Twitterの二要素認証用電話番号・メールアドレスの広告ターゲティング利用
Twitterが、二要素認証など安全対策のため取得した電話番号やメールアドレスを、テイラードオーディエンス等の広告マッチングに誤利用していた可能性を公表。広告目的ではない情報がターゲティングに使われ、謝罪と利用停止に至った。
概要
何が起きた?2019年10月8日、Twitterは、利用者が二要素認証やアカウント回復など安全・セキュリティ目的で登録した電話番号やメールアドレスが、広告ターゲティング機能である「テイラードオーディエンス」や「パートナーオーディエンス」と誤ってマッチングされた可能性を公表した。これらの機能では、広告主が保有する電話番号やメールアドレスのリストと、Twitter側の利用者データを照合し、広告配信対象を作成する。Twitterは、セキュリティ目的で収集した情報が広告目的に利用されるべきではなかったとし、同社の手違いだったと説明した。広告主へ個人データをそのまま提供したわけではなく、マッチングに使われた可能性があるという整理だったが、利用目的の異なる情報を広告配信設定へ流用した点が強く批判された。問題は日本企業の広告入稿ミスではないものの、日本語の公式案内を含むTwitterの広告・個人情報運用上の事故として、日本の利用者にも関係する形で発覚・公表された。
PRO ANALYSIS
「なぜ炎上したか」と再発防止ポイントはPRO限定です
炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。
企業の対応
その後どうしたか?Twitterは2019年10月8日、セキュリティ目的で取得したメールアドレスや電話番号が、広告主のマーケティングリストとのマッチングに使われた可能性があると公表し、謝罪した。広告主へ個人データを直接共有したわけではないと説明しつつ、2019年9月17日以降、セキュリティ目的で収集した電話番号・メールアドレスを広告目的に利用しない措置を取った。影響人数は特定できないとした。