市、Flockが営業デモとして子ども向け体操教室のカメラにアクセスしていたことを把握
(404media.co)- アトランタ郊外の都市 Dunwoody で、Flock の営業担当者が全米の警察署向け製品デモのため、子ども向け体操教室、遊び場、学校、Jewish community center、プールのカメラにアクセスしていたことが明らかになった
- Dunwoody の住民 Jason Hunyar は情報公開請求で Flock のアクセスログを入手し、これを基に「Why Are Flock Employees Watching Our Children?」を公開した
- Flock はアクセスが 営業デモ の一部だったことは認めたが、Dunwoody が「demo partner program」に参加しており、一部の Flock 社員に新製品や機能のデモを許可していたと説明した
- アクセスログには Marcus Jewish Community Center of Atlanta のプールや MJCCA の子ども向け体操教室、複数のフィットネスセンターやスタジオなど 機微な場所 が含まれており、市が購入したカメラだけでなく民間事業者が購入したカメラまでアクセス対象に入っていた
- Flock は「No one is spying on children in parks」と反論する一方、Hunyar の投稿後は Dunwoody のカメラを製品デモに使わないことを決め、今後は小売店の駐車場のような、より公開性の高い場所でのみデモを行うよう社員を教育すると述べた
Dunwoody のカメラアクセスと Flock の説明
- アトランタ郊外の都市 Dunwoody で、Flock の営業担当者が全米の警察署を対象に製品をデモする過程で、市内の機微な場所にあるカメラへアクセスしていたことが明らかになった
- アクセス対象には 子ども向け体操教室、遊び場、学校、Jewish community center、プールのカメラが含まれていた
- Dunwoody の住民 Jason Hunyar は情報公開請求で Flock のアクセスログを入手し、これを基に「Why Are Flock Employees Watching Our Children?」を公開した
- Flock は、アクセス自体が 営業デモ の一部だった点は認めたものの、住民や活動家による表現の仕方には反論した
- Flock の広報担当者は、Dunwoody は「demo partner program」に参加している都市であり、参加都市は一部の Flock 社員に新製品や機能のデモを許可していたと述べた
- Flock によれば、一部のエンジニアは顧客の許可を得て、問題のデバッグや修正のためにアカウントへアクセスすることがある
- Flock は「No one is spying on children in parks」とし、Substack の表現は誤っていると反論した
アクセスログが示した範囲とその後の対応
- Hunyar が入手した記録には、Marcus Jewish Community Center of Atlanta のプール、MJCCA の子ども向け体操教室、複数のフィットネスセンターやスタジオなど 機微な場所 のカメラへのアクセスが含まれていた
- このアクセスログによって、Flock の監視システムが1つの都市の中でどれほど広範に拡大しうるかが明らかになった
- アクセス範囲には、市が購入したカメラだけでなく 民間事業者が購入したカメラ も含まれていた
- Flock は、アクセスログが生成され、情報公開請求によって入手可能である点を挙げ、自社は監視技術業界の中でもより透明性の高い企業だと主張した
- Flock の FAQ では、「Flock customers own their data」「Flock will not share, sell, or access your data」「nobody from Flock Safety is accessing or monitoring your footage」と説明している
- Flock はブログ記事で、Flock 技術の利点の1つとして、組織が許可した場合、法執行機関が犯罪解決や安全確保のために民間所有カメラへ直接アクセスできる点を挙げている
- Hunyar の投稿後、Flock は Dunwoody のカメラを製品デモに利用することを中止するとした
- Flock は、Dunwoody で地域の Jewish Community Center のカメラを使ってデモが行われたことについて、その場所の機微性を理解しているとし、今後は小売店の駐車場のような、より公開性の高い場所でのみデモを行うよう社員を教育すると述べた
- Flock は、当該アクセスは市の demo partner agreement に基づいて承認された活動であり、社員は市の明示的な許可を得て業務の一環としてカメラネットワークにアクセスしていたと主張した
1件のコメント
Hacker Newsのコメント
Flockの「Dunwoody市はデモパートナープログラムに参加していた都市の一つ」という説明を見ても、なお2点理解できない。
第一に、ほぼすべてのソフトウェアと同じように、なぜ専用のデモ環境を用意しないのか分からない。実演に実データが必要な理由が思い浮かばない。
第二に、Marcus Jewish Community Center of Atlanta(MCJCCA)が市の所有なのか気になる。そうでないなら、市がカメラ利用を許可できるはずがないし、仮にそうだとしても、MCJCCAや保護者にデモ目的での利用を知らせていたのかが重要だ。
事前に用意したループ映像を設定するより、ライブ映像を見せるほうがずっと簡単だ。
驚くべきなのは、一緒にデモを見ている誰も気にしないことだ。「私たちが買ったら、うちの映像もこんなふうに勝手にデモに使われるんですか?」と尋ねる人がいない。
一方で、YC PresidentのGarry Tanは相変わらずFlockを支持し擁護している。これをどうやって良いことのように見せるのか気になる。
City Learns Flock (YC S17) Accessed Cameras in Children's Gymnastics Room as a Sales Demoこれが良くないことだという点には同意するが、そもそもなぜその部屋にカメラがあるのかが先に気になる。
おそらくアクセス権を持つ人がいたはずで、カメラに接続するソフトウェアをデモしたのなら、誰かが営業担当にそのカメラへのアクセス権を与えたことになる。
そして、それが唯一のカメラではなかった可能性が高い。
Flockの問題は、全体があまりに雑に作られていることだ。明らかに安全ではなく、ネットワーク全体に大きな穴があるのに、それでも配備され続けている。
何か起きたら過去1か月分の映像を取り出して、関係部分を警察に渡し、通常は1か月後にすべて削除する。このやり方で解決した犯罪もいくつもある。
ただし、犯罪がなかったならカメラ映像は削除されるべきだ。
Flockがアクセス権を売った複数の企業や組織のパーティションで区切られたオフィスに座る人たちが、画面越しにあなたの子どもたちを見ているわけだ。
たいてい政府は「子どもを守ろう」という名目で監視やプライバシー侵害を正当化するが、今回は画面越しに子どもを見ている見知らぬ中年男性たちから子どもを守るには、むしろこのプライバシーの悪夢に反対しなければならない。
孤立した情報それ自体は問題ではない。情報へのアクセスに労力が必要なら、大規模な情報乱用は拡大しにくく、コストも結果も伴う。ここでの問題は、コストも結果もない無制限のアクセスだ。
Flockはリアルタイム監視の周辺にあるアクセス障壁を壊そうとしている。ある事業所の監視カメラが通りを映していて、警察が機器ごとの要請のような手続きを経てアクセスするのと、Flockが押し進める要件なしの世界規模の検索アクセスとは明確に違う。これは邪悪だ。
Flockを止めようとする別の動きもあり、関連する議論もある。
[1] https://news.ycombinator.com/item?id=47772012
https://archive.is/JXgLO
この記事はすでに活発だったスレッドの重複で、重大な新情報はない。
https://news.ycombinator.com/item?id=47784045
以前の議論の一つ。
[1] - https://news.ycombinator.com/item?id=47784045
すべてのFlock映像はFOIA請求の対象であるべきだ。
これらのカメラの根本的な問題は、私たちの姿を撮影しているのに、当の私たちはアクセスできないことだ。しかも、その費用を私たちが払っていてもそうなのだ。