WO2010058683A1 - 電子データ閲覧装置及び電子データ閲覧方法 - Google Patents

電子データ閲覧装置及び電子データ閲覧方法 Download PDF

Info

Publication number
WO2010058683A1
WO2010058683A1 PCT/JP2009/068475 JP2009068475W WO2010058683A1 WO 2010058683 A1 WO2010058683 A1 WO 2010058683A1 JP 2009068475 W JP2009068475 W JP 2009068475W WO 2010058683 A1 WO2010058683 A1 WO 2010058683A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
electronic data
user
surrounding situation
person
Prior art date
Application number
PCT/JP2009/068475
Other languages
English (en)
French (fr)
Inventor
伸一郎 鬼頭
Original Assignee
コニカミノルタホールディングス株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by コニカミノルタホールディングス株式会社 filed Critical コニカミノルタホールディングス株式会社
Publication of WO2010058683A1 publication Critical patent/WO2010058683A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/84Protecting input, output or interconnection devices output devices, e.g. displays or monitors
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules

Definitions

  • the present invention relates to an electronic data browsing apparatus and an electronic data browsing method.
  • data of materials used in a meeting, etc. need only be distributed when the meeting actually starts, and if it is distributed quickly, there is a risk of data leaking to the outside.
  • the electronic data display / browsing process is restricted to the internal company and cannot be displayed outside the company, or data download is not allowed until the meeting organizer gives permission to distribute the data. It is also possible to take a technique such as. In this way, the secret of data can be maintained, which is preferable for information management.
  • a management server for managing access to electronic data by the terminal device is provided, and when the browsing of the electronic data is requested from the terminal device, the management server checks the location and operating environment of the terminal device.
  • a technique for permitting opening (display / viewing) of electronic data when a predetermined condition is satisfied is known (for example, see Patent Document 1).
  • the location to be confirmed as the predetermined condition is, for example, whether or not it is in a predetermined country
  • the operating environment is information about software assets installed in the terminal device (asset information, inventory information, execution Environment information) and hardware information (IP address, MAC address, etc.).
  • Patent Document 1 determines whether or not a browsing request can be made using information about a browseable place and a terminal, and is there a person around the user (user) of the electronic data browsing apparatus? The processing cannot be changed according to the surrounding situation, such as whether or not.
  • the present invention has been made in view of the circumstances as described above, and an object thereof is to provide an electronic data browsing device capable of improving work efficiency while maintaining confidentiality of electronic data. It is.
  • the invention according to claim 1 is an electronic data browsing apparatus, An information input means for inputting the surrounding situation information about the surrounding situation of the user; Information analysis means for analyzing the surrounding situation information input by the information input means; Processing authorization means for authorizing processing of electronic data based on an analysis result by the information analysis means.
  • the invention according to claim 2 is the electronic data browsing apparatus according to claim 1,
  • the surrounding situation information is It is the information regarding the surrounding person who exists in the vicinity of a user, or the property of the surrounding person.
  • the invention according to claim 3 is the electronic data browsing apparatus according to claim 1 or 2,
  • the surrounding situation information is It is characterized by including information on the actions of the neighbors in the vicinity of the user.
  • the invention according to claim 4 is the electronic data browsing apparatus according to any one of claims 1 to 3,
  • the surrounding situation information is It includes information on the number of neighbors around the user or the number of possessions of the neighbors.
  • the surrounding situation information is It is characterized in that it contains information on the relative positional relationship with the neighbors around the user.
  • the invention according to claim 6 is the electronic data browsing apparatus according to any one of claims 1 to 5, It is characterized by comprising monitoring target discriminating means for judging whether or not a peripheral person around the user is a person to be monitored by analyzing the surrounding situation information.
  • the invention according to claim 7 is the electronic data browsing device according to any one of claims 1 to 6,
  • the processing authorization result storing means for storing the processing authorization result of the electronic data by the processing authorization means in association with the electronic data is provided.
  • the invention according to claim 8 is the electronic data browsing apparatus according to any one of claims 1 to 7, An analysis result storage means for storing the analysis result of the surrounding state information by the information analysis means in association with the electronic data is provided.
  • the invention according to claim 9 is an electronic data browsing method, An information input process for inputting the surrounding situation information about the surrounding situation of the user; An information analysis step of analyzing the surrounding situation information input in the information input step; The information analysis step includes a processing authorization step for authorizing processing of electronic data based on the analysis result.
  • the invention described in claim 10 is the electronic data browsing method according to claim 9,
  • the surrounding situation information is It is the information regarding the surrounding person who exists in the vicinity of a user, or the property of the surrounding person.
  • the invention according to claim 11 is the electronic data browsing method according to claim 9 or 10,
  • the surrounding situation information is It is characterized by including information on the actions of the neighbors in the vicinity of the user.
  • the invention according to claim 12 is the electronic data browsing method according to any one of claims 9 to 11,
  • the surrounding situation information is It includes information on the number of neighbors around the user or the number of possessions of the neighbors.
  • the invention according to claim 13 is the electronic data browsing method according to any one of claims 9 to 12,
  • the surrounding situation information is It is characterized in that it contains information on the relative positional relationship with the neighbors around the user.
  • the invention according to claim 14 is the electronic data browsing method according to any one of claims 9 to 13, It is characterized in that it includes a monitoring target determination step of determining whether or not a peripheral person in the vicinity of the user is a person to be monitored by analyzing the surrounding state information.
  • the invention according to claim 15 is the electronic data browsing method according to any one of claims 9 to 14, A process authorization result storage step of storing the result of the process authorization of the electronic data in the process authorization process in association with the electronic data is included.
  • the invention according to claim 16 is the electronic data browsing method according to any one of claims 9 to 15, An analysis result storage step of storing the analysis result of the surrounding situation information in the information analysis step in association with the electronic data is included.
  • the second and tenth aspects of the present invention it is possible to perform information management according to a specific situation in consideration of information about the neighbors around the user or the property of the neighbors. And has the effect.
  • the result of authorization for processing electronic data is stored in association with the electronic data. Management can be performed. In addition, there is an effect that this information can be reused for various purposes such as cooperation with the minutes and providing information on a place where the information can be browsed safely outside.
  • FIG. 1 It is a block diagram which shows schematic structure of the electronic data browsing apparatus in this embodiment, and the system containing this. It is a figure which shows the structural example of the teacher information stored in the teacher information storage part shown in FIG. It is a top view which shows one modification of the attachment position of a camera. It is a top view which shows one modification of the attachment position of a camera. It is a flowchart which shows the browsing process of the electronic data in the outside in this embodiment. It is a flowchart which shows the browsing process of the electronic data in a company in this embodiment.
  • the electronic data browsing device in the present embodiment performs various processing such as browsing processing and transfer processing for electronic data that is required to maintain confidentiality, and is used as a single device, other electronic data browsing devices, It is used as a system connected to various terminal devices, electronic data servers and the like.
  • the electronic data browsing device is, for example, a notebook PC (personal computer) or the like, and has a form that can be carried and carried by a person.
  • each electronic data browsing apparatus is assigned a unique identification ID, and can be identified by, for example, an RFID tag.
  • FIG. 1 is a diagram illustrating a functional configuration of an electronic data browsing apparatus and a system including the electronic data browsing apparatus according to the present embodiment.
  • the electronic data browsing device 1 is a computer that can browse various document data stored in a built-in storage means, documents based on various document data stored in the electronic data server 3, and the like.
  • the electronic data browsing apparatus 1 includes a control unit 10, a ROM (ReadROMMemory) 17, a RAM (Random Access Memory) 18, a teacher information storage unit 19, a data storage unit 20, an input unit 21, and a display.
  • a unit 22, a communication unit 23, a surrounding situation information input unit 24, and the like are configured, and each unit is connected via a bus 25.
  • the input unit 21 includes, for example, a keyboard having cursor keys, numeric input keys, various function keys, and the like, a pointing device such as a mouse, a tablet for handwriting input, a stylus pen, and the like (all not shown).
  • a keyboard having cursor keys, numeric input keys, various function keys, and the like
  • a pointing device such as a mouse, a tablet for handwriting input, a stylus pen, and the like (all not shown).
