メインコンテンツへスキップ

個人データストアは次の大きなトレンドになるのか?

Irina Bolychevsky、Simon Worthington
ArcBlockDappsDecentralized IdentityDeveloperPersonal Data Stores

著者: Irina Bolychevsky、Simon Worthington

翻訳: 陳俊

先日、ArcBlock は非営利団体 MyData Global に加入し、世界100社以上の会員パートナーとともに、個人データの自己決定権を高めることで個人をエンパワーメントする取り組みを進めています。個人データストア(PDS)、自己主権型アイデンティティ(DID)、分散型アプリケーション開発プラットフォーム(ABT Node)という3つの技術の研究開発を通じて、ArcBlock は分散型ウェブの基盤構築に貢献しています。

PDSは国内ではまだ議論が少ない分野です。ArcBlockはより多くの開発者やユーザーがこの新興技術に注目するきっかけとなるよう、本稿を翻訳・公開します。

本稿で評価した個人データストアプロバイダー

大規模な個人データの収集・利用がもたらす深刻な影響については、すでに広く知られています。企業はユーザーの追跡とデータ販売を中心としたビジネスモデルを継続しています。データ漏洩やこれらの情報の不適切な利用は個人のプライバシーを明らかに侵害していますが、完全にオフラインで生活する隠者になる以外に、どのような選択肢があるのでしょうか?

よく議論されるアプローチの一つが、個人データストア(PDS)モデルです。本稿では、主要なソリューションをいくつか取り上げ、その可能性を評価します。

私たちの前提

調査を開始するにあたり、検証すべき懸念事項と前提がいくつかありました。PDSに関して私たちが懸念していたのは以下の点です:

  • 市場が存在せず、採用率が低い。
  • 作業負担が大きすぎる(非技術系ユーザーにとっても、自分自身のデータ管理者になるための時間と労力の面でも)。
  • プライバシー保護以外に、既存モデルを超えるメリットをユーザーに提供できていない。
  • 人々が実際に利用している既存のソーシャルプラットフォームと統合できない。
  • モデル自体が現実的でなく、将来的にプライバシーとデータ管理の根本的な変革をもたらせない。

私たちの発見

個人データストア市場はまだ成熟しておらず、「個人データストア」「個人データマーケットプレイス」およびこのテーマに関連するさまざまな名称を掲げる製品やフレームワークが乱立しています。それらの機能は千差万別ですが、一つの共通概念でつながっています——ユーザーの個人データを保存し、他の機関への制御されたアクセスを許可する機能を提供するという点です。

これは「パーソナルクラウド」とは異なります。パーソナルクラウドはユーザーが個人的に使用するためのデータ保存に特化しており、機関がユーザーに関するデータを収集して自ら利用するという問題を解決するものではありません。本稿ではパーソナルクラウドについては扱いません。パーソナルクラウドの市場はすでに成熟しており、CozyFreedom BoxNextCloudMy Cloud などが代表例として挙げられます。

個人データストアはどのように機能するのか?

PDSは、私たちのデータを分断された各インターネットプラットフォームが独占的に所有するのではなく、ユーザーに制御権を返し、自分のデータを「所有」し、細かな権限設定でアクセスを管理できるようにすることを約束しています。「所有権」の正確な概念はプロバイダーによって異なり、明確な法的枠組みを提供していないものもあります。自己申告データの保存に加え、既存企業からデータを複製するもの(「パーソナルクラウド」モデルに近い)もあります。基本的な考え方は、自分に関するデータとアイデンティティの証明(パスポートや銀行明細書を使用)を入力し、他者にアクセスを許可したり、それらの証明を間接的に利用してサービスを受けたりできるというものです。

PDSの市場には二つの重要な側面があります:データ主体としてのユーザーと、データを利用したい(そして現在それを収集・管理している)機関です。これを理解するために、各PDSプロバイダーが解決しようとしている問題、ユーザーと企業へのセールスポイント、ビジネスモデルと採用データについて調査しました。

