インドの全居住者が任意で取得できる12桁の固有識別番号です。 [ 7 ] [ 8 ]このデータは、2016年Aadhaar法の規定に従って、電子情報技術省によって2016年1月に設立された法定機関であるインド固有識別番号庁(UIDAI)によって収集されます。[ 9 ] [ 3 ]
Aadhaar の申請者は、インド居住者を識別するために使用される Aadhaar UID カードを受け取ります。[ 10 ]しかし、一連の最高裁判所の判決と Aadhaar 法の規定により、これはインド市民権、居住地、住所、生年月日、年齢の証明とはみなされません。[ 11 ] [ 12 ]国際旅行の身分証明書として使用することはできません。[ 13 ]
2023年5月時点で、インドの成人人口の99.9%以上にAadhaarが発行されており[ 14 ] 、世界最大の生体認証IDシステムとなっている[ 14 ]。
旧mAadharアプリに代わる新しいAadhaarアプリが2026年1月28日にリリースされました。このアプリでは、物理的な身分証明書のコピーを提出したり、固有の番号自体を伝えたりする代わりに、ユーザーがデジタルで本人確認情報を選択的に表示、共有、検証することができます。
UIDAIの担当者によると、Aadhaarは必要な情報をいつ、どのように共有するかを自由に決定できるとのことです。要求元の組織は、QRコードを要件に合わせてカスタマイズできます。Aadhaar番号は検証機関によって保存されません。認証情報はデジタル署名された形式でのみ交換されます。この点は、特にインドのデジタル個人データ保護法の下では重要です。
インド固有識別番号庁(UIDAI)は、インド政府が2016年7月12日に設立した電子情報技術省傘下の法定機関です。UIDAIの使命は、インドの全居住者に12桁の固有識別番号を割り当てることです。このシステムでは、写真、10本の指紋、2つの虹彩スキャンなど、居住者の人口統計データと生体認証データに番号がリンクされ、すべて中央データベースに保存されます。[ 15 ]
当初、UIDAIは2009年1月にインド計画委員会の下の事務所として設立されました。その後、UIDデータベースの作成、管理、維持を含むAadhaarプロジェクトを実施および監督するための独立した法定機関となりました。UIDAIは、リアルタイムで番号を検証および認証し、不正行為を防止することにより、番号の完全性とセキュリティを確保する責任を負っています。[ 16 ] 2010年9月に最初のAadhaar番号が発行されて以来、UIDAIはその範囲を拡大し、インドのすべての居住者に固有のIDを発行することを目標としています。この固有の番号は、政府サービスへのアクセスを容易にし、重複や不正の可能性を低減します。[ 17 ]
1999年のカルギル戦争後、インド政府は国家安全保障上の懸念を調査するために、安全保障アナリストのK・スブラマニヤムを委員長とするカルギル検証委員会を設置した。委員会は2000年1月7日にアタル・ビハリ・ヴァージペーイー首相に報告書を提出した。[ 18 ]
その勧告の中には、国境の村の住民から始めて、後に国境州のすべての市民に拡大する段階的な身分証明書の発行が含まれていた。[ 19 ] 2000年、インドの統計システムを見直すためにランガラジャン委員会が設立された。2001年8月の報告書で、委員会は市民の中央データベースの作成と各個人への固有の識別番号の発行を勧告した。[ 20 ]
報告書は、インドには複数の情報源から情報を統合できる標準化された人口データベースが欠けていると指摘し、独自の識別システムが行政効率を向上させるだろうと示唆した。[ 21 ] LK アドバニを長とする大臣グループが結成され、これらの勧告を検討した。2001 年 5 月、同グループは、当初は国境地域で実施される予定の「多目的国民身分証明書」の提案を承認した。2001 年 9 月、外務省は、パスポートデータベースの相互リンクが不十分なためにパスポート詐欺が発生したとの報告を受け、国民身分証明書の義務化を提案した。[ 22 ]
2003年12月、市民権(改正)法案2003がローク・サバーに提出された。この改正には、中央政府が市民を強制的に登録し、国民IDカードを発行する権限を与える条項が含まれていた。[ 23 ]
インド固有識別番号庁(UIDAI)は、計画委員会(現在のNITI Aayog)の通知により2009年1月28日に設立されました。2009年6月23日、Infosysの共同創設者であるナンダン・ニレカニが、閣僚と同等の地位で初代議長に任命されました。[ 24 ]
2010年4月、このプログラムは正式に「Aadhaar」と命名され、ロゴが発表された。[ 25 ]ニレカニ氏は、UIDAIはプログラムの下で収集されたデータを保護するための法制化を支持すると述べた。2012年2月、UIDAIは、機関がAadhaar番号を電子的に認証できるオンライン検証システムを開始した。[ 26 ]
2012年11月、カルナータカ州高等裁判所の元判事KSプッタスワミーが、プライバシーや法的根拠の欠如などを理由に、Aadhaar制度の合憲性を問う公益訴訟をインド最高裁判所に提起した。[ 26 ]この頃、マンモハン・シン首相は、補助金を受益者の銀行口座に直接振り込むことを目的とした、Aadhaarと連携した直接給付金制度(DBT)を51地区で開始した。
2013年9月23日、最高裁判所は、Aadhaar番号を所有していないことを理由にいかなる人も不利益を被るべきではないとする暫定命令を発令し、このプログラムはその段階では任意であると明確にした。
2016年3月3日、アルン・ジャイトリー財務大臣により、2016年Aadhaar対象金融補助金その他の補助金、給付金およびサービス提供法案が財政法案として議会に提出された。[ 27 ]この法案は2016年3月11日に下院で可決された。[ 28 ]野党は、この法案が財政法案として提出されたことを批判し、上院の役割が制限されると主張した。[ 29 ]
2017年8月24日、最高裁判所は、KS Puttaswamy (Retd.) 対インド連邦事件において、プライバシー権はインド憲法の下での基本的人権であると全員一致で判決を下した。[ 30 ]