  • an instruction signal input by a key operation on the keyboard, a mouse operation, a stylus pen operation, or the like is output to the control unit 10.
  • the display unit 22 is a display in which a user (hereinafter referred to as “user”) of the electronic data browsing apparatus 1 displays an image based on electronic data (for example, a document based on document data), various information, an input screen, and the like during browsing. Means.
  • a user hereinafter referred to as “user”
  • an alert display to that effect is displayed on the display unit 22.
  • the display unit 22 includes a known monitor such as a liquid crystal display (LCD), a CRT (Cathode Ray Tube), an organic EL panel, a plasma display, and the like, and is input from the display control unit 16 of the control unit 10. Various displays are performed in accordance with instructions of display signals to be displayed.
  • LCD liquid crystal display
  • CRT Cathode Ray Tube
  • organic EL panel organic EL panel
  • plasma display and the like
  • the display means in the electronic data browsing apparatus 1 is not limited to the display unit 22.
  • the electronic data browsing device 1 is equipped with a projection display device such as a liquid crystal projector & screen and a terminal that can be connected to a large screen display, and a document or an image can be displayed on these devices so that many people can share and view information. It is good also as a simple structure.
  • the communication unit 23 transmits / receives various data to / from various external devices connected to the electronic data browsing device 1 such as the electronic data server 3.
  • the communication unit 23 functions as a data input / output unit that acts as a mediator when various types of electronic data are input from an external device such as the electronic data server 3 or when various types of data are transmitted to the external device.
  • the communication unit 23 includes, for example, a LAN adapter, a modem, a TA (Terminal Adapter), and the like, and transmits and receives data to and from each device connected to a network (not shown) such as a LAN (Local Area Network).
  • a network not shown
  • the communication unit 23 is not limited to one that can transmit and receive various data to and from other devices and is connected to each device via the network as described above.
  • the communication unit 23 functions as means for inputting various electronic data such as the document data 31 from the electronic data server 3, as well as peripheral status information (described later) stored in the data storage unit 20. It functions as information notifying means for notifying the electronic data server 3, terminal devices (not shown) such as server administrators, server users, and creators of electronic data.
  • information notifying means for notifying the electronic data server 3, terminal devices (not shown) such as server administrators, server users, and creators of electronic data.
  • terminal devices not shown
  • server administrators such as server administrators, server users, and creators of electronic data.
  • RSS RDF Site Summary
  • the method for notifying information is not limited to this.
  • the peripheral status information input unit 24 is an input / output port (for example, a USB cable, a modem, a terminal adapter (terminal adapter), a wireless LAN adapter that enables wireless LAN communication, an IEEE1394 terminal that enables 1394 connection, etc.) I / O) and functions as an information input means for inputting the surrounding situation information to the electronic data browsing apparatus 1.
  • Various surrounding situation information acquisition means 4 (described later) can be connected to the surrounding situation information input section 24, and the surrounding situation information acquired by the surrounding situation information acquisition means 4 is transmitted via the surrounding situation information input section 24. Are input to the electronic data browsing apparatus 1.
  • the surrounding situation information is information related to the surrounding situation of the user (or the electronic data browsing apparatus 1 used by the user), and raw data indicating the surrounding situation or data of processing results obtained by adding various processes to the data. It is.
  • the number of neighbors and who the neighbors are (name, ID, etc. of the neighbors)
  • the possessed items include various terminal devices (notebook personal computer, PDA, mobile phone) and IC cards (for ID etc.).
  • peripheral situation information includes various information such as image information around the user, voice information around the user, various sensing information, and the like. Note that the accuracy of the surrounding situation information may be improved by combining a plurality of these pieces of information.
  • the ROM 17 is configured by, for example, a semiconductor non-volatile memory, and stores various programs such as a system program corresponding to the electronic data browsing apparatus 1 and a control processing program executable on the system program.
  • the ROM 17 stores a surrounding situation analysis processing program and the like for analyzing surrounding situation information.
  • Various programs are stored in the ROM 17 in the form of computer-readable program codes, and the control unit 10 sequentially executes operations according to the program codes.
  • the RAM 18 temporarily stores various programs read from the ROM 17, input or output data, teacher information stored in a teacher information storage unit 19, which will be described later, and the like in various processes controlled by the control unit 10.
  • the teacher information storage unit 19 stores data such as teacher information necessary for executing various programs stored in the ROM 17.
  • the teacher information is information that is referred to when various processes are performed in the control unit 10.
  • the teacher information storage unit 19 stores, for example, teacher information referred to when analyzing the surrounding situation of the user in the surrounding situation information analysis unit 12 or when determining whether a certain person is a monitoring target.
  • Referenced teacher information and the like are stored in correspondence with each electronic data for each type of electronic data processing (that is, for each type of document display browsing processing, electronic data download processing, etc.).
  • the teacher information storage unit 19 may store a lookup table (hereinafter referred to as “LUT”) that associates when the user's peripheral situation is approved for processing.
  • LUT for example, in the authorization of the document display browsing process, when there is a person approaching the user as the peripheral situation of the user, the process is not authorized, or the distance between the user and the monitored person is within a predetermined value. In some cases, it is possible to associate them so that the processing is not authorized.
  • the teacher information stored in the teacher information storage unit 19 is “person who may be present” or “person who wants to be present” when the surrounding state information analysis unit 12 analyzes the surrounding state of the user. ”,“ Person who should be ”and“ person who does not want to be present ”are included.
  • people who may be present are those who are not affected by the contents of electronic data, such as documents, among the people around the user.
  • a person who wants to see the contents of electronic data such as a document and “a person who should be” is a person who must be present when browsing the document.
  • Perfect who may be present are, for example, users themselves, their relatives or their families, colleagues, and people who are working and working together. For example, key persons or interested parties (stakeholders) in relation to the document.
  • a person who does not want to be present is a person other than the above, particularly a person behind the user himself / herself, a person who is about to go behind, a person who is still behind the user himself / herself for a predetermined time, A person who is viewing the display screen 22a of the display unit 22 of the electronic data browsing apparatus 1 or a person whose presence or behavior is to be monitored. A person who is in the vicinity of the user but who is in a place where the display screen 22a cannot be seen on the back side of the display screen 22a need not be counted.
  • the surrounding situation information analysis unit 12 analyzes the surrounding situation of the user, information about the user's neighbors included in the surrounding situation information obtained by the surrounding situation information acquisition unit 4 and the teacher information storage unit 19 are stored. Pattern matching with the information of the person is performed.
  • FIG. 2 shows that when the process authorization unit 14 determines whether to authorize display browsing of a certain document, the surrounding situation information analysis unit 12 that provides the analysis result to the processing authorization unit 14 determines the surrounding situation of the user. It shows an example of teacher information referred to when analyzing.
  • display condition information serving as a criterion for determining whether or not to permit display browsing of the document on the display unit 22 for each document is stored in the teacher. It is preset and stored as information.
  • Display condition information is obtained by setting display condition information in display browsing for each display condition item.
  • a numerical value corresponding to the number of people that may be present when the document is displayed and browsed for example, in FIG. 2, “0” is 0, “2” is the number). 2 or less
  • a character string for example, the name and ID of the person
  • “n / a” (not considered) is set when the document may be displayed and browsed without considering the surrounding situation.
  • a character string is set in the item of the peripheral situation, it can be converted into a numerical value from the number of names and IDs. For example, in the case of the document ⁇ in FIG. 2, “A, B, C” may be converted to “3” (three or less).
  • the users who can access the document are A and B
  • the viewing deadline is until August 2007, and the place where the viewing is permitted is within a predetermined area XX. Yes, it is allowed to display and view the document when the surrounding situation is a state in which there are no people around (in the case of 0 surrounding situation).
  • the user who can access the document is B
  • the browsing deadline is from July to August 2007, the place is not considered, and the surrounding situation is two neighbors around the user.
  • Documents are allowed to be displayed and browsed if: In the case of the document ⁇ , the user who can access the document is C, the viewing deadline is from September 2008, the place where the viewing is permitted is limited to the inside of the company, and the surrounding situation is around A, B, It is allowed to display a document when there is no person other than C.
