band アプリ 危険という言葉で調べる人の心配は、だいたい2つに分かれる。自分の名前や電話番号が知らない相手に見えるのではないか、という心配と、グループに知らない人が入ってくるのではないか、という心配である。町内会やPTA、部活、教室の連絡をとりまとめる立場なら、会員に案内したあとで問題が起きるのがいちばん困る。この記事では、公式の記載と安全の手引きを確かめながら、設定で防げることと、運用で気を付けるしかないことを分けていく。
危険と言われる理由は、3つに整理できる
検索して出てくる記事や質問の場を読むと、心配の中身は3種類に収まる。1つめは、参加している相手に自分の個人情報が見えるのではないかという心配。2つめは、知らない人がグループに入ってくるのではないかという心配。3つめは、アカウントそのものが乗っ取られるのではないかという心配である。
この3つは性質が違う。1つめと2つめは、設定を確かめれば答えが出る。3つめは、どのサービスを使っていても同じで、使う人の側の手当てで決まる。まとめて「危険か安全か」で答えを出そうとすると、話が噛み合わなくなる。
bandアプリ自体が危険なわけではありませんが、使い方次第でリスクが高まるという点は理解しておく必要があります。 出典: ittogadget.com
とりまとめる立場で確かめる順番としては、まず会員に見える範囲、次に入ってこられる範囲、最後に役員自身のアカウントの守り方になる。この順で押さえると、役員会で質問が出たときに答えられる。
参加するときに連絡先を交換しない設計になっている
いちばん多い心配は、電話番号やメールアドレスが他のメンバーに見えるのではないか、である。ここは設計として答えが出ている。BANDは他のメンバーと連絡先を交換せずに参加できる形になっており、公式の案内にもその点が最初に書かれている。
電話番号を集めて連絡網を作る形と比べると、違いは大きい。名簿を作れば、誰がそれを保管するのか、任期が終わったあとにどう処分するのかという問題が残る。連絡先を交換しない形なら、その問題自体が発生しない。個人情報の扱いを毎年説明し直している団体では、ここが導入の理由になることがある。
登録の方法も複数ある。電話番号やメールアドレスでの登録に加えて、LINE、Facebook、Appleのアカウントを連携して登録することもできる。連携した場合でも、トークの内容や友だちのリストは連動しないと明記されている。他のサービスの交友関係が持ち込まれるわけではない。
会社としての体裁も確かめられる。運営しているのはNAVER Corp.で、情報保護に関する国際認証としてSOC2とSOC3、ISO/IEC27001を取得していると記載されている。役員会で「どこの会社か」「認証はあるか」と聞かれたときに、名前を挙げて答えられる材料になる。
名前と写真は、グループごとに変えられる
次に多い心配は、表示される名前と写真である。複数の団体に同じアプリで参加すると、趣味の集まりで使っている呼び名が町内会にも出るのではないかと気になる。
ここは仕組みが用意されている。参加しているグループごとに違うプロフィールを設定でき、同じプロフィールを使うグループをまとめて指定することもできる。町内会では本名と役職、趣味のサークルでは呼び名だけ、という使い分けができる。
プロフィールの写真を設定しない選択もできる。写真を持たない既定の状態にしたい場合は、プロフィールの管理から新しいプロフィールを作り、名前だけを設定して、それを使うグループを選ぶ形になる。顔写真を出したくない会員に、この手順を案内できると参加への抵抗が下がる。
注意が必要なのは、誕生日と性別である。何度も変更できない個人情報として扱われ、変更の回数に制限があると案内されている。入力を間違えた場合は運営へ問い合わせることになる。会員に登録を案内するときは、ここだけ慎重に入力するよう一言添えておくとよい。詳しい場所はプロフィールの管理についてのヘルプにまとめられている。
とりまとめる立場としては、この3点を案内の文面に先に書いておくのが効く。名前はグループごとに変えられる、写真は設定しなくてよい、電話番号は他のメンバーに見えない。この3行があるだけで、問い合わせの数が変わる。
知らない人が入ってこられるかは、リーダーが決める
