BioX, バイオメト リクス 電子情報通信学会 (C)2015 by IEICE http://hdl.handle.net
全文
(2) 一般社団法人 電子情報通信学会 THE INSTITUTE OF ELECTRONICS, INFORMATION AND COMMUNICATION ENGINEERS. 信学技報 IEICE Technical Report. 体感型アプリプライバシポリシ -ユーザの動作はプライバシ意識の向上に寄与し得るか?- 村松 弘明†1. 西澤 璃音†2. 兼子 拓弥†3. 眞野 勇人†3. 藤田 真浩†4. 西垣 正勝†4. †1 静岡大学大学院院総合科学技術研究科 〒432-8011 静岡県浜松市中区城北 3-5-1 †2 静岡大学情報学部 〒432-8011 静岡県浜松市中区城北 3-5-1 †3 静岡大学大学院情報学研究科 〒432-8011 静岡県浜松市中区城北 3-5-1 †4 静岡大学創造科学技術大学院 〒432-8011 静岡県浜松市中区城北 3-5-1 E-mail: [email protected] あらまし スマートフォンアプリケーション(アプリ)がプライバシ情報をどのように利用しているかを意識し ていない(危機意識の低い)ユーザは少なくない.そこで本稿では,アプリプライバシポリシのユーザインタフェ ースに「プライバシ情報が外部サーバに送られることを体感させる動作」を組み込み,プライバシ情報が外部に送 出されるという感覚をユーザに与えることで,アプリ利用に際してのプライバシ情報に対するユーザの危機意識の 向上を模索する.第一段階として,プライバシ情報を外部サーバへ渡すことを連想させる「ドラッグ&ドロップ」 操作を組み込んだアプリプライバシポリシの表示方式を考案した.ユーザは画面に表示されるプライバシ情報アイ コンを,同じく画面に表示されているサーバアイコンにドラッグ&ドロップするという動作を行うことによって, プライバシ情報が外部サーバに収集されていることを体感できると期待される.実装および基礎実験を行い,ユー ザの動作がユーザのプライバシ意識に対してどのような影響を与えるかを考察した. キーワード アプリプライバシポリシ,プライバシ意識,体感. Bodily Sensation Type Application Privacy Policy -Will Behavior Improve User’s Privacy Awareness?- Hiroaki MURAMATSU†1 Yuto MANO†3. Rion NISHIZAWA†2. Masahiro FUJITA†4. and. Takuya KANEKO†3. Masakatsu NISHIGAKI†4. †1 Graduate School of Integrated Science and Technology, Shizuoka University, 3-5-1, Johoku, Naka, Hamamatsu, Shizuoka, 432-8011 Japan †2 Faculty of Informatics, Shizuoka University 3-5-1, Johoku, Naka, Hamamatsu, Shizuoka, 432-8011 Japan †3 Graduate school of Informatics, Shizuoka University 3-5-1, Johoku, Naka, Hamamatsu, Shizuoka, 432-8011 Japan †4 Graduate school of Science and Technology, Shizuoka University, 3-5-1, Johoku, Naka, Hamamatsu, Shizuoka, 432-8011 Japan E-mail: [email protected] Abstract Most smartphone users are not aware of how smartphone applications use their privacy data. This is due to lack of their privacy awareness. To improve the awareness, we propose to a new type of user interface for acquiring consent to a application privacy policy, in which a bodily sensation factor is embedded. As the first step of the proposal, we embedded the behavior of “drag and drop” to develop a better understanding of application privacy policy. We developed a prototype system and carried out a basic experiment to examine the effectiveness of our proposal. Keywords Application Privacy Policy, Privacy Awareness, Bodily Sensation. 1. は じ め に 多 く の ス マ ー ト フ ォ ン ア プ リ( 以 下 ,単 に「 ア プ リ 」). つける攻撃である .近年,不正アプリによる被害は増 加 の 一 途 を た ど っ て い る [1].. が,スマートフォン内の プライバシ情報を利用してユ. 不正アプリによる 被害を防止するためには,各アプ. ーザにより快適なサービスを提供している. しかし,. リ内がプライバシ情報をどのように利用しているかを. アプリの中には不正アプリも多く存在する.不正アプ. ユーザが把握すること( プライバシ情報に関する危機. リの典型例の 1 つが,ユーザのメールアドレスを外部. 意識をもつこと)が必須である. しかし,不正アプリ. サーバへ送信し,ウィルスメールや迷惑メールを送り. による被害が一向に減らない現状に鑑みるに ,アプリ. This article is a technical report without peer review, and its polished and/or extended version may be published elsewhere. Copyright ©20●●. by IEICE.
