6 月に最高裁判所が Roe v. Wade 判決を覆して以来、位置情報企業、 アプリ開発者、 オンライン妊娠中絶薬の提供者は、誰かがいつ妊娠中絶を求めているかを示す可能性のあるユーザーの機密データを取引していることについて、議会からの厳しい監視にさらされています。
マークアップは、車両、交通量、駐車場のデータを収集、分析、販売する位置データ企業 INRIX のINRIX IQ Location Analytics ダッシュボードに Planned Parenthood クリニックが含まれていることを発見しました。
製品の無料試用版を使用して、The Markup は数十の州で少なくとも 71 の Planned Parenthood クリニックを見つけることができました。
INRIX は、17 年間事業を展開している定評のある主要なモビリティ データ企業です。米国連邦道路局、Microsoft、ロサンゼルス運輸局、BMW、Zillow、IBM を顧客として挙げています。
マークアップの調査結果は、Motherboard による最近のレポートに続くもので、他の 2 つの位置データ企業、 SafegraphとPlacer.AIも同様のダッシュボード製品に Planned Parenthood の訪問者データが含まれていました。その後、両社はそのデータを削除しました。
INRIX の CTO 兼データ保護責任者である Mark Daymond 氏は、電子メールで The Markup に次のように語っています。個人の身元は、当社のビジネスには関係ありません。」
INRIX の Location Analytics ダッシュボードの無料版には、各診療所の住所、時間、近くの通りの年間平均交通量のみがリストされていましたが、有料版では、人口統計学的および民族的内訳を含む、データベース内の関心のあるサンプル ポイントのより詳細な統計が表示されます。訪問者数、時間別および日別の訪問者数、訪問者の出発地と目的地の集約されたヒート マップ、および事業所までの移動時間。
Planned Parenthood の場所は、私たちが会社に連絡した後も INRIX ダッシュボードに残っており、この記事が公開される数時間前から存在していました。 Planned Parenthood は、コメントのリクエストにすぐには応答しませんでした。
Daymond 氏は、INRIX がマップの詳細を制限するために採用しているアプローチは、ユーザーが特定されるのを防ぐと述べています。
「ロケーション分析は、国勢調査ブロック グループ レベルまでの結果のみを表示します。私たちは、情報が市販されているさまざまな地図プロバイダーからデータを調達しています」と彼は言いました。
Dobbs v. Jackson 判決がより制限的な中絶法を発動して以来、法的環境が急速に変化する中、処置を求める人々はプライバシーに対するリスクの増大に直面しており、多くのテクノロジー企業は対応を急いでいます。
中絶反対活動家は、ジオフェンシングなどの位置データ業界が作成したツールを使用して、ターゲットを絞った広告で中絶を求める患者を思いとどまらせてきました。現在、9つの州がこの手順を犯罪化しているため、賭け金はより高くなっています.
一部の民主党議員は行動を求めています。 Motherboard の報告を受けて、14 人の民主党上院議員が位置情報データ企業 Safegraph と Placer.AI に手紙を送り、データ収集の詳細を求め、中絶クリニックを含めるのをやめるよう求めました。
SafegraphとPlacer.AIは、Motherboard の報告を受けて、診療所やその他の重要な場所をデータベースから削除しました。 7 月 1 日、Google は、ユーザーが妊娠中絶施設、不妊治療センター、またはその他の機密性の高い場所を訪れた場合、 訪問者の位置データを消去することを約束しました。
先週、 下院監視委員会は位置情報データ企業 Placer.AI、Safegraph、Babel Street、X-Mode (Outlogic)、Gravy Analytics、および 5 つのリプロダクティブ ヘルス アプリ開発者に連絡を取り、データ収集の慣行とその情報源を開示するよう求めました。位置データ、および妊娠中絶とリプロダクティブ ヘルスに関する患者データのプライバシーに関する調査の一環としてのすべてのデータ パートナーシップ。
「これは、包括的なプライバシー法を導入する必要があることを示す良い例です。このようなデータは、フィンガープリンティング、識別、そのような行動データの販売、または識別データの誰かへの販売によって、ユーザーに対して兵器化される可能性があります。電子フロンティア財団のスタッフ技術者であるデイリー・バーネットは、次のように述べています。
INRIX は、ワシントン州カークランドに本拠を置く株式非公開企業で、駐車場、交通量、および集約された位置データを、交通機関、自動車メーカー、およびソフトウェア開発者に提供しています。