2018年9月、最高裁判所は2016年アーダール法の合憲性を支持しつつ、その強制的な使用を制限した。裁判所は、銀行口座の開設、携帯電話の接続、または学校への入学にアーダールを要求することはできないと判断した。[ 31 ]
2018年、UIDAIは指紋認証と虹彩認証に加えて、顔認証をバイオメトリック認証の追加モードとして導入した。[ 32 ]
2019年、ニルマラ・シタラマン財務大臣は、特定の高額現金取引において、永続口座番号(PAN)の代わりにAadhaarの使用を許可することを提案した。
アンドラプラデーシュ州政府は、「E-Pragatiプログラムの土地ハブ」の一環として、州内のすべての土地区画に11桁の固有番号を割り当てる、Aadhaarベースの革新的な初のプロジェクト「 Bhudhaar」を開始しました[ 33 ] 。アンドラプラデーシュ州首相N・チャンドラバブ・ナイドゥ氏は、土地記録を合理化するために、2018年11月20日にこのプログラムを開始しました[34]。インド連邦政府も、このBhudhaarプロジェクトを参考に、固有土地区画識別番号(ULPIN)プロジェクトを実施しています[ 35 ]。
ブセヴァ庁[ 36 ]は、部門間委員会として組織され、アーンドラ・プラデーシュ州首相とすべての市民がコアダッシュボード(リアルタイムガバナンス協会が開発・管理)を使用してリアルタイムで進捗状況を監視して実施しました。
農地、農村部の土地、都市部の土地(住宅、宅地、空き地など)といったあらゆる種類の土地は、各州の土地関連部門によって管理されています。これらの部門は、歳入局、パンチャヤット・ラージ局、地方自治体、登記局、測量・土地整理局、森林局、寄付局、ワクフ(イスラム教の慈善団体)などです。ランドハブの中核プラットフォームの下で、これらの部門は土地関連サービスを統合し、所有権の変更に応じて各土地保有地または不動産に新しいブッダール番号を発行します。
一般的に、土地記録は 2 種類のデータ[ 37 ]で構成されています。テキスト データ (村名、土地所有者の名前、測量番号、面積、Aadhaar、有権者 IDなどの身分証明書、その他の関連文書など) と空間データ (土地のスケッチ、その測定値 (リンク/メートル/フィート)、隣接する畑、地上の位置を示すデータ)。
ブッダールの発行プロセスは2つの段階から構成されます。まず、農地、農村部または都市部の不動産の有効なテキストデータに基づいて、一時的なブッダールが割り当てられます。これは99で始まり、続く数字はランダムに生成されます。9桁の数字自体に意味はありませんが、その不動産の固有のIDとなります。政府所有地には特別なシリーズ番号が割り当てられます。例えば、99.312.725.202.のように、「99」は一時的なブッダールであることを示します。
第二に、空間データが取得され、テキストデータにリンクされると、恒久的な Bhudhaar が割り当てられます。空間データには、土地の測定値とその結果のスケッチ (FMB)、地上の土地の位置、および地理座標が含まれます。土地の所有または分割の測定値を取得するために、アンドラ プラデーシュ州政府は、不動産の測量における最先端技術である連続稼働基準局( CORS) [ 38 ]を使用します。取得された地理座標が CORS を使用して完了すると、恒久的な Bhudhaar が割り当てられ、一時的な Bhudhaar の最初の 2 つの数字、つまり 99 が 28 (州国勢調査コード) に置き換えられます。
Aadhaarプロジェクトは、家庭用LPG制度やMGNREGAなどの福祉制度や失業給付制度と連携しています。これらの直接給付移転(DBT)制度では、補助金はAadhaarにリンクされた銀行口座に直接送金されます。[ 39 ] [ 40 ]以前は、直接給付移転はAadhaarに依存しない全国電子資金振替(NEFT)システムを介して行われていました。
2011年7月29日、石油天然ガス省はUIDAIと覚書を締結した。同省は、IDシステムが補助金付き灯油とLPGの損失をなくすのに役立つと期待していた。[ 41] 2012年5月、政府はAadhaarにリンクされたMGNREGSカードの発行を開始すると発表した。[40 ] 2012年11月26日、 51の地区でパイロットプログラムが開始された。[ 42 ]
液化石油ガス補助金の当初の政策では、消費者は小売業者から補助金付き価格でガスボンベを購入し、政府は企業の損失を補償していました。2013年に導入された現在のLPG直接給付金移転(DBTL)では、消費者は定価で購入しなければならず、補助金はAadhaarにリンクされた銀行口座に直接振り込まれることになっていました。しかし、この制度は普及せず、2013年9月に最高裁判所の命令により停止されました。[ 43 ]その後、インド政府は「LPG直接給付金移転制度」 [ 44 ]を見直し、制度の欠点を調査して変更を勧告する委員会を設置しました。DBTL制度は、2014年11月に新政府によってPAHALとして後に修正されました。PAHALでは、購入者がAadhaar番号を持っていなくても、補助金が購入者の銀行口座に振り込まれるようになりました。公式データによると、1月から6月までの調理用ガスの消費量は7.82%と伸びが鈍化し、昨年同期の11.4%の伸びよりも4パーセントポイント近く低い。[ 45 ] [ 46 ]
石油大臣が議会で述べたところによると、PAHAL制度は3月までに1億4540万人の現役LPG消費者のうち1億1890万人をカバーした。インド政府財務省の首席経済顧問であるアルビンド・スブラマニアン氏は、DBTはインドにとって「ゲームチェンジャー」になったと主張した。LPG補助金の場合、DBTは「幽霊受益者」が除外されたため、補助金付きLPGの販売を24%削減した。政府の節約額は2014~2015年に1270億ルピー(20億8000万米ドル)に達した。 [ 47 ]石油会社の関係者によると、修正された制度の成功により、燃料販売会社は2014年11月から2015年6月までに約800億ルピー(13億1000万米ドル)を節約できた。[ 45 ]公共配給システム(PDS)向けの直接給付(DBT )は2015年9月に開始される予定です。[ 47 ]
しかし、政府自身のデータによると、LPGに対するDBTの実施費用は100万ドルを超えており、これは政府が引用する節約額とは全く矛盾する数字である。[ 48 ]
