FacebookとCambridge Analyticaのプライバシースキャンダル、詳しい原因と今後の予防策

0
1503

今回、FacebookとCambridge Analyticaの問題により、 Facebookは、過去2日間で市場価値が600億ドル以上も失われました。これは、テスラの時価総額以上であり、Snapchatの3倍以上です。

英国のデータ分析会社「ケンブリッジ・アナリティカ(Cambridge Analytica)」は、ドナルド・トランプ氏が2016年に米国大統領に当選する手助けをしたと伝えられている。

ソーシャルメディアの巨人を揺るがしたプライバシースキャンダルは、ケンブリッジ大学の学者で、28歳のデータ科学者、クリス・ワイリー(Chris Wylie)が、報道機関の新聞社に対し、Facebookがユーザーの個人情報をどのように扱っているかをリークしたことがから始まりました。

ワイリー氏は、ケンブリッジアナリティカが様々な情報源から収集した個人情報に基づいて市民の投票パターンを予測し、政党がカスタマイズした広告やメッセージで投票者をターゲットにする「Steve Bannon's psychological warfare mindf**k 」ツールなるものを開発していたと言います。



ケンブリッジアナリストが50万人のFacebookユーザーのデータを収集する仕組み

この話は、ケンブリッジの心理学者Aleksandr Koganが、Facebookのユーザーデータを入手するために研究者Michal Kosinski氏に接触した4年前にさかのぼります。Kosinski氏は、ユーザーがFacebookにログインして参加する簡単なオンラインパーソナリティクイズアプリを使って、個人情報を収集していました。

Kosinski氏は自分のアプリが収集したデータを提供することを拒否したが、ケンブリッジはKoganに80万ドル以上を支払って同様のクイズアプリを作成し、Facebookのユーザーのプロフィールデータを収集し始めました。

その後、Kogan氏のパーソナリティクイズアプリ「thisisyourdigitallyife」がヒットし。 27万人のFacebookユーザーが参加することになり、FacebookのAPIは当時、許可された各ユーザーの友人に関する幅広い情報も収集できていました。

Facebookの平均的なユーザーには、友達リストに何百人もの友人が登録されているため、Koganは27,000人のユーザーベースを活用して、約5,000万人のFacebookユーザーのデータを収集して広告ターゲティングに使用することが可能になっていました。

Facebookデータを使用してサードパーティのアプリケーションを停止する

Cambridge Analyticaのクイズアプリだけでなく、Facebookのタイムラインで遭遇したかもしれない他の何千ものアプリがあります。たとえば、80年代をどのように見るか、有名人をどうおもうか、など多くのクイズアプリが存在していました。

Facebookのすべてのアプリは、自分のFacebookアカウントを使ってアクセスし、自分の名前、場所、メールアドレス、友人リストなど、Facebookのプロフィールからさまざまな情報をアプリの開発者に提供してしまっていたようです。

この他にも、何十万ものウェブサイトで見た「Facebookでログイン」オプションは、サイト管理者がワンクリックログイン/サインアップを提供し、身元を簡単に確認できるようにすることで同様に機能しています。

Facebookのサードパーティアプリへ情報流出を防ぐ方法

Facebookのデータにアクセスする許可を与えたサードパーティのアプリに、データを提供したくない場合は、完全に取り消すことなく、アプリのパーミッションを制限することで、個人情報の流出をふせぐことができます。

このようなアプリのデータへのアクセスを無効にするには、次の手順を実行します。

  1. Facebookのサイトにログインした後、右上隅にある下向き矢印をクリックし、メニューから[設定とアプリ]を選択します。 Facebookにログインしているすべてのアプリが表示されます。

  2. モバイルデバイスでは、メニューを開き(iOSの右下、Androidの右上)、[設定]→[アカウント設定]→[アプリ]→[Facebookでログイン]を選択します。

  3. アプリを完全に削除には、そのアプリの横にある削除ボタン(十字アイコン)をタップします。十字アイコンの横にある編集ボタン(鉛筆アイコン)をクリックして各アプリの設定を表示することで、アプリの権限を制限することもできます。

ここから、各データポイントの横にあるチェックマークの選択を解除して、特定の権限を取り消すことができます。