Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
そろそろ Privacy の話をしないか? / Let's talk about privacy!!
Search
Sponsored
·
SiteGround - Reliable hosting with speed, security, and support you can count on.
→
Yusuke Komatsu
September 20, 2019
Technology
0
78
そろそろ Privacy の話をしないか? / Let's talk about privacy!!
社内勉強会 ( PERSOL Group Tech Talk #5 ) の発表資料
Yusuke Komatsu
September 20, 2019
Tweet
Share
More Decks by Yusuke Komatsu
See All by Yusuke Komatsu
Create shell manager with golang
usk81
0
270
Goとjsonで履歴書を管理できるようにしてみた / manage resumes with Go and json
usk81
3
980
データ分析の不都合な真実 / inconvenient truth on data analytics
usk81
0
600
とあるgopherが OpenCVをさわってみた話 / Introduction about OpenCV for gophers
usk81
0
300
Other Decks in Technology
See All in Technology
SREのプラクティスを用いた3領域同時 マネジメントへの挑戦 〜SRE・情シス・セキュリティを統合した チーム運営術〜
coconala_engineer
2
640
生成AIを活用した音声文字起こしシステムの2つの構築パターンについて
miu_crescent
PRO
2
190
Digitization部 紹介資料
sansan33
PRO
1
6.8k
SREが向き合う大規模リアーキテクチャ 〜信頼性とアジリティの両立〜
zepprix
0
440
Embedded SREの終わりを設計する 「なんとなく」から計画的な自立支援へ
sansantech
PRO
3
2.4k
Amazon Bedrock Knowledge Basesチャンキング解説!
aoinoguchi
0
140
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
13k
GSIが複数キー対応したことで、俺達はいったい何が嬉しいのか?
smt7174
3
150
Oracle Cloud Observability and Management Platform - OCI 運用監視サービス概要 -
oracle4engineer
PRO
2
14k
クレジットカード決済基盤を支えるSRE - 厳格な監査とSRE運用の両立 (SRE Kaigi 2026)
capytan
6
2.7k
外部キー制約の知っておいて欲しいこと - RDBMSを正しく使うために必要なこと / FOREIGN KEY Night
soudai
PRO
12
5.4k
モダンUIでフルサーバーレスなAIエージェントをAmplifyとCDKでサクッとデプロイしよう
minorun365
4
190
Featured
See All Featured
State of Search Keynote: SEO is Dead Long Live SEO
ryanjones
0
120
Reality Check: Gamification 10 Years Later
codingconduct
0
2k
Marketing Yourself as an Engineer | Alaka | Gurzu
gurzu
0
130
[RailsConf 2023] Rails as a piece of cake
palkan
59
6.3k
