アネル・ズワニズバエワ。
携帯電話のロックを解除したり、オフィスやアパート、さらには顔認証やその他の生体認証アクセスを備えた政府プラットフォームに入るたびに、私たちは何か重要なものを引き渡していることになります。私たちはアイデンティティを引き継ぎます。パスワードを変更できる場合は、生体認証データを置き換えることはできません。では、どうすればいいでしょうか?
まず、生体情報は他の個人データと比べて非常に独特であることを理解する必要があります。誰かがパスワード付きのクレジット カード番号を盗んだ場合、銀行に電話することで簡単にブロックまたは置き換えることができます。しかし、指紋や顔スキャンが「間違った人の手に」渡った場合、「新しい」身分証明書を再発行することはできません。漏洩の影響は永続的です。生体認証データベースの侵害はすでに世界各地で発生しており、何百万人もの人々が詐欺や個人情報の盗難に直面しています。
第二に、世界中のほぼすべての国で、法律がテクノロジーの進歩に追いついていないことが知られています。カザフスタンでは、個人データとその保護に関する法律が「生体認証データ」の定義を概説し、個人データを保護するための広範な規則を定めています。ただし、この法律は生体認証に関連する特定の規則を定めていません。欧州連合の一般データ保護規則 (GDPR) は、生体認証データを「機密」データとして扱い、厳格な保護措置を要求しています。その結果、ヨーロッパの多くの企業や組織はデータ保護のための内部ルールを導入しています。しかし依然として、この規則はすべてのケースに適用されるわけではなく、一般国民には保護の権利がありません。
第三に、生体認証システムの普及ははるかに速く進んでいます。空港、銀行、さらにはモバイルアプリでも、利便性と引き換えに指紋、顔スキャン、または音声サンプルを必要とすることが増えています。多くのプロバイダーは、倫理やセキュリティを考慮せずに生体認証データを扱います。ただし、その結果は個人にとって非常に深刻になる可能性があります。
テクノロジーは私たちの日常生活に明らかなメリットをもたらします。速くて便利ですが、もちろん生体認証を放棄することはできません。また、個人データの漏洩が起こる可能性がありますが、その結果と自分自身を守る方法を理解する必要があります。カザフスタンの場合、実際的なステップは 2 つあります。
私たちの法律には、生体認証データのための別のカテゴリーを含めるべきです。実際には、法律違反であるにもかかわらず、一部の企業はカザフスタン国民の個人データを外国のサーバーに保存しており、政府機関はそのような違反を効果的に監視していません。法律では、収集、保管、同意の取得に関してより厳格な基準を導入する必要があります。同時に、違反が現実の結果をもたらすように、行政法および刑法における制裁を強化する必要がある。
私たちは国民を教育する必要があります。人々は自分の権利を理解し、Face ID や指紋スキャンを使用するたびに、効率性のためにプライバシーを犠牲にしていることを認識する必要があります。顔や指紋などの生体認証識別子を渡すことは、悪用された場合に重大な結果を招く可能性があることを国民は知っておくべきです。
次回、Face ID を使用して携帯電話のロックを解除するときは、「自分のアイデンティティの一部を保護せずに提供したいですか?」と自問する必要があります。データを安全に保つために、より強力なルールを導入することも検討する必要があります。
著者はナザルバエフ大学公共政策大学院の大学院生、アネル・ズワニジバエワさん。
#生体認証の時代における利便性のためのプライバシーの取引