Facebookは、ユーザーのプライバシーを侵害したことに対するFTCの史上最大の罰則を解決し、WhatsAppとInstagramで複数のセーフガードを制定しますか?

技術 / Facebookは、ユーザーのプライバシーを侵害したことに対するFTCの史上最大の罰則を解決し、WhatsAppとInstagramで複数のセーフガードを制定しますか? 読んだ6分

フェイスブック



Facebookと米国連邦取引委員会(FTC)は、デジタルプラットフォームに課せられた史上最大の罰金を解決します。金銭的なペナルティに加えて、Facebookはユーザーのプライバシー慣行とプロトコルの大規模な徹底的な見直しも行う必要があります。最も人気のあるソーシャルメディアプラットフォームであるWhatsAppやInstagramなど、Facebookが現在所有および運用しているすべてのプラットフォームで大幅な変更を行う必要があります。 FacebookとFTCとの50億ドルの大規模な和解により、Facebookの唯一のプライバシー意思決定者であるCEOのMarkZuckerbergも削除されます。

1年にわたる調査の後、激しい憶測の中で、FTCはついにFacebookとの大規模な和解を発表しました。 50億ドルに上る巨額の罰金に加えて、FTCはソーシャルメディアの巨人との和解の多くの条件も発表しました。この決定により、Facebookはついに、さまざまな公式、非公式、および合法的なプラットフォームで長い間提起されてきた重大なプライバシーの懸念について公然と呼びかけられました。 FTCの注文義務のある包括的なプライバシープログラムは、Facebookが所有するWhatsAppとInstagramだけでなく、Facebookの名を冠したソーシャルプラットフォームも対象としています。



FacebookがFTCによって罰金を科されたのはなぜですか?それはどういう意味ですか?

FTCの調査は、Facebookが「ユーザーのプライバシー設定を損なうための欺瞞的な開示と設定」を複数回または繰り返し使用したとされる悪名高いCambridgeAnalyticaスキャンダルの後に勢いを増しました。 Facebookが特に持っていたことに注意することはさらに心配です 2012年にさかのぼって維持 ユーザーのプライバシーを保護するための適切な対策がすでに講じられていること。 FTCはさらに、ソーシャルメディアの巨人は、同社がよく知っているアプリやWebプラットフォームに繰り返し寛容であり、特にデータのプライバシーと機密性に関するポリシーに違反していると主張しています。



「これらの戦術により、会社はユーザーのFacebookの「友達」によってダウンロードされたサードパーティのアプリとユーザーの個人情報を共有することができました。 FTCは、Facebookがそのような情報を共有していることに多くのユーザーが気付いていなかったため、共有をオプトアウトするために必要な措置を講じなかったと主張しています。」



和解について、FTCの会長であるジョー・シモンズは公式声明で次のように述べています。 50億ドルのペナルティと抜本的な行為の救済の大きさは、FTCの歴史の中で前例のないものです。この救済は、将来の違反を罰するだけでなく、さらに重要なことに、Facebookのプライバシー文化全体を変更して、継続的な違反の可能性を減らすように設計されています。委員会は消費者のプライバシーを真剣に受け止めており、法律の最大限の範囲でFTCの命令を執行します。」



Facebookおよび関連するソーシャルメディアプラットフォームにとって、FTCの罰金および和解条件は何を意味しますか?

50億ドルの和解は、それ自体がFTCの歴史の中で最大です。 FTCが以前に課した最大の罰金は2012年にGoogleに課されました。しかし、2,250万ドルで、比較すると非常にわずかです。ちなみに、Facebookはまた、「Facebookユーザーデータの誤用のリスクに関して誤解を招くような開示を行った」として、米国証券取引委員会(SEC)と1億ドルの和解に達しました。 SECは、ソーシャルメディアの巨人が2015年にユーザーデータの誤用を認識していたと主張しています。それでも、Facebookは約2年間、脆弱性の重大性とユーザーデータおよびプライバシーの公開を軽視しようとしました。

金銭的なペナルティに加えて、和解に関する最も重要な側面は、Facebookの創設者、CEO、および多数決権保有者であるMarkZuckerbergのユーザープライバシーに関する権利と権限の一部を剥奪することです。本質的に、ザッカーバーグはもはやユーザーのプライバシーの決定を「自由に制御」することはできません。 Facebookは、取締役会レベルではるかに大きな説明責任を注入する必要があります。そのためには、ソーシャルメディアの巨人は「独立したプライバシー委員会」を設立する必要があります。この委員会は独立したままである必要があり、メンバーは独立した指名委員会によって任命される必要があります。さらに、委員会のメンバーは、Facebookの取締役会の過半数によってのみ解任することができます。

委員会は、Facebookが和解の義務に準拠していることを示す四半期ごとの証明書を提出するだけでなく、サードパーティ組織も独自の調査を実施します。 Facebookのデータ収集慣行 、InstagramとWhatsAppのものを含みます。監査は2年ごとに20年間実施されます。

注文はFacebook、WhatsApp、Instagramを対象としていますが、和解は、会社が実装される前に、すべての新規または変更された製品、サービス、または慣行のプライバシーレビューを実施する必要があることにも言及しています。 Facebookは、ユーザーのプライバシーを優先していることを証明する証拠書類を保持する必要があります。

Facebookは、すべてのプラットフォームでユーザーを保護するために、どのようなプライバシー対策の見直しを行いますか?

