« 米国 CISA 拘束的運用指令23-02 インターネットに公開された管理インターフェイスからのリスクの軽減 | Main | EDPB GDPRの課徴金計算に関するガイドライン Ver. 2.0 »

2023.06.16

世界経済フォーラム (WEF) デジタルセーフティリスクアセスメントの実際: フレームワークと事例紹介集 (2023.05.26)

こんにちは、丸山満彦です。

世界経済フォーラム (WEF)が「デジタルセーフティリスクアセスメントの実際: フレームワークと事例紹介集」を公表していますね。。。6つの事例を挙げていますね。。。

1 Trust and safety best practices – DTSP framework 1 信頼と安全のベストプラクティス - DTSPフレームワーク
2 Human Rights Due Diligence (HRDD) – GNI assessment 2 人権デューデリジェンス(HRDD) - GNI評価
3  Systems/outcomes-based approach – New Zealand Code of Practice 3 システム/アウトカムベースアプローチ - ニュージーランド実践コードオブプラクティス
4  Safety by design – The Australian eSafety Commissioner’s Safety by Design start-up assessment tool 4 デザインによる安全性 - オーストラリアのeSafetyコミッショナーのSafety by Designスタートアップ評価ツール
5 Child safety – gaming, immersive worlds and the metaverse 5 子どもの安全性 - ゲーム、没入型世界、メタバース
6 Algorithms – AI impact assessment tool 6 アルゴリズム - AI影響評価ツール

 

World Economic Forum - Whitepaper

・2023.05.26 Digital Safety Risk Assessment in Action: A Framework and Bank of Case Studies

Digital Safety Risk Assessment in Action: A Framework and Bank of Case Studies デジタルセーフティリスクアセスメントの実際: フレームワークと事例紹介集
The Global Coalition for Digital Safety's latest report is a pivotal milestone in advancing digital safety. It presents a blueprint for understanding and assessing digital safety risks. デジタル・セーフティ世界連合の最新報告書は、デジタル・セーフティを推進する上で極めて重要なマイルストーンとなるものである。この報告書は、デジタル・セーフティ・リスクを理解し評価するための青写真を提示している。
The proposed framework draws on existing human rights principles, enterprise risk management best practices, and evolving regulatory requirements to identify the factors that should be used to map out digital safety risks. It sets out a comprehensive methodology for how stakeholders could evaluate these risk factors within the digital ecosystem. The report showcases various case studies, highlighting the diverse nature of risk assessment frameworks and their practical applications. 提案されたフレームワークは、既存の人権原則、エンタープライズ・リスクマネジメントのベストプラクティス、進化する規制要件に基づき、デジタル・セーフティ・リスクを把握するために使用すべき要素を特定している。また、ステークホルダーがデジタルエコシステム内でこれらのリスク要因を評価するための包括的な方法論を提示している。本報告書では、様々な事例を紹介し、リスク評価フレームワークの多様な性質とその実用的な応用を強調している。

 

・[PDF]

20230615-232733

 

目次...

Foreword 序文
Executive summary エグゼクティブサマリー
Introduction はじめに
1  Risk assessment framework 1 リスクアセスメントのフレームワーク
2  Bank of case studies 2 事例一覧
Case study 1 Trust and safety best practices – DTSP framework 事例1 信頼と安全のベストプラクティス - DTSPフレームワーク
Case study 2 Human Rights Due Diligence (HRDD) – GNI assessment 事例2 人権デューデリジェンス(HRDD) - GNI評価
Case study 3  Systems/outcomes-based approach – New Zealand Code of Practice 事例3 システム/アウトカムベースアプローチ - ニュージーランド実践コードオブプラクティス
Case study 4  Safety by design – The Australian eSafety Commissioner’s Safety by Design start-up assessment tool 事例4 デザインによる安全性 - オーストラリアのeSafetyコミッショナーのSafety by Designスタートアップ評価ツール
Case study 5 Child safety – gaming, immersive worlds and the metaverse 事例5 子どもの安全性 - ゲーム、没入型世界、メタバース
Case study 6 Algorithms – AI impact assessment tool 事例6 アルゴリズム - AI影響評価ツール
Conclusion まとめ
Contributors 協力者
Endnotes 巻末資料

 

エグゼクティブサマリー...