モディ首相は、すべての土地記録をできるだけ早くAadhaarと統合するよう求め、2016年3月23日の月例PRAGATI(積極的なガバナンスと適時実施)会議で、これはPradhan Mantri Fasal Bima Yojana (作物保険制度)の成功裡の実施を監視するために極めて重要であると強調した。[ 49 ]
2014 年 7 月、政府機関に Aadhaar 対応の生体認証勤怠管理システムが導入されました。このシステムは、政府職員の遅刻や欠勤をチェックするために導入されました。一般市民は、attendance.gov.in のウェブサイトで職員の毎日の出退勤状況を見ることができました。[ 50 ] [ 51 ] 2014 年 10 月にウェブサイトは一般公開が停止されましたが、2016 年 3 月 24 日現在、 再びアクティブになり、一般市民がアクセスできるようになりました。[ 52 ]職員は、認証のために、Aadhaar 番号の下 4 桁 (2016 年 8 月時点で登録している政府職員の場合は下 8 桁) と指紋を使用します。[ 53 ]
2014年11月、外務省がパスポート保持者に対するAadhaarの義務化を検討していると報じられた。[ 54 ] 2015年2月、Aadhaar番号を持つ人は、国家犯罪記録局データベースで申請者に犯罪歴があるかどうかを簡単に確認できるため、検証プロセスが迅速化され、10日以内にパスポートが発行されると報じられた。[ 55 ] 2015年5月、外務省がパスポートとAadhaarデータベースの連携をテストしていると発表された。[ 56 ]
2014 年 10 月、電子情報技術省は、 Aadhaar をSIM カードにリンクすることを検討していると述べた。[ 57 ] 2014 年 11 月、電気通信省は、すべての通信事業者に、すべての新規 SIM カード申請者から Aadhaar を収集するよう求めた。[ 58 ] 2015 年 3 月4 日、 Aadhaar にリンクされた SIM カードが一部の都市で販売されるパイロット プロジェクトが開始された。購入者は、購入時に Aadhaar 番号を提出し、機械に指紋を押すことで SIM を有効化できる。[ 59 ]これはデジタル インディア計画の一部である。デジタル インディア プロジェクトは、すべての政府サービスを市民に電子的に提供することを目的としており、2018 年までに完了する予定である。[ 59 ] [ 60 ]
2014年7月、従業員積立基金機構(EPFO)は、積立基金口座とAadhaar番号の連携を開始しました。[ 61 ] 2014年11月、EPFOはUIDAIの登録機関となり、積立基金加入者へのAadhaar番号の発行を開始しました。[ 62 ] 2014年12月、労働大臣のバンダル・ダッタトレヤは、積立基金の取引にAadhaar番号は必要ないことを明らかにしました。[ 63 ]
2014年8月、モディ首相はインド計画委員会に対し、インド国内のすべての囚人をUIDAIに登録するよう指示した。[ 64 ]
2014年12月、女性・児童開発大臣のマネカ・ガンジーは、偽プロフィールを防ぐために、男性が結婚紹介ウェブサイトでプロフィールを作成する際にAadhaarを義務付けるべきだと提案した。 [ 65 ] 2015年7月、電子情報技術省(DeitY)は、偽プロフィールを防止し、女性を搾取から守るためにAadhaarを使用することについて話し合うため、さまざまな結婚紹介サイトやその他の関係者との会議を招集した。[ 66 ]
2015年3月3日、選挙管理委員会の全国選挙人名簿浄化認証プログラム(NERPAP)が開始されました。これは、選挙人写真付き身分証明書(EPIC)と登録有権者のAadhaar番号をリンクすることを目的としています。特に重複を排除することで、インドでエラーのない有権者識別システムを構築することを目的としています。 [ 67 ] [ 68 ]
テランガーナ州のハイデラバード地域では、重複した配給カードを削除するために、Aadhaar番号が配給カードにリンクされました。このプロジェクトは2012年7月に開始され、2013年の最高裁判所の命令にもかかわらず実行されました。2012年7月から2014年9月までの取り組みで、ホワイトカテゴリーの配給カード63,932枚以上と229,757人の名前がデータベースから削除されました。[ 69 ] [ 70 ] [ 71 ] 2012年8月、アンドラプラデーシュ州政府は、Aadhaar番号とのリンクを開始する前に、市民に違法な配給カードを返却するよう求めました。2014年9月までに、150万枚の違法な配給カードが返却されました。[ 72 ] [ 73 ] 2015年4月、マハラシュトラ州は教育を受ける権利法を適切に実施するために、州内のすべての学校生徒をAadhaarプロジェクトに登録し始めた。[ 74 ]
Aadhaarカードを使用した電子本人確認(e-KYC)も導入され、Aadhaarカードのステータスを確認するためにモバイル接続を即座に有効化できるようになりました。[ 75 ]


2020年、UIDAIはホログラム、マイクロテキスト、ゴーストイメージ、ギョーシェ模様、目に見えないロゴなどの追加のセキュリティ機能を備えたPVC製の新しい物理的なAadhaarカードを導入しました。 [ 76 ] PVC Aadhaarカードは、UIDAIの公式ウェブサイトからAadhaar所有者が注文でき、UIDAIデータベースに登録されているAadhaar所有者の住所にスピードポストで50ルピーの料金で配送されます。 [ 77 ] [ 78 ]
2010年10月、タタ社会科学研究所の経済学者R・ラマクマール[ 79 ]は、ヒンドゥー紙の社説で、このプロジェクトは、規定された目標を達成できるかどうかを確認するための費用対効果や実現可能性調査なしに実施されていると書いた。彼はまた、政府がAadhaarのセキュリティ面を曖昧にし、社会福祉制度に焦点を当てていると指摘した。彼は、 Aadhaarはもともと不法移民を排除することを目的としていたと述べた元情報局長官アジット・ドバルの言葉を引用した[ 80 ]。