(3) がプライバシ情報をどのように利用しているかを意識 していない(危機意識が低い)ユーザが相当数存在す ることが推測される.不正アプリによる被害を減少さ せるためには,これらユーザのプライバシ情報に対す る危機意識を向上させることが肝要である. そこで本稿では,アプリプライバシポリシのユーザ インタフェースに「プライバシ情報が外部サーバに送 られることを体感させる動作」を組み込み,プライバ シ情報が外部に送出されるという感覚をユーザに与え ることで,アプリ利用に際しての プライバシ情報に対 するユーザの危機意識の向上を模索する.第一段階と して,プライバシ情報を外部サーバへ渡す ことを連想 さ せ る 「 ド ラ ッ グ &ド ロ ッ プ 」 操 作 を 組 み 込 ん だ ア プ リプライバシポリシの表示方式を提案する.ユーザは 画面に表示されるプライバシ情報アイコンを,同じく 画 面 に 表 示 さ れ て い る サ ー バ ア イ コ ン に ド ラ ッ グ &ド. 図 1 文 章 型 ア プ リ プ ラ イ バ シ ポ リ シ の 例 [5] は,この「プライバシ情報を実感できない」ことが ユ ーザの危機意識が希薄である 要因の 1 つであると推測 し た . こ の 問 題 を 解 決 す る た め に は ,ア プ リ 内 に お け るプライバシ情報の取り扱われ方を ユーザに実感させ る手法が必要となる.. ロップするという動作によって,プライバシ情報が外 部サーバに収集されていることを体感 できると期待さ れる.. ユーザにプライバシ情報の使われ方を実感させる ためには種々の手法が考えられるが,本稿では,アプ リプライバシポリシのインタフェースに ,実世界上の. 以下,2 章にて提案方式( 体感型アプリプライバシ. ユーザの動作をマッピング させる手法を提案する.具. ポリシ)について説明する. 3 章で基礎実験と実験結. 体的には,アプリプライバシポリシのユーザインタフ. 果 を 記 述 し ,4 章 で 考 察 を 行 う .5 章 で ま と め と 今 後 の 課題について述べる. ェースに「プライバシ情報が外部サーバに送られるこ とを体感させる動作」を組み込み,プライバシ情報が 外部に送出される体感をユーザ へ与える.以下,本改. 2. 体 感 型 アプ リプ ラ イバ シ ポリ シ. 良を加えたアプリプライバシポリシを「体感型アプリ. 2.1. アプリプライバシポリシ. プライバシポリシ」と呼ぶ.. スマートフォンにおけるプライバシ情報の取り扱い. 2.1 節 に 示 し た と お り ,ア プ リ プ ラ イ バ シ ポ リ シ は ,. の健全化に対する社会的な要求を受け,総務省よりス. アプリのプライバシ情報の取り扱いをユーザに通知す. マートフォンプライバシーイニシアティブがまとめら. るための窓口である.体感型アプリプライバシポリシ. れ た [2].そ の 中 で ,ス マ ー ト フ ォ ン 向 け ア プ リ に 対 し. に よ り ,ユ ー ザ が「( 今 か ら イ ン ス ト ー ル す る ア プ リ 内. てもプライバシポリシ(アプリがどのように 利用者の. で)プライバシ情報がサーバへ送信されていること」. プライバシ情報を使用するか :アプリプライバシポリ. を体感することが 実現できれば,以下のような効果が. シ)を表示することが推奨された .この考えに則り,. 期待される.. 現在では,各アプリが図 1 のような文章形式のアプリ. ①. ア プ リ に よ っ て「 ユ ー ザ の プ ラ イ バ シ 情 報 が 外 部. プライバシポリシを ユーザへ提供するようになってき. サ ー バ へ 送 信 さ れ て い る こ と 」を ユ ー ザ が 自 覚 す. ている.今後,この取り組みは アプリ開発者の中に広. る.. く浸透し,すべてのアプリで アプリプライバシポリシ. ②. ① の 結 果 ,ユ ー ザ は「 ど う し て 当 該 情 報 が 外 部 に. の表示が行われる ことが期待される.本稿では「すべ. 送 信 さ れ て い る の か 」 と い う 疑 問 を 持 つ( 危 機 意. てのアプリのインストール時に アプリプライバシポリ. 識 の 高 ま り ).. シ が ユ ー ザ へ 提 供 さ れ る 」こ と , 「アプリプライバシポ. ③. リシの内容に虚偽 が含まれていない」ことを前提とす. ポ リ シ を 読 み ,ア プ リ プ ラ イ バ シ ポ リ シ の 内 容 を. る.. 2.2. コンセプト プライバシ情報は,無体物(電子データ)である.. ② の 結 果 ,ユ ー ザ は よ り 慎 重 に ア プ リ プ ラ イ バ シ より深く理解しようと努める.. ④. ③ の 結 果 ,ア プ リ プ ラ イ バ シ ポ リ シ の 中 に 望 ま し く な い 記 述 が あ っ た 場 合( 不 正 ア プ リ だ っ た 場 合 ). したがって,ユーザはアプリ 内のプライバシ情報の存. に は ,ユ ー ザ は そ れ に 気 づ い て 当 該 ア プ リ の イ ン. 在 や 使 わ れ 方 を 実 感 し に く い と 考 え ら れ る [3].筆 者 ら. ストールを取りやめる..
