メインコンテンツへスキップ

MyData 白書:人間中心の個人データ管理に関する北欧モデル

ArcBlock
Decentralized IdentityMyDataPersonal Data Stores

執筆: Poikola、Kuikkaniemi、Honko(フィンランドオープンナレッジの MyData ワーキンググループ)

翻訳: 陳俊

校正: 冒志鴻

先日、ArcBlock は、フィンランドのヘルシンキに本部を置き、個人データの自己決定権の向上を通じて個人をエンパワーすることを使命とする非営利団体 MyData Global に加入しました。新会員として、ArcBlock は MyData 白書の中国語版翻訳を提供しました。ここにその日本語版をお届けします。

MyData(マイデータ):人間中心の個人データ管理に関する北欧モデル

本白書は、人間中心の個人情報管理およびデータ処理アプローチのフレームワーク、原則、およびモデルを紹介します。このアプローチを私たちは MyData と呼び、「人は自分に関して収集されたデータへのアクセス権を持つ」という考え方に基づいています。その核心的な思想は、個人が自分自身に関するデータを完全にコントロールできるべきというものです。

MyData アプローチは、デジタル人権を強化するとともに、企業が相互信頼に基づく革新的な個人データサービスを開発するための新たな機会を提供することを目指しています。

MyData の原則

  1. 人間中心のコントロールとプライバシー: 個人は、自分のデータによって強化される主体であるべきであり、受動的な収集対象となるべきではありません。「オンライン」または「オフライン」の個人生活を管理する際、自分のデータとプライバシーを管理する権利と有効な手段を持つべきです。
  2. データの利用可能性: 個人が自分の個人データに容易にアクセスし利用できることは非常に重要です——安全で標準化された API(アプリケーション・プログラミング・インターフェース)を通じて、機械可読なオープン形式で個人データにアクセスできるようにすることが求められます。MyData は、データを閉鎖的な状態から重要な再利用可能なリソースへと転換するアプローチです。これにより、個人の生活管理を支援する新たなサービスを創出できます。これらのサービスの提供者は、社会に対して新たなビジネスモデルと経済成長をもたらすことができます。
  3. オープンなビジネス環境: 共有された MyData インフラストラクチャは、個人データの分散管理を実現し、相互運用性を高め、企業がますます厳格化するデータ保護規制に準拠しやすくし、個人がデータによって特定のサービス事業者に縛られることなく容易にサービス提供者を切り替えられるようにします。

1 - MyData とは何か?

本文における MyData という用語は、次の二つを指します。1)個人データの管理と処理における新たなアプローチ、すなわちパラダイムシフトであり、現在の組織中心のシステムを個人中心のシステムへと転換することを目指すもの。2)個人がアクセスおよびコントロールできる個人データとリソース。それぞれの個人のコントロール下にない、その人に関するデータは MyData とは呼べません。

私たちの目標は、購買データ、交通データ、通信データ、医療記録、財務情報、各種オンラインサービスから得られたデータなど、個人情報を含むデータセットにアクセス・取得・利用するための実践的な方法を個人に提供することです。また、これらの個人に属するデータを保有する組織に対して、現行法が要求する最低基準を超えて、個人が自らのデータを自己管理できるよう促すことを目指しています。

個人データは、社会的・経済的・実用的な価値をますます高めています。世界経済フォーラムによれば、「個人データは新たな経済資産クラスになりつつあり、21世紀において社会のあらゆる側面に影響を与える貴重なリソースである」とされています。しかし、個人データの広範な応用と利用は、将来における個人プライバシーの喪失という否定的な予測と混同されることが多くあります。

現状では、企業・政府・データブローカーが自分たちに関するデータをどのように作成・利用するかについて、個人はほとんどあるいは全くコントロールする能力を持っていません。個人が自分の個人データの利用方法を自律的に決定できる権限を与えることで、MyData アプローチは個人データの収集と利用が最大限の利益をもたらしつつ、プライバシーの損失を最小限に抑える方法を可能にします。

サービスや部門をまたいだデータセット間の相互運用性とデータポータビリティの欠如により、個人データは新たなサービスにおいて適切に活用されていない「原材料」となっています。個人データを管理するためのインフラストラクチャレベルの新たなアプローチが必要です。