グループに誰が入れるかは、作った側の設定で決まる。公開の種類を「秘密」にすると、招待を受けたメンバーだけが参加でき、グループの内容が外部に公開されない。町内会やPTAのように範囲が決まっている団体は、この設定のまま使うことになる。
会員を広く募りたい場合は、一覧に出る形に変えて参加の申請を受け付けられる。地域のサークルや教室のように、新しい会員を入れ続けたい団体向けの形である。ここで大事なのは、どちらの状態になっているかを役員が把握していることである。設定の意味を知らずに作ると、意図せず見つけられる状態のまま運用してしまう。
参加の条件を付けることもできる。信頼できるメンバーだけを受け入れたい場合、年齢や電話番号の認証を済ませた人だけが参加できる設定にできる。参加の申請を先に受け取り、承認した人だけを入れる形にもできる。子どもが関わる団体では、この2つを組み合わせておくと説明が楽になる。手順はグループの管理についてのヘルプに整理されている。
招待の配り方にも注意が要る。招待のリンクは、受け取った人が転送できる。回覧や掲示で配るQRコードも、写真に撮れば外に出る。厳密に絞りたい団体は、リンクで参加できる形ではなく、申請を承認する形にしておくほうが安全である。参加者はいつでも削除できるので、入ってきた相手が想定と違った場合は、その場で外せる。
アカウントの乗っ取りは、どのサービスでも同じ経路で起きる
3つめの心配は、アカウントの乗っ取りである。これはサービスの良し悪しではなく、パスワードと認証コードの扱いで決まる。公式の手引きにも、その順で書かれている。
乗っ取りの多くは、別のサイトから流出したパスワードを使って他のサイトへの不正なログインを試す手口によるものだと説明されている。つまり、同じパスワードを複数のサービスで使い回している人が狙われる。サービスごとに違うパスワードを設定することが、最初の対策になる。
もう1つ多い手口が、運営や知人を装って認証コードを聞き出すものである。運営がトークで認証コードの共有を求めることはないと明記されている。役員が会員から「認証コードを教えてほしい」と言われたら、それは運営ではないと判断してよい。
設定でできることも具体的に並んでいる。
セキュリティ強化のため、必ず「2段階認証によるログイン」を設定してください。2段階認証を設定することで、新しい環境でのログイン時に追加認証が求められ、安全性がさらに高まります。 出典: help.band.us
認証の方法はSMSのほかに認証アプリの利用が推奨されている。国内だけで使う場合は、海外からのログインを制限する機能も用意されている。図書館や学校のパソコンのように共有の端末で使ったあとは、必ずログアウトすることも挙げられている。
役員のアカウントが乗っ取られると、会員の連絡や写真がまとめて外に出る。導入の案内に、役員は2段階認証を設定するという1行を入れておくだけで、守られる範囲が変わる。危険を減らす手として、いちばん効くのはここである。
困ったときに、どこへ通報できるかを知っておく
万一のときの窓口があるかどうかも、安全の判断材料になる。運営は活動ポリシーを公開しており、それに基づいて悪用の事例に対応していると記載している。安全に使うための手引きも3つに分けて公開されている。アカウントと個人情報の保護、違法な投稿による被害の防止、有害な情報から自分と家族を守る方法である。
通報の窓口も用意されている。迷惑な行為をする利用者やグループについての通報、権利の侵害についての申し立て、違法な撮影物についての通報が、それぞれ受け付けられている。トークで金銭を要求してくる相手がいる場合の対応も、ヘルプの項目として並んでいる。
自殺や自傷に関わる投稿については、危険性があると検知された場合、緊急性を要するため捜査機関へ通報していると記載されている。中学生や高校生が参加する部活のグループを運営する立場では、こうした仕組みがあることを知っておくと、実際に何かを見かけたときに動ける。
窓口の存在は、平時には目に入らない。ただ、会員から相談を受ける立場としては、どこへ持っていけるかを1つ知っているだけで対応が変わる。困ったときに自分の判断だけで抱えないことが、運営を続けるうえでの守りになる。
子どもが関わる団体で、追加で確かめること
