アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson
分かってないのは企業 (スコア:2, すばらしい洞察)
それを利用する企業、会社、グループを信用していないだけなのだ、と思う。
つまり、利用する方法。
良心的な企業はいいとしても、そうでない企業がどういう使い方
をするか分かったものじゃない。
RFIDに埋め込んだ固有IDと個人情報は容易に関連付けることができる。
通信販売でも個人情報は必須だし、服買うのにも連絡先を求められる時がある。
(クレジットカードで買った時はいわずもがな)
>コードにひも付けされた情報を特定するには、企業の情報システム
>に侵入するしかなく
あ、そう。
>だから大丈夫です。
のわきゃないでしょ、っつうの
--
Re:分かってないのは企業 (スコア:1)
>巨大な企業がいたるところ、(各店舗入り口、駅の改札付近とか)
>にリーダー置いたらそれこそ物理的に追跡出来ちゃうし。
>それに、店に入ったとたん、「あ、うちで買ったセール品着てる、
>ふむふむ、ロクなの買ってないな。こ
Re:分かってないのは企業 (スコア:0)
>(つか、購入時にポイントカードとか言ってる磁気カード
>提示させてる店の大半でやってんじゃないかな?)
ポイントカードであれば、店側に購入記録を保存して欲しくないという商品を購入する場合はポイントカードを出さないという選択
Re:分かってないのは企業 (スコア:0)
RFIDついてようがついてまいが、個人情報を提示するかしないかはあんたに選択肢があるぞ。
Re:分かってないのは企業 (スコア:0)
楽天でお店を持っているまたは管理したことのある方なら
お分かりでしょうが、客の来る頻度、足取り...
客が何時どのページを見、どのページに移り、何を買い、
何を検索したか、分かってしまいます。
(CookieとReferrerを無効にし、IP Addressをその都度変更し、
QueryStringをきれいにすればごまかせるはずだけど。)
自分が買った物の商品名、値段、場所、時間。
その統計だったリスト。
これはもう立派な個人情報です。
あなたが何かするたびに個人情報は提出されているのです。
極端な話、
あなたが何も個人情報を提出していないのは、
Re:分かってないのは企業 (スコア:0)
>その統計だったリスト。
>これはもう立派な個人情報です。
それはあなたが提示しているものですね。
そんなもん、店の店員が覚えていることと同じだし。
>極端な話、
>あなたが何も個人情報を提出していないのは、暗闇の中
>で無言で誰にも見られないでじっとしている時だけです。
おっしゃるとおり。
だから、RFIDがあろうがなかろうが同じことなんです。
Re:分かってないのは企業 (スコア:1)
Aで収集されたIDに、その個人の行動の記録が情報として関連付けて付加されます。
Bで収集されたIDについても、個人の行動記録が関連付けられて蓄積されていきます。
連結させる必要性などどこにもありません。
連結してもしなくても、RFIDが個々にユニークな情報を返す限り、個人の情報を蓄積するための、
個々人の識別ラベルになるということに変わりありません。
そんな風に、身近に要るヒトからなにから、あなたの行動の記録を取ることなどに、
固有のIDをもつRFIDの情報を識別情報として取得し利
---- redbrick
Re:分かってないのは企業 (スコア:0)
「AというIDをそのときそこで持っていた誰か」を記録することはできそうですが、
「AというIDをそのときそこで持っていたredbrick氏」を記録するのは難しそうですね。
「別の日にredbrick氏がAというIDをもっている」ことは誰
Re:分かってないのは企業 (スコア:1)
収集したヒト。または情報を転売するヒト。
まあ、個人そのものの容貌とかに結びつける必要性は必ずしもないのですが。
地域情報を結びつけたり集団の個性・性質と結びつけても、有用な情報・名簿となる
可能性もありますし。
#ダイレクトメールやspamなどの場合を考えると、識別情報そのものが価値ある情報で
#個人が対象である必要がない状況になる可能性もありますし。
#住所やメールアドレスが有用な情報であるのは、その情報でアクセスできる
#インフラが調っているためなので、もしスキャナが簡単に手に入るようになれ
---- redbrick
Re:分かってないのは企業 (スコア:0)
>#インフラが調っているためなので、もしスキャナが簡単に手に入るようになれば、
>#RFIDだけでも有用な情報となる可能性もありますね。
うーむ。
spammerにとってはてきとーな情報でも有用なのかもしれませんが、そもそもそんな情報は必要ないんではないでしょうか。
んで、スキャナってのは指向性があって特定個人の所有するIDだけを読み取れたりしちゃったりするのでしょうか?
そうでないのであれば、redbrick氏を含むその辺の集団が所有しているID一覧が取得できると思われますが、
そ
Re:分かってないのは企業 (スコア:1)
情報の価値が低い、有意な情報との関連付け、選別が難しい、ということは
理解できますが、だからといって、その様な情報をシステム的に垂れ流していい
というわけではない、というのはご理解いただけないのでしょうか?