2011 年 3 月、IIM アフマダーバードのコンピュータおよび情報システムグループのラジャニッシュ ダスは、「インドにおける固有識別プロジェクト:神の夢か、それとも計算違いの英雄主義か」と題する論文を発表した。ダスは、登録が任意であっても、間接的な手段で義務化されていると主張した。彼は、2013 年国家食糧安全保障法のような重要な制度が UIDAI と関連付けられていることを指摘した。また、この規模のプロジェクトの実現可能性は調査されておらず、収集される生体認証データの質について懸念を表明した。彼は、別の研究者であるウシャ ラマナタンの発言を引用し、UIDAI は最終的には存続するために営利化する必要があると述べた。[ 81 ] [ 82 ]
インドの人口規模のプロジェクトを維持することの実現可能性についての議論は、2018年7月時点で12億2000万人を超えるインド人がAadhaarに登録されており[ 5 ] 、これは推定総人口の約90%に相当するため、決着がついた。[ 83 ]この制度は、例えばデジタル・インディアなど、政府が実施している他の取り組みを補完し、公共サービスへのアクセスを容易にすることで人々に利益をもたらす。
2012年11月9日、国立公共財政政策研究所(NIPFP)は「Aadhaarの費用便益分析」と題する論文を発表した。この論文では、2015~2016年までにプロジェクトの便益が費用を上回り、2020~2021年までに総便益が2510億ルピー(26億米ドル)となり、総支出は483億5000万ルピー(5億1000万米ドル)になると主張した。便益は、さまざまな補助金や社会保障制度の漏洩を食い止めることから得られる。[ 84 ] [ 85 ]
2013年2月2日、インド工科大学デリー校の開発経済学者、リーティカ・ケラ氏は、NIPFPが発表した費用便益分析に反論する形で、 Economic and Political Weekly誌に「UIDの費用便益分析」と題する論文を発表した。彼女は、一見大きな便益は「ほぼ完全に非現実的な仮定」と時代遅れのデータに基づいていると主張した。この論文は、あらゆる費用便益分析の基本前提である、代替技術と比較したAadhaarの相対的な費用対効果が完全に無視されていることを指摘した。さらに、利益相反の可能性についても懸念が表明された。[ 86 ] 2016年3月、国際持続可能な開発研究所は、2014~2015年のAadhaar連動LPG補助金制度による利益は1億4000万ルピー(150万米ドル)、2015~2016年は12億1000万ルピー(1300万米ドル)であったとする報告書を発表した。これらの金額は、ジャイトリー財務大臣が下院で述べた金額よりはるかに少なかった。同氏は2016年3月、政府はこの制度により1500億ルピー(16億米ドル)を節約したと述べていた。報告書によると、政府はAadhaar導入以前の石油販売会社(OMC)の努力による節約分も含めているとのことだ。OMCが重複顧客や架空顧客を排除するために用いた方法は、Aadhaarベースの方法よりも15~20倍効果的だった。[ 87 ]この制度による1500 億ルピー(16 億米ドル)の節約は、LPG 補助金のみによるものではなく、インド政府が管理するすべての制度において、Aadhaar の助けを借りて漏洩を止め、汚職を抑制したことによるものだと政府は主張した。
2015年2月2日、最高裁判所は新政府に対し、このプロジェクトに関する立場を明確にするよう求めた。これは、元陸軍将校のマシュー・トーマスが提起した新たな公益訴訟への対応であった。トーマスは、政府がプロジェクトを推進する一方で以前の命令を無視しており、市民のプロファイリングを可能にするため、このプロジェクトは違憲であると主張していた。2月12日の回答で、 政府はプロジェクトを継続すると述べた。[ 88 ] [ 89 ] 2015年7月16日、政府は最高裁判所に対し、さまざまなサービスにAadhaarを使用するつもりであるとして、命令の撤回を求めた。[ 90 ] 2015年7月21日、裁判所は、命令にもかかわらず、一部の州が給付金にAadhaarを要求していることを指摘した。[ 91 ]
2015年8月11日、最高裁判所は政府に対し、Aadhaarはいかなる福祉制度においても必須ではないことを印刷媒体および電子媒体で広く周知するよう指示した。裁判所はまた、Aadhaarが違憲であると主張する請願を憲法裁判部に付託した。[ 92 ]
2017年7月19日、最高裁判所の9人の裁判官からなる法廷は、プライバシーの基本的権利が存在するかどうかについての審理を開始した。[ 93 ] 2017年8月24日、9人の裁判官からなる法廷は、プライバシーの権利を憲法上の基本的権利として満場一致で支持した。[ 94 ] [ 95 ] [ 96 ]
最高裁判所の5人の裁判官からなる憲法裁判部は、プライバシー、監視、福祉給付からの除外などさまざまな根拠に基づくAadhaarの有効性に関するさまざまな訴訟を審理してきました。[ 97 ] 2018年2月27日現在、上級弁護士のシャム・ディヴァン[ 98 ] 、カピル・シバル[ 99 ]、ゴパル・スブラマニアム[ 100 ]が、この件で13日間にわたって弁論を行いました。
2018年9月26日付の多数意見で、最高裁判所はAadhaarの使用を支持した。[ 101 ]
2013年、ゴアでCBIは女子生徒の強姦事件の解決に取り組んでいた。CBIはゴアの地方裁判所に、現場から採取した指紋がUIDAIのデータベースと照合できる可能性があると申し立てた。裁判所はUIDAIに対し、ゴアのすべての人物の全データをCBIに引き渡すよう命じた。[ 102 ] [ 103 ]
UIDAIは、このような要求を受け入れると、同様の要求が増える前例となるとして、ボンベイ高等裁判所 に上訴した。高等裁判所はこの主張を却下し、 2014年2月26日の暫定命令で、中央法医学研究所(CFSL)に対し、データベースの技術的能力を調査して、そのような犯罪を解決できるかどうかを確認するよう指示した。その後、UIDAIは最高裁判所に上訴した。UIDAIは、偽陽性の可能性は0.057%であり、データベースに6億人が登録されているため、何十万もの誤った結果が生じると主張した。[ 103 ] [ 104 ]
