JP2018128913A - Data distribution mediation device, data distribution mediation system, and data distribution mediation method - Google Patents

Data distribution mediation device, data distribution mediation system, and data distribution mediation method Download PDF

Info

Publication number
JP2018128913A
JP2018128913A JP2017022221A JP2017022221A JP2018128913A JP 2018128913 A JP2018128913 A JP 2018128913A JP 2017022221 A JP2017022221 A JP 2017022221A JP 2017022221 A JP2017022221 A JP 2017022221A JP 2018128913 A JP2018128913 A JP 2018128913A
Authority
JP
Japan
Prior art keywords
data
disclosure
registration
unit
condition
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2017022221A
Other languages
Japanese (ja)
Other versions
JP6664342B2 (en
Inventor
崇洋 秦
Takahiro Hata
崇洋 秦
伸彦 松浦
Nobuhiko Matsuura
伸彦 松浦
夕貴 横畑
Yuuki Yokohata
夕貴 横畑
社家 一平
Ippei Shake
一平 社家
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2017022221A priority Critical patent/JP6664342B2/en
Publication of JP2018128913A publication Critical patent/JP2018128913A/en
Application granted granted Critical
Publication of JP6664342B2 publication Critical patent/JP6664342B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

PROBLEM TO BE SOLVED: To reduce a risk for a data owner and a data analyzer, when disclosing data to the data analyzer by the data owner.SOLUTION: A data distribution mediation device according to an embodiment has a data processing part for performing deterioration processing to data on the basis of a data deterioration condition definition file in which a condition on deterioration of the data and a disclosure condition of the data to be deteriorated are defined, and retrieves processed data which match a data disclosure request from a data reception device, transmits the data to the data reception device if the data match the disclosure condition, transmits the data in which the retrieved data has processed to match the disclosure condition, to a data registration transmission device, receives a determination result on the acceptance/rejection of the disclosure from a data owner from the data registration transmission device, and notifies the data reception device of the result.SELECTED DRAWING: Figure 1

Description

本発明の実施形態は、データ流通仲介装置、データ流通仲介システム、およびデータ流通仲介方法に関する。   Embodiments described herein relate generally to a data distribution mediation apparatus, a data distribution mediation system, and a data distribution mediation method.

センサデータを含むIoT(Internet of Things)データを提供する技術として、例えば、機種、デバイスに依存しない自律分散型相互接続性の実現を目指す技術(非特許文献1)や、データを必要としているユーザーと、データを提供しても良いデータ保有者をマッチングし、必要時に必要なセンシングデータのやり取りを可能にする取引市場を構築するための技術(非特許文献2)などがある。   As a technology for providing IoT (Internet of Things) data including sensor data, for example, a technology (Non-Patent Document 1) aiming to realize autonomous distributed interconnection not depending on the model and device, and a user who needs data And a technique (Non-patent Document 2) for constructing a transaction market that matches data holders who may provide data and enables exchange of necessary sensing data when necessary.

エブリセンスジャパン株式会社、「IoTデータ交換市場 事業紹介」、データ流通環境整備検討会資料、2016年11月25日、インターネット<http://www.kantei.go.jp/jp/singi/it2/senmon_bunka/data_ryutsuseibi/detakatsuyo_wg_dai5/siryou1.pdf>、[2017年1月23日検索]Everysense Japan Co., Ltd., “IoT Data Exchange Market Business Introduction”, Data Distribution Environment Improvement Study Group, November 25, 2016, Internet <http://www.kantei.go.jp/jp/singi/it2/ senmon_bunka / data_ryutsuseibi / detakatsuyo_wg_dai5 / siryou1.pdf>, [searched January 23, 2017] オムロン株式会社、「IoTの世界におけるセンシングデータ流通市場の重要性」、自由民主党IT戦略特命委員会資料、2016年3月24日、インターネット<http://www.skill.or.jp/activities/IoT-bukai/9th/jimin_it-toku_document_20160324.pdf>、[2017年1月23日検索]OMRON Corporation, “Importance of the IoT World in Sensing Data Distribution Market”, Liberal Democratic Party IT Strategy Special Mission Committee Materials, March 24, 2016, Internet <http://www.skill.or.jp/activities/ IoT-bukai / 9th / jimin_it-toku_document_20160324.pdf>, [Search January 23, 2017]

しかし、上記のセンサデータを含むIoTデータは、そのデータ価値が他の分析者(以下、データ分析者)にとって高いものであっても、通常は所有者(以下、データ所有者)による収集、分析、利用にとどまり、データ分析者へ開示して利用させることは限定的であった。   However, IoT data including the above sensor data is usually collected and analyzed by the owner (hereinafter referred to as data owner) even if the data value is high for other analysts (hereinafter referred to as data analysts). However, it was limited to use and disclosed to data analysts.

これまで、データ所有者がデータ分析者へデータを開示する場合、開示したデータの利用範囲や開示に対する対価の決定などは当事者間での直接交渉と契約によってなされ、開示に係る両当事者の人件費を始めとするコストが高かった。   To date, when data owners disclose data to data analysts, the scope of use of the disclosed data and the determination of consideration for the disclosure have been made through direct negotiations and contracts between the parties. And other costs were high.

また、データ所有者にとっては、(1)データの開示による情報漏洩やデータに暗黙的に含まれるデータ所有者自身のノウハウ流出、あるいは(2)データ分析者による目的外利用による不正利用、データの開示によって価値を得られるか分からない、など様々なリスクがあった。
また、データ分析者にとっては、データ所有者が内包するリスクが故にデータの内容を正式な契約前に受領することは難しかった。
For data owners, (1) information leakage due to data disclosure, data owner's own know-how implicitly included in the data, or (2) unauthorized use by the data analyst, There were various risks, such as not knowing whether value could be gained through disclosure.
In addition, it has been difficult for data analysts to receive the contents of the data before a formal contract because of the risks inherent in the data owner.

そのため、データ分析者にとっては、(1)データがどのような価値を生み出すことができるか試算できないこと、(2)データの分析手法を決定できないこと、(3)分析に必要な設備や人員を決定できないこと、(4)これらによって決まる分析をすること自体の得失を評価できないこと、などのリスクがあった。   Therefore, for data analysts, (1) it is impossible to estimate what value the data can generate, (2) it is impossible to determine the data analysis method, and (3) the equipment and personnel necessary for the analysis There were risks such as being unable to make decisions, and (4) not being able to evaluate the pros and cons of doing the analysis determined by these.

本発明の目的は、データ所有者がデータ分析者へデータを開示する時の、データ所有者およびデータ分析者のリスクを低減することができる、データ流通仲介装置、データ流通仲介システム、およびデータ流通仲介方法を提供することである。   An object of the present invention is to provide a data distribution intermediary device, a data distribution intermediation system, and a data distribution that can reduce the risk of the data owner and the data analyst when the data owner discloses data to the data analyst. It is to provide an intermediary method.

上記目的を達成するために、この発明の実施形態におけるデータ流通仲介装置の第1の態様は、データ所有者が用いるデータ登録送信装置からデータおよび前記データの劣化の条件および前記劣化させたデータの開示条件を定めたデータ劣化条件定義ファイルを受信し、前記データ劣化条件定義ファイルに基づき、前記データに対し、劣化させるための加工を行なうデータ加工部と、前記データ加工部により加工したデータを保存する加工済みデータ保存部とを有し、データ分析者が用いるデータ受信装置から前記データの開示要求を受信すると、前記開示要求に合致するデータを前記加工済みデータ保存部から検索し、前記検索したデータが、前記データ劣化条件定義ファイルで定義される開示条件に合致していれば、前記開示条件に合致するデータを前記データ受信装置に送信し、前記検索したデータが、前記開示条件に合致しない場合には、前記検索したデータに対し、このデータが前記開示条件に合致するための加工を行なったデータを前記データ登録送信装置に送信し、前記データ所有者による開示の可否の判断結果を前記データ登録送信装置から受けて、この結果を前記データ受信装置に通知する装置を提供する。   In order to achieve the above object, the first aspect of the data distribution intermediary device according to the embodiment of the present invention is the data registration and transmission device used by the data owner from the data, the condition of the deterioration of the data, and the deterioration of the data Receives a data degradation condition definition file that defines disclosure conditions, and based on the data degradation condition definition file, saves data processed by the data processing section and a data processing section that processes the data for deterioration And when the data disclosure request is received from the data receiving device used by the data analyst, the data that matches the disclosure request is retrieved from the processed data storage unit and the retrieved If the data meets the disclosure conditions defined in the data deterioration condition definition file, the data meets the disclosure conditions. If the retrieved data does not match the disclosure conditions, the retrieved data is processed so that the data matches the disclosure conditions. Is provided to the data registration / transmission apparatus, and the data registration / transmission apparatus receives a determination result of whether or not disclosure is possible by the data owner, and notifies the data reception apparatus of the result.

上記構成のデータ流通仲介装置の第2の態様は、第1の態様において、前記データ加工部による前記データの劣化は、前記データの補正、前記データの特徴量の抽出を含む装置を提供する。   According to a second aspect of the data distribution mediating apparatus configured as described above, there is provided the apparatus according to the first aspect, wherein the data deterioration by the data processing unit includes correction of the data and extraction of a feature amount of the data.

上記構成のデータ流通仲介装置の第3の態様は、第1の態様において、前記データの劣化の条件は、前記データの量子化、前記データの離散化、前記データの平均化、前記データの周波数変換、前記データに対するノイズの印加、前記データの匿名化、の少なくとも1種類を含む装置を提供する。   According to a third aspect of the data distribution mediating apparatus configured as described above, in the first aspect, the data deterioration condition includes the data quantization, the data discretization, the data averaging, and the data frequency. An apparatus including at least one of conversion, application of noise to the data, and anonymization of the data is provided.

上記構成のデータ流通仲介装置の第4の態様は、第1の態様において、前記劣化させたデータの開示条件は、前記データ分析者による利用目的、前記データ分析者に対する開示内容の限定の条件、前記データ分析者に対する開示回数、の少なくとも1種類を含む装置を提供する。   According to a fourth aspect of the data distribution mediating apparatus configured as described above, in the first aspect, the disclosure condition of the deteriorated data includes a use purpose by the data analyst, a condition for limiting the disclosure content to the data analyst, An apparatus is provided that includes at least one of the number of disclosures to the data analyst.

本発明の実施形態におけるデータ流通仲介システムの態様は、データ所有者が用いるデータ登録送信装置、データ分析者が用いるデータ受信装置、および、前記データ登録送信装置と前記データ受信装置との情報のやり取りを仲介するデータ流通仲介装置を有するデータ流通仲介システムであって、前記データ流通仲介装置は、前記データ登録送信装置からデータおよび前記データの劣化の条件および前記劣化させたデータの開示条件を定めたデータ劣化条件定義ファイルを受信し、前記データ劣化条件定義ファイルに基づき、前記データに対し、劣化させるための加工を行なうデータ加工部と、前記データ加工部により加工したデータを保存する加工済みデータ保存部とを有し、前記データ受信装置から前記データの開示要求を受信すると、前記開示要求に合致するデータを前記加工済みデータ保存部から検索し、前記検索したデータが、前記データ劣化条件定義ファイルで定義される開示条件に合致していれば、前記開示条件に合致するデータを前記データ受信装置に送信し、前記検索したデータが、前記開示条件に合致しない場合には、前記検索したデータに対し、このデータが前記開示条件に合致するための加工を行なったデータを前記データ登録送信装置に送信し、前記データ所有者による開示の可否の判断結果を前記データ登録送信装置から受けて、この結果を前記データ受信装置に通知するシステムを提供する。   An aspect of the data distribution mediation system according to the embodiment of the present invention includes a data registration / transmission device used by a data owner, a data reception device used by a data analyst, and information exchange between the data registration / transmission device and the data reception device. A data distribution mediating system having a data distribution mediating apparatus that mediates data, wherein the data distribution mediating apparatus defines data from the data registration and transmission apparatus, conditions for deterioration of the data, and disclosure conditions for the degraded data Receiving a data degradation condition definition file, and based on the data degradation condition definition file, a data processing unit that performs processing for degrading the data, and processed data storage that stores data processed by the data processing unit And receiving a data disclosure request from the data receiving device. Data that matches the disclosure requirement is searched from the processed data storage unit, and if the searched data matches the disclosure condition defined in the data deterioration condition definition file, the data that matches the disclosure condition When the searched data does not match the disclosure conditions, the data that has been processed for the data to match the disclosure conditions is processed with respect to the searched data. There is provided a system for transmitting to a data registration / transmission apparatus, receiving a determination result of disclosure permission / inhibition by the data owner from the data registration / transmission apparatus, and notifying the data reception apparatus of the result.

本発明の実施形態におけるデータ流通仲介方法の態様は、データ流通仲介装置に適用される方法であって、データ所有者が用いデータ登録送信装置からデータおよび前記データの劣化の条件および前記劣化させたデータの開示条件を定めたデータ劣化条件定義ファイルを受信し、前記データ劣化条件定義ファイルに基づき、前記データに対し、劣化させるための加工を行ない、前記加工したデータを加工済みデータ保存装置に保存し、データ分析者が用いるデータ受信装置から前記データの開示要求を受信すると、前記開示要求に合致するデータを前記加工済みデータ保存装置から検索し、前記検索したデータが、前記データ劣化条件定義ファイルで定義される開示条件に合致していれば、前記開示条件に合致するデータを前記データ受信装置に送信し、前記検索したデータが、前記開示条件に合致しない場合には、前記検索したデータに対し、このデータが前記開示条件に合致するための加工を行なったデータを前記データ登録送信装置に送信し、前記データ所有者による開示の可否の判断結果を前記データ登録送信装置から受けて、この結果を前記データ受信装置に通知する方法を提供する。   An aspect of a data distribution mediation method according to an embodiment of the present invention is a method applied to a data distribution mediation device, which is used by a data owner and is used for data from the data registration and transmission device and the data degradation condition and the degradation. Receives a data degradation condition definition file that defines data disclosure conditions, performs processing for degrading the data based on the data degradation condition definition file, and stores the processed data in a processed data storage device When receiving the data disclosure request from the data receiving device used by the data analyst, the data that matches the disclosure request is searched from the processed data storage device, and the searched data is the data deterioration condition definition file. If the data meets the disclosure conditions defined in (2), the data receiving device If the retrieved data does not meet the disclosure conditions, the data registered and transmitted to the retrieved data is processed so that the data meets the disclosure conditions. There is provided a method of transmitting and receiving from the data registration / transmission device a determination result of whether or not disclosure is possible by the data owner and notifying the data reception device of the result.

