ブルース・シュナイアー: セキュリティの幻想
-
0:00 - 0:02セキュリティには 2 つの側面があります
-
0:02 - 0:04感情と現実です
-
0:04 - 0:06両者は異なるものです
-
0:06 - 0:08実際に安全ではなくとも
-
0:08 - 0:10安全だと感じることができます
-
0:10 - 0:12安全だと感じなくても
-
0:12 - 0:14安全であることもあります
-
0:14 - 0:16二つの別々の概念が
-
0:16 - 0:18安全という一つの言葉に対応付けてられています
-
0:18 - 0:20本日私がお話ししたいことは
-
0:20 - 0:22感情と現実を区別し
-
0:22 - 0:24どのような時に 別々の概念に別れ
-
0:24 - 0:26どう一つに収束するかです
-
0:26 - 0:28ここでは言葉が問題となります
-
0:28 - 0:30これからお話しする概念に則した
-
0:30 - 0:33良い言葉があまりないのです
-
0:33 - 0:35安全を
-
0:35 - 0:37経済学の言葉で表現するなら
-
0:37 - 0:39「トレードオフ」となります
-
0:39 - 0:41安全を得るときはいつも
-
0:41 - 0:43何かをトレードオフしています
-
0:43 - 0:45個人的な判断で
-
0:45 - 0:47自宅に防犯ベルを設置するとき
-
0:47 - 0:50国家的な判断で外国に侵攻するとき
-
0:50 - 0:52何かをトレードオフすることになります
-
0:52 - 0:55それはお金 時間 利便性 機能性
-
0:55 - 0:58あるいは根本的な自由かもしれません
-
0:58 - 1:01安全を考えるときに問うべきは
-
1:01 - 1:04それが自身をより安全にするかではなく
-
1:04 - 1:07トレードオフするに値するかです
-
1:07 - 1:09ここ数年でこんなことを耳にしたでしょう
-
1:09 - 1:11サダム・フセインが権力を振るっていないので世界はより安全だと
-
1:11 - 1:14真実かもしれませんが関連性はごく僅かでしょう
-
1:14 - 1:17問うべきは その価値があったか ということです
-
1:17 - 1:20これは個人個人で結論が出せます
-
1:20 - 1:22侵攻するに値したか 自分なりに判断するのです
-
1:22 - 1:24これが安全を考える方法です
-
1:24 - 1:26トレードオフという観点を用いるのです
-
1:26 - 1:29この判断に特に正しい答えはありません
-
1:29 - 1:31自宅に防犯ベルを設置している人もいれば
-
1:31 - 1:33そうでない人もいます
-
1:33 - 1:35住んでいる地域
-
1:35 - 1:37一人暮らしか家族と住んでいるか
-
1:37 - 1:39どんな凄いものを所有しているか
-
1:39 - 1:41窃盗のリスクをどの程度
-
1:41 - 1:43許容するかによるでしょう
-
1:43 - 1:45政治でも
-
1:45 - 1:47さまざまな見解があります
-
1:47 - 1:49多くの場合 トレードオフは
-
1:49 - 1:51安全に関するものに留まりません
-
1:51 - 1:53これは重要なことです
-
1:53 - 1:55人間はこういったトレードオフに対して
-
1:55 - 1:57直感を持っており
-
1:57 - 1:59日々それを使っています
-
1:59 - 2:01昨晩ホテルの部屋で
-
2:01 - 2:03ドアを二重に施錠すると判断したとき
-
2:03 - 2:05皆さんがここまで運転してきたとき
-
2:05 - 2:07ランチに行き
-
2:07 - 2:10食べ物に毒が混入していないと判断し食べるとき
-
2:10 - 2:12私たちはこういったトレードオフを
-
2:12 - 2:14一日に何回も判断しています
-
2:14 - 2:16あまり意識することはないでしょう
-
2:16 - 2:18生存活動の一部に過ぎません 皆やっていることです
-
2:18 - 2:21あらゆる種が行っていることです
-
2:21 - 2:23野原で草を食べているウサギを想像してください
-
