スキップしてメイン コンテンツに移動

TikTokは禁止されるのか、そもそも禁止できるのか。日本が触れたくないサイバーセキュリティと情報利用のジレンマの事例。

 

日本では意図的に無視している観もある、米国におけるTikTok禁止の動きですが、調査解析の行方によってはあらためてサイバーセキュリティ問題として中共による陰謀の疑いが強まってくるでしょう。米国では上院での可決がまだですが、法案が成立すれば、日本も動かざるを得なくなるはずです。その際にはちゃんと中共による犯罪だと明言してほしいものです。Defense One記事(もとはThe Conversation記事)からのご紹介です。



下院は2024年3月13日、TikTokの親会社である中国のByteDance社に対し、アプリを売却するか、TikTokの全国的な禁止措置を取ることを求める法案を352対65で可決した。ジョー・バイデン大統領は3月8日、同法案が同大統領の机に届けば署名すると述べていた。

 人気ビデオ・ソーシャルメディア・アプリは、2024年1月時点で米国内に1億4900万人のユーザーを抱える。多くは、禁止される可能性に抗議するため議会に連絡した。

 上院での法案の行方は不透明だ。その結果、どのような法案が法廷闘争に耐えられるかも不明だ。

 2023年5月17日、モンタナ州知事グレッグ・ジャンフォルテは、同州でTikTokを禁止する法律に署名した。この法律では、TikTokを提供するアプリストアと、同州で運営されている場合はアプリメーカー自体に1日あたり1万米ドルの罰金が課される。個人ユーザーには罰則は科されない。この法律は2024年1月1日に施行される予定であったが、連邦判事は、州が権限を逸脱しているかどうか、またこの法律が憲法修正第1条に違反するかどうかを判断する裁判が開かれるまでの間、これを阻止している。

 連邦政府は、多くの州政府や外国政府、一部の企業とともに、職場で支給される携帯電話でのTikTokをすでに禁止している。この種の禁止措置は、政府の業務に関連するデータを保護するためには有効である。

 しかし、アプリの全国的な全面禁止はまた別の問題であり、多くの疑問が生じる: そもそもTikTokはどのようなデータ・プライバシー・リスクをもたらすのか?コンテンツ推薦アルゴリズムは危険なのか?政府がアプリを全面的に禁止すること自体は合法なのか?アプリを禁止できるのか?

 サイバーセキュリティ研究者として、著者は数年おきに新しく人気のあるモバイルアプリがセキュリティ、プライバシー、データアクセスの問題を提起していることに注目してきた。

 アプリがデータを収集する理由はいくつかある。データがユーザーのためにアプリを改善するために使われることもある。しかし、ほとんどのアプリは、企業の運営資金を調達するためにデータを収集する。この収益は通常、収集したデータに基づいてユーザーを広告のターゲットにすることで得られる。このようなデータの使用は、次のような疑問を投げかける:アプリにこれだけのデータは必要なのか?データを使って何をするのか?そして、データを他者からどのように保護しているのか?

 では、TikTokはPokemon-GOやFacebook、あるいはあなたの携帯電話そのものと何が違うのだろうか?TikTokのプライバシーポリシーは、ほとんど読まれていない。全体的に、同社はその慣行について特に透明性がない。この文書は長すぎて、収集するすべてのデータをここに列挙することはできない。

 TikTokのプライバシーポリシーには、アカウント作成時に提供する情報(名前、年齢、ユーザー名、パスワード、言語、電子メール、電話番号、ソーシャルメディアのアカウント情報、プロフィール画像)以外に、いくつか気になる項目がある。位置情報、クリップボードのデータ、連絡先情報、ウェブサイトのトラッキング、さらにアプリを通じて投稿したすべてのデータや送信済みメッセージが含まれる。同社は、現在のアプリのバージョンでは、米国のユーザーからGPS情報を収集していないと主張している。

