Flock(フロック)やAxon(アクソン)といった自動ナンバープレート認識(LPR)システムを手がける企業が、最近ニュースで頻繁に取り上げられている。報道の一部は、市民の自由やテクノロジーが悪用される懸念に焦点を当てており、そうした懸念はもっともなものである。しかし、それほど注目されていないものの、別の大きな問題が存在する。それは、そもそもこれらのシステムがどのように選定され、購入されているかという点だ。誤解を招くマーケティングの主張や不適切な調達戦略によって、自治体は資金を失い、市民は本来得られるべき説明責任を放棄されている。
自治体が購入していると「思い込んでいる」もの
自治体がLPRテクノロジーの契約を結ぶ際、選挙で選ばれた公職者や警察部門は通常、盗難車の特定や行方不明者の捜索、公共安全の向上を実現するための洗練されたツールを購入していると信じている。少なくとも、売り文句はそうだ。
しかし実際には、自治体が手に入れているものの多くは、すでにアクセス権を持っていたデータセットを利用するコモディティ化したハードウェアやソフトウェアであり、さらにそのベンダーに半永久的に縛られる契約を結ばされている。これらのシステムの多くは、汎用レンズや標準的なLTEモデム、一般的なバッテリー、ありふれたGPSモジュールなど、市販の部品を組み合わせて構築されている。盗難車がカメラを通過した際にアラートを作動させる「ホットリスト」データは、ベンダーが作成・管理しているものではなく、法執行機関のデータベースから直接提供されるものだ。ベンダーはこれらの部品をパッケージ化し、自治体に年間数千ドルを請求した上で、自治体が生成したデータを自社の所有物のように扱うことすらある。
こうした契約の多くでは、自治体の情報がベンダーのハードウェアを通過し、処理されたデータとして返ってきた時点で、そのデータはベンダーの所有物になり得る。自治体は完全にシステムから抜け出すことができなくなり、ソフトウェアは特定のメーカー製品としか連携しない。これは、特定のメーカーのインクカートリッジしか使えないプリンターを買うようなものだ。ただし、その「インク」にあたるのが市民のデータであり、契約が数年間にわたる点が異なる。最初の導入後、ベンダーは当初の予算にはなかったホスティング料や継続的な費用を上乗せすることが多い。すでにインフラとソフトウェアの囲い込み(ロックイン)を終えているため、彼らは同じ自治体に対して何度も追加請求を行うことができるのだ。
なぜこのような事態が繰り返されるのだろうか。契約を結ぶ政治家や役人が、システムの評価を技術スタッフに頼っている一方で、そうしたIT部門は往々にして人手やリソースが不足しているからだ。彼らには、ベンダーの主張を検証したり、契約書に潜む危険信号(レッドフラッグ)を見つけ出したりする経験が不足していることが多い。また、こうした調達の多くは競争入札を経ておらず、補助金を利用して行われる。自治体が必要な事前調査を行う前に、ベンダー側がその資金を獲得できるよう先手を打っているのだ。
望ましい調達のあり方
まずは、実際のパイロット(試験導入)から始めるべきだ。自治体がこれまでに使ったことのない技術を導入する場合、調達プロセスには明確な評価指標を定めた体系的な試行期間を含める必要がある。選定されるべきは、最も優れた成果をもたらす最適なテクノロジーであり、議員が他都市の噂で耳にしたベンダーや、単に補助金の申請が一番早かったベンダーであってはならない。
すべての契約において、データは自治体に帰属することを明確に定めるべきだ。自治体が顧客である以上、生成されるデータは自治体の所有物である。これに尽きる。ベンダーは、サードパーティ製のアルゴリズムを含め、そのデータにアクセスするすべての企業や従業員を開示する義務を負うべきだ。もしカメラシステムが外国企業の開発したアルゴリズムを使用していれば、データがハードウェアの外に出て他国へ渡り、再び戻ってくる可能性があり、その過程で何が起きているかを把握することはできなくなる。
また、契約には途中解約(イグジット)に関する規定を盛り込むべきだ。テクノロジーが活用されていなかったり、掲げられた目標を達成できていなかったりする場合、自治体は金銭的なペナルティを課されることなく契約を解除できなければならない。当社が支援したカリフォルニア州のある都市では、警察部門はその技術を気に入っていたものの、わずか3人の兼任ITスタッフでは導入に伴う業務負荷を処理しきれなかった。彼らが実際にシステムを使っていないことが判明したため、当社は契約解除を認めた。こうした対応こそが業界の標準となるべきだ。
自治体は、監視テクノロジーの契約を最終決定する前に、少なくとも2回の公聴会(タウンホールミーティング)を開催すべきだ。多くの働く人々が参加できない木曜日の夜に1回開催するだけでは不十分である。地域住民には質問する権利があり、自治体側にはそれを公式記録として回答する義務がある。
技術面においては、倫理的かつ安全なガードレールを、最初から監視システム内部に組み込んでおく必要がある。他の産業では、すでにこれが当然の前提となっている。自動車や航空機のメーカーは厳密な安全プロトコルに従い、ソフトウェア企業は保険に加入し、最低限のセキュリティ基準を遵守している。これが実務において意味するのは、適切な監査レイヤーから始まる「企画段階からの透明性(トランスパレンシー・バイ・デザイン)」である。仮に誰かが他人のログイン情報を使用した場合、システムはその履歴を記録し、後々追及の対象となる。管理者は、すべてのマウスの動き、アップロードされた画像、スキャンされた人物を追跡(監査)できる。削除ボタンは存在せず、すべてが記録に残る仕組みだ。
業界全体として、失敗率(エラー率)の公表を始める必要がある。LPRベンダーは、盗難車を回収したことでどれほどの金銭的被害を防いだかをアピールしたがるが、見落とした件数については公表しない。誤検知(偽陽性)を隠しながら、正しい検知(真陽性)だけを喧伝するのは単なるマーケティングであり、透明性とは呼べない。自治体は契約を結ぶ前に、全体像を把握する権利がある。
結局のところ、自治体のリーダーたちが、LPRシステムに関する技術の専門家になる必要はない。必要なのは、一度立ち止まって、より本質的な質問を投げかけることだ。そして何よりも、誰かが契約書に署名する前に、妥協できない基準を提示することである。