2014年3月24日、最高裁判所は、中央政府とUIDAIに対し、Aadhaar保有者の書面による同意なしに、政府機関であろうと民間機関であろうと、いかなる第三者機関ともデータを共有することを禁じた。 2015年3月16日付の別の暫定命令により、インド最高裁判所は、インド連邦と各州、およびそのすべての職員に対し、 2013年9月23日に同裁判所が出した命令に従うよう指示した。同裁判所は、一部の政府機関が依然としてAadhaarを義務的なものとして扱っていることを指摘し、すべての機関に対し、義務ではないことを明確にする通知を発行するよう求めた。[ 102 ]
2018年9月26日、最高裁判所は、Aadhaar法第57条は違憲であるとの判決を下した。これは、民間企業が顧客の身元確認のために、サービス提供の条件としてAadhaar番号の提供を強制できないことを意味する。特に、銀行口座、学校入学、携帯電話サービスへのAadhaar番号の要求は違法な使用例として挙げられている。ただし、所得税申告と福祉プログラムへのAadhaar番号の要求は維持された。[ 105 ] [ 106 ] [ 107 ] [ 108 ]
2013年9月、デリー開発局は活動家グループ「インド反汚職」からの苦情を受け入れ、UIDAIへの土地割り当てを取り消した。その土地は以前はBSNLが所有しており、MTNLも所有権を主張していた。推定価値は90億ルピー(9400万米ドル)であったが、UIDAIには非常に安価で割り当てられていた。[ 109 ]
デリーにUIDAI本部とUIDAI地域事務所ビルを建設する問題は、通信省(DoT)との間で解決され、その後、都市開発省は 2015年5月21日に、計画されている土地利用を含め、UIDAIに有利な土地の所有権をクリアする通知を発行した。[ 110 ]
2009年8月のテヘルカ誌のインタビューで、元情報局長のアジット・ドバル氏は、Aadhaarは当初不法移民を一掃することを目的としていたが、プライバシーの懸念を避けるために後に社会保障給付が追加されたと述べた。[ 111 ] 2011年12月、ヤシュワント・シンハ氏が率いる議会財政常任委員会は、 2010年インド国家身分証明機関法案を否決し、修正案を提示した。同委員会は、不法移民へのAadhaar番号の発行に反対を表明した。同委員会は、このプロジェクトは計画性のない方法で実施され、議会を迂回していると述べた。[ 112 ]
2013年5月、UIDAIの副局長アショク・ダルワイは、登録プロセスにいくつかのエラーがあったことを認めた。一部の人々は、写真や指紋が間違っているAadhaarカードを受け取った。[ 113 ]ヒンドゥスタン・タイムズのアロケ・ティクによると、2013年9月、情報局(IB)の一部の職員がUIDAIプロジェクトを批判し、Aadhaar番号は信頼できる居住証明とはみなせないと述べた。自由化されたパイロット段階では、人が住んでいると主張する場所が住所として受け入れられ、記録されていた。[ 114 ]
2018年、UIDAIの元局長RS Sharmaは、自身のAadhaar番号をTwitterで公開し、「私に危害を加える具体的な例を一つでも示してみろ!」と挑戦した。数時間以内に、Twitterユーザーは彼の携帯電話番号、GmailとYahooのアドレス、住所、生年月日、マイレージ番号、iPhoneを使用していることなど、彼の個人情報を掘り起こした。 [ 115 ]この事件の後、UIDAIはAadhaar番号を公開しないようユーザーに促すツイートをした。[ 116 ]
2023年9月、独立系アナリストのムーディーズは、Aadhaarシステムについて懸念を表明し、特に高温多湿の気候で働く肉体労働者に影響を及ぼすサービス拒否につながる傾向があることを指摘した。これは、生体認証技術の信頼性に疑問があるためである。[ 117 ]インド政府は、Aadhaarシステム内でセキュリティやプライバシーの侵害が報告されていないことを強調し、ムーディーズの主張を否定した。政府は議会の調査に対し、Aadhaarデータベースからの侵害は報告されていないと明確に述べ、この立場を再確認した。[ 118 ]

Aadhaarと類似の国家人口登録(NPR)プロジェクトは対立していると報じられている。2012年1月には、UIDAIがNPRとデータを共有し、NPRは引き続き独自のデータを収集すると報じられた。[ 119 ] 2013年1月、当時の内務大臣スシルクマール・シンデは、Aadhaarは身分証明書ではなく番号であり、NPRは国家安全保障の目的で必要であると述べた。[ 120 ] 2013年の最高裁判所の命令は、NPRプロジェクトが補助金と関連していなかったため、NPRプロジェクトには影響を与えなかった。[ 121 ]
2014年7月、AadhaarとNPRの2つのプロジェクトを統合するか、あるいは相互補完的なものにする可能性について話し合う会議が開かれた。この会議には、ラージナート・シン内務大臣、ラヴィ・シャンカル・プラサード法務・通信大臣、ラオ・インデルジット・シン計画担当国務大臣が出席した。[ 122 ]同月後半、ラオ・インデルジット・シンは下院で、2つのプロジェクトを統合する計画は立てられていないと述べた。[ 123 ]
2019年9月23日、当時の連邦内務大臣アミット・シャーは、NPRとAadhaarを2021年の国勢調査に組み込み、国勢調査データとともに新しい独自の国家文書を作成するという構想を発表した[ 124 ]。しかし、UIDAIは、2021年の国勢調査ではAadhaarの使用は任意であると確認し、「生体認証情報の収集は市民権規則の下では提供されていない」とも述べた[ 125 ] 。
書類不備のある貧困層など、身分証明書を持たない人々もAadhaarを利用しやすくするため、Aadhaarカードの取得には多くの書類は不要で、複数の選択肢が用意されています。理論上、生体認証機能の利用により、重複取得は減少または解消されるはずです。したがって、理論上は偽名でカードを取得することは可能かもしれませんが、別の(本名)名前で別のAadhaarカードを取得することは難しいと考えられます。