図 1.1:個人データはあらゆる場所に存在します。あらゆる業界の企業および政府機関が、私たちに関するデータをますます多く収集しています。

「ビッグデータ分析」技術の発展により、プライバシー問題が最重要課題となっています。個人情報の倫理的な利用と分析において、MyData とビッグデータは相互排他的な概念ではなく、補完的な概念です。ビッグデータの概念は、組織の観点から大規模データセットを統合・分析する可能性を強調するのに対し、MyData は個人が自分の個人データをコントロールし、またはその価値から恩恵を受ける能力に焦点を当てています。

MyData アプローチは、ビッグデータ分析においてデータ保護とプライバシーを実装するための実践的な方法を組織に提供し、個人に対してはデータの収集・処理方法に関する透明性を提供します。人間の視点を欠き、個人がビッグデータを侵入的・不透明・受け入れがたいものと見なすならば、ビッグデータの多くの潜在的な革新的用途は実現できないかもしれません。MyData アプローチは「オープンデータ」運動の理念、すなわち自由で透明な形式での情報アクセスの提供と組み合わさることで、その有用性と価値を高めます。定義上、オープンデータは技術的・法的に誰でも無償で利用・再利用・配布できるものです。同様に、個人に関するデータを技術的・法的に個人が自らの意思で利用・再利用・配布できるようにすることが、MyData の基準を満たすことになります。

MyData とは:

  • データの相互運用性とポータビリティを確保するインフラストラクチャレベルのアプローチ:オープンなインフラストラクチャにより、個人はプロプライエタリなデータロックインなしにサービス提供者を切り替えられます
  • 業界横断的:医療・金融などの各業界で現在大きな進展が見られますが、協調的なアプローチはすべての部門で機能します
  • ユーザーの許諾に基づくデータ管理とコントロール:個人はデータフローをコントロールするために、すべてのデータを中央集権的なリポジトリに保存する必要はありません

  • どのような個人情報が存在するかを知る権利。
  • 個人情報の実際の内容を閲覧する権利。
  • 虚偽の個人情報を訂正する権利。
  • 誰が個人情報にアクセスし処理しているか、およびその理由を審査する権利。
  • 個人情報を取得し自由に利用する権利。
  • 個人情報を第三者と共有または販売する権利。
  • 個人情報を移転または削除する権利。

図 1.2:個人が個人情報に対して持つ権利とコントロールの程度はさまざまです。MyData の最低要件は、個人が自分の個人データにアクセスし利用する権利を持つことです。

2 - MyData はどのような利益をもたらすか?

私たちは、個人が自分から収集された個人データを管理するための合法的な権利と技術的なツールを持つべきだと考えます。これはデジタルアイデンティティ管理の一手段であり、市民として私たち全員が持つ思想・表現の自由の延長です。同時に、組織は革新的な新たな用途や応用を発見した際に、個人データの利用について個人の同意を得るための実践的な方法を持つべきです。

現状では、個人はサービス利用規約に「読んで同意した」とクリックすることで、通常は理解していない、かつ現実的な執行手段もない標準的な慣行に従い、組織やソフトウェアアプリケーションに対してオンラインで個人データを収集・利用する法的許可を与えています。一方、データ保護規制の現状において、組織が個人データを活用した革新的なサービスを構築することは非常に困難であることが多く、組織はイノベーションを断念するか、既存の規制を回避する方法を模索しようとします。

MyData は、デジタル人権と業界のデータアクセスニーズを組み合わせた、個人データ管理の漸進的なアプローチです。このアプローチは個人・組織・社会全体に利益をもたらします。MyData により、個人は複数のソースから自分に関する情報を集約できます(図 2.1 参照)。この豊富で価値あるデータを活用することで、個人はより価値の高いデータおよびコンシューマーサービスを提供するベンダーと交流できます。

個人にとって: MyData は、個人データ管理のための使いやすく包括的なツール、および組織がデータをどのように利用しているかを公開する透明性のある仕組みを提供します。個人はまた、新たな革新的サービスとより多くの選択の自由という恩恵を享受できます。