2:23 - 2:26そのウサギはキツネを見つけます
-
2:26 - 2:28するとウサギは安全のトレードオフをするでしょう
-
2:28 - 2:30「留まるべきか 逃げるべきか」
-
2:30 - 2:32こうして考えてみると
-
2:32 - 2:35トレードオフの判断に長けたウサギは
-
2:35 - 2:37生き延びて繁殖するでしょう
-
2:37 - 2:39そうでないウサギは
-
2:39 - 2:41捕食されたり餓死するでしょう
-
2:41 - 2:43では
-
2:43 - 2:46地球で成功している種である
-
2:46 - 2:48皆さん 私 全員が
-
2:48 - 2:51トレードオフの判断に長けていると考えるかもしれません
-
2:51 - 2:53にも関わらず
-
2:53 - 2:56私たちは絶望的に下手なようです
-
2:56 - 2:59これは非常に興味深い疑問だと思います
-
2:59 - 3:01端的な回答をお出ししましょう
-
3:01 - 3:03私たちは安全の感覚に対応しているのであり
-
3:03 - 3:06安全の実態に反応しているのではないということです
-
3:06 - 3:09多くの場合これは有効です
-
3:10 - 3:12多くの場合
-
3:12 - 3:15感覚と実態は同じです
-
3:15 - 3:17先史時代においては
-
3:17 - 3:20まさしく真実でした
-
3:20 - 3:23私たちが感覚的に反応する能力を発達させてきたのは
-
3:23 - 3:25進化的に正しかったからです
-
3:25 - 3:27一つの解釈は
-
3:27 - 3:29少数のグループで生活するときに
-
3:29 - 3:31必要とされるリスク判断に
-
3:31 - 3:34極めて適合していたということです
-
3:34 - 3:37これは紀元前10万年の東アフリカ高地でのことであり
-
3:37 - 3:402010 年のニューヨークではまた別です
-
3:41 - 3:44リスクの認知にはいくつものバイアスがかかるもので
-
3:44 - 3:46それについては数多くの研究があります
-
3:46 - 3:49特定のバイアスは繰り返し現れるものです
-
3:49 - 3:51ここでは 4 つ紹介したいと思います
-
3:51 - 3:54私たちは劇的なリスクや珍しいリスクを誇大化し
-
3:54 - 3:56一般的なリスクを過小評価しがちです
-
3:56 - 3:59例えば飛行機と車での移動の比較です
-
3:59 - 4:01未知のリスクは
-
4:01 - 4:04既知のリスクより大きく捉えられます
-
4:05 - 4:07例えば
-
4:07 - 4:10人々は見知らぬ人による誘拐を恐れますが
-
4:10 - 4:13データによると顔見知りによる誘拐の方が断然多いのです
-
4:13 - 4:15これは子供の場合です
-
4:15 - 4:18第三に 名前を持つものによるリスクは
-
4:18 - 4:21匿名によるリスクより大きく捉えられます
-
4:21 - 4:24ビン・ラディンは名を持つがゆえにより恐れられるということです
-
4:24 - 4:26第四に 人々は
-
4:26 - 4:28自分でコントロールできる状況での
-
4:28 - 4:30リスクを過小評価し
-
4:30 - 4:34そうでない状況でのリスクを過大評価します
-
4:34 - 4:37スカイダイビングや喫煙をする人は
-
4:37 - 4:39そのリスクを実際より低く捉えます
-
4:39 - 4:42テロが良い例ですが そういったリスクに曝されると
-
4:42 - 4:45それを過大評価します 自分でコントロールできないと感じるからです
-
4:47 - 4:50他にも私たちのリスク判断に影響する
-
4:50 - 4:53多数の認知バイアスが存在します
-
4:53 - 4:55利用可能性ヒューリスティックというものがあります
-
4:55 - 4:57これは基本的に
-
4:57 - 5:00想像の し易さから
-
5:00 - 5:04その可能性を推測するというものです
-
5:04 - 5:06どういうことかお話ししましょう
-
5:06 - 5:09トラの襲撃をよく耳にする場合 周辺にはトラが沢山いるはずです
-