  • the surrounding situation information analysis unit 12 compares the surrounding situation information input from the surrounding information acquisition unit 4 via the surrounding situation information input unit 24 with various teacher information stored in advance in the teacher information storage unit 19. Thus, the surrounding situation is analyzed, and data for determination when determining whether or not to approve a certain process is generated.
  • a plurality of documents are tabulated together, but may be tabulated for each document.
  • the display condition information is set for each document, but the display condition information may be set for a group of documents. For example, all documents in the same folder, all documents in the same directory, all documents linked to information indicating that they are derived from a certain document, all documents linked to the same security related information, Display condition information may be set for the entire document or the like associated with certain predetermined meta information as one unit.
  • “user”, “deadline”, “location”, and “surrounding situation” are illustrated as categories (items) of the display condition information.
  • Category information may be included.
  • the categories “affiliation department”, “(affiliation) organization”, “work content”, “profession”, “history / work history”, “history”, “nationality”, “age”, “gender”, etc. May be mentioned.
  • the display condition information that is a criterion for determining whether or not to permit display browsing is illustrated, but the teacher information stored in the teacher information storage unit 19 is not limited to this.
  • the teacher information stored in the teacher information storage unit 19 is not limited to this.
  • Teacher information for which the security condition is set is stored in the teacher information storage unit 19.
  • the category in this case may be different from the category of the display condition information.
  • the data storage unit 20 stores various electronic data sent from the electronic data server 3, peripheral situation information sent from the peripheral situation information acquisition means 4, and the like.
  • the data storage unit 20 functions as a processing authorization result storage unit that stores the processing authorization result of the electronic data by the processing authorization unit 15 in association with the electronic data.
  • the data storage unit 20 functions as an analysis result storage unit that stores the analysis result of the surrounding situation information by the surrounding situation information analysis unit 12 in association with the electronic data.
  • the analysis result of the surrounding situation information by the surrounding situation information analysis unit 12 is the details of the image and sensor data used for outputting the analysis result, and the details of the electronic data that has been browsed when acquiring the data (for example, File name and ID, display browsing information such as page number and bookmark information), date and time of display browsing, user identification information, processing result of browsing or not browsing, and the like, stored in the data storage unit 20.
  • the control unit 10 includes, for example, a CPU (Central Processing Unit) (not shown) and the like, and includes a main body control unit 11, a surrounding situation information analysis unit 12, a monitoring target determination unit 13, a processing authorization unit 14, and a communication control unit. 15 and the display control part 16 etc. are included.
  • the control unit 10 reads out various programs stored in the ROM 17 and the like, expands them in the work area of the RAM 18, executes control processing to be described later in accordance with the expanded programs, and stores document data and the like based on the surrounding situation information and the like. It performs processing such as authorizing various processing of electronic data.
  • a CPU Central Processing Unit
  • the main body control unit 11 is a functional unit that controls the operation of each component and each functional unit constituting the electronic data browsing device 1.
  • the main body control unit 11 controls, for example, input / output of various control signals.
  • the surrounding situation information analysis unit 12 is an information analyzing unit that analyzes the surrounding situation information input from the surrounding situation information acquisition unit 4 to the surrounding situation information input unit 24.
  • the surrounding situation information analysis unit 12 compares and compares the surrounding situation information with the teacher information stored in the teacher information storage unit 19 or performs pattern matching with information stored in advance.
  • the surrounding situation information is analyzed by the above.
  • the result of the analysis performed by the surrounding situation information analysis unit 12 is sent to the processing authorization unit 14.
  • the surrounding situation information analysis unit 12 analyzes the surrounding situation information to determine whether or not there is a person to be monitored among the neighboring persons around the user. Functions as a means.
  • pattern matching is performed between information input as peripheral situation information and person information (for example, face image information or ID information) stored in advance in the teacher information storage unit 19 as a monitoring target, It is determined whether or not the user's peripheral person is a monitoring target person. The judgment result by the surrounding situation information analysis unit 12 is sent to the processing authorization unit 14.
  • person information for example, face image information or ID information
  • the process authorization unit 14 determines whether or not the user's surrounding situation is a condition suitable for processing the electronic data based on the analysis result by the surrounding situation information analysis unit 12 and performs the process. When it is determined that the processing is complete, the processing authorization unit performs processing authorization for performing predetermined processing by controlling the communication control unit 15 and the display control unit 16.
  • the process authorization unit 14 performs the process authorization.
  • the processing is not limited to this.
  • the display control unit 16 is controlled to display the document.
  • the document is displayed on the unit 22.
  • the communication control unit 15 is controlled and the electronic data server is connected via the communication unit 23. 3 to download electronic data.
  • the processing authorization unit 14 controls the display control unit 16. Then, an alert display to that effect is displayed on the display unit 22 to return to the display state before the electronic data is selected. Further, the communication control unit 15 may be controlled so that a warning to that effect is transmitted from the communication unit 23 to a predetermined destination by e-mail or the like. Note that if the document has already been displayed on the display unit 22 under conditions that are not suitable for display browsing, the processing authorization unit 14 controls the display control unit 16 to immediately terminate the display. .
  • the communication control unit 15 controls the communication unit 23 to transmit / receive various data to / from various external devices connected to the electronic data browsing device 1 such as the electronic data server 3 and the surrounding state information acquisition unit 4. It is something to make.
  • the communication unit 23 is controlled so that various types of electronic data are input from an external device such as the electronic data server 3 and various types of data such as peripheral status information are transmitted to the external device. .
  • the display control unit 16 controls the display of the display unit 22.
  • the processing authorization by the processing authorization unit 14 is authorized to display and browse a document based on document data (electronic data)
  • the display control unit 16 controls the display unit 22.
  • the document is displayed or an image is displayed based on the image data.
  • the display control unit 16 controls the display unit 22 to display an alert display to that effect when the process is not authorized by the process authorization unit 14.
  • the electronic data server 3 is a data server that stores electronic data in various digital formats.
  • the electronic data server 3 is connected to the electronic data browsing apparatus 1 via a communication network (hereinafter simply referred to as “network”) such as a LAN (Local Area Network) or a WAN (Wide Area Network) via a switching hub (not illustrated). Connected with.
  • a communication network such as a LAN (Local Area Network) or a WAN (Wide Area Network) via a switching hub (not illustrated). Connected with.
  • document data 31, still image data 34, moving image data 35, etc. are managed and stored as electronic data, classified into categories for each material type.
  • the related information data 32 and the display condition data 33 are associated with each other.
  • the related information data 32 is, for example, the number of times of display / viewing, bibliographic items of document data, viewer logs, etc.
  • the display condition data is information on conditions for enabling electronic data to be displayed and browsed, Information related to data security.
  • the display condition data includes, for example, “user”, “group”, “terminal”, “date / time”, “period (time limit)”, “location”, “area”, “communication environment”, etc.
  • Information, information related to “peripheral conditions” used as security information in the present embodiment, and the like are included.
  • the electronic data server 3 receives data such as the peripheral status information acquired by the peripheral status information acquisition unit 4 and input to the electronic data browsing device 1, the analysis result of the peripheral status information, the processing authorization result, and the like.
  • the transmitted peripheral status information is stored as related information data 32 at any time.
  • the peripheral situation information acquisition means 4 is means for acquiring or detecting information (surrounding situation information) related to the situation around the user (and the electronic data browsing device 1 operated by the user). Information acquired by connecting to the information input unit 24 is sent to the electronic data browsing apparatus 1.
  • the peripheral situation information acquisition means 4 is, for example, an image acquisition means for acquiring image information around the user, a voice acquisition means for acquiring peripheral sound information, a sensing information acquisition means for acquiring various sensing information, and the like.
  • the surrounding situation information acquisition means 4 is any one of these image acquisition means, sound acquisition means, sensing information acquisition means, or a combination thereof.
  • the electronic data browsing apparatus 1 can acquire information from a plurality of surrounding situation information acquisition means 4 in order to obtain detailed surrounding situation information with high accuracy.
  • peripheral situation information acquisition unit 4 applicable to the present embodiment.
  • the following is an example of the surrounding situation information acquisition unit 4, and the surrounding situation information acquisition unit 4 is not limited thereto.
