考え方
文脈的インテグリティとは何か?
2004年、哲学者のHelen Nissenbaumは、プライバシーにより良い定義を与えました。プライバシーとは物事を隠すことではありません。「同意します」というチェックボックスでもありません。プライバシーとは、情報の適切な流れです。生活のどの場面にも、情報がどう動くべきかについて独自のルールがあります。医師があなたの診断を知っているのは問題ありません。しかし医師がそれを広告業者に売れば、たとえ同意書に書いてあったとしても、それは侵害です。
この理論は、あらゆる情報の流れにある5つの部分に名前を付けます。情報が誰についてのものか、誰が送るのか、誰が受け取るのか、どんな種類の情報か、そして流れが従うべきルールです。文脈のルールを破れば、誰が何をクリックしていても、プライバシーは破られています。
対応関係
5つのパラメータは、CIRISのワイヤーフィールドです
CIRISの憲章には、文脈的インテグリティという言葉は一度も出てきません。この一致に気づいたのは、設計が終わった後でした。Nissenbaumの5つのパラメータはどれも、プロトコルが署名し、強制するフィールドです。
1・データ主体
subject_key_idsは、その主張が誰についてのものかを、エンベロープ自体の中で名指しします。取り消せるのは作成者だけではありません。主体本人が、ワイヤーレベルで取り消せます。
憲章 CC 2.3
2・送り手
attesting_key_idは、作成者の暗号学的アイデンティティです。すべての主張には署名があるので、すべての流れには名前のある発信元があります。
憲章 CC 2.1
3・受け手
3つの軸を、意図的に分けています。cohort_scopeは誰が見られるかを、subject_key_idsは誰が取り消せるかを、delivery_modeは誰が実際に受け取るかを示します。
憲章 CC 2.3.3
4・情報の種類
dimensionは、何が主張されているのかを正確に示す名前空間のプレフィックスです。厳格な受け入れテストが、それを客観的で機械検証可能なものに保ちます。
憲章 CC 3.1
5・伝達原理
consent:scopeは、流れが従うべきルールを名指しします。retain、share、analyze、train、またはpublishで、retain:90dやshare:cohort:familyのような制限も付けられます。
憲章 CC 3.3.1
難しい部分
伝達原理を、バイト列として
5つ目のパラメータは、他のみんなが落としてしまうものです。法律や同意書は、どんなデータが集められたかを言うことはできます。しかしその後、流れが従うべきルールを言うことはほとんどありません。CIRISはそのルールを、主体が発行し、取り戻すことができる、署名付きで機械可読な値にします。consent:scope:trainは、人がAIの学習にイエスかノーを言うことです。ワイヤーフォーマットの中で、いつでも取り消せます。
そして、取り消しには強制力があります。作成者は公開するときに、削除までの期限を約束します。主体が取り消し、削除の証明がないまま期限が過ぎれば、ネットワーク自体が違反シグナルを上げます。
チェックボックスを超えて
このような流れにできること
文脈の変化は嘘ではない
withdrawsは、人生が変わったから主張を取り下げます。recantsは、主張した時点で偽りだったと認めます。プロトコルはその違いを知っていて、信頼の計算も両者を別々に扱います。
親密な文脈は見えない
家族スコープのデータは、ディレクトリに一切の広告を出しません。外部の人はそこへ到達することも、読むことも、存在を知ることさえできません。最も強い流れのルールは、破ることをネットワークが表現できないルールです。
規範は進化できる
同意スコープは開かれた語彙です。コミュニティは、プラットフォームに許可を求めずに新しい流れのルールを追加でき、その意味はローカルなポリシーが決めます。
正直な部分
私たちは別の道からここに着いた
CIRISは、文脈的インテグリティを実装するために設計されたのではありません。関係性の考え方から育ちました。人は他の人々を通して人になる。だから、すべての主張はその関係を一緒に運ばなければならない。このルールを長く守り続けると、Nissenbaumの理論が指す場所にたどり着きます。プライバシーは適切な流れであり、流れのルールは構造の中にあるべきだ、という場所です。2つの道、同じ場所。私たちの道は、ワイヤーフォーマットとして届きます。
なぜ今重要なのか
AIエージェントがこれを緊急にした
AIアシスタントは、カレンダー、受信トレイ、健康記録を読みます。研究分野は今、AIが文脈をまたいで情報を漏らすかどうかを測っていて、その物差しが文脈的インテグリティです。多くの研究は、モデルに慎重さを教えようとします。CIRISは別の道を取ります。不適切な流れを、そもそも表現できなくするのです。
出典
Helen Nissenbaum, Privacy as Contextual Integrity, Washington Law Review (2004)
Microsoft Research, Reducing Privacy Leaks in AI: Two Approaches to Contextual Integrity (2025)
Understanding Privacy Norms Around LLM-Based Chatbots: A Contextual Integrity Perspective (2025)
仕組みを自分の目で読んでください。