(4) ①アプリの説明文. ③アイコンを ドロップする. ③サーバエリア. ②アイコンを サーバエリア まで移動する. ②プライバシ情報アイコン群. ①アイコンを ドラッグする. ④承認ボタン. 図 3 承認前の画面 図 2 体感型アプリプライバシポリシ初期画面例. 2.3. ドラッグ&ドロップ型アプリプライバシポリシ 体 感 型 ア プ リ プ ラ イ バ シ ポ リ シ で は ,「 プ ラ イ バ シ 情報が外部サーバ へ送られる」という体感をアプリプ ライバシポリシのインタフェースに組み込む必要があ る.その第一段階として ,本稿では,プライバシ情報 が外部サーバへ渡されることを連想させる「ドラッグ. 図 4 プライバシ情報アイコンの説明文. &ド ロ ッ プ 」 操 作 を ユ ー ザ に 課 す こ と に よ っ て , ア プ. る プ ラ イ バ シ 情 報 ア イ コ ン は , ユ ー ザ が ド ラ ッ グ &ド. リ利用に際してのプライバシ情報に対するユーザの危. ロップすることによって,このエリアへ移動可能であ. 機意識の向上を模索する .. る.すべてのアイコンを移動完了した状態を 図 3 に示. ド ラ ッ グ &ド ロ ッ プ 操 作 を 組 み 込 ん だ 体 感 型 ア プ リ プ ラ イ バ シ ポ リ シ の 画 面 例( 初 期 状 態 )を 図 2 に 示 す .. す. ④承認ボタン. アプリプライバシポリシは,インストール時にユーザ. すべてのプライバシ情報アイコンをサーバエリア. へ提示されることを想定して いる.図 2 は,ある電話. (図 2 における③の位置) へ移動した後,ユーザはア. 帳アプリのアプリプライバシポリシの例であり,アプ. プ リ の イ ン ス ト ー ル を「 承 認 」す る こ と が 可 能 で あ る .. リ内では入力情報(お問い合わせへの返答および本人. アプリプライバシポリシの内容に同意しない場合(た. 確 認 の た め ), 端 末 情 報 ( 利 用 者 の 本 人 確 認 の た め ),. と え ば , 不 正 ア プ リ だ と 感 じ た 場 合 ),「 承 認 し な い 」. 電 話 帳 情 報( 本 ア プ リ で 利 用 す る た め ),写 真 デ ー タ( 本. ボタンを押すことでインストールを拒否する.. ア プ リ で 利 用 す る た め ),購 入 情 報( 課 金 機 能 の 利 用 に. ユーザは,アプリをインストールする際に,アプリ. 関する動向調査のため) という 5 つのプライバシ情報. の中(図 2 中の②)のプライバシ情報アイコンのそれ. がサーバへ送信さ れる旨が表示されている.. ぞ れ を ド ラ ッ グ &ド ロ ッ プ に て 外 部 サ ー バ の エ リ ア. 提案方式の画面は,①アプリに関する説明文,②プ. (図 2 中の③)へ“渡す”必要がある.この操作によ. ライバシ情報を意味するアイコン群( 以下,プライバ. っ て ,ユ ー ザ は「 プ ラ イ バ シ 情 報 を 外 部 サ ー バ へ 渡 す 」. シ 情 報 ア イ コ ン 群 ),③ サ ー バ エ リ ア ,④ 承 認 ボ タ ン の. という体感を得ることが可能であると期待される.. 四つの要素から構成される.具体的には,下記のとお りである. ①アプリに関する説明文 ユーザがこれからインストールしようと試みてい るアプリの説明文が表示される. ②プライバシ情報アイコン群 アプリによって外部サーバへ送信されるプライバシ 情報がアイコンで一覧表示される.アイコンを ドラッ グしている間は, 外部サーバが当該プライバシ情報を 収集する目的(プライバシ情報が外部サーバにてどの よ う に 使 わ れ る か ) が 表 示 さ れ る ( 図 4). ③サーバエリア 初期位置(図 2 における②の位置)に配置されてい. 3. 基 礎 実 験 3.1. 実験 目 的 ド ラ ッ ク &ド ロ ッ プ 形 式 の 体 感 型 ア プ リ プ ラ イ バ シ ポリシの有用性(プライバシ情報をサーバへ渡す動作 がユーザのプライバシに関する危機意識を高めること に有用か否か)を ,チェックボックス形式のアプリプ ライバシポリシ 表示方法と比較することで調査する.. 3.2. チェックボックス形式のアプリプライバシポリシ 体感型アプリプライバシポリシの比較対象として, チェックボックス形式の アプリプライバシポリシを実 装した.実装したチェッ クボックス形式のアプリプラ.
