アップロードによって実際に何をコミットしているのか
ウェブサービスに画像を貼り付けることは転送です。コピーはデバイスを離れ、ネットワークを横断し、管理外のインフラに着陸し、検査できないソフトウェアによって処理されます。
ほとんどの写真にとって、それは注目に値するものではなく、誰も警戒すべきではありません。グループチャットのスクリーンショット、ニュースサイトの画像、出品写真など、これらに義務は伴わず、リスクはほぼゼロです。
問題は、興味深いケースがそれらでは決してないということです。人々は、画像が重要である時にこそ検出器に手を伸ばします。そして、重要な画像は過度に機密性が高いのです。請求用写真、候補者のパスポート、未公開の画像、契約下のクライアントの成果物などがそれにあたります。
その時点で、アップロードは技術的な詳細ではなくなり、チェックよりも長期間続く結果を伴う決定になります。
尋ねるべき価値のある質問
重要なものをアップロードする前に、5つの質問がほとんどの露出をカバーします。明確に答えられないサービスは、答えを出したのと同じです。
-
画像は保持されるか、またその期間はどのくらいか? 完了時に削除、30日間保持、無期限保持は、まったく異なる回答です。
-
学習に使われますか? 多くの無料サービスがこの権利を留保しています。これは実質的なコストであり、金銭ではなくデータで支払われています。
-
どこで処理されますか? 国境を越えたデータ移転は規制対象となることが多く、独自の評価が必要となるのが一般的です。
-
誰が閲覧できますか? スタッフ、サブプロセッサー、および結果のリンクを知るすべての人が対象です。
-
契約は可能ですか? 業務利用の場合、通常は処理契約が必須となります。
2行目の記述に注意してください。一見するとビジネスモデルがないように見える無料サービスでも、多くの場合モデル改善のためにアップロードされたファイルを保持するという規定が設けられています。
責任が問われる場所
個人にとって個人の写真をアップロードするのは個人の選択ですが、組織にとってはルールを伴うデータ処理の判断となります。
| 何をチェックしているか | アップロードのリスク | 理由 |
|---|---|---|
| ニュースサイトの画像 | 無視できるレベル | 既に公開されており、義務なし |
| マーケットプレイスの掲載写真 | 低い | 公開されているが、自分の所有物ではなく、機密性も低い |
| 請求用写真 | 高い | 個人のデータが含まれ、信頼に基づいて保持されているもの |
| 身分証明書 | 非常に高い | 多くの法域で要配慮個人情報に該当 |
| 未発表のクライアントワーク | 高い | 契約上の守秘義務 |
| 個人のプライベートな写真 | 高い | 所有者が管理するものであり、あなたが扱うものではない |
重要なのは、画像が誰のものであるかという点です。他人の写真を第三者に送信してチェックすることは、本人に断りなく行われる決定です。
規制対象となる組織にとって、これは手続的な問題です。第三者の画像処理サービスを利用するには、契約、法的根拠、保持期間、プライバシー通知への記載が必要であり、その手続き費用はツール自体の利用料よりも高くつくことがよくあります。
ローカル解析が問いを変える理由
ブラウザ上でモデルが実行される場合、ファイルはディスクから読み込まれるだけで、外部へ送信されません。サーバーを信頼したり、保持ポリシーを確認したりする必要はなく、処理が自分のマシン以外で行われないため、処理者を指名する必要もありません。
これは「約束」とは異なる種別の保証です。アップロードを削除すると謳うサービスは運営を信頼させるものですが、ファイルを受け取らないツールは、信頼すべき対象そのものを取り除いています。
検証可能である点も、判断の正当性を証明する必要がある人にとって重要です。ブラウザのネットワークパネルを開いて確認すれば、モデルのダウンロード後、外部への通信が発生していないことがわかります。これを確認するのにかかる時間はわずかであり、どんなポリシーページよりも説得力があります。
取引の内容は明確です。モデルの初回ダウンロードに通信量が必要となり、解析は自分のプロセッサで行われるため、古いハードウェアではデータセンターよりも動作が遅くなります。これがコストのすべてです。
-
誰の画像かを判断する
自分の所有物でないなら、理由なくどこかに送信しないことが基本です。
-
保持および学習に関する条項を読む
重要なのは2つの段落だけです。アップロードを学習に利用する権利を留保するサービスは、データで対価を支払わせています。
-
機密性の高いものにはローカル解析を優先する
請求用の写真、文書、プライベートな写真、クライアントワーク。チェックの内容は同じでも、リスクは異なります。
-
可能な限り信頼せず検証する
チェック中のネットワークアクティビティを監視してください。数分で確認でき、他人の誠実さに依存しない唯一の保証となります。
-
プロセスに明文化する
どの画像を組織外に出してよいかという1行のルールがあれば、その場しのぎの判断を防ぐことができます。
実際に存在する脅威モデル
何が起こりうるかを具体的に考えることが重要です。漠然とした不安は、麻痺か無関心を生むだけで、どちらも役立ちません。アップロードした画像に起こりうる4つの事態を、可能性が高い順に挙げます。
保持され、モデルの改善に使用される。一般的であり、規約のどこかに記載されています。一般的な写真なら無害ですが、本人の同意なしに学習データとして使われるプライベートな写真には不快感が伴います。
スタッフがアクセス可能。すべてのホスト型サービスには、サポートやデバッグのために保存されたファイルにアクセスできる人がおり、これは不正行為ではなく通常のエンジニアリング作業です。それでも、見知らぬ他人があなたの画像にアクセスできる状態であることに変わりはありません。
情報漏洩。アップロードされたファイルを保持するサービスは攻撃対象となりえます。ある企業と共有しても問題ない写真が、必ずしも公開されても問題ないとは限りません。これはチェックを忘れた後も続くリスクです。
召喚状または請求。稀ですが、画像が紛争に関連している場合、最も重大な影響を及ぼします。他人のインフラにあるコピーは、自分のマシン上にあるファイルとは異なり、開示要求の対象となります。
適切なルール
すべてのチェックをセキュリティ事故のように扱うべきというわけではありません。現実的な対応は、文書に対してすでに行っていることと同じです。公開されているものはどこに出してもよいが、他人の所有物はそのままにしておく、という考え方です。
ルールとして書けば1文に収まります。画像が既に公開されているなら、どこへアップロードしても構いません。もしそれが顧客や候補者、請求者、またはクライアントの所有物なら、組織外に出してはいけません。