Upgrade to Pro — share decks privately, control downloads, hide ads and more …

221019_プライバシーテックとはなにか

Acompany
October 19, 2022

 221019_プライバシーテックとはなにか

プライバシーテックとは何でしょうか。今回は、『プライバシーテックとはなにか、なぜ私たちは重視しなければならないのか』(https://acompany.tech/privacytechlab/privacy-tech/) をイラストで表現してみました。
その他、プライバシーテック研究所のとっかかりのコンテンツとして、ぜひみていただきたいです。

Acompany

October 19, 2022
Tweet

More Decks by Acompany

Other Decks in Technology

Transcript

  1. 1 プライバシーとはなにか? 私たちのプライバシーは どれだけ「守られていない」? 誰にも侵害されない、パーソナルスペースのようなもの ひとりひとりが直接「世界」とつながったインターネットは、わたしたちの生活の質を向上させまし た。一方で、名前や生年月日、仕事、結婚歴、はたまた病歴や信用情報といった情報までもが、「検 索」で簡単に手に入れることが可能に。その結果、私たちのプライバシーは侵害されるようになりま した。 全く知らない第三者が「わたし」の個人情報を知っていると不快な気分になるし、不安にもなりま

    す。なんでもかんでもインターネットを介して手に入るようになったからこそ、利用者自身が個人に 関する情報を「自分で守る手段がない」ことに危機意識を持つようになりました。 年間で 個人情報は 東京商工リサーチ『上場企業の個人情報漏えい・紛失事故は、調査開始以来最多の137件 574万人分(2021年)』より引用 574 万人分 も流出 ケンブリッジアナ リティカの 個人情報 を利用した 世論操作 https://acompany.tech/privacytechlab/ cambridge-analytica-and-facebook-brexit-privacy-protect/ https://acompany.tech/privacytechlab/ jr-face_recognition-personal-information-protection-law/ JR東日本の Suicaデー タ販売 Name Birthday Career Address イ ギリス アメリカ イ ンド アフリカ大陸
  2. 2 プライバシーテックって? 「プライバシーという権利」を保護する技術 企業が持つ個人データの適切な活用と、個人情報を保護するため、不可欠な技術として世界中で注目 を集めています。 プ ラ イ バ シ

    ー テ ッ ク の 技 術 すーっ わぁ Name Birthday Career Address 秘密計算 プライバシーテック 合成データ 連合学習 差分プライバシー プライバシー SMPC (秘密分散型MPC) 準同型暗号 ゼロ知識証明 データを暗号化したままの状態で計算を実行する技術のこと 秘密計算 連合学習 データを集約せずに分散した状態で機械学習を行う技術のこと 合成データ コンピューターのアルゴリズムによって生成された、 限りなく実際のデータに近い人工データのこと 差分プライバシー データ から個人 が識別されないようにし つつ、 大規模なデータ から学習で きるようにする技術のこと
  3. Apple 海外のプライバシーテック状況 海外ではGDPRを中心に、日本よりも「強い」プライバシー意識の高まり 海外を見渡せば、アメリカとEU、そして中国の3国・地域がやはり、プライバシーに関しての意識の 高まりが伺えます。アメリカは、GAFAM(Google、Amazon、Facebook、Apple、Microsoft)を中心に、 ユーザーから取得したデータを、いかにしてプライバシーを保護しながら活用していけばいいのかと いった動きが目立ちます。対してEUでは、プライバシーに関するグローバルスタンダート 「GDPR(一般データ保護規則)」の存在があります(p5参照)。中でもエストニアでは、プライバシー テックの先駆者となっています。また中国では、Anto Groupを中心にプライバシーテックの社会実装