PDSプロバイダーの概観

1. SoLID

SoLiD は、Linked Data(リンクトデータ)の原則に基づいて分散型Webアプリケーションを構築するための、提案されたプロトコルとツールのセットです。

解決しようとしている問題: アカウントの乱立、データのロックイン、アプリ間の相互運用性の欠如。

個人へのメリット: 「真のデータ所有権」——データの保存場所とアクセスできる人を選択できる。プロバイダーを変更してもデータへのアクセスを維持することでロックインを回避できる。

機関へのメリット: アプリ開発者として、ユーザーがすでに作成・保存している既存データを活用できる——つまり、最初にネットワークを構築することなく、アドレス可能な市場を持てる。

ビジネスモデル: Tim Berners-Leeは2018年にSolidを支援するための商業投資を発表しました。ビジネスモデルと価格設定はまだ公表されていません。Solidのコードはオープンソースであり、3年以上にわたって開発されています。

2. MyDex

MyDex は「高度にセキュアなストレージ領域とサービスであり、生活のあらゆる側面から自分のやり方で個人データを管理できる」ものです。

解決しようとしている問題: 明確には述べられていない。

個人へのメリット: ランダムなデータではなく属性を保存する。個人データは「安全」に保管され、プライベートな状態を維持し、ユーザーはデータを活用して有益なインサイトを得られる。個人は限られた期間と目的のもとで他者にデータや「証明」を提供できる。個人データはいつでもユーザーが利用可能。

機関へのメリット: 機関はデータ収集方法に関する情報にアクセスできる。MyDexが出所を検証するため、データを信頼できる。機関は検証済みデータを交換することで顧客の利便性を高められる。

ビジネスモデル: 個人は無料。機関向けには、初期費用1万ポンド、接続された個人1人あたり15ペンス(初年度以降25%増)、さらに個人がアクセスのために支払う料金の4%。

3. Digi.me

Digi.me は「さまざまなアプリやウェブサイトに散在するデータをインポートして活用」し、「デジタルライフを支えるデータをコントロール」できるサービスです。

解決しようとしている問題: 「私たちはデータ収集能力を競うのではなく、第三者が透明かつ相互に有益な方法でデータを活用し、他者に価値をもたらせるようにすることを競う」

個人へのメリット: Digi.meは個人データにアクセスしたり保存したりするのではなく、ソーシャルメディア、医療・健康、金融など多数のアカウントをまたいでデータを複製する支援をします。インポート後、そのデータを検索・閲覧し、Digi.meを統合したアプリへのアクセスを許可できます。

機関へのメリット: ユーザーが直接提供する数千の正確で標準化されたデータフィールドにアクセスできるデータ駆動型アプリを作成できる。データ処理に関するGDPRの同意要件に準拠できる。ユーザー中心の新しいデータ共有とプライバシールールを採用することで信頼性を差別化できる。デバイス上またはセッション中に安全にデータにアクセス・処理し、機密性の高い生データの保存リスクとコストを回避できる。

ビジネスモデル: 「調達資金が1,000万ドル未満または収益が100万ドル未満のスタートアップはGet Dataサービスを無料で利用可能。データ転送料金:1回のデータ転送あたり最低0.1ドル、ユーザー・アプリ・年あたり最高3ドルのいずれか低い方、またはアプリやアプリ関連サービスで請求する料金の7.5%のレベニューシェア。月間25万人以上のユーザーがいる場合は割引対象。」

4. Hub of all Things

Hub of All Things を使えば、個人は自分の個人データを合法的に所有する権利を持ち、その情報がどこで生成されたかにかかわらず、すべての個人情報から引き出された多くのアプリや個人AIツールの恩恵を受けられる。」