  • the image acquisition means for acquiring peripheral image information includes a CCD (Charge-Coupled Device) image sensor or a CMOS (Complementary Metal-Oxide Semiconductor) image sensor as a solid-state imaging device, and a digital camera for acquiring still images and moving images.
  • CCD Charge-Coupled Device
  • CMOS Complementary Metal-Oxide Semiconductor
  • DSC Digital Still Camera
  • various cameras such as movie cameras and video cameras are applicable.
  • a camera or the like attached to the mobile phone may be used.
  • the image acquisition means is means for acquiring image information in the visible light range (that is, image acquisition means having sensitivity in the visible light wavelength range of 380 nm to 780 nm), as well as infrared (including heat ray) image information. (That is, an image acquisition unit having a sensitivity peak in the near-infrared wavelength band of 800 nm or more).
  • image information in the infrared region a thermal (line) image camera that senses radiant heat of the human body can be applied. When such a means is used, it is possible to detect whether there is a person in the vicinity even in a situation where the surrounding lighting environment is bad.
  • the image acquisition means can be applied as long as a similar image can be obtained even if the means configuration is different, such as a combination of a monochrome CCD camera and a color filter (and / or near red to infrared transmission filter). Is possible.
  • the surrounding situation information analysis unit 12 separates the human image from the obtained infrared image and counts the number of the separated pieces. It is also possible to estimate the distance from the user to each neighbor.
  • the position of the user is the position of the electronic data browsing device 1 while the user is operating the electronic data browsing device 1 (or within a predetermined range). The user is present) and the distance to the neighbors. Further, the relative positional relationship with the user can be calculated by the same method.
  • the image acquisition means is a moving image acquisition means such as a movie camera
  • a person image whose movement is not sensed is extracted from the detection result of each person from the captured moving image.
  • a human image included in the image is extracted, and the face portion is not moving, the face is facing the front in the image, and the line-of-sight direction is electronic data browsing What is suitable for the device 1 is extracted.
  • a person image that increases in time series on the screen by the moving image processing may be extracted as being close to the electronic data browsing apparatus 1.
  • the face pattern and physical characteristics of a person who wants to be detected in advance are acquired and stored as information in the teacher information storage unit 19 and the like, and the image acquired by the image acquisition means is matched with the face pattern stored in advance.
  • voice acquisition means for acquiring peripheral voice information for example, a microphone, a voice recorder, a mobile phone (having a voice memo function), a means for converting vibration information into voice, or the like can be used. Such means can be used when the person to be detected is talking or talking.
  • a means for converting vibration information into voice or the like can be used.
  • Such means can be used when the person to be detected is talking or talking.
  • the position of the sound source can be estimated from the difference in sound arrival time and the like.
  • pattern matching with the acquired voice becomes possible.
  • the surrounding state information analyzing unit 12 separates the sound acquired by the sound frequency, the direction of the sound source, and the like into those of each person. Then, the number of separated sounds is counted. Then, each separated voice is converted into voiceprint information, and pattern matching with the voiceprint pattern teacher information stored in the teacher information storage unit 19 or the like is performed. As a result, it is possible to specify a person around the user.
  • two or more voice acquisition means having different directivities may be connected to the electronic data browsing apparatus. In this case, it is possible to acquire the approximate relative position between the sound acquisition unit in which the sound is detected and the surrounding person who has generated the sound.
  • the movement information of the sound source is obtained by specifying (estimating) the sound source position in time series. Further, when the magnitude of a voice having the same voiceprint is changing, it is detected from the change whether the voice is approaching or away.
  • sensing information acquisition means for acquiring various sensing information for example, means for holding information for managing people and things, such as an IC card, IC chip, IC tag, etc., and capable of transmitting and receiving information using wireless communication
  • a reader such as an IC card that receives signals from can be used.
  • RFID radio wave is transmitted from a reading device and an IC tag side sends back
  • ID is a passive type RFID, and ID is continuously transmitted by radio waves from the IC tag side.
  • Any type of active (active) RFID can be applied), ⁇ -chip which is an ultra-small wireless automatic recognition IC chip, Felica which is a non-contact IC card, and the like can be applied.
  • Data transmission / reception with these IC cards, IC chips, and IC tags is preferably performed by, for example, Mifare or NFC, which is a short-range wireless communication standard for contactless IC cards.
  • Mifare or NFC which is a short-range wireless communication standard for contactless IC cards.
  • sensing information acquisition means it is necessary to provide a card or tag reader corresponding to each transmission / reception method.
  • a human body detection sensor or the like for detecting a person existing around the user by body temperature or the like may be applied.
  • a human body detection sensor a sensor that detects the presence or absence of a person by simply detecting a temperature difference between the detection target (person) and the surroundings, or a type that can measure the distance to a person detected by triangulation. Any of these may be used, or both types of functions may be provided, and a type that can be appropriately switched according to information to be acquired may be used.
  • the information is transmitted wirelessly from the IC card, the IC tag, etc. Can know the number of people. Moreover, a person can be specified by collating the acquired ID information with personal name information registered in advance. In addition, an electric field strength value of a signal detected by a reader such as an IC card is acquired, and a distance from the person who owns the IC card or the like to the reader is estimated from the correspondence between the strength value and the relative distance. It is also possible to acquire information on whether or not the neighboring person is approaching or moving away from the change in the intensity value.
  • the surrounding situation information acquisition means 4 when a human body detection sensor or the like is used as the surrounding situation information acquisition means 4, the number of persons in the vicinity can be acquired by counting the separable number from the two-dimensional distribution of the sensing information. Further, when using a distance measuring type sensor, it is possible to detect the presence of a person within the peripheral radius circle of the sensor and to obtain the distance from the user, the positional relationship with the user, and the like.
  • the peripheral situation information acquisition unit 4 that acquires the peripheral situation information includes a camera that acquires image information around the user, an IC card possessed by the peripheral person, a terminal device owned by the peripheral person, and the like.
  • a reader for reading sensing information from an ID tag attached to a property is provided will be described below.
  • two cameras 4a as the peripheral state information acquisition means 4 are provided in the vicinity of the display screen 22a of the display unit 22 of the electronic data browsing apparatus 1 as shown in FIG.
  • the position and number of the cameras 4a are not limited to this.
  • the electronic data browsing apparatus 1 is provided with position information acquisition means 5 that is means for acquiring information related to the current position of the user.
  • the position information acquisition means 5 is, for example, an identification means that can be detected by a GPS (Global Positioning System) transmitter, a wireless LAN or an IP network, a UWB (Ultra wideband) wireless USB (Wireless USB), an IC card, an IC chip or an IC. Tags etc. are applicable.
  • the position information acquisition unit 5 is not limited to the one exemplified here as long as it can acquire information on the current position of the user.
  • the electronic data browsing apparatus 1 is provided with user authentication means (not shown).
  • This user authentication means includes, for example, a password and biometric authentication such as a fingerprint.
  • the user authentication means prompts input of authentication data when the electronic data browsing apparatus 1 is used or when the electronic data browsing apparatus 1 is held in the hand, for example. In this way, by authenticating the user who uses the electronic data browsing apparatus 1 by the user authentication means, it is guaranteed that the person registered as the user of the electronic data browsing apparatus 1 is using the apparatus.
  • processing authorization processing authorization concerning electronic data display browsing processing
  • the electronic data browsing apparatus 1 is assumed to be a portable terminal device such as a notebook personal computer.
  • the user of the electronic data browsing apparatus 1 connects to the electronic data server 3 before taking the electronic data browsing apparatus 1 out of the office. Then, from the data stored in the electronic data server 3, the document data 31 is selected as electronic data to be displayed and browsed on the go (step S1), and is associated with the document data 31. The related information data 32 and the display condition data 33 are downloaded and acquired on the device side (step S2). When the electronic data browsing device 1 is carried, communication between the electronic data browsing device 1 and the electronic data server 3 is disconnected.
  • the electronic data browsing apparatus 1 and the electronic data server 3 may be able to communicate with each other through a wireless communication means even when away from home.
  • the document data 31 and related information data 32 and display condition data 33 associated therewith can be downloaded to the apparatus side by accessing the electronic data server 3 while away from home.
  • the data storage unit 20 It is only necessary to select desired data from the stored electronic data.