5:09 - 5:12ライオンの襲撃を耳にしないなら 周辺にライオンはあまりいないでしょう
-
5:12 - 5:15こう考えられるのも新聞が出回るまでです
-
5:15 - 5:17なぜなら新聞とは
-
5:17 - 5:19繰り返し繰り返し
-
5:19 - 5:21希なリスクを記すものだからです
-
5:21 - 5:23ニュースになるくらいなら心配はいらないと私はみんなに言っています
-
5:23 - 5:25なぜなら定義によれば
-
5:25 - 5:28ニュースとはほぼ起こらない出来事のことだからです
-
5:28 - 5:30(笑)
-
5:30 - 5:33ある出来事が一般的なら それはもはやニュースではないのです
-
5:33 - 5:35自動車事故や家庭内暴力
-
5:35 - 5:38皆さんが心配するリスクはこういったものです
-
5:38 - 5:40また私たちは物語る種です
-
5:40 - 5:43データより物語に敏感です
-
5:43 - 5:45また根本的な数量に対する感覚も欠けています
-
5:45 - 5:48「一つ 二つ 三つ たくさん」はある意味正しいということです
-
5:48 - 5:51私たちは 小さい数にはとても強いです
-
5:51 - 5:53一つのマンゴー 二つのマンゴー 三つのマンゴー
-
5:53 - 5:55一万のマンゴー 十万のマンゴー
-
5:55 - 5:58食べきる前に腐ってしまうほどの数です
-
5:58 - 6:01二分の一 四分の一 五分の一 こういうのも得意です
-
6:01 - 6:03百万分の一 十億分の一
-
6:03 - 6:06どちらも「ほぼありえない」です
-
6:06 - 6:08このように 私たちは
-
6:08 - 6:10珍しいリスクというものが苦手です
-
6:10 - 6:12そしてこの認知バイアスは
-
6:12 - 6:15私たちと実態の間のフィルターとして働きます
-
6:15 - 6:17その結果
-
6:17 - 6:19感覚と実態が狂います
-
6:19 - 6:22異なるものとなるのです
-
6:22 - 6:25皆さんは実際より安全だと感じることがあります
-
6:25 - 6:27偽りの感覚です
-
6:27 - 6:29あるいは
-
6:29 - 6:31偽りの不安感もあります
-
6:31 - 6:34私は「セキュリティシアター」
-
6:34 - 6:37つまり人々に安心感を与えつつも
-
6:37 - 6:39実効を持たないものについて沢山書いています
-
6:39 - 6:41私たちに安全を提供しつつも
-
6:41 - 6:43安心にはさせないというものを示す言葉はありません
-
6:43 - 6:46CIA に是非やってもらいたいことです
-
6:48 - 6:50では経済の話に戻りましょう
-
6:50 - 6:54もし経済が 市場が 安全を促進するならば
-
6:54 - 6:56そして人々が安心感に基づいて
-
6:56 - 6:59トレードオフをするならば
-
6:59 - 7:01経済刺激のために
-
7:01 - 7:03会社が取れる良策は
-
7:03 - 7:06人々に安心感を与えることです
-
7:06 - 7:09それには二つ方法があります
-
7:09 - 7:11実際に安全を提供し
-
7:11 - 7:13人々が気付くのに期待するか
-
7:13 - 7:16もしくは安心感を提供して
-
7:16 - 7:19実態に気付かないことを期待するか です
-
7:20 - 7:23では気付くには何が必要でしょう
-
7:23 - 7:25いくつかあります
-
7:25 - 7:27理解です
-
7:27 - 7:29安全 リスク 脅威 対抗策
-
7:29 - 7:32それらを理解し そして仕組みを知ることです
-
7:32 - 7:34もし知っていれば
-
7:34 - 7:37感覚と実態は一致しているでしょう
-
7:37 - 7:40沢山の実例の知識も助けになるでしょう
-
7:40 - 7:43私たちは皆 近隣の犯罪率を知っています
-
7:43 - 7:46なぜならそこに住んでいるからであり
-
7:46 - 7:49基本的に実態と感覚は一致しています
-
7:49 - 7:52セキュリティシアターに気付くのは
-