Executive summary エグゼクティブサマリー
The Global Coalition for Digital Safety is a unique public-private platform that brings together  key stakeholders to tackle the issue of harmful content and conduct online. The coalition recognizes that the digital world has brought unprecedented opportunities for people worldwide to connect, learn and innovate. However, it also acknowledges that this new world has its share of challenges, particularly regarding digital safety. To address these challenges, the coalition has embarked on three workstreams: 1) the  Global Principles on Digital Safety, addressing the critical question of how international human rights principles translate into a digital context, aiming to advance digital safety in a rights-respecting way, drive multistakeholder alignment and enable positive behaviours and actions across the digital ecosystem, 2) a toolkit for digital safety design interventions and innovation, developing a “typology of online harms” aimed at facilitating cross-platform and cross-jurisdictional discussions, and identifying what technology, policy, processes and design interventions are needed to advance digital safety, and 3) a risk assessment framework, aiming to develop a cross-jurisdictional baseline framework for understanding and assessing digital safety risks.  デジタル・セーフティ世界連合は、オンライン上の有害なコンテンツや行為の問題に取り組むために、主要なステークホルダーを結集したユニークな官民プラットフォームである。この連合は、デジタル世界が世界中の人々につながり、学び、革新するための前例のない機会をもたらしたことを認識している。しかし、この新しい世界には、特にデジタルの安全に関する課題があることも認識している。これらの課題に対処するため、連合は3つのワークストリームに着手している: 1) デジタルセーフティに関するグローバル原則。国際的な人権原則をどのようにデジタルの文脈に反映させるかという重要な問題に取り組み、権利尊重の方法でデジタルセーフティを推進し、マルチステークホルダーの連携を促進し、デジタルエコシステム全体で前向きな行動と行為を可能にすることを目指す。2) デジタルセーフティのデザイン介入とイノベーションのためのツールキット、 プラットフォームや管轄を超えた議論を促進し、デジタル・セーフティを推進するために必要な技術、政策、プロセス、デザイン介入を特定することを目的とした「オンライン被害の類型」の開発、3)デジタル・セーフティのリスクを理解し評価するための管轄を超えた基本的枠組みの開発を目的としたリスク評価フレームワーク、である。
This paper is the first output of the third workstream, providing a risk assessment framework accompanied by a bank of case studies demonstrating how the framework might be applied in practice.  本論文は、3つ目のワークストリームの最初のアウトプットであり、リスク評価のフレームワークと、そのフレームワークが実際にどのように適用されるかを示す事例集を提供するものである。
This work takes place in an evolving landscape: until recently, organizations were undertaking digital safety risk assessments on a voluntary basis, now a growing number of regulations are being proposed and enacted provisioning risk assessments.  This framework draws on existing human rights frameworks, enterprise risk management best practices and evolving regulatory requirements to clarify the factors that should be used to clarify digital safety risks and sets out a methodology for how stakeholders should assess these risk factors in the digital ecosystem. It proposes a holistic approach that links risks and realized harms – or adverse impacts – in a cyclical process, ultimately leading to a virtuous circle and driving continuous improvement. It is harm and service-agnostic, aiming to serve all stakeholders. 最近まで、組織は自主的にデジタルセーフティリスク評価を実施していたが、現在では、リスク評価を規定する規制が提案され、制定されるケースが増加している。 このフレームワークは、既存の人権フレームワーク、エンタープライズリスクマネジメントのベストプラクティス、進化する規制要件に基づき、デジタルセーフティリスクを明確にするために使用すべき要因を明らかにし、デジタルエコシステムにおいて関係者がこれらのリスク要因を評価する方法について定めている。リスクと実現した危害、つまり有害な影響を循環的なプロセスで結びつけ、最終的に好循環をもたらし、継続的な改善を促す全体的なアプローチを提案している。害やサービスにとらわれず、すべてのステークホルダーに貢献することを目的としている。
The case studies highlight the variety and interconnectedness of existing risk assessment frameworks and approaches while substantiating the complexity of the subject matter, providing an overview of how existing frameworks are designed and leveraged and how a risk assessment framework can be applied in practice to a specific technology, type of harm or type of service. 事例では、既存のリスク評価のフレームワークやアプローチの多様性と相互関連性を強調するとともに、主題の複雑さを実証し、既存のフレームワークがどのように設計され活用されているか、リスク評価のフレームワークを特定の技術、危害の種類、サービスの種類に実際に適用することができるかについての概要を提供する。
The paper will be complemented by three forthcoming publications: 1) Typology of Online Harms: classification of online harms categories providing a common foundational language for multilateral stakeholder discussions, 2) Risk Factors, Metrics and Measurement: identification of characteristics that could contribute to adverse impacts, and metrics or measurement approaches that could be considered as part of risk assessments, and 3) Solution-Based Interventions: supporting companies steering towards more effective digital risk identification and reduction, harm prevention, mitigation and repair, drawing on Safety by Design principles and trust and safety best practices. この論文は、近日刊行予定の3つの出版物によって補完される予定である: 1) オンライン上の危害の類型:オンライン上の危害を分類し、多国間のステークホルダーによる議論に共通の基礎的言語を提供、2) リスク要因、測定基準、測定:悪影響に寄与しうる特性、リスク評価の一部として考慮できる測定基準や測定アプローチの特定、3) ソリューションに基づく介入:Safety by Designの原則や信頼と安全のベストプラクティスに基づき、より効果的にデジタルリスクの特定と低減、被害の予防、軽減と修復に向かう企業を支援。

 

 

|

« 米国 CISA 拘束的運用指令23-02 インターネットに公開された管理インターフェイスからのリスクの軽減 | Main | EDPB GDPRの課徴金計算に関するガイドライン Ver. 2.0 »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« 米国 CISA 拘束的運用指令23-02 インターネットに公開された管理インターフェイスからのリスクの軽減 | Main | EDPB GDPRの課徴金計算に関するガイドライン Ver. 2.0 »