企業にとって: MyData は、個人の許諾のもとで既存の個人データセットへの法的・技術的アクセスを促進することで、新たなデータ駆動型ビジネスの機会を提供します。MyData は標準に基づいており、相互運用性をサポートするよう設計されています。これにより新規企業の参入障壁が下がり、より均衡のとれた競争的な環境が生まれます。

市民社会にとって: MyData は、個人の権利を保護し、革新的なサービス開発における個人データの利用を促進するために必要な構造・プロセス・ポリシーを構築します。

図 2.1:個人は生活のあらゆる領域・あらゆる部門から個人データを取得し、選択した豊富な MyData プロファイルの一部をサービス提供者やアプリケーションと共有できます。

MyData アプローチが個人・企業(およびその他の組織)・市民社会にもたらす利益

個人にとって:

  • データに基づくより優れたサービス(例:パーソナライズされたレコメンデーション)
  • より優れたプライバシーと透明性、個人データのコントロール
  • 自分自身の行動に関する洞察(セルフトラッキング)
  • データポータビリティによる選択可能なサービス範囲の拡大
  • 消費者のエンパワーメント、企業や公共機関との交流におけるより均衡のとれた権力関係と改善された方法
  • 自分の個人データから利益を得ること

企業にとって:

  • 消費者の信頼がエンゲージメントを高める
  • 補完的なサービスを統合してコアサービスを強化する
  • データポータビリティ(オープンなビジネス環境)により、イノベーションに必要なユーザー数の臨界点が下がる
  • 消費者行動とその影響に関する洞察と透明性の向上(サービス提供の最適化)
  • データ保護コンプライアンスのためのツールを提供する
  • データ取得コストの削減

社会にとって:

  • デジタル権利・イノベーション・ビジネス成長の同時推進
  • 実践においてスマートなコンプライアンス規制を促進するインフラストラクチャ
  • 豊富なデータに基づくより賢明な意思決定
  • 責任ある持続可能な市民行動の奨励

3 - なぜ MyData はインフラストラクチャレベルのソリューションなのか?

MyData は個人データエコシステムをインフラストラクチャレベルで刷新しますが、このような高レベルの刷新は本当に必要なのでしょうか?単純にすべてのアプリケーションサービスが個人データ API を開放し、各組織間で直接交渉・接続するほうが実現しやすいのではないでしょうか?

ほとんどの MyData ベースのサービスシナリオにおいて、API を通じた個人データへのアクセスは不可欠です。「API エコノミー」は、ポイントツーポイント接続で個人データを交換できる有機的に拡張するサービスエコシステムとして発展してきました。しかし、組織は API 統合の管理に苦労しており、個人はサービス間の個人データフローの全体像を把握できずにいます。長期的には、何らかの体系的な再編成が必要になるでしょう。現在の API エコノミーは、到来しつつあるデータエコノミーの孵化段階と見なすことができます。しかし、純粋な API の基盤の上に、より強固なインフラストラクチャが必要です。

現状を見ると、個人データアグリゲーターが一部の業界で台頭しています。例えば医療分野では Validic や Human API があり、また Google・Facebook・Apple のような確立された強力なデータプラットフォームが自社エコシステム内での個人データの流通性と相互運用性を最適化しています。データアグリゲーターモデルは「API エコノミーシステム」から自然に発展したものですが、二つの根本的な欠陥があります。第一に、各データアグリゲーター間の相互運用性が欠如しており、個人と企業が特定のサービス提供者に縛られ、データ市場が断片化し、イノベーションが阻害されユーザーに不便をもたらします。第二に、現在のデータアグリゲーター群は必ずしもプライバシーを尊重したり、データの主体である個人と透明な方法で協力したりするわけではありません。より開放的でプライバシーを意識したモデルを構築しようとする取り組み(例:Qty、The Good Data、Respect Network)もありますが、共通インフラストラクチャが欠如しているため、これらの取り組みも相互運用性を欠いています。

私たちが提案する MyData インフラストラクチャの重要な概念は MyData アカウントです。個人にとって、MyData アカウントは個人データ管理の単一の中心です。個人はこのアカウントを通じて、サービスが自分の個人データにアクセスし利用する権限を付与できます。このアカウントは、個人データがさまざまなサービスとどのように接続されているか、およびそのデータの利用に関する法的許可と許諾に関する情報を保存します。