  • the peripheral situation information analysis unit 12 includes information on the peripheral situation included in the display condition data 33, and Based on the teacher information stored in the teacher information storage unit 19, a setting value related to the surrounding situation is acquired (step S3).
  • the camera 4a as the peripheral state information acquisition unit 4 starts photographing the peripheral state of the user. To do. Thereby, the image information as the peripheral situation information is acquired (step S4).
  • the camera 4a is attached to the electronic data browsing apparatus 1 as shown in FIG. 4, the camera 4a is attached to a predetermined position and photographing is started.
  • an image of a person facing the display screen 22a can be acquired.
  • the image may be either a still image or a moving image.
  • the moving image is preferable because it has high accuracy in obtaining information related to the actions of the neighbors.
  • the data of the photographed image (peripheral situation information) is sent to the control unit 10 via the peripheral situation information input unit 24 (step S5), and sequentially stored in the data storage unit 20.
  • the surrounding situation information analysis unit 12 acquires the image data (surrounding situation information) input from the surrounding situation information acquisition unit 4 (step S6) and analyzes the image data (step S7). Specifically, by extracting a person from the captured image, information such as the number of neighbors and the number of possessions possessed by the neighbor is acquired. When a camera 4a having two or more eyes is used, by analyzing the image, the distance from the electronic data browsing device 1 (or the user who operates the device) to the subject (that is, a neighbor) and the user Information on the relative positional relationship with the neighbors can be acquired. In addition, when the camera 4a can capture a moving image, by analyzing the captured moving image, it is possible to trace the movements and actions of the surrounding person who is the subject.
  • image information face image, other characteristic part images (a mole, a bruise, a hairstyle, etc.) of the target person is registered in advance in the teacher information storage unit 19 or the like
  • an image acquired by the camera 4a By extracting the faces and features of the person in the image and performing pattern matching, it is possible to determine whether or not the person is registered in advance. If the person matches, the information of the person registered with the person of the photographed image is associated and stored in the data storage unit 20 or the like.
  • a human body detection sensor may be used as the surrounding state information acquisition means 4.
  • the human body detection sensor can sense the presence or absence of a person by detecting a temperature difference between the detection target (person) and the surroundings. Further, when a type capable of measuring the distance between the detection target and the human body detection sensor by triangulation is used as the human body detection sensor, the surrounding state information analysis unit 12 determines whether the detection target and the human body detection sensor are It can be detected from the change in the distance that the person in the vicinity is approaching the user.
  • the analysis result by the surrounding situation information analysis unit 12 is sent to the process authorization unit 14 (step S8), and the process authorization unit 14 determines whether to authorize the process regarding the electronic data based on the sent analysis result. Perform (step S9). Specifically, based on the analysis result, when there is a “person who does not want to be present” or a monitoring target person around the user, or when there is a person who stares at the display screen 22a of the display unit 22, the surrounding person has a predetermined set distance. When it is determined that the surrounding situation is not suitable for displaying and browsing the document, such as when entering the range (step S9: NO), the display browsing process for displaying the document based on the electronic data is not performed. Like that.
  • the display control unit 16 displays an alert display indicating that the document cannot be displayed on the display unit 22 (step S10), and displays an initial screen before selecting electronic data on the display screen 22a (Ste S11).
  • the display control unit 16 causes the display unit to display the document based on the electronic data on the display screen 22a of the display unit 22. 22 is controlled (step S12).
  • the acquisition of the peripheral status information by the peripheral status information acquisition means 4 is continued or intermittently (every predetermined time interval) until the display / view processing of the document is completed, and the acquired information is analyzed by the peripheral status information analysis. Analyzed by the unit 12. Then, the processing authorization unit 14 determines whether or not the user's peripheral situation is appropriate for displaying and browsing the document. Note that when the document is already displayed on the display screen 22a and the user's surroundings are not suitable for viewing the document, the display control unit 16 controls the display unit 22. Display is immediately stopped, and an alert display to that effect is displayed on the display screen 22a of the display unit 22.
  • the electronic data browsing device 1 and the electronic data server 3 are connected, and information updated or newly stored in the electronic data browsing device 1 while going out (for example, related information during display browsing, Information obtained on the peripheral situation) is transferred from the electronic data browsing apparatus 1 side to the electronic data server 3 side.
  • the data may be transmitted to the electronic data server 3 whenever data is updated or newly generated. It should be noted that necessary information such as a transmission destination to which various data is transmitted from the electronic data browsing device 1 and contents to be transmitted is registered in a predetermined setting portion in the data storage unit 20 or the communication unit 23.
  • the data in the electronic data browsing apparatus 1 may be erased at once or a part of the data may be erased depending on the user's request. Good.
  • the peripheral status information acquired by each electronic data browsing device 1 and accumulated in the data storage unit 20 or the electronic data server 3 of each electronic data browsing device 1 or the analysis result information is stored in the electronic data server 3 or the like. It is preferable that they are collected and managed collectively. By accumulating and managing such information, information on places where there are no “people who do not want to be present”, that is, places where work can be done with peace of mind and places where work cannot be done with peace of mind is electronic data.
  • the information can be collected by the server 3 and provided to others who are using the electronic data server 3. In other words, by collecting statistics from the accumulated information, it is possible to determine a place where work can be performed with confidence and make recommendations to others.
  • the business trip destination (outing destination) and the time are managed by the scheduler, and are preferably processed in conjunction with the scheduler.
  • the surrounding situation information (image, ID, etc.) acquired by the surrounding situation information acquisition means 4, it can be used as presence confirmation information for a registered specific person.
  • the surrounding situation information can be used as information on the alibi of the person and action records (for example, A is among attendees of the meeting on the day of the month, so it does not participate in the same day lecture, etc.) .
  • processing authorization processing authorization concerning electronic data download processing
  • document data 31 as electronic data is shared and viewed by a plurality of people in a company meeting
  • the user of the electronic data browsing apparatus 1 enters the conference room with his / her electronic data browsing apparatus 1.
  • a reader is provided as the peripheral status information acquisition means 4, and each time a user enters the room, an IC card (for example, employee ID card, ID card, ID card, etc.) possessed by each user is provided.
  • the user is assumed to carry an IC card having a common mechanism) and the RFID tag of the electronic data browsing apparatus 1 is read (step S21), and the information is wirelessly transmitted from the reader.
  • the information is input to the electronic data browsing apparatus 1 of all users in the conference room as the peripheral state information (step S22).
  • the input peripheral situation information includes information for identifying the person, such as the name and ID of the person holding the IC card, and an ID that is a solid identification mark of each electronic data browsing device 1 .
  • the surrounding situation information is analyzed by the surrounding situation information analysis unit 12, and the number of persons and IDs in the vicinity of the reader (that is, within the reach of radio waves such as an IC card) and the possessed items (viewing electronic data)
  • the peripheral state information such as the ID of the terminal device such as the device 1 is analyzed (step S23).
  • the analysis result by the surrounding situation information analysis unit 12 is sent to the process authorization unit 14 (step S24), and the process authorization unit 14 sends predetermined electronic data (for example, the conference) to the electronic data browsing device 1 from the electronic data server 3. Judgment is made as to whether or not the download processing is authorized (step S25). For example, when a predetermined number of participants are gathered in the conference room, or when there are key persons or stakeholders who must always participate in the conference, it is determined that those persons have entered the conference room (step S25). : YES), the processing authorization unit 14 authorizes downloading of electronic data (step S26). Thereby, the communication control part 15 controls the communication part 23, and downloads the said electronic data from the electronic data server 3 (step S27).
  • predetermined electronic data for example, the conference
  • Judgment is made as to whether or not the download processing is authorized (step S25). For example, when a predetermined number of participants are gathered in the conference room, or when there are key persons or stakeholders who must always participate in the conference, it is determined that
  • step S25: NO when it is determined that the user's surroundings in the conference room are not suitable for downloading electronic data (step S25: NO), that is, when the predetermined number of participants is not complete or the key person is not entering the room.
  • the process authorization unit 14 does not authorize downloading of electronic data (step S28). In this case, the process returns to step S23, and the determination process is repeated until the surrounding situation information is updated and the download process can be authorized.
  • downloading of the necessary electronic data is completed in each electronic data browsing device 1 of the participant of the conference, the conference can be started.
