1732523400
2024-11-20 19:25:00
毎日、何百万人もの人々が、配偶者よりもアクセサリーに関するより親密な情報を共有しています。
スマートウォッチ、スマートリング、フィットネストラッカーなどのウェアラブルテクノロジーは、心拍数、歩数、消費カロリーなどの身体中心のデータを監視し、途中でどこに行ったかを記録する場合があります。サンタクロースのように、それはあなたがいつ眠っているのか(そしてどれだけよく眠っているのか)、いつ起きているのか、いつ怠けていたり運動していたかを知っており、それらすべてを追跡します。
また、オンラインのメンタルヘルスやカウンセリング プログラムなど、健康とウェルネスのアプリで機密の健康情報を共有する人も増えています。女性の中には、月経周期を計画するために生理追跡アプリを使用する人もいます。
これらのデバイスやサービスは、自分の健康やライフスタイルの選択についてのより良い洞察を期待する消費者を興奮させています。しかし、身体中心のデータがどのように使用され、第三者と共有されるかについての監視が欠如しているため、プライバシーの専門家から懸念が生じており、データがデータ侵害によって販売または紛失され、保険料の値上げや申請者に対するひそかな差別に使用される可能性があると警告している。仕事や住居の確保、さらには監視も行うことができます。
新型コロナウイルス感染症(COVID-19)のパンデミック後の数年間で、ウェアラブル技術と医療アプリの利用が急増したが、水曜日にMozillaが発表した調査によると、現在の法律では消費者はほとんど保護されておらず、多くの場合、自分の健康データがどれだけ収集されているかを認識していない。企業間で共有されます。
「私は過去 15 年間、新興テクノロジー、データ駆動型テクノロジー、AI、人権、社会正義の交差点を研究してきましたが、パンデミック以来、業界が私たちの身体に非常に焦点を当てていることに気づきました。」研究を行った Mozilla Foundation の技術フェロー、Júlia Keserű 氏は次のように述べています。 「それは私たちの生活のあらゆる分野、そしてテクノロジー業界のあらゆる分野に浸透しています。」
「肌からスクリーンまで:デジタル時代の身体の完全性」という報告書は、あらゆる形態の身体データを包含するように既存のデータ保護法を明確にすることを推奨しています。また、健康アプリやフィットネストラッカーから収集された健康関連情報を対象とする国の医療プライバシー法を拡大し、ユーザーが身体中心のデータ収集をオプトアウトしやすくすることも求めている。
研究者たちは何年もの間、医療データのプライバシーについて警鐘を鳴らしてきました。企業が収集したデータは、詳細な消費者プロファイルを作成するために、インターネットからデータを売買、取引するデータ ブローカーやグループに販売されることがよくあります。
身体中心のデータには、携帯電話のロックを解除するために使用される指紋、顔認識技術からの顔スキャン、フィットネスおよび妊孕性トラッカー、メンタルヘルス アプリ、デジタル医療記録からのデータなどの情報が含まれる場合があります。
企業にとって健康情報に価値がある主な理由の 1 つは、個人の名前が関連付けられていない場合でも、広告主がそのデータを使用して、共有する特定の詳細情報に基づいて人々のグループにターゲットを絞った広告を送信できるためです。しかし、これらの消費者プロフィールに含まれる情報は非常に詳細になりつつあるため、位置情報を含む他のデータセットと組み合わせることで、特定の個人をターゲットにすることが可能になる可能性があるとケセル氏は述べた。
Mozillaの報告書は、位置データは「病院や中絶クリニックなどの場所への訪問を通じて、人々の健康状態に関する高度な洞察を明らかにする」可能性があると述べ、「Googleのような企業は、削除すると約束したにもかかわらず、そのようなデータを保持していると報告されている」と付け加えた。
デューク大学の2023年の報告書では、データブローカーが個人の精神的健康状態に関する機密データを公開市場で販売していたことが明らかになった。報告書によると、多くのブローカーが個人識別情報を削除したが、一部のブローカーはメンタルヘルス支援を求めている個人の名前と住所を提供したという。
ケセル氏によると、研究の一環として実施された2つの公開調査で、参加者は自分たちの健康データが知らないうちに利益目的で販売されるシナリオに憤慨し、搾取されていると感じたという。
「私たちは、人間の自律性と尊厳に直接関わる問題である、身体データを保護するという個人の基本的権利を認識する、デジタル インタラクションに対する新しいアプローチを必要としています」とケセル氏は述べた。 「テクノロジーが進歩し続けるにつれて、この時代特有の課題に対応するために法律と慣行を進化させることが重要です。」
消費者は、その影響を十分に理解せずにこれらのテクノロジーに参加することがよくあります。
先月、イーロン・マスク氏はX上で、ユーザーが診断を求めるためにX線、PETスキャン、MRI、その他の医療画像をプラットフォームの人工知能チャットボットであるGrokに送信することを提案した。この問題はプライバシー専門家らを警戒させたが、多くのXユーザーはマスク氏の呼びかけに耳を傾け、チャットボットに健康情報を提出した。
X のプライバシー ポリシーでは、同社はユーザー データを第三者に販売しないと述べていますが、特定のビジネス パートナーと一部の情報を共有しています。
既存の法律にギャップがあるため、生体認証データやその他の身体関連データの広範な共有が可能になっています。
病院、診療所、医療保険会社に提供される健康情報は、HIPAA として知られる医療保険の相互運用性と説明責任法に基づいて開示から保護されています。HIPAA は、こうした情報が患者の同意なしに公開されることを防ぐ連邦基準を定めています。しかし、電子プライバシー情報センターの顧問弁護士、スザンヌ・バーンスタイン氏は、多くのウェアラブル機器や健康・ウェルネスアプリによって収集された健康データはHIPAAの傘下には入らないと述べた。
「米国には包括的な連邦プライバシー法がないため、…それは州レベルに属します」と彼女は言う。しかし、すべての州がこの問題に真剣に取り組んでいるわけではない。
ワシントン州、ネバダ州、コネチカット州はいずれも最近、消費者の健康データを保護する法律を可決しました。ワシントンD.C.は7月、消費者の健康データの収集、共有、使用、販売に関する強化されたプライバシー規定の順守をハイテク企業に義務付けることを目的とした法案を導入した。
カリフォルニア州では、カリフォルニア州プライバシー権法により、企業が生体認証情報を含む特定の種類の機密情報を使用できる方法が規制され、機密の個人情報の開示をオプトアウトする機能を消費者に提供することが企業に義務付けられています。
「この情報が販売されたり、データブローカーやその他の団体と共有されたりすることで、現時点で私たちが慣れ親しんでいるオンラインプロファイリングが大幅に強化されており、データの機密性が高ければ高いほど、プロファイリングはより高度になる可能性があります」とバーンスタイン氏は述べた。 「第三者との共有や販売の多くは、消費者が合理的に期待する範囲を超えています。」
医療情報は、患者の機密データにアクセスした後、医療機関や個人を恐喝しようとするハッカーの主な標的となっています。
報告書によると、健康関連のサイバーセキュリティ侵害と身代金要求は、2009年から2023年の間に4,000%以上増加し、その標的は2030年までに5,000億ドルを超えると予想される身体中心のデータの急成長市場をターゲットとしている。
「同意のないデータ共有は大きな問題です」とケセル氏は語った。 「それが生体認証データや健康データであっても、多くの企業は知らないうちにそのデータを共有しているだけであり、それが多くの不安と疑問を引き起こしています。」
#デバイスで健康状態を追跡しますかここにデータが送られる可能性があります