MyData アプローチを採用することで、最終的に個人データエコシステムを体系的に簡素化できます。MyData は「全か無か」の方式ではありません。むしろ、漸進的に発展する API エコノミーや既存のデータアグリゲーターモデルと並行して開発・展開できます。

インフラストラクチャが必要な理由:

  • API の広範な普及と個人データロジスティクスへの全体的な需要の増加が見込まれる
  • 個人がデジタル上の許諾に対して実際かつ包括的なコントロールを行えるようにする
  • 人間中心の個人データからの利益を促進できる

図 3.1:現在の非構造的な API エコノミーでは、サービス数が増加するとそれらの間の接続数はさらに速いペースで増加します(上)。データコントロールを集約することで組織と個人の作業が容易になりますが、異なるアグリゲーター間には相互運用性を発展させる内在的な動機がありません(中)。アグリゲーターモデルと比較して、MyData は単一の組織や技術インフラストラクチャに依存しないため、より適応力の高いシステムです(下)。

4 - MyData は実際にどのように機能するか?

MyData アーキテクチャは、相互運用可能で標準化された MyData アカウントに基づいています。アカウントモデルは、数百もの異なるサービスによって作成・保存・処理されている可能性のある各種個人データを一か所からコントロールする簡便な方法を個人に提供します。開発者にとっては、アカウントモデルがデータへのアクセスを容易にし、特定のデータアグリゲーターへの依存を排除します。MyData アカウントは通常、MyData オペレーターとして機能する組織によって提供されます。独立して運営したい組織や個人にとっては、技術的には個人アカウントをセルフホストすることも可能であり、これは人々が自分のメールサーバーをホストすることを選択するのと同様です。

MyData アーキテクチャでは、データはデータソースからそのデータを利用するサービスやアプリケーションへと流れます。重要なのは、MyData インフラストラクチャにおいて、許諾または権限のフローと実際のデータフローは分離されているということです(図 4.1 参照)。MyData アカウントは個人データストア(PDS)と混同すべきではありません。PDS は単一の管理者の直接管理下でデータを安全な場所に保存するものです。MyData アカウントの主な機能は許諾管理を可能にすることであり、データ自体は必ずしも MyData アカウントをホストするサーバーを経由して流れるわけではありません。

アプリケーション・プログラミング・インターフェース(API)は、データソースとデータ利用者の間のやり取りをサポートします。MyData 準拠の API は機械可読形式でデータを提供し、データソースと利用者が MyData アカウント内で情報を交換できるようにします。その結果、個人が複数のデータソースとサービスに対してアクセス権を付与したり取り消したりできる集中型ダッシュボードを構築できます。どのサービス提供者も MyData API を構築し、自社サービスを MyData アカウントと直接接続させることができます。サービスに MyData 互換 API がない場合は、MyData プロキシサービスを通じて接続できます。

標準化された MyData アーキテクチャにより、アカウントは相互運用可能となり、個人はオペレーターを容易に切り替えられます。これは MyData の信頼性の主要な貢献要因です。相互運用性は MyData が提供するコアな優位性ですが、同時にコアな課題でもあります。データ管理システム内の相互運用性は、携帯電話ネットワークにおける相互運用性に類似していると理解できます。どちらのシステムも分散ノードを接続する共通ネットワークを必要とします。オペレーター間での MyData アカウントのグローバルな相互運用性と移転可能性(ひいては個人の許諾の移転)には、信頼ネットワーク・データ形式・セマンティクスなどのさらなる標準化と設計が必要です。

実践における MyData アプローチ:

  • MyData アカウントは、認可システムにおいてデータがデータソースからデータ利用者へとどのように流れるかを決定する許諾書を保持します。
  • 個人データ管理においては、許諾の認可を MyData アカウントに集中させるだけで十分です。データはソースと利用者の間で直接流れることができます。
  • アカウントはポータブルであるため、個人は MyData オペレーターサービスを容易に選択・変更でき、サービス提供者へのロックインリスクを最小化できます。

図 4.1:MyData アーキテクチャで定義された四つの役割には、1)個人、2)MyData オペレーター、3)データソース、4)データを利用するサービスが含まれます。データ利用の許諾または許可権のフローは、実際のデータフローとは分離されています。

図 4.2:個人は MyData アカウントの内容を失うことなく MyData オペレーターを変更できます。この仕組みが MyData アプローチの信頼性を高め、データフローの構築を促進します。

5 - なぜ MyData はユーザーの許諾に焦点を当てるのか?