(5) ①アプリの説明文. 表 1 各被験者の実験順序 試行回数. 1. 2. 3. 4. 5. 6. 被験者 1. C1. D1. C2. D2. C3. D3. 被験者 2. C3. D1. D2. C2. C1. D3. 被験者 3. D1. C1. C3. D3. C2. D2. 被験者 4. C1. D1. C2. D2. C3. D3. 被験者 5. C3. D1. D2. C2. C1. D3. 被験者 6. D1. C1. C3. D3. C2. D2. 被験者 ③サーバエリア. ②プライバシ情報アイコン群. ④承認ボタン. 6 つ ( C1~ C3, D1~D3) の ア プ リ プ ラ イ バ シ ポ リ シ. 図 5 チェックボックス形式の画面例 イ バ シ ポ リ シ 画 面 例 を 図 5 に 示 す .図 5 は ,図 2 の ド. に対しそれぞれ, アプリをインストールする際にアプ. ラ ッ グ &ド ロ ッ プ 型 ア プ リ プ ラ イ バ シ ポ リ シ を チ ェ ッ. リプライバシポリシが 表示されたとして,そのアプリ. クボックス形式へ書き換えた ものである.画面の構成. のインストールを承認してよいか否か(不正アプリで. は図 2 とほぼ同一である.異なるのは,外部サーバへ. ないか否か)を 被験者に判断してもらった.6 つのア. のプライバシ情報の 送出を了承する操作が,ドラッグ. プリプライバシポリシ に対する実験は連続して行った. &ド ロ ッ プ で は な く , チ ェ ッ ク ボ ッ ク ス の ク リ ッ ク に. (1 つ目のアプリプライバシポリシを表示→1 つ目の. 代わっている点である.すなわちユーザは,サーバエ. アプリプライバシポリシを読む→1 つ目のアプリを. リア(図 5 中の③)のチェックボックスにチェックを. 「承認」 「 不 承 認 」の い ず れ か を 選 択 → 2 つ 目 の ア プ リ. 入れることで,当該プライバシ情報が外部サーバへ送. プライバシポリシ を表示→2 つ目のプライバシを読む. 信されることを確認する.サーバエリアにあるチェッ. → 以 下 続 く ).た だ し ,順 序 効 果 に よ る 影 響 を 排 除 す る. クボックスすべてにチェックを 入れた後,ユーザはア. ために,アプリプライバシポリシを提示する順番は被. プ リ の イ ン ス ト ー ル を「 承 認 」す る こ と が 可 能 と な る .. 験 者 ご と に 異 な る 順 番 と し た ( 表 1).. なお, 「外部サーバが当該プライバシ情報を収集する目. 各アプリプライバシポリシに対して被験者の判断. 的 」 の 表 示 に 関 し て は ,図 5 中 の ② の 位 置 に 配 置 さ れ. (承認,あるいは,不承認) を記録した.また,体感. ているプライバシ情報アイコンを 一度タップすると,. 型アプリプライバシポリシ に対するユーザの印象評価. 図 4 に相当する情報が画面に表示されたままになるよ. を調査するため,実験終了後,被験者にアンケートに. うになっている.. 回答してもらった.アンケート には以下の項目を含ん. 3.3. 実験 方 法 情報系の大学生 6 名(以下,被験者)を対象とし, 6 つ の ア プ リ ( C1 : ゲ ー ム ア プ リ , C2 : ゲ ー ム ア プ リ , C3: SNS ア プ リ , D1: 電 話 帳 ア プ リ , D2: 地 図 ア プ リ ,D3:グ ル メ ア プ リ )の ア プ リ プ ラ イ バ シ ポ リ シ を. だ.③については実験後に被験者に不正 アプリがどれ であったのかを伝えた後,不正アプリをインストール し て い た 被 験 者 に 対 し て は な ぜ イ ン ス ト ー ル し た(「 承 認」ボタンを押した) のか理由を記述してもらった. ①. ラ ッ グ &ド ロ ッ プ 方 式 ) を 比 較 し て よ り 当 て は ま. 用 い て 実 験 を 行 う . こ こ で , C1 ~ C3 は チ ェ ッ ク ボ ッ. る と 感 じ た も の に ○ を 1 つ つ け て く だ さ い .