少年団やジュニアのクラブ、教室のように子どもが関わる団体では、確かめる点が増える。まず年齢の条件である。App Storeでの年齢制限の指定は13歳以上となっており、小学生が自分のアカウントで参加する形は前提になっていない。
現実的な形は2つある。保護者のアカウントで参加してもらう形と、子ども向けに別に用意されているアプリを使う形である。運営元は子ども向けのグループアプリを別に出しているので、対象の年齢が低い団体はそちらを検討することになる。どちらにするかは、連絡が誰に届けば足りるかで決まる。練習の日程と持ち物が保護者に届けば済む団体なら、前者で足りる。
写真の扱いも避けて通れない。子どもが写る写真をアルバムに保存するとき、写っている本人と保護者の同意をどう取るかを先に決めておく。撮影の場で伝えるか、参加の案内に一文入れるか、どちらかの形にしておく。法律の解釈を役員だけで断定するのではなく、同意を取る手順を決めることが実務になる。同意が取れない子どもがいる場合に、その子を写さない運用に切り替えられるかまで決めておくと、後で揉めない。
学校が関わる場合は、学校の側の決まりが優先される。使ってよい道具が指定されている場合もあるので、確かめる順番としては学校への相談が先である。学校での使われかたは学校での使われかたに整理してある。教室や道場のように保護者への連絡が毎週続く形は、教室での使われかたが近い。
アプリがどんな情報を集めているか
もう1つ確かめておきたいのが、アプリの側が集める情報である。App Storeのアプリのプライバシーの欄には、開発元が示した取り扱いの一覧が並んでいる。
そこに挙がっているのは、連絡先の情報として名前、メールアドレス、電話番号、利用者が投稿した写真や動画や音声、位置の情報、購入の履歴、利用状況のデータ、識別子、診断のデータである。識別子については、他社のアプリやサイトをまたいで利用者を追跡する目的で使われる場合があると記載されている。
これは、広告で成り立っている無料のサービスに共通する形である。無料の理由が広告なのだから、広告を出すための情報が集まる。気にする会員がいた場合、その会員が納得できるように説明できるかどうかが、とりまとめる立場の仕事になる。集めている項目が公開されていることは、むしろ確かめられるという意味で材料になる。
位置の情報については、アプリを開いていなくても使う場合があると案内されている。端末の設定で権限を切ることもできるので、気にする会員にはその手順を伝えればよい。カメラ、マイク、写真、連絡先の権限が何に使われるかも、アプリの説明に書かれている。
退会したあと、投稿はどうなるのか
退会にまつわる心配も多い。抜けたことが他のメンバーに分かるのか、書いた内容が残るのかである。
投稿の扱いは決まっている。グループから抜けるときに自分の投稿を消したい場合は、退会する前に削除する必要がある。退会だけをすると、投稿は残る。自分の投稿は、グループごとに絞ってまとめて確認でき、複数を選んで一度に削除することもできる。1件ずつ探し回る必要はない。
役員が任期を終えて抜けるときは、どちらの扱いにするかを運営の側で決めておくほうがよい。役員の投稿をすべて消すと、行事の経緯や決定の記録が追えなくなる。逆に、個人の写真を残したくない人には、先に消してから抜ける手順を案内する。どちらも正解で、決めていないことだけが問題になる。手順は参加と退会についてのヘルプにある。
グループが見当たらなくなった場合の確かめ方も案内されている。一覧から消えたときは、使われていないグループとして分類されているか、非表示にしているかを確かめ、それでも見つからない場合は運営側のメンバーに確かめる流れになる。外されたのか、自分の設定なのかを切り分けられる。
実際に多い不満は、危険ではなく通知の量
導入した団体から出る声を見ると、危険よりも先に挙がるのが通知である。App Storeのレビューには、届いた件数と表示される数が合わないという指摘が残っている。
1件しか来てないのに55件って表示されて不愉快です。 出典: apps.apple.com
会員数の多いグループでは、投稿とコメントが重なると通知が増える。通知が多すぎる状態を放っておくと、会員はアプリを開かなくなる。読まれない連絡の場になると、結局は電話と紙に戻ることになる。これは安全とは別の問題だが、続くかどうかには直結する。