MyData は、透明性・互換性・公共ガバナンス・尊重ある企業・公衆意識・安全な技術の組み合わせによって、個人データサービスへの信頼を構築することを目指しています。許諾管理は、データの合法的な利用を許可し強制する主要なメカニズムです。MyData アカウントを通じて、個人はサービスに対し、個人がデータサービスに付与した許諾に基づいてデータを取得・処理するよう指示できます。技術的・法的な用語では、許諾は認可と同等です。

MyData モデルにおいて、許諾は動的であり、人間が理解しやすく、機械可読で、標準化され、協調的な方法で管理されます。共通フォーマットにより、誰もがデータ処理を第三者に委任したり、新たな方法でデータを再利用したりできるようになります(図 5.1 参照)。

MyData 許諾管理の構造は、オープン許諾メタフォーマット(Kantara イニシアティブ)を使用して開発できます。オープン許諾フォーマットは各法域の共通許諾規制に準拠しており、欧州連合の一般データ保護規則(GDPR)のもとで円滑に機能するよう設計されています。この立法は、許諾の免除または正当な利益が優先される場合を除き、データ主体が自分の個人データを利用するサービスに対して明示的かつ十分な情報に基づく許諾を与えることを要求すると予想されます。企業が厳格な規制に準拠しつつ革新的なサービスを提供し続けるためには、機能的で相互運用可能かつ使いやすい許諾管理システムを構築することが必要です。

すべての個人データの利用にデータ主体の許諾が必要なわけではありません。MyData がサービスの自動化を複雑にするという批判があります——特に個人データを許諾なしに処理する法的根拠が存在する場合に、具体的な許諾管理に焦点を当てることで。例えば、特定の状況下では、データ主体の許諾なしに公共機関間でデータを交換することが認められています。このような場合、MyData インフラストラクチャは許諾ベースのデータ管理を実行するためではなく、エンドユーザーにデータの利用状況を通知する透明性ツールとして使用されます。公共機関が透明な方法で個人データを交換できれば、すべての人にとって有益です。MyData アーキテクチャはまた、公共機関が自分たちが許容できると考えるよりも細かい粒度の状況で個人データを利用・交換するサービスから一般市民がオプトアウトするためのチャネルとしても機能できます。

MyData が許諾に焦点を当てる理由:

  • 許諾は、人間中心の観点から情報処理を定義する主要な(ただし唯一ではない)立法フレームワークである
  • 同じ許諾管理フレームワークは、通知と委任にわずかな修正を加えることで使用できる
  • 人間と機械の両方が読める標準化された許諾書は、技術的なデータ管理システム・立法フレームワーク・人文的な視点を結びつける

図 5.1:MyData アプローチがさまざまなデータフローのユースケースをどのようにサポートするかの例。例えば、個人データストア(PDS)を通じた委任・再利用・通知・データフローなど。

6 - なぜ企業は MyData に関心を持つべきか?

企業は MyData を活用してビジネス運営を改善できます。リソース配分の最適化・サービス経路の構築・パーソナライズされたサービスの提供・推薦の提供は、個人データへのより良いアクセスによって多くのサービスが提供できる一般的なサービス改善の例です。さらに、MyData インフラストラクチャは、大規模な研究データベースや行動分析に関連するベンダー関係管理(VRM)・人脈発掘(People Discovery)・個人データサービスなど、新たなタイプのサービスをサポートします。

企業が MyData API を構築する主な動機は、顧客と認可された第三者が特定のデータセットにアクセスできるようにすることです。これは顧客に対する全体的な価値提案を拡大するためです(図 6.1 参照)。第三者ベンダーが個人データを含むデータセットにアクセスできれば、元のデータソースを持つ企業とより効果的に協力できます。

