1765135531
2025-12-07 18:50:00
Tすべての新しいスマートフォンに「Sanchar Saathi」アプリをプリロードするというインド政府の無謀な、そして現在は撤回された指令は、サイバー詐欺と個人情報盗難の明らかな増加と、監査が困難なツールを通じた個人データへの国家アクセスの着実な拡大という、2つの現実の懸念が交差するところにあった。政府は、なりすましデバイスや匿名アカウントを悪用した詐欺に対する実際的な対応策として「サンチャール・サーティ」を提示した。しかし、同じアプリに何億ものデバイスで特権アクセスが与えられると、国の監視能力が構造的に変化してしまいます。
メーカーは、ユーザーが最初にデバイスを使用するときにアプリが表示されるようにアプリを出荷し、ユーザーがアプリを無効にできないようにするよう指示されました。レポートによると、このアプリは特権ステータスでインストールされ、電話、SMS、位置情報などのデバイス機能への広範なアクセスが許可され、アップデートは無線でプッシュされます。これは、インド政府がすでに Sanchar Saathi をポータルとショート コードのセットとして運用しているという事実を考えると不安でした。現在、ユーザーは「KYM」というテキストと IMEI 番号を 14422 に含む SMS を送信するか、Sanchar Saathi または CEIR Web サイトで番号を確認することで、デバイスの IMEI 番号を確認できます。これらのツールは、携帯電話に全知性のアプリがなくても機能します。
偶然の(U-)転機として、政府は市民社会団体、野党政治指導者、デジタル権利活動家からの圧倒的な反発を受けて、12月3日にその指令を撤回した。として ヒンドゥー教 報道によると、政府は「今後は必須のプリインストール要件を強制しない」とし、「当局者はユーザーがいつでもアプリをアンインストールできると強調した」としている。
必要性のテスト
ヒンドゥー教の12月3日の社説は、この指令は最高裁判所が明確に示した比例性のテストに失敗するだろうと指摘した。 KS プッタスワミ (2017) 既存のポータル、USSD コード、SMS ベースの小切手でも同じ目的を満たすことができるからです。
「Sanchar Saathi」アプリも同様の判断で必要性のテストに失敗する可能性がある。 (3 番目のテストは合法性です。)「デジタル逮捕」詐欺や投資スキームを含むサイバー詐欺があらゆる場所でより巧妙になっていることは疑いの余地がありません。インターポールは、オンライン金融詐欺により、2023 年には世界中で被害者に 1 兆ドル以上の損害が発生すると推定しています。しかし、憲法の観点から言えば、「これは深刻な問題である」というだけでは十分な正当化ができません。国は、この問題に対処するのに、同様に効果的で、それほど煩わしくない方法はないことを示さなければならない。そしてインドでは、この記録は長年にわたって逆方向に進んでいます。
まず、この国には、TRAI「DND」アプリとショートコード 1909 を中心に構築された通信スパムおよび詐欺報告システムがすでにあります。このシステムは、ユーザーの苦情を利用してスパム番号を切断し、ブラックリストに登録します。 Sanchar Saathi ポータルと CEIR ポータルも、SMS および Web ベースのインターフェイスを介した IMEI 検証とブロックをすでにサポートしています。
「DND」アプリにも警告がありました。ユーザーがスパムを報告できるように、通話と SMS のログを読み取るように設計されています。 Apple は、通話記録への包括的なアクセスはプライバシー ポリシーの重大な違反であるとして、そのバージョンをストアに掲載することを長年拒否していました。妥協の後、Apple はスパムを報告するためのシステムレベルのツールを追加し、最終的にアプリのより狭いバージョンを承認しました。新しい「Sanchar Saathi」の義務は同じパターンを思い出させたが、はるかに大規模で、特権があり、ほとんどのデバイスで削除できない国製アプリを使用していた。
インドのジャーナリスト、政治家、活動家に対するペガサス・スパイウェアの使用に関する未解決の疑問を背景に、中央集権的な衝動によって動かされるいかなる措置についても明らかな信頼欠陥が存在する。
シニカルな解決策
第 2 に、ほぼすべてのスマートフォンに搭載されている特権アプリは、国家機関による過剰なアクセスだけでなく、アプリ自体またはその更新チャネルのいずれかを侵害する犯罪者にとっても魅力的なターゲットです。サイバーセキュリティの調査では、攻撃者が広く展開されているシステム コンポーネント内に足場を築くと、大規模に横方向に移動できることが繰り返し示されています。この指令は、デバイスの信頼性チェックの中核機能が、オンデマンドでのみアクセスされ、バックグラウンドで保持されないより狭いチャネルを通じて提供できる場合、政府が国民にこの追加のシステムリスクを受け入れるよう合理的に要求できなかったため、反対でした。
第三に、そしておそらく最も重要なことは、この指令はおそらく皮肉な解決策であったということです。デジタル詐欺はソーシャル エンジニアリングに大きく依存しています。詐欺師が成功するのは、お金や資格情報を盗むときではなく、ユーザーの心に恐怖、緊迫感、偽りの権威感を生み出すときです。国際決済銀行によるデジタル詐欺に関する最近の調査では、多くの事件が技術的な欠陥ではなくユーザーを悪用していることが強調され、問題を解決するために技術的な対策だけでなく顧客への教育も推奨されています。デジタル金融リテラシーに関する OECD の取り組みでも、同様に、デジタル決済の安全な使用を教育および実践できる能力として枠組み化しています。
