CIRIS has a new look. Visit the new site →
このページは機械翻訳されています。 おかしな表現があればイシューを開いてください。リポジトリは公開されています。 翻訳の問題を報告

ロビーに戻る

文脈的インテグリティ・適切な流れとしてのプライバシー

ワイヤーフォーマットに組み込まれた文脈的インテグリティ

文脈的インテグリティは、有名な名前を持つシンプルな考え方です。プライバシーとは秘密にすることではなく、その文脈にいる人々が期待するとおりに情報が流れることです。CIRISはこれを後付けしたのではありません。ワイヤーフォーマットそのものが、これを強制します。

文脈的インテグリティとは何か?

2004年、哲学者のHelen Nissenbaumは、プライバシーにより良い定義を与えました。プライバシーとは物事を隠すことではありません。「同意します」というチェックボックスでもありません。プライバシーとは、情報の適切な流れです。生活のどの場面にも、情報がどう動くべきかについて独自のルールがあります。医師があなたの診断を知っているのは問題ありません。しかし医師がそれを広告業者に売れば、たとえ同意書に書いてあったとしても、それは侵害です。

この理論は、あらゆる情報の流れにある5つの部分に名前を付けます。情報が誰についてのものか、誰が送るのか、誰が受け取るのか、どんな種類の情報か、そして流れが従うべきルールです。文脈のルールを破れば、誰が何をクリックしていても、プライバシーは破られています。

5つのパラメータは、CIRISのワイヤーフィールドです

CIRISの憲章には、文脈的インテグリティという言葉は一度も出てきません。この一致に気づいたのは、設計が終わった後でした。Nissenbaumの5つのパラメータはどれも、プロトコルが署名し、強制するフィールドです。

伝達原理を、バイト列として

5つ目のパラメータは、他のみんなが落としてしまうものです。法律や同意書は、どんなデータが集められたかを言うことはできます。しかしその後、流れが従うべきルールを言うことはほとんどありません。CIRISはそのルールを、主体が発行し、取り戻すことができる、署名付きで機械可読な値にします。consent:scope:trainは、人がAIの学習にイエスかノーを言うことです。ワイヤーフォーマットの中で、いつでも取り消せます。

そして、取り消しには強制力があります。作成者は公開するときに、削除までの期限を約束します。主体が取り消し、削除の証明がないまま期限が過ぎれば、ネットワーク自体が違反シグナルを上げます。

このような流れにできること

文脈の変化は嘘ではない

withdrawsは、人生が変わったから主張を取り下げます。recantsは、主張した時点で偽りだったと認めます。プロトコルはその違いを知っていて、信頼の計算も両者を別々に扱います。

親密な文脈は見えない

家族スコープのデータは、ディレクトリに一切の広告を出しません。外部の人はそこへ到達することも、読むことも、存在を知ることさえできません。最も強い流れのルールは、破ることをネットワークが表現できないルールです。

規範は進化できる

同意スコープは開かれた語彙です。コミュニティは、プラットフォームに許可を求めずに新しい流れのルールを追加でき、その意味はローカルなポリシーが決めます。

私たちは別の道からここに着いた

CIRISは、文脈的インテグリティを実装するために設計されたのではありません。関係性の考え方から育ちました。人は他の人々を通して人になる。だから、すべての主張はその関係を一緒に運ばなければならない。このルールを長く守り続けると、Nissenbaumの理論が指す場所にたどり着きます。プライバシーは適切な流れであり、流れのルールは構造の中にあるべきだ、という場所です。2つの道、同じ場所。私たちの道は、ワイヤーフォーマットとして届きます。

AIエージェントがこれを緊急にした

AIアシスタントは、カレンダー、受信トレイ、健康記録を読みます。研究分野は今、AIが文脈をまたいで情報を漏らすかどうかを測っていて、その物差しが文脈的インテグリティです。多くの研究は、モデルに慎重さを教えようとします。CIRISは別の道を取ります。不適切な流れを、そもそも表現できなくするのです。

Helen Nissenbaum, Privacy as Contextual Integrity, Washington Law Review (2004)

Barth, Datta, Mitchell, Nissenbaum, Privacy and Contextual Integrity: Framework and Applications (2006)

Microsoft Research, Reducing Privacy Leaks in AI: Two Approaches to Contextual Integrity (2025)

Understanding Privacy Norms Around LLM-Based Chatbots: A Contextual Integrity Perspective (2025)

仕組みを自分の目で読んでください。

CIRISsafe by structure · open by principle · kind by design