Latest evidence-based health information
Apps

ブラウザの「Do Not Track」機能が機能しない理由

ブラウザの「Do Not Track」機能が機能しない理由
ブラウザの「Do Not Track」機能が機能しない理由

Mozilla、Microsoft、Googleはそれぞれ、それぞれのウェブブラウザ向けに何らかの「Do Not Track(追跡拒否)」機能を開発しました。その意図は良いものですが、いずれのソリューションも根本的な欠陥を抱えており、実社会でうまく機能する可能性は低いでしょう。

米国連邦取引委員会 (FTC) が、消費者がテレマーケティング業者による嫌がらせを避けるために使用できる「電話禁止」リストに類似した、Web 閲覧の「追跡禁止」リストのようなものを作成するよう呼びかけたことを受けて、大手ブラウザー ベンダーは率先して作業に着手しました。

Web トラッキングをブロックまたは制限する試みは立派ですが、現在のソリューションはいずれも目標を達成できません。

Microsoftは、Internet Explorer 9リリース候補版(ブラウザ正式リリース前の最終評価版)の提供開始を発表しました。IE9 RC版には、Webトラッキング問題に対するMicrosoftの解決策が含まれています。しかし、Microsoftのアプローチの問題点は、ユーザーの介入に過度に依存していることです。つまり、どのサイトに閲覧行動のトラッキングを許可するか、許可しないかは、基本的にユーザーが管理する必要があるのです。

GoogleのアプローチはChromeブラウザの本来の機能ではなく、「Keep My Opt-Outs」ブラウザ拡張機能として提供されています。Googleのソリューションでは、ユーザーが拡張機能の存在を認識して追加する必要があるだけでなく、この拡張機能がオンライントラッキングを阻止する能力は、トラッキングを担う広告会社の自主規制の取り組みに依存しています。

次に、Mozillaの「Do Not Track(追跡拒否)」ソリューションがあります。このMozilla機能は、Firefox 4の最新ベータ版に追加されました。この機能を有効にすると、FirefoxはブラウザからのHTTPリクエストに情報を追加し、ユーザーが追跡を希望していないことをウェブサイトに知らせます。ただし、ウェブサイト側がユーザーの行動を注意深く監視し、追跡を希望していることが前提です。

電子フロンティア財団(EFF)はMozillaのソリューションを支持しています。EFFの広報担当者は私にメールでコメントを寄せてくれました。「FTC、そして今やMozillaも支持するDo Not Trackアプローチは素晴らしいアイデアです。技術的に洗練されており、プライバシーに関するさらなるイノベーションの基盤となるでしょう。もちろん、オンライン詐欺、フィッシング、プライバシーを侵害するマルウェア対策(そしてDo Not Trackを利用していない人々の保護)には、引き続き並行した取り組みが必要ですが、これは正しい方向への大きな一歩です。」

技術的には洗練されているかもしれませんが、致命的な欠陥があります。それは、対象となるウェブサイトがA) HTTPヘッダーデータを探していること、B) 「Do Not Track」リクエストを尊重できるほど信頼できること、この2点に依存している点です。これらは、Mozillaの技術的洗練さを実用的でないものにしている大きなハードルです。

オンラインプライバシー管理会社IntelliProtectのCEO、ダグ・ウルフグラム氏も、Mozillaのソリューションには欠陥があることに同意しています。ウルフグラム氏は私にメールでこう述べています。「Mozillaのソリューションの効果は、それを採用する企業によって決まります。今のところ、そのような企業は一つもありません。まるでヘッダーを設定するかのように、それを採用するすべてのサイトからオプトアウトするか、全くオプトアウトしないかのどちらかしか選択できないため、消費者は誰にトラッキングを許可するかという選択肢を実際に選ぶことができません。」

Mozillaのアプローチに対する私の批判に対し、EFFの広報担当者は次のように説明しました。「私たちが最も懸念しているトラッキングは、大規模なサードパーティドメインによって行われています。これらは巨大なサイトであり、ほとんどのユーザーを常にトラッキングしていますが、閲覧しているページのiframeやJavaScriptビーコンの中に隠れているため、目にすることはありません。これらの非常に大規模なドメインの中で、Do Not Trackヘッダーを尊重しているサイトとそうでないサイトを特定するのは比較的容易だと考えています。」

ウルフグラム氏は、もう一つの深刻な障害も指摘した。「行動ターゲティング企業の多くは米国外に拠点を置いているため、法規制は効果を発揮していません。現状では、米国内の企業は自主的に遵守しなければなりません。」ウルフグラム氏はさらに、オール・オア・ナッシングのアプローチを取るソリューションでは、消費者に十分なコントロールを与えることができないと付け加えた。

良いニュースは、FTCと主要ブラウザベンダーが問題を認識しており、解決に向けて積極的に取り組んでいることです。悪いニュースは、これらの初期の試みは目標達成に至っておらず、関係者全員が単一の標準的な解決策に合意することが望ましいということです。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.