図 6.1:通常のサービス vs MyData ベースの補完的サービス統合によって拡張されたサービス

研究によれば、自分の個人データが許諾なしに継続的に利用されていることに気づく人が増えています。企業の行動が不透明または受け入れがたいと見なされれば、公開批判・訴訟・ユーザーの大規模離脱のリスクに直面します。MyData 原則を実施することで、企業はマーケティング上の優位性を得られます。企業は新たな対等な方法で顧客と交流し、データを顧客に還元し、さらには顧客が自発的に提供した情報に基づいて強化されたデータセットを生成することで、顧客関係を改善できます。

現在、個人に「無料」サービスを提供しながら密かに個人データを収集・販売するビジネスモデルは意図的な商業行為であり、多くの場合ユーザーは無意識のうちに「無料」サービスと引き換えに個人データをサービス提供者に提供しています。MyData インフラストラクチャは、サービス品質の向上または直接的な利益獲得という形でデータ販売を可視化することで、双方が利益を得られるシンプルで透明なメカニズムを提供します。オペレーターはデータ販売を促進し、データソースとデータ主体と収益を共有できます。

MyData エコシステムが繁栄するためには、MyData オペレーターに実行可能なビジネスモデルを提供することが不可欠です。MyData オペレーターはアカウント料金とトランザクション料金を徴収できます。MyData オペレーターはまた、データ販売に対してマージン料率を課すことで利益を生み出すこともできます。オペレーターは、例えばセキュアストレージ・ローカルアプリケーション・データ中心のアプリマーケットプレイスなどの付加価値サービスを提供できます(図 6.2 参照)。

図 6.2:MyData オペレーターサービススタックは、MyData オペレーターの必須機能とオプション機能を示しています。許諾管理はオペレーターの基本サービスですが、オペレーターは MyData インフラストラクチャ内で個人に対してさまざまな補完的付加価値サービスを提供できます。

MyData アプローチ全体の実行可能性のためには、組織およびビジネスレベルの標準(特に MyData オペレーター向け)を設定することも重要です。これらの標準は現在、オープンオペレーター連合において開発されています。連合はまた、アカウントの相互運用性を実現する技術的機能の標準化を促進することもできます。

企業にとって、MyData は:

  • 第三者の補完的サービスをコアサービスに統合するのを支援する
  • 現在および将来の規制環境における運営を簡素化し、探索的目的でのデータ利用を可能にする
  • データ処理と管理に基づく新たなビジネスの創出をサポートする

7 - MyData はどのようにプライバシー管理を支援するか?

MyData は、誰が個人データを利用するかをコントロールし、どのような目的に使用できるかを規定し、個人データ保護規制に基づいてインフォームドコンセントを与えることを個人に可能にするモデルです。データの収集と処理をより透明にし、企業やその他の組織が包括的なプライバシー保護を実施するのを支援します。

データ利用の認可を管理・可視化することに特化したデータサービスとして、MyData アカウントサービスは個人のプライバシー状態を管理・把握するための統一された環境を構築します。このサービスは、今日のインターネット上のさまざまなポイントソリューションよりも使いやすいものです。例えば、オンラインサービスで使用される一般的な認証メカニズムと同様に使いやすいものになるでしょう。ユーザーインターフェースにより、個人は特定のデータフローの共有を有効化または無効化し、現在有効な認可の一覧を確認できます。これはスマートフォンの特定の機能をオンまたはオフにするようなものです。

MyData はデータの所有権ではなく、データコントロールの概念に取り組んでいます。個人が自分のデータを所有すべきだという主張は魅力的に聞こえますが、所有権という専有的な概念はデータに対して専有権として適用することが難しいです。ほとんどの場合、個人と組織を含む複数の当事者が同じデータセットに対して正当な利益を持っています。例えば、小売店は会員カードを通じて収集した顧客データを利用する権利を持ち、個々のカード保有者も同じデータを利用する権利を持っています。

図 7.1:クリエイティブ・コモンズは、著作権の管理を実践的かつ包括的にする確立されたライセンスフレームワークの一例です。コンセンサス共有アプローチは、クリエイティブ・コモンズスイートが著作権ライセンスに使用されるのと同様に包括的な方法で許諾を調整することを目指しています。

