ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

政府からのデータ要求が2020年に過去最多に――私たちは本当に心配すべきなのか?

近年、自分のデータを第三者に渡すことへの懸念を抱く人が増えています。特にSNSプラットフォームや権力を持つ組織に対しては、その傾向が顕著です。

こうした議論に拍車をかけたのが、Amazonが公開した2020年下半期の「情報開示請求レポート(Informational Request Report)」です。このレポートにより、各国政府から同社プラットフォームへ過去最多となるデータ提供の要請があったことが明らかになりました。

政府がデータを求める理由はさまざまですが、私たちは心配すべきなのでしょうか? そもそも、どんなデータが誰によって要求されているのでしょうか?

情報開示請求レポートで判明したこと

2020年7月1日から12月31日までの半年間で、Amazonが受け取ったユーザーデータの開示請求は800%という驚異的な増加率を記録しました。米国内外の多くの機関がこのEコマース大手に照会を行ったのです。

全体では、27,664件のデータ共有要請が処理されました。

Amazonのレポートによると、これらの問い合わせの多くはショッピング検索に関連するデータに関するもので、Echo、Ring、Fireといった同社のサービスに関連するものも含まれていました。

また、レポートの別のセクションでは、クラウドベースの各種サービスを提供するAmazon Web Services(AWS)に関して523件のデータ請求が行われたことも明らかにされています。

最も多くデータを要求したのはどの国?

27,664件のデータ請求のうち、最も多かったのはドイツです。EU最大の経済大国であるドイツの機関は11,735回もの情報照会を行っており、全体の42%を占めています。

2位は大きく差をつけられてスペインです。南欧のこの国からは5,209件の請求があり、全体の18.8%に相当します。

3位はイタリアで、3,101件(全体の11.2%)が処理されました。僅差で4位となったのはアメリカで、3,060件(11.1%)です。

以下、イギリスが1,181件(4.3%)、フランスが857件(3.1%)と続きます。

上記以外の国々からの請求は合計2,521件で、全体の9.1%を占めました。

AWSについては、圧倒的に多いのがアメリカからの請求です。74.6%にあたる390件がアメリカ発のもので、2位は44件(8.4%)のドイツでした。

以下、フランスが27件(5.2%)、イギリスが16件(3.1%)、スペインが9件(1.7%)、イタリアはわずか1件(0.2%)。その他の国が36件(6.9%)となっています。

どんな種類のデータが収集されたのか?

Amazonによると、AWS以外の請求の99.8%は「非コンテンツ情報」と分類されるものでした。非コンテンツ情報には以下のようなものが含まれます。

  • 氏名
  • メールアドレス
  • 請求先情報
  • 居住住所
  • 一部の小売購入履歴
  • アカウント作成日

残りの0.2%が「コンテンツ情報」とされます。こちらには以下が含まれます。

  • 小売顧客アカウント内のデータファイルの内容(例:写真など)
  • AWSの場合、処理・保存などのために転送されたコンテンツ

AWSについても同様に、非コンテンツデータへの請求が大半を占めました。508件(97%)が非コンテンツであり、コンテンツへの請求は15件(3%)にとどまっています。

なぜデータが収集されたのか?

Amazonは、データ請求はさまざまな理由によるもので、「法的命令」に関連するものであったと説明しています。

政府がデータを求めた理由の一つが「召喚状(サブポーナ)」です。召喚状とは、個人に法廷への出頭を命じる正式な書面による命令のことです。レポートでは、名称こそ異なるものの実質的に同等の「米国外の同等制度」も召喚状と同じカテゴリに分類されています。

もう一つの理由が「捜索令状」の執行支援です。捜索令状は、法執行機関が特定の権限を行使する前に発付されなければならないもので、そのルールは国によって異なります。

さらに、裁判所命令のためのデータ請求もありました。こちらも米国外の同等制度が含まれています。

私たちは心配すべきなのか?