Lightning Talk: Beautiful Slides for Beginners
inesmontani
PRO
1
440
Optimising Largest Contentful Paint
csswizardry
37
3.6k
Mobile First: as difficult as doing things right
swwweet
225
10k
Balancing Empowerment & Direction
lara
5
890
エンジニアに許された特別な時間の終わり
watany
106
230k
How to audit for AI Accessibility on your Front & Back End
davetheseo
0
180
RailsConf 2023
tenderlove
30
1.3k
How to train your dragon (web standard)
notwaldorf
97
6.5k
Transcript
K K C D MP L Janove Ottesen performing at
Drøbakfestivalen 2018 Photo by Vidar Nordli-Mathisen on Unsplash Yusuke Komatsu @usk
A A F :: & C : A F &
A :D A F A A D : , : D F A A F A A F F F
Index • What is Privacy? • Cambridge Analytics • GDPR
/ CCPA • Appendix
͜Μͳ͜ͱͯ͠ͳ͍ʁ • όάௐࠪͳͲීஈͷӡ༻Ͱ͙͢ʹDBΛͷ͍ͧͯ͠·͏ • Ϩϙʔτ࡞ͷࡍͳͲͰෆ༻ҙʹࢯ໊ͳͲݸਓใΛҰॹʹऔಘ͍ͯ͠Δ • αʔόϩάʹݸਓใ͕ࡌͬͯ͠·͍ͬͯΔ • Google AnalyticsͳͲੳπʔϧͷऔಘσʔλอ࣋ظݶΛͳΜͱͳ͘ແظݶʹ͍ͯ͠Δ
• ϢʔβͷڐՄແ͘ϢʔβͷใΛػցֶशͷֶशσʔλʹ͍ͬͯΔ • ଞͷαʔϏεɾاۀͱใΛڞ༗ɾ࿈ܞΛͨ͠ࡍʹɺൿີอ࣋ܖ͚ͨ͠ͲɺϢʔβʹڞ༗͍ͯ͠ͳ͍ • ϓϥΠόγʔɾݸਓใͷऔѻ͍ʹؔ͢Δϖʔδ͕ϓϥΠόγʔϙϦγʔͷ1ϖʔδͷΈ
͜Μͳ͜ͱͯ͠ͳ͍ʁ • όάௐࠪͳͲීஈͷӡ༻Ͱ͙͢ʹDBΛͷ͍ͧͯ͠·͏ • Ϩϙʔτ࡞ͷࡍͳͲͰෆ༻ҙʹࢯ໊ͳͲݸਓใΛҰॹʹऔಘ͍ͯ͠Δ • αʔόϩάʹݸਓใ͕ࡌͬͯ͠·͍ͬͯΔ • Google AnalyticsͳͲੳπʔϧͷऔಘσʔλอ࣋ظݶΛͳΜͱͳ͘ແظݶʹ͍ͯ͠Δ
• ϢʔβͷڐՄແ͘ϢʔβͷใΛػցֶशͷֶशσʔλʹ͍ͬͯΔ • ଞͷαʔϏεɾاۀͱใΛڞ༗ɾ࿈ܞΛͨ͠ࡍʹɺൿີอ࣋ܖ͚ͨ͠ͲɺϢʔβʹڞ༗͍ͯ͠ͳ͍ • ϓϥΠόγʔɾݸਓใͷऔѻ͍ʹؔ͢Δϖʔδ͕ϓϥΠόγʔϙϦγʔͷ1ϖʔδͷΈ • ࡢࠓͷϓϥΠόγʔ๏Ͱɺݸਓใͷར༻తΛݶఆ͠ӡ༻͢ΔΑ͏ʹٻΊΒΕ͍ͯ·͢ɻ • ߹ʹΑͬͯϓϩάϥϜҎ֎Ͱͷૢ࡞͕ې͡ΒΕ͍ͯΔ߹͕͋Γ·͢ɻ • ୈࡾऀఏڙ͢Δ߹ɺݸਓ͕ಛఆͰ͖Δͱ͖ɺϢʔβʹڐՄΛٻΊΔඞཁ͕͋Γ·͢ɻ • Ϣʔβ͔ΒใͷআΛٻΊΒΕͨࡍɺαʔϏε͕ॴ͍࣋ͯ͠Δͯ͢ͷσʔλ͕ରͱͳΓ·͢ɻ σʔλϕʔε͔ΜͨΜͰ͕͢ɺαʔόϩάͳͲɺରσʔλͷಛఆɺ෦আ͕໘ͳͷʹۃྗग़ྗ͠ͳ͍΄͏͕ݒ໋Ͱ͢ • ར༻ऀσʔλཧऀͱ͍͏ѻ͍ʹͳΓ·͢ɻͳʹ͔͕ൃੜͨ͠߹ɺേͤΒΕΔରͰ͢ɻ • ࡢࠓͷϓϥΠόγʔ๏Ͱɺੜσʔλͷอ࣋ظݶΛ੍ݶ͍ͯ͠Δ߹͕͋Γ·͢ɻ • ࡢࠓͷϓϥΠόγʔ๏ͰɺػցֶशͰͷσʔλͷऔѻʹ͍ͭͯఆΊ͍ͯΔ߹͕͋Γ·͢ɻ • ݸਓใͷར༻తΛݶఆ͠ӡ༻͢ΔΑ͏ʹٻΊΒΕ͍ͯ·͢ɻͦΕʹ֘͠ͳ͍Մೳੑ͕͋Γ·͢ɻ • ࢯ໊ॅॴͳͲͷݸਓใΛൿಗԽͯ͠ݸਓ͕ಛఆͰ͖Δͱ͞Ε͍ͯ·͢ɻ • ୈࡾऀͱͷใڞ༗ͷࡍɺϢʔβʹڞ༗͓͍ͯͨ͠΄͏͕ϦεΫܰݮʹͳΓ·͢ɻ • ࡢࠓͷϓϥΠόγʔ๏ͰɺϢʔβ͕ใͷΦϓτΠϯɾΦϓτΞτ͕Ͱ͖Δ͜ͱ͕ݪଇͱ͞Ε·͢ɻ • ར༻త͕Α͘Θ͔Βͳ͍هࡌͰ͢ɻ • ݸਓใϓϥΠόγʔͷऔΓѻ͍Λ͘Θ͘͠·ͱΊͨϙϦγʔηϯλʔΛઃஔ͢Δέʔε͕ւ֎ͰΑ͘ΈΒΕ·͢ɻ
