店舗の映像分析は、顧客の身元を分析の目的とせずに、来店や移動に関する問いに答えることができます。導入前に、映像が入力され、処理された後に何が残るのかを図にしてみてください。匿名化する分析経路と既存のカメラの録画経路を、それぞれ確認する必要があります。
映像の匿名化とは
映像の匿名化は、個人を識別できる情報を取り除き、定めた分析に必要な情報を残すことを目指します。名前をコードに置き換えただけでは、匿名性の証明にはなりません。他の情報と結び付けられるかも考慮します。英国のICOによる匿名化の解説は、英国の制度を背景にこの違いを説明しています。
店舗では、結果から答えたい問いを先に決めます。時間帯別の来店数や共用通路の移動を見ることと、特定の顧客の履歴を作ることでは、必要な情報の細かさが異なります。残すデータを決める前に、業務に必要な項目と時間単位を整理してください。
録画と分析の経路を分けて描く
「匿名化CCTV」という表現だけでは、接続されたすべての装置の動作は分かりません。提供会社と社内の運営担当者で、次の点を確認します。
- カメラ入力: 分析する映像と区域、対象外にする区域を決めます。
- 処理: 匿名化する場所と、次の分析段階までに行われる処理を確認します。
- 保存: 分析サービス、カメラのメモリ、録画装置、バックアップ、診断ツールに何が残るかを確認します。
- 共有: 閲覧や書き出しができる結果、受け取る人、コピーを削除する時期を決めます。
既存の録画装置が独自に映像を保存している場合、匿名化する分析経路を追加しても、その設定が自動的に変わるわけではありません。図には別の録画経路として記載します。分析製品が管理していると考えず、担当者と目的、アクセス権、保存基準を確認してください。
SEALはどの段階で使うのか
技術の案内では、分析前の入力段階で匿名化し、分析システムに元の映像を残さない構成を説明しています。SEALは、映像の処理経路に匿名化を組み込むSDKです。身元に関する情報を取り除き、分析に必要な場面の情報を保つよう設計されています。
この説明を出発点に、実際の構成を検討します。SDKを組み込む位置、使う出力項目、接続先が保存するデータを確認してください。必要な分析を、実際のカメラ角度、明るさ、遮蔽の条件で評価します。有用な情報を保つという説明は、すべてのモデルと場面で同じ精度を保証するものではありません。
設計時にプライバシーの基準を決める
プライバシー・バイ・デザインは、プロジェクトを定義するときにこうした判断を行い、運用中も維持する考え方です。ICOの設計と初期設定に関する案内でも、処理に保護措置を組み込み、初期設定での利用を必要な範囲に抑える方法を説明しています。ここでは設計の参考として使い、特定の店舗が現地の要件を満たすという判定には使いません。
架空のレジ分析プロジェクトなら、共用の待機区域がいつ混むかを最初の問いにできます。対象区域、比較する時間単位、閲覧する担当者、保存期間を文書にします。後から取引や会員の情報を追加するなら、接続を有効にする前に新しい組み合わせを見直します。一つの出力についての判断が、別の利用目的まで自動的にカバーするわけではありません。
導入後も使える確認記録にする
カメラ、連携先、書き出し項目が変わったら、データの流れの記録を更新します。アクセス権の変更、保存されたコピー、従業員や顧客からの質問を担当する人を決めてください。設置環境と地域に適用される要件は、その責任者と確認します。製品の機能だけで判断が完了するわけではありません。
SEALの導入案内とあわせて構成を確認してください。データの流れを準備すれば、実際の設置条件に沿って検討できます。
