Nat Sakimura/崎村夏彦

134.1K posts
Opens profile photo
Nat Sakimura/崎村夏彦
@_nat
米国OpenID Foundation理事長、MyData Japan理事長、公正取引委員会デジタルスペシャルアドバイザー、NHK中央放送番組審議会構成員 などなど。OpenID Connect, FAPI, JWT/JWS など作った人。デジタルIDとプライバシーが専門。
大手町周辺sakimura.orgJoined January 2008

Nat Sakimura/崎村夏彦’s posts

Pinned
【発売2週間で増刷決定】 デジタルアイデンティティー 経営者が知らないサイバービジネスの核心 amzn.to/3hTVdyg ・GAFAの中心戦略 「 デジタルアイデンティティー 」 ・アイデンティティしない企業はなぜ終わる? ・プライバシー保護との密接な関係
Zoomは3年前から使っているけど、コロナで勝った原因としては、セキュリティもコンプライアンスも全無視でUXに振っていたということだと思う。
いいか、ワクチンが手に入らないっていう日本の現状は、日本がすでに先進国から滑り落ちてしまったということを表しているんだぞ。発展途上じゃないからまさに後ろに進む後進国。 先進国ってのは、何に役に立つのかどうかわからない研究をやれる国なんだ。選択と集中なんかしたら駄目。
「人手不足」というのは本来原理的にあり得ない。賃金を市場価格まで上げないから起きているように見えるだけだ。こんな言説を認めるなら、「豪邸不足」も認められる。今の家賃で豪邸に住みたいのに、その家賃では貸してくれないと言うのも全く同じ論理構成だからだ。
いいか、みんな。パスワードだけで認証なんて、もう何年も前からありえないんだぞ。GoogleとかFacebookはパスワードだけ認証なんてしてないからな!Googleは100種類以上のパラメータ使ったリスクベース認証で、パスワードはパラメータの一つに過ぎないからな。
これは総務省の技術分科会で主張したらすごく嫌がられました。アカウンタビリティの一丁目一番地だと思うんですけどね。
Quote
日下 光 | Govtech | xID
@HikaruKusaka
Replying to @HikaruKusaka
現時点での明らかな違いとして一つあげると、エストニアでは、各省庁の職員も、国民の個人情報にアクセスする時にはデジタルIDを使う必要があり、すべてのログが残るため閲覧された国民側に開示されます。あえて監視という言葉を使うなら"相互監視"。個人的には"フェアな透明性"と呼んでいます。
シン・ゴジラでは、民主主義の手続を踏むために起動がとても遅いがそれでも回していってスピードが上がっていくという過程だったが、シン・コロナでは、当初は専門家が適切な処置をしたのに、時間がたつに連れ余計な人が参入してきてスピードが遅く対策も悪くなっていくという映画になるんだろうな。
「年をとれば誰だって、新しいことを覚えるのは難しくなる。」というのは事実誤認。実際には若い人とほとんど変わらない。一番影響するのは「自分には難しい」というメタ認識だから、この手の言説が一番有害> 稲垣えみ子「スーパーの自動支払機はお年寄りに残酷すぎる」
え…ユーザー名が52文字以上だと、ユーザー名だけでログインできる脆弱性
Quote
Naohiro Fujie
@phr_eidentity
これはなかなか x.com/mattjay/status…
確定申告系のデータが全滅したので「もう使わねぇ」ってなってる。クラウドストレージたくさん使ってきたけど、こんなの OneDriveだけ。他はクラウドは駄目でもローカルはOKとか、なんとか復旧できてきてるけど、OneDriveは全滅😭
Quote
Madoka Sawa / 澤 円
@madoka510
あやまって済む問題じゃないんだよ、Microsoftさん。 OneDrive使えなさすぎ。。。
我が母校だが、学校側が正しいと思う。前提が間違っているのでそこに続く論議もピント外れかつ意図的な誘導尋問になっていてそれこそ倫理的に如何なものかと。因みに医学部が有名な大学です。
Quote
付箋
@KDystopia
カナダの倫理学の教授の最後の授業。
The media could not be played.
いやー、ちょっとApple製品怖くて使えなくなってくるなぁ。ローカルデバイスの中をサーチするって、当初は児童ポルノって言ってるけど、対象拡大するよねぇ。国によっては違法になるところはないのかな?
やっぱし吸い上げてたのか。これ検証しようとしてCertificate Pinningに阻まれたのよね。結果、アドレス帳空っぽのiPhoneを用意した。次の一歩として、吸い上げたデータの削除の宣言だな。 >Clubhouse、「連絡先を全部吸い上げる」仕様廃止 プライバシー侵害の指摘で
Replying to
例えば、他社のツールは自動でレコーディング開始したりしないけどZoomは設定でできる。多くの国の法令をぶっちぎるけど、便利。
紙の手続が始まったとき、多くの人は実は読み書きできなかった。誰一人取り残さない為に代書屋が必要だった。今必要なのはデジタル代書屋でしょう。って、デンマーク政府の受け売りだけど、実際そう思う。
Quote
長倉克枝
@kaetn
誰一人取り残されないとデジ庁は言うけれど、デジタル前提での誰一人取り残されないを実行することがいかに難しいか、そのためにどれだけのコストやリソース割く必要があるのかの見積もりや認識することの難しさ問題なのかしら
今週某所で検討されていた資料で、企業がクラウドを採用しない最大の理由として、 セキュリティ上の不安が上げられていた。あのねー、君らが保存するよりよほど安全だから。何人のセキュリティ・プロを専任で当ててる?グーグルはアクセス管理関連だけで3000人いるよ。
ほわー。秘密の質問って著しくセキュリティレベル下げるのでNIST SP 800-63-3 では既に禁止事項だと思ってたんだが…。記憶違いかもしれないけど。
