リクナビだけじゃない――不正利用元年に理解すべき個人情報の概念と倫理:お天道様は見ている(6/6 ページ)
就活サイト「リクナビ」が就活生の「内定辞退率」を企業に販売し、影響を受けた(と思われる)学生の就職活動の妨げとなった。問題の根源は何か、リクナビが反省すれば問題は解決するのか――HR業界の闇を明らかにするために、あのフリークたちが集結した!
個人情報を守るのは何のため?
個人情報保護が言われるが、そもそもなぜ、個人情報を保護しなければならないのだろうか。高木氏は「知られたくない秘密を知られないため」というプライバシーの概念にとらわれ過ぎではないかと指摘し、情報が秘密かどうかによらず「データによる人間の選別」という観点で考えるべきだと述べた。
そもそも「本当に大事なのは、勝手に個人のデータを取得されたり第三者に提供されたりしないということよりも、一方的にデータによって選別されて不利益を被ることがないようにすること。なので、本来は、そういう選別が勝手に行われないように、個人データの流通を法律で制限してきたはずだった。それが、そのルールばかりに注目した結果、何のためのルールかを日本の法制度は忘れてしまったのではないか」と高木氏は推察した。
高木氏はさらに、1974年に作成された国連事務総長の報告書に触れた。実に40年以上前の文書だが、コンピュータ化によって人事採用で問題が起きることは既に予見されていた。「コンピュータ怖い」とも言われた時代だったが、「その後、その記憶がない若い世代が関わるようになってきて、今回のようなことになったのではないか。昔からそう言われていたことを思い出すべき」と述べた。
そして、3年ごとに見直しが予定されている個人情報保護法の次の改正に向けた改正私案を紹介した。この私案では個人データ定義の明確化、利用目的のサービス単位での特定などに加え、評価情報の生成に言及している。高木氏は「評価情報の自社での生成は個人情報の取得に当たらないといわれている。前回改正で、要配慮でない情報から要配慮個人情報相当の情報を生成しても取得に当たらないというのだが、これは制度設計として失敗している」と指摘し、これも「個人データとしての取得」として取得に含めるべきとした。
「個人情報を保護する本当の目的は何か。見えないところでデータによる選別が行われていると、何をするとどうなるか分からず、行動の自由が阻害される。データプライバシーとは自由の追求であるはず」と述べ、これまで取り沙汰されがちだった個人データの取得や第三者提供の問題よりもよほど大事な目的があるとした。
社会、国民全体の議論とコンセンサスを
今回の問題は、データの扱いに関する潮目が変わる中で、分野ごとに個別に定められてきた個人データ保護をどのように法設計に反映させるかを問い直すきっかけにもなるだろう。「リクルートキャリアの問題点だけ追求してたたくのではなく、改善点を示し、容認され得る防止ガイドラインを定めていくことが必要ではないか」と倉重氏は述べている。
鈴木氏は「人間スコアを違法、信用スコアを適法とするなら、両者を分ける基準は何かという問題は、人権が示す普遍的価値観をベースに最終的には民主的に決定していくほかない」と述べた。そして、今回批判を受けた側の企業も含め、幅広い人々とフラットに議論し、一緒に進めていくことが重要だとした。依田氏も「事例を元に、専門家やマスコミ、そして広く国民のコンセンサスをとってアップデートしていく、息の長い取り組みになるかもしれない」とし、背景には「哲学」が必要だと付け加えた。
予告:後日、本イベント前半「プライバシー フリーク カフェ」パートの「完全文字起こしバージョン+α」を掲載いたします。また、今後定期的に@ITで「プライバシー フリーク カフェ」を開催し、その様子も掲載していきます(@IT自分戦略研究所 編集部)
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 被告弁護士と高木浩光氏は何と闘ったのか、そしてエンジニアは警察に逮捕されたらどう闘えばいいのか(Coinhive事件解説 前編)
Coinhive、Wizard Bible、ブラクラ補導――ウイルス作成罪をめぐる摘発が相次ぐ昨今、エンジニアはどのように自身の身を守るべきか、そもそもウイルス作成罪をどのように解釈し、適用すべきか。Coinhive事件の被告人弁護を担当した平野弁護士と証人として証言した高木浩光氏が詳しく解説した - 高木浩光氏が危惧する、「不正指令電磁的記録に関する罪」のずれた前提と善なるエンジニアが犯罪者にされかねない未来(Coinhive裁判解説 後編)
一審無罪となったCoinhive裁判。しかし判決の裏には、条文の誤読や残された論点がある。裁判で被告人証人となった高木浩光氏が、裁判、法律解釈について詳しく解説した - 「まんじゅう怖い」のレベルで「個人情報怖い」状態――2000年代前半のセキュリティの在り方に縛られて生じた優先順位付けのゆがみ
2019年5月に開催された「第23回サイバー犯罪に関する白浜シンポジウム」から、ラック 代表取締役社長の西本逸郎氏、Japan Digital Design CTOの楠正憲氏の講演内容を紹介する - 「中古HDDの6割」に個人情報が残存、英Comparitech
comparitech.comは、eBayのようなマーケットプレースで購入した中古HDDの59%に問題があると発表した。HDDの内容が完全に消去されていないため、5台のうち3台では前の持ち主のデータを復元できた