  • the camera 4a provided in the electronic data browsing apparatus 1 of each user appropriately captures the state during the conference.
  • the image acquired by the camera 4a is also sent to the peripheral state information analysis unit 12 as the peripheral state information of the user and analyzed, and the analysis result is stored in the data storage unit 20 or the like.
  • the peripheral situation information acquired by each electronic data browsing device 1 and accumulated in the data storage unit 20 or the electronic data server 3 of each electronic data browsing device 1 and the analysis result information are electronic It is preferable that the data servers 3 are collected and managed collectively. Thereby, surrounding situation information etc. can be used for management of browsing information, preparation of a meeting record, fraud check, etc. at a later date.
  • the person who attended the meeting is specified from the image obtained as the surrounding situation information and the information for specifying the person is registered, it is related to the registered meeting participant thereafter. It is possible to provide information such as meeting information and minutes.
  • information such as meeting information and minutes.
  • by creating a list of participants who were participating in the meeting by analyzing the image and ID information read by the IC card, or by analyzing the image taken including the background, It is possible to provide seat position information indicating where the person is sitting in the entire conference room, and to link these information and minutes data.
  • the human body detection sensor may be used as the surrounding state information acquisition unit 4 to detect the number of people who have entered the conference room.
  • electronic data display authorization, electronic data download processing authorization, etc. based on surrounding information such as image information, audio information, sensing information, etc. Approval of various processing related to is performed.
  • confidential documents and the like can be browsed after confirming safety objectively even when away from home, etc., and it is possible to ensure both confidentiality and work efficiency.
  • the necessary information can be provided to the user at an appropriate timing when necessary.
  • electronic operations are performed according to the actions of the user's neighbors (whether they are approaching), the distance between the user and the neighbors, the positional relationship (whether the display screen 22a is visible, etc.)
  • Data processing authorization can be obtained.
  • information management can be appropriately performed, such as detecting that a peripheral person approaches from behind the user or snooping on the display screen 2a and stopping display browsing.
  • the display screen 2a cannot be seen from the distance or positional relationship between the user and the peripheral person, or when it is difficult to read the distance It is possible to flexibly respond to specific situations, such as authorizing display viewing.
  • the analysis result of the surrounding situation information by the surrounding situation information analysis unit 12 and the result of the processing authorization of the electronic data by the processing authorization unit 14 are stored in association with the electronic data.
  • This information can be used conveniently for checking attendees and sending materials.
  • it is possible to accumulate and provide information on safe places and dangerous places for viewing and viewing documents, and to provide the user with it, which increases the certainty of safe handling of confidential documents and the efficiency of work. be able to.
  • the distance between the user and the “person who does not want to be present” is detected, and the display size displayed on the display screen 22a (for example, And calculating the frequency information of the display image), the point number information of the character font, and the like, to calculate whether or not the display content can be read from the position of “a person who does not want to be present”.
  • whether or not it is readable is determined by, for example, assuming that the visual acuity (approximately 1.0) is higher than the average visual acuity (approximately 0.5 to 0.6) of the Japanese.
  • Judge whether the frequency can be resolved.
  • audio frequency information and accent information peculiar to the user's language (such as Japanese) is registered in advance in the teacher information storage unit 19 or the like, and the audio information acquired by the surrounding situation information acquisition means 4
  • the language types used in the vicinity may be extracted from. If the language type does not match that registered in advance, it may be assumed that there is no person who can understand the user's language in the surrounding area, and processing such as display browsing may be authorized.