( そ. ク ス 形 式 の ア プ リ プ ラ イ バ シ ポ リ シ で あ り , D1~ D3. れ ぞ れ「 C・や や C・あ ま り 変 わ ら な い・や や D・. は ド ラ ッ グ &ド ロ ッ プ 形 式 の 体 感 型 ア プ リ プ ラ イ バ シ ポ リ シ で あ る . C1,C2,D1,D3 は , Google Play[4]に 公 開 されている無料アプリから 4 つのアプリを無造作に選 択し,それらのアプリの アプリプライバシポリシを参 考に作成した.すなわち,実存する正規アプリのアプ リ プ ラ イ バ シ ポ リ シ で あ る .C3,D2 は ,Google Play に 掲載されている無料アプリから 2 つを無造作に選択し た後,それらのアプリが不正アプリとなるような ポリ シ の 記 載( 投 稿 写 真 に つ い て 本 社 が 複 製 ,複 写 ,改 変 ,. D」 か ら 選 択 す る ) (ア ) 【 利 便 性 】操 作 が よ り 簡 単 に 感 じ た 方 に ○ を つ け てください (イ ) 【 理 解 度 】内 容 が よ り 把 握 で き た 方 に ○ を つ け て ください (ウ ) 【 危 険 度 意 識 】よ り 気 を つ け た 方 に ○ を つ け て く ださい (エ ) 【 渡 し て い る 感 覚 】プ ラ イ バ シ 情 報 を よ り 渡 し て いると感じたのはどちらの方式ですか?該当箇. 第三者への再許諾その他のあらゆる目的で無償で利用 する)を追加して作成した.. 各 項 目 に つ き C( チ ェ ッ ク ボ ッ ク ス 方 式 )と D( ド. 所に○をつけてください ②. 承 認 し な か っ た も の に つ い て ,何 故 承 認 し な か っ.
(6) 表 3. 表 2 実験結果 被験者. チェック. ドラッグ&. ボックス方式. ドロップ方式. C1. C2. C3*. D1. D2*. 利便性. 理解度. 危険度. 渡してい. 意識. る感覚. D3. 被験者 1. C. 同じ. やや D. やや D. やや C. やや D. 同じ. 同じ. 被験者 1. ○. ○. ○. ×. ○. ○. 被験者 2. 被験者 2. ○. ○. ○. ○. ○. ○. 被験者 3. やや C. C. 同じ. やや D. 被験者 3. ○. ×. ○. ×. ×. ○. 被験者 4. C. 同じ. 同じ. 同じ. 被験者 4. ○. ×. ○. ○. ×. ○. 被験者 5. D. D. D. D. 被験者 6. やや C. D. やや D. やや D. 被験者 5. ○. ○. ×. ○. ○. ○. 被験者 6. ○. ○. ×. ○. ×. ○. 承認. 6人. 4人. 4人. 4人. 3人. 6人. 不承認. 0人. 2人. 2人. 2人. 3人. 0人. たか理由をお聞かせください ③. 被験者. アンケート結果. 承認してはならない項目がアプリに含まれてい ま し た .そ れ ら に つ い て 承 認 し た 方 の み お 答 え く だ さ い .何 故 承 認 し た の か 理 由 を お 聞 か せ 下 さ い. 3.4. 実験 結 果 3.4.1. 承 認 結 果. 「 見 落 と し て い た 」,「 自 分 が ア ッ プ ロ ー ド し た デ ー タ を扱うと思ったから承認した」という理由を述べてい た. 一方,本来承認す べきはずの正規アプリを承認し な か っ た 被 験 者 も 存 在 し た . C 方 式 で は 被 験 者 3, 4 が C2( カ ー ド ゲ ー ム ア プ リ )を 承 認 し な か っ た .そ の 理由を,被験者 3 は「カードゲームで購入情報を使う イメージができず不要に思った 」と,被験者 4 は「通 信対戦に位置情報は必要ないと思った」 と,それぞれ ア ン ケ ー ト ② で 報 告 し た .ま た ,D 方 式 で は 被 験 者 1,3 が D1( 電 話 帳 ア プ リ )を 承 認 し な か っ た .ア ン ケ ー ト. 各被験者が各アプリのインストールを承認したか. ではその理由を,被験者 1 は「電話帳アプリに写真情. 否 か を 表 2 に ま と め た . 