 ほとんどのアプリがデータを収集するのであれば、なぜ各国政府はTikTokを心配するのだろうか?第一に、中国政府がTikTokの1億5000万人の米国ユーザーのデータにアクセスすることを心配している。

 もしデータが中国政府の手に渡れば、問題はそのデータをどのように利用できるかだ。中国政府はそのデータを中国の企業と共有し、利益を得る手助けをする可能性がある。中国政府は長期戦になることで知られており、データは力であるため、もしデータを収集していれば、それが中国にどんな利益をもたらすかが判明するには何年もかかるだろう。

 潜在的な脅威のひとつは、中国政府がデータを使って人々、特に貴重な情報にアクセスできる人々をスパイすることだ。司法省は、TikTokの親会社ByteDanceが米国のジャーナリストを監視するためにアプリを使用していたとして調査している。中国政府には、米国政府機関や企業をハッキングしてきた実績があり、ハッキングの多くはソーシャル・エンジニアリング(人々のデータを利用して、より多くの情報を開示するようにだます行為)で促進されてきた。

 米国政府が提起した2つ目の問題は、アルゴリズムの偏りやアルゴリズム操作である。TikTokやほとんどのソーシャルメディアアプリは、ユーザーの興味を学習し、ユーザーがアプリを使い続けるようにコンテンツを調整するアルゴリズムを持っている。TikTokはアルゴリズムを共有していないため、アプリがどのようにユーザーのコンテンツを選択しているかは不明だ。

 アルゴリズムが、特定の物事を信じるように人々に影響を与える形で偏っている可能性もある。TiKTokのアルゴリズムが偏っており、若いユーザー間で否定的な考えを強め、世論に影響を与えるために使われているのではないかという疑惑は数多くある。アルゴリズムの操作行動は意図的なものではない可能性もあるが、中国政府が影響をユーザーに与えるためアルゴリズムを使用している、あるいは使用する可能性があるという懸念がある。

 懸案のモンタナ州法は、罰金により企業に禁止を強制することを目的としている。企業がこれに応じるかどうかは定かではないし、これによって回避策を見つけるユーザーを抑止できるとは考えにくい。

 連邦政府がTikTokを禁止すべきだという結論に達した場合、1億4900万人の既存米国ユーザー全員を禁止することは可能なのだろうか?そのような禁止措置は、おそらくアップルやグーグルのアプリストアを通じてアプリの配信をブロックすることから始まるだろう。しかし、アプリを使おうと決意している人々には、アプリをダウンロードしてインストールする他の方法がある。

 より抜本的な方法として、アップルやグーグルにTikTokが実行できないように携帯電話を変更させることだろう。筆者は弁護士ではないが、この努力は憲法修正第1条の問題を含む法的課題により失敗に終わると思う。要するに、絶対的な禁止を強制するのは難しいということだ。

 また、仮に禁止が可能でも、どれほどの効果があるのかという疑問もある。ある推定によれば、中国政府はすでにアメリカ国民の少なくとも80%の個人情報を各種手段で収集している。そのため、禁止令を出せば今後の被害はある程度抑えられるかもしれないが、中国政府はすでに相当量のデータを収集している。中国政府は、金を持っている他の誰であれ、個人データの大規模な市場にもアクセスできるため、データプライバシー規則の強化を求める声が高まっている。

 では、一般ユーザーは心配すべきなのだろうか?繰り返しになるが、ByteDanceがどのようなデータを収集しているのか、そしてそれが個人に害を及ぼす可能性があるのかどうかは不明だ。最も重大なリスクは、政治権力であれ企業内であれ、権力を持つ人々に対するものだと筆者は考えている。彼らのデータや情報は、他のデータにアクセスするために使われたり、彼らが関係している組織を危険にさらす可能性がある。

 TikTokで最も懸念される点は、ユーザーが見る動画を決定するアルゴリズムと、それが脆弱なグループ、特に若者にどのような影響を与えうるかだ。禁止とは関係なく、家族はTikTokやその他のソーシャルメディアプラットフォームについて、またそれらが精神衛生にどのような悪影響を及ぼしうるかについて話し合うべきだろう。会話は、アプリが不健康な道に導いているかどうかを判断する方法に焦点を当てるべきである。■



Should governments ban TikTok? Can they? - Defense One

By Doug Jacobson

PROFESSOR OF ELECTRICAL AND COMPUTER ENGINEERING, IOWA STATE UNIVERSITY

MARCH 14, 2024



This is an updated version of an article originally published on March 23, 2023, and updated on May 18, 2023.