本発明によれば、データ所有者がデータ分析者へデータを開示する時の、データ所有者およびデータ分析者のリスクを低減することが可能になる。   ADVANTAGE OF THE INVENTION According to this invention, when a data owner discloses data to a data analyst, it becomes possible to reduce the risk of a data owner and a data analyst.

本発明の一実施形態に係る情報仲介システムの概要を示す全体構成図。1 is an overall configuration diagram showing an overview of an information mediation system according to an embodiment of the present invention. 本発明の実施形態に係る情報仲介システムによるデータ登録、送信、加工に関する処理の流れの一例を示す図。The figure which shows an example of the flow of the process regarding the data registration by the information mediation system which concerns on embodiment of this invention, transmission, and a process. 本発明の一実施形態に係る情報仲介システムのデータ登録送信装置におけるデータ登録処理の一例を示すフローチャート。The flowchart which shows an example of the data registration process in the data registration transmission apparatus of the information mediation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る情報仲介システムのセンサデータDB、ローデータDB、加工済データDBに蓄積されるセンサデータの一例を示す図。The figure which shows an example of the sensor data accumulate | stored in sensor data DB of the information mediation system which concerns on one Embodiment of this invention, raw data DB, and processed data DB. 本発明の一実施形態に係る情報仲介システムが扱うデータ劣化条件定義ファイルの一例を示す図。The figure which shows an example of the data degradation condition definition file which the information mediation system which concerns on one Embodiment of this invention handles. 本発明の一実施形態に係る情報仲介システムのデータ登録送信装置における仲介システム装置へのデータ送信および登録処理の一例を示すフローチャート。The flowchart which shows an example of the data transmission to the mediation system apparatus in the data registration transmission apparatus of the information mediation system which concerns on one Embodiment of this invention, and a registration process. 本発明の一実施形態に係る情報仲介システムの送信側データ送信部から仲介システムデータ受信部へ送られるデータの構造の一例を示す図。The figure which shows an example of the structure of the data sent to the mediation system data receiving part from the transmission side data transmission part of the information mediation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る情報仲介システムの仲介システム装置におけるデータ加工処理の一例を示すフローチャート。The flowchart which shows an example of the data processing in the mediation system apparatus of the information mediation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る情報仲介システムのデータ受信装置における、データ要求処理の一例を示すフローチャート。The flowchart which shows an example of the data request process in the data receiver of the information mediation system concerning one embodiment of the present invention. 本発明の一実施形態に係る情報仲介システムのデータ開示要求部から開示要求受付部へ送られるデータの構造の一例を示す図。The figure which shows an example of the structure of the data sent to the disclosure request reception part from the data disclosure request part of the information mediation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る情報仲介システムの開示要求履歴DBに格納されるデータの構造の一例を示す図。The figure which shows an example of the structure of the data stored in the disclosure request log | history DB of the information mediation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る情報仲介システムのデータ登録送信装置におけるデータ劣化状況確認および開示承認の処理の一例を示すフローチャート。The flowchart which shows an example of the process of a data degradation status confirmation and disclosure approval in the data registration transmission apparatus of the information mediation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る情報仲介システムの仲介システム装置におけるデータ劣化状況確認と劣化度登録の手順の一例を示すフローチャート。The flowchart which shows an example of the procedure of the data degradation status confirmation and degradation degree registration in the mediation system apparatus of the information mediation system which concerns on one Embodiment of this invention. 本発明の一実施形態に係る情報仲介システムの仲介システムデータ送信部からデータ登録送信装置の劣化状況確認部へ送られるデータの構造の一例を示す図。The figure which shows an example of the structure of the data sent from the mediation system data transmission part of the information mediation system which concerns on one Embodiment of this invention to the degradation condition confirmation part of a data registration transmission apparatus. 本発明の一実施形態に係る情報仲介システムによる本運用データの受領処理の一例を示すフローチャート。The flowchart which shows an example of the reception process of this operation data by the information mediation system which concerns on one Embodiment of this invention.

本発明は、データ所有者が指定する条件(以下、データ劣化定義)に従ってデータを劣化させ、データの劣化状況を評価してデータ所有者が確認可能とし、もってデータ所有者の情報漏洩、ノウハウ流出のリスクを低減せしめる。   The present invention degrades data in accordance with the conditions specified by the data owner (hereinafter, data degradation definition), enables the data owner to check the data degradation status, and leaks information and leaks know-how from the data owner. To reduce the risk.

また本発明は、データ分析者が指定する分析の手段においてのみ正しい結果を返却するようデータの劣化方法を適用することにより、データ分析者によるデータの目的外利用を制限し、そのリスクを低減する。   Further, the present invention limits the unintended use of data by the data analyst and reduces the risk by applying a data degradation method so that the correct result is returned only by the means of analysis designated by the data analyst. .

加えて本発明は、以上のようにデータ所有者のリスクを低減して安全にデータを開示する手段を介してデータ分析者へデータを開示し、その制限の中でどのような価値を得られるか確認する手段を提供することにより、データ所有者がデータの開示によってどのような価値を得られるか分からないというリスクを低減する。   In addition, the present invention discloses data to a data analyst through means for safely disclosing data by reducing the risk of the data owner as described above, and what value can be obtained within the limitation. By providing a means for confirming, the risk of the data owner not knowing what value can be gained from the disclosure of the data is reduced.

更に本発明は、以上の手段によって開示されるデータをデータ分析者が事前に入手することにより、データ分析者にとってデータが事前入手できないことに起因する、どのような価値を生み出すことができるか試算できないこと、データの分析手法を決定できないこと、分析に必要な設備や人員を決定できないこと、これらによって決まる分析をすること自体の得失を評価できないこと、などのリスクを低減する。   Furthermore, the present invention estimates the value that can be created by the data analyst obtaining data disclosed by the above means in advance, because the data analyst cannot obtain the data in advance. Reduce risks such as inability to determine data analysis methods, inability to determine equipment and personnel required for analysis, and inability to assess the pros and cons of performing analysis determined by these.

データ受領先は最小限の対価を支払って(もしくは無対価で)得られる権限でデータを受領して試すことで、そのデータの価値を確認することができる。また必要に応じて、追加の対価を支払うことでより高品質のデータを受領できる。   The data recipient can confirm the value of the data by receiving and trying the data with the authority obtained with a minimum price (or no price). If necessary, you can receive higher quality data by paying additional consideration.

以下に図面を参照しながら、本発明の実施形態を説明する。ただし、以下に記載されている各構成の説明は、発明が適用されるシステム構成や各種条件により、適宜変更されるべきものであり、この発明の範囲を以下の記載に限定しない。   Embodiments of the present invention will be described below with reference to the drawings. However, the description of each configuration described below should be appropriately changed according to the system configuration to which the invention is applied and various conditions, and the scope of the present invention is not limited to the following description.

図1は、本発明の一実施形態に係る情報仲介システムの概要を示す全体構成図である。図1に示すように、本発明の一実施形態に係るデータ流通仲介システムは、データ登録送信装置1と仲介システム装置(データ流通仲介装置)100とデータ受信装置200とを有する。   FIG. 1 is an overall configuration diagram showing an overview of an information mediation system according to an embodiment of the present invention. As shown in FIG. 1, the data distribution mediation system according to an embodiment of the present invention includes a data registration transmission device 1, a mediation system device (data distribution mediation device) 100, and a data reception device 200.

データ登録送信装置1は、データ所有者が用いる装置であり、センサデバイス2、送信者側入力装置3、送信者側表示装置4との間で入力または出力を行なうことで、データを登録および送信する。   The data registration / transmission device 1 is a device used by a data owner, and registers and transmits data by performing input or output with the sensor device 2, the sender-side input device 3, and the sender-side display device 4. To do.

データ登録送信装置1は、データ登録部10、センサデータDB(データベース)11、送信者側データ送信部20、劣化状況確認部30、開示承認部40を有し、図示しない記憶装置にデータ劣化条件定義ファイル31を記憶することができる。   The data registration / transmission apparatus 1 includes a data registration unit 10, a sensor data DB (database) 11, a sender-side data transmission unit 20, a degradation status confirmation unit 30, and a disclosure approval unit 40. A data degradation condition is stored in a storage device (not shown). A definition file 31 can be stored.

仲介システム装置100は、仲介システムデータ受信部110、ローデータDB111、データ加工部120、加工済データDB127、開示要求受信部130、取引履歴DB131、開示要求履歴DB132、レシピ生成部140、レシピ提示部150、仲介システムデータ送信部160、公開用DB171、価格調整部180を有する。   The mediation system apparatus 100 includes a mediation system data receiving unit 110, a raw data DB 111, a data processing unit 120, a processed data DB 127, a disclosure request receiving unit 130, a transaction history DB 131, a disclosure request history DB 132, a recipe generation unit 140, and a recipe presentation unit. 150, an intermediary system data transmission unit 160, a disclosure DB 171, and a price adjustment unit 180.

データ加工部120は、クレンジング機能部121、特徴量抽出機能部122、データ劣化機能部123、トレーサビリティ情報付与部124、代替データ作成部125、劣化状況確認部126を有する。   The data processing unit 120 includes a cleansing function unit 121, a feature amount extraction function unit 122, a data degradation function unit 123, a traceability information addition unit 124, a substitute data creation unit 125, and a degradation status confirmation unit 126.

データ受信装置200は、データ分析者(受信者、利用者と呼ぶこともある)が用いる装置であり、受信者側入力装置201、受信者側表示装置202、受信者側データ受信部210、データ開示要求部220、レシピ受信部230、レシピ要求部240を有する。個々の動作については後述する。   The data receiving device 200 is a device used by a data analyst (sometimes called a receiver or a user), and includes a receiver-side input device 201, a receiver-side display device 202, a receiver-side data receiver 210, data It has a disclosure request unit 220, a recipe receiving unit 230, and a recipe request unit 240. Each operation will be described later.

また、センサデータDB(データベース)11、ローデータDB111、加工済データDB127、取引履歴DB131、開示要求履歴DB132、公開用DB171は、例えば不揮発性メモリなどの記憶媒体により実現することができる。   The sensor data DB (database) 11, raw data DB 111, processed data DB 127, transaction history DB 131, disclosure request history DB 132, and disclosure DB 171 can be realized by a storage medium such as a nonvolatile memory.

データ登録送信装置1と仲介システム装置100とデータ受信装置200は、各々HDDなどの記憶装置やメモリなどの一時記憶装置を備えるものとし、任意のタイミングで情報を記録し情報を保持できるものとする。また、データ登録送信装置1と仲介システム装置100とデータ受信装置200は、中央演算装置(CPU)を備え、各部の処理を実施するものとする。また、データ登録送信装置1と仲介システム装置100とデータ受信装置200に、例えば画像処理装置(GPU)やフィールドプログラマブルゲートアレイ(FPGA)などのハードウェアを追加し、一部の処理を高速に処理するためCPUに代えて実施することもできる。   The data registration / transmission device 1, the mediation system device 100, and the data reception device 200 are each provided with a storage device such as an HDD or a temporary storage device such as a memory, and can record information and hold information at an arbitrary timing. . Further, the data registration / transmission device 1, the mediation system device 100, and the data reception device 200 are provided with a central processing unit (CPU) and execute processing of each unit. Further, for example, hardware such as an image processing device (GPU) or a field programmable gate array (FPGA) is added to the data registration transmission device 1, the mediation system device 100, and the data reception device 200, and a part of processing is processed at high speed. Therefore, it can be implemented in place of the CPU.

また、データ登録送信装置1と仲介システム装置100、及び仲介システム装置100とデータ受信装置200は、インターネット等のネットワークを介して接続されるものとし、それぞれの装置が備える図示しない通信装置がデータを送受信することで協調して動作するものとする。   The data registration and transmission device 1 and the mediation system device 100, and the mediation system device 100 and the data reception device 200 are connected via a network such as the Internet. A communication device (not shown) included in each device stores data. It shall operate in cooperation by transmitting and receiving.

また本実施形態におけるデータ流通仲介システムは、データベース(DB)を使用する。DBは、(1)入力されたデータの記憶(以下では単に「追加」と称することがある)、(2)指定された検索条件に合致する記憶したデータの返却(以下では単に「検索」と称することがある)、(3)記憶したデータの削除(以下では単に「削除」と称することがある)、などを行なう装置である。   Moreover, the data distribution mediation system in this embodiment uses a database (DB). The DB stores (1) storage of input data (hereinafter may be simply referred to as “addition”), and (2) return of stored data that matches a specified search condition (hereinafter simply referred to as “search”). (3) Deletion of stored data (hereinafter sometimes simply referred to as “deletion”).

なお、ローデータDB111、加工済データDB127、公開用DB171は仲介システム装置100ではなくデータ登録送信装置1が備えても良い。その場合、仲介システム装置100は必要に応じてネットワークを介してデータ登録送信装置1から必要なデータの送受信を行う。   The raw data DB 111, the processed data DB 127, and the disclosure DB 171 may be provided in the data registration / transmission apparatus 1 instead of the mediation system apparatus 100. In that case, the mediation system apparatus 100 transmits / receives necessary data from the data registration / transmission apparatus 1 via the network as necessary.

