テクノロジー業界の内部告発者にとって、人数が多いほど安全

テクノロジー業界の内部告発者にとって、人数が多いほど安全

アンバー・スコラは、力強い物語が社会を変える力を持つこと、そして強力な組織が物語を語る人々を弱体化させようとすることを、痛切に知っている。2015年、生後3ヶ月の息子カールが保育園初日に亡くなった。息子に寄り添ってあげられなかったことに深い悲しみと憤りを覚えたスコラは、アメリカの育児休暇制度の貧弱さについて論説記事を執筆した。彼女の物語は、ニューヨーク市の職員が育児休暇制度の改善を求める闘いに勝利する助けとなった。2019年には、結束の強い宗教であるエホバの証人からの脱退について回顧録を執筆し、この秘密主義的な組織内の問題点を暴露した。この本の出版によって友人や家族を失ったが、同時に、この宗教の物議を醸す慣行の一部に疑問を抱いていた多くの人々から連絡があった。

その後、内部告発者とジャーナリストをつなぐメディアで働いていた彼女は、情報を隠蔽しようとする集団が用いる強制的な戦術に共通点があることに気づきました。「権力者が何度も繰り返し使っている、ある種の手口があります」と彼女は言います。「権力者について何かを暴露すると、彼らはあなたの信用を失墜させようとし、あなたのコミュニティの人々から疎外されるかもしれません。」

2024 年 9 月、スコラは、テクノロジー業界や政府の人々が公共の利益となる情報を特別な保護の下で共有できるよう支援する非営利団体 Psst を共同設立しました。情報の使用方法や個人の匿名性の維持方法を指定するためのオプションも多数用意されています。

Psstの主力サービスは「デジタル金庫」です​​。ユーザーはPsst.orgでホストされている匿名のエンドツーエンド暗号化テキストボックスからアクセスし、懸念事項を入力できます。(組織が漏洩元を特定するのを困難にするため、テキスト入力のみを受け付け、文書のアップロードは受け付けません。)

画像には家具、テーブル、コーヒーテーブル、カップ、ペン、電子機器、携帯電話、携帯電話アクセサリー、ブレスレットなどが含まれている場合があります。

秘密を安全に共有するために、技術系の内部告発者は psst.org にアクセスし、暗号化されたテキスト ボックスに詳細を入力できます。

写真:アリ・チェルキス

Psst がユニークなのは、いわゆる「情報エスクロー」システムです。ユーザーは、他の誰かが同じ会社や組織について同様の懸念を表明するまで、自分の投稿を非公開にしておくことができます。

組織が設立準備を進めていた頃、Psst氏のチームメンバーは、マイクロソフトのAI製品を化石燃料企業に販売する方法に不満を抱いていた従業員グループを支援しました。公の場で発言を申し出たのは1人だけでしたが、他の従業員は匿名で裏付けとなる資料を提供しました。Psst氏の弁護士チームの支援を受け、従業員たちは証券取引委員会に同社を訴え、The Atlantic誌の記事で懸念を表明しました。

Psstの共同創業者であるジェニファー・ギブソン氏は、複数の情報源からの報告を組み合わせることで、内部告発がもたらす孤立化を防ぎ、企業が不満を抱えた従業員の訴えとして片付けることを難しくすると述べている。また、情報漏洩元を特定するのが難しくなるため、匿名の内部告発者の身元保護にも役立つ。さらに、たとえ全容を把握していなくても、知っていることを共有するよう促すことで、より多くの情報が明るみに出る可能性もある。

Psstの社内法務チームのメンバーのみが金庫内の情報にアクセスできます。米国や英国などの国では、弁護士と依頼者間のやり取りは通常、法定秘匿特権の恩恵を受け、情報は機密扱いとなります。

Psstの社内法務チームを率いるギブソン氏は、テクノロジー企業がこれほど大規模な法務部門を持つ理由の一つはこれだと語る。「法務部門は弁護士を招き入れ、情報を漏洩させないように設計されている。ある意味、我々は彼らのやり方を踏襲していると言えるだろう。」

画像には衣服、コート、ジャケット、ブレザー、パンツ、人物、顔、頭、写真、ポートレート、大人、自転車などが含まれている可能性があります。

アンバー・スコラとPsstの共同設立者のジェニファー・ギブソン、レベッカ・ペトラス。

写真:アリ・チェルキス

現在、Psstの弁護士は、まず金庫内のエントリーを、内容を読むことなく手作業で確認しています。ユーザーはエントリーに企業名と懸念事項のカテゴリー(例えば「信頼と安全」や「詐欺」など)をタグ付けできます。弁護士が一致するエントリーを見つけ、寄稿者の同意を得た場合、弁護士はエントリーを復号して読み、同じ記事の一部である可能性があるかどうかを確認します。その際、複数の寄稿者の個人情報は互いに保護されたままです。

Psst では、このプロセスの一部を自動化する予定です。将来的には、コンピューターのハードウェアに組み込まれた安全な領域で実行されるアルゴリズムが、人間の目に触れないようにしながら、潜在的な一致を探すために情報を復号化して比較します。

その後の対応は様々な要因によって異なりますが、Psstは多くの場合、独立した調査ジャーナリストを関与させたり、自社のウェブサイトで報告を掲載したりします。場合によっては、内部告発者が公表せずに規制当局に通報したいと考えることもあります。

ギブソン氏によると、AIの安全性など、規制が技術の進歩に遅れをとることが課題の一つだという。「そうなると、まるで無人地帯にいるような状態になります」と彼女は言う。たとえ違法でなくても、報告することが公共の利益になる可能性があるのだ。

スコラは、Psstがテクノロジー業界に与える影響が、自身が自身の体験を語った際に経験したのと同じようなものになることを期待している。つまり、業界内部の人々の証言を通して、より広範な業界問題に光を当てるのだ。「人知れず活動し、害を及ぼす方針を持つ宗教であれ、製品や方針が害を及ぼしているAI企業であれ、私は同じことを見てきました」と彼女は言う。「日光には殺菌効果があるんです」