This article is republished from The Conversation under a Creative Commons license. Read the original article.



コメント

このブログの人気の投稿

漁船で大挙押し寄せる中国海上民兵は第三の海上武力組織で要注意

目的のため手段を択ばない中国の思考がここにもあらわれていますが、非常に厄介な存在になります。下手に武力行使をすれば民間人への攻撃と騒ぐでしょう。放置すれば乱暴狼藉の限りを尽くすので、手に負えません。国際法の遵守と程遠い中国の姿勢がよく表れています。尖閣諸島への上陸など不測の事態に海上保安庁も準備は万端であるとよいですね。 Pentagon reveals covert Chinese fleet disguised as fishing boats  漁船に偽装する中国軍事組織の存在をペンタゴンが暴露   By Ryan Pickrell Daily Caller News Foundation Jun. 7, 3:30 PM http://www.wearethemighty.com/articles/pentagon-reveals-covert-chinese-fleet-disguised-as-fishing-boats ペンタゴンはこのたび発表した報告書で中国が海洋支配を目指し戦力を増強中であることに警鐘を鳴らしている。 中国海上民兵(CMM)は準軍事組織だが漁民に偽装して侵攻を行う組織として長年にわたり活動中だ。人民解放軍海軍が「灰色」、中国海警が「白」の船体で知られるがCMMは「青」船体として中国の三番目の海上兵力の位置づけだ。 CMMが「低密度海上紛争での実力行使」に関与していると国防総省報告書は指摘する。 ペンタゴン報告書では中国が漁船に偽装した部隊で南シナ海の「灰色領域」で騒乱を起こすと指摘。(US Navy photo) 「中国は法執行機関艦船や海上民兵を使った高圧的な戦術をたびたび行使しており、自国の権益のため武力衝突に発展する前にとどめるという計算づくの方法を海上展開している」と同報告書は説明。例としてヘイグの国際仲裁法廷が中国の南シナ海領有主張を昨年7月に退けたが、北京はCMMを中国が支配を望む地帯に派遣している。 「中国は国家管理で漁船団を整備し海上民兵に南シナ海で使わせるつもりだ」(報告書) 中国はCMMはあくまでも民間漁船団と主張する。「誤解のないように、国家により組織し、整備し、管理する部隊であり軍事指揮命令系統の下で活動している」とアンドリュー・エリク...

