ロボット掃除機ユーザーにとってデータプライバシーは懸念事項ですか?

ニュース

ホームページホームページ / ニュース / ロボット掃除機ユーザーにとってデータプライバシーは懸念事項ですか?

Jan 17, 2024

ロボット掃除機ユーザーにとってデータプライバシーは懸念事項ですか?

Mappa la tua planimetria, ma ti dice se sei a casa?

それはあなたのフロアプランをマッピングしますが、あなたが家にいるかどうかはわかりますか?

2023 年 4 月 19 日更新

推奨事項は、Reviewed の編集者によって独自に選択されます。 以下のリンクを通じて購入すると、当社および当社の出版パートナーに手数料が発生する場合があります。

「壁には耳がある」は、急速に時代遅れの言葉になりつつあります。特に、携帯電話、冷蔵庫、Fitbit、さらには犬の首輪さえも、あなたの周囲や安全な場所、つまり自宅で起こっていることを盗聴している可能性があるのです。

家庭用ロボット、つまり家庭用スパイアイテムのリストに「ロボット掃除機」が登場することがますます増えています。 消費者の 63% がスマート デバイスを不気味に感じているとしたら、堅木張りの床の上を歩き回り、家の地図を作成し、インターネットに接続し、ビデオをストリーミングするようにスケジュールしているデバイスが、それらすべての中で最も不気味な不気味な存在になる可能性があります。

データ プライバシーはますます注目を集めており、その懸念は終末的なものからかなり日常的なものまで多岐にわたります。 しかし、実際に心配することはあるのでしょうか?

現代のデータエコノミーでは、個人を特定できる情報 (PII) に多くの注目が集まっています。 小さなルンバのレンズを通して機密データを調べることで、iRobot のデータ管理ポリシーだけでなく、ロボット掃除機業界全体のデータ プライバシー法と規制についても、何らかの答えが得られることを願っています。

スマートロボット掃除機の定義は時間の経過とともに拡大

最も基本的には、アプライアンスの前にある「スマート」という言葉は、そのアプライアンスがインターネットに接続できることを意味します。 この用語は、IBM の Simon Personal Communicator が導入された 1995 年頃に遡り、定着しました。

それ以来、「スマート」は進化し、範囲を広げ、Alexa や Google Home などのホーム アシスタントとの互換性から、プログラム可能な家庭用ロボット製品、アイテムが人工知能を備えているという示唆に至るまで、あらゆるものを定義するようになりました。

ロボット掃除機の世界では、これは、Wi-Fi 経由で携帯電話からロボット掃除機を操作できるようにすることから、家を出るときに起動するようにプログラムすることまで、あらゆる範囲に及びます。

携帯電話やスマート電球などのすべてのスマート デバイスは、いわゆるメタデータを収集します。 収集されるメタデータの例には、アプライアンスの電源を入れた時期や使用期間などが含まれることがよくあります。

プライバシーの専門家が使用する「メタデータ」という用語を聞いたことがあるかもしれません。メタデータは、ハッカーがネットワークに侵入することなく受動的に収集できるものだからです。

それは、誰かがあなたの家の外に座っていて、キッチンの照明がついているからあなたが料理をしていると推測するのと似ています。

ほとんどの企業は、清掃された面積やサイクル期間などのメタデータを収集します。

メタデータとは別に、多くのスマート ロボット掃除機はカメラまたは LiDAR を使用して、掃除中に家全体のフロア マップを作成します。 これにより、障害物を回避するのに役立ち、モバイル セキュリティ システムとしてビデオなどの機密データを携帯電話にストリーミングすることもできます。 多くの場合、企業は実行時間、清掃された面積、ロボットにエラーが発生したかどうかを収集します。

しかし、MIT Technology Review の iRobot に関するレポートでは、ロボット掃除機のビデオ キャプチャ機能がいかに強力であるかを浮き彫りにしています。