7:52 - 7:55それらがうまく噛み合っていないときです
-
7:55 - 7:59では実態に気付けない理由は何でしょう
-
7:59 - 8:01理解不足です
-
8:01 - 8:04リスクやコストを理解していなければ
-
8:04 - 8:06トレードオフの判断を誤るでしょう
-
8:06 - 8:09感覚も実態とは ずれます
-
8:09 - 8:11経験不足です
-
8:11 - 8:13そこには発生率の低さという
-
8:13 - 8:15固有の問題があります
-
8:15 - 8:17もし仮に
-
8:17 - 8:19テロがほとんど起きなければ
-
8:19 - 8:21テロ対策の有効性を
-
8:21 - 8:24判断するのはとても困難でしょう
-
8:25 - 8:28これが儀式でいけにえを捧げる習慣が続いたり
-
8:28 - 8:31突拍子もない責任転嫁がまかり通る理由です
-
8:31 - 8:34失敗例が足りないのです
-
8:35 - 8:38また感情も問題を曇らせます
-
8:38 - 8:40先ほど触れた認知バイアス
-
8:40 - 8:43恐怖 迷信 等は
-
8:43 - 8:46基本的に不適切な現実のモデルなのです
-
8:47 - 8:50ここを更に複雑化します
-
8:50 - 8:52感覚と実態があります
-
8:52 - 8:55ここに第三の要素「モデル」を加えたいと思います
-
8:55 - 8:57頭の中には感覚とモデルがあり
-
8:57 - 8:59外界に実態があります
-
8:59 - 9:02実態は変わりません 現実です
-
9:02 - 9:04感覚は私たちの直感に基づいています
-
9:04 - 9:06モデルは理性に基づいています
-
9:06 - 9:09これが基本的な違いです
-
9:09 - 9:11原始的で単純な世界においては
-
9:11 - 9:14モデルを持つ理由など全くありません
-
9:14 - 9:17感覚が現実ととても近いからです
-
9:17 - 9:19モデルは必要ないのです
-
9:19 - 9:21しかし現代の複雑な世界においては
-
9:21 - 9:23私たちが直面する
-
9:23 - 9:26数々のリスクを理解するためにモデルが必要です
-
9:27 - 9:29ばい菌についての感覚などありません
-
9:29 - 9:32理解するためにはモデルがいるのです
-
9:32 - 9:34つまりモデルとは現実を知的に理解し
-
9:34 - 9:37違う形で表現した物です
-
9:37 - 9:40モデルには当然科学 そしてテクノロジーによる
-
9:40 - 9:42限界があります
-
9:42 - 9:45ばい菌を観察できる顕微鏡を開発する以前には
-
9:45 - 9:48病気の細菌説などありえません
-
9:49 - 9:52認知バイアスによる限界もあります
-
9:52 - 9:54ただこれには
-
9:54 - 9:56感覚を覆す力があります
-
9:56 - 9:59モデルはどこから得るのでしょう?他から得るのです
-
9:59 - 10:02宗教や文化
-
10:02 - 10:04教師や長老から得ます
-
10:04 - 10:06数年前 私は
-
10:06 - 10:08狩猟旅行で南アフリカに行っていました
-
10:08 - 10:11同行したトラッカーはクルーガー国立公園で育ちました
-
10:11 - 10:14彼はサバイバルに関していくつか複雑なモデルを持っていました
-
10:14 - 10:16それは何が襲ってきたのかによります
-
10:16 - 10:18ライオン、ヒョウ、サイ、ゾウ
-
10:18 - 10:21また逃げなければならない場合 木に登らなければならない場合
-
10:21 - 10:23木に登れない場合もあります
-
10:23 - 10:26私は一日と生きられないでしょうが
-
10:26 - 10:28彼はそこで生まれ
-
10:28 - 10:30生存方法を理解していました
-
10:30 - 10:32私はニューヨーク生まれです
-
10:32 - 10:35ニューヨークに連れてきたら 彼は一日と持たないかもしれません
-
10:35 - 10:37(笑)
-
10:37 - 10:39というのも私たちはそれぞれの経験に基づいて