ڐ͞ΕΔͷ ϓϥΠόγʔޙਐࠃ ͔ͩΒ
https://www.jftc.go.jp/soshiki/kyotsukoukai/kenkyukai/platform/index.html ݱࡏݕ౼த
2020 Coming soon?
What is PRIVACY in business?
ຊਓͷೝࣝ • ࢯ໊ • ॅॴ • ੑผ • ੜ݄ •
ੜମใ • ৬छ • إࣸਅ • Etc • ECαΠτͷߪೖཤྺ • Googleͷݕࡧཤྺ • SNSͷσʔλ • ϝʔϧͷ༰ • Etc ݸਓใ ϓϥΠόγʔ
PRIVACY ≒ Personal Information GDPR and CCPA say
Facebook ɹ- Cambridge Analytica
Facebook - Cambridge Analytica • 2016ͷถେ౷ྖબͱBrexitʢΠΪϦ εͷEUʣʹ͓͍ͯɺ༗ݖऀͷҙ ࣝΛ༠ಋ͢ΔͨΊʹɺෆਖ਼ʹઍສ ਓͷFacebookͷݸਓใΛར༻͠ ͨͱͯ͠ࠂൃ͞ΕΔ
• ͦͷޙɺCambridge Analytica ഇۀ • FacebookɺݸਓใͷऔΓѻ͍ʹ ͕͋ΔͷͰͳ͍͔ͱݏ͕͔ٙ ͔Δ
݁ہFacebook 50ԯυϧ ͷേۚ
2014 APIͷෆਖ਼ར༻ ݸਓใͷෆਖ਼ར༻ٙ Facebookͷϧʔϧมߋ ถେ౷ྖબڍઓ ຊࣄ݅ͷεΫʔϓใಓ This Is Your Digital
Life ϦϦʔε Cambridge Analytica͕ɺ This Is Your Digital Life ͱ͍͏FacebookΞϓϦΛϦϦʔεɻ 27ສਓ͕ར༻ Cambridge Analytica͕ɺ ΞϓϦͷσʔλΛͱʹɺ Ϣʔβͷ༑ਓͷσʔλΛऔಘ ࠷େ8700ສਓʹӨڹ ※ ར༻త͕نҧͱ͍͏ҙຯɻ ϦΫΤετํ๏௨ৗͷAPIϦΫΤετ 2015 2016 2018 ऴܾ Cambridge Analyticaɺഇۀ Facebookʹ50ԯυϧͷേۚ Facebook APIͰ༑ୡͷใऔಘΛ੍ݶͨ͠ɻ ༑ୡใΛऔಘ͢ΔͨΊʹઐ༻ͷscope ʢݖݶʣ͕ඞཁʹͳΓɺ߹Θͤͯنվఆ ͞Εͨ ΨʔσΟΞϯͷใಓͰɺ Cambridge Analytica͕ɺ άϩʔόϧαΠΤϯεϦαʔνσʔλڞ༗ ͍ͯͨ͜͠ͱ͕໌ΔΈʹग़Δɻ Facebookɺ͜ͷϙϦγʔҧʹରͯ͠ ๏తॲஔΛߨ͡Δɻ Cambridge Analyticaσʔλഁغͨ͠ͱͯ͠ ূ໌ॻΛఏग़ Cambridge AnalyticaɺͷσʔλΛ อ͓࣋ͯ͠ΓɺτϥϯϓਞӦʹͯ͜ͷσʔλ Λར༻ͨ͠ͱޙʹݏ͕͔͔ٙΔ