2022年12月と2023年1月の報告書では、iRobotがどのようにして製品テスターの自宅のビデオデータを収集し、それを驚くべき方法でAIトレーニングに使用し、米国外の契約開発チームによってタグ付けされて処理されるように送信されたことが示されている。テスターのプライバシー規約でカバーされていると主張していましたが、一部のテスターはサインアップしていないと感じていました。

懸念すべきことに、MIT Technology Review は、2020 年に少なくとも 15 枚の機密データの画像が民間請負業者の Facebook グループに流出したと報告しています。 これらには、自宅のバスルームでトイレに座っている女性の不穏な画像や、幼い子供の画像が含まれます。 テスターのモデルには「ビデオ録画中」と明確に記されたラベルが付けられていましたが、テスターの中には、自分たちのデータがこのように使用されることに同意していないと感じた人もいました。

これらのプライバシー インシデントは製品テスト中に発生しましたが、これは iRobot の一般消費者に適用されるプライバシー規約とは異なるプライバシー規約に該当し、iRobot のコンシューマー バージョンによって収集されたデータやコンシューマー バージョンのデータ収集機能を必ずしも反映しているわけではありません。 —これは、ロボット掃除機がどれほど強力な探偵の可能性を秘めているか、そしてデータ プライバシーに関する言語がいかに特殊で扱いにくいかについて、懸念すべき実例を提供します。

米国で記録に残っている中で最も厳格かつ包括的な法律は、カリフォルニア州消費者プライバシー法 (CCPA) です。 大きなハイライトは次のとおりです。企業が企業に関して収集する個人情報とその使用方法と共有方法について知る権利、企業から収集した個人情報を削除する権利(一部の例外を除く)、個人情報の販売をオプトアウトする権利、および CCPA の権利を行使するための無差別の権利。 この法律はまた、CCPA に関する懸念に関連して企業に簡単な連絡方法を公開することも義務付けています。

2020年、カリフォルニア州民は提案24、CPRAによるCCPAの改正に投票した。 2023 年 1 月 1 日から完全施行され、CPRA は「企業が保有する不正確な個人情報を修正する権利」と「企業に関して収集された機密の個人情報の使用と開示を制限する権利」という 2 つの条項でデータを保護します。彼ら。"

これらの法律の拡張により、企業があなたに関して収集したデータ(正確な位置情報データ、財務データ、理論的にはビデオなどの機密データを含む)を配布する方法をより詳細に制御できるようになります。

カリフォルニアに住んでいない場合でも、全国的に販売されているロボット掃除機は準拠している必要があります。

iRobot や Ecovacs などの企業も、CCPA の欧州版であるデータ保護規制 GDPR に従っています。

iRobot には、ユーザーの機密データがどのように保存されるかについての非常に包括的なドキュメントがあります。 eufy と Ecovacs のプライバシー ポリシーも同様に網羅的です (そして、最後まで読むのは少し疲れます)。

iRobot の製品およびデータ セキュリティ担当ディレクターの Mike Gillen 氏は、「iRobot は社内の取り組みを超えて、公的バグ報奨金プログラムを推進および後援し、製品を外部侵入テストに提出し、iRobot のオペレーティング環境で定期的な自動スキャンを実施しています。」と語ります。

Eufy が研究開発のためにデータをどのように使用するかについてコメントを求めたところ、彼らはデータプライバシーに関する声明を参照し、それ以上のコメントを拒否しました。

Ecovacs のプライバシー ポリシーには、Google Analytics などのよく知られたサービスや、Bazaarvoice などのあまり話題になっていないツールを含む多数のサードパーティ分析ソフトウェアが含まれており、それぞれに独自のデータ収集ポリシーが適用されます。

Ecovacs の広報担当者は、「最新モデルは人工知能と視覚知能を組み合わせて利用しています...「AIVI」モデルは、消費者向けデバイスが ETSI TS 303 の仕様を満たすことを認定する独立したサードパーティ組織であるテュフ ラインランドによって認定されています。 645」