-
10:39 - 10:42別々のモデルを持っているからです
-
10:43 - 10:45モデルはメディアや
-
10:45 - 10:48役人から得られることもあります
-
10:48 - 10:51テロのモデルや
-
10:51 - 10:54子供の誘拐 航空安全
-
10:54 - 10:56交通安全などのモデルを考えてみてください
-
10:56 - 10:59モデルは産業から出現することもあります
-
10:59 - 11:01私が興味を持っているのは監視カメラと
-
11:01 - 11:03ID カードの二つで
-
11:03 - 11:06コンピュータセキュリティのモデルがこれらから沢山生まれています
-
11:06 - 11:09科学からも沢山のモデルが来ています
-
11:09 - 11:11健康モデルは素晴らしい例です
-
11:11 - 11:14ガン、鳥インフルエンザ、豚インフルエンザ、SARS を考えてください
-
11:14 - 11:17こういった病気に関する
-
11:17 - 11:19安全の感覚は全て
-
11:19 - 11:21モデルから来ています
-
11:21 - 11:24メディアのフィルターを通した科学からもたらされています
-
11:25 - 11:28モデルは変化し得ます
-
11:28 - 11:30不変のものではありません
-
11:30 - 11:33私たちが環境に馴染むにつれ
-
11:33 - 11:37モデルは私たちの感覚に近づいていきます
-
11:38 - 11:40例としては
-
11:40 - 11:42100 年前に戻ってみましょう
-
11:42 - 11:45電気が出現したばかりの頃で
-
11:45 - 11:47沢山の懸念が持たれていました
-
11:47 - 11:49呼び鈴を鳴らすのを怖がっていた人がいました
-
11:49 - 11:52当時 危険だった電気が使われていたためにです
-
11:52 - 11:55私たちは電気製品はお手の物です
-
11:55 - 11:57電球の付け替えも
-
11:57 - 11:59さして考えることもなくできます
-
11:59 - 12:03電気にまつわる安全のモデルは
-
12:03 - 12:06私たちにとっては常識です
-
12:06 - 12:09生まれたときから特に変化もしていません
-
12:09 - 12:12使い方は完全にマスターしています
-
12:12 - 12:14世代毎の
-
12:14 - 12:16インターネットにまつわるリスクを考えてみましょう
-
12:16 - 12:18ご両親のインターネットの安全に対する姿勢と
-
12:18 - 12:20皆さんの姿勢
-
12:20 - 12:23そして皆さんの子供はどうなるでしょう
-
12:23 - 12:26モデルは最終的に背景へと馴染んでいきます
-
12:27 - 12:30直感は「慣れ」の言い換えに過ぎません
-
12:30 - 12:32つまりモデルが現実に近づくほど
-
12:32 - 12:34そして感覚と一体になるほど
-
12:34 - 12:37モデルの存在に気付かなくなります
-
12:37 - 12:39この良い例は
-
12:39 - 12:42昨年の豚インフルエンザでしょう
-
12:42 - 12:44豚インフルエンザが最初現れたとき
-
12:44 - 12:48初期情報は沢山の過剰反応を引き起こしました
-
12:48 - 12:50名前が付いていたために
-
12:50 - 12:52普通のインフルエンザより致死率が
-
12:52 - 12:54低いにも関わらず恐ろしげです
-
12:54 - 12:58人々は医者に何とかしてもらいたいと考えていました
-
12:58 - 13:00自分ではコントロールできない感覚があったわけです
-
13:00 - 13:02名前と制御不能感が
-
13:02 - 13:04リスクを実際以上のものに見せました
-
13:04 - 13:07新奇性が薄れ 月日が経ち
-
13:07 - 13:09ある程度 危機感も薄れ
-
13:09 - 13:11人々は慣れました
-
13:11 - 13:14新しいデータはなくとも恐れは薄れたのです
-
13:14 - 13:16秋になると
-