解決しようとしている問題: 機関がすべての制御権を持っている。利用規約が難解すぎる。人々は自分のデータベースを持っていないため、自分のデータを所有できない。

個人へのメリット: HATにより、個人はデータから価値を得られる(集合的な形での可能性もある)。効率性:一度データを収集すれば、どこでも使える。不要になったときにアクセスを取り消せる。

機関へのメリット: 個人データの保護・共有に伴うリスクを回避できる。認証とアカウント作成を活用することで開発時間を短縮できる。データベースの代わりにHAT APIを使用することで開発時間を短縮できる。HATエコシステムのユーザーへのアクセスを得られる。HATエコシステムに対するユーザーの信頼を活用できる。

ビジネスモデル: 個人向けは月額4.99ポンドまたは年額50ポンド(後者は将来的な価格)。

5. OpenPDS

Open PDS with SafeAnswers は、ユーザーがプライバシーを保護しながら自分のデータを収集・保存し、細粒度のアクセス制御を行えるフレームワークです。

解決しようとしている問題: 個人は自分の個人データを管理・理解したいが、アクセス権がないためできない。データソースが多様すぎるため、技術的な相互運用性が不十分。データへのアクセスを求めるすべての人が利他的な動機を持つわけではないため、個人を被害から守る必要がある。「集約・匿名化された位置情報データは社会を大きく改善できる。」粗いまたは曖昧なデータセットでは匿名性がほとんど確保されない/価値を保ちながらデータを匿名化することは非常に困難。

個人へのメリット: データ主体はデータ所有権に関する新たな権利を得る必要がある。個人はデータ、そのデータを通じてPDSが提供する回答、および提供先を制御できる。

機関へのメリット: データ消費者・機関向けのソリューションは提供されていない。

ビジネスモデル: GitHubリポジトリは長期間更新されていない。登録して使用できる製品は存在しないが、以前は明らかにそのアイデアが検討されていた。

6. Meeco

Meeco は「人々が自分の個人データを所有し、そこから直接利益を得られるようにするために作られました。報酬は金銭だけではありません。あなたにとって重要なことです。Meecは、インサイトを得て、あなたとあなたの家族のためにより良い交渉可能な結果をもたらすデータを提供することに取り組んでいます。」

解決しようとしている問題: 個人データがもたらす潜在的な利益・利潤は、データ主体ではなく企業だけが享受している。私たちの本当の好みや嗜好が不完全にしか把握されていないため、不適切または無関係なコンテンツ・広告のカスタマイズにつながっている。

個人へのメリット: 「すべての個人データを安全に管理し、自分の条件で交換する」。個人データは価値ある「通貨」である。データが正確であるほど、他者にとってより価値が高い。Meecはデータを販売しないが、データを販売したり価値を引き出したりする支援をする。「これまで、企業・政府・ソーシャルネットワークが個人データを収集・分析・収益化する能力を持っていました。もしあなたと私が同じ力を持てたらどうでしょう?」

機関へのメリット: 消費者は機関がデータを保護することへの信頼が低く、Meecはその信頼を回復できる。規制によりデータ収集が困難になっているが、Meecはそれを容易にする。Live APIは「顧客と直接、双方向でデータと検証済み属性にアクセスする」ことをサポートする。

ビジネスモデル: 消費者向けは無料、企業向けはAPI・ラボの有料利用が可能。

分析

共通する考え方は、PDSによって個人データが以下のように保護されるというものです:

  • 企業が変革・買収・倒産した場合や、アカウントの削除・停止を決定した場合でも(ユーザー自身がアカウントを管理しているため)失われない。
  • データを所有しアクセスを取り消せるため、悪用・搾取・データ漏洩の脅威にさらされない。
  • 一か所から正確に管理し、より簡単に更新できる。

さらに、どのデータがアクセスされているか(特に銀行・政府・保険・広告などに関連するもの)を確認できるため、意思決定プロセスの透明性が高まるという潜在的なメリットもあります。

懸念事項

これらのプロジェクトの中には、公開から何年も経過しているものもあります。オンラインプライバシー保護への関心が高まっているにもかかわらず、大衆市場で広く受け入れられた個人データストア製品・サービスは一つもありません。全体的に、採用率の数字は非常に小さいことがわかりました。では、何がうまくいっていないのでしょうか?