#価値が低い情報だからといって、守られないでいる理由はないと思うのですが。
また、守ることにコストがかかる、という議論は無意味です。
本来守られることが当たり前の権利に対して、侵害も出来てしまう方が
コストが低いから、そっちを普及する、なんてのは言語道断です。
---- redbrick
Re:分かってないのは企業 (スコア:1)
それほど危機感を感じないのですが、この問題に対して興味があるので、
戻ってきました。
# 私はRFIDを推進しようとしているわけではなく、
# 中小SIerで働いているしがないSEです。
RFIDの問題点
・一意のIDを返す。
・数メートル離れた場所からでもモニタできる。
・RFIDの信号を読み取るスキマーのコストが安い
上記と似たような例として、指紋が似たような特性がありますが、
いかがでしょうか。
・指紋も一意のID。
・ターゲットが離れた後でも、指紋を採取可能。
・指紋を採取する技術コストは、それほど高価では
I'm out of my mind, but feel free to leave a comment.
Re:分かってないのは企業 (スコア:1)
>・一意のIDを返す。
この機能がRFID特有の機能、というわけではないので、上記の記述は
「固定のIDしか返さないRFID」に限定されることに留意してくださいね。
#固定のIDを返さないRFIDについては、わたしはほとんど述べていませんので。
#いくつかのコメントで単にRFIDと書いているのは固定のIDを返すものを
#指しているのですが、ただでさえ長い文がさらに長くなるので省略してます。
一意じゃない値を返すRFIDについては、高木氏の06/29の日記 [hatena.ne.jp]が
詳しいですね。
また、結城浩氏の08/07の日記 [hyuki.com]とか、
Office氏のTeaRoomの08/11のコメント [office.ac]とか、
junasさんの05/13の日記 [haun.org]は固有IDの問題に触れているので、
一読されると固有IDについて理解が深まると思います。
>・数メートル離れた場所からでもモニタできる。
>・RFIDの信号を読み取るスキマーのコストが安い
はい、ここまでは了解です。
それ以外にあと数点、追加しておいてください。
・情報収集が普段の状態でも人目に付かずに、相手がその場にいても無断で、
気づかれずに行える場合がある。
(スキャナを外壁やゲート、調度に埋め込み可能なので。)
・収集した情報は同定、比較、記録が容易なデジタル情報(bit列)である。
これは、あまり述べていなかったかもしれませんが、RFIDの基本的性質である
ことはご理解いただけますよね?
#梱包された箱を開けずに中身を検品できる技術、ってことですから、
#基本要件の一つのはずです。
>上記と似たような例として、指紋が似たような特性がありますが、 いかがでしょうか。
すべてを満たさないどころか、かなり違っていると思うのですが・・・
似てますかね?
>・指紋も一意のID。
はい、その通りです。
ただし、これは個人の身体的特徴であるので、固定IDのRFIDとは違って
交換・破棄が難しい、個人特定がやりやすい、という違いがありますね。
だから、
>RFID自体は刑事事件での証拠能力は認められていませんが、 (ていうか、まだ普及していない。)
>指紋で足がついて、刑務所にぶち込まれる犯罪者は何千人もいます。
というような個人特定に使われていますし。
#個人自体に結びついた識別情報なので、RFIDとは扱われる意識が違うとも
#言えますが。
>・ターゲットが離れた後でも、指紋を採取可能。
ここ、補足しておきますと、採取にはタイミングとちょっと特殊な器具が
必要な場合がありますね。
#アルミナ粉末やセロファンなどのことです。
#なくても出来る場合もあるとは思いますが。
タイミングの方はもっとシビアで、きれいな指紋を取るには、ひとりが触れた後に
ほかのヒトの手が触れない状態にしないと、ついた指紋を拭き取られたり
汚損する可能性が高いですね。
なので、指紋センサなどの識別用の機器でないと、大量に、綺麗に集めることは
難しいと思います。
#指紋センサだと、いかにも情報を記録してるって感じがバレバレなので、
#警戒心もわくでしょうし。
>・指紋を採取する技術コストは、それほど高価ではない。
設備的なコストとしては低いですが、採取の際にかかる時間的コスト、
場所占有のコストは大きいように思います。
あと、相手に情報として指紋を収集しているということを、その場で
見つかりにくくする状況の整備によりコストがかかる気もしますし・・・。
一日の営業の終わりなどに、ヒトや時間を気にしないでよい状況で
まとめて採取、というのもありですが、それには指紋が二次元の画像として
収集される、という弱点がありますね。
#汚損、拭き取りなどでの識別不能状態になる確率の高さのことです。
二次元の画像として収集されると、その比較、同定、収集は、bit列である
RFIDの固有IDよりも、難しいと思います。
>でも、日常生活では気にせずに指紋を、店の商品や駅などそこらへんに
>べたべたつけて、特に問題なく暮らしてますよね。
収集されて個人追跡される危険性をあまり感じていないヒトがおおいから、でしょうね。
ただし、これはあなたの感じていることであって、万人の意見ではないことに
気をつけてくださいね。
#指紋にも気をつけている人もいるかもしれませんので、そういうヒトの
#意見を切り捨ててはいけない、ということです。
#あなたの基準は万人の基準ではないのですから。
>薬品で指紋を消すことも可能らしいですが、そんなことをしている人を
>お目にかかったことはありません。
化学の研究室などでアルカリ性の薬品を多く使っていると、指紋は薄れたり
消えてしまいます。
#皮膚の表層が溶けてしまったためで、そういう環境から離れたら
#直りますが。
後は、薄い手袋でも指紋を残すことを避けられますね。
#これは、RFIDが電磁遮蔽バックなどで追跡されないことと同じ、と
#考えた方がいいのかな?