13:16 - 13:18人々は
-
13:18 - 13:20医者は既に解決していても良いはずだ と考えるようになりました
-
13:20 - 13:22ある種の分岐がありました
-
13:22 - 13:24人々は
-
13:24 - 13:28恐怖か受容か--
-
13:28 - 13:30実際には、恐怖か無関心かでしょうか--を選ぶところで
-
13:30 - 13:33リスク自体を疑い始めたようなのです
-
13:33 - 13:36冬にワクチンが出てきたときには
-
13:36 - 13:39驚くほど沢山の人が
-
13:39 - 13:42ワクチンを受けることを拒否したのです
-
13:43 - 13:45以上は
-
13:45 - 13:48人々の安全の感覚やモデルが
-
13:48 - 13:50奔放に
-
13:50 - 13:52新しい情報もなしに
-
13:52 - 13:54変化することの良い例です
-
13:54 - 13:57こういったことはしばしば起こります
-
13:57 - 14:00更にもう一つ問題を挙げます
-
14:00 - 14:03感覚 モデル 実態とあります
-
14:03 - 14:05私は安全とは非常に相対的なものだと考えています
-
14:05 - 14:08これは観察者次第だと思います
-
14:08 - 14:10またほとんどの安全に関する判断には
-
14:10 - 14:14多様な人々が関与しています
-
14:14 - 14:16特定のトレードオフで
-
14:16 - 14:19利害を得る人達は
-
14:19 - 14:21判断に関与しようとします
-
14:21 - 14:23それが彼らのアジェンダ(課題)だと私は呼んでいます
-
14:23 - 14:25アジェンダ、つまりこれが
-
14:25 - 14:28マーケッティングだとか政治なのですが
-
14:28 - 14:31都合の良いモデルを選ばせたり
-
14:31 - 14:33モデルを無視して
-
14:33 - 14:36感覚で行動するようにしむけて
-
14:36 - 14:39好みのモデルを持っていない人を排除しようとしているのです
-
14:39 - 14:42これは珍しいことではありません
-
14:42 - 14:45その良い例は喫煙のリスクです
-
14:46 - 14:49過去 50 年の歴史で 喫煙のリスクは
-
14:49 - 14:51モデルがどのように変化していくかを示しています
-
14:51 - 14:54また産業が望まないモデルに対して
-
14:54 - 14:56どう戦っているかも分かります
-
14:56 - 14:59それを間接喫煙の議論と比較してください
-
14:59 - 15:02約 20 年遅れて出てきたものです
-
15:02 - 15:04シートベルトはどうでしょう
-
15:04 - 15:06私が子供の頃 誰もシートベルトを締めていませんでした
-
15:06 - 15:08今ではシートベルトを締めないと
-
15:08 - 15:10誰も運転させてくれません
-
15:11 - 15:13エアーバッグはどうでしょう
-
15:13 - 15:16約 30 年遅れて出てきた議論です
-
15:16 - 15:19全てモデルの変化の例です
-
15:21 - 15:24そこから分かるのは モデルを変えるのは困難だということです
-
15:24 - 15:26安定しているモデルを変えるのは難しいのです
-
15:26 - 15:28モデルと感覚が等しいならば
-
15:28 - 15:31モデルを持っているということすら分かりません
-
15:31 - 15:33また別の認知バイアスがあります
-
15:33 - 15:35確証バイアスというもので
-
15:35 - 15:38私たちは自身の信念に沿う
-
15:38 - 15:40データを受け入れる傾向にあり
-
15:40 - 15:43そぐわない情報ははねのける傾向にあるというものです
-
15:44 - 15:46モデルに反する証拠は
-
15:46 - 15:49そうだろうと思っても無視しがちです
-
15:49 - 15:52注意を引くには よほど強い説得力を持つものでなければなりません
-
15:53 - 15:55長期間をカバーする新しいモデルは難しいものです