対策は設定にある。通知はグループごとに変えられるほか、静かにしたい時間帯を指定できる。役員のグループは通知を受け、全体のグループは朝にまとめて確認する、という分け方ができる。会員に一律の設定を強いる必要はない。
とりまとめる立場でできることは3つある。1つめは、投稿する側の作法を決めることである。連絡を細かく分けて何度も投稿するのではなく、1つの投稿にまとめる。2つめは、コメントで会話を続けないことである。相談はトークに移す。3つめは、通知の変え方を案内の文面に入れておくことである。参加してすぐ通知の多さで離れる人を減らせる。
役員会で確かめる項目を、順番に並べる
導入を諮る会議で「危険ではないのか」と聞かれたときに、その場で答えられるようにしておく。確かめる順番は決まっている。
1つめは、運営している会社と認証である。運営元はNAVER Corp.で、情報保護に関する国際認証としてSOC2、SOC3、ISO/IEC27001を取得していると記載されている。2つめは、参加の形である。連絡先を交換せずに参加できるので、名簿を作って誰かが保管する必要がない。
3つめは、公開の種類である。「秘密」にしてあるか、一覧に出る形にしてあるかを確かめる。町内会やPTAは前者で始める。4つめは、参加の条件である。申請を承認する形にするか、リンクを持っていれば入れる形にするかを決める。年齢や電話番号の認証を条件に付けるかも、ここで決める。
5つめは、権限の分け方である。投稿できる人を限るか、全員が投稿できる形にするか。会計の書類を役員だけが開ける形にするかどうかも含めて決める。6つめは、役員のアカウントの守り方である。2段階認証を全員に設定してもらう。7つめは、写真の同意の取り方である。子どもが写る団体では、ここを決めないまま始めない。
この7つを順に確かめた記録を1枚の文書に残すと、来年の担当がそのまま使える。危険を減らす手として実際に効くのは、設定そのものよりも、この記録が残っているかどうかである。設定の意味を知らない人が引き継ぐと、数年で崩れる。
会員への案内には、先に3行を入れておく
会員に参加をお願いする文面は、短くてよい。ただし、心配されやすい3点には先に触れておく。後から聞かれて答えるより、先に書いてあるほうが信用される。
1行目は、個人の情報についてである。電話番号は他のメンバーに見えず、表示される名前はグループごとに変えられ、写真は設定しなくてよい。この3つを1行で書く。2行目は、誰が入れるかである。招待を受けた人だけが参加でき、外部には公開されないことを書く。3行目は、通知についてである。通知は自分で調整できることを書き、変え方の場所を添える。
そのうえで、会費から支出は発生しないことと、費用がかからない理由が広告であることを1行加える。無料である理由を書かないまま案内すると、そこを疑われる。理由が分かれば、たいていの会員は納得する。
案内の文面を作ったら、いちばん心配しそうな会員に先に見せて、足りない点を聞く。役員だけで作った文面は、役員が気にしない点が抜ける。年配の会員が多い団体では、新しいIDとパスワードを増やすこと自体が最初の関門になるので、登録の手順を紙にして渡す形が現実的である。
危ないのは道具ではなく、連絡が2か所に分かれている状態
危険を減らす話をするとき、道具の設定だけを見ても足りない。実際に事故が起きやすいのは、連絡の場所が複数に分かれている団体である。
よくある形はこうである。全体の連絡は新しいアプリに移したが、役員の相談はふだん使っているメッセージアプリのまま続いている。名簿は表計算のファイルで、会長のパソコンに保存されている。写真は撮った役員のスマートフォンの中にある。この状態だと、どこに何があるかを把握している人が1人しかいない。その1人が抜けると、連絡先の一覧だけが残る。
分かれていることの危なさは2つある。1つめは、送る先を間違えることである。役員だけで話していた内容を全体に流してしまう事故は、画面が似ている場所を行き来しているときに起きる。2つめは、退任した役員の端末に個人情報が残り続けることである。名簿の写しがどこに残っているかを誰も把握していない状態は、設定でどうにもならない。
対策は、場所を減らすことである。連絡、予定、出欠、写真、資料を同じ場所に保存しておけば、誰が何を持っているかを数えられる。役員が代わるときも、渡すものが1つで済む。設定を厳しくするより、こちらのほうが効く。
