生理追跡アプリのデータは広告主にとって金鉱であり、女性の安全を脅かす
(cam.ac.uk)- 月経周期追跡アプリは、ユーザーの個人情報を大規模に収集し、商業的な消費者プロファイリングに積極的に活用している
- このデータは、法的保護が不十分な状況で、保険差別、職場監視、サイバーストーキング、中絶の権利制限など、女性の安全に深刻なリスクをもたらす
- ユーザーの多くは、自分たちの価値あるデータが企業の利益創出の手段として利用されていることを十分に認識していない
- 研究チームは、公的機関主導のアプリ開発、明確な同意手続きの要求、そしてデジタルリテラシー教育強化の必要性を指摘している
- 英国、米国などでは一部のデータが特別な保護を受けるものの、現実にはデータの悪用とプライバシー侵害が継続的に発生している
主な内容と背景
スマートフォンベースの月経周期追跡アプリ(CTA)は、ユーザーの運動、食事、服薬、性的嗜好、ホルモン値、避妊方法などの非常に機微な情報を収集する。University of CambridgeのMinderoo Centre for Technology and Democracyは、このデータがユーザーの想定よりはるかに大きな金銭的価値を持ち、法的規制が不十分な中で、自社利益のために機微データを企業へ提供していると警告している。
データの商業利用と女性の安全への脅威
- 研究チームは、月経追跡データが不適切な主体に渡った場合、就業機会の制限、職場での監視、健康保険差別、サイバーストーキング、中絶へのアクセス制限などの深刻なリスクが生じると指摘している
- このデータは広告主にとって特に価値が高い。妊娠のような主要なライフイベントに関連して消費パターンの変化が大きいためである
- 妊娠データの広告価値は、年齢、性別、位置データと比べて200倍以上高い
- 女性の周期に応じて、化粧品など特定の広告が集中的に表示される可能性がある
市場の現状と規制の必要性
- 代表的なアプリ3つだけでも、2024年のグローバルダウンロード数は2億5,000万件に達する
- Femtech市場は2027年までに600億ドル超へ成長すると予想され、月経追跡アプリが市場の半分を占める
- 研究チームは、**公共部門(例: NHS)**において、透明性が高く信頼できる月経追跡アプリの開発が必要だと強調している
- 米国では一部の公的機関が独自アプリを提供しているが、英国ではまだ存在しない
- 公共アプリは、個人情報保護、研究活用、健康データ管理、ユーザー権限の強化に寄与し得る
個人情報保護と制度上の問題
- 英国および欧州連合(EU)では、**月経データは「特別カテゴリー」**に分類され、追加の保護を受ける
- しかし実際には、アプリを通じた違法な中絶取締り、プライバシー侵害が依然として起きている
- 米国では、月経周期データは医療データとして分類されず、特別な規制を受けない。主に「ウェルネス」アプリとして分類されるため、法的保護が不十分である
- メディアおよび消費者団体の調査によれば、アプリは依然としてユーザーの明確な同意なしに**第三者(広告会社、データブローカー、Facebook、Googleなど)**と情報を共有している
ユーザーの権利と補完の必要性
- データ削除機能の提供、同意オプションの細分化など、アプリ内で最低限の保護措置が必要である
- 英米圏で規制は強化されつつあるが、実効性は限定的である。データは外部委託開発者やクラウドネットワークを通じて継続的に拡散している
- デジタルリテラシーと個人情報保護教育を強化し、若者が健康情報アプリを利用する際の被害を防がなければならない
結論と提言
- 月経追跡情報の利用と商業化は、女性のリプロダクティブ・ライツ、安全、プライバシーに実質的な脅威をもたらす
- 公的機関提供アプリ、情報削除の必須化、ユーザー同意手続きの改善などが必要であり、データ悪用防止と個人情報保護の強化が求められる
- **"女性の健康データは単なる消費者データではなく、重要な医療情報である"**という認識への転換が必要である
本レポート『The High Stakes of Tracking Menstruation』は、Dr Stefanie Felsbergerが執筆し、CambridgeのMinderoo Centre for Technology and Democracyが発行した
1件のコメント
Hacker Newsのコメント
Charles Duhiggの著書 The Power of Habit の一章で扱われていた、Targetのマーケットバスケット分析の事例が興味深かったという話。Targetは妊娠中の買い物客を見分け、この時期はブランドロイヤルティが揺らぎやすい点を狙っていた。ターゲティングされた郵送広告があまりに正確だったため、わざと自動車用オイルや芝生用品のような無関係な品目を混ぜて偽装していた。妊娠の兆候は、ローションや洗顔料のような製品の大量購入から現れる
FOSS(オープンソース)の代替としてDripを紹介。dripapp.org のリンクを共有。MozillaとOpen Knowledge Foundationが資金提供、iOS/Android対応
Mensinatorも別のオープンソースアプリだと紹介。外部SDKを一切使わず、reproducible buildでAndroidをサポートし、女性開発者が作っていて、かなり活発。 GitHubリンク を共有
Mozillaが関わっているのでそのうち消えるだろう、という冗談めいたコメント
