最近の一連の摘発により、盗まれたインフラ上に構築された悪意あるネットワークが明らかになりました。所有者の知らないうちに乗っ取られた家庭用デバイスが、スパム・クレデンシャルスタッフィング・ホームネットワークへの攻撃に悪用されていたのです。
私たちもこの問題を深刻に受け止めており、一連の摘発を支持します。これらのネットワークは危険であり、解体することでインターネットはより安全になります。
Bright Dataが運営するネットワークは、根本的に異なる種類のものです。私たちは10年をかけて、それを全く別のものに作り上げてきました。同意した実在ユーザーから調達され、設計上安全で、独立した監査で検証され、仕組みを公開しています。その基盤は4つの透明性の柱、すなわち「調達」「審査」「ガバナンス」「説明責任」で成り立っています。この違いこそが、本投稿の核心です。
Bright Dataはウェブデータインフラプラットフォームです。私たちのネットワークはその一部であり、195か国にわたる月次ローテーションプールの中に4億以上のレジデンシャルIPを持ちます。これらはすべて、専用デバイスで自発的に同意した実在の人々から調達され、個人データは一切収集せず、いつでも退会できます。参加者はバーチャルまたはリアルな報酬という実質的な対価を受け取ります。
同意に基づく責任あるネットワークと、悪意ある非同意のネットワークの境界線を曖昧にすることは、実害をもたらします。公開ウェブデータが可能にする重要な活動を見えにくくしてしまうからです。
だからこそ、物語の両側面を正確に述べることが重要です。同意に基づく責任あるネットワークが実際に何のためにあるのか、そして責任ある運営者がどのようにネットワークを安全に保つのかを明確にする必要があります。
Part 1: What consented, responsible and compliant networks are actually for
同意に基づくネットワークにより、企業は別の都市や国にいる実際のユーザーが見るのと同じように公開ウェブを閲覧できます。この機能は一般的なものであり、現代経済の驚くほど多くの部分を支えています。
- ブランド保護。企業は、通常ではアクセスできない地域のマーケットプレイスにおける偽造品販売者・並行輸入業者・商標侵害を検出できます。
- 広告検証。広告主は、自社広告が指定の場所に正しく表示され、不正の隣に配置されていないかを確認できます。この確認は、本物のローカル視点からのみ有効です。
- サイバーセキュリティと脅威インテリジェンス。ウェブの安全を守る不正防止・脅威インテリジェンスチームが、悪意あるキャンペーン・フィッシングキット・詐欺サイトを被害者と同じ視点で観察できます。
- 価格比較と市場調査。消費者が適正価格を見つけるための比較サイトや調査ツールは、大規模なローカライズされた正確な価格情報に依存しています。
- AIのためのデータ。AIデータのライフサイクル全体は公開ウェブデータで成り立っています。トレーニングおよびファインチューニング用データセット、ライブで引用可能な証拠によるアンサーのグラウンディング、実際のサイトを操作するAIエージェントのエージェンティックアクセス、そして現実世界のグラウンドトゥルースに基づく評価まで含まれます。
これは限られた用途ではありません。Fortune 500企業、上位20のAIラボのうち14社、上位10のCDNのうち6社を含む、20,000社以上の顧客がこれに依存しています。
さらに、公益目的の活動もあります。これはほとんど報道されない分野です。Bright Initiativeを通じて、750以上の非営利・学術・政府機関のパートナーが、社会に必要なプロジェクトに公開ウェブデータを活用しています。
- AI Forensicsは欧州選挙期間中のAIチャットボットの信頼性を調査し、回答の約3分の1に危険な事実誤認が含まれていることを発見しました。
- C4ADSはアフガニスタンの企業登記をオフライン化される前に保全し、新疆の採掘作業から続く強制労働のサプライチェーンを追跡しました。
- UCサンタバーバラの研究者たちは837,000件の住所をマッピングし、低所得層のアメリカの地域における通信料金差別を明らかにしました。
- Imaging for Goodは法執行機関と協力して人身売買被害者の特定を支援しています。
- Myceliumは数千の検証済みサステナビリティレポートから英国の炭素排出量データベースを構築しました。