ೝՄը໘ ࣌FacebookͷAPI࿈ܞ࣌ʹར༻ऀʹڐՄΛٻΊ͍ͯΔ 2014࣌Ͱɺར༻ऀͷ༑ୡͷใऔΕͯ͠·ͬͨͷͷɺ ͘͢ͳ͘ͱར༻ऀʹରͯ͠σʔλͷར༻ڐՄΛٻΊ͍ͯΔ ʢڐՄ͠ͳ͍߹ΞΫηεͰ͖ͳ͍ʣ
Facebookͷ࣌ͷࢹମ੍ɺ݁ߏ͍͢͝
Facebook - Cambridge Analytica ͷ·ͱΊ • • ࣏͕ΒΈʹͳΔͱհ •
σʔλΛར༻ͨ͠ͷτϥϯϓਞӦͷͣͳͷʹٻ͞Ε͍ͯͳ͍ • έϯϒϦοδɾΞφϦςΟΧͷഇۀޙɺؔऀ͕ૌ͞Ε͍ͯͳ͍ • ܾ༰͕Facebookʹରͯ͠ཧෆਚ • ݱ࣮ʹԿ͕ՄೳͰɺԿ͕ෆՄೳ͔Λ౿·্͑ͨͰͷܾ͔ͩͬͨʁ • ܾΛԼͨ͠ਓ͕ϓϩάϥϛϯάωοτʹؔͯ͠ͷ͕ࣝ͋ͬͨͷ͔ʁ • ՝ • ඃऀ͕ଟ͍߹ɺσʔλͷཧํ๏͕Ḫٴ͞ΕΔ • λΠϜεϦοϓͰ͠ͳ͍ݶΓ͗Α͏͕ͳ͍ • σʔλ࿈ܞઌ͕Λىͨ͜͠߹Ͳ͏͢Ε͍͍͔ʁ • ๏తાஔ͚ͩͰΓͳ͍ͱ͞Εͨͱ͖ʹԿ͕Ͱ͖Δʁ • ରࡦ • ֎෦ͱͷ࿈ܞΛߦ͏߹ • ڞ༗͢Δใ࠷খݶʹ͗Α͏͕ͳ͍ • ڞ༗͢Δใ͕ຊʹඞཁ͔৹ࠪ͢Δ͜ͱ • ڞ༗͢Δ૬खʹ͕ͳ͍͔৹ࠪ͢Δ͜ͱ • ڞ༗͢ΔલʹϢʔβʹڐՄΛٻΊΔ͜ͱ • ڞ༗͢Δͱͳʹ͕ى͖Δ͔Ϣʔβʹڞ༗͢Δ͜ͱ
GDPR
General Data Protection Regulation GDPR means EUҰൠσʔλอޢنଇ
GDPR is EUݍͷ ډॅऀͷ ϓϥΠόγʔΛकΔ๏
GDPR • σδλϧσʔλͷΈର • ݸਓใΛѻ͏શ৫ɺશαʔϏε͕ରɻ • ๏ਓ͚ͩͰͳ͘ɺެతػؔɺެிͦͯࣗ͠વਓؚΉ • σʔλཧऀͱσʔλॲཧऀ͕ର •
B to B to CͷαʔϏεͳͲɺސ٬͕σʔλཧऀͱͳΔέʔε͕͋ΔͷͰҙ • GoogleAnalyticsGoogle͕ॲཧऀɺϢʔβ͕ཧऀ • σʔλར༻ͷݶఆ • Ϣʔβ͕ڐՄͨ͠Ҏ֎ͷ͍ํΛͨ͠ΒNG • ଞࣾͱݸਓใΛڞ༗͢Δ߹ɺNDAక͚݁ͩ͡Όͳͯ͘ɺϢʔβʹ։ࣔ • Ϣʔβͷσʔλͷར༻ಉҙΦϓτΠϯͷΈ • ΕΒΕΔݖར • σʔλϙʔλϏϦςΟݖ • αʔϏεAͷϢʔβใΛαʔϏεBʹ͓Ҿӽ͠Ͱ͖Δݖར • ֎Ͱ࠶ར༻Ͱ͖ΔܗͰΤΫεϙʔτ͢Δ͜ͱ • ϓϩάϥϜͷΈͰΠϯϙʔτͰ͖Δ͜ͱ • ͦͷଞ • σʔλͷಁ໌ੑͷ୲อɺόΠσβΠϯɺϏοάσʔλʹ͓͚ΔσʔλͷऔΓѻ͍ํͳͲ