表 2 に お い て ,「 ○ 」 は ア プ. 報は必要ない.アプリの説明文からどういったアプリ. リのインストールを承認したこ とを表し, 「 ×」は ア プ. なのかがわからない 」と,被験者 3 は「アプリに必要. リのインストールを承認しなかったことを 表す.. のないデータ(写真情報)があるから」と,それぞれ. C3,D2 は 3.3 節 に 示 し た と お り ,筆 者 ら が 作 成 し た 不正アプリのアプリプライバシポリシである(表 2 で は 不 正 ア プ リ で あ る こ と を 示 す た め に「 *」マ ー ク を 付. 述べていた.. 3.4.2. 印 象 評 価 体感型アプリプライバシポリシに対する印象評価. 与 し た ).C3( SNS ア プ リ )に つ い て ,6 人 中 2 人 が 不. (チェックボックス形式と比較した際, 利便性,理解. 承認,4 人が承認という結果であった .アンケート③. 度,危険度意識,渡している感覚の観点からどのよう. において,承認しなかった被験者 2 名は,その理由を. な有用性を有するか )として,アンケート①の結果を. 「写真の権利を全て相手会社に渡すのには抵抗があ る 」,「 写 真 デ ー タ に 関 し て 説 明 が 理 解 で き な か っ た か ら 」と 述 べ て い た .承 認 し た 被 験 者 は「( ア プ リ プ ラ イ バ シ ポ リ シ は「 SNS の イ ン ス ト ー ル 」 と い う 抽 象 的 な 記 述 で あ っ た の で )twitter な ど の SNS を 想 像 し た か ら ( 問 題 な い と 思 っ た )」, 「自分がアップロードしたデー タ を 扱 う と 思 っ た か ら 承 認 し た 」,「 利 用 目 的 を 読 ん で い な か っ た 」 な ど と い っ た 理 由 か ら C3 を 不 正 ア プ リ で な い と 判 断 し て い た .D2( 地 図 ア プ リ )に つ い て は , 6 人中 3 人が不承認,3 人が承認という結果 であった. アンケート③において承認しなかった被験者は,その 理 由 を「( 写 真 デ ー タ を 渡 し て い た が )地 図 ア プ リ に 写 真 デ ー タ は 必 要 な い と 考 え た 」,「 地 図 ア プ リ で 購 入 情 報 は 不 要 で あ る と 考 え た 」,「 写 真 の 権 利 を 全 て 相 手 会 社に渡すのには抵抗がある」と述べていた.承認した 3 人の被験者は, 「 写 真 を 共 有 す る こ と で .そ の 位 置 の 実 際 の 状 況 が 見 れ る よ う な 機 能 が あ る と 推 測 し た 」,. 表 3 にまとめる.その内訳は下記のとおりである. (ア) 【 利 便 性 】に 関 し て の 被 験 者 の 回 答 と 理 由 の 内 訳 は 次 の と お り で あ る .C:2 人( 理 由:チ ェ ッ ク を す る だ け で 簡 単 , 1 タ ッ チ で で き る た め ), や や C: 3 人 ( 理 由 : タ ッ チ が 簡 単 , ド ラ ッ グ &ド ロ ッ プ よ り も ク リックで確認できるチェックボックス方式の方が早く 行 え る た め ,D は ド ラ ッ グ が め ん ど く さ い ),あ ま り 変 わ ら な い : 0 名 , や や D: 0 名 , D: 1 人 ( 理 由 : チ ェ ックボックスよりアイコンの方がタップしやすかった か ら ). (イ) 【 理 解 度 】に 関 し て の 被 験 者 の 回 答 と 理 由 の 内 訳 は 次 の と お り で あ る .C:1 人( 理 由:D は ず っ と タ ッ プ し て い な い と 説 明 が 見 ら れ な い ), や や C: 0 名 , あまり変わらない:2 名(理由:どちらも読む分には 変 わ ら な い , 違 い は 特 に な い ), や や D: 1 人 ( 理 由 : ド ラ ッ グ し て い る 間 も 表 示 さ れ た か ら ), D: 2 人 ( 理 由:ドラッグするときに説明が自動で表示されるので.
