Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Appleプライバシー保護の最新事情と適応戦略/Apple privacy

Appleプライバシー保護の最新事情と適応戦略/Apple privacy

Appleプライバシー保護の最新事情と適応戦略

https://fortee.jp/iosdc-japan-2021/proposal/475a40ce-125e-472e-8d21-98a279a42541

@iOSDC Japan 2021

きちえもん

September 18, 2021
Tweet

More Decks by きちえもん

Other Decks in Technology

Transcript

  1. 近年のプライバシー関連アップデート Intelligent Tracking Prevention(ITP) サイトを超えたトラッキングの規制(3th Party Cookie) 2017年導入、2020年3月完全ブロック、iOS13.4〜 Privacy Nutrition

    Labels アプリケーションがどのようなデータを利用するのかを表示 2020年12月〜義務化 Intelligent Tracking Prevention(ITP) サイトを超えたトラッキングの規制(3th Party Cookie) 2017年導入、2020年3月完全ブロック、iOS13.4〜 WHY PRIVACY
  2. 近年のプライバシー関連アップデート Intelligent Tracking Prevention(ITP) サイトを超えたトラッキングの規制(3th Party Cookie) 2017年導入、2020年3月完全ブロック、iOS13.4〜 Privacy Nutrition

    Labels アプリケーションがどのようなデータを利用するのかを表示 2020年12月〜義務化 App Tracking Transparency ユーザーをトラッキングするには許可が必要となる 2021年4月、iOS14.5〜 Intelligent Tracking Prevention(ITP) サイトを超えたトラッキングの規制(3th Party Cookie) 2017年導入、2020年3月完全ブロック、iOS13.4〜 Privacy Nutrition Labels アプリケーションがどのようなデータを利用するのかを表示 2020年12月〜義務化 Intelligent Tracking Prevention(ITP) サイトを超えたトラッキングの規制(3th Party Cookie) 2017年導入、2020年3月完全ブロック、iOS13.4〜 WHY PRIVACY
  3. WWDC 2021のプライバシー関連アップデート On Device Siri CreateML Framework Share My Current

    Location Secure paste Hide My Email(iCloud+) Private Relay(iCloud+) Mail Privacy Protection App Privacy Report Record App Activity - Export functionality Recording Indicator(macOS Monterey) encryptedValues API for some data types(iCloud) WHY PRIVACY
  4. On Device Siri CreateML Framework Share My Current Location Secure

    paste Hide My Email(iCloud+) Private Relay(iCloud+) Mail Privacy Protection App Privacy Report Record App Activity - Export Recording Indicator(macOS Monterey) encryptedValues API for some data types(iCloud) WWDC 2021のプライバシー関連アップデート 業界に対して影響の 大きそうなところ WHY PRIVACY
  5. スティーブ・ジョブズ氏の思想 ”Privacy means people know what they’re signing up for

    in plain English and repeatedly.“ (プライバシーとは、人々が何に署名しているのかを わかりやすい言葉で何度も何度も伝えることです) “Ask them. Ask them every time. Make them tell you to stop asking them if they get tried of you’re asking them. Let know precisely what you’re gonna do with their data.“ (彼らに聞くべきなんです。毎回、聞くべきです。聞かれるのが嫌になるま で聞くべきです。そして彼らのデータで自分たちが何をしようとしているの か、正確に説明すべきです) https://www.wsj.com/video/d8-steve-jobs-onstage-full-length- video/70F7CC1D-FFBF-4BE0-BFF1-08C300E31E11.html At Apple (https://www.apple.com/jp/privacy/docs/A_Day_in_the_Life_of_Your_Data_J.pdf の翻訳を引用)
  6. Data minimization「データの最小化」 On-device processing「オンデバイス処理」 Transparency and control「透明性とコントロール」 Security protection「セキュリティ保護」 At

    Apple プライバシー保護の4原則 WWDC21 - Apple’s privacy pillars in focus https://developer.apple.com/videos/play/wwdc2021/10085/
  7. Data minimization「データの最小化」 At Apple Data minimization「データの最小化」 On-device processing「オンデバイス処理」 Transparency and

    control「透明性とコントロール」 Security protection「セキュリティ保護」 プライバシー保護の4原則
  8. Data minimization「データの最小化」 On-device processing「オンデバイス処理」 Data minimization「データの最小化」 At Apple Data minimization「データの最小化」

    On-device processing「オンデバイス処理」 Transparency and control「透明性とコントロール」 Data minimization「データの最小化」 On-device processing「オンデバイス処理」 Transparency and control「透明性とコントロール」 Security protection「セキュリティ保護」 プライバシー保護の4原則
  9. What should we do. 問いかけチェックリストで点検する 情報が必要な理由をどのように伝えていますか? ユーザーが理解できる言葉を使っていますか? アプリが利用するデータを把握していますか? 透明性とコントロール サーバーで生データが必要な理由は何ですか?

    オンデバイス処理 そのデータで何の意思決定をしたいのですか? 全ユーザーから収集しなければいけませんか? データ最小化 データの転送・保管時はどのように保護されますか? セキュリティ保護 ガイドラインを軸として考える
  10. サービス設計にプライバシーの観点を What should we do. “We cannot read your messages

    in transit between devices.” “Analytics data does not identify you personally.” “We only retain aggregate usage data.” "デバイス間の移動中にお客様のメッセージを読むことはできません。" "分析データはお客様を個人的に特定するものではありません。" "集計された使用データのみを保持します。" プライバシー保証(Privacy Guarantee) WWDC 2018 - Better Apps through Better Privacy https://developer.apple.com/videos/play/wwdc2018/718 設計・開発時における共通の軸となり、後からの検証にも利用できる
  11. 最後に WWDC 2015 - Privacy and Your App より “And

    lastly, user privacy is our shared responsibility. We have to do this together, so both us and you. It's our responsibility to protect the privacy rights of our users.“ そして最後に、ユーザーのプライバシーは私たち共通の責任です。力を合わせて取り組まなければ なりません。私たちとあなたで。ユーザーのプライバシー権を守るのは私たちの責任なのです。 What should we do.