http://www.facebook.com/zuck/posts/10104712037900071
2018/03/22
マーク・ザッカーバーグ

ケンブリッジ・アナリティックの状況について、私たちがすでに取ってきた手順やこの重要な問題に取り組むための次のステップを含め、最新情報を共有したいと思います。

私たちはあなたのデータを守る責任があり、できなければあなたに奉仕する価値はありません。私は、何が起こったのか、またこれが再び起こらないことを確認する方法を正確に理解するよう努めてきました。良いニュースは、今日これが起こるのを防ぐための最も重要な行動が、すでに何年も前に取られていることです。しかし、私たちはまた、間違いを犯しました。もっと行うべきことがあります。私たちは一歩踏み出してそれをやる必要があります。

イベントのタイムラインは次のとおりです。

2007年には、より多くのアプリが社会的でなければならないというビジョンを掲げてFacebook Platformを開始しました。あなたのカレンダーはあなたの友人の誕生日を表示することができます、あなたのマップはあなたの友人が住んでいる場所を示す必要があり、あなたのアドレス帳は自分の写真を表示する必要があります。これを実現するため、ユーザーはアプリにログインして友だちの人とその情報を共有することができました。

2013年にケンブリッジ大学のAleksandr Koganという名前の研究者がパーソナリティクイズアプリを作成しました。それは彼らのデータと友人のデータの一部を共有した約30万人がインストールしました。当時のプラットフォームが機能していたことを考えると、Koganは数千万の友人のデータにアクセスすることができました。

2014年、不正なアプリを防ぐため、アプリ全体にアクセスできるデータを大幅に制限するためにプラットフォーム全体を変更していると発表しました。最も重要なことに、Koganのようなアプリは、友だちがアプリを承認していない限り、友人に関するデータを要求できなくなりました。また、開発者は、人々から機密データを要求する前に、私たちの承認を得る必要がありました。これらのアクションは、Kogan'sのようなアプリが今日非常に多くのデータにアクセスできないようにするでしょう。

2015年にThe Guardianのジャーナリストから、Koganが彼のアプリからのデータをCambridge Analyticaと共有していることが分かりました。開発者が人の同意なしにデータを共有するというポリシーに違反しているため、Koganのアプリケーションをプラットフォームから即座に禁止し、KoganとCambridge Analyticaが不適切に取得したデータをすべて削除したことを正式に証明するよう求めました。彼らはこれらの認証を提供しました。

先週、Guardian、The New York TimesとChannel 4から、Cambridge Analyticaが認定したデータを削除していない可能性があることを知りました。すぐに私たちのサービスを使用することを禁止しました。ケンブリッジアナリストは、すでにデータを削除したと主張し、私たちが雇用した会社がこれを確認するための法医学監査に合意しました。また、規制当局と何が起こったのかを調査する際にも取り組んでいます。

これはKogan、Cambridge AnalyticaとFacebookの間の信頼の違反でした。しかし、それはFacebookと私たちとデータを共有し、私たちがそれを保護すると期待している人々との間の信頼の違反でもありました。私たちはそれを修正する必要があります。

この場合、悪い俳優がこのようにして人々の情報にアクセスすることを防ぐために、2014年にはすでに数年前に最も重要なステップを取っています。しかし、私たちがもっと必要としていることがあり、私はここでその手順を概説します:

まず、2014年にデータアクセスを大幅に削減するためにプラットフォームを変更する前に、大量の情報にアクセスしたすべてのアプリを調査し、疑わしいアクティビティのアプリを完全に監査します。我々は、徹底的な監査に同意しない開発者を当社のプラットフォームから禁止する。また、個人識別情報を誤用した開発者が見つかった場合、そのアプリの影響を受けるすべての人にそれらを禁止して通知します。それには、コガンのデータもここでも悪用されている人々が含まれます。

第二に、開発者のデータへのアクセスをさらに制限して、他の種類の不正行為を防止します。たとえば、開発者が3か月以内にアプリを使用していない場合、データへのアクセスを削除します。ログイン時にあなたの名前、プロフィール写真、メールアドレスのみに、あなたがアプリに与えたデータを減らします。開発者は、承認を得るだけでなく、誰かに自分の投稿や他の個人データへのアクセスを求めるために契約書に署名する必要があります。さらに数日後には共有するための変更が予定されています。