オープンガバメントに潜む三つの脆弱性 前編 | ScanNetSecurity
2024.05.06(月)

オープンガバメントに潜む三つの脆弱性 前編

昔、インターネットがない頃に、ネットが当たり前のインフラになった時代のことを思い描いたものだった。さまざまな夢のひとつに、ネットで実現される本当の民主主義があった。

特集 コラム
●ネットが真実の民主主義を実現するという夢

昔、インターネットがない頃に、ネットが当たり前のインフラになった時代のことを思い描いたものだった。さまざまな夢のひとつに、ネットで実現される本当の民主主義があった。ネットなら直接、即座に、考えていることを集計することができる。国民がその時求めているものを直接国民の投票で決めることができる。お金のかかる選挙など不要だ。

必要な情報は施策に関する情報は全てネット上で直接確認することができ、過去の成功も失敗もチェックできる。国民が自分の目で事実を確認した上で判断する。そしてネット上で直接政策に関する議論に参加することもできる。そういう夢だ。その夢は「オープンガバメント」として具体的な姿をとろうとしている。

●米大統領がオープンガバメントに署名

オープンガバメントは、2009年、アメリカ大統領オバマ氏が覚書に署名したことで、がぜんリアルなものとして認識されるようになった。それまでもさまざまな形で議論がなされてきたが、現役のアメリカ大統領が口にすることの影響力は絶大だ。

オバマ氏は「透明」「参加」「協働」の3つをオープンガバメントの柱として提示した。そのくわしい内容については、多くの識者の方々が紹介、分析しているので、そちらを参考にされたい。そして、その実現に向けての取り組みを開始したのだが、現在までのところでは思うような成果はでていないようだ。

日本でも「新たな情報通信技術戦略」(2010年)の中で「オープンガバメント等の確立」に触れており、その後、主に情報提供および意見収集(パブリックコメント募集)などを中心に広がりを見せている。

新たな情報通信技術戦略(首相官邸)
http://www.kantei.go.jp/jp/singi/it2/100511honbun.pdf
行政情報の公開・提供と国民の政策決定への参加等の推進(首相官邸)
http://www.kantei.go.jp/jp/singi/it2/denshigyousei/dai12/siryou2.pdf
情報公開は止めることのできない時代の流れであり、もし政府が行わなくともWikileaksなど外部の団体が勝手に公開を始める。もはや公共性の高い情報を秘匿することは困難だ。

国民からの意見募集を行ってみれば、これまでリアルのオフラインではなかなか行うことができなかったものをネットを通じて収集しやすくなったということであり、こちらも加速してゆくだろう。

この2点に関しては、政策、施策決定のプロセスへの直接的な影響は微少であり、政府や官公庁も安心して進めることができると思われる。この範囲では政治のあり方、社会のあり方を変えるようなドラスティックな変革はないと言えるかもしれない。

●議論されていない政策決定への参加方法

逆に政治や社会にとってもっとも影響の大きなものは、選挙および政策の意思決定に直接国民が参加することだろう。これをのぞいては、オープンガバメントとは名ばかりで、利便性の向上にとどまる可能性もある。

世の中で言われているオープンガバメントの事象を個別に見てみると、いずれも情報開示や利便性の向上に留まるものが多い。もう一歩踏み込んでも議論までだ。そして、ここに大きな問題がある。脆弱性と言ってもいいだろう。

本稿では、あえてオープンガバメントの基本哲学には触れない。システムに存在する脆弱性を指摘するために、そのシステムを理解する必要はない。多くのシステムに共通する基本技術を理解していれば十分だ。実際、ハッカーは対象とするシステムの詳細を理解しないまま、脆弱性を突いて個人情報を盗み出している。

思想や哲学や概念も、多くのものの基本は同じだ。必ず満たしていなければならない前提条件を満たしていなければ成立しない。ここで指摘するのは、そうした前提条件のいくつかである。

オープンガバメントが、単なる多くの人の共感を呼ぶ物語ではなく、社会を動かす、検証可能な概念となるためには、次の3つの脆弱性を解決する必要がある。(つづく)

(一田和樹)
略歴:作家、カナダ バンクーバー在住、代表作「サイバーテロ 漂流少女」

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る