ユーザーの行動を変えることは、個人の(デジタル)完全性とその権利を脅かすよりも望ましいことです。このようにして、個人はデジタル文盲や権威への恐怖に頼った詐欺だけではなく、あらゆる詐欺に抵抗するスキルと気質を身につけることができます。この方法も手間と時間がかかりますが、そのメリットはより強力で永続的になります。
グローバル・サウス諸国からの証拠は、そのような焦点を裏付けています。ケニアでは、2023 年の電話ベースの詐欺を研究している研究者が「詐欺識別能力」の尺度を開発し、一般的なヒントに基づいた穏やかな教育介入をテストしました。彼らは、一般的なアドバイスでは、詐欺と本物のメッセージを区別するユーザーの全体的な能力は向上せず、場合によってはユーザーを過度に警戒させ、その結果、正当な通信さえも誤って分類してしまうことが判明しました。教訓は、行動の変化は無意味であるということではなく、スローガンを唱えることで行動を調整することはできないということです。継続的で、文化的に配慮し、地域の詐欺パターンに合わせて調整し、通信プロバイダーや政府機関が実際に通信する方法と互換性がある必要があります。
デジタルリテラシー
インドはすでにそのような使命のための基礎要素を持っています。インド準備銀行は長年にわたり、安全なデジタル バンキングに関する e-BAAT セッションやその他の啓発プログラムを実施し、PIN、パスワード、OTP を共有しないようユーザーに警告し、典型的な詐欺の手口について説明してきました。 「RBI Kehta Hai」キャンペーンは、プールヴィシャ・ラム氏、ウメシュ・ヤダブ氏、アミターブ・バッチャン氏などの著名人の幅広い魅力を活用し、責任ある銀行業務と詐欺防止に焦点を当て、これらのメッセージをマスメディアやデジタルプラットフォームに伝えた。
一部の州レベルの取り組みはさらに進んでいます。チャッティースガル州では、州政府と公共部門の銀行が後援するサイバーセキュリティ啓発バンが街頭演劇、ビデオ、デモンストレーションを行って地区を巡回しており、金融サイバー犯罪を報告するための全国的な1930年ヘルプラインを繰り返し宣伝している。 Telangana の新しい「Fraud Ka Full Stop」キャンペーンは、学校のクラブ、銀行の顧客プログラム、地区のイベントを組み合わせたもので、すでにサイバー犯罪が 8% 減少し、経済的損失が 30% 減少したと報告されています。タミル・ナドゥ州ティルチラーパッリなどの都市の銀行や地元警察は、モバイルキオスクや公開セッションを活用し、支店を非公式のサイバー安全教室に変えている。
他国における同様の取り組みは、規制当局が私用デバイスに特権ソフトウェアをインストールするなどの包括的義務に頼ることなく不正行為に対応できることを示しています。フィリピン中央銀行は、デジタルリテラシープログラムを金融包摂戦略の中心に据えています。このプログラムはサイバーセキュリティとデジタル金融に対する国民の信頼を組み合わせ、不審なリンクの回避やサイトやアプリケーションの検証などの具体的なガイダンスを提供する。ブラジルでは、SaferNet と Anatel がヘルプラインと教育ポータルを運営し、ユーザーが通信サービスをより安全に利用できるように支援しています。いずれの場合も、国家が選択した手段は、侵入的なツールではなく、プロバイダーが詐欺を監視するための情報、支援、およびインセンティブであった。
これらのアプローチには、技術的な修正に比べて長期的な利点が 2 つあります。まず、チャネル間を移動します。未承諾リンクを信頼し、発信者を確認し、公式ヘルプラインを利用する方法を学んだ個人は、SIM ベースの詐欺だけでなく、メッセージング プラットフォームや新しいデジタル支払いツールを介して届く詐欺に対しても脆弱になります。第 2 に、アプリケーション層で状態を繰り返し介入する必要性が減ります。報告、照合、確認を求めるというルーチンが社会に根付くと、規制当局はミュールアカウントネットワークの浄化や高額な資金の流れの追跡可能性の向上などの体系的な対策に集中できるようになります。
しかし、特権的なアプリでは、不正行為への対応が 1 つの設計上の選択に限定され、ユーザーのデジタル リテラシーを向上させるためには何の役にも立たず、何年にもわたって防御および更新されなければなりません。
3つの柱
根本的に、国家の焦点は「何を隠すべきか?」から移るべきである。 「何を見るものがありますか?」の組み合わせに。そしてデジタルリテラシーを向上させるという使命があります。このような使命は 3 つの柱に基づいている必要があります。第一に、共有データベースと違反に対する明確な罰則に裏付けられた、通信会社と金融会社に対する詐欺パターンを検出して阻止するという強力な義務。 2 つ目は、実際に機能するユーザー報告と救済メカニズムです。第三に、国民を受動的な主体としてではなく、有能なパートナーとして扱う、デジタルリスクに関する継続的かつ十分な資金を備えた公教育プログラムです。
Sanchar Saathi は、ポータルとオプトイン サービスのセットとして、このアーキテクチャで重要な役割を果たします。しかし、政府がこの義務に固執したり、将来的に過剰な解決策への遵守を国民に強制することに再び訴えたりした場合、政府は失敗するだけだろう。
#インドはサンチャルサーティの義務をデジタルリテラシーと交換すべきだ