以下に各装置が単独で動作または協調することによる動作の例を示す。
図2は、本発明の実施形態に係る情報仲介システムによるデータ登録、送信、加工に関する処理の流れの一例を示す図である。
図3は、本発明の一実施形態に係る情報仲介システムのデータ登録送信装置におけるデータ登録処理の一例を示すフローチャートである。
図4は、本発明の一実施形態に係る情報仲介システムのセンサデータDB、ローデータDB、加工済データDBに蓄積されるセンサデータの一例を示す図である。
図5は、本発明の一実施形態に係る情報仲介システムが扱うデータ劣化条件定義ファイルの一例を示す図である。
An example of the operation when each device operates or cooperates alone is shown below.
FIG. 2 is a diagram illustrating an example of a flow of processing related to data registration, transmission, and processing by the information mediation system according to the embodiment of the present invention.
FIG. 3 is a flowchart showing an example of data registration processing in the data registration / transmission apparatus of the information mediation system according to the embodiment of the present invention.
FIG. 4 is a diagram showing an example of sensor data stored in the sensor data DB, raw data DB, and processed data DB of the information mediation system according to the embodiment of the present invention.
FIG. 5 is a diagram showing an example of a data deterioration condition definition file handled by the information mediation system according to the embodiment of the present invention.

(動作A1)
データ登録送信装置1のデータ登録部10は、データ登録送信装置1へ接続されたセンサデバイス2から、このセンサデバイス2が測定および記録したセンサデータの入力を受けると、このセンサデータと当該データに含まれる属性情報をセンサデータDB11へ登録する(ステップS101、ステップS102)。属性情報とは、例えば図4に示すように、センサデバイス2が検出した値の種類、センサデバイス2の位置情報(緯度、経度)、日付、センサデバイス2のユニット名、測定値などである。
(Operation A1)
When the data registration unit 10 of the data registration / transmission device 1 receives an input of sensor data measured and recorded by the sensor device 2 from the sensor device 2 connected to the data registration / transmission device 1, the data registration / transmission device 1 The included attribute information is registered in the sensor data DB 11 (step S101, step S102). The attribute information includes, for example, the type of value detected by the sensor device 2, the position information (latitude and longitude) of the sensor device 2, the date, the unit name of the sensor device 2, and the measured value, as shown in FIG.

また、センサデバイス2が複数接続されている場合は、データ登録部10は、センサデバイス毎にセンサデバイス識別子を付与することによって、センサデータをセンサデバイス識別子毎に別に取り扱う。   When a plurality of sensor devices 2 are connected, the data registration unit 10 handles sensor data separately for each sensor device identifier by assigning a sensor device identifier for each sensor device.

なお、センサデバイス識別子は階層構造で表現してもよい。例えばグループIDといった上位識別子を追加することで、同グループに属する複数のセンサデバイス2をまとめて単一のセンサデバイス2の場合と同様に扱うことができる。さらに、データ登録部10は、異なるセンサデバイス2に同一のセンサデバイス識別子を割り当てて単一デバイスとして取り扱っても良い。   The sensor device identifier may be expressed in a hierarchical structure. For example, by adding a higher-order identifier such as a group ID, a plurality of sensor devices 2 belonging to the same group can be collectively handled in the same manner as in the case of a single sensor device 2. Further, the data registration unit 10 may assign the same sensor device identifier to different sensor devices 2 and handle them as a single device.

(動作A2)
データ登録送信装置1は、データ提供者による送信者側入力装置3への操作を受けて、この送信者側入力装置3からデータの登録指示(ただし、データ劣化条件定義ファイル31を含まない)を受けると(ステップS104のNO)、この指示をデータ登録送信装置1の記憶装置に保存し、登録指示を、ステップS102でセンサデータDB11に登録されたセンサデータとともに送信者側データ送信部20を介して仲介システム装置100へ送信する。
(Operation A2)
The data registration / transmission apparatus 1 receives a data registration instruction (however, the data deterioration condition definition file 31 is not included) from the transmission side input apparatus 3 in response to an operation on the transmission side input apparatus 3 by the data provider. When received (NO in step S104), this instruction is stored in the storage device of the data registration / transmission apparatus 1, and the registration instruction is transmitted via the sender-side data transmission unit 20 together with the sensor data registered in the sensor data DB 11 in step S102. To the mediation system apparatus 100.

仲介システム装置100の仲介システムデータ受信部110は、登録指示とセンサデータを受けると、このセンサデータをローデータDB111へ登録する。
データ登録送信装置1は、仲介システム装置100へデータを送信する際、公開範囲、公開期間などの公開条件(データ開示条件)をS104の前に登録することができる(ステップS103)。
Upon receiving the registration instruction and sensor data, the mediation system data receiving unit 110 of the mediation system apparatus 100 registers the sensor data in the raw data DB 111.
When transmitting data to the mediation system apparatus 100, the data registration / transmission apparatus 1 can register the disclosure conditions (data disclosure conditions) such as the disclosure range and the disclosure period before S104 (step S103).

データ登録送信装置1が複数ある場合は、仲介システム装置100は、データ登録送信装置1毎に送信装置識別子を付与することによって、処理を送信装置識別子毎に別に取り扱う。以降の動作においても同様である。   When there are a plurality of data registration / transmission apparatuses 1, the intermediary system apparatus 100 handles the process separately for each transmission apparatus identifier by assigning a transmission apparatus identifier to each data registration / transmission apparatus 1. The same applies to the subsequent operations.

なお、送信装置識別子は階層構造で表現してもよい。例えば地域IDといった上位識別子を追加することで、同地域に属する複数のデータ登録送信装置1をまとめて単一のデータ登録送信装置1の場合と同様に扱うことができる。さらに、仲介システム装置100は、異なるセンサデバイス2に同一識別子を割り当てて単一装置として扱っても良い。   The transmitting device identifier may be expressed in a hierarchical structure. For example, by adding an upper identifier such as a region ID, a plurality of data registration / transmission devices 1 belonging to the same region can be collectively handled in the same manner as in the case of a single data registration / transmission device 1. Furthermore, the mediation system apparatus 100 may assign the same identifier to different sensor devices 2 and handle them as a single apparatus.

またデータ劣化条件定義ファイル31が複数ある場合は、仲介システム装置100は、定義ファイル毎に定義ファイル識別子を付与することによって各処理を定義ファイル識別子毎に別に取り扱う。以降の各動作においても同様である。   When there are a plurality of data degradation condition definition files 31, the mediation system apparatus 100 handles each process separately for each definition file identifier by assigning a definition file identifier to each definition file. The same applies to the subsequent operations.

データ登録送信装置1の記憶装置にデータ登録指示が保存された状態で、データ登録部10がセンサデータの入力を受けた場合、逐次あるいは一定時間毎といった任意のタイミングで自動的に送信者側データ送信部20から仲介システムデータ受信部110へ送信しても良い。   When the data registration instruction is stored in the storage device of the data registration / transmission device 1 and the data registration unit 10 receives input of sensor data, the data on the sender side is automatically transmitted at any timing such as sequentially or at regular intervals. You may transmit to the mediation system data receiver 110 from the transmitter 20.

(動作A3)
送信者側入力装置3からデータの登録指示(ただし、データの開示条件を欠いたデータ劣化条件定義ファイル31を含む)を受けると(ステップS104のYES)、データ登録送信装置1は、この登録指示をデータ登録送信装置1の記憶装置へ保存すると共に、送信者側データ送信部20へデータ劣化条件定義ファイル31を送る(ステップS105)。
(Operation A3)
When receiving a data registration instruction (including the data degradation condition definition file 31 lacking data disclosure conditions) from the sender-side input apparatus 3 (YES in step S104), the data registration transmission apparatus 1 receives the registration instruction. Is stored in the storage device of the data registration / transmission device 1, and the data deterioration condition definition file 31 is sent to the sender-side data transmission unit 20 (step S105).

図6は、本発明の一実施形態に係る情報仲介システムのデータ登録送信装置における仲介システム装置へのデータ送信および登録処理の一例を示すフローチャートである。
データ劣化条件定義ファイル31を受けると、送信者側データ送信部20は、センサデータDB11へアクセスし、このセンサデータDB11に登録されたデータとデータ劣化条件定義ファイル31とをあわせて仲介システム装置100へ送信する(ステップS201)。
FIG. 6 is a flowchart showing an example of data transmission and registration processing to the mediation system apparatus in the data registration / transmission apparatus of the information mediation system according to the embodiment of the present invention.
Upon receiving the data deterioration condition definition file 31, the sender-side data transmission unit 20 accesses the sensor data DB 11 and combines the data registered in the sensor data DB 11 and the data deterioration condition definition file 31 to the mediation system apparatus 100. (Step S201).

図7は、本発明の一実施形態に係る情報仲介システムの送信側データ送信部から仲介システムデータ受信部へ送られるデータの構造の一例を示す図である。
図7に示すように、送信者側データ送信部20から仲介システムデータ受信部110へ送られるデータは、センサデータの属性(図4参照)、データ劣化条件定義ファイル31(図5参照)、データ本体(図4参照)を含む。
FIG. 7 is a diagram illustrating an example of a structure of data transmitted from the transmission-side data transmission unit of the information mediation system according to the embodiment of the present invention to the mediation system data reception unit.
As shown in FIG. 7, the data sent from the sender-side data transmitter 20 to the mediation system data receiver 110 includes sensor data attributes (see FIG. 4), data deterioration condition definition file 31 (see FIG. 5), and data. Includes a body (see FIG. 4).

データ登録送信装置1からデータ(データ劣化条件定義ファイル31を含む)の入力を受けると(ステップS202)、仲介システム装置100の仲介システムデータ受信部110は、このデータをローデータDB111へ追加し(ステップS203)、データ中のデータ劣化条件定義ファイル31を仲介システム装置100の記憶装置へ保存し、このデータ劣化条件定義ファイル31をデータ加工部120へ送る。   When receiving data (including the data deterioration condition definition file 31) from the data registration and transmission device 1 (step S202), the mediation system data receiving unit 110 of the mediation system device 100 adds this data to the raw data DB 111 ( In step S203), the data deterioration condition definition file 31 in the data is stored in the storage device of the mediation system apparatus 100, and the data deterioration condition definition file 31 is sent to the data processing unit 120.

図8は、本発明の一実施形態に係る情報仲介システムの仲介システム装置におけるデータ加工処理の一例を示すフローチャートである。この図8で示すステップS305は、ここでは行わない。
データ劣化条件定義ファイル31を仲介システムデータ受信部110より受けると、データ加工部120は、ローデータDB111へ登録し、データ加工部120へ送付する(ステップS301)、データ劣化条件定義ファイル31が定義するデータ劣化条件の対象データを検索し、必要に応じてクレンジング機能部121を呼び出し(ステップS302のYES)、上記の検索した対象データをクレンジングする(ステップS303)。クレンジングとは、例えば、以下の(B1)〜(B5)の少なくとも1種類を含む。
FIG. 8 is a flowchart showing an example of data processing in the mediation system device of the information mediation system according to the embodiment of the present invention. Step S305 shown in FIG. 8 is not performed here.
When the data degradation condition definition file 31 is received from the mediation system data receiving unit 110, the data processing unit 120 registers in the raw data DB 111 and sends it to the data processing unit 120 (step S301). The target data of the data deterioration condition to be searched is retrieved, and the cleansing function unit 121 is called as necessary (YES in step S302), and the retrieved target data is cleansed (step S303). Cleansing includes, for example, at least one of the following (B1) to (B5).

(B1)欠損値の補完
(B2)外れ値の削除
(B3)リサンプリング
(B4)表記の統一
(B5)データ補正
また、データ加工部120は、必要に応じて特徴量抽出機能部122を呼び出し、上記の検索した対象データの特徴量を算出する(ステップS304)。特徴量とは例えば、以下の(C1)〜(C5)の少なくとも1種類を含む。
(B1) Completion of missing values (B2) Deletion of outliers (B3) Resampling (B4) Unification of notation (B5) Data correction The data processing unit 120 calls the feature quantity extraction function unit 122 as necessary. The feature amount of the searched target data is calculated (step S304). The feature amount includes, for example, at least one of the following (C1) to (C5).

(C1)データフィールド名
(C2)データの単位や単位の次元
(C3)画像内の物体認識
(C4)音声内の音声認識
(C5)テキストの形態素解析
また、特徴量の算出は、例えば音声認識されたテキストを形態素解析するなど、データの特徴量をデータとみなしてさらなる特徴量を算出することを含み、必要なだけ繰り返し実行されるものとする。
また、データ加工部120は、クレンジング機能部121や特徴量抽出機能部122の処理した結果を加工済データDB127へ登録する(ステップS304→ステップS306)。
(動作A4)
この動作A4は、動作A3で説明したクレンジング、特徴量算出の後に、劣化処理を行う場合の動作である。送信者側データ送信部20からデータを受けると、仲介システム装置100の仲介システムデータ受信部110は、この受けたデータをローデータDB111へ登録すると共に、このローデータDB111から関連データを抽出してデータ加工部120へ送る(ステップS301)。この送るデータは、データ劣化条件定義ファイル31を含むとする。
(C1) Data field name (C2) Data unit and unit dimension (C3) Object recognition in image (C4) Speech recognition in speech (C5) Morphological analysis of text It is assumed that it is repeatedly executed as many times as necessary, including calculating a further feature amount by regarding the feature amount of the data as data, such as morphological analysis of the text that has been performed.
Further, the data processing unit 120 registers the results processed by the cleansing function unit 121 and the feature amount extraction function unit 122 in the processed data DB 127 (step S304 → step S306).
(Operation A4)
This operation A4 is an operation when the deterioration process is performed after the cleansing and the feature amount calculation described in the operation A3. Upon receiving data from the sender-side data transmission unit 20, the mediation system data reception unit 110 of the mediation system device 100 registers the received data in the raw data DB 111 and extracts related data from the raw data DB 111. The data is sent to the data processing unit 120 (step S301). It is assumed that the data to be sent includes a data deterioration condition definition file 31.

そして、動作A3で説明したステップS303、ステップS304の後で、データ加工部120は、必要に応じて、データ劣化条件定義ファイル31の定義に従い、データ劣化機能部123を呼び出し、上記のステップS304の処理後のデータを劣化させる(ステップS305)。劣化とは例えば、以下の(D1)〜(D12)の少なくとも1種類を含む。   Then, after steps S303 and S304 described in operation A3, the data processing unit 120 calls the data deterioration function unit 123 according to the definition of the data deterioration condition definition file 31 as necessary, and performs the above step S304. The processed data is degraded (step S305). The deterioration includes, for example, at least one of the following (D1) to (D12).