GDPRͷӨڹɿαʔϏεఏڙͷॖখ ݪҼɿGDPRͷ༰͕ᐆດͳͨΊɺϦεΫϔοδ https://digiday.jp/publishers/extremist-approach-gdpr-us-publishers-consider-blocking-european-visitors/
GDPRͷӨڹɿαʔϏεͷऴྃ ݪҼɿGDPRͷ༰͕ᐆດͳͨΊɺϦεΫϔοδ https://gigazine.net/news/20180502-streetlend-closed-gdpr/
CCPA
California Consumer Privacy Act CCPA means ΧϦϑΥϧχΞফඅऀϓϥΠόγʔ๏ ͍ͬͯ͏๏Ҋ
CCPA is ΧϦϑΥϧχΞभʹ ډॅ͢Δফඅऀͷ ϓϥΠόγʔΛकΔ๏
CCPA • σδλϧσʔλͷΈͱݴٴ͍ͯ͠ͳ͍ • ͱͱ͋ΔΧϦϑΥϧχΞͷݸਓใอޢ๏ʢ௨শShine The Light๏ʣΛ֦ு • ݸਓใΛؚΉऔҾͷ༗Γ༷Λఆٛͨ͠Α͏ͳ๏ •
๏ਓʢऔҾͰݸਓใΛѻ͏৫ʣ͕ରɻ • ެతػؔɺެி͕߹๏తʹར༻͢Δͷʹݶͬͯର֎ • ใͷݖར • ΕΒΕΔݖར • ฏʹαʔϏεΛड͚Δݖར • Ϣʔβ͝ͱʹՁ࣭֨Λม͍͚͑ͯͳ͍ • ୈࡾऀͷใڞ༗ΛΦϓτΞτͰ͖Δݖར • ଞࣾͱใΛ࿈ܞɾڞ༗͍ͯ͠Δ߹ɺϢʔβͦΕΛڋ൱Ͱ͖Δ • ΦϓτΞτ͞Εͨ߹ͰՁ֨Λม͍͚͑ͯͳ͍ • ͨͩ͠ɺσʔλऔಘʹؔۚ͠મతΠϯηϯςΟϒΛఏڙ͢ΔͷOK • σʔλϙʔλϏϦςΟݖ • αʔϏεAͷϢʔβใΛαʔϏεBʹ͓Ҿӽ͠Ͱ͖Δݖར • ֎Ͱ࠶ར༻Ͱ͖ΔܗͰΤΫεϙʔτ͢Δ͜ͱ • ϓϩάϥϜͷΈͰΠϯϙʔτͰ͖Δ͜ͱ • σʔλ͕దʹอޢ͞Ε͍ͯͳ͍߹ʹૌুΛى͜͢ݖར
ΦϓτΠϯ ΦϓτΞτ
ΦϓτΠϯ 2. ڐՄ or ڋ൱ 1. ใΛఏڙ͍͍͔ͯ֬͠ೝ 3. ڐՄ͞Εͨ߹ͷΈఏڙ
ΦϓτΞτʢใऩूʣ 2. ใऩूͷఀࢭΛཁٻ 1. ใΛऩू 3. ཁٻͷ͋ͬͨϢʔβʹؔ࿈͢Δ ใऩूΛΊΔ
ΦϓτΞτʢใఏڙʣ 3. ཁٻͷ͋ͬͨϢʔβʹؔ࿈͢Δ ใఏڙΛΊΔ 2. ใఏڙͷఀࢭΛཁٻ 1. ใΛఏڙ
σʔλ ϙʔλϏϦςΟ
σʔλϙʔλϏϦςΟ
2. Πϯϙʔτ 1. ΤΫεϙʔτ σʔλϙʔλϏϦςΟ σʔλͷΤΫεϙʔτ Ϣʔβ͕ଞͰར༻Ͱ͖Δܗࣜ ͡Όͳ͍ͱμϝʂʂ ୀձ͢ΔαʔϏε ొ͢ΔαʔϏε