(7) 目に入りやすい,D の方が内容が必ず表示されて注意. いを挙げているユーザもいた. ユーザの危機意識を高. し て 読 む か ら ).. めることに対し, 「 渡 し て い る 動 作 」が ど の 程 度 の 効 果. ( ウ )【 危 険 度 意 識 】 に 関 し て の 被 験 者 の 回 答 と 理 由 の 内 訳 は 次 の と お り で あ る .C:0 名 ,や や C:0 名 ,. を与えているかについて,今後条件を変えながら実験 を繰り返すことで分析を進めていきたい.. あ ま り 変 わ ら な い:3 名( 理 由:ど ち ら に し ろ 読 ん だ ,. ま た , 基 礎 実 験 の 結 果 か ら は , ド ラ ッ グ &ド ロ ッ プ. 特 に な し ,危 険 意 識 は ど ち ら も 持 っ て い な か っ た ),や. 形式の体感型アプリプライバシポリシを(チェックボ. や D: 2 人 ( 理 由 : 変 な 操 作 が 誤 動 作 に 繋 が り そ う だ. ックス形式よりも)不便 だと感じるユーザが多いこと. っ た , ク リ ッ ク す る よ り も ド ラ ッ グ &ド ロ ッ プ の 方 が. も明らかになった .これは,ユーザに「体感」を与え. 許 可 を 与 え る こ と に 重 み を 感 じ た か ら ), D: 1 人 ( 理. る た め に , ド ラ ッ グ &ド ロ ッ プ と い う 操 作 を ユ ー ザ に. 由:ドラッグするときに説明が自動で表示されるので. 強 い て い る こ と に 起 因 す る と 考 え ら れ る .今 後 , 「体感」. 目に入りやすい,D の方が内容が必ず表示されて注意. を与えつつ,ユーザビリティが高い方式を探っていき. し て 読 む か ら ).. たい.. ( エ )【 渡 し て い る 感 覚 】 に 関 し て の 被 験 者 の 回 答 と 理 由 の 内 訳 は 次 の と お り で あ る .C:0 名 ,や や C:. 5. ま と め と今 後の 課 題. 0 名 ,あ ま り 変 わ ら な い:2 名( 理 由:表 示 内 容 に 差 は. 本稿では,アプリプライバシポリシのユーザ インタ. 見 ら れ な か っ た ,ど ち ら も 変 わ ら な い ),や や D:3 人. フェースに「プライバシ情報が外部サーバに送られる. (理由:チェックボックスは簡単で危機感がない,実. ことを体感させる動作」を組み込み,プライバシ情報. 際 に 自 分 の 指 で 送 っ て い る 感 覚 が あ る , ド ラ ッ グ &ド. が外部に送出されるという感覚をユーザに与えること. ロップの動作がなんとなく相手に何かを渡していると. で,アプリ利用に際しての プライバシ情報に関するユ. い う 感 じ が す る か ら ), D: 1 人 ( 理 由 : 動 き が あ る か. ーザの危機意識の向上を模索した. 今回は,プライバ. ら ).. シ情報を外部サーバへ渡す ことを連想させる「ドラッ グ &ド ロ ッ プ 」 操 作 を ア プ リ プ ラ イ バ シ ポ リ シ の 表 示. 4. 考 察. 方式に組み込んだ体感型アプリプライバシポリシを実. 3.4.2 節 に 示 し た ユ ー ザ の 印 象 評 価 で は ,ド ラ ッ グ &. 装 し た . 基 礎 実 験 の 結 果 , ド ラ ッ グ &ド ロ ッ プ 形 式 の. ドロップ形式の体感型アプリプライバシポリシは,従. 体感型アプリプライバシポリシは,ユーザへ外部サー. 来のチェックボックス形式よりも 「理解度」と「危険. バにプライバシ情報を渡している実感を与え,ユーザ. 度意識」の項目で優位な結果を得ている.このことか. の危機意識向上に一定の 寄与があることが示唆された.. ら,体感型アプリプライバシポリシには,アプリプラ. 今後は,ユーザビリティ実験を繰り返し て提案方式の. イバシポリシに対するユーザの理解を支援し,ユーザ. 可 用 性 を よ り 深 く 調 査 す る と と も に , ド ラ ッ グ &ド ロ. に「 ア プ リ 内 に お け る プ ラ イ バ シ 情 報 の 利 用 の さ れ 方 」. ップ方式以外の体感型 アプリプライバシポリシについ. をより意識させる(危機意識を向上させる)効果があ. ても検討を進め る予定である.. る こ と が 示 唆 さ れ る .実 際 ,承 認 結 果( 3.4.1 節 )に お いて,チェックボックス方式 のアプリプライバシポリ シ よ り も ド ラ ッ グ &ド ロ ッ プ 型 の 方 が ア プ リ の イ ン ス トールを「拒否」した回数が多い .ユーザが自身のプ ライバシ情報をより慎重に取り扱っている事実を 示し ているといえるだろう. このように体感型アプリプライバシポリシが危機 意 識 を 高 め た 要 因 の 1 つ は ,筆 者 ら が 期 待 し た と お り , 「プライバシ情報が外部に 送出される感覚」をユーザ に 与 え た こ と で あ る と 推 測 さ れ る .