(D1)グルーピング、カテゴライズ、粗視化などを含む量子化
(D2)離散化
(D3)平均化
(D4)周波数変換
(D5)加算ノイズ・乗算ノイズの印加
(D6)識別子の削除やハッシングなどの匿名化
(D7)k匿名化、pk匿名化
(D8)skip gram
(D9)LDA(Latent Dirichlet Allocation)
(D10)単純なデータの削除(サンプリング)
(D11)音声を音量へ変換するなど信号のパワーへの変換
(D12)主成分分析や直交変換等の基底変換後の基底に対する値
(D1) Quantization including grouping, categorization, coarse-graining, etc. (D2) Discretization (D3) Averaging (D4) Frequency conversion (D5) Applying addition noise / multiplication noise (D6) Deleting identifiers, hashing, etc. Anonymization (D7) k anonymization, pk anonymization (D8) skip gram
(D9) LDA (Latent Dirichlet Allocation)
(D10) Simple data deletion (sampling)
(D11) Conversion to signal power such as conversion of sound into volume (D12) Value for base after base conversion such as principal component analysis or orthogonal transform

また、劣化の条件は、以下の(E1)〜(E5)の少なくとも1種類などの開示条件を含む。
(E1)許容する要求者の利用目的(データ受信者による利用目的の条件)
(E2)要求者の処理内容を限定するか否か(前記データ受信者に対する開示内容の限定の条件)
(E3)同一要求者への開示回数
(E4)総開示回数
(E5)劣化の各手法に対するパラメタ
また、データ加工部120は、クレンジング機能部121や特徴量抽出機能部122やデータ劣化機能部123の処理した結果と開示条件とを加工済データDB127へ登録する(ステップS306)。
Moreover, the deterioration conditions include disclosure conditions such as at least one of the following (E1) to (E5).
(E1) Acceptable use purpose of requester (conditions of use purpose by data receiver)
(E2) Whether or not to limit the processing contents of the requester (Conditions for limiting the contents disclosed to the data receiver)
(E3) Number of disclosures to the same requester (E4) Total number of disclosures (E5) Parameters for each method of degradation Also, the data processing unit 120 includes a cleansing function unit 121, a feature quantity extraction function unit 122, and a data degradation function unit 123. The processing result and the disclosure condition are registered in the processed data DB 127 (step S306).

次に、送信者による劣化条件定義の変更について説明する。
データ劣化条件定義ファイル31(ここでは複数)を含むデータの劣化条件変更指示を送信者側入力装置3から受けると、データ登録送信装置1は、この受けた劣化条件変更指示をデータ登録送信装置1の記憶装置に保存し、上記の劣化条件変更指示を送信者側データ送信部20を介して仲介システム装置100へ送信する。
Next, the change of the deterioration condition definition by the sender will be described.
When receiving a data deterioration condition change instruction including the data deterioration condition definition file 31 (a plurality of data here) from the sender-side input device 3, the data registration transmission device 1 receives the received deterioration condition change instruction from the data registration transmission device 1. The degradation condition change instruction is transmitted to the mediation system apparatus 100 via the sender-side data transmission unit 20.

仲介システム装置100の仲介システムデータ受信部110は上記の劣化条件変更指示を受けると、データ登録送信装置1は、劣化条件変更指示に含まれる変更元の定義ファイル識別子を元に、加工済データDB127から関連するデータを検索して、これを削除した後に、劣化条件変更指示にしたがってデータ劣化条件定義ファイル31を変更する。データ登録送信装置1は、この変更後のデータ劣化条件定義ファイル31に基づいてデータ加工部120内のクレンジング機能部121や特徴量抽出機能部122やデータ劣化機能部123を用いて処理した結果を加工済データDB127へ改めて登録する。   When the mediation system data receiving unit 110 of the mediation system apparatus 100 receives the above-described deterioration condition change instruction, the data registration transmission apparatus 1 performs the processed data DB 127 based on the definition file identifier of the change source included in the deterioration condition change instruction. The related data is searched from and deleted, and then the data deterioration condition definition file 31 is changed according to the deterioration condition change instruction. The data registration / transmission apparatus 1 processes the result of processing using the cleansing function unit 121, the feature amount extraction function unit 122, and the data deterioration function unit 123 in the data processing unit 120 based on the changed data deterioration condition definition file 31. Register again in the processed data DB 127.

(動作A5)
データ受信装置200の受信者側入力装置201は、データ分析者による、データの開示要求の為の操作を受けると、この開示要求をデータ受信装置200の記憶装置へ保存すると共にデータ開示要求部220へ開示要求を送る。データ開示要求部220は、開示要求を受けると、この開示要求を仲介システム装置100の開示要求受信部130へ送信する(ステップS2001)。
(Operation A5)
Upon receiving an operation for a data disclosure request by a data analyst, the receiver-side input device 201 of the data receiving device 200 stores the disclosure request in the storage device of the data receiving device 200 and a data disclosure request unit 220. Send a disclosure request to Upon receiving the disclosure request, the data disclosure request unit 220 transmits this disclosure request to the disclosure request receiving unit 130 of the mediation system device 100 (step S2001).

ここで、開示要求は、以下の(F1)〜(F5)の少なくとも1種類などの、データを限定する情報や、以下の(F6)〜(F12)の少なくとも1種類などの、データの劣化の度合いを限定する情報を含む。   Here, the disclosure request is information on data degradation such as at least one type of (F1) to (F5) below, or data deterioration such as at least one type of (F6) to (F12) below. Contains information that limits the degree.

(F1)データフィールド名
(F2)データの単位や単位の次元
(F3)画像内の物体認識
(F4)音声内の音声認識
(F5)テキストの形態素解析
(F6)グルーピング、カテゴライズ、粗視化などを含む量子化の度合い
(F7)離散化の度合い(サンプリングレート)
(F8)加算ノイズ・乗算ノイズの印加後の精度(分散)
(F9)k匿名化のk
(F10)skip gramのn-gramの頻度
(F11)LDAのトピック
(F12)単純なデータの削除
また、開示要求は、以下の(G1)〜(G3)の少なくとも1種類などの、開示要求を出したデータ受信装置200の権限情報を含む。
(F1) Data field name (F2) Data unit and unit dimension (F3) Object recognition in image (F4) Speech recognition in speech (F5) Morphological analysis of text (F6) Grouping, categorization, coarse-graining, etc. (F7) Degree of discretization (sampling rate)
(F8) Accuracy after application of addition noise / multiplication noise (dispersion)
(F9) k for anonymization
(F10) n-gram frequency of skip gram (F11) Topic of LDA (F12) Deletion of simple data The disclosure request is a disclosure request such as at least one of the following (G1) to (G3). The authority information of the issued data receiving device 200 is included.

(G1)要求者名または識別子
(G2)要求者の利用目的
(G3)要求者の実施する分析処理
加えて、開示要求は、以下の(G4)などの、開示要求の取り扱い制限情報を含む。
(G1) Requester name or identifier (G2) Requester's purpose of use (G3) Analysis process performed by the requester In addition, the disclosure request includes disclosure request handling restriction information such as the following (G4).

(G4)開示要求の公開の可否
図9は、本発明の一実施形態に係る情報仲介システムのデータ受信装置における、データ要求処理の一例を示すフローチャートである。
図10は、本発明の一実施形態に係る情報仲介システムのデータ開示要求部から開示要求受付部へ送られるデータの構造の一例を示す図である。
図11は、本発明の一実施形態に係る情報仲介システムの開示要求履歴DBに格納されるデータの構造の一例を示す図である。
仲介システム装置100の開示要求受信部130は、データ開示要求部220からの開示要求(図10参照)を受けると、この開示要求を加工済データDB127に記憶されるデータ本体とともに開示要求履歴として開示要求履歴DB132へ登録する(図11参照)(ステップS2002)。
開示要求受信部130は、開示要求のデータを限定する情報に合致するデータを加工済データDB127から検索する(ステップS2003)。
(G4) Disclosure Request Disclosure FIG. 9 is a flowchart showing an example of a data request process in the data receiving apparatus of the information mediation system according to the embodiment of the present invention.
FIG. 10 is a diagram illustrating an example of a structure of data transmitted from the data disclosure request unit to the disclosure request reception unit in the information mediation system according to the embodiment of the present invention.
FIG. 11 is a diagram showing an example of the structure of data stored in the disclosure request history DB of the information mediation system according to an embodiment of the present invention.
When receiving the disclosure request (see FIG. 10) from the data disclosure requesting unit 220, the disclosure request receiving unit 130 of the intermediary system apparatus 100 discloses the disclosure request as a disclosure request history together with the data body stored in the processed data DB 127. Registration in the request history DB 132 (see FIG. 11) (step S2002).
The disclosure request receiving unit 130 searches the processed data DB 127 for data that matches the information that limits the data of the disclosure request (step S2003).

ステップS2003において、仲介システム装置100の開示要求受信部130は、要求者に対するデータ公開権限が公開用DB171に登録されているかどうかを検索する。権限が無かった場合は、開示要求受信部130は、その旨をデータ開示要求部220へ返却する。権限があった場合は、開示要求受信部130は、開示要求に含まれる、データを限定する情報に合致するデータを加工済データDB127から検索する。   In step S2003, the disclosure request receiving unit 130 of the mediation system apparatus 100 searches whether the data disclosure authority for the requester is registered in the disclosure DB 171. If there is no authority, the disclosure request receiving unit 130 returns that fact to the data disclosure requesting unit 220. When there is an authority, the disclosure request receiving unit 130 searches the processed data DB 127 for data that matches the data limiting information included in the disclosure request.

(i) データを限定する情報に合致するデータがなかった場合(ステップS2003のNO)の処理について説明する。
開示要求受信部130は、上記の合致するデータが存在しないことを示す処理結果(null)を仲介システムデータ送信部160へ送る。仲介システムデータ送信部160は、この処理結果(nullを)受けると、データ受信装置200の受信者側データ受信部210へnullを送信する。
(I) A process when there is no data matching the information limiting data (NO in step S2003) will be described.
The disclosure request receiving unit 130 sends a processing result (null) indicating that there is no matching data to the mediation system data transmitting unit 160. Upon receiving this processing result (null), the mediation system data transmission unit 160 transmits null to the receiver-side data reception unit 210 of the data reception device 200.

また、仲介システム装置100は、データ登録送信装置1へデータリクエストを登録できる(ステップS2005)。
開示要求受信部130は、仲介システム装置100への開示要求を開示要求履歴DB132に登録し(ステップS2006)、データ登録送信装置1へデータ開示のリクエストを送付する(ステップS2007)。リクエストに見合ったデータを保持するデータ登録送信装置1は、上記のステップS101〜ステップS105に沿ったデータ登録を実施する(ステップS2008)。
Further, the mediation system apparatus 100 can register a data request with the data registration / transmission apparatus 1 (step S2005).
The disclosure request receiving unit 130 registers a disclosure request for the mediation system apparatus 100 in the disclosure request history DB 132 (step S2006), and sends a data disclosure request to the data registration transmitting apparatus 1 (step S2007). The data registration / transmission apparatus 1 that holds data corresponding to the request performs data registration along the above-described steps S101 to S105 (step S2008).

(ii) データを限定する情報に合致するデータを発見できた場合(ステップS2003のYES→ステップS2004)の処理(a)、(b)について説明する。
(a) データを限定する情報に合致するデータが開示条件を満たす場合、開示要求受信部130は、上記の開示要求と、上記の合致するデータとをデータ加工部120へ送る。
(Ii) Processes (a) and (b) in the case where data matching the data limiting information can be found (YES in step S2003 → step S2004) will be described.
(A) When the data that matches the data limiting information satisfies the disclosure condition, the disclosure request receiving unit 130 sends the disclosure request and the matching data to the data processing unit 120.

データ加工部120は、この送られたデータおよび開示要求を受けると、トレーサビリティ情報付与部124を呼び出す。トレーサビリティ情報付与部124は、送られたデータに対して、例えばデータ開示者毎に生成した疑似乱数などの特定のパターンを埋め込む。データ加工部120は、この埋め込んだ結果を、上記の開示要求のうち、開示要求を出したデータ受信装置の権限を示す情報と共に取引履歴DB131へ保存し、これら保存した情報である該当のレコードを開示要求受信部130へ返却する。続いて、開示要求受信部130は、開示許可コードを発行し、この開示許可コードと、上記の開示要求と、上記のレコードを仲介システムデータ送信部160へ送る。   When receiving the sent data and the disclosure request, the data processing unit 120 calls the traceability information adding unit 124. The traceability information adding unit 124 embeds a specific pattern such as a pseudo random number generated for each data disclosing person in the transmitted data. The data processing unit 120 stores the embedded result in the transaction history DB 131 together with information indicating the authority of the data receiving apparatus that has issued the disclosure request among the above disclosure requests, and stores the corresponding records that are the stored information. Return to the disclosure request receiver 130. Subsequently, the disclosure request receiving unit 130 issues a disclosure permission code, and sends the disclosure permission code, the above disclosure request, and the above record to the mediation system data transmitting unit 160.

仲介システムデータ送信部160は、開示要求受信部130からの開示許可コードを受けた場合、この開示許可コード共に受けた開示要求とレコードとをデータ受信装置200の受信者側データ受信部210へ送信する。   When the mediation system data transmission unit 160 receives the disclosure permission code from the disclosure request reception unit 130, the mediation system data transmission unit 160 transmits the disclosure request and the record received together with the disclosure permission code to the receiver side data reception unit 210 of the data reception device 200. To do.

(b) データを限定する情報に合致するデータが開示条件を満たすと判断できない場合は以下の(b−1)、(b−2)の処理がなされる。   (B) When it is not possible to determine that the data that matches the data limiting information satisfies the disclosure condition, the following processes (b-1) and (b-2) are performed.

(b−1)
例えば、上記の合致するデータが、以下の(H1)、(H2)など、開示要求毎に評価が必要な開示条件に関するデータである場合は、開示要求受信部130は、このデータと開示要求とをデータ加工部120へ送る。
(B-1)
For example, if the matching data is data related to disclosure conditions that require evaluation for each disclosure request, such as the following (H1) and (H2), the disclosure request receiving unit 130 Is sent to the data processing unit 120.