公式のプレスリリースで、FTCは次のように述べています。「本日発表された和解命令は、Facebookの事業運営に前例のない新しい制限を課し、コンプライアンスの複数のチャネルを作成します。この命令により、Facebookは企業の取締役会レベルからプライバシーへのアプローチを再構築し、Facebookの幹部がプライバシーに関する決定に責任を持ち、それらの決定が有意義な監視の対象となることを保証する強力な新しいメカニズムを確立する必要があります。」 FTCは、Facebookがしなければならないことを強調しています 以下のプライバシープロトコルを制定する :

  • Facebookは、Facebookのプラットフォームポリシーに準拠していることを証明できない、または特定のユーザーデータの必要性を正当化できないアプリ開発者を終了するなど、サードパーティのアプリに対してより強力な監視を行う必要があります。
  • Facebookは、広告のセキュリティ機能(2要素認証など)を有効にするために取得した電話番号を使用することを禁じられています。
  • Facebookは、顔認識技術の使用について明確かつ目立つ通知を提供し、ユーザーへの以前の開示を大幅に超える使用の前に、肯定的な明示的なユーザーの同意を取得する必要があります。
  • Facebookは、包括的なデータセキュリティプログラムを確立、実装、および維持する必要があります。
  • Facebookは、ユーザーパスワードを暗号化し、定期的にスキャンして、パスワードがプレーンテキストで保存されているかどうかを検出する必要があります。そして
  • Facebookは、消費者がそのサービスにサインアップするときに、他のサービスに電子メールのパスワードを要求することを禁じられています。

FTC和解に対するFacebookの対応:

Facebookは持っています 正式に回答を出しました FTC和解に。ゼネラルカウンセルのColinStretchが執筆したブログ投稿を通じて、同社は次のように述べています。「この合意には、私たちの仕事への取り組み方を根本的に変える必要があり、会社のあらゆるレベルで製品を製造する人々に追加の責任が課せられます。これは、これまでに行ったこととは異なる規模で、プライバシーへの急激な転換を示すでしょう。」

「この合意によって要求される説明責任は、現在の米国法を超えており、業界のモデルになることを願っています。プライバシーリスクを特定するためのより厳格なプロセス、それらのリスクのより多くの文書化、およびこれらの新しい要件を確実に満たすためのより広範な対策を紹介します。今後、プライバシー管理へのアプローチは、財務管理へのアプローチと並行して、厳格な設計プロセスと、管理が機能していることを確認し、機能していないときにそれらを見つけて修正することを目的とした個別の認証を行います。」興味深いことに、FacebookはShortを通じて、ケンブリッジアナリティカを依然として主張している データ誤用スキャンダル 「Facebookと、データを保護するために私たちに依存している人々との間の信頼の侵害」でした。

FacebookがFTCに落ち着き、他のテクノロジー企業にも大きな影響を与える?

ちょうど今週、グーグルは次のような主張についてFTCと和解した YouTubeは、オンラインで子供を保護するために制定された法律に違反しました 。この和解は、YouTubeがCOPPA(児童オンラインプライバシー保護法)に違反しているとされていることに起因しています。ちなみに、罰金の正確な金額は公式には明らかにされていませんが、Googleが数百万ドルの罰金を支払うとの報告があります。ただし、金銭的ペナルティよりもさらに重要なのは、暗示される条件と要件です。

和解の結果として、Googleはデータの安全性とユーザーのプライバシーへのアプローチをすぐに見直す可能性があります。検索エンジンの巨人は、明確に定義され、ユーザーデータを保護することを目的としたいくつかのポリシーを制定する可能性があります。同様に、Facebookもユーザーのプライバシーに関連するポリシーと慣行の大規模な見直しを行います。さらに、ソーシャルメディアの巨人の和解には、満たす必要のあるいくつかの厳しい条件が含まれているようであり、それらのコンプライアンスが証明されています。

一見厳しいペナルティにもかかわらず、一部の委員は和解に反対票を投じました。そのようなコミッショナーの1人はRohitChopraでした。彼は、Facebookが「監視やプラットフォームの統合に従事することを阻止できないため、[和解]はこれらの繰り返しのプライバシー侵害を引き起こすインセンティブを修正しません」と述べています。データ収集の戦術に制限はなく、事務処理だけです。 FBは何が許容できるかを承認します。」興味深いことに、彼はまた、Facebookの上級管理職のほとんどが「違反における彼らの役割に対する全面的な免責」を提供されていると主張している。もちろん、彼はケンブリッジアナリティカスキャンダルについて言及していました。

「和解の細字は、Facebookに「既知」および「未知」の違反に対する幅広い免責を与えます。これらのイミュニティ取引の対象は何ですか? Facebookは知っているが、大衆は暗闇に閉じ込められている。 Facebookの重大な違反は、大量監視と操作のビジネスモデルの直接の結果であり、この行動はこのモデルを祝福します。和解はこの問題を解決しません。現在、承認を得るために法廷に出廷します。私たちは皆、ビッグテックプラットフォームの行動広告のビジネスインセンティブが私たちの社会を分割している慣行に拍車をかけていることを心配する必要があります。企業が法律に違反して大規模な危害を加えた場合、責任を問われる必要があります。」彼は結論を下した。

タグ フェイスブック