プライバシーとセキュリティは何を守っているのか

オンラインで重要になるのは、プライバシーとセキュリティが「守る対象」が違うからです。

プライバシーは、あなたの情報(閲覧行動、連絡先、位置情報、端末の識別情報など)が、望まない形で第三者に把握されないようにする考え方です。情報が集まりすぎると、本人確認につながったり、興味・属性の推定に使われたりして、結果的に不利益を招く可能性があります。

一方、セキュリティは、悪意ある行為者による不正アクセス、なりすまし、データの改ざん、被害の拡大を防ぐための考え方です。つまり「情報が見えるかどうか」だけでなく、「安全に取り扱われるか」「守られたまま届くか」を含みます。

なぜ“同時に”問題になりやすいのか

実際の被害は、プライバシー侵害とセキュリティ事故が連鎖して起きることがあります。たとえば、

  • 何らかの手段で個人情報が漏れる(プライバシーの問題)
  • その情報を使って詐欺やアカウントへの不正ログインが試みられる(セキュリティの問題) のように、次の攻撃の材料になり得ます。

また、通信やログイン周りで守りが弱いと、攻撃者がより多くの情報に到達し、追跡や特定が進む場合があります。逆に、情報が十分に管理されていても、認証や通信の安全が確保されていなければ侵入のリスクは残ります。

代表的なリスクの例(現実的に起き得ること)

プライバシー面では、広告・分析・第三者共有によって行動が紐づけられたり、なりすましやソーシャルエンジニアリングの材料になったりするリスクがあります。 セキュリティ面では、パスワードの漏えいをきっかけに不正ログインされる、悪意あるサイトに誘導されて機密が奪われる、通信が傍受されて情報が読み取られる、といったリスクが挙げられます。