(H1)処理内容を限定するか否か
(H2)劣化の各手法に対するパラメタ
開示要求受信部130から開示要求を受けた場合、データ加工部120は、開示要求を満たすようデータ劣化機能部123を呼び出す。
例えば、開示要求に含まれる処理内容が平均値の算出である場合、データ劣化機能部123は、開示要求の全区間の平均値は変化しないよう、平均値が0なる周期性のある加算ノイズを加える。これにより、分散、周波数分析など様々な処理結果がローデータとは一致しないよう、データを劣化させることができる。
(H1) Whether to limit processing contents (H2) Parameters for each method of degradation When receiving a disclosure request from the disclosure request receiving unit 130, the data processing unit 120 sets the data degradation function unit 123 to satisfy the disclosure request. call.
For example, when the processing content included in the disclosure request is calculation of an average value, the data degradation function unit 123 adds periodic addition noise having an average value of 0 so that the average value of all sections of the disclosure request does not change. Add. Thereby, the data can be degraded so that various processing results such as dispersion and frequency analysis do not match the raw data.

また、例えばk匿名化のkが100である開示条件であるデータに対し、開示要求が東京都のみのデータである場合、データ劣化機能部123は、全データではなく東京都のデータのみでk=100なるk匿名化が成立するよう、性別のフィールドを全て削除するなどしてデータを劣化させる。   Further, for example, when the disclosure request is data only for Tokyo with respect to data that is a disclosure condition in which k of anonymization is 100, the data degradation function unit 123 only uses data for Tokyo instead of all data. Data is degraded by deleting all gender fields so that k anonymization = 100 is established.

続いて、上記の(a)と同様に、データ加工部120は、トレーサビリティ情報付与部124を呼び出す。トレーサビリティ情報付与部124は、送られたデータに対して、例えば上記の疑似乱数などの特定のパターンを埋め込み、この埋め込んだ結果を、上記の開示要求のうち、開示要求を出したデータ受信装置の権限を示す情報と共に公開用DB171へ保存し、これら保存した情報である該当のレコードを開示要求受信部130へ返却する。
続いて、開示要求受信部130は、データ加工部120よりレコードが返却された場合、このレコードと上記の開示要求とを仲介システムデータ送信部160へ送る。
Subsequently, as in (a) above, the data processing unit 120 calls the traceability information adding unit 124. The traceability information assigning unit 124 embeds a specific pattern such as the above-described pseudo random number in the transmitted data, and embeds the result of the embedding of the data reception device that has issued the disclosure request among the above disclosure requests. The information indicating the authority is stored in the public DB 171, and the corresponding record as the stored information is returned to the disclosure request receiving unit 130.
Subsequently, when a record is returned from the data processing unit 120, the disclosure request receiving unit 130 sends this record and the above disclosure request to the mediation system data transmission unit 160.

仲介システムデータ送信部160は、開示要求受信部130からの開示要求とレコードとを受けた場合、これらをデータ登録送信装置1の劣化状況確認部30へ送信する。
仲介システム装置100の仲介システムデータ送信部160より開示要求とレコードとを受信すると、データ登録送信装置1の劣化状況確認部30は、送信者側表示装置4へ、これらの情報と共に、開示の可否を判断するための入力画面を提示する。
When the mediation system data transmission unit 160 receives the disclosure request and the record from the disclosure request reception unit 130, the mediation system data transmission unit 160 transmits them to the degradation status confirmation unit 30 of the data registration transmission device 1.
When the disclosure request and the record are received from the mediation system data transmission unit 160 of the mediation system device 100, the deterioration status confirmation unit 30 of the data registration transmission device 1 sends the information to the sender side display device 4 along with whether or not disclosure is possible. An input screen for judging

(b−2)
例えば、開示要求毎の計算が不要な開示条件(例えば、以下の(I1)〜(I3)の少なくとも1種類など)を満たさない場合は、上記の(i)と同様の処理が実施される。
(B-2)
For example, when the disclosure conditions that do not require calculation for each disclosure request (for example, at least one of the following (I1) to (I3)) are not satisfied, the same processing as the above (i) is performed.

(I1)許容する要求者の利用目的
(I2)同一要求者への開示回数
(I3)総開示回数
仲介システム装置100の開示要求受信部130は、データ受信装置200からの開示要求とそれに対する仲介システム装置100による処理結果については、取引履歴DB131へ記録する。
(I1) Permitted requester's purpose of use (I2) Number of disclosures to the same requester (I3) Total number of disclosures The disclosure request receiving unit 130 of the mediation system device 100 and the mediation request for the disclosure request from the data reception device 200 The processing result by the system apparatus 100 is recorded in the transaction history DB 131.

また、データ受信装置200が複数ある場合は、開示要求受信部130は、データ受信装置200毎に受信装置識別子を付与することによって、各動作を受信装置識別子毎に別に取り扱うことができる。以降の動作においても同様である。   When there are a plurality of data receiving apparatuses 200, the disclosure request receiving unit 130 can handle each operation separately for each receiving apparatus identifier by giving each receiving apparatus identifier a receiving apparatus identifier. The same applies to the subsequent operations.

また、開示要求が複数ある場合は、開示要求受信部130は、開示要求毎に開示要求識別子を付与することによって各動作を開示要求識別子毎に別に取り扱うことができる。以降の動作においても同様である。   When there are a plurality of disclosure requests, the disclosure request receiving unit 130 can handle each operation separately for each disclosure request identifier by assigning a disclosure request identifier to each disclosure request. The same applies to the subsequent operations.

なお、開示要求受信部130が開示要求を受信した時に、公開用DB171にデータ公開権限が存在しなかった場合、開示要求受信部130は、処理を一時停止して送信者側入力装置3から追加でデータ公開権限が与えられるのを待機しても良い。   When the disclosure request receiving unit 130 receives the disclosure request and there is no data disclosure authority in the disclosure DB 171, the disclosure request receiving unit 130 pauses the process and adds it from the sender side input device 3. You may wait for the data disclosure authority to be granted.

(動作A6)
この動作A6は、データの開示可否の通知のための動作である。図12は、本発明の一実施形態に係る情報仲介システムのデータ登録送信装置におけるデータ劣化状況確認および開示承認の処理の一例を示すフローチャートである。動作A6は、図12のうちステップS1003以降についての動作が該当する。
(Operation A6)
This operation A6 is an operation for notifying whether or not to disclose data. FIG. 12 is a flowchart showing an example of data degradation status confirmation and disclosure approval processing in the data registration / transmission apparatus of the information mediation system according to the embodiment of the present invention. The operation A6 corresponds to the operation after step S1003 in FIG.

データ登録送信装置1は、送信者側入力装置3からデータの開示可否の判断を示す情報を受けると、この情報をデータ登録送信装置1の記憶装置へ保存するとともに、開示可否を示す情報(以下、開示可否)を開示承認部40へ送る。   When the data registration / transmission apparatus 1 receives information indicating whether or not data disclosure is possible from the sender-side input apparatus 3, the data registration / transmission apparatus 1 stores this information in the storage device of the data registration / transmission apparatus 1 and information indicating whether disclosure is possible (hereinafter referred to as “disclosure”) , Disclosure permission / inhibition) is sent to the disclosure approval unit 40.

開示承認部40は、開示可否を受けると、この開示可否を送信者側データ送信部20へ送る。送信者側データ送信部20は開示可否を受けると、この開示可否が「データ開示OK」を示すか「開示NG」を示すかを判断する(ステップS1003)。
開示可否が「データ開示OK」を示す場合(ステップS1003のYES)、送信者側データ送信部20は仲介システム装置100へ「データ開示OK」を送信する(ステップS1004)。また、開示可否が「開示NG」を示す場合(ステップS1003のNO)、送信者側データ送信部20は仲介システム装置100へ「開示NG」を送信する(ステップS1007)。
When the disclosure approval unit 40 receives disclosure permission / inhibition, the disclosure approval unit 40 sends the disclosure permission / inhibition to the sender-side data transmission unit 20. Upon receiving the disclosure permission, the sender-side data transmission unit 20 determines whether this disclosure permission indicates “data disclosure OK” or “disclosure NG” (step S1003).
When the disclosure permission indicates “data disclosure OK” (YES in step S1003), the sender-side data transmission unit 20 transmits “data disclosure OK” to the mediation system apparatus 100 (step S1004). When the disclosure permission indicates “disclosure NG” (NO in step S1003), the sender-side data transmission unit 20 transmits “disclosure NG” to the mediation system apparatus 100 (step S1007).

仲介システム装置100の仲介システムデータ受信部110は、データ登録送信装置1からの開示可否を受けると、上記のステップS1004のように、この開示可否が開示可(「データ開示OK」)を示す場合は、公開用DB171に新たに権限情報を追加登録する(ステップS1005)。   When the mediation system data receiving unit 110 of the mediation system device 100 receives the disclosure permission from the data registration and transmission device 1, the disclosure availability indicates that disclosure is possible (“data disclosure OK”) as in step S1004 above. Newly registers authority information in the public DB 171 (step S1005).

次に、仲介システムデータ受信部110は、公開用DB171から当該権限情報を検索し、開示許可コードと開示要求と公開用DB171で該当する権限情報のレコードとを、仲介システムデータ送信部160へ送る。仲介システムデータ送信部160は、開示許可コードとレコードとを受けた場合、これら開示要求とレコードとをデータ受信装置200受信者側データ受信部210へ送信する(ステップS1006)。   Next, the mediation system data receiving unit 110 searches the authority information from the disclosure DB 171 and sends the disclosure permission code, the disclosure request, and the record of the authority information corresponding to the disclosure DB 171 to the mediation system data transmission unit 160. . When the mediation system data transmission unit 160 receives the disclosure permission code and the record, the mediation system data transmission unit 160 transmits the disclosure request and the record to the data reception unit 210 receiver side data reception unit 210 (step S1006).

また、上記のステップS1007のように開示可否が否(「開示NG」)の場合は、仲介システムデータ受信部110は、公開用DB171から当該データを削除すると共に(ステップS1008)、開示可否の判断対象である開示要求と開示可否を共に取引履歴DB131へ保存する。
加えて、仲介システムデータ受信部110は、開示が否であることを示す処理結果(null)を仲介システムデータ送信部160へ送る(ステップS1009)。仲介システムデータ送信部160はnullを受けるとデータ受信装置200の受信者側データ受信部210へnullを送信する(ステップS1010)。
If the disclosure is not possible (“disclosure NG”) as in step S1007, the mediation system data receiving unit 110 deletes the data from the disclosure DB 171 (step S1008) and determines whether the disclosure is possible. Both the disclosure request that is the object and the disclosure availability are stored in the transaction history DB 131.
In addition, the mediation system data reception unit 110 sends a processing result (null) indicating that disclosure is not possible to the mediation system data transmission unit 160 (step S1009). When receiving the null, the mediation system data transmission unit 160 transmits null to the receiver-side data reception unit 210 of the data reception device 200 (step S1010).

また、仲介システム装置100は、必要に応じてデータ登録送信装置1からデータ劣化条件定義ファイル31を受け取り、データ加工部120を用いて加工したデータを加工済データDB127に追加しても良い。   Further, the mediation system apparatus 100 may receive the data deterioration condition definition file 31 from the data registration / transmission apparatus 1 and add the data processed using the data processing unit 120 to the processed data DB 127 as necessary.

もし、公開用DB171に追加で登録した、受信装置の権限情報に合致して、開示が一時停止状態となっている開示要求が開示要求受信部130に返却された場合、当該開示要求の一時停止状態を解除して処理を進めても良い。   If a disclosure request that is additionally registered in the public DB 171 and that matches the authority information of the receiving device and whose disclosure is suspended is returned to the disclosure request receiving unit 130, the disclosure request is suspended. The state may be canceled and the process may proceed.

(動作A7)
データ受信装置200は、受信者側入力装置201からレシピ(開示要求に、開示の可否を示す情報をあわせた履歴)の要求を受けると、この要求をデータ受信装置200の記憶装置へ保存すると共に、レシピ要求部240へレシピの要求を送る。レシピ要求部240は、レシピの要求を受けると、この要求を仲介システム装置100のレシピ提示部150へ送信する。
(Operation A7)
When the data receiving apparatus 200 receives a request for a recipe (a history including a disclosure request and information indicating whether disclosure is possible) from the receiver-side input apparatus 201, the data receiving apparatus 200 stores the request in the storage device of the data receiving apparatus 200. The recipe request is sent to the recipe request unit 240. When receiving the request for the recipe, the recipe request unit 240 transmits this request to the recipe presenting unit 150 of the mediation system device 100.

仲介システム装置100のレシピ提示部150は、レシピの要求を受けると、この要求を仲介システム装置100の記憶装置に保存すると共に、開示要求履歴DB132を検索して開示要求の履歴(レシピ)を取得し、このレシピをデータ受信装置200のレシピ受信部230へ送信する。
データ受信装置200のレシピ受信部230は、レシピを受信すると、このレシピを受信者側表示装置202へ送り、受信者がレシピを確認できるようにする。
Upon receiving a recipe request, the recipe presenting unit 150 of the mediation system apparatus 100 stores the request in the storage device of the mediation system apparatus 100 and searches the disclosure request history DB 132 to obtain a history (recipe) of the disclosure request. Then, this recipe is transmitted to the recipe receiving unit 230 of the data receiving device 200.
When receiving the recipe, the recipe receiving unit 230 of the data receiving device 200 sends the recipe to the receiver-side display device 202 so that the receiver can check the recipe.

また、本発明の実施形態では、レシピの要求において条件(レシピ要求条件)を指定することができる。レシピ要求条件とは例えば、以下の(J1)〜(J5)の少なくとも1種類などを含む。   In the embodiment of the present invention, a condition (recipe request condition) can be specified in a recipe request. The recipe request conditions include, for example, at least one of the following (J1) to (J5).

