テック大手には銀行並みの規制が必要か?データセキュリティを巡る緊急課題
シリコンバレーの巨大テック企業が政府規制違反で追及される光景は、もはや珍しいものではなくなりました。数十億人から信頼を寄せられているこれらの組織は、データの取り扱いや既定の規制遵守において、あまりにも杜撰です。改善案が提示されたり罰金が科されたりすれば即座に対応することは間違いありませんが、過去の怠慢がもたらした影響を元に戻せるのでしょうか?
一度インターネット上に流出し、ハッカーの手に渡った情報は、二度と消し去ることができません。この事実は経験豊富な専門家なら誰もが知っているはずなのに、彼らはそれを無視する道を選びます。一方、銀行業界の状況は対照的です。ルールを守らないことは巨額の損失に直結するため、極めて慎重な姿勢を貫いています。つまり、私たちには厳格な規制の導入と、違反コストの引き上げが必要なのです。テック大手に銀行のようなデータセキュリティ規制が必要かどうか疑問に思っているなら、答えは「イエス」です。
専門家は何と言っているのか?
最近、Wired誌編集長のニック・トンプソン氏が、シリコンバレーへの反発について解説しました。彼によれば、反発の背景には主に3つの要因があります。
第一に、私たちがテック企業に夢中になりすぎている点です。例えばFacebookでは、人々があまりにも依存しすぎて、プライバシーが同じくらい重要であることを忘れてしまいました。
第二に、テック大手が持つ権力の大きさです。Google、Amazon、Facebook、Tencentなどの企業は世界のデータの大部分を保有しており、地球上のほぼすべての市民に関する情報をデジタルで把握しているとも言われています。現実的に考えれば、これほどの権力を民間企業に与え続けることは危険です。人々の心に恐怖を植え付け、データプライバシーに関するさまざまな問題を引き起こしかねません。
そして第三に、テック大手によるインターネットへの過度な支配です。何を信じ、何を信じないべきか、もう判断がつかなくなってしまったのです。
バンク・オブ・アメリカのレポートによると、「テクノロジー業界はわずか27,000件の規制しかない、最も規制の少ない産業セクターである。製造業は215,000件、金融セクターは128,000件だ」とのことです。
銀行業界とテック業界の規制の違い
金融セクターにおける小さな不具合でさえ、一国経済全体に影響を及ぼしうることは周知の事実です。ではテクノロジーセクターはどうでしょうか?ランサムウェア攻撃が再び発生すれば、人々は身代金の支払いを余儀なくされます。しかし、テック大手がユーザーデータの保護に失敗し、結果として私たちを監視していたとしたら?何も起こりません。謝罪して罰金を払うだけで、その罰金は売上によって簡単に回収できてしまうのです。ここに大きな違いがあります。権力者たちが影響を受けない限り、何の措置も取られないのです。フェイクニュースであれ、Twitterであれ、Facebookであれ同じことです。
また、テクノロジーの進化は今後も止まりません。それに対応するためには、私たちとデータプライバシーを守る新しい政策が不可欠です。現在、マルグレーテ・ヴェスタガーEU競争担当委員は「最も恐れられる人物」と呼ばれています。彼女は欧州の独占禁止法の執行を担い、規制を定めて即座に実施へ移す権限を持っているからです。彼女はこう述べています。「私たちはデータに関するさまざまな法則の理解に真剣に取り組んでいます。データが資産としてどのように機能し、市場にどのような影響を与えるのかということです」
彼女が行動を迫られるのは、データが新たな通貨であることを私たちがよく理解しているからです。この現実から目を背ければ、自ら墓穴を掘ることになります。さらに、多くの人気アプリが決済機能を導入しつつあります。以前は個人情報、写真、興味関心のリストだけを保有していましたが、近いうちにすべての金融情報まで把握するようになるでしょう。世界中で受け入れられれば、かつてないほど詳細に私たちを監視できるようになってしまいます。したがって、テック大手への厳格な規制の導入は今まさに必要とされているのです。
一部ではこの方向性での取り組みが始まっていますが、特定の人々には機能しても、他の人々は置き去りにされているように見えます。属性や規模の違いにかかわらず、全員を平等に扱う仕組みが必要です。しかし、それはどのように実現できるのでしょうか?