>2つの違いはどこにあるのでしょうか?
とりあえず違いになりそうなことと、思いつくままに詳細な点と思われる情報を
補足してみました。
似ているのは、固有のIDとして使えることと、情報収集のコストが割に低そうな
ことだけで、ほかは結構違いがあるように思えます。
何か間違っている点があったら訂正しますので、どうか遠慮なくご指摘ください。
---- redbrick
Re:分かってないのは企業 (スコア:1)
2、3日ほど、IP UnReachableな場所に出かけるので、今後暫くは
書き込みをチェックできなくなるのですが、redbrickさんが示してくれた
高木氏の06/29の日記 [hatena.ne.jp]の中で興味深い記述を見つけたので、
下に引用します。
> 原理的な脅威は常に現実的なわけではない。たとえば、まだ「ユビキタス社会」とは
> 到底言えない現在の状況(ごく稀な場所にしかRFIDスキャナが設置されていない状況)では、
> 固定IDのRFIDを街で持ち歩いていても、個人の移動を追跡されることはほぼないだろう。
> しかし、泉田氏も、
>
> 将来のユビキタス社会の発展という観点からは、夢のない解決方法である。
> 泉田裕彦, 非接触ICタグ(RFID)とプライバシー:~書き込み型RFIDの問題と
> ネットワークの活用~, it@RIETI, 2003年6月25日
>
> と述べているような、何十年後かの、本物のユビキタスコンピューティング社会が到来
> したときを想定すると、あらゆる場所にスキャナが設置され、現実的なコストで大量の
> IDが計算処理される状況となり、追跡の可能性は現在とは異なるものになる。そのときには、
> ビット列が変化する対策を施したタグが使用されるのかもしれないが、
> 過去に流通させてしまった固定IDのタグをそのときどうするのか。
>
> このように、時系列での環境変化や、その他、電波の届く距離による影響の違いなども含めて、
> 個別のケースにおいて、プライバシーへの影響がどの程度現実的にあるのかを整理しておくことが、
> 今必要なことである。それをする前に、「いたずらに不安を煽るのは適切でない」と発言するのは、
> その整理を放棄しますという宣言である。
「何十年後のことなんて知ったこっちゃない。」という言い方もできますが、
それはやっぱり無責任というか恥知らずと呼ぶべきか。
でも法律や金銭の問題に発展しないと、目先の条件だけ見て
低きに流れがちなのが人間なので、そこを違う観点から批判するような人が
必要かなと思ったりします。
# 目先の条件以外を考慮しようとすると、逆に「現実を見てない!」と批判され、
# また、「現実を見てないのは、おまえの方だ!」とやり返せないのも、
# 一層ストレスがたまる原因だったり。
指紋を例に出したのは、私が以前勤務していた会社がセキュリティの管理の一部を
人の指紋を利用した仕組みで処理していたからです。
退職する際にきれいな辞め方で去ることができなかったので、実は今になって思い出しては、
「登録した指紋は、左右の人差し指だけだったか、それとも指10本分全部記録されたか」
を覚えてなくて少し気がかりです。
で、
> 二次元の画像として収集されると、その比較、同定、収集は、bit列である
> RFIDの固有IDよりも、難しいと思います。
これはおそらくおっしゃる通りだと思います。と言うのは
先の指紋の認証装置が、10回以上試してもOKを出してくれなくて
じれったい思いを経験したことがありまして、挙句の果てには
こんなジンクスが生まれました。(笑)
「便所帰りの指は、何回試しても無駄。ちゃんと洗うこと。」
まあ、指紋認証のようなアナログと、RFIDのようなデジタルなモノでは、
色々前提も違うので、もっと私も良く考えて書き込むべきだったかなあと
反省してます。
redbrickさんを批判するわけではないのですが、法律で制限されるか
あるいは社会的な認識が深まらない限り、一意のIDを返すRFIDタグが
普及してしまう結果になるではないかと、私は考えています。
# 今のところ法律上の制約は、特にないですよね。
そうなってしまった場合に、消費者である私個人として、どのような対処方法が可能かを、
色々考えてみたいと思います。
I'm out of my mind, but feel free to leave a comment.