Ecovacs が顧客データをトレーニングに使用するかどうか尋ねたところ、答えは「はい」でしたが、厳しい制限がありました。 Deebot などの特定の Ecovacs 製品は、ナビゲーションにビデオを使用します。

「Deebot は、これらのビデオ/画像を A​​WS サーバー上のクラウドに保存します。このデータは、研究開発、トラブルシューティング、およびお客様の選択により障害物回避精度の向上など、当社の製品とサービスの改善に役立てるために Ecovacs によってアクセスされる場合があります。 -で/許可。」

「すべてのデータ (ビデオ ストリームだけでなく) は、AES-128 (128 ビット高度暗号化標準) を使用して暗号化されます。アプリのビデオ マネージャー機能へのアクセスは、パスワードで保護することもできます。これらのモデルは、次のようなセキュリティとデータ保護の認証も取得しています。テュフ ラインランドはETSI TS 303 645規格を満たしています。」

iRobot の場合、収集および保存されたデータを削除する最も簡単な方法は、アプリを通じてリクエストすることです。

しかし、私たちは iRobot のプライバシー ポリシーに次のような情報を見つけました。「当社は、ロボットとサービスの使用状況に関する情報を含むお客様の個人データを匿名化し、お客様の匿名化された情報を当社自身の記録および製品および機能開発の目的で保持する権利を留保します。」

基本的に、これは、iRobot がユーザーと収集されたデータとの間のあらゆるつながりを排除しますが、機密データは iRobot のサーバーに残る可能性があることを意味します。

iRobot のプライバシーおよびデータ保護担当ディレクターである Bethany Singer Baefsky 氏は、「iRobot は削除に関してすべての人を対象とした GDPR 標準に従っており、それを EU 内に限定しません。つまり、どこにいても、あなたがいれば、削除することができます」と述べています。データ削除をリクエストすると、GDPR 基準に従って、個人情報は 30 日以内に消去されます。」

一般的なデータ保護規制について、彼女は続けて、「データ アクセスの要求については、当社はすべての法定の期限を遵守します。データの提供に法的に要求される期限がない場合、またはデータを提供する法的要件がまったくない場合、当社は CCPA の枠組み内で業務を行っています」と述べています。検証可能なリクエストを受け取ってから 45 日以内に、一般的に使用される機械可読形式でデータを提供します。」

Ecovacs は、プライバシー ポリシーで次のように示しています。「個人情報を管理および移動できるように、一般的に使用される電子形式で個人情報のコピーを取得するよう要求できます。当社は、お客様の個人情報を削除できない場合があることに注意してください。ユーザーアカウントを削除します。」

平たく言えば、これは、あなたに関して収集されたすべての機密データのハードコピーを要求して、それを Ecovacs のサーバーから削除してもらうことができることを意味しますが、おそらくあなたのアカウントも消去されるでしょう。 '

私たちが直接尋ねたところ、彼らは「アプリからビデオや写真を消去すると、サーバーからも削除されます。ロボットを工場出荷時設定にリセットすると、ローカルに保存された自宅の地図も消去されます。」と同じことを言いました。

一部のロボット掃除機はデジタル アシスタントと対話できます。

この質問に対する答えは、「便利」という一言です。

用事を済ませたり、子供のサッカーの試合に出かけたりしているときに、1 時間以内に来客があるという電話を受けたと想像してみてください。「あなたの床は見栄えがしますか?」 ペットの毛があちこちにありませんか?

携帯電話でアプリにアクセスすると、スマート ロボット掃除機を起動でき、ダストバニーがゲストを出迎えてくれないという安心感を得ることができます。

はい、しかしおそらく、携帯電話、クレジット カード、ISP、Alexa、ジムの会員、または近所の人以上のものではありません。 そしてシンガー・バフスキー氏によると、少なくともアイロボットの場合はインフォームド・コンセントを与える必要があるという。

Reviewed の製品エキスパートが、お客様のショッピング ニーズをすべてカバーします。 Facebook、Twitter、Instagram で Reviewed をフォローして、最新のセール情報や製品レビューなどを入手してください。