-
15:55 - 15:57地球温暖化がよい例です
-
15:57 - 15:59私たちは 80 年という
-
15:59 - 16:01長いスパンを持つモデルには向いていません
-
16:01 - 16:03次の収穫まではいけます
-
16:03 - 16:06自分の子供が成長するまでも大丈夫でしょう
-
16:06 - 16:09しかし 80 年ともなると上手くやれません
-
16:09 - 16:12従って地球温暖化のモデルは受け入れがとても難しいのです
-
16:12 - 16:16私たちは頭の中で二つのモデルを同時に持つことが出来ます
-
16:16 - 16:19二つの概念をどちらも信じている
-
16:19 - 16:22そういう場合の問題で
-
16:22 - 16:24認知的不協和があるときです
-
16:24 - 16:26最終的には
-
16:26 - 16:29新しいモデルが古いモデルに取って代わります
-
16:29 - 16:32強い感情がモデルを作ることがあります
-
16:32 - 16:359.11 は大勢の人の頭の中に
-
16:35 - 16:37安全モデルを作りました
-
16:37 - 16:40また犯罪にあった個人的な経験や
-
16:40 - 16:42健康を害した経験
-
16:42 - 16:44ニュースで知った健康被害などもモデルを作るでしょう
-
16:44 - 16:46以上は精神科医によると
-
16:46 - 16:48フラッシュバルブ記憶と呼ばれるものです
-
16:48 - 16:51モデルを一瞬で作り上げます
-
16:51 - 16:54非常に感情価が高いためです
-
16:54 - 16:56科学技術の話となると
-
16:56 - 16:58モデルを評価するための経験を
-
16:58 - 17:00私たちは持っていません
-
17:00 - 17:02判断を他者に 代理に委ねています
-
17:02 - 17:06これは信頼性のある他者に委ねる場合に限り有効です
-
17:06 - 17:08私たちは治療薬の安全性の判断を
-
17:08 - 17:13政府機関に委ねています
-
17:13 - 17:15私は昨日飛行機でここまで来たのですが
-
17:15 - 17:17飛行機を調べませんでした
-
17:17 - 17:19自分が乗る飛行機の安全性の判断を
-
17:19 - 17:22他の組織に委ねたのです
-
17:22 - 17:25この場にいる私たちは天井が落ちてくる心配なんてしていません
-
17:25 - 17:28調べたからではなく
-
17:28 - 17:30ここの建築規定は良いと
-
17:30 - 17:33私たちは確信しているからです
-
17:33 - 17:35これは疑問も持たずに信じて
-
17:35 - 17:37受け入れているモデルです
-
17:37 - 17:40それでいいのです
-
17:42 - 17:44ここで私たちが望むのは
-
17:44 - 17:46人々に より良いモデルに
-
17:46 - 17:48精通してもらい
-
17:48 - 17:50そしてそれを感覚に反映して
-
17:50 - 17:54安全に関するトレードオフ判断ができるようになることです
-
17:54 - 17:56これがうまくいかないときは
-
17:56 - 17:58二つ 選択肢があります
-
17:58 - 18:00一つは直接感情に訴えて
-
18:00 - 18:02感覚を直すことです
-
18:02 - 18:05人を操るわけですが上手くいくときもあります
-
18:05 - 18:07より誠実な方法は
-
18:07 - 18:10実際にモデルを修正することです
-
18:11 - 18:13変化はゆっくり訪れます
-
18:13 - 18:16喫煙論争は 40 年掛かりました
-
18:16 - 18:19これは簡単だった方です
-
18:19 - 18:21こういったことは難しいのです
-
18:21 - 18:23なんと言っても
-
18:23 - 18:25情報こそが私たちの最高の希望に思えます
-
18:25 - 18:27先ほど嘘をつきました
-
18:27 - 18:29感覚 モデル 実態について触れたことを覚えていますか?
