スタートアップが
気をつけるべき
プライバシーとセキュリティ

     OpenIDファウンデーション・ジャパン
                   山中 進吾
自己紹介




@shingoym



            ?
社会保障と税の番号制度(マイナンバー法)




マイナンバー法時代におけるプライバシー・個人情報保護<課題と展望>
第6回 シンポジウム
「情報の保護と刑事罰」情報通信総合研究所 小向太郎
http://www.horibemasao.org/komukai_6.pdf
なにかに似てませんか?
Apple/GoogleによるUDID利用禁止
(それにより業界は大混乱)
UDIDの利用は全iOS Appの68%も占める http://www.pskl.us/wp/?p=476
Tapjoyと愉快な仲間たち
 UDIDがNGだとぉ!?業界死亡のお知らせキター!!
  どうすんだよ、俺らとリワード広告業界の奴ら…
 ↓
 半年間考えてソリューション考えたぜぇ!
  MACアドレスっての使うことにしたぜェ!
  ワイルドだろぅ!?
 ↓
 OpenUDIDっての考えたぜぇ!
  オプトアウト可能するぜぇ。これで一件落着!
 ↓
 じゃぁ、SecureUDIDっての考えたぜぇ!!
  共通不変の識別子使まわさないで、ドメインごと
  に個別番号振るぜぇ!(ドヤッ! ← イマココ!
 ↓
 SecureUDIDでも、なりすまされるだとぉ!?
  えっと、次の解決策は!?どこ?どこ!?…orz
僕らはいま
パーソナルデータエコノミー
の時代に生きている
• ダボス会議: Re-thinking Personal
 Data Project (2011-)
 • “Personal data is the new oil of the Internet
  and the new currency of the digital world.”


• Facebook の時価総額
 • 上場当初:約10兆円 → その後2/3に
 • ユーザー数:約10億人
 • 10,000円/ユーザ          $ $                  $$ $
                                         $ $ $
                                         $ $ $  $
アノひとについて



   ベンチャークラスター側の典型的な意見(私の偏見?想像?)

               ブログ長いし       やる夫たちの
 すっげー        言ってること難しいお…   イノベーション()を
おっかないお…     何がOKで何がNGなのか    阻害する要因!
夜も眠れないお…      わけわかんないお…     けしからん!
                             無視するお!!
典型的なご意見の例




「足の引っ張り合い!イノベーションを阻害!けしからん!!」
           らしいです...
アクセルとブレーキの話
 Q: 車にブレーキが付いているのはなぜか?
 A: 止まるため☓  速く走るため○



              VS


セキュリティやプライバシー対策は、いわばブレーキ
   企業の成長やイノベーションのためには、
   性能の良いブレーキを整備することが重要
“Accelerating Without Fear”
          “恐れをなくして加速させる”
“… もちろん加速させるのは、あなたのビジネスです。

> 「なぜ車にはブレーキがついているのか?」 その答えは、「止まるため」
> ではなく、「早く走るため」だ。Identity Management セキュリティやプライ
> バシーに関する対策は、企業にとってのブレーキだ。レース・カーは普通
> の乗用車よりパワフルなブレーキを持っている。企業は競争 (レース) に
> 打ち勝つため、みんな強力なブレーキ (Identity Management セキュリティ
> やプライバシーに関する対策) を必要としているのだ。…”
その他、今日時間があれば
お話したいこと
   利用規約? サービス定義ぢゃね?
     Terms of Use -> Terms of Service
 おまえらは、チョコレートの箱の商品表示を
  コピってポテトチップの袋に張り付けるの
  か?
 User Experience = おもてなし by 中島聡さん
     セキュリティ対策やプライバシー保護も「おもてな
     し」の一部
   自分がされて嫌なことはしない。
     事業者感覚ではなくって、ユーザー感覚で
     思いやりの心を

Security & Privacy for Startups