一般的な「読んで同意します」という受諾メカニズムは不十分です。なぜなら、サービスやプライバシーポリシーの条項は長すぎて複雑すぎて理解しにくいからです。MyData が提案する容易な許諾管理アプローチへの批判の一つは、企業がサービス改善と引き換えにますます多くの種類の個人データへのアクセスを要求するようになり、それを悪用するというものです。許諾書を個人が理解しやすいように慎重に設計することでこのリスクを軽減することが重要です。現在、さまざまなデータ管理者に付与される許諾は異質なものです。しかし、許諾書には通常、標準的なガイドラインでフォーマット化できる類似した要素が含まれています。標準化されれば、許諾を機械可読にし、比較・バンドル・可視化・自動処理が容易になります。クリエイティブ・コモンズライセンスフレームワークは、同様に異質な著作者権の範囲を共通の標準ライセンスセットに基づいて調整する方法の例を示しています(図 7.1 参照)。

図 7.2:標準化されているが MyData と個人データにより関連する別の例は、Mozilla 財団と Aza Raskin による Mozilla プライバシーアイコンプロジェクトです。このプロジェクトは、ウェブサイトのプライバシー設定のための共通の視覚言語を作成することを目指しています。

MyData がプライバシー管理を支援する方法:

  • MyData インフラストラクチャを使用することで、データフローは管理可能・包括的・透明になります。
  • ユーザーは情報フローを無効化し、許諾を撤回できます。
  • 機械可読な許諾は自動的に表示・比較・処理できます。

8 - 次のステップは何か?

MyData の三つの原則すべてにおいて進展が必要です:人間中心のコントロール・利用可能なデータ・オープンなビジネス環境。人間中心のコントロールを実施するには、このテーマに関する認識の向上と教育の改善、組織と企業間の態度の変化、および規制意識の向上が必要です。利用可能なデータは、企業が API を通じて機械可読な個人データを提供することを要求します。オープンなビジネス環境には、MyData アカウントモデルおよび MyData オペレータービジネスの共通標準の開発と採用が必要です。

MyData のコア技術コンポーネントはすでに存在していますが、成熟が必要です。技術的要素をテストし、顧客関係管理(CRM)やアイデンティティプロバイダー(IdP)システムなどの既存のソフトウェアに統合する必要があります。ユーザーエクスペリエンスデザインも非常に重視されます。現在のデモンストレーションは、MyData アカウントの管理が、人々が現在オンラインバンキングサービスを使用して強力な認証を行い財務を管理する方法と同様になることを示しています。

多くのオンラインサービス企業はすでに API を開発し、組織をまたいだデータフローの統合に成功しています。しかし、より伝統的な企業がデータ API を開放している例はまだ多くありません。フィンランドでは、MyData は企業・政府部門・メディア・研究者の注目を集めています。現在、MyData の原則と実装に関連する課題に取り組む複数の研究・イノベーションプロジェクトが進行中であり、初期試験が準備段階にあります。業界と研究機関が進行中のイノベーションプロジェクトは、MyData オペレーターモデルの開発(後述のリンク参照)に焦点を当て、相互運用性とオペレーター連合の問題に取り組んでいます。現在のオペレーターモデルは UMA 標準と「最小実行可能許諾受信者」プロジェクトに基づいて構築されています。2016年初頭に MyData オペレーターのテストサンドボックスインスタンスをオープンテスト用にリリースする予定です。

新たに選出されたフィンランド政府は、その政府戦略計画において「公共部門間のデータフロー交換を保証しながら、個人データの利用に対する市民の監視とコントロールの権利を強化する」と述べています。この戦略的優先事項の組み合わせは、MyData 原則のより迅速な採用を促進し、民間部門が追随するための模範を提供することが期待されます。

MyData の目標は、個人データを管理するためのインフラストラクチャレベルのサービスを構築することです。この取り組みは国際的な影響を生み出すことを目指しています。MyData システムの機能設計を実現する効果的な方法は、実践的なパイロットプロジェクトを実施することです。次のページでは、MyData サービスシナリオのいくつかの主要な例を概説します。

図 8.1:MyData 認証メカニズムと MyData API のコア部分は、Kantara イニシアティブによって作成されたユーザー管理アクセス(UMA)標準(バージョン 1.0 は 2015 年初頭にリリース)を使用して実装できます。UMA 仕様とそのオープンソース実装により、個人はデータ共有の認可をコントロールし、オンラインサービス間でのデータ共有方法を管理できます。UMA は OAuth 2.0(Web API へのアクセスコントロールのため)のプロファイルであり、OpenID Connect(フェデレーテッドシングルサインオン)と機能を共有しています。認可ワークフローの二つの基本要素、すなわち非同期許諾と集中型許諾管理を統合しています。(Eve Maler @xmlgrrl の図を修正)