これらはいずれも、同意に基づく責任ある安全な公開ウェブへのアクセスなしには実現できません。より安全な選挙、公正な価格、人身売買の阻止、腐敗の記録化は、社会が必要とする成果です。
テクノロジー自体は問題ではありません。誰が運営し、どのように調達し、どのように管理するかこそが精査されるべきです。
Part 2: How we protect our customers, our network and the web
同意に基づく責任あるネットワークは、まず悪用に強い設計の上に、4つの透明性の柱を徹底する必要があります。
- 調達:すべてのIPは、専用の独立した画面で自発的に同意し、いつでも退会できるピアから提供されます。
- 審査:文書化されたKYC確認により顧客を審査し、正当なユースケースのみを許可します。パートナーはプログラムへの参加前に審査を受けます。
- ガバナンス:悪用をリアルタイムで検出・ブロック・特定し、問題が報告された際は迅速に対応して記録します。
- 説明責任:独立した監査を受け入れ、外部の研究者にネットワークの犯罪的プールとの重複を調査させるための報酬を支払います。
Bright Dataはこの基準を確立し、さらに高め続けています。私たちはこの4つの柱に従うだけでなく、それを自ら体現しています。その具体的な内容を以下に示します。

調達:すべてのユーザーが自発的に同意。私たちのネットワーク上のすべてのIPは、専用デバイスで自発的に同意した実在の人物から提供され、個人データは一切収集せず、いつでも退会できます。参加者はバーチャルまたはリアルな報酬という実質的な対価を受け取ります。
悪意あるネットワークのデバイスは何も同意していません。私たちのネットワークに参加するすべてのユーザーは、明確なネイティブ同意画面を通じて、実質的な対価と引き換えに、2クリックで退会できる形で同意しています。これはゲストと人質の違いです。
審査:すべての顧客と開発者を確認。Bright Dataは業界で初めて、ネットワークアクセス付与前に本格的なKYC確認プロセスを導入しました。すべての顧客は本人確認とコンプライアンス担当者による審査を受けます。承認されたユースケースのみが許可されます。クレデンシャルスタッフィング・DDoS・広告詐欺・スパム・ログイン後のデータ収集など、禁止されたユースケースは入口でブロックします。毎年、数百から数千の申請者を拒否または停止しています。
ガバナンス:問題の兆候があれば即座に対応。プロセスを回避しようとする試みはリアルタイムで検出・ブロック・特定されます。フラグが立った活動は、自動フィルターだけでなくコンプライアンス担当者にも送られます。問題が報告された場合、アカウントを無効化し、調査し、即座に対処します。不正報告ポータルでは、1営業日以内に担当者が対応することを約束しています。私たちのネットワークはMicrosoft Defender・McAfee・Avast・AVG・AppEsteem・Clean Software Allianceによって信頼され、ホワイトリストに登録されています。
説明責任:すべてに責任を持つ。Bright Dataは、関連する規則・規制・セキュリティ基準・ベストプラクティスへの準拠を確認する継続的な独立サードパーティ監査を受け、その結果を公開しています。コンプライアンスと倫理管理に関する独立したPwC監査を委託し、トラストセンターで毎年公開しています。それに加え、SOC 2 Type II・ISO 27001・CSA STAR Level 1、そしてGDPRおよびCCPAへの準拠も文書化されています。悪意あるネットワークは監査レポートを公開しません。監査によりネットワークパートナーの約10%が基準を満たしていないことが判明した際には、それらを除外し、その理由を公開記事として発表しました。
その結果、設計上の信頼性が確保されたネットワークが実現しています。すべてのユーザーが同意し、すべての顧客が確認され、すべての行動が管理され、すべてが独立して監査されています。
これは同意なしに構築されたネットワークとは根本的に異なります。同じ言葉を使っていても、重要なあらゆる点で正反対のものです。妥協ではなく同意、匿名性ではなく監査、犯罪者ではなく確認済みの顧客。
悪意あるネットワークへの正しい対応は、業界全体の基準を引き上げ、その基準を満たしていることを記録として証明することです。
Bright Dataトラストセンターでその証拠をご自身でご確認ください。