Aadhaar カード自体は (紙に印刷されているため) 安全な文書ではなく、当局によれば身分証明書として扱うべきではないが[ 126 ]、しばしばそのように扱われている。しかし、現在 (空港の入国地点で警察が行うなど) カードの検証を行う実際的な方法がないため、身分証明書としての有用性は疑わしい。「Aadhaar アプリの取引には、顧客、ベンダー、アプリ、バックエンド検証ソフトウェア、Aadhaar システム自体という 5 つの主要な構成要素があります。」また、電話に保存されているデータのセキュリティと転送中のデータのセキュリティという2 つの主要な外部の懸念事項もあります。7 つのポイントすべてにおいて、顧客のデータは攻撃に対して脆弱です...アプリと検証ソフトウェアは安全ではなく、Aadhaar システム自体も安全ではなく、ネットワーク インフラストラクチャも安全ではなく、法律も不十分です」と、ニュー アメリカのプログラム フェローである Bhairav Acharya 氏は主張しています。[ 127 ]
Aadhaarカードは通常光沢紙に印刷され、政府は白黒コピーも有効であると述べている。一部の機関は、この文書をラミネート加工するために追加料金を請求している。他の機関は、PVC版のカードを作成するために50ルピーから200ルピーを請求していると報告されており、公式な有効性もチップもないにもかかわらず、スマートカードとして販売している。 [ 128 ]
一部のモバイルアプリは、QRコードスキャナーを使用してAadhaarカードを検証できると主張しています。しかし、QRコードはAadhaarカードの安全な表現ではなく、コピーや編集が可能です。Aadhaarカードを検証する唯一の方法は、オンライン検証を実行することです。これにより、カード番号が有効であること、および所有者の郵便番号と性別(ただし、名前や写真は確認されません)が確認されます。理論的には、これは、同じ郵便番号と性別の本物の所有者の番号を使用して偽のAadhaarカードを作成することが可能であり、カードは多くの偽造事例の対象となります。[ 129 ]
デジタル文書自体は、国際的に認められていない認証局である (n)Code Solutions ( Gujarat Narmada Valley Fertilizers Company Ltd (GNFC)の一部門) [ 130 ]によって自己署名されており、PC に手動でインストールする必要があります。これは、 Entrust がソリューションの開発を支援しているにもかかわらずです。 [ 131 ]
Aadhaar データはカード所有者の指紋とリンクされています。これは詐欺師が銀行口座からお金を引き出すために使用してきました。政府が推進するリンクの義務化により、ほとんどの人が銀行口座を Aadhaar ID にリンクしています。Aadhaar プログラムでは、銀行の顧客が自動的に支払いシステムに登録され、Aadhaar カード番号と指紋を使用して銀行口座からお金を引き出すことができます。詐欺師は、土地所有権文書が公開されている Web サイトや、被害者の自宅にある物から指紋のコピーを入手できる人が詐欺師に指紋を販売できるサイトを通じて顧客の指紋を入手します。基本的に、指紋はクレジットカードの PIN や他の多くの同様の保護サービスとは異なり、変更できないパスワードとして機能します。[ 132 ]
市民にとっては無料サービスだが、一部のエージェントは手数料を請求している。[ 133 ]最新のプロセスにもかかわらず、説明もなく登録がシステムから失われるケースがある。mAadhaar は UIDAI が開発した公式モバイルアプリケーションで、Aadhaar 番号の所有者が、名前、生年月日、性別、住所などの人口統計情報と、Aadhaar 番号にリンクされた写真をスマートフォンに持ち運ぶためのインターフェースを提供する。あるケースでは、ハリドワールの村のすべての住民に 1 月 1 日の誕生日が割り当てられた。[ 134 ]

多くの民間および公共の給付がAadhaar番号と紐付けられ、Aadhaar番号に依存するようになっている。食料援助、調理用ガスの補助金、携帯電話の接続、NREGAの賃金、政府の試験、銀行サービス、納税申告などである。実際、大規模な登録の多くは、これらの給付から除外されることへの恐怖から生じたものである。ネットワークの問題による認証の問題や指紋の識別の問題(指紋は年齢や肉体労働によって薄くなることがある)のために、食料援助を拒否された事例もある。[ 135 ]
書類による証明は入手が困難な場合があり、この制度では銀行口座、保険証券、運転免許証などの書類が必要となり、それらの書類自体もAadhaarカードや同様の書類による証明が必要となるケースが増えています。[ 136 ]これにより、書類を持たない少数派の市民が相当数発生し、必要なサービスを受けることがより困難になる可能性があります。[ 137 ]紹介者や世帯主も書類作成を支援する場合がありますが、多くの機関や正当な申請においては、この手段は実用的ではない可能性があります。[ 138 ]
非居住インド人、海外在住インド人、その他の居住外国人も、以前は自由に利用できた現地SIMカードなどのサービスを利用することが困難になる可能性がある[ 139 ]。これは、反対の保証にもかかわらずである[ 140 ] 。
2013年8月の報告書によると、デリーに固有識別番号庁の事務所が初めて開設されて以来、人々はAadhaarカードで性別を「トランスジェンダー」と指定することが許可されている。[ 141 ]
Aadhaarデータベースは、運用開始以来、数々のデータ漏洩やセキュリティ侵害に見舞われてきた。これには、データベース管理者による不正アクセス権限の販売、政府ウェブサイト上での個人情報の漏洩、民間機関によるAadhaarデータの不正使用および不正アクセスなどが含まれる。
