# LinkedInの本人確認で、青いバッジをはるかに超える情報が露出する可能性

LinkedInの認証手続きをプライバシーの観点から検証した記事によると、青いバッジの取得には、多くのユーザーが認識しているよりはるかに大規模なデータの引き渡しが伴う可能性がある。

記事によれば、この手続きはパスポートと自撮り写真を手早くスキャンするだけでは終わらない。ユーザーは代わりに、サンフランシスコに拠点を置き、LinkedInと認証を受ける本人との間に入る本人確認企業、Persona Identitiesへリダイレクトされる。投稿によると、実際の認証手続きでは、身分証明書の画像、自撮り写真、行動シグナル、本人確認に関連する追加の検査が収集される可能性がある。

これは重大な問題だ。本人確認は、単純に信頼性を示すものとして提示されることが多いからだ。バッジがあれば、採用担当者、顧客、その他のユーザーにとって、プロフィールがより本物らしく見える可能性がある。しかし記事は、実際の取引はもっと見えにくいと主張する。ユーザーは単に自分が何者かを証明しているだけではなく、規制対象となる個人データを第三者に引き渡してもいる。

記事によれば、Personaが公開しているプライバシー文書と利用規約は、スキャン後に何が起きるかを記しているため重要だ。記事の説明では、アップロードされた身分証明書がシステム改善に利用され、自撮り写真がサービス改善点の特定に使われる可能性があり、同社は抽出、分析、画像処理、端末分析に関与するサブプロセッサーとデータを保持または共有する場合がある。

これが重要である理由はいくつかある。第一に、パスポート画像と顔データは通常のアカウント情報ではない。これらは生体認証情報や本人確認資料であり、流出した場合には交換が困難、あるいは不可能なこともある。第二に、ユーザーは、画面に表示されているプラットフォームが、必ずしも実際にデータを処理している企業ではないことを理解していない可能性がある。第三に、データが米国企業を経由する場合、ユーザーがどこにいるかにかかわらず、米国法に基づく情報提供要求の対象となる可能性がある。

記事は、国境を越えるプライバシー上の問題も提起している。Personaは米国のサブプロセッサーに依存し、法執行機関や国家安全保障上の要請に応じた開示を認め得る法制度の下で事業を行っているという。欧州のユーザーにとっては、データがどこに保存されるかと、どの法制度がそれを管轄するかの違いが、とりわけ重要になる。

報道上の中心的な論点は、本人確認が本質的に悪いということではない。プラットフォームには確かに、なりすまし、偽の採用担当者、ボットアカウントを減らす理由がある。要点は、その安心感を得るための代償が、インターフェースから受ける印象よりはるかに大きい可能性があることだ。3分間の認証手続きが、書類のスキャン、顔の形状データ、端末分析、複数企業による下流工程での処理を意味する場合がある。

ここには、現代ではおなじみのトレードオフが生まれる。ユーザーはより高い信頼性を望むが、その信頼を生み出すための仕組み自体がプライバシー上のリスクになり得る。記事が伝えるのは、バッジはただのバッジにすぎないと思い込む前に、細則を読むべきだということだ。

仕事で利用するユーザー、とりわけ欧州にいる人や機微な分野で働く人にとって、問題は、本人確認がデータをさらすだけの価値を持つかどうかだ。答えが「はい」なら、次の問いは、誰がその資料を受け取るのか、どれほどの期間保持される可能性があるのか、そして後に製品改善やその他の目的で利用され得るのかを、ユーザーが正確に理解しているかどうかである。

プライバシー上の含意は、LinkedInの目に見えるバッジそのものより、その下にある連鎖に関係している。このケースでは、バッジは取引の最も小さな部分なのかもしれない。