    が加速しています。 3 プライバシーを守ることの重要性を主張 プライバシーをお金に変えるべきではない! パーソナライズ広告は悪者ではないことを主張 広告とい うのは 元々、 優れた 商品を 見 つけ 出すた めに 発展したもの だ! GAFAMがプライバシー に関する CMを 打っている !! Ant Groupが出資・事業展開 政府管轄のも と秘密計算の 実証実験を 実施 華控清交が に 成功。 他にも金 融 関 係の サー ビスを 展開する 企業が 資金 調達に 成功しま した。 約90億円の 資金調達 エストニアは、 2014年に 政府主導で 秘密計算の実 証 実 験を 行ないました。その 主人公は、エストニア 政府 のデータ 交換基盤開発に 携わった Cybernetica。 こ の実 証実 験では、国 税庁が 持つ1,000万の 納税データ と、 文部科学省が 持つ60万の 教育データと、国 民ID の「 個人データ」を用いました。 海 外 での プ ラ イ バ シ ー テ ッ ク アメリカ: 中国: エストニア: エストニア アメリカ 中国 90 億円調達 華控清交 Cybernetica Meta h ttps://y outu.be/NOXK4EV FmJY
  4. プライバシーテックを 取り巻く法律 日本では個人情報保護法により、個人に関する情報が保護されています。
 対して海外は?やはりGDPRの存在が大きい印象です。そのほかにも、アメリカでは州単位ですが、 CCPA(カリフォルニア州消費者プライバシー法)、中国、韓国などでも個人データに関する法律が 徐々に施行されています。 4 法律の種類 日本 EU

    中国 韓国 シンガポール タイ インド アメリカ アメリカ・ カルフォルニア州 個人情報保護法 2003年 GDPR(一般データ保護規制) 世界で最も厳しいプライバシー法 改正によってEUの十分性認定 10の原則 2018年 個人情報保護法 2021年 データ3法 2020年 PDPA(個人情報保護法) 2014年 PDPA(個人情報保護法) 2022年 2019年個人情報保護法 2019年 FTC法第5条 1914年 CCPA(カリフォルニア州 消費者プライバシー法) 個人情報保護のための権利を 消費者に与える法律 「国家安全」が主目的米国に 対する牽制の意味合いが強い 現状、SNSに投稿する写真や動画 の取り扱いに注目 インド独自の要素が 盛り込まれている 「適正かつ効果的な活用の促進」 が目的 情報の流れを自由にすることで 成長を促す発送 2020年 法律名 特徴 施行年 万が一個人情報が流通した場合の本人通知の義務化やペナルティの強化、 越境データ規制の強化、仮名加工情報によるデータ利活用の促進などが盛り込まれました。 改正個人情報保護法 GDPR(一般データ保護規則) 世界で最も厳しいプライバシー法です。 罰金があるという点で強制力があり、規制が厳しいことから、 ビックテックもまた該当するターゲティング広告からの脱却を図っています。 CCPA(カリフォルニア州消費者プライバシー法) 消費者に権利を与え、企業に対して義務を課すことで、 ようにすることを目的としています。 消費者が自らのプライバシーを保護・管理できる 7 億 4600 万ユーロの罰金 5000 万ユーロの罰金 4 億 500 万ユーロの罰金 Amazon Meta Google (2021年) (2022年) (2019年)
  5. プライバシーテックが 必要とされる業界 個人や企業など顧客情報を取り扱う企業全てが関係する技術 前例がないとなかなか取り組むことは難しいのは事実。そこで今回はすでにプライバシーテックに取 り組んでいる事例を踏まえて、導入が進んでいる4つの業界を紹介していきます。 導入を検討すべき企業とは 5 Appleではアプリでの追跡を規制するIDFAを規制 (取得時のオプトイン必須)。Googleでも2023年に 規制を開始すると報告しています。

    NECは医療関連のデータを保護したり、保護しつつ連 携する実証実験を行なっています。 Anto Groupを中心に、金融領域のプライバシーテッ クの導入は中国で進んでいます。シリーズBで約90億 円を調達した華控清交が代表的です。 MaaS(Mobility as a Service)が出てきてから、 ICT端末としても機能を持つ車「コネクティッド カー」の開発が進んでいます。 プライバシーテックを導入しやすい4つの業界とは? デジタルマーケティング ヘルスケア 金融 モビリティ 10000 10000 10000 $ Send Name Birthday Address Career