収集される詳細な個人情報は、個人にとって極めて重要です。しかし、収集された情報は、プライバシー[ 142 ]の懸念に対して必要な配慮をもって扱われていません。主要な金融取引は、Aadhaarで収集された情報と関連付けられています。データ漏洩[ 143 ]は、高度なハッカーを使用する犯罪者にとって金のなる木です。銀行など、この情報を収集する政府部門やその他のさまざまな機関は、収集されたすべての情報の秘密を維持することを信頼できません。[ 144 ] Reliance Jioによって収集されたAadhaarデータがオンラインで漏洩した別の事例があり、そのデータは現在、ハッカーに広く利用可能になっている可能性があります。[ 145 ] [ 146 ] UIDAIは、200以上の政府ウェブサイトが機密のAadhaarデータを公開表示していたことを確認しました。現在は削除されていますが、漏洩したデータはハッカーのデータベースから削除することはできません。[ 147 ] 2017年7月、Aadhaarカードに関するプライバシー問題が最高裁判所で議論されました。[ 148 ] [ 149 ]インターネットと社会センターの報告によると、約1億3500万人のインド人の記録が漏洩した可能性がある。[ 150 ]すべての記録に誰でもアクセスできる抜け穴が特定されたが、ハッカーは他の経路を見つけることができる。[ 151 ]
2017年2月、インド固有識別番号庁は、民間銀行機関であるAxis Bank、ビジネスニュースレポーターのSuvidhaa Infoserve、および電子署名サービスを提供する代理店であるeMudhraがAadhaarデータベースに不正アクセスし、さらに個人データを不正に保存した後、人々になりすましていたことを確認した後、警察に告訴状を提出した。[ 152 ] 2017年4月、ジャールカンド州政府は、ジャールカンド州社会保障局のウェブサイトのプログラミングミスにより、100万人を超える人々のAadhaarの詳細と個人情報を公開し、この情報をウェブサイトにログインしたすべての人が利用できるようにした。[ 153 ] [ 154 ]
2017年3月、UIDAIは、インドのクリケット選手MSドーニの個人情報を含む写真を共有したとして、生体認証データの収集を委託された代理店をブラックリストに登録した。この写真は、インドでのAadhaar登録を促進する取り組みの一環としてツイートされ、ドーニが登録している様子や、登録フォームがコンピューターに入力されている様子が写っていた。この画像は、当時インド政府の情報放送大臣であったラヴィ・シャンカル・プラサードを含む数名によってリツイートされた。 [ 155 ] [ 156 ]
2017年8月、あるソフトウェアエンジニアが、国立情報センターのネットワークに不正アクセスした後、公式のAadhaarアプリの脆弱性を悪用してデータ要求を迂回させるアプリを作成したとして逮捕された。彼は2017年1月から7月までの6か月間、検出される前にAadhaarアプリを悪用することができた。[ 157 ] [ 158 ]
ウィキリークスは2017年8月25日に、CIAと協力してオサマ・ビンラディンを特定したのと同じアメリカの指紋および虹彩スキャン機器の供給業者がインドにも機器を供給しているとツイートした。[ 159 ]複雑な所有権構造はFountainink.inの記事で詳しく説明されている。 [ 160 ] 2011年にはすでにサンデー・ガーディアン紙で、適正手続きに従わず、FBIとつながりがあり、国境を越えてデータを漏洩した履歴のある組織に契約を委ねていることについて懸念が表明されていた。[ 161 ] CIAが秘密のExpresslaneプロジェクトを使用してAadhaarデータベースをハッキングしてアクセスする方法は、GGInewsウェブサイトのレポートに文書化されており[ 162 ]、削除されないようにアーカイブに保存されている。[ 163 ]さらに通信では、Aadhaar契約の性質と文言により、データが外国機関に自由に流れた可能性がある条項も特定されており[ 164 ]、ここにアーカイブされている。[ 165 ]
インドの非営利研究機関であるインターネット・アンド・ソサエティ・センターは、2017年に、4つの政府社会保障制度に関連するウェブサイトで情報が暴露された結果、1億3000万人のAadhaarが漏洩したと報告した。これらの制度は、国家社会扶助プログラムと国家農村雇用保証法(農村開発省が管理)、およびNREGAに基づく日次オンライン支払いレポートとチャンドランナ・ビマ制度(アンドラ・プラデーシュ州政府が管理)であった。[ 166 ] 2017年5月、インド中央政府は最高裁判所で、その年にAadhaarデータが複数回漏洩したことを認めた。政策コンサルティング機関であるVidhi Centre for Legal Policyの責任者であるArghya Sengupta氏は、漏洩はいずれもAadhaarデータベースから直接発生したものではないと主張したが、司法長官のMukul Rohatgi氏は漏洩を擁護し、「人は自分の身体に対して絶対的な権利を持つことはできない」と主張した。[ 167 ] Aadhaarデータの漏洩は、電子情報技術省によってさらに公に確認された。[ 168 ]
2018年、Aadhaarデータベースは複数の侵害を受け、11億人のデータが漏洩し、侵害された。これは、世界経済フォーラムの2019年グローバルリスクレポートで、その年の個人情報の「最大の侵害」と評された。[ 169 ]同年、メディア組織が提出した情報公開請求により、210人のインド政府職員と機関がAadhaarデータベースの一部を一般にアクセス可能な情報源に掲載し、個人データが漏洩したことが明らかになり、インド固有識別番号庁によって事後的にこのデータが削除された。[ 170 ]
2018年1月5日、The Tribuneのメディア特派員は、購入者を装うことで、500ルピー(5.20米ドル)の支払いでAadhaarデータベース全体への管理者アクセス権を取得できたと報じ、重大なセキュリティ上の欠陥を明らかにした。[ 171 ]このデータ漏洩を認め、インド固有識別番号庁は、調査で不正使用と無許可使用が明らかになった後、5000人の職員のデータベースへのアクセスを停止した。[ 172 ]この事件は国際的に広く報道された。[ 173 ] [ 174 ]この事件を受けて、UIDAIは漏洩を否定し、セキュリティ上の欠陥を報じた新聞社とジャーナリストに対して刑事告訴を行った。[ 175 ]
2018年1月8日、インド連邦政府は、グジャラート州政府に属する3つのウェブサイトが市民の個人Aadhaarデータを漏洩したことを確認した。これらのウェブサイトには、グジャラート大学のウェブサイト、グジャラート州政府のウェブサイト、およびグジャラート州開発カースト福祉局長のウェブサイトが含まれていた。[ 176 ]
