木曜日に発表された調査結果によると、米国で市場に投入された最初のデジタルコロナウイルス接触追跡ソリューションの1つであるノースダコタ州のCare19アプリは、ユーザー情報をFoursquareやGoogleなどのサードパーティ企業と共有するという同社のプライバシーポリシーに矛盾している。

Care19のレビュー消費者向けプライバシー アプリ会社 Jumbo Privacy がアプリを見つけました位置データを送信しますその他の個人情報の外部への報告ファストカンパニー

ノースダコタ州立大学のスポーツファン向けに位置情報ベースのソーシャル ネットワーキング アプリを販売する ProudCrowd が開発した Care19 は、次のことを約束します。参加者の匿名性ランダムなユーザー ID を割り当てて追跡することによって。このシステムは、ユーザーが 10 分以上過ごした場所、つまりノースダコタ州保健局に自主的に提供された接触追跡データと関連付けることができる情報を記録します。

同アプリのプライバシーポリシーには、「位置情報データはユーザーのプライベートであり、ProudCrowd, LLCのサーバーに安全に保存される」と記載されており、「ユーザーが同意するか、ProudCrowdが連邦規制で強制されない限り」第三者と共有されることはない、と報告書は述べている。

しかし、Jumbo は、ユーザー ID 番号、電話 ID、および位置データと思われるものが Foursquare に送信されているのを発見しました。電話広告識別子は Google の Firebase サービスに関連付けられたサーバーに送信され、割り当てられたランダム ID と電話名 (通常はデフォルトでユーザーの名が含まれます) はソフトウェア診断会社 Bugfender に送信されます。

「Care19アプリケーションのユーザーインターフェースは、Foursquare契約の条項に従って、近くの場所の画面でFoursquareの使用を明確に呼びかけています」とProudCrowdは声明で述べた。 「しかし、現在、私たちのプライバシーポリシーにはこの使用法について明示的には言及されていません。私たちはプライバシーポリシーをより明確にするために州のパートナーと協力していきます。Foursquareとの合意では彼らがCare19のデータやデータを収集することを許可していないことに注意することが重要です」単に近くのビジネスを特定してそれを私たちに返すだけでなく、あらゆる形式で使用します。」

宛てのメールでファストカンパニー, ProudCrowdの創設者Tim Brookins氏は、Care19のFoursquare統合は間違いであり、すぐに修正されるだろうと述べた。 Brookins 氏は、このエラーを「Foursquare は送信されたデータを実際には収集しないため、かなり問題のないもの」と特徴づけました。

Care19 は最近リリースされた Apple-Google に依存していませんが、暴露通知API、 りんご関与していたアプリの審査中、報告書ワシントン・ポスト。 Appleは現在Jumboの主張を調査しており、アプリを同社の規則に準拠させるためにProudCrowdと協力する予定だ。

皮肉なことに、ノースダコタ州公衆衛生当局の職員も先週、AppleとGoogleのクロスプラットフォームの接触通知システムを次のように批判した数人の専門家の一人だった。制限が多すぎる一般採用に向けて。が公開した記事でポスト、接触追跡アプリの開発者など、AppleとGoogleのソリューションを批判する人々は、接触追跡APIには接触追跡業務に有害なデータ共有制限が組み込まれていると述べた。

ノースダコタ州の接触者追跡担当連絡員バーン・ドッシュ氏は、「刻一刻と、もしかしたら他の誰かが感染している可能性があるため、できる限りのあらゆる手段を講じたい」と述べた。 「わかりました。彼らには守るべきブランドがあるのです。彼らが顎でリードしてほしかったと思います。」

Apple と Google のシステムは、地理位置情報データへのアクセスを拒否し、ユーザー機器を匿名化し、アプリが集中サーバーにデータを保存することを制限するなどの安全策を講じています。 PHA のアプリが Apple-Google の標準を満たしていない場合、API へのアクセスが許可されず、バックグラウンドでのタスクの処理が禁止されます。

ノースダコタ州は当初、接触通知テクノロジーを統合することを期待してアプリを構築しましたが、プライバシー制限により、チームは最初から 2 つの別々のアプリを作成することになりました。1 つは接触追跡チーム用で、もう 1 つは接触通知 API を統合したものです。

ノースダコタ州が暴露通知 API を組み込んだ Care19 アプリの新バージョンを公開するかどうかは不明ですが、同州は Apple と Google の取り組みへの支持を発表した 3 つの州のうちの 1 つです。木曜日には、アラバマ州とサウスカロライナ州もこの技術の早期採用者として署名したと報告されているAL.com

アラバマ州のケイ・アイヴィー知事は、「国民がいつ、どこでこのウイルスに感染した可能性があるかを知る手助けとなることを期待して、この世界的大手2社と協力した」と述べた。 「アラバマ州のほぼすべての人がポケットに入れているもの、つまり携帯電話を使って、これがコロナウイルスの蔓延を遅らせるためのツールキットの重要なツールになることを願っています。」

短いベータテスト期間の後、Apple と Google の接触通知 API が稼働しました水曜日にiOS 13.5のリリースに伴い。フレームワークを利用した接触追跡アプリは、数日または数週間以内にリリースされる予定です。