  • the electronic data browsing apparatus 1 obtains the skin color and hair color of surrounding people from the image information, calculates the difference from the user's skin color and hair color registered in advance, and if the difference is clear, display browsing etc.
  • the process may be authorized.
  • Such a technique is particularly effective when the electronic data browsing apparatus 1 is used when traveling abroad.
  • the processing may be permitted. In such a case, information about the surrounding situation when forced display is performed. Moreover, you may enable it to input separately the reason for the user performing forced display.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

 電子データ閲覧装置1は、使用者の周辺状況に関する周辺状況情報を入力する周辺状況情報入力部24と、周辺状況情報入力部24により入力された周辺状況情報を解析する周辺状況情報解析部12と、周辺状況情報解析部12による解析結果に基づいて電子データの処理認可を行う処理認可部14とを備えている。

Description

電子データ閲覧装置及び電子データ閲覧方法
 本発明は、電子データ閲覧装置及び電子データ閲覧方法に関する。
 従来、文書等を電子化したデータ(以下「電子データ」と称する。)がビジネス等においても広く用いられている。
 電子データは、ノート型のパーソナルコンピュータ(パソコン)やPDA等の携帯可能な端末装置の記憶手段に記憶させておけば、外出先等でも容易に閲覧や修正等の各種処理を行うことができ、便宜である。
 しかし、電子データには、例えば機密文書のデータ等、部外者に見られたくないものも存する。外出先等において、電子データの閲覧をしていい状況か否かを使用者自身が確実にチェック・判断することは困難であり、個人の判断に任せたのでは機密情報が流出する危険がある。このように、外出先等において不用意に表示閲覧することができるとすると、情報管理(セキュリティ)上問題がある。
 また、社内においても、例えば会議等で使う資料のデータ等は、会議が実際に始まるときに配布されれば足り、早々に配布すると、外部へのデータの流出等のおそれもある。
 そこで、電子データの表示閲覧等の処理を社内だけにとどめ、社外では表示させることができないように制限をかけたり、会議の主催者がデータの配布の許可を与えるまでデータのダウンロードを許さなかったりする等の手法をとることも考えられる。このようにすれば、データの秘密を保持することができ、情報管理上は好ましい。
 しかし、社外であっても部外者に見られるおそれのないような場合には、文書の表示閲覧等の処理をさせても特に問題はなく、このようなことを考慮せずに、社外での処理を一切禁じてしまったのでは作業効率が低下してしまうとの問題もある。
 また、会議の主催者が許可を与えるまで待たなくても、会議が始まることが確実となった時点等、真にデータの取得が必要になった時点で資料を配布することが効率的である。
 この点、端末装置による電子データへのアクセスを管理する管理サーバを設けて、端末装置から電子データの閲覧が要求されたときに、この管理サーバが当該端末装置の所在位置や動作環境を確認し、所定の条件を満たしている場合に、電子データの開封(表示・閲覧)を許可する技術が知られている(例えば、特許文献1参照)。
 ここで、所定の条件として確認される所在位置としては、例えば所定の国内であるか否かであり、動作環境は、端末装置にインストールされているソフトウェア資産に関する情報(資産情報、インベントリ情報、実行環境情報等)やハードウェアに関する情報(IPアドレス、MACアドレス等)である。
特開2007-328757号公報
 しかしながら、特許文献1に記載された技術は、閲覧可能場所と端末に関する情報を用いて、閲覧要求に対する可否を判断するものであり、電子データ閲覧装置の使用者(ユーザ)の周辺に人がいるか否か等、周辺の状況に応じて処理を変えることはできない。
 当該場所が一般的には閲覧に適するとしても、具体的な状況の下で使用者の周辺に部外者等が居る場合には、電子データの表示閲覧を許可するべきではなく、逆に、形式的には閲覧に適さないとされる場所でも具体的な状況の下でデータが部外者に見られるおそれがなければ表示閲覧を許可しても問題はない。このような点を考慮せずに、閲覧可能場所と端末に関する情報によって画一的に処理を行ったのでは、情報管理の観点からも、作業効率の点からも好ましくない。
 また、特許文献1に記載された技術では、社内会議の資料等、サーバ等で管理されているデータの配布タイミングを適切に調整することはできず、効率的なデータ配布を行うことができない。
 そこで、本発明は以上のような事情に鑑みてなされたものであり、電子データの機密性を保持しつつ、作業効率を向上させることのできる電子データ閲覧装置を提供することを目的とするものである。
 前記課題を解決するために、請求項1に記載の発明は、電子データ閲覧装置において、
 使用者の周辺状況に関する周辺状況情報を入力する情報入力手段と、
 前記情報入力手段により入力された前記周辺状況情報を解析する情報解析手段と、
 前記情報解析手段による解析結果に基づいて電子データの処理認可を行う処理認可手段と、を備えていることを特徴としている。
 請求項2に記載の発明は、請求項1に記載の電子データ閲覧装置において、
 前記周辺状況情報は、
 使用者の周辺に居る周辺者又は該周辺者の所有物に関する情報であることを特徴としている。
 請求項3に記載の発明は、請求項1又は請求項2に記載の電子データ閲覧装置において、
 前記周辺状況情報は、
 使用者の周辺に居る周辺者の行動に関する情報を含んでいることを特徴としている。
 請求項4に記載の発明は、請求項1から請求項3のいずれか一項に記載の電子データ閲覧装置において、
 前記周辺状況情報は、
 使用者の周辺に居る周辺者の人数又は該周辺者の所有物の数に関する情報を含んでいることを特徴としている。
 請求項5に記載の発明は、請求項1から請求項4のいずれか一項に記載の電子データ閲覧装置において、
 前記周辺状況情報は、
 使用者の周辺に居る周辺者との相対的な位置関係に関する情報を含んでいることを特徴としている。
 請求項6に記載の発明は、請求項1から請求項5のいずれか一項に記載の電子データ閲覧装置において、
 前記周辺状況情報を解析することにより、使用者の周辺に居る周辺者が、監視対象となる人物であるか否かを判断する監視対象判別手段を備えていることを特徴としている。
 請求項7に記載の発明は、請求項1から請求項6のいずれか一項に記載の電子データ閲覧装置において、
 前記処理認可手段による前記電子データの処理認可の結果を、前記電子データと関連づけて記憶する処理認可結果記憶手段を備えていることを特徴としている。
 請求項8に記載の発明は、請求項1から請求項7のいずれか一項に記載の電子データ閲覧装置において、
 前記情報解析手段による前記周辺状況情報の解析結果を、前記電子データと関連づけて記憶する解析結果記憶手段を備えていることを特徴としている。
 請求項9に記載の発明は、電子データ閲覧方法において、
 使用者の周辺状況に関する周辺状況情報を入力する情報入力工程と、
 前記情報入力工程において入力された前記周辺状況情報を解析する情報解析工程と、
 前記情報解析工程において解析結果に基づいて電子データの処理認可を行う処理認可工程と、を含んでいることを特徴としている。
 請求項10に記載の発明は、請求項9に記載の電子データ閲覧方法において、
 前記周辺状況情報は、
 使用者の周辺に居る周辺者又は該周辺者の所有物に関する情報であることを特徴としている。
 請求項11に記載の発明は、請求項9又は請求項10に記載の電子データ閲覧方法において、
 前記周辺状況情報は、
 使用者の周辺に居る周辺者の行動に関する情報を含んでいることを特徴としている。
 請求項12に記載の発明は、請求項9から請求項11のいずれか一項に記載の電子データ閲覧方法において、
 前記周辺状況情報は、
 使用者の周辺に居る周辺者の人数又は該周辺者の所有物の数に関する情報を含んでいることを特徴としている。
 請求項13に記載の発明は、請求項9から請求項12のいずれか一項に記載の電子データ閲覧方法において、
 前記周辺状況情報は、
 使用者の周辺に居る周辺者との相対的な位置関係に関する情報を含んでいることを特徴としている。
 請求項14に記載の発明は、請求項9から請求項13のいずれか一項に記載の電子データ閲覧方法において、
 前記周辺状況情報を解析することにより、使用者の周辺に居る周辺者が、監視対象となる人物であるか否かを判断する監視対象判別工程を含んでいることを特徴としている。
 請求項15に記載の発明は、請求項9から請求項14のいずれか一項に記載の電子データ閲覧方法において、
 前記処理認可工程における前記電子データの処理認可の結果を、前記電子データと関連づけて記憶させる処理認可結果記憶工程を含んでいることを特徴としている。
 請求項16に記載の発明は、請求項9から請求項15のいずれか一項に記載の電子データ閲覧方法において、
 前記情報解析工程における前記周辺状況情報の解析結果を、前記電子データと関連づけて記憶させる解析結果記憶工程を含んでいることを特徴としている。
 請求項1及び請求項9に記載の発明によれば、電子データに対する情報管理において、使用者の周辺状況を考慮してその処理を認可するか否かを制御する。これにより、「ユーザ」「日時」「期間」「場所」等、他のカテゴリでは画一的な処理になりがちで対処しにくい状況に対しても、具体的状況に沿った情報管理を行うことができる。このため、作業効率を低下させることなく、電子データの機密性を確実に保持することができるとの効果を奏する。
 請求項2及び請求項10に記載の発明によれば、使用者の周辺に居る周辺者又は該周辺者の所有物に関する情報を考慮して、具体的状況に応じた情報管理を行うことができるとの効果を奏する。
 請求項3及び請求項11に記載の発明によれば、使用者の周辺に居る周辺者の行動に関する情報を考慮して、具体的状況に応じた情報管理を行うことができるとの効果を奏する。
 請求項4及び請求項12に記載の発明によれば、使用者の周辺に居る周辺者の人数又は該周辺者の所有物の数に関する情報を考慮して、具体的状況に応じた情報管理を行うことができるとの効果を奏する。
 請求項5及び請求項13に記載の発明によれば、使用者の周辺に居る周辺者との相対的な位置関係に関する情報を考慮するので、例えば位置的に盗み見できない状況や、距離的に読解することが困難な場合には、表示閲覧を認可する等、具体的状況に応じた情報管理を行うことができるとの効果を奏する。