2018年1月24日、フランスのセキュリティ研究者がTwitterに、m-Aadhaarモバイルアプリケーションにはユーザーの個人データを侵害するために悪用される可能性のある深刻なセキュリティ脆弱性が含まれていると投稿した。[ 177 ]
2018年3月、インドのセキュリティ研究者が、家庭用調理用ガスボンベを供給するインド政府所有企業であるIndane Gasのウェブサイトの脆弱性により、Indaneの顧客だけでなく、Aadhaarデータベースに登録されているすべての人のAadhaarと個人データが漏洩したと指摘した。アメリカのセキュリティウェブサイトZDNetは、記事を掲載する前に、国立情報センター、UIDAI、および米国のインド領事館職員に1か月間連絡を試みたが、回答を得られなかったと報じた。[ 178 ] [ 179 ]
2018年3月20日、アンドラプラデーシュ州政府による女性と女児のための特別制度に関連付けられたAadhaarデータと住所を含む関連個人情報が、オンライン上で保護されずに放置され、誰でもアクセスできる状態になっていたことが報告された。この制度自体は2015年に停止されていたにもかかわらずである。[ 180 ]
2018年5月、インドのセキュリティ研究者が、カースト、宗教、銀行口座、住所、携帯電話番号などの個人情報にリンクされたAadhaarデータが、アンドラプラデーシュ州政府のウェブサイト上で保護されずに放置されていたことを発見し、13万人の市民のデータが漏洩した。[ 181 ] [ 182 ]
2018年9月、インド電気通信規制庁の議長であり、元UIDAI議長でもあるRSシャルマ氏は、Aadhaarプログラムのセキュリティを実証するために、Twitterで自身のAadhaar番号を公開し、悪用できるものならやってみろと挑発した。フランスの研究者は、シャルマ氏のAadhaar番号を使って、彼の個人電話番号、納税者番号、秘書の電話番号、住所、家族写真、生年月日、マイレージ番号、通信事業者、電話の機種、個人的な購入や取引の詳細など、シャルマ氏の個人情報にアクセスし、開示することができた。研究者らは、念のため、シャルマ氏に個人のGmailアカウントのパスワードを変更するよう助言した。[ 183 ] この情報は後に、恐喝や妥協の可能性を示すために、シャルマ氏の個人銀行口座に1ルピー(1.0セント)の不正な象徴的入金を行うためにも使用された。[ 184 ] 2020年には、彼のAadhaar番号が不正に使用され、彼が資格のない特定の政府補助金に不正に登録され、政府資金の不正受給につながった。シャルマはこの事件について、州政府が彼の登録を確認しなかったことが原因だと非難している。[ 185 ]
2018年3月1日に仮想ID(VID)が導入され、2018年9月1日までに機関が仮想IDを使用するオプションとして提供されました。仮想IDは、Aadhaar番号を使用して生成される16桁の番号です。この仮想IDは、Aadhaar番号の代わりに、Aadhaar関連の作業を実行するために使用できます。[ 186 ]
回転ドア現象(「公務中に得た経験、知識、影響力を民間企業の利益のために利用する個人」)の問題は、Aadhaar の文脈で提起されています。Aadhaar の作成、設計、普及に関わった人々が現在民間部門で働いており、この知識を自身の民間企業に利用して利益を得ているからです。その例としては、Khosla Labsや、 India Stack の API の開発とサポートに専念している非営利団体iSPIRTがあり、 UIDAI にさまざまな立場で関わっていた従業員が多数います。[ 187 ]
2022年4月、インド会計検査院はUIDAIの運営に関する監査報告書を公表した。この報告書には、2014~15年から2018~19年の期間における登録および更新エコシステムと認証エコシステムの両方の評価を含むパフォーマンス監査に基づく所見と勧告が記載されている。プレスリリースには、パフォーマンスの概要、重要な監査結果、および勧告が記載されている。[ 188 ] [ 189 ]
2022年、選挙管理委員会はAadhaarカードと有権者IDカードを連携させる取り組みを開始した。[ 190 ]連邦政府はこの連携は任意であると主張したが、議会で可決された法案はこの主張と矛盾している。[ 191 ]連邦政府が発行した規則では、Aadhaarカードを有権者IDカードと連携させない唯一の「正当な理由」は、その人がAadhaarカードを持っていない場合であるとされている。選挙管理当局は、有権者にこれらの書類を連携させるよう圧力をかけるために「上からの命令」を引用した。[ 192 ]
Aadhaarと有権者IDカードの連携にはいくつかの懸念事項がある。まず、Aadhaarは市民権の証明ではないため、このような連携では非市民を排除することはできない。また、 2018年にインド固有識別番号庁が、Aadhaarベースの生体認証のエラー率が12%であると報告しており、2015年にアンドラ・プラデーシュ州とテランガーナ州で有権者IDとAadhaarを連携させた結果、約300万人の有権者が選挙権を剥奪され、最高裁判所が連携プロセスを中止したという問題もある。さらに、このような連携によってAadhaarの人口統計情報が選挙データベースに割り当てられ、有権者のプロファイリングに悪用される可能性があり、インドにはデータ保護法がないため、事態はさらに悪化する。[ 193 ]
{{citation}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)。2018年7月22日取得。1,354,051,854
インドの情報技術省の認証局を設立するために、(n)Code Solutionsはデジタル署名証明書の技術パートナーを必要としていました。(n)Code SolutionsはEntrust Datacardと協力して、デジタル証明書を発行し、さまざまなアプリケーションと統合するEntrust Authority PKIで構成される認証局インフラストラクチャを構築しました。個人および企業向けに、個々の顧客のニーズに基づいて、1年、2年、または3年のさまざまな有効期間の証明書プロファイルを提供します。
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)