プライバシーを重視し、すべてのデータをローカルのみに保存するReflectというアプリを自作していると紹介。現在は生理トラッキング機能を開発中で、最近はanomaly detection機能もリリース。 Reflect App Storeリンク も共有
OPの記事で第三者SDK(Google、Facebookなど)への懸念が示されているのは妥当だとしつつ、Reflectでも独自のReflect SDKが追加でデータを扱えるのではないかと疑問視する立場。 ntl.ai/products リンクとともに懐疑的な見方を示す
クラウド機能があるならOHTTP(Oblivious HTTP)を使っているか質問。OHTTPについてのリンク(oblivious.network/ohttp)を案内
アプリが面白そうで、自分も似たアプリを作っていると紹介。 dailyselftrack.com のリンクを共有し、ReflectアプリがiOS専用である理由を質問
ReflectのAndroidアプリのリンクを求める
広告収益(Advertising revenue)に50%課税すべきだという個人的な意見を提示。この方式によって業界のインセンティブを整合させ、広告ベースの「簡単なキャッシュフロー」を抑制し、サービスも広告以外の方法で収益化する可能性が出るとする
課税されるのは売上ではなく利益だと指摘。広告は「タダのキャッシュフロー」ではなくビジネスモデルの一部。広告収益への税率が高すぎれば多くの企業は存続が難しくなり、サブスクへの固執で利用者が減ればメディアの生態系まで危うくなりかねないと懸念
広告が悪いと思うなら、むしろ「広告禁止」にすべきではないかという意見
広告ブロッカーを端末上で自由にインストール・利用できるべきだという意見。経済的な抜け道よりも独占禁止法の強力な執行を主張。広告が負担ならユーザーを失うかチャネルが消え、自然に業界が再編されるという考え
アプリがなくても購買記録だけで生理周期まで推定できた1998年のデータブローカー会議での経験を語る。主要な指標は衛生用品ではなく食べ物など別のパターンで、女性グループ間の28日周期などから捉えていた。こうした侵害は消費者データ保護法がなければ続く
衛生用品や食品の購入は事前に買いだめすることもあるし、家族全体の買い物の一部かもしれないので、そのパターン分析が本当に正確なのか疑問。不規則な周期もあるし、どうやって真偽を検証するのか疑問を呈する
80年代から妊娠予測など似たような逸話は多かったが、実際にスーパーが明確な証明や結果を出したことはないと指摘
購買履歴がそこまで推定可能なレベルなら、保護法がどれほど実効性を持つのか懐疑的
妻が毎日アイスクリームを食べている、という冗談めいた反応
Mozillaが主要な生理トラッキングアプリの利用規約を読んで分析した内容は、すでに多くの人が知っていると言及し、 分析リンク を共有
この問題(生理アプリ・データ流出)が安全上の問題にまで発展するとされる本当の理由がわからないという声。本人には、タイミングよく関連商品の広告を出す以上のことは起きないように見え、個人的には恥ずかしいと感じることはあっても、所詮は生物学的な機能にすぎないと思うという立場
女性が妊娠すると企業のBI(ビジネスインテリジェンス)データベースに印が付き、ベビー用品を買うのではなく州外へ移動すると、突然犯罪容疑者として扱われる可能性があると警告。 関連事例リンク を共有。こうした個人データが法執行機関(警察など)と共有・販売されることに強い懸念を示す
CNN報道を引き、ウェストバージニアで流産だけでも刑事告発を警告された事例を挙げ、生理の空白期間の後に再開しただけでも法的リスクが生じうると示唆
妊娠・出産は人生で消費パターンが最も大きく変わる転換点だと指摘。出産が予測されると、その後の家や住む場所、子どもの成長段階全体にわたって消費行動が非常に予測しやすくなり、その影響は変わらない
予算規模が大きいほど問題を大げさに見せる傾向を皮肉り、自分の態度を変えないと研究費がもらえないだろうという冗談交じりの指摘
生理アプリには服薬履歴や避妊方法などの機微情報も一緒に入力されうる点に注目。データが広告主に渡れば、ユーザー自身が知る前に妊娠が露見する可能性があり、特定の文化圏(例:未婚での妊娠など)では深刻な問題になりうる。家族にまで関連広告が表示されれば、さらにまずい状況になる
f-droidで
Menstrualと検索すれば、データがすべてローカル保存のアプリしか出てこないと紹介。こうしたデータをなぜサーバーに送る必要があるのか疑問を呈するほとんどのAndroidユーザーはそうした点を知らないだけでなく、わざわざ代替を探そうともしないと指摘
f-droidユーザーの大半は生理がないだろうと推測
複数デバイスで使う、パートナーとデータ共有するなどは正当なユースケースだが、データの保存・同期は簡単ではなく不便もある
複数のプラットフォーム(EHR/EMRおよび各プロバイダー)から抽出した医療記録をingestして表示するアプリやツールがあるか質問。理想としてはローカルまたはセルフホスト型で、オープンソースであってほしいという希望
パートナーがPMDD患者で本当に必要だったため、自らインキュベートしたプライバシー重視・ローカルファーストの生理トラッキングアプリを案内。Roe判決後、自分で作る決意をしてEmbodyというオープンソースアプリを準備中で、現在はセキュリティ監査を控えておりフィードバックを求めている。 embody.space リンクを共有