(J1)データフィールド名
(J2)データの単位や単位の次元
(J3)画像内の物体認識された物の名前
(J4)音声内の音声認識されたテキスト
(J5)テキストデータを検索する文字列
データ受信装置200は、受信者側入力装置201からレシピの要求とレシピ要求条件との入力を受けると、これらをデータ受信装置200の記憶装置へ保存すると共に、これらレシピの要求とレシピ検索条件をレシピ要求部240へ送る。レシピ要求部240は、レシピの要求とレシピ検索条件とを受けると、これらレシピの要求とレシピ検索条件を仲介システム装置100のレシピ提示部150へ送信する。
(J1) Data field name (J2) Data unit and unit dimension (J3) Name of recognized object in image (J4) Speech recognized text in speech (J5) Character string for searching text data When receiving the recipe request and the recipe request condition from the receiver-side input device 201, the data receiving apparatus 200 stores them in the storage device of the data receiving apparatus 200, and also sends the recipe request and the recipe search condition. Send to recipe request unit 240. Upon receiving the recipe request and the recipe search condition, the recipe request unit 240 transmits the recipe request and the recipe search condition to the recipe presenting unit 150 of the mediation system apparatus 100.

仲介システム装置100のレシピ提示部150は、レシピの要求とレシピ検索条件とを受けると、これらを仲介システム装置100の記憶装置に保存すると共に、開示要求履歴DB132をレシピ検索条件に従って検索し、この検索条件に合致するレシピを取得して、この取得したレシピをデータ受信装置200のレシピ受信部230へ送信する。
データ受信装置200のレシピ受信部230は、レシピを受信すると、このレシピを受信者側表示装置202へ送り、受信者がレシピを確認できるようにする。
Upon receiving the recipe request and the recipe search condition, the recipe presentation unit 150 of the mediation system apparatus 100 saves them in the storage device of the mediation system apparatus 100 and searches the disclosure request history DB 132 according to the recipe search condition. A recipe that matches the search conditions is acquired, and the acquired recipe is transmitted to the recipe receiving unit 230 of the data receiving apparatus 200.
When receiving the recipe, the recipe receiving unit 230 of the data receiving device 200 sends the recipe to the receiver-side display device 202 so that the receiver can check the recipe.

(動作A8)
データ受信装置200は、受信者による受信者側入力装置201への操作により選択されたレシピを、この受信者側入力装置201から受けると、このレシピを開示要求としてデータ受信装置200の記憶装置へ保存すると共に、データ開示要求部220へ送る。以降は上記の動作A4と同様である。
(Operation A8)
When receiving a recipe selected from the receiver-side input device 201 by the receiver's operation on the receiver-side input device 201, the data receiving device 200 receives this recipe as a disclosure request to the storage device of the data receiving device 200. The data is stored and sent to the data disclosure request unit 220. Subsequent operations are the same as those in the operation A4.

(動作A9)
この動作は、データ提供者がデータを削除するための動作である。
データ登録送信装置1は、送信者側入力装置3からデータの削除指示を受けると、この指示をデータ登録送信装置1の記憶装置へ保存すると共に、送信者側データ送信部20を介して仲介システム装置100へ送信する。
(Operation A9)
This operation is an operation for the data provider to delete the data.
When the data registration / transmission device 1 receives an instruction to delete data from the sender-side input device 3, the data registration / transmission device 1 stores this instruction in the storage device of the data registration / transmission device 1, and via the sender-side data transmission unit 20, the mediation system Transmit to device 100.

仲介システム装置100の仲介システムデータ受信部110は、上記の削除指示を受けると、ローデータDB111、加工済データDB127から当該削除指示で指示されたデータを削除する。   When receiving the deletion instruction, the broker system data receiving unit 110 of the broker system apparatus 100 deletes the data instructed by the deletion instruction from the raw data DB 111 and the processed data DB 127.

また、削除指示を送信者側データ送信部20が受け取った際に、この送信者側データ送信部20がセンサデータDB11から当該削除指示で指示されたデータを自動的に削除しても良い。   Further, when the sender-side data transmission unit 20 receives the deletion instruction, the sender-side data transmission unit 20 may automatically delete the data instructed by the deletion instruction from the sensor data DB 11.

また、送信者側データ送信部20は、センサデータDB11から削除指示で指示されたデータが削除されたことを検出し、データの削除指示を仲介システムデータ受信部110へ自動的に送信しても良い。   Further, the sender-side data transmission unit 20 may detect that the data instructed by the deletion instruction is deleted from the sensor data DB 11 and automatically transmit the data deletion instruction to the mediation system data reception unit 110. good.

(動作A10)
この動作は、データ提供者がデータの劣化条件定義を削除するための動作である。
データ登録送信装置1は、送信者側入力装置3からデータの劣化条件削除指示を受けると、この指示をデータ登録送信装置1の記憶装置に保存し、送信者側データ送信部20を介して仲介システム装置100へ送信する。
(Operation A10)
This operation is an operation for the data provider to delete the data deterioration condition definition.
When the data registration / transmission device 1 receives a data degradation condition deletion instruction from the sender-side input device 3, the data registration / transmission device 1 stores this instruction in the storage device of the data registration / transmission device 1 and mediates via the sender-side data transmission unit 20. It transmits to the system apparatus 100.

仲介システム装置100の仲介システムデータ受信部110は上記劣化条件定義の削除指示を受けると、加工済データDB127から当該劣化条件定義の削除指示で指示されたデータを削除する。   When the broker system data receiving unit 110 of the broker system apparatus 100 receives the instruction to delete the deterioration condition definition, it deletes the data instructed from the processed data DB 127 by the instruction to delete the deterioration condition definition.

(動作A11)
この動作は、データ提供者がデータの公開を停止するための動作である。
データ登録送信装置1は、送信者側入力装置3からデータの公開停止指示を受けると、この指示をデータ登録送信装置1の記憶装置へ保存すると共に、送信者側データ送信部20を介して仲介システム装置100へ送信する。
(Operation A11)
This operation is an operation for the data provider to stop the data disclosure.
When the data registration / transmission device 1 receives a data disclosure stop instruction from the sender-side input device 3, the data registration / transmission device 1 stores this instruction in the storage device of the data registration / transmission device 1 and mediates via the sender-side data transmission unit 20. It transmits to the system apparatus 100.

仲介システム装置100の仲介システムデータ受信部110は、上記の公開停止指示を受けると、ローデータDB111および加工済データDB127に非公開フラグをセットする。以降の処理において、非公開フラグがセットされたデータは存在しないものとして扱う。   When the mediation system data receiving unit 110 of the mediation system device 100 receives the disclosure stop instruction, the mediation system data receiving unit 110 sets a secret flag in the raw data DB 111 and the processed data DB 127. In the subsequent processing, data with the non-public flag set is treated as not existing.

仲介システムデータ受信部110は、上記の公開停止指示を受け取った際に、この公開停止指示で指示されたデータを開示要求受信部130または仲介システムデータ送信部160にブラックリストとして登録しても良い。この場合、以降の動作においてブラックリストに登録された要求やデータを開示要求受信部130または仲介システムデータ送信部160が受け取った場合は、当該ブラックリストに登録された要求やデータをフィルタリングして存在しないものとして扱う。   When the mediation system data receiving unit 110 receives the disclosure stop instruction, the mediation system data receiving unit 110 may register the data instructed by the disclosure stop instruction as a black list in the disclosure request receiving unit 130 or the mediation system data transmitting unit 160. . In this case, when the disclosure request receiving unit 130 or the mediation system data transmitting unit 160 receives a request or data registered in the black list in subsequent operations, the request or data registered in the black list is filtered. Treat as not.

(動作A12)
この動作は、データ提供者が、動作A11で公開を停止したデータの公開を再開するための動作である。
データ登録送信装置1は、送信者側入力装置3からデータの公開再開指示を受けると、この指示をデータ登録送信装置1の記憶装置へ保存すると共に、送信者側データ送信部20を介して仲介システム装置100へ送信する。
(Operation A12)
This operation is an operation for the data provider to resume the release of the data that has been released in operation A11.
When the data registration / transmission device 1 receives an instruction to resume data disclosure from the sender-side input device 3, the data registration / transmission device 1 stores this instruction in the storage device of the data registration / transmission device 1 and mediates via the sender-side data transmission unit 20. It transmits to the system apparatus 100.

仲介システム装置100の仲介システムデータ受信部110は、上記の公開再開指示を受けると、この指示に従い、ローデータDB111および加工済データDB127にセットされた非公開フラグをリセットし、以降の処理において通常通りデータが扱えるようにする。   When the mediation system data receiving unit 110 of the mediation system apparatus 100 receives the above disclosure resumption instruction, the brokerage system data receiving unit 110 resets the non-disclosure flag set in the raw data DB 111 and the processed data DB 127 according to this instruction, To be able to handle the data.

仲介システムデータ受信部110が、公開停止指示で指示される情報を開示要求受信部130または仲介システムデータ送信部160にブラックリストとして登録していた場合は、当該情報をブラックリストから削除し、以降の処理において通常通りデータを扱えるようにする。   When the mediation system data receiving unit 110 has registered the information instructed by the disclosure stop instruction as a black list in the disclosure request receiving unit 130 or the mediation system data transmitting unit 160, the information is deleted from the black list, and thereafter In this process, data can be handled as usual.

(動作A13)
この動作は、データ提供者が、データの公開権限を登録するための動作である。
データ登録送信装置1は、送信者側入力装置3からデータの公開権限登録指示を受けると、この指示をデータ登録送信装置1の記憶装置へ保存すると共に、送信者側データ送信部20を介して仲介システム装置100へ送信する。
(Operation A13)
This operation is an operation for the data provider to register the data disclosure authority.
When the data registration / transmission device 1 receives the data disclosure authority registration instruction from the sender-side input device 3, the data registration / transmission device 1 stores the instruction in the storage device of the data registration / transmission device 1 and also via the sender-side data transmission unit 20. It transmits to the mediation system apparatus 100.

仲介システム装置100の仲介システムデータ受信部110は、上記の公開権限登録指示を受けると、この公開権限登録指示で指示される権限を公開用DB171に登録する。ここで、権限情報とは例えば、IPや受信者IDといった公開先、期間、カラム名、受信者から受け取る対価情報などを含む。   When the mediation system data receiving unit 110 of the mediation system apparatus 100 receives the above-described disclosure authority registration instruction, the authority instructed by the disclosure authority registration instruction is registered in the disclosure DB 171. Here, the authority information includes, for example, a disclosure destination such as an IP and a receiver ID, a period, a column name, consideration information received from the receiver, and the like.

(動作A14)
この動作は、データ提供者が、動作A13で登録した、データの公開権限を削除するための動作である。
データ登録送信装置1は、送信者側入力装置3からデータの公開権限削除指示を受けると、この指示をデータ登録送信装置1の記憶装置に保存すると共に、送信者側データ送信部20を介して仲介システム装置100へ送信する。
(Operation A14)
This operation is an operation for deleting the data disclosure authority registered by the data provider in operation A13.
When the data registration / transmission device 1 receives a data disclosure authority deletion instruction from the sender-side input device 3, the data registration / transmission device 1 stores this instruction in the storage device of the data registration / transmission device 1 and also via the sender-side data transmission unit 20. It transmits to the mediation system apparatus 100.

仲介システム装置100の仲介システムデータ受信部110は、上記の公開権限削除指示を受けると、この公開権限削除指示で指示される公開権限のデータを公開用DB171から削除する。   When the mediation system data receiving unit 110 of the mediation system apparatus 100 receives the above-described publication authority deletion instruction, the agency system data receiving unit 110 deletes the publication authority data instructed by the publication authority deletion instruction from the publication DB 171.

(動作A15)
この動作は、データ仲介者、もしくは提供者がデータの劣化状況を確認するための動作である。図13は、本発明の一実施形態に係る情報仲介システムの仲介システム装置におけるデータ劣化状況確認と劣化度登録の手順の一例を示すフローチャートである。
図14は、本発明の一実施形態に係る情報仲介システムの仲介システムデータ送信部からデータ登録送信装置の劣化状況確認部へ送られるデータの構造の一例を示す図である。
(Operation A15)
This operation is an operation for the data intermediary or provider to confirm the data degradation state. FIG. 13 is a flowchart showing an example of a procedure for checking the data degradation status and registering the degradation level in the mediation system apparatus of the information mediation system according to the embodiment of the present invention.
FIG. 14 is a diagram illustrating an example of the structure of data sent from the mediation system data transmission unit of the information mediation system according to the embodiment of the present invention to the degradation status confirmation unit of the data registration transmission device.

仲介システム装置100の仲介システムデータ送信部160は、劣化状況確認部126は、ローデータDB111と加工済みデータDB127からローデータと加工済データとをそれぞれ取得して劣化状況確認部126へ送る(ステップS401,S402)。劣化状況確認部126は、これら送られたデータを比較することでデータの劣化度を測定する(ステップS403)。
劣化度の測定とは、例えば、平均、中央値、分散、最大、最小などの統計化処理した値と、元の値とを比較した結果を示す。
The mediation system data transmission unit 160 of the mediation system apparatus 100 causes the degradation status confirmation unit 126 to acquire raw data and processed data from the raw data DB 111 and the processed data DB 127, respectively, and send them to the degradation status confirmation unit 126 (step). S401, S402). The degradation status confirmation unit 126 measures the degradation level of the data by comparing the transmitted data (step S403).
For example, the measurement of the degree of deterioration indicates a result of comparing a statistically processed value such as an average, median, variance, maximum, or minimum with an original value.

ここで、劣化状況確認部126は、データ送信者のデータ劣化定義が存在して(ステップS404のYES)、劣化状況確認部126は、加工済みデータが、この定義を満たしていれば(ステップS405のYES)、劣化度の測定結果を加工済データDB127へ登録する(ステップS407)。
また、劣化状況確認部126は、データ送信者のデータ劣化定義が存在しない場合は(ステップS404のNO)、上記のステップS407に移る。
また、加工済みデータがデータ劣化定義を満たしていなければ(ステップS404のNO)、データ劣化機能部203での再処理に移り(ステップS406)、ステップS401へ戻る。
上記劣化状況の確認処理は、送信者側入力装置3で実施してもよい。
Here, the degradation status confirmation unit 126 has the data degradation definition of the data sender (YES in step S404), and the degradation status confirmation unit 126 determines that the processed data satisfies this definition (step S405). YES), the measurement result of the deterioration degree is registered in the processed data DB 127 (step S407).
If the data sender's data degradation definition does not exist (NO in step S404), the degradation status confirmation unit 126 proceeds to step S407.
If the processed data does not satisfy the data deterioration definition (NO in step S404), the process proceeds to reprocessing in the data deterioration function unit 203 (step S406), and the process returns to step S401.
The deterioration status confirmation process may be performed by the sender-side input device 3.