MyData ロードマップへの道筋には以下が含まれます:

  • 三つすべての側面での進展:人間中心のコントロール・利用可能なデータ・オープンなビジネス環境
  • 既存のプラットフォーム技術の成熟度向上、および欧州連合の一般データ保護規則(GDPR)などの規制や欧州レベルの電子アイデンティティおよびトラストサービス(eIDAS)イニシアティブで策定された仕様への準拠計画
  • MyData 対応サービスのパイロット

9 - 成功事例

MyData は、個人データを人間中心の方法で整理するための高度なアプローチです。MyData の原則は生活のあらゆる側面に適用されます。同じ個人データをさまざまな部門で利用できます。臨床健康データなど部門固有のデータタイプもありますが、MyData インフラストラクチャの主な目標は部門をまたいだデータフローを実現することです。MyData は医療データ管理の整理・新たなモビリティサービスの開発・個人への個人財務支援の提供・消費者の意思決定への情報提供・新たな研究データベースの構築に活用できます。最終章では、MyData の三つのユースケースシナリオをより詳しく説明します。図は、さまざまな参加者間の個人データ・認可/許諾・資金の流れを示しています。

事例 1:MyData と職業健康

現代の医療はデータを必要とします。臨床データには通常、さまざまな検査結果と診断が含まれます。個人が転職すると、職業衛生医療提供者も変わります。異なる職業医療提供者間のデータフローを整理する便利な方法がありません。さらに、個人に関するより多くのデータを取得することで、健康・福祉サービスのパーソナライズと最適化、および代替的な診断方法の提供が大幅に支援されます。例えば、個人プロファイルデータ・消費データ・活動追跡データを医療サービスに活用できます。MyData インフラストラクチャは、異なる専門および公衆衛生組織間のデータフローと行動データのソースを、組織をまたいで信頼性の高い方法で管理するための標準化されたアプローチを提供できます。

事例 2:MyData と会員カードデータ

会員カードデータは個人の消費履歴を明らかにし、健康的な推薦の提供・購買行動の変更提案・個人支出の最適化に活用できます。会員カードデータを通じて個人に包括的な消費フィードバック情報を提供することで、社会全体に有益な影響をもたらす可能性があります。賢い消費者は生産パターンを変える力を持っています。単一の会員カードからの断片的なデータセットは消費行動に関する洞察が限られていますが、MyData インフラストラクチャは複数のソースからのデータを統合してより意味のある結果を得るメカニズムを構築します。

事例 3:MyData と研究データベース

コンピュータサイエンスの発展により、複数のデータソースを組み合わせて分析するための柔軟なツールが生まれました。複数のソースからのデータを統合することでプライバシー侵害のリスクが高まる可能性があります。最近の研究によれば、個人の 60% 以上が研究目的で自分の個人データを提供することに意欲的であると述べています。MyData インフラストラクチャは、さまざまなタイプの研究データベースに対して、データ収集への消費者の許諾を容易に得るための共通フレームワークを提供できます。研究データベースはその後、個人のプライバシー権を侵害することなくデータへのアクセスを提供しつつ、クロスリファレンスデータの能力を維持できます。

リンクと参考文献

出版物

技術仕様および関連コミュニティ

その他のコミュニティ

関連プロジェクトとイニシアティブ

注記: 本出版物はフィンランドオープンナレッジの MyData ワーキンググループによって執筆され、フィンランド運輸通信省の資金援助を受け、ヘルシンキ情報技術研究所(www.hiit.fi)およびデジタルヘルス革新イニシアティブ(DHR)の知的支援のもとに作成されました。本出版物に記載された情報と見解は、完全に著者の責任によるものです。

このページに関わるもの

用語

  • Decentralized Identity

    識別子とそれに関する主張を、単一の事業者のアカウント体系の中ではなく、主体自身が保持し検証者が確認する方式。DID と検証可能な資格情報がそれを成り立たせる部品です。