集計サービスは、プライバシー サンドボックス API の計算機能をデバイスの範囲を超えて拡張し、複数のユーザーにわたるイベントの測定を可能にします。デバイス外でユーザーのプライバシーを確実に保護するには、いくつかの設計上の決定が行われます。たとえば、集計サービスは高信頼実行環境内のイベントのみを処理でき、ジョブは中央のコーディネーターによって承認される必要があります。
Google の設計と実装がセキュリティとプライバシーの高度な基準を満たしていることをさらに確認するために、サイバーセキュリティの専門知識を持つ独立企業である NCC Group に、集約サービスとコーディネーターのレビューを依頼しました。先日 NCC が報告書を公開し、システムに関する Google の主張を確認しました。レポートには次のように記載されています。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["必要な情報がない","missingTheInformationINeed","thumb-down"],["複雑すぎる / 手順が多すぎる","tooComplicatedTooManySteps","thumb-down"],["最新ではない","outOfDate","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["サンプル / コードに問題がある","samplesCodeIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2024-04-16 UTC。"],[[["The Aggregation Service enhances Privacy Sandbox functionality by enabling cross-user measurement while upholding user privacy through measures like Trusted Execution Environments and coordinator approval."],["An independent security assessment by NCC Group validated the security and privacy design of the Aggregation Service, finding no significant flaws."],["Accenture has been selected as the independent coordinator for the Aggregation Service on AWS, bolstering security and privacy through third-party oversight."],["Beta testing for the Aggregation Service on Google Cloud has commenced, with plans for an independent coordinator on Google Cloud to be announced later."]]],["The Aggregation Service, designed to measure events across users while preserving privacy, was assessed by NCC Group, confirming its security and privacy standards. Key actions include open-sourcing the Aggregation Service and coordinator services, and appointing Accenture as an independent coordinator for the service on AWS. Accenture will work independently from Google to improve security and privacy of the service. Beta testing on Google Cloud has started and plans for an independent coordinator on Google Cloud will be released later.\n"]]