(動作A16)
この動作は、データ利用者が加工データを確認後、データ提供者にローデータを要求するための動作である。図15は、本発明の一実施形態に係る情報仲介システムによる本運用データの受領処理の一例を示すフローチャートである。
データ受信装置200が加工済データを確認し(ステップS2011)、データ受信者がローデータ授受の意志がある場合(ステップS2012のYES)、データ受信装置200のデータ開示要求部220は、仲介システム装置100の開示要求受信部130にローデータ開示要求、ローデータの希望価格を送付(提示)する(ステップS2013)。
(Operation A16)
This operation is an operation for requesting raw data from the data provider after the data user confirms the processed data. FIG. 15 is a flowchart showing an example of the operation data reception process by the information mediation system according to the embodiment of the present invention.
When the data receiving device 200 confirms the processed data (step S2011), and the data receiver is willing to exchange raw data (YES in step S2012), the data disclosure requesting unit 220 of the data receiving device 200 receives the mediation system device. The raw data disclosure request and the desired price of raw data are sent (presented) to the disclosure request receiving unit 130 of 100 (step S2013).

開示要求を受け付けると、開示要求受信部130は、開示要求履歴DB132に問い合わせ履歴を登録し、送信者側入力装置3の開示承認部40に開示要求を送付するまた、価格調整部180が、データ送信者の送信者側表示装置4にローデータの開示要求、希望価格を提示する(ステップS2014)。   When receiving the disclosure request, the disclosure request receiving unit 130 registers the inquiry history in the disclosure request history DB 132 and sends the disclosure request to the disclosure approval unit 40 of the sender side input device 3. A request for disclosure of raw data and a desired price are presented on the sender-side display device 4 of the sender (step S2014).

データ提供者(送信者)と利用者(受信者)がローデータ授受を合意した、つまり送信者側入力装置3に対する、価格合意、およびローデータ授受OKを示す操作がなされた場合(ステップS2015のYES)、この操作の結果を仲介システム装置100の開示要求受信部130がデータ受信装置200のデータ開示要求部220を送付する。   When the data provider (sender) and the user (receiver) have agreed to exchange raw data, that is, an operation indicating price agreement and raw data exchange OK is performed on the sender-side input device 3 (in step S2015). YES), the disclosure request receiving unit 130 of the mediation system device 100 sends the data disclosure requesting unit 220 of the data receiving device 200 as a result of this operation.

あわせて、データ加工部120はトレーサビリティ情報付与部124によりトレーサビリティ情報を付加し(ステップS2016)、この付加した結果をデータ受信装置200へ送付する(ステップS2017)。   In addition, the data processing unit 120 adds traceability information by the traceability information adding unit 124 (step S2016), and sends the added result to the data receiving apparatus 200 (step S2017).

一方、送信者側入力装置3に対し、送信者が価格に合意しなかった旨を示す操作がなされた場合は(ステップS2015のNO)、ステップS2014に戻り、仲介システム装置100の価格調整部180は、提供者と両者の合意が取れるまで、調整を実施する。   On the other hand, when an operation is performed on the sender-side input device 3 to indicate that the sender has not agreed to the price (NO in step S2015), the process returns to step S2014, and the price adjustment unit 180 of the mediation system device 100. Will make adjustments until the provider and the two parties agree.

(動作A17)
この動作は、レシピを生成するための動作である。
レシピ生成部140は、データ受信装置200の(1)データ開示要求、(2)データ利用目的と、(3)データ開示要求に対する、データ登録送信装置1による開示可否の判断結果と、を紐付けたレシピを生成し、このレシピをレシピ提示部150を介して開示要求履歴DB132に送信する。
(Operation A17)
This operation is an operation for generating a recipe.
The recipe generation unit 140 associates (1) a data disclosure request, (2) a data use purpose, and (3) a determination result of whether or not the data registration / transmission device 1 can disclose a data disclosure request with respect to the data disclosure request. The recipe is generated, and this recipe is transmitted to the disclosure request history DB 132 via the recipe presentation unit 150.

(動作A18)
この動作は、代替データを検索するための動作である。
仲介システム装置100は、データ受信装置200からデータ開示要求があり、該当の要求に沿うデータを保持するデータ登録送信装置1がない場合、代替データ作成部125は、データ開示要求に沿う類似データ(例えば、離散化の度合い(サンプリングレート)が開示要求よりも荒いデータ、ファイル形式以外は開示要求を満たす、データ取得期間が開示要求の一部のみを満たすデータ)を加工済データDB127から検索し、この検索したデータを代替データとする。
(Operation A18)
This operation is an operation for searching for alternative data.
In the case where there is a data disclosure request from the data receiving device 200 and there is no data registration / transmission device 1 that holds data in accordance with the request, the intermediary system device 100 uses the similar data (in accordance with the data disclosure request). For example, search the processed data DB 127 for data whose degree of discretization (sampling rate) is rougher than the disclosure request, data other than the file format that satisfies the disclosure request, and data acquisition period that satisfies only part of the disclosure request), This retrieved data is used as substitute data.

(動作A19)
この動作は、データ公開可否を判断するための動作であり、上記の動作A6の前の動作である。
データ登録送信装置1の劣化状況確認部30は、仲介システム装置100の仲介システムデータ送信部160から加工済データを受信すると(ステップS1001)、加工データがデータ劣化条件定義ファイル31の基準を満たしているかを確認し(ステップS1002)、開示可否判断を行う(ステップS1003)。以降は上記の動作A6と同じである。
(Operation A19)
This operation is an operation for determining whether or not data disclosure is possible, and is an operation before the operation A6.
When the degradation status confirmation unit 30 of the data registration transmission device 1 receives the processed data from the mediation system data transmission unit 160 of the mediation system device 100 (step S1001), the processing data satisfies the criteria of the data degradation condition definition file 31. (Step S1002), it is determined whether disclosure is possible (step S1003). The subsequent operations are the same as those in the operation A6.

ただし,劣化状況確認部30は、仲介システム装置100がその機能を兼ねても良い。この場合、送信者側表示装置4は仲介システム装置100内の劣化状況確認部30と物理的あるいは論理的に接続される。   However, the intermediary system apparatus 100 may serve as the function of the degradation status confirmation unit 30. In this case, the sender-side display device 4 is physically or logically connected to the deterioration status confirmation unit 30 in the mediation system device 100.

ここで、図1に示した各種構成について補足する。
送信者側入力装置3は、送信者側表示装置4と一体の装置として良い。
受信者側入力装置201は、受信者側表示装置202と一体の装置として良い。
送信者側表示装置4は、データ登録送信装置1がその機能を兼ねても良い。受信者側表示装置202は、データ受信装置200がその機能を兼ねても良い。
データ劣化機能部123はデータ登録送信装置1が備えても良く、その場合は加工済データが仲介システム装置100へ送信される。
データ登録送信装置1は、センサデバイスがその機能を兼ねても良い。
開示要求履歴DB132は取引履歴DB131がその機能を兼ねても良い。
Here, it supplements about the various structures shown in FIG.
The sender-side input device 3 may be an apparatus integrated with the sender-side display device 4.
The receiver-side input device 201 may be an integrated device with the receiver-side display device 202.
The sender-side display device 4 may have the function of the data registration / transmission device 1. The receiver-side display device 202 may have the function of the data receiving device 200.
The data deterioration function unit 123 may be included in the data registration / transmission device 1, and in this case, the processed data is transmitted to the mediation system device 100.
In the data registration / transmission apparatus 1, the sensor device may also serve as its function.
The disclosure request history DB 132 may have the same function as the transaction history DB 131.

以上のように、本発明の実施形態におけるデータ流通仲介システムは、センサデータなどのデータ提供元がデータ受領先にデータを提供するシステムにおいて、データ提供元は、データ受領先が支払う対価などの権限に応じて提供するデータの品質を制御することで、データの価値を守ることができる。また、データの受領先は、このデータにどれくらいの価値があるか判断した上で支払う対価を決定することができる。   As described above, the data distribution intermediary system according to the embodiment of the present invention is a system in which a data provider such as sensor data provides data to a data receiver, and the data provider has authority such as consideration paid by the data receiver. The value of the data can be protected by controlling the quality of the data to be provided. Further, the recipient of the data can determine the price to be paid after judging how much the data is worth.

なお、本発明は、上記実施形態に限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で種々に変形することが可能である。また、各実施形態は適宜組み合わせて実施してもよく、その場合組み合わせた効果が得られる。更に、上記実施形態には種々の発明が含まれており、開示される複数の構成要件から選択された組み合わせにより種々の発明が抽出され得る。例えば、実施形態に示される全構成要件からいくつかの構成要件が削除されても、課題が解決でき、効果が得られる場合には、この構成要件が削除された構成が発明として抽出され得る。   In addition, this invention is not limited to the said embodiment, In the implementation stage, it can change variously in the range which does not deviate from the summary. Further, the embodiments may be implemented in combination as appropriate, and in that case, the combined effect can be obtained. Furthermore, the present invention includes various inventions, and various inventions can be extracted by combinations selected from a plurality of disclosed constituent elements. For example, even if several constituent requirements are deleted from all the constituent requirements shown in the embodiment, if the problem can be solved and an effect can be obtained, the configuration from which the constituent requirements are deleted can be extracted as an invention.

また、各実施形態に記載した手法は、計算機(コンピュータ)に実行させることができるプログラム(ソフトウエア手段)として、例えば磁気ディスク(フロッピー(登録商標)ディスク、ハードディスク等)、光ディスク(CD−ROM、DVD、MO等)、半導体メモリ(ROM、RAM、フラッシュメモリ等)等の記録媒体に格納し、また通信媒体により伝送して頒布することもできる。なお、媒体側に格納されるプログラムには、計算機に実行させるソフトウエア手段(実行プログラムのみならずテーブルやデータ構造も含む)を計算機内に構成させる設定プログラムをも含む。本装置を実現する計算機は、記録媒体に記録されたプログラムを読み込み、また場合により設定プログラムによりソフトウエア手段を構築し、このソフトウエア手段によって動作が制御されることにより上述した処理を実行する。なお、本明細書でいう記録媒体は、頒布用に限らず、計算機内部あるいはネットワークを介して接続される機器に設けられた磁気ディスクや半導体メモリ等の記憶媒体を含むものである。   In addition, the method described in each embodiment is, for example, a magnetic disk (floppy (registered trademark) disk, hard disk, etc.), optical disk (CD-ROM, etc.) as a program (software means) that can be executed by a computer (computer). It can be stored in a recording medium such as a DVD, MO, etc., semiconductor memory (ROM, RAM, flash memory, etc.), or transmitted and distributed by a communication medium. The program stored on the medium side includes a setting program that configures software means (including not only the execution program but also a table and data structure) in the computer. A computer that implements this apparatus reads a program recorded on a recording medium, constructs software means by a setting program as the case may be, and executes the above-described processing by controlling the operation by this software means. The recording medium referred to in this specification is not limited to distribution, but includes a storage medium such as a magnetic disk or a semiconductor memory provided in a computer or a device connected via a network.

1…データ登録送信装置、2…センサデバイス、3…送信者側入力装置、4…送信者側表示装置、10…データ登録部、11…センサデータDB、20…送信者側データ送信部、30…劣化状況確認部、31…データ劣化条件定義ファイル、40…開示承認部、100…仲介システム装置、110…仲介システムデータ受信部、111…ローデータDB、120…データ加工部、121…クレンジング機能部、122…特徴量抽出機能部、123…データ劣化機能部、124…トレーサビリティ情報付与部、125…代替データ作成部、126…劣化状況確認部、127…加工済データDB、130…開示要求受信部、131…取引履歴DB、132…開示要求履歴DB、140…レシピ生成部、150…レシピ提示部、160…仲介システムデータ送信部、171…公開用DB、180…価格調整部、200…データ受信装置、201…受信者側入力装置、202…受信者側表示装置、210…受信者側データ受信部、220…データ開示要求部、230…レシピ受信部、240…レシピ要求部。   DESCRIPTION OF SYMBOLS 1 ... Data registration transmission apparatus, 2 ... Sensor device, 3 ... Sender side input apparatus, 4 ... Sender side display apparatus, 10 ... Data registration part, 11 ... Sensor data DB, 20 ... Sender side data transmission part, 30 Deterioration status confirmation unit 31 Data degradation condition definition file 40 Disclosure approval unit 100 Mediation system device 110 Mediation system data reception unit 111 Raw data DB 120 Data processing unit 121 Cleansing function , 122 ... feature quantity extraction function part, 123 ... data deterioration function part, 124 ... traceability information addition part, 125 ... alternative data creation part, 126 ... deterioration status confirmation part, 127 ... processed data DB, 130 ... disclosure request reception 131 ... Transaction history DB, 132 ... Disclosure request history DB, 140 ... Recipe generation unit, 150 ... Recipe presentation unit, 160 ... Mediation system Data transmission unit, 171 ... DB for disclosure, 180 ... price adjustment unit, 200 ... data receiving device, 201 ... receiver side input device, 202 ... receiver side display device, 210 ... receiver side data receiving unit, 220 ... data Disclosure request unit, 230 ... Recipe reception unit, 240 ... Recipe request unit.

