スレッド

会話

ナニコレ、違法だよ。どこにある?
引用ツイート
yusuke misawa
@FpmpAmpm
·
使ってみようと思ったけど個人番号入力させるのはええんか?ヘルプの説明通り一意のIDを生成するためであればサーバー側で一意のIDを発行すれば済む話なので入力の必要ないじゃん、ということになる。
このスレッドを表示
画像
返信先: さん
番号法立案時、大綱までの時点で、WGでの議論で、ハッシュ化による裏番号が使われてしまうのを阻止する必要があると整理されて、裏番号も個人番号に含めるように規定されたはずだが……
1
196
279
ぶら下げ。
引用ツイート
Hiromitsu Takagi
@HiromitsuTakagi
·
これはダメかもわからんね。本質的に禁止されていることをやろうとしている様子。番号法が裏番号まで個人番号に含まれると規定したのは、こういう行為に使われるのを防ぐため。 meti.go.jp/shingikai/exte
このスレッドを表示
画像
1
62
100
ぶら下げ。
引用ツイート
Hiromitsu Takagi
@HiromitsuTakagi
·
なくても確認できた。現にやっとるやないか。これはアカンぞ。アカン、アカン。通報!通報!
このスレッドを表示
画像
画像
画像
画像
1
49
71
ぶら下げ。
引用ツイート
Hiromitsu Takagi
@HiromitsuTakagi
·
saltじゃなくて鍵付きハッシュ関数の鍵ね。その鍵もアプリの中に組み込まれているかアプリにサーバから送信されてくるわけだから、誰でも入手できる。よって復元も可能。 なお、復元できるから違法なのではなく、トラッキングに使える形だから禁止されている。 twitter.com/ArtilleryTarge…
1
39
56
6年前の解説。今でもこの手の認識(水素水福田峰之氏と同じ)の人は多いだろう。(なお、ツイートを見ると、当時は顔識別の脅威はまだ迫っていなかったようだ。)
引用ツイート
Hiromitsu Takagi
@HiromitsuTakagi
·
返信先: @HiromitsuTakagiさん
いかんね。マイナンバーはなりすましには使われないと広報するあまりに、トラッキングのリスクを忘れてる。blog.jjseisakuken.jp/blog/2015/10/p「番号はただの「名前」。…私は自分の番号が入ったTシャツを作ろうと思っている。番号を知られても問題がないということを、自ら実践する。」
1
53
77
個人側の立場では、求められてもみだりに入力しないことは注意喚起してもいい。1個でも入れたらアウトになるのではなく、あちこちに入れると危うくなる。今回のようなアプリはPPCの執行で排除される。パンフではこう言っているが、ちょっとズレている。
画像
1
56
81
6年前にも言っていた。改善されないなあ。
引用ツイート
Hiromitsu Takagi
@HiromitsuTakagi
·
返信先: @HiromitsuTakagiさん
政府の広報でも「むやみにマイナンバーを他人に教えないように」と注意喚起するものの、なぜそうなのかを説明していない。それを説明しないから、「本当は(なりすましされるという意味で)危ないんだろ?」という疑心暗鬼が生じているのではないか。トラッキングの問題がいかに理解されていないかだ。
1
68
82
いやいや、理由がおかしいよ。「かねてより当社も利用者様の不安を招く可能性を認識しており」じゃなくて、番号法違反の違法アプリでしたので直ちに停止しますと言わないといけない。気の毒だけど残念ながら。
画像
引用ツイート
xID Inc.
@xID_inc
·
ソーシャルメディア等で頂いているxIDアプリに関するご意見について xid.inc/news/39/0
1
263
269
PPCの中止勧告、命令来るか? 番号法 第34条 委員会は、特定個人情報の取扱いに関して法令の規定に違反する行為が行われた場合において…必要があると認めるときは、当該違反行為をした者に対し、期限を定めて、当該違反行為の中止その他違反を是正するために必要な措置をとるべき旨を勧告することが…
