Skip to main content
QUICK REVIEW

[論文レビュー] The Challenges and Impact of Privacy Policy Comprehension

Jana Korunovska, Bernadette Kamleitner|arXiv (Cornell University)|May 18, 2020
Privacy, Security, and Data Protection被引用数 9
ひとこと要約

本研究は、簡素化された設計にもかかわらずユーザーがプライバシーポリシーを理解できない理由を調査し、透明で簡潔なポリシーでさえも広範な誤解を引き起こすことを明らかにした。214名のFacebookユーザーを対象とした架空のソーシャルネットワークにおける実験では、50%のユーザーが簡単なプライバシーポリシーを誤解しており、二次的なデータ利用の脅威にさらされたユーザーは、ポリシーをよりプライバシーに配慮したものだと記憶する傾向にあり、その結果、データ共有が増加した。これは、明確さが意思決定の情報提供を保証するという仮定を揺るがすものである。

ABSTRACT

The new information and communication technology providers collect increasing amounts of personal data, a lot of which is user generated. Unless use policies are privacy-friendly, this leaves users vulnerable to privacy risks such as exposure through public data visibility or intrusive commercialisation of their data through secondary data use. Due to complex privacy policies, many users of online services unwillingly agree to privacy-intruding practices. To give users more control over their privacy, scholars and regulators have pushed for short, simple, and prominent privacy policies. The premise has been that users will see and comprehend such policies, and then rationally adjust their disclosure behaviour. In this paper, on a use case of social network service site, we show that this premise does not hold. We invited 214 regular Facebook users to join a new fictitious social network. We experimentally manipulated the privacy-friendliness of an unavoidable and simple privacy policy. Half of our participants miscomprehended even this transparent privacy policy. When privacy threats of secondary data use were present, users remembered the policies as more privacy-friendly than they actually were and unwittingly uploaded more data. To mitigate such behavioural pitfalls we present design recommendations to improve the quality of informed consent.

研究の動機と目的

  • 簡素化され、透明性のあるプライバシーポリシーがユーザーの正確な理解と情報に基づいた同意に繋がるかどうかを検証すること。
  • 二次的なデータ利用の脅威にさらされた際、ユーザーがプライバシーリスクをどのように認識するかを調査すること。
  • プライバシーポリシーの誤解に起因するデータ開示における行動的落とし穴を同定すること。
  • オンラインサービスにおける情報に基づいた同意の質を向上させるためのデザイン推奨事項を開発すること。

提案手法

  • 214名の定期的Facebookユーザーを対象に、架空のソーシャルネットワークへの参加を募集して実施した実験的調査。
  • 避けられない簡素化されたプライバシーポリシーの親密性を操作し、2条件(プライバシーに配慮した/プライバシーを侵害する)を設定した。
  • 実験後の回想とさまざまな脅威状況下でのデータ開示行動を測定することで、ユーザーの理解度を評価した。
  • 二次的なデータ利用の暴露を制御的に提供し、それがポリシーの親密性の認識とデータ共有行動に与える影響を評価した。
  • ポリシーの想起、プライバシー親密性の認識、実際のデータアップロード行動に関するデータを収集した。
  • ポリシーの理解の誤りや、プライバシーポリシーの明確さに対する行動の不整合を特定するため、結果を分析した。

実験結果

リサーチクエスチョン

  • RQ1ユーザーはオンラインサービスにおける簡素化され、透明性のあるプライバシーポリシーをどの程度正確に理解しているのか?
  • RQ2二次的なデータ利用の脅威は、ユーザーのプライバシーポリシーの親密性認識にどのように影響するか?
  • RQ3ポリシーの明確さがあるにもかかわらず、プライバシー親密性の認識が実際のデータ開示行動に影響を与えるか?
  • RQ4プライバシーポリシーが簡素化されても誤解されている場合、ユーザーの同意行動にどのような不整合が生じるか?

主な発見

  • 参加者の半数(50%)が透明で簡潔なプライバシーポリシーを誤解しており、明確さだけでは理解が保証されないことが示された。
  • 二次的なデータ利用の脅威にさらされたユーザーは、実際のポリシーとは異なり、プライバシーポリシーをよりプライバシーに配慮したものだと記憶する傾向にあり、顕著な誤認知バイアスが確認された。
  • ポリシーをよりプライバシーに配慮したものだと感じた参加者は、実際にポリシーがプライバシーに配慮していない状況でも、顕著に多くの個人データをアップロードした。
  • 本研究は、簡素化されたプライバシーポリシーが、継続的なユーザーの誤解と行動の不整合のため、情報に基づいた同意を支援しないことを示している。
  • 目立つ短いポリシーであっても、ユーザーは合理的にデータ開示行動を調整せず、プライバシー・バイ・デザインの基本的仮定を損なっている。
  • 研究結果は、ポリシー設計の意図と実際のユーザー理解の間に深刻なギャップが存在することを明らかにし、改善された同意メカニズムの必要性を示している。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。