Security Research

現代の不正検出はPIIに頼る必要はない

不正検出にユーザーの「意図」に焦点を当てるという記事について注目しました。

現在の不正検出ソリューションでは、個人を特定するような実際の値を使用せず、関係性を維持することのみを目的とした個人データの疑似匿名バージョンに変更する必要があります。

しかし、疑似匿名化されたデータは再識別される可能性があり、それをAIに学習させるにはプライバシーの侵害の懸念があります。

これに対処するには、ユーザーの行動パターンや関連性を抽出することによってプライバシーを向上させます。

この記事では「最善の解決策はユーザーIDではなく、ユーザーの意図に焦点を当てる」と言及されています。アクティビティの背後にある目的を理解し、それが正当なユーザーの予想される動作と一致するかを判別することが望ましいです。

結局、不正検出ソリューションはユーザーが誰であるかという観点からユーザーがそこにいる理由や何をしようとしているかの意図に焦点を当てるべきです。