自分がどこで何を買ったかといった情報を政府が把握できるという事実に、不安を覚えるのは無理もありません。

監視社会への懸念もあるでしょう。特にCOVID-19パンデミック期には、多くの政府が国民の行動を実質的に制限していたことを考えると、なおさらです。

しかし注目すべきは、請求件数の多さにかかわらず、Amazonは大部分の開示要請を拒否している点です。実際にデータが引き渡されたのは52件のみでした。

また、データが請求された理由を思い出すことも重要です。政府は企業と異なり、GDPR(EU一般データ保護規則)などのデータ保護法制の対象外であることが多いものの、だからといって情報が自由に要求されていたわけではありません。

ほとんどの場合、当局が必要としたのは法的手続きを進めるための情報でした。そこまで重大な事件を調査しているのでなければ、わざわざここまでの手間をかけることは考えにくいのです。

重大な犯罪の容疑をかけられていない限り、心配する必要はない可能性が高いといえます。それでも政府による個人情報アクセスの範囲が気になる場合は、お住まいの地域のプライバシー関連法令を調べてみるのがおすすめです。

オンラインで個人データを守る方法

犯罪捜査に自分のデータが使われることを心配していなくても、データや個人情報を守ることは依然として重要です。オンラインでのデータ管理を怠ると、なりすましなどの被害に遭うリスクが高まります。

また、企業に自分の情報を売られたくないのであれば、そもそも情報を収集させない対策を講じるのも有効です。

オンラインで個人データを守るために、以下の方法を検討してみてください。

VPNを利用する

VPN(仮想プライベートネットワーク)を使えば、他人にオンラインでの行動を知られずにネットサーフィンができます。自宅ではあまり気にしなくてもよいかもしれませんが、公共の場では非常に重要です。

どのサービスを選べばいいかわからない場合は、無料で使えるVPNサービスを比較してみましょう。

暗号化メッセージアプリを使う

WhatsAppなどのメッセージアプリは、最近データの扱いをめぐって批判を受けてきました。そんな中、暗号化型の代替サービスが台頭しつつあります。

より安全にメッセージをやり取りしたいなら、SignalやTelegramなどの利用を検討してみてください。

必要最低限の情報だけを共有する

サービス登録時に多くの詳細情報を入力する必要がないなら、入力しないことです。厳密に必要以上の個人情報を渡しても意味がなく、その情報が誰と共有されるのか正確にはわからないからです。

脅威からデータを守ろう

Amazonが明らかにした政府によるデータ請求の実態は、多くの人に警警鐘を鳴らしたことでしょう。組織があなたの情報にアクセスできるという事実は恐ろしく感じられますが、文脈を理解することが大切です。

政府がデータを求めていたのは法的手続きへの対応のためであり、Amazonが実際にアクセスを許可したのはごく一部のケースだけでした。

政府によるデータ収集が気になる方は、自国の法律を読んで自分の権利を確認しましょう。そしてオンラインにいるときは、常識的な範囲でデータ保護対策を実践することをおすすめします。

  1. Googleマイアクティビティとは?自分のデータを確認・管理する方法を徹底解説

    Googleで検索をしたり、YouTubeの動画を見たり、マップで経路案内を利用したりするとき、あなたはGoogleに「足跡」を残しています。データはGoogleにとって最も重要な資産の一つであり、同社はユーザーが自社の製品やサービスを利用する際に、できる限り多くの情報を収集しようとしています。 それを踏まえて、一度立ち止まって考えてみませんか。Googleはあなたから集めたデータをどう扱っているのでしょうか。その情報にアクセスする方法はあるのでしょうか。そもそも、そんなこと気にする必要があるのでしょうか。 実は、GoogleはGoogleアカウントに紐づくアプリ、ウェブサイト、その他のサ

  2. VPNは常時接続すべき?その理由と活用すべきシーンを徹底解説

    VPNは常に接続しておくことが望ましいといえます。VPNは、送受信するトラフィックを暗号化することで、第三者によるデータの傍受を防ぎます。ここで保護されるデータには、閲覧履歴、位置情報、IPアドレスなどが含まれます。VPNなしでインターネットに接続すると、個人情報が外部の目に触れる可能性が高まり、サイバー攻撃のリスクも増大します。 なぜVPNを常時有効にしておくべきなのか? VPNを常時稼働させておけば、データへのアクセスを狙う者に対して、絶えず機能する「受動的な盾」となります。仕事中でも、睡眠中でも、犬の散歩中でも、常時オンのVPNは潜在的な脅威を防いでくれます。さらに、ブラウジング時の匿名