Quote
Sen Ueno
@sen_u
三菱UFJ銀行で新しく秘密の質問の登録が始まったけど、この辺の回答って私のWikipediaだったり、友達だったり親戚だったりしたらわかるよね。 「ご本人確認が必要になった場合に使用されます」ってあるけど、それならパスワードや何らかのデバイスで良くない?
Image
へ?BuzzFeedさんつて、チェイタムハウスルールも知らんの??
Quote
BuzzFeed Japan Medical
@BFJMedical
【New】「発言者の特定禁止」という謎ルールが設けられた厚労省の大麻検討会。最終回を委員の氏名入りで報じたBuzzFeedに厚労省から抗議の電話があり、今後の審議会の「出入り禁止」の可能性も示されました。 BuzzFeedは厳重に抗議しました。(岩永直子 @nonbeepandabuzzfeed.com/jp/naokoiwanag
Image
ぬあー。インボイス制度のせいでクレジットカードの請求をもってして証憑とすることができなくなったので、各種サービスにログインしていちいちインボイスをダウンロードするの凄まじく無駄な労力だー。日本の生産性を間違いなく削ぐぞ。
全デジタル化して、デジタルだとまずい人たちはデジタル代書屋がフォローすれば良いのです。代書屋に補助金だしてもアナログデジタル双方のシステムをキープするよりそっちの方が安くつく。デンマークのデジタル化のインタビューに行ったときに「現在の紙と文字によるプロセスが始まったとき、…
Quote
日下 光 | Govtech | xID
@HikaruKusaka
デジタルディバイドのステレオタイプの一つが、デジタル化したら高齢者が取り残されてしまう。というもの。 高齢者が多い日本では確かにそうなのだけれども、労働人口が減っている中、若い世代がデジタルで・オンラインで手続きなどさせてもらえないというのも、立派なデジタルディバイド。 x.com/ShunsukeKato_/…
あらあら。人を処分すると隠すようになるし駄目だというのはよく知られていることだと思うのですがね。概ねこういうものは仕組みの方に問題があるので、そちらの原因究明と対策をするのが吉。>アプリ「COCOA」不具合、処分検討を 自民・世耕氏:時事ドットコム jiji.com/jc/article?k=2
SIer 不要論が巷に溢れてるのであえて言うけど、まともなSIer の主要な業務はリスク管理。だからどういう設計にしたらプロジェクトリスクが減るかという設計をやる人、運営しながらリスク限定していく人、いざとなったら火消しをする人(普段は遊んでたりする)がいるの。
この見出しの付け方は悪意がある。正しい見出しは、「モデルナのワクチン接種、激しいアレルギー反応は蕎麦の200分の1。全員すでに回復。」> モデルナのワクチン接種 400万人中激しいアレルギー反応10人 www3.nhk.or.jp/news/html/2021
. まったく、日本国籍を捨てていても、ノーベル賞取ると日本人といい、一方では、日本国籍を持っていても、他の国籍を捨てた証拠がないと非難するこのダブルスタンダード、何とかなんないんですかね。
"何年か前に小学4年生が社会の授業で工場見学に来た時に、「嘘をつくと嘘をついた事を覚えておかないといけないので、そんな面倒な事をせずに正直に作っているんですよ。」と言ったら全員うなづいてたなあ。" tmblr.co/Zo87ay1C7pW65
なんでも、偉い先生方によるとこんなのはありえないこと。義務のないことを強要するのは犯罪(強要罪)なので、「削除を強要してきたら強要罪の告訴状書いてあげますよ」とのことです。> 聖火リレー撮影動画、一般人はSNSへのアップ禁止
日本で「説明責任」と誤訳されているアカウンタビリティだが、 1. きちんと何が起きていたことを説明する。 2. それを第三者が検証できるようにする。 3. 検証の結果説明が間違っていたら責任をとって罰を受ける。 の3点セットだからね。特に、第2の点が重要なのだが日本ではここが蔑ろにされる。
Replying to
高齢者がデジタルに弱いと言うのはマスコミが作り出した状況だと思量。東工大で二重盲検やったところ、若者と高齢者で学習速度に差が無いことがわかっています。問題になるのは、「あなたには難しい」と言われたことがあるかどうか。 #nhk_media0322
COBOLの産みの親の一人であるGrace Hopper はコンピューターを38歳で使い始め、最初のコンパイラを46歳で作り、COBOLを53歳で形作ることに貢献、70代まで海軍でCOBOLの発展に尽くし、80代で海軍から退きDECのコンサルタントになった。 #年齢なんて関係ない
Quote
MIT CSAIL
@MIT_CSAIL
To give context on age, Grace Hopper began computing at 38, completed the first compiler at 46, helped shape COBOL at 53, kept developing COBOL for the Navy in her 70s, retired from the Navy at 80 & then became a consultant for the Digital Equipment Corporation. v/@cooperx86
Image
ISO/IEC 27002:2013 がパスワード変更を推奨しているというのは、「管理者IDを複数人で共有している場合」で、一般のユーザのパスワード変更は推奨していない。ここを読み違え無いように。これを理由に一般ユーザにパスワード変更を強要している企業は、企業内ポリシーを直しましょう。
多くのデータサイエンティストwanna be が誤解してるのは、データはそこにあって分析だけすれば良いと思ってるところかな。実際のデータサイエンティストの仕事の8割は、キレイなデータを揃えるところにある。