Claims (6)

データ所有者が用いるデータ登録送信装置からデータおよび前記データの劣化の条件および前記劣化させたデータの開示条件を定めたデータ劣化条件定義ファイルを受信し、前記データ劣化条件定義ファイルに基づき、前記データに対し、劣化させるための加工を行なうデータ加工部と、
前記データ加工部により加工したデータを保存する加工済みデータ保存部とを有し、
データ分析者が用いるデータ受信装置から前記データの開示要求を受信すると、前記開示要求に合致するデータを前記加工済みデータ保存部から検索し、前記検索したデータが、前記データ劣化条件定義ファイルで定義される開示条件に合致していれば、前記開示条件に合致するデータを前記データ受信装置に送信し、
前記検索したデータが、前記開示条件に合致しない場合には、前記検索したデータに対し、このデータが前記開示条件に合致するための加工を行なったデータを前記データ登録送信装置に送信し、前記データ所有者による開示の可否の判断結果を前記データ登録送信装置から受けて、この結果を前記データ受信装置に通知する
データ流通仲介装置。
A data degradation condition definition file that defines data, a condition for degradation of the data, and a disclosure condition for the degraded data is received from a data registration and transmission device used by a data owner, and the data based on the data degradation condition definition file On the other hand, a data processing unit that performs processing for degrading,
A processed data storage unit for storing data processed by the data processing unit,
When receiving the data disclosure request from the data receiving device used by the data analyst, the data that matches the disclosure request is searched from the processed data storage unit, and the searched data is defined in the data deterioration condition definition file If the disclosed conditions are met, the data that meets the disclosed conditions is transmitted to the data receiving device,
If the retrieved data does not match the disclosure conditions, the data that has been processed for the retrieved data to match the disclosure conditions is transmitted to the data registration and transmission device, and A data distribution intermediary device that receives a determination result of whether or not disclosure is possible by a data owner from the data registration and transmission device and notifies the data reception device of the result.
前記データ加工部による前記データの劣化は、
前記データの補正、前記データの特徴量の抽出を含む
請求項1に記載のデータ流通仲介装置。
The deterioration of the data by the data processing unit is
The data distribution mediation apparatus according to claim 1, comprising correction of the data and extraction of a feature amount of the data.
前記データの劣化の条件は、
前記データの量子化、前記データの離散化、前記データの平均化、前記データの周波数変換、前記データに対するノイズの印加、前記データの匿名化、の少なくとも1種類を含む
請求項1に記載のデータ流通仲介装置。
The condition for deterioration of the data is as follows:
The data according to claim 1, comprising at least one of quantization of the data, discretization of the data, averaging of the data, frequency conversion of the data, application of noise to the data, and anonymization of the data. Distribution mediation device.
前記劣化させたデータの開示条件は、
前記データ分析者による利用目的、前記データ分析者に対する開示内容の限定の条件、前記データ分析者に対する開示回数、の少なくとも1種類を含む
請求項1に記載のデータ流通仲介装置。
The disclosure condition of the degraded data is as follows:
The data distribution mediation apparatus according to claim 1, comprising at least one of a purpose of use by the data analyst, a condition for limiting contents to be disclosed to the data analyst, and the number of disclosures to the data analyst.
データ所有者が用いるデータ登録送信装置、データ分析者が用いるデータ受信装置、および、前記データ登録送信装置と前記データ受信装置との情報のやり取りを仲介するデータ流通仲介装置を有するデータ流通仲介システムであって、
前記データ流通仲介装置は、
前記データ登録送信装置からデータおよび前記データの劣化の条件および前記劣化させたデータの開示条件を定めたデータ劣化条件定義ファイルを受信し、前記データ劣化条件定義ファイルに基づき、前記データに対し、劣化させるための加工を行なうデータ加工部と、
前記データ加工部により加工したデータを保存する加工済みデータ保存部とを有し、
前記データ受信装置から前記データの開示要求を受信すると、前記開示要求に合致するデータを前記加工済みデータ保存部から検索し、前記検索したデータが、前記データ劣化条件定義ファイルで定義される開示条件に合致していれば、前記開示条件に合致するデータを前記データ受信装置に送信し、
前記検索したデータが、前記開示条件に合致しない場合には、前記検索したデータに対し、このデータが前記開示条件に合致するための加工を行なったデータを前記データ登録送信装置に送信し、前記データ所有者による開示の可否の判断結果を前記データ登録送信装置から受けて、この結果を前記データ受信装置に通知する
データ流通仲介システム。
A data distribution mediation system having a data registration and transmission device used by a data owner, a data reception device used by a data analyst, and a data distribution mediation device that mediates exchange of information between the data registration and transmission device and the data reception device. There,
The data distribution mediating device is:
A data deterioration condition definition file that defines data, a condition for deterioration of the data, and a disclosure condition for the deteriorated data is received from the data registration and transmission device, and the data is deteriorated based on the data deterioration condition definition file. A data processing unit for performing processing for
A processed data storage unit for storing data processed by the data processing unit,
Upon receiving the data disclosure request from the data receiving device, the data that matches the disclosure request is retrieved from the processed data storage unit, and the retrieved data is defined in the data deterioration condition definition file. If it matches, the data that matches the disclosure condition is transmitted to the data receiving device,
If the retrieved data does not match the disclosure conditions, the data that has been processed for the retrieved data to match the disclosure conditions is transmitted to the data registration and transmission device, and A data distribution mediation system that receives a determination result of whether or not disclosure is possible by a data owner from the data registration and transmission device and notifies the data reception device of the result.
データ流通仲介装置に適用される方法であって、データ所有者が用いデータ登録送信装置からデータおよび前記データの劣化の条件および前記劣化させたデータの開示条件を定めたデータ劣化条件定義ファイルを受信し、前記データ劣化条件定義ファイルに基づき、前記データに対し、劣化させるための加工を行ない、
前記加工したデータを加工済みデータ保存装置に保存し、
データ分析者が用いるデータ受信装置から前記データの開示要求を受信すると、前記開示要求に合致するデータを前記加工済みデータ保存装置から検索し、前記検索したデータが、前記データ劣化条件定義ファイルで定義される開示条件に合致していれば、前記開示条件に合致するデータを前記データ受信装置に送信し、
前記検索したデータが、前記開示条件に合致しない場合には、前記検索したデータに対し、このデータが前記開示条件に合致するための加工を行なったデータを前記データ登録送信装置に送信し、前記データ所有者による開示の可否の判断結果を前記データ登録送信装置から受けて、この結果を前記データ受信装置に通知する
データ流通仲介方法。
A method applied to a data distribution intermediary device, which is used by a data owner and receives a data deterioration condition definition file that defines data, a condition for deterioration of the data, and a disclosure condition for the deteriorated data from a data registration and transmission device Then, based on the data deterioration condition definition file, perform processing for deteriorating the data,
Save the processed data in a processed data storage device,
When receiving the data disclosure request from the data receiving device used by the data analyst, the data that matches the disclosure request is retrieved from the processed data storage device, and the retrieved data is defined in the data degradation condition definition file If the disclosed conditions are met, the data that meets the disclosed conditions is transmitted to the data receiving device,
If the retrieved data does not match the disclosure conditions, the data that has been processed for the retrieved data to match the disclosure conditions is transmitted to the data registration and transmission device, and A data distribution mediation method for receiving a determination result of whether or not disclosure is possible by a data owner from the data registration and transmission device and notifying the data reception device of the result.
JP2017022221A 2017-02-09 2017-02-09 Data distribution mediation device, data distribution mediation system, and data distribution mediation method Active JP6664342B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017022221A JP6664342B2 (en) 2017-02-09 2017-02-09 Data distribution mediation device, data distribution mediation system, and data distribution mediation method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017022221A JP6664342B2 (en) 2017-02-09 2017-02-09 Data distribution mediation device, data distribution mediation system, and data distribution mediation method

Publications (2)

Publication Number Publication Date
JP2018128913A true JP2018128913A (en) 2018-08-16
JP6664342B2 JP6664342B2 (en) 2020-03-13

Family

ID=63172984

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017022221A Active JP6664342B2 (en) 2017-02-09 2017-02-09 Data distribution mediation device, data distribution mediation system, and data distribution mediation method

Country Status (1)

Country Link
JP (1) JP6664342B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020160492A (en) * 2019-03-25 2020-10-01 富士ゼロックス株式会社 Information processing apparatus and program
JP2021039293A (en) * 2019-09-05 2021-03-11 Nttテクノクロス株式会社 Information processing device, information processing method, and program
EP3792806A1 (en) 2019-09-13 2021-03-17 Fujitsu Limited Information processing apparatus, control program, and control method
EP4057593A1 (en) 2021-03-12 2022-09-14 Hitachi, Ltd. Data intermediary system and data intermediary method
WO2024084828A1 (en) * 2022-10-19 2024-04-25 パナソニックIpマネジメント株式会社 Data management apparatus and data management method

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001067323A (en) * 1999-08-25 2001-03-16 Nippon Telegr & Teleph Corp <Ntt> Personal information distribution managing method, its device, recording medium in which personal information distribution management program is recorded, information service providing method, its device and recording medium in which information service providing program is recorded
US20070233711A1 (en) * 2006-04-04 2007-10-04 International Business Machines Corporation Method and apparatus for privacy preserving data mining by restricting attribute choice
JP2014044528A (en) * 2012-08-24 2014-03-13 Kddi Corp User information management device, program and method, for indicating provision record of user unspecific information
JP2014229039A (en) * 2013-05-22 2014-12-08 株式会社日立製作所 Privacy protection type data provision system
JP2014241098A (en) * 2013-06-12 2014-12-25 株式会社日立ソリューションズ Sensor data management system
JP2015232863A (en) * 2014-06-11 2015-12-24 日本電気株式会社 Information processing device, anonymization method, and program
WO2016002086A1 (en) * 2014-07-04 2016-01-07 株式会社日立製作所 Anonymized data providing device and method
JP2016152024A (en) * 2015-02-19 2016-08-22 富士通株式会社 Information collection device, information collection program and information collection method

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001067323A (en) * 1999-08-25 2001-03-16 Nippon Telegr & Teleph Corp <Ntt> Personal information distribution managing method, its device, recording medium in which personal information distribution management program is recorded, information service providing method, its device and recording medium in which information service providing program is recorded
US20070233711A1 (en) * 2006-04-04 2007-10-04 International Business Machines Corporation Method and apparatus for privacy preserving data mining by restricting attribute choice
JP2014044528A (en) * 2012-08-24 2014-03-13 Kddi Corp User information management device, program and method, for indicating provision record of user unspecific information
JP2014229039A (en) * 2013-05-22 2014-12-08 株式会社日立製作所 Privacy protection type data provision system
JP2014241098A (en) * 2013-06-12 2014-12-25 株式会社日立ソリューションズ Sensor data management system
JP2015232863A (en) * 2014-06-11 2015-12-24 日本電気株式会社 Information processing device, anonymization method, and program
WO2016002086A1 (en) * 2014-07-04 2016-01-07 株式会社日立製作所 Anonymized data providing device and method
JP2016152024A (en) * 2015-02-19 2016-08-22 富士通株式会社 Information collection device, information collection program and information collection method

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020160492A (en) * 2019-03-25 2020-10-01 富士ゼロックス株式会社 Information processing apparatus and program
JP7283163B2 (en) 2019-03-25 2023-05-30 富士フイルムビジネスイノベーション株式会社 Information processing device and program
JP2021039293A (en) * 2019-09-05 2021-03-11 Nttテクノクロス株式会社 Information processing device, information processing method, and program
JP7010905B2 (en) 2019-09-05 2022-01-26 Nttテクノクロス株式会社 Information processing equipment, information processing methods and programs
EP3792806A1 (en) 2019-09-13 2021-03-17 Fujitsu Limited Information processing apparatus, control program, and control method
US11599674B2 (en) 2019-09-13 2023-03-07 Fujitsu Limited Information processing apparatus for processing data using processing program based on agreement information on processing method for personal data. computer-readable recording medium recording control program for processing data using processing program based on agreement information on processing method for personal data, and control method for processing data using processing program based on agreement information on processing method for personal data
EP4057593A1 (en) 2021-03-12 2022-09-14 Hitachi, Ltd. Data intermediary system and data intermediary method
JP7422699B2 (en) 2021-03-12 2024-01-26 株式会社日立製作所 Data distribution intermediary system and data distribution intermediary method
WO2024084828A1 (en) * 2022-10-19 2024-04-25 パナソニックIpマネジメント株式会社 Data management apparatus and data management method

Also Published As

Publication number Publication date
JP6664342B2 (en) 2020-03-13

Similar Documents

Publication Publication Date Title
JP6664342B2 (en) Data distribution mediation device, data distribution mediation system, and data distribution mediation method
US20240054245A1 (en) Dynamic management of data with context-based processing
KR102151893B1 (en) Blockchain smart contract update using decentralized decision
US10275614B2 (en) Data processing systems for generating and populating a data inventory
Albakri et al. Security risk assessment framework for cloud computing environments
Wesolowski et al. Evaluating spatial interaction models for regional mobility in sub-Saharan Africa
US10185773B2 (en) Systems and methods of precision sharing of big data
US8566578B1 (en) Method and system for ensuring compliance in public clouds using fine-grained data ownership based encryption
Weller et al. A manifesto for data sharing in social media research
US11409897B2 (en) Constraint querying for collaborative intelligence and constraint computing
JP7201326B2 (en) Anonymous processing device, information anonymization method, and program
Haufe et al. Proposal for a security management in cloud computing for health care
US20240061958A1 (en) Chaining, triggering, and enforcing entitlements
EP3479273A1 (en) Sensitive data service access
US20150242063A1 (en) Contextually relevant digital collaboration
JP2018136626A (en) Access control apparatus, access control method and access control program
WO2022051007A1 (en) Enforcement flow for pipelines that include entitlements
JP5520330B2 (en) Information trading system
Magalhães et al. Exploring the barriers in the commercial use of open government data
Borowiecki et al. The potential of greed for independence
Cory et al. The role and value of standard contractual clauses in EU-US digital trade
JP7403406B2 (en) Data provision method in data utilization system
Sperry et al. Apps can help bridge restoration science and restoration practice
US10460129B2 (en) System and method for managing cooperative synthetic identities for privacy protection through identity obfuscation and synthesis
Alsaig et al. Context based algorithm for social influence measurement on Twitter

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20181206

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190830

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190924

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20191115

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20200123

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20200212

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200218

R150 Certificate of patent or registration of utility model

Ref document number: 6664342

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150