「プライバシー」と「コンプライアンス」を一緒に語ることは、実は難しくありません。難しいのは権力の境界です。
#dusk は Moonlight が公開しており、Phoenix のプライバシー双方のモデルもあります。さらに選択的な開示を加えることで、技術的な道筋はかなり完成しています。デフォルトでは隠しておき、必要なときにルールに従って開く。問題は「できるかどうか」ではなく、「誰が決めるのか」です。
誰が開示を要求する権限を持つのでしょう? 証憑(クレデンシャル)は誰が発行し、誰が取り消すのでしょう? ユーザーはデータを差し出す前に、自分がいったい何を、どれくらいの期間、誰に渡したのかを明確に確認できるのでしょうか? これらこそが、本当にシステムが歪むかどうかを決めるポイントです。
技術は非常に巧妙に設計できますが、境界が曖昧になれば、プライバシーはいつでも開けられる引き出しになり、コンプライアンスも必要に応じて拡大できる袋になってしまいます。双方とも納得しません。
だから、「私たちはプライバシーとコンプライアンスを同時にサポートしています」と繰り返し強調するより、注視すべきなのは、むしろより具体的なデータのいくつかです。プライバシー関連の取引が実際にどれくらいの割合を占めているのか、取り消しのプロセスが公開されていて検証可能かどうか、そして毎回の開示に追跡可能な監査記録があるかどうか。
これらの数字と手順は、どんなスローガンよりも、権力の境界がいったいどこに引かれているのかを明確に示します。@Dusk $DUSK
#dusk は Moonlight が公開しており、Phoenix のプライバシー双方のモデルもあります。さらに選択的な開示を加えることで、技術的な道筋はかなり完成しています。デフォルトでは隠しておき、必要なときにルールに従って開く。問題は「できるかどうか」ではなく、「誰が決めるのか」です。
誰が開示を要求する権限を持つのでしょう? 証憑(クレデンシャル)は誰が発行し、誰が取り消すのでしょう? ユーザーはデータを差し出す前に、自分がいったい何を、どれくらいの期間、誰に渡したのかを明確に確認できるのでしょうか? これらこそが、本当にシステムが歪むかどうかを決めるポイントです。
技術は非常に巧妙に設計できますが、境界が曖昧になれば、プライバシーはいつでも開けられる引き出しになり、コンプライアンスも必要に応じて拡大できる袋になってしまいます。双方とも納得しません。
だから、「私たちはプライバシーとコンプライアンスを同時にサポートしています」と繰り返し強調するより、注視すべきなのは、むしろより具体的なデータのいくつかです。プライバシー関連の取引が実際にどれくらいの割合を占めているのか、取り消しのプロセスが公開されていて検証可能かどうか、そして毎回の開示に追跡可能な監査記録があるかどうか。
これらの数字と手順は、どんなスローガンよりも、権力の境界がいったいどこに引かれているのかを明確に示します。@Dusk $DUSK