Skip to main content
QUICK REVIEW

[論文レビュー] Circumvention by design -- dark patterns in cookie consents for online news outlets

Than Htut Soe, Oda Elise Nordberg|arXiv (Cornell University)|Jun 24, 2020
Privacy, Security, and Data Protection被引用数 4
ひとこと要約

本研究では、スカンジナビア諸国および英語圏のオンラインニュース出先から300件のクッキー同意通知を手動で分析した結果、99%(297件)がGDPRの趣旨を損なうようにユーザーの選択を操作する、いわゆるダークパターン(悪意あるUIデザイン)を用いていることが判明した。論文は、同意インターフェースに見られる8種類の異なるダークパターンのタイプを特定し、ユーザーの自主的選択権を保護するため、UI設計の規制が不可欠であることを強調している。

ABSTRACT

To ensure that users of online services understand what data are collected and how they are used in algorithmic decision-making, the European Union's General Data Protection Regulation (GDPR) specifies informed consent as a minimal requirement. For online news outlets consent is commonly elicited through interface design elements in the form of a pop-up. We have manually analyzed 300 data collection consent notices from news outlets that are built to ensure compliance with GDPR. The analysis uncovered a variety of strategies or dark patterns that circumvent the intent of GDPR by design. We further study the presence and variety of these dark patterns in these "cookie consents" and use our observations to specify the concept of dark pattern in the context of consent elicitation.

研究の動機と目的

  • オンラインニュース出先がGDPR準拠のクッキー同意通知をどのように実装しているかを調査すること。
  • 同意インターフェースで使用されている、情報に基づいたユーザーの同意を損なうダークパターンを特定・分類すること。
  • 特に、真実と信頼を促進するというニュース出先の社会的役割を踏まえ、同意メカニズムにおいて倫理的設計原則が守られているかどうかを検討すること。
  • プライバシー法における真正なユーザーの制御を確保するため、データ処理と並行してUI設計を規制すべきであると主張すること。
  • ニュースウェブサイトにおける同意獲得に特化した、手作業で整備されたデータセットと洗練されたダークパターンの分類法を貢献すること。

提案手法

  • スカンジナビアおよび英語圏のニュース出先から抽出した300件のクッキー同意通知について、手動による定性的分析を実施した。
  • ダークパターンの理論的枠組みとして、Grayら(2018)のフレームワークを用い、だまし設計戦略を同定した。
  • 強制的継続、プライバシー・ツーカー、偽装広告などの行動操作技術に基づき、観察されたパターンを分類した。
  • 同意拒否に必要な作業量、テキストの明確さ、オプトアウトメカニズムのアクセシビリティを含む、設計の複雑さを評価した。
  • 初回ユーザーのインタラクションを模倣する形で、ラップトップ上のブラウザベースでの点検によりデータを収集した。
  • 将来的な自動検出に適した、明確に識別可能で設計特異的な特徴を備えた、同意文脈におけるダークパターンの洗練された定義を提唱した。

実験結果

リサーチクエスチョン

  • RQ1GDPRの要件があるにもかかわらず、オンラインニュース出先はどの程度、クッキー同意インターフェースでダークパターンを用いているのか?
  • RQ2ニュースウェブサイト全体の同意通知において、どの具体的なタイプのダークパターンが最も一般的に見られるのか?
  • RQ3同意インターフェースにおける設計選択は、ユーザーがデータ収集を意味的に拒否できる能力にどのように影響しているのか?
  • RQ4同意通知の設計的特徴は、GDPRが求める情報に基づいたかつ自由な同意の原則を、どのような形で損なっているのか?
  • RQ5手作業で同定された例から、規制的・技術的用途に適した、標準化され機械可読性のあるダークパターンの分類法を構築できるか?

主な発見

  • 分析対象の300件のクッキー同意通知のうち、297件(99%)が少なくとも1つのダークパターンを用いており、操作的なUIデザインのほぼ完全な普及状況が示された。
  • 最も一般的なダークパターンには、ユーザーが進むために「承認」をクリックする必要がある強制的継続、および「拒否」や「拒否する」の代わりに「理解しました」といった誤解を招くラベルを用いるプライバシー・ツーカー、そして「承認」ボタンを「拒否」よりも目立たせる偽装広告が含まれる。
  • 300件の同意通知のうち、ユーザーが大きな作業量を要せず簡単に同意を拒否できるものはわずか3件にとどまり、同意拒否に向けた体系的な設計的障壁が浮き彫りになった。
  • クッキーの目的やカテゴリについてのテキスト的説明は、しばしば曖昧または欠落しており、透明性と情報に基づいた意思決定の低下が生じている。
  • ユーザーが後から同意設定を変更できる一貫性がありアクセス可能なメカニズムが存在しないことが、調査で確認され、長期的なユーザー制御の欠如が裏付けられた。
  • 研究者らは、識別が明確で、将来の自動検出に適した特徴を備えた、同意文脈におけるダークパターンの洗練された、実行可能な定義を提唱した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。