-
18:29 - 18:32現実は変わらないと言いましたが 変わります
-
18:32 - 18:34私たちは科学技術の世界に生きています
-
18:34 - 18:37現実は常に移り変わっています
-
18:37 - 18:40ヒトという種の歴史上で初めてこのような環境になったかもしれません
-
18:40 - 18:43感覚がモデルを モデルが実態を追い 実態は変わり続け
-
18:43 - 18:46いずれも追いつくことは恐らくありません
-
18:47 - 18:49先のことは分かりませんが
-
18:49 - 18:51しかし長期的には
-
18:51 - 18:54感覚と実態は共に重要なものです
-
18:54 - 18:57それを示す小話を二つ紹介して終わりにしたいと思います
-
18:57 - 18:591982 年 皆さんが覚えているか分かりませんが
-
18:59 - 19:02アメリカで短期間
-
19:02 - 19:04タイレノール中毒が流行りました
-
19:04 - 19:07恐ろしい事件です 誰かがタイレノールのボトルに
-
19:07 - 19:10毒を混入し フタを閉めて棚に戻しました
-
19:10 - 19:12それを誰かが購入し 死亡しました
-
19:12 - 19:14この事件は人々に恐怖を与えました
-
19:14 - 19:16いくつかの模倣犯が現れました
-
19:16 - 19:19実際の危険は無かったものの人々は恐れました
-
19:19 - 19:21こういった経緯で
-
19:21 - 19:23タンパー防止の製薬産業ができたのです
-
19:23 - 19:25あのタンパー防止キャップはここから来ているのです
-
19:25 - 19:27完全にセキュリティシアターです
-
19:27 - 19:29宿題として回避策を十通り考えてください
-
19:29 - 19:32一つはお教えしましょう 注射器です
-
19:32 - 19:35しかし人々に安心感を与えました
-
19:35 - 19:37人々の安全感覚を
-
19:37 - 19:39より現実に近づけたのです
-
19:39 - 19:42最後です 数年前友人が子供を産みました
-
19:42 - 19:44私は病院の彼女を訪ねました
-
19:44 - 19:46今日では新生児に
-
19:46 - 19:48RFID の腕輪を着け
-
19:48 - 19:50それに対応した腕輪を母親に着けるようです
-
19:50 - 19:52こうすると 母親以外が赤ん坊を産科病棟から連れ出そうとしたときに
-
19:52 - 19:54アラームが鳴ります
-
19:54 - 19:56「なんだか凄いですね
-
19:56 - 19:58病院で新生児連れ去りは
-
19:58 - 20:00どれだけ発生しているんでしょう」
-
20:00 - 20:02帰宅して調べてみました
-
20:02 - 20:04ほとんど発生していないようです
-
20:04 - 20:06しかし考えてみましょう
-
20:06 - 20:08病院で
-
20:08 - 20:10何らかの検査のために母親の元から
-
20:10 - 20:12部屋の外へ連れ出す必要があるとします
-
20:12 - 20:14そのとき良いセキュリティシアターが無ければ
-
20:14 - 20:16母親はあなたの腕をもぐでしょう
-
20:16 - 20:18(笑)
-
20:18 - 20:20従って私たち安全を考えるものにとって
-
20:20 - 20:22またセキュリティポリシーや
-
20:22 - 20:25更には公序良俗を考えるものにとって
-
20:25 - 20:27安全への影響という点で
-
20:27 - 20:29これは重要なのです
-
20:29 - 20:32実態だけではなく 感覚と実態を考えねばなりません
-
20:32 - 20:34重要なのは
-
20:34 - 20:36両者がほぼ同じであることです
-
20:36 - 20:38感覚が実態に則していれば 安全に関して
-
20:38 - 20:40より良いトレードオフ判断ができるということが重要なのです
-
20:40 - 20:42ありがとうございました
-
20:42 - 20:44(拍手)
- Title:
- ブルース・シュナイアー: セキュリティの幻想
- Speaker:
- Bruce Schneier
- Description:
-
コンピューターセキュリティの専門家ブルース・シュナイアーは、安全だと感じることと実際に安全であることは必ずしも一致しないと言います。TEDxPSU(ペンシルバニア州立大)において、各地の飛行場で繰り広げられている「セキュリティシアター」のような新聞ネタの対処に大金を費やすのに、より起こり得るリスクは無視するのはなぜか、そしてそのパターンをどうすれば破れるのかを説明します。
- Video Language:
- English
- Team:
- closed TED
- Project:
- TEDTalks
- Duration:
- 20:44