規制当局が考慮すべき3つのポイント
見過ごされてきた抜け穴こそが問題を引き起こします。以下の3点を考慮すれば、規制当局は失敗を回避できるでしょう。
1. 決断を先延ばしにできる時間はない
「調査」という名目のもと、規制機関は新ルールの導入に時間をかけすぎています。テクノロジーと同様に、ルールもユーザーのセキュリティとプライバシーを考慮しながら進化し続けなければなりません。遅延は事態を悪化させるだけであり、迅速な対応が求められます。新しい法律を待っている間に、テック大手がさらなる権力を手に入れるのを黙認するわけにはいきません。
Facebookを例にとると、同社がユーザーデータを採掘していることは昔から分かっていました。しかし問題が本格的に提起されたのは、数百万人分の膨大なデータをすでに保有してしまった後でした。Googleも同様で、Facebookよりはるかに多くの情報を知りながら、有効なチェック措置は講じられていません。規制当局が本気でデータプライバシーを守る気があるなら、非倫理的な行為を発見した時点で直ちに行動すべきです。
2. 認識不足は深刻な問題
近年明らかになったもう一つの懸念は、規制を作る立場の人々が、必ずしも十分な知識を持っているとは限らないという点です。生半可な知識で適切な判断ができるのでしょうか?例えば、Uberに問題があり新ルールが必要な場合、実際にサービスを利用した経験があり十分な知識を持つ人だけがルール作りに携わるべきです。そうでなければ、規制は形だけ作られても、何の改善ももたらされません。
実際、FacebookのCEOにプライバシー問題について質問した議会のパネルは非常に多様な構成でした。関連分野の学位を持つメンバーの中には、プライバシーに関する本質的な問題を鋭く指摘できた人もいました。一方で、プラットフォームの仕組みすら理解していないメンバーも存在しました。基本的な知識がないままに、果たして質問する資格があったのでしょうか?
3. 実施面の問題
稀なケースですが、規制の内容自体は人々のためになるものでも、既存の制度への組み込み方が雑然としていることがあります。規制を策定する専門家は、実施命令を出す前に時間をかけて綿密に分析すべきです。それにより明確さが生まれるだけでなく、実施担当者の業務負担も軽減されます。
この文脈での最悪の事例がフロリダ州のケースです。2013年、フロリダ州政府はインターネットギャンブルの調査を行っており、その過程でジェニファー・キャロル副知事が容疑者とされました。調査の一環として、州はインターネットの使用を禁止する法律を成立させました。ギャンブルを防止したいという意図自体は妥当でしたが、実施前の検討が著しく不足していました。その結果、州全体がインターネット環境から切り離され、新規制の拙速な実施の典型例となってしまったのです。
他にも多くの事例がありますが、一点だけ明確なことがあります。アイデンティティと資産を守りたいなら、迅速に行動する必要があるということです。規制が十分に厳格になれば、すべてが整い、プライバシーを奪われる恐怖に怯えて暮らす日々は終わりを迎えるでしょう。あなたはどう思いますか?ぜひコメント欄でお聞かせください。
-
テック大手には銀行並みの規制が必要か?データセキュリティを巡る緊急課題
シリコンバレーの巨大テック企業が政府規制違反で追及される光景は、もはや珍しいものではなくなりました。数十億人から信頼を寄せられているこれらの組織は、データの取り扱いや既定の規制遵守において、あまりにも杜撰です。改善案が提示されたり罰金が科されたりすれば即座に対応することは間違いありませんが、過去の怠慢がもたらした影響を元に戻せるのでしょうか? 一度インターネット上に流出し、ハッカーの手に渡った情報は、二度と消し去ることができません。この事実は経験豊富な専門家なら誰もが知っているはずなのに、彼らはそれを無視する道を選びます。一方、銀行業界の状況は対照的です。ルールを守らないことは巨額の損失に直結
-
データセンターにフラッシュストレージが必要な理由|性能・耐久性・コストを徹底解説
技術と時代の変化とともに、データを保存するためのさまざまな手段が登場してきました。初期にはフロッピーディスクが使われ、その後はCDやDVDでメディアを書き込むのが一般的になりました。しかし現在、これらのデバイスは急速に姿を消しつつあります。最新ノートパソコンをはじめとする主流デバイスの多くには、もはや内蔵のCD/DVDドライブすら搭載されていません。 市場の話題や世間の声によれば、近い将来、世界のすべてのデータはクラウドに保存されることになるといわれています。しかしこれは完全に正しいとは言えません。企業はクラウドが提供する以上のコントロールをデータに対して求めており、重要なデータ要素を自社の手