海自の次期イージス艦ASEVはここがちがう。中国の055型大型駆逐艦とともに巡洋艦の域に近づく。イージス・アショア導入を阻止した住民の意思がこの新型艦になった。

  Japanese Ministry of Defense 日本が巡洋艦に近いミサイル防衛任務に特化したマルチロール艦を建造する  弾 道ミサイル防衛(BMD)艦2隻を新たに建造する日本の防衛装備整備計画が新たな展開を見せ、関係者はマルチロール指向の巡洋艦に近い設計に焦点を当てている。実現すれば、は第二次世界大戦後で最大の日本の水上戦闘艦となる。 この種の艦船が大型になる傾向は分かっていたが、日本は柔軟性のない、専用BMD艦をこれまで建造しており、今回は船体形状から、揚陸強襲艦とも共通点が多いように見える。 この開示は、本日発表された2024年度最新防衛予算概算要求に含まれている。これはまた、日本の過去最大の529億ドルであり、ライバル、特に中国と歩調を合わせる緊急性を反映している。 防衛予算要求で優先される支出は、イージスシステム搭載艦 ( Aegis system equipped vessel, ASEV) 2隻で、それぞれ26億ドルかかると予想されている。 コンピューター画像では、「まや」級(日本の最新型イージス護衛艦)と全体構成が似ているものの、新型艦はかなり大きくなる。また、レーダーは艦橋上部に格納され、喫水線よりはるか上空に設置されるため、水平線を長く見渡せるようになる。日本は、「まや」、「あたご」、「こんごう」各級のレーダーアレイをできるだけ高い位置に取り付けることを優先してきた。しかし、今回はさらに前進させる大きな特徴となる。 防衛省によると、新型ASEVは全長約620フィート、ビーム82フィート、標準排水量12,000トンになる。これに対し、「まや」クラスの設計は、全長557フィート強、ビーム約73フィート、標準排水量約8,200トンだ。一方、米海軍のタイコンデロガ級巡洋艦は、全長567フィート、ビーム55フィート、標準排水量約9,600トン。 サイズは、タイコンデロガ級が新しいASEV設計に近いが、それでもかなり小さい。Naval News報道によると、新型艦は米海軍アーレイ・バーク級フライトIII駆逐艦の1.7倍の大きさになると指摘している。 武装に関して言えば、新型ASEVは以前の検討よりはるかに幅広い能力を持つように計画されている。 同艦の兵器システムの中心は、さまざまな脅威に対する防空・弾道ミサイル防衛用のSM-3ブロックII...

次期高性能駆逐艦13DDXの概要が明らかになった 今年度に設計開始し、2030年代初頭の就役をめざす

最新の海上安全保障情報が海外メディアを通じて日本国内に入ってくることにイライラしています。今回は新型艦13DDXについての海外会議でのプレゼン内容をNaval Newsが伝えてくれましたが、防衛省防衛装備庁は定期的にブリーフィングを報道機関に開催すべきではないでしょうか。もっとも記事となるかは各社の判断なのですが、普段から防衛問題へのインテリジェンスを上げていく行為が必要でしょう。あわせてこれまでの習慣を捨てて、Destroyerは駆逐艦と呼ぶようにしていったらどうでしょうか。(本ブログでは護衛艦などという間際らしい用語は使っていません) Early rendering of the 13DDX destroyer for the JMSDF. ATLA image. 新型防空駆逐艦13DDXの構想 日本は、2024年度に新型のハイエンド防空駆逐艦13DDXの設計作業を開始する 日 本の防衛省(MoD)高官が最近の会議で語った内容によれば、2030年代初頭に就役開始予定のこの新型艦は、就役中の駆逐艦やフリゲート艦の設計を活用し、変化する脅威に対し重層的な防空を提供するため、異なるコンセプトと能力を統合する予定である。  防衛装備庁(ATLA)の今吉真一海将(海軍システム部長)は、13DDX先進駆逐艦のコンセプトは、「あさひ」/25DD級駆逐艦と「もがみ」/30FFM級フリゲート艦の設計を参考にすると、5月下旬に英国で開催された海軍指導者会議(CNE24)で語った。  この2つの艦級は、それぞれ2018年と2022年に就役を始めている。  13DDX型は、海上自衛隊(JMSDF)が、今吉の言う「新しい戦争方法」を含む、戦略的環境の重大かつ地球規模の変化に対抗できるようにするために必要とされる。防衛省と海上自衛隊は、この戦略的環境を2つの作戦文脈で捉えている。  第一に、中国、北朝鮮、ロシアが、極超音速システムを含むミサイル技術、電子戦(EW)を含むA2/AD能力の強化など、広範な軍事能力を急速に開発している。第二に、ウクライナにおけるロシアの戦争は、弾道ミサイルや巡航ミサイルの大規模な使用、EWやサイバー戦に基づく非対称攻撃、情報空間を含むハイブリッド戦争作戦、無人システムの使用など、新たな作戦実態を露呈したと説明した。  新型駆逐艦は、敵の対接近・領域拒否(A2/A...