1
54
59
勧告飛ばして緊急命令かも? 3 委員会は、前2項の規定にかかわらず、…個人の重大な権利利益を害する事実があるため緊急に措置をとる必要があると認めるときは、当該違反行為をした者に対し、期限を定めて、当該違反行為の中止その他違反を是正するために必要な措置をとるべき旨を命ずることができる。
1
55
58
これはね、最初の新保委員の裏番号を規制する提案を事務局は良い提案だと受け入れながらも、復元できないようになってればOK的な案を出してきたので、次の回で新保委員がそれじゃダメだと理由を述べて指摘して事務局を理解させたのでした。
引用ツイート
TAKAHIRO
@c_o_t
·
この赤線引いた方の、復元できないケースは当たらないとみなせるてのもそのあとで否定されたのだろうか?(pdf のこの辺りを少し見た感じでは見つけられず。「復元できないがどの程度か難しい」とかはすこし話題に上がってた程度。) twitter.com/HiromitsuTakag…
画像
1
65
72
その指摘はあまり意味なくて、暗号論的ハッシュ関数だと衝突確率は真の0ではないが衝突耐性のあるアルゴリズムを使えば実質的に衝突はないとみなすので単射的であるし、利用する側が全値域を使わず変換されたものだけ使うなら全単射的とも言える。
引用ツイート
くらど
@krd2000x
·
数学的には、「一対一」は単射、「一対一に対応」は全単射を表す…ので字面だけを見ると、(全射の方は本質的でないので置いといて) 単写でないハッシュは注2に該当しないと思えます。 しかし示していただいている経緯から該当させる意図だったようで。 法令の読み方は難しいですね。 twitter.com/HiromitsuTakag…
1
44
52
それより問題は、あえてそういう定義から外れる変換を用いられて潜脱されてしまうこと。この大綱の記述にはパブコメ意見を出していた。 takagi-hiromitsu.jp/diary/20110807 意見4. 一対一に対応するものに限らず、多対一対応のものも同様に「番号」に該当するものとするべき (注:変換結果と元番号が多対一)
1
47
50
そんなわけで条文上はこうなった。使う側の意図で定義されている。 「個人番号に対応し、当該個人番号に代わって用いられる番号、記号その他の符号」
2
55
53
違法は確実でPPCが中止勧告・命令に至るのは確実なので焦ることはないし、ミログのような目的の邪悪さがあるわけでなし。
引用ツイート
にっち / tAkihiko
@ATA911
·
ひろみちゅ先生が穏やかに指摘されている。これは相手方が無駄に噛み付くこともごねることもしてないからななのか。それとも単純に遅い夏休み効果からなのか。
このスレッドを表示
1
52
76
いやあ、10年前にこういう事態を予見して裏番号禁止規定を入れ込んでおいたわけだけど、ホント良かったよ。10年目にして結実した。
引用ツイート
Hiromitsu Takagi
@HiromitsuTakagi
·
ナニコレ、違法だよ。どこにある? twitter.com/FpmpAmpm/statu…
このスレッドを表示
160
302

Twitterを使ってみよう

今すぐ登録して、タイムラインをカスタマイズしましょう。
By signing up, you agree to the Terms of Service and Privacy Policy, including Cookie Use.

トレンド

いまどうしてる?

ニュース
昨夜
日米韓外相会合 北朝鮮ミサイル発射の抑止力強化を3カ国で一致
日本のトレンド
転売ヤー
16,475件のツイート
FRaU(フラウ)
54 分前
「GIRLS PLANTET 999」「LOUD」…韓国オーディション番組の人気が止まらない理由
MEN'S NON-NO
昨日
宮沢氷魚主演!夏から秋へ、季節をつなぐ「ITアイテム」ストーリーズ
日本のトレンド
ネネロボ
1,373件のツイート