私たちの前提には二つの側面があります。まず、新技術はユーザーに新しい機能を提供することで普及しますが、PDSは実質的な新機能を提供していないように見えます。追加のプライバシー保護を提供できますが、それは既存のワークフローをより困難にするという代償を伴います。大衆市場のユーザーが製品やサービスを選ぶ際に、プライバシー保護が他の機能より重要であるという十分な証拠はありません。

同時に、このプライバシー保護機能がどのように実施されるのかも不明確です。データの所有権が意味を持つのは、ユーザーのデータのコピーが権威ある情報源として認識され、そのデータの各コピーの使用方法を制御できる場合に限られます。すでに無数の企業が私たちに関するデータを保有している現在の世界では、これは新しいサービスへの移行と、既存企業に戦略の変更を促すことを意味します。

次に、市場は機関のニーズを満たしていません——企業や機関がPDSを統合・利用する説得力のある理由を提示しているPDSはほとんどありません。これまでのところ、PDSエコシステムに参加する機関が得られる主な価値は、信頼されたシステムのユーザーへのアクセスですが、ユーザー数が少なければ、機関が参加する動機はほとんどありません。

私たちが目にしているのは、典型的な採用の問題です:ユーザーは有用なことができないため採用せず、機関はユーザーがいないため利益がなく採用しない、という悪循環です。

PDSの普及を促進する可能性があるものは?

最近、PDSの採用を後押しする可能性のある動きがいくつかあります。

GDPRのような規制は潜在的なインセンティブを提供しています。個人データを処理(収集・保存・利用)する企業に重い負担と制限を課しており、PDSを使って個人データを処理することでその負担を軽減し、制限を回避できる可能性があります。

より多くの取引や従来のサービスがデジタル化されるにつれ、住所・年齢・支払い能力などのユーザーのアイデンティティや属性を標準的かつ手間なく検証する必要性が高まり、アイデンティティサービスの採用が促進されるでしょう。これは多くのPDSサービスが追加できる機能です。KYC/AML(本人確認/マネーロンダリング防止)および増加する法的要件を満たすための標準化が進むにつれ、本人確認はコモディティ化し、企業は自社開発ではなく外部ソリューションの統合を求めるようになるでしょう。

課題と提言

PDSは個人と企業という二種類のユーザーのニーズに注目する必要があります。この市場の両面において、説得力のある製品とサービスを提供しなければなりません。

私たちは、上記のPDSを実際に設定して実際のサービスや個人ユーザー向けに使用する際の難易度をテストしていません。次のステップは、個人と企業を対象としたユーザーリサーチを実施することです。これにより、オンボーディングの仕組みや、個人と企業がPDSを使用する際の課題と機会を探るべきです。

検討すべき問題:PDSが提供する潜在的なプライバシーの利益とデータ所有権を真に活用するにはどうすればよいか?過去には立法者が市民のプライバシーの推進者でした——今日どのような政策を策定できるか?PDSの普及を促進するために活用できる既存の規制や政策は何か?そして最終的に、PDSはどのような実際のニーズを満たせるのか?

原文: Are Personal Data Stores about to become the NEXT BIG THING?

このページに関わるもの

用語

  • Dapp

    重要な状態が単一の運営者のデータベースだけに存在しないアプリケーション。何をもって分散とするかはプロジェクトごとに大きく異なるため、有用な問いは「どの部分が外部の人に検証できるか」です。

  • Decentralized Identity

    識別子とそれに関する主張を、単一の事業者のアカウント体系の中ではなく、主体自身が保持し検証者が確認する方式。DID と検証可能な資格情報がそれを成り立たせる部品です。