アップル、「理由の宣言が求められる API」のリストを公開

今回は「アップル、「理由の宣言が求められる API」のリストを公開」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleは、6月に開催した「Worldwide Developers Conference」(WWDC)で「App Store」でのアプリ公開における一部の要件を厳格化することを発表していた。開発者は、特定のアプリケーションプログラミングインターフェース(API)を使用している理由を説明しなければならなくなる。そして今回、同社はこの要件に該当するAPIをApple Developerウェブサイト上で明らかにした。

 APIはアプリケーションソフトウェアを作り上げるための共通の構成要素ではあるが、一部の標準APIや共用APIを悪用すれば、ユーザーの個人データにアクセスすることも可能となっている。とは言うもののApp Storeは、使用しているすべてのAPIについての説明を開発者らに求めるわけではない。少なくとも現時点では、悪用することでデバイスやユーザーの「フィンガープリンティング」(すなわち特定)に利用可能だと判断されているコードを含むアプリについてのみ、その正当な理由の提供が開発者に求められる。

 ユーザーのフィンガープリンティングに利用可能なAPIは、Appleによって「理由の宣言が求められるAPI」だと見なされる。これには、ファイルのタイムスタンプを取得するAPIや、システム起動時からの経過時間を取得するAPI、ディスクの空き容量を取得するAPI、アクティブなキーボード(入力モード)を取得するAPI、ユーザーのデフォルト設定を取得するAPIが含まれている。

 フィンガープリンティングは、コードや、サードパーティーのソフトウェア開発キット(SDK)がデバイスのシグナルにアクセスする際に実行され、これによって使用しているデバイスやユーザーが特定される。SDKは、特定のプラットフォームやOS向けのソフトウェアを開発するために開発者が用いるフレームワークだ。一般的なSDKには1つ以上のAPIが含まれている。

 ユーザーがアプリに対し、アプリ内や、その他のアプリをまたがるアクティビティーの追跡許可を与えている場合でも、App Storeはフィンガープリンティングを禁止している。

 このため、2023年秋以降、理由の宣言が求められるAPIがアプリや、サードパーティーのSDKに含まれている場合、Appleは開発者の提出したアプリケーションにそれが含まれている理由を求める通知を送付する。そして2024年春以降は、理由の宣言が求められるAPIを使用しているにもかかわらず、その説明を提出していないアプリはすべて、「App Store Connect」によって拒絶される。

 Appleによると、理由の宣言が求められるAPIを使用する開発者は、該当アプリが収集したデータの利用方法を正確に表現した、納得できる1つ以上の理由を選択しなければならないという。さらにアプリが承認された場合、開発者はそのアプリから収集したデータを、選択した理由以外で使用することはできない。

 「iOS」や「iPadOS」「tvOS」「visionOS」「watchOS」向けのアプリを公開しようとする開発者は、自らのAPIやサードパーティーのSDKが、理由の宣言を必要とするApp StoreのAPIに関するポリシーに準拠していることを認識しておく必要がある。理由の宣言を求めるこのポリシーは、App Storeからアプリをダウンロードするユーザーのプライバシーをさらに保護するために設けられたものだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
総務省、「携帯電話ポータルサイト(正式版)」を公開 料金プランの見直し手順など解説
企業・業界動向
2021-04-03 17:41
「Xbox ワイヤレスヘッドセット」1万978円で発売
製品動向
2021-03-17 04:39
「マネーフォワード IT管理クラウド」、電子契約サービス「freeeサイン」と連携
IT関連
2022-03-15 18:33
石川県加賀市、職員の情報セキュリティ意識を向上–生成AI利用に関する教育も実施
IT関連
2023-09-23 07:48
Facebook、誤情報拡散の個人アカウントも規制対象に 投稿の表示減
IT関連
2021-05-28 13:33
「Windows」「Mac」からの乗り換えを考えているなら–使いやすさを追及した「GeckoLinux」
IT関連
2024-08-17 23:08
カルチュア・コンビニエンス・クラブ、書店事業で活用のデジタルビジネス基盤を機能拡張
IT関連
2022-09-15 20:30
AWS、AIや機械学習環境の信頼性向上を図るサービスを発表
IT関連
2022-12-02 13:04
仮想通貨詐欺、米下院が調査–FBIはDeFi投資家に警告
IT関連
2022-09-02 03:54
シトリックス、萩野武志氏が日本法人の代表取締役社長に就任
IT関連
2022-06-15 05:33
GitHubは200万行規模のRailsアプリケーションであり、毎週RailsとRubyを最新版にアップデートし続けている
CI/CD
2023-04-12 12:46
HashiCorp Vaultもフォークへ、「OpenBao」がLinux Foundation傘下で進行中
HashiCorp
2023-12-19 11:47
三菱総研DCSとDNPが協業、出願から合否までの関連業務をデジタル化
IT関連
2025-01-17 05:03
ローコード/ノーコード開発導入理由のトップはスピード–IDC調査
IT関連
2021-04-13 03:02