実 際 ,3.4.2 節 に 示 したとおり,被験者からは「クリックするよりもドラ ッ グ &ド ロ ッ プ の 方 が 許 可 を 与 え る こ と に 重 み を 感 じ た か ら 」,「 チ ェ ッ ク ボ ッ ク ス は 簡 単 で 危 機 感 が な い 」 などといったコメントを得ることができ た.一方で, 被 験 者 の 中 に は 「( 体 感 型 ア プ リ プ ラ イ バ シ ポ リ シ は ) ドラッグするときに説明が自動で表示されるので目に 入りやすい」のように,ユーザインタフェース上の違. 参考文献 [1] ト レ ン ド マ イ ク ロ:“ 潜 在 す る 脅 威 の 顕 在 化 ト レ ン ド マ イ ク ロ 脅 威 予 測 2015 年 と そ の 後 ”, http://forum.fujitsu.com/2015/tokyo/sponsor/pdf/tren dmicro/TRENDMICRO_TrendLabsReport.pdf , 参 照 May.27.2015 [2] 総 務 省:“「 ス マ ー ト フ ォ ン プ ラ イ バ シ ー イ ニ シ ア ティブ -利用者情報の適正な取扱いとリテラシ ー 向 上 に よ る 新 時 代 イ ノ ベ ー シ ョ ン - 」の 公 表 ”, http://www.soumu.go.jp/main_content/000236366.pd f, 参 照 May.30.2015 [3] 齋 藤 長 行 , 吉 田 智 彦 :“ 青 少 年 の ス マ ー ト フ ォ ン 利 用 環 境 整 備 の た め の 政 策 的 課 題 -実 証 デ ー タ 分 析 か ら 導 か れ る 政 策 的 課 題 の 検 討 ”, 情 報 通 信 政 策 レ ビ ュ ー , No.6, pp.91-108, 2013. [4] Google :“ 無 料 ト ッ プ Android ア プ リ ”, https://play.google.com/store/apps/collection/topselli ng_free?hl=ja, 参 照 May.30.2015 [5] 株 式 会 社 ミ ク シ ィ ,“ モ ン ス ト ス タ ジ ア ム プ ラ イ バ シ ー ポ リ シ ー ”,http://www.stadium.monster-st rike.com/privacy/, 参 照 June.1.2015.
(8)
関連したドキュメント
, Graduate School of Medicine, Kanazawa University of Pathology , Graduate School of Medicine, Kanazawa University Ishikawa Department of Radiology, Graduate School of
Department of Cardiovascular and Internal Medicine, Kanazawa University Graduate School of Medicine, Kanazawa (N.F., T.Y., M. Kawashiri, K.H., M.Y.); Department of Pediatrics,
3 Department of Respiratory Medicine, Cellular Transplantation Biology, Graduate School of Medicine, Kanazawa University, Japan. Reprints : Asao Sakai, Respiratory Medicine,
*2 Kanazawa University, Institute of Science and Engineering, Faculty of Geosciences and civil Engineering, Associate Professor. *3 Kanazawa University, Graduate School of
, Kanazawa University Hospital 13-1 Takara-machi, Kanazawa 920-8641, Japan *2 Clinical Trial Control Center , Kanazawa University Hospital *3 Division of Pharmacy and Health Science
Katsura (Graduate School of Informatics, Kyoto University) Numerical simulation of the transport equation by upwind scheme..
* Department of Mathematical Science, School of Fundamental Science and Engineering, Waseda University, 3‐4‐1 Okubo, Shinjuku, Tokyo 169‐8555, Japan... \mathrm{e}
Hong Kong University of Science and Technology 2 9月-12月. 2月-5月