「Vehicle Trips」製品のパンフレットで、同社は、そのデータが「 1 億 5000 万を超える匿名の旅行をキャプチャ」し、360 億の「リアルタイム データ ポイント」が毎日 3 秒ごとに更新されることを誇っています。
INRIX、Placer.AI、Safegraph などの位置データ企業も同様の製品を提供しています。ユーザーは使いやすいダッシュボードを使用して、何百万もの小売企業への徒歩と車両の交通量をすばやく分析し、訪問のパターンをグラフや地図、比較ツールで強調表示します。競合するビジネス。
マークアップが探索できたサンプルの場所の 1 つは、ニュージャージー州のチキン サンドイッチ レストランでした。
このようなデータは、都市計画者、小売業、商業用不動産およびプライベート エクイティ会社にとって非常に価値があります。
これらの集約された洞察を強化するデータは、 携帯電話アプリ、コネクテッド カー、交通センサー、他のブローカーから購入したデータなど、複数のソースから得られます。
チキン サンドイッチ店を訪れた人の総数を追跡することは無害に思えますが、人々が妊娠中絶を求めている場合、プライバシー リスクは劇的に変化します。
一部の位置データ企業は、診療所や礼拝所などの機密性の高い場所を含めることのリスクを認識しています。
たとえば、ロケーション インテリジェンス企業の Cuebiq は、データセット内のユーザーのプライバシーを保護するために、除外する場所の種類を定義する公開の「重要なポイント オブ インタレスト」ポリシーを公開しています。
INRIX のプライバシー ポリシーには、「収集したデータを補足するためにデータを購入するデータ ブローカー」を含むサードパーティ ソースから個人データを収集すると記載されていますが、パートナーの身元は明らかにしていません。
私たちが使用したダッシュボードを強化するデータには、INRIX の関心のあるポイント (POI) データのソースへの手がかりが含まれています。
INRIX のダッシュボードのオートコンプリート機能が位置データ会社 HERE の API を呼び出していることを確認しました。この API は、マップ座標で指定された境界の位置結果を提供します。
また、データ内の各場所には、HERE が提供する一意の ID があるようです。
HERE の広報担当者である Kasey Farrar 氏は、The Markup に電子メールで次のように語っています。 HEREは、個人の発着地データを収集しません。」
Farrar 氏は、ユーザーのプライバシーを保護するために講じられた具体的な対策の一部を詳述した、同社の「プライバシー憲章」に言及しました。
ビジネス レビュー サイトの Yelp も POI データに登場します。 Yelp は、INRIX のダッシュボードを強化するデータ内で「サプライヤー」としてリストされています。
Yelp のスポークスパーソンである Julianne Rowe は、同社は INRIX と提携しておらず、企業は「当社の無料 API を通じて、または承認されたパートナーから Yelp のコンテンツとデータを取得できる」と述べました。
彼女は、事業所、営業時間、および連絡先情報はすべて、Planned Parenthood の Web サイトを含めて公開されていると述べました。
INRIX で見つけた Planned Parenthood の場所には、いくつかのカテゴリが割り当てられています。カテゴリには、「医療サービス/クリニック」、「病院またはヘルスケア施設」、および「消費者サービス」が含まれます。
INRIX のダッシュボードで確認できるデータのほとんどは集計されているように見えますが、ユーザーにはリスクが残っています。
数十億ドル規模の位置データ業界の多くの企業は、特定の週に特定のビジネスを訪れた特定の人数などの集計データのみを販売しているため、ユーザーのプライバシーが保護されていることを強調しています。
Daymond 氏は、INRIX は個々のユーザーに関連付けられたデータを販売していないと述べました。 「INRIX はデータ ブローカーではありません…。個人データが発見されないようにするために、個人に関連付けることができる個人識別子は保存しません。」
ユーザーのプライバシーを保護するための集計データの業界全体での使用について、EFF の Barnett 氏は、集計データでさえユーザーのプライバシーに対するリスクを伴い、状況によっては依然として個人を特定できると述べました。
INRIX の Daymond 氏は次のように述べています。
ビジネスの場所と訪問者のトラフィックは無害に見えるかもしれませんが、コンテキストが重要であると Barnett 氏は言います。 「これらの一見…真空中で観察された無害なデータセットは、真空には存在しません。それらは一緒に雪だるま式にすることもできます。」
ジョン キーガン脚本の作品
こちらにも掲載
UnsplashのAlina Grubnyakによる写真