--- title: Data Protection and Expression created: 2026-06-28 updated: 2026-07-17 type: concept tags: [data-protection, privacy, freedom-expression, law, public-interest, media] sources: [raw/articles/david-erdos-cambridge-law-profile-2026.md, raw/articles/ravi-naik-awo-profile-2026.md, raw/articles/google-zkp-age-assurance-2026.md, raw/articles/longfellow-zk-identity-proofs-2026.md, raw/articles/email-verification-protocol-draft-2026.md, raw/articles/unicef-social-media-age-restrictions-child-rights-2026.md, raw/articles/yonhap-korea-social-media-age-restrictions-2026.md] confidence: medium --- # Data Protection and Expression Data protection and expression は、個人情報を守る制度が、報道、芸術、文学、研究、検索、SNS 上の発信と衝突するときの均衡を扱う論点。[[david-erdos]] の研究は、この均衡を欧州のデータ保護法、報道、研究、忘れられる権利、検索の責任から追っている。[[ravi-naik]] の仕事は、同じ問題を監視広告、AI による性的画像生成、Cambridge Analytica、Meta への請求といった訴訟・規制の現場から見る入口になる。 ## 何が難しいのか データ保護は、個人に関する情報の収集・利用・公開を制限することで、プライバシーや人格的利益を守る。一方で、報道、研究、芸術、政治的表現、検索のような活動は、個人に関する情報を扱わなければ成立しないことが多い。過度に厳しい規制は、権力監視や研究を弱める。過度に緩い規制は、晒し、評判被害、差別、監視を放置する。 Erdos の Cambridge profile は、EU 内でもこの均衡の置き方が大きく異なると説明している。報道をデータ保護から広く守る法域もあれば、報道・研究にも厳しい基準をかける法域もある。この差は単なる条文の違いではなく、法文化の違いとも関係する。 ## 情報基盤への接続 この論点は [[information-integrity]] と表裏の関係にある。偽情報や嫌がらせを抑えるために情報の流通を制御したい場面でも、表現の自由や報道の自由を壊してはいけない。逆に、表現の自由を理由に、個人への深刻な被害や研究倫理上の問題を無視することもできない。 [[maria-ressa]] のような報道側の議論は、情報基盤が嘘や暴力を広げる危険を強調する。Erdos の研究は、法制度がその危険に対応するとき、報道・研究・表現の自由まで削りすぎないための地図になる。 Google が公開した age assurance 向け Zero-Knowledge Proof library は、年齢確認のような規制対応を「本人属性を証明するが、それ以外のデータは渡さない」設計へ寄せる例として読める。EU の eIDAS / EUDI Wallet 文脈では、未成年保護や年齢制限サービスの実装が本人確認データの過剰収集になりやすいため、ZKP は [[inclusive-design]] 的な使いやすさと、[[ai-developer-liability]] 的な設計責任の両方に関わる。Longfellow ZK は ISO MDOC、JWT、W3C Verifiable Credentials のような既存 identity standard に対して anonymous credential / zero-knowledge proof を構成する実装で、legacy credential を使いながら disclosure を最小化する方向の実装面を補う。^[raw/articles/google-zkp-age-assurance-2026.md] ^[raw/articles/longfellow-zk-identity-proofs-2026.md] [[social-media-age-assurance]] は、この均衡が子どものオンライン安全と SNS regulation で前面化する例である。UNICEF は、年齢制限が child safety への関心から出たものだとしても、privacy と participation を尊重し、platform design と content moderation の責任を置き換えない形にする必要があると述べている。韓国の 14歳未満 SNS 加入制限案も、KYC 型の年齢確認だけでなく、依存性の高い design や recommendation algorithm を制限対象にしている点が重要である。^[raw/articles/unicef-social-media-age-restrictions-child-rights-2026.md] ^[raw/articles/yonhap-korea-social-media-age-restrictions-2026.md] Email Verification Protocol draft も同じ系譜にある。従来の email one-time code は、ユーザーに mail client への移動を強いるだけでなく、verification email の送受信や relying party / issuer の関係から余計な情報が流れやすい。EVP は browser を仲介者にし、issuer が email control を token 化し、RP 側では nonce と key binding で検証することで、使いやすさと privacy separation を同時に改善しようとしている。^[raw/articles/email-verification-protocol-draft-2026.md] ## この Wiki での扱い このページは、一般的なプライバシー法のまとめではなく、公共圏で情報を流す行為と、個人の権利を守る制度のせめぎ合いを追うための入口として置く。今後、忘れられる権利、検索エンジンの責任、研究データ、報道例外に関する資料を追加するときは、このページから分岐させる。