会員数が多い団体では、権限の分け方でこれを支える。全員が読む場所と、役員だけが読む場所を同じサービスの中で分けておけば、別のアプリへ移る必要がなくなる。行き来する場所が減れば、間違える機会も減る。危険を減らすという話は、最後はここに行き着く。
他の手段と比べると、危険の形が違う
いま多くの団体はLINEのグループで連絡している。そこと比べたとき、危険の形は入れ替わる。どちらが安全かではなく、どこに気を付ける必要があるかが違う。
日常のやりとりで使っているサービスのグループに会員を入れると、ふだん付き合いのない相手に表示名やアイコンが見える。個人のやりとりと団体の連絡が同じ画面に並ぶので、送る相手を間違える事故も起きやすい。その違いを機能ごとに並べたのがLINEグループとの比較である。
本名を出さずに参加できる形は、個人情報を出したくない人には向くが、誰が誰なのか分からない状態では出欠の確認や会費の管理が回らない。参加者の管理と過去の記録の扱いには別の癖がある。そこはLINEオープンチャットとの比較で確かめられる。
団体向けの道具どうしを機能で並べたものはBANDとの比較にまとめてある。乗り換えるかどうかを決める表としてではなく、いまの手段で守れていないものを見つけるための表として使うほうが、判断が早い。
危険かどうかは、設定と引き継ぎで決まる
ここまでを整理すると、危険と言われている中身は、設定で防げるものと、運用で決めるしかないものに分かれる。
設定で防げるのは、連絡先が見えること、名前や写真が意図せず出ること、知らない人が入ってくること、アカウントを乗っ取られることである。順番に確かめれば、どれも答えが出る。運用で決めるしかないのは、写真の同意の取り方、役員の投稿を残すか消すか、子どもをどう参加させるかである。ここは道具を変えても残る。
そして、いちばん抜けやすいのが引き継ぎである。設定をきちんとして始めた団体でも、翌年の担当がその設定の意味を知らなければ、いつか崩れる。公開の種類、参加の条件、権限の分け方をどうしているかを、1枚の文書に書いて残す。渡すものが1つで済む形にしておけば、メンバー以外は見られない状態も毎年保たれる。
団体の種類によって重い場所は違う。町内会は名簿と回覧の扱い、そして役員の交代が重い。その事情に沿った形は町内会での使われかたで確かめられる。PTAは任期が1年で回るため、設定の意味を引き継ぐことが本題になる。こちらはPTAでの使われかたにまとめてある。
会員から実際に出る質問は、だいたい同じ形をしている。よく聞かれる点はよくある質問に集めてあるので、会議に持っていく前に読んでおくと、その場で答えられる質問が増える。危険かどうかを一言で答えようとせず、どの心配の話をしているのかを分けて答える。それがいちばん早く不安を畳む方法である。
Q1. bandアプリに参加すると、電話番号は他のメンバーに見えますか?
他のメンバーと連絡先を交換せずに参加できる設計になっているため、電話番号が他のメンバーに見えることはありません。表示される名前と写真は、参加しているグループごとに別のプロフィールを設定できます。町内会では本名、趣味の集まりでは呼び名だけ、という使い分けができます。
Q2. 知らない人がグループに入ってくることはありますか?
公開の種類を「秘密」にすると、招待を受けたメンバーだけが参加でき、グループの内容も外部に公開されません。一覧に出る設定にした場合でも、参加の申請を承認する形にでき、年齢や電話番号の認証を条件に付けることもできます。参加者はいつでも削除できます。
Q3. アカウントの乗っ取りを防ぐには何をすればよいですか?
公式の手引きでは、パスワードをサービスごとに変えること、2段階認証を設定すること、共有のパソコンを使ったあとは必ずログアウトすることが挙げられています。運営がトークで認証コードの共有を求めることはないと明記されているため、認証コードを求められた場合は応じないでください。
Q4. 退会すると、自分が書いた投稿は消えますか?
退会だけをすると投稿は残ります。消したい場合は、退会する前に削除する必要があります。自分の投稿はグループごとに絞ってまとめて確認でき、複数を選んで一度に削除することもできます。役員が交代するときは、記録として残すか消すかを運営の側で先に決めておくと揉めません。
