ゼロログポリシーとは何か

ゼロログポリシーは、サービス提供者がユーザーのオンライン利用に結び付くような記録(ログ)を、できる限り保持しない方針を指す考え方です。ここで言う「ログ」には、接続の事実や通信内容そのものだけでなく、利用と結び付けられる可能性のあるメタデータ(日時・割当情報・経路などに相当し得る情報)が含まれることがあります。

オンラインプライバシーの観点では、たとえ通信の内容が見えなくても、保存された記録があれば行動の傾向や特定につながる可能性があります。そのため「保存しない」姿勢は、追跡や照合の材料を減らす方向に働きます。

何がプライバシー上の効果につながるのか

ゼロログポリシーが重要になる理由は、主に次の2点に整理できます。

1つ目は、第三者に渡る可能性がある“材料”を減らせることです。ログが残っていなければ、後から参照されるデータがそもそも存在しにくくなります。

2つ目は、漏えい時の影響範囲を抑えやすいことです。ログが保存されていない設計なら、万一の事故が起きても、プライバシーに直結しやすい記録が集積されにくくなります。

ただし、ここでのポイントは「ログが無いこと=常に何も起きない」ではない点です。端末側の情報、アクセス先が持つ情報、サービス以外の経路で生まれるデータなど、プライバシーには複数の要素が関わります。ゼロログはそのうちの“保存される側”を減らす考え方だと捉えるのが安全です。

ノーログとゼロログの違いに注意する

実務上、表現として「ノーログ」「ゼロログ」「最小ログ」などが使われることがありますが、重要なのは言葉の強さではなく中身です。特に確認したいのは次のような観点です。