 請求項6及び請求項14に記載の発明によれば、使用者の周辺に居る周辺者が、監視対象となる人物であるか否かを考慮するので、使用者の周辺居る人が居ても問題ない人である場合には表示閲覧を認可する等、具体的状況に応じた情報管理を行うことができるとの効果を奏する。
 請求項7及び請求項15に記載の発明によれば、電子データの処理認可の結果を、電子データと関連づけて記憶させるので、この情報を利用して電子データの不正利用のチェック、閲覧行為に対する管理を行うことができる。その他、この情報を会議録との連携や、外部で安心して閲覧できる場所の情報提供など、様々な目的に再利用することができるとの効果を奏する。
 請求項8及び請求項16に記載の発明によれば、周辺状況情報の解析結果を、電子データと関連づけて記憶させるので、この情報を利用して電子データの不正利用のチェック、閲覧行為に対する管理を行うことができる。その他、この情報を会議録との連携や、外部で安心して閲覧できる場所の情報提供など、様々な目的に再利用することができるとの効果を奏する。
本実施形態における電子データ閲覧装置及びこれを含むシステムの概略構成を示すブロック図である。 図1に示す教師情報記憶部に格納される教師情報の構成例を示す図である。 カメラの取り付け位置の一変形例を示す平面図である。 カメラの取り付け位置の一変形例を示す平面図である。 本実施形態において社外での電子データの閲覧処理を示すフローチャートである。 本実施形態において社内での電子データの閲覧処理を示すフローチャートである。
 以下、図面を参照しながら本発明を実施するための最良の形態について説明する。ただし、本発明の範囲は以下の実施形態及び図示例に限定されるものではない。
 図1から図6を参照しつつ、電子データ閲覧装置の一実施形態について説明する。
 本実施形態における電子データ閲覧装置は、秘密保持の要求される電子データについて閲覧処理、転送処理等の各種処理を行うものであり、装置単体として利用される他、他の電子データ閲覧装置や、各種端末装置、電子データサーバ等と接続されてシステムとして利用されるものである。
 電子データ閲覧装置は、例えばノート型のPC(パソコン:Personal Computer)等であり、人が携帯して持ち運び可能な形態となっている。また、本実施形態では、各電子データ閲覧装置には、それぞれ固有の識別IDが付与されており、例えばRFIDタグ等により識別可能となっている。
 図1は、本実施形態における電子データ閲覧装置及びこれを備えるシステムの機能的構成を示した図である。
 電子データ閲覧装置1は、内蔵されている記憶手段に記憶されている各種の文書データや電子データサーバ3に格納されている各種の文書データに基づく文書等を閲覧等することができるコンピュータである。図1に示すように、電子データ閲覧装置1は、制御部10、ROM(Read Only Memory)17、RAM(Random Access Memory)18、教師情報記憶部19、データ記憶部20、入力部21、表示部22、通信部23、周辺状況情報入力部24等を備えて構成されており、各部はバス25を介して接続されている。
 入力部21は、例えばカーソルキー、数字入力キー及び各種機能キー等を備えたキーボード、マウス等のポインティングデバイス、手書き入力用のタブレット及びスタイラスペン等(いずれも図示せず)を備えて構成されており、キーボードに対するキー操作やマウス操作、スタイラスペンによる操作等により入力された指示信号を制御部10に出力するものである。
 表示部22は、電子データ閲覧装置1の使用者(以下「ユーザ」と称する。)が、閲覧時に電子データに基づく画像(例えば文書データに基づく文書)や各種情報、入力画面等を表示する表示手段である。また、本実施形態では、電子データに基づく文書等の表示を行うことができない場合、表示部22にその旨のアラート表示が表示される。
 表示部22は、例えば液晶ディスプレイ(LCD:Liquid Crystal Display)やCRT(Cathode Ray Tube)、有機ELパネル、プラズマディスプレイ等、公知のモニタにより構成されており、制御部10の表示制御部16から入力される表示信号の指示に従って各種の表示を行うようになっている。
 なお、電子データ閲覧装置1における表示手段は表示部22に限定されない。例えば、電子データ閲覧装置1に、液晶プロジェクタ&スクリーンなど投影型の表示装置や大画面ディスプレイに接続可能な端子を備え、これらに文書や画像を表示させて多数の者が情報を共有・視聴可能な構成としてもよい。
 通信部23は、電子データサーバ3等、電子データ閲覧装置1と接続される各種外部機器との間で各種データの送受信を行うものである。本実施形態において、通信部23は、各種電子データを電子データサーバ3等の外部機器から入力したり、各種データを外部機器に送信したりする際に媒介となるデータ入出力手段として機能する。
 通信部23は、例えばLANアダプタ、モデム、TA(Terminal Adapter)等を備え、LAN(Local Area Network)等のネットワーク(図示せず)に接続された各装置との間でデータの送受信を行う。なお、通信部23は他の装置との間で各種データの送受信が可能なものであればよく、上記のようなネットワークを介して各装置と接続されるものに限定されない。
 本実施形態では、通信部23は、文書データ31等の各種電子データを電子データサーバ3から入力する手段として機能する他、データ記憶部20に記憶されている周辺状況情報(後述する)等を電子データサーバ3や、サーバ管理者、サーバ利用者、電子データの作成者等の端末装置(図示せず)等に通知する情報通知手段として機能する。情報を通知する手法としては、電子メール、SNS(Social Networking Service)、RSS(RDF Site Summary)等が考えられる。なお、情報を通知する手法はこれに限定されない。
 周辺状況情報入力部24は、例えばUSBケーブルや、モデム、ターミナルアダプタ(terminal adapter)、無線LAN通信を可能とする無線LANアダプタ、1394接続を可能とするIEEE1394端子等を接続可能な入出力ポート(I/O)であり、周辺状況情報を電子データ閲覧装置1に入力する情報入力手段として機能する。周辺状況情報入力部24には、各種の周辺状況情報取得手段4(後述)が接続可能となっており、周辺状況情報取得手段4によって取得された周辺状況情報が周辺状況情報入力部24を介して電子データ閲覧装置1に入力されるようになっている。
 ここで、周辺状況情報とは、ユーザ(又はその使用する電子データ閲覧装置1)の周辺状況に関する情報であり、周辺状況を示す生データ、又はそれらのデータに各種処理を加えた処理結果のデータである。
 具体的には、例えば(1)ユーザの周辺にいる人(以下「周辺者」と称する。)に関する情報として、周辺者の人数、周辺者が誰であるか(周辺者の氏名、ID等)、ユーザと周辺者との距離、ユーザと周辺者との相対的な位置関係、(2)周辺者の行動に関する情報として、周辺者が立ち止まっているか否か、ユーザ又は電子データ閲覧装置1の表示画面22a(図3参照)の方に接近してきているか否か、ユーザ又は電子データ閲覧装置1の方を見ている(顔を向けている、又は凝視している)か否か、(3)周辺者の所有物に関する情報として、所有物の数や種類等が、周辺状況情報として挙げられる。なお、ここで所有物とは、各種端末装置(ノートパソコン、PDA、携帯電話)やICカード(ID用等)である。
 これらの周辺状況情報は、例えば、ユーザの周辺の画像情報、周辺の音声情報、各種センシング情報等、各種の情報からなるものである。なお、これらの情報を複数組み合わせることによって周辺状況情報の精度を向上させるようにしてもいい。
 ROM17は、例えば半導体の不揮発性メモリ等により構成されており、電子データ閲覧装置1に対応するシステムプログラム、該システムプログラム上で実行可能な制御処理プログラム等の各種プログラムを記憶している。本実施形態において、ROM17には、周辺状況情報の解析処理を行う周辺状況解析処理プログラム等が格納されている。各種プログラムは、コンピュータ読み取り可能なプログラムコードの形態でROM17に格納されており、制御部10は、当該プログラムコードに従った動作を逐次実行する。
 RAM18は、制御部10により実行制御される各種処理において、ROM17から読み出された各種プログラム、入力若しくは出力データ、及び後述する教師情報記憶部19に記憶されている教師情報等を一時的に格納する一時記憶領域及びこれらを展開する作業領域を有している。
 教師情報記憶部19は、ROM17に格納されている各種プログラムの実行に必要な教師情報等のデータを記憶しているものである。教師情報とは、制御部10において各種処理を行う際に、参照される情報である。
 本実施形態では、教師情報記憶部19には、例えば周辺状況情報解析部12においてユーザの周辺状況を解析する際に参照される教師情報や、ある人物が監視対象か否かを判別する際に参照される教師情報等が、各電子データに対応して、それぞれ電子データの処理の種別毎(すなわち、文書の表示閲覧処理、電子データのダウンロード処理等の種別毎)に記憶されている。
 また、教師情報記憶部19には、ユーザの周辺状況がどのような場合に処理を認可するかを対応付けたルックアップテーブル(以下「LUT」と称する。)等が記憶されていてもよい。LUTとしては、例えば、文書の表示閲覧処理の認可において、ユーザの周辺状況として、ユーザに接近する者がいる場合には処理を認可しないとか、ユーザと監視対象人物との距離が所定値以内である場合には処理を認可しないというように対応付けたものが考えられる。
 また、本実施形態において、教師情報記憶部19に記憶されている教師情報は、周辺状況情報解析部12がユーザの周辺状況を解析する際に「居てもよい人」、「居てほしい人」、「居るべき人」、「居てほしくない人」と設定される人物の情報を含んでいる。
 ここで、「居てもよい人」とは、ユーザの周辺に居る人の中で、文書等、電子データの内容を見られても影響のない人であり、「居てほしい人」とは、文書等、電子データの内容を見て欲しい人であり、「居るべき人」とは、当該文書を閲覧等する際に居なければならない人である。「居てもよい人」とは、例えば、ユーザ本人やその身内又は家族、同僚や普段一緒に作業・仕事している人であり、「居てほしい人」、「居るべき人」とは、例えば、当該文書をめぐる関係におけるキーパーソンや利害関係人(ステークホルダー)等である。
 また、「居てほしくない人」とは、上記以外の人で、特にユーザ本人の背後にいる人、または背後に回ろうとしている人、ユーザ本人の背後で所定時間じっとしている人、さらに電子データ閲覧装置1の表示部22の表示画面22aを見ている人、存在や行動の監視対象となる人である。なお、ユーザの周辺にいるが表示画面22aの裏側や表示画面22aを見られない場所に居る人は、カウントしなくてもよい。
 周辺状況情報解析部12がユーザの周辺状況を解析する際には、周辺状況情報取得手段4によって得られた周辺状況情報に含まれるユーザの周辺者の情報と、教師情報記憶部19に記憶されている上記人物の情報とのパターンマッチングが行われる。
 図2は、処理認可部14が、ある文書の表示閲覧を認可するか否かを判断する場合において、処理認可部14に解析結果を提供する周辺状況情報解析部12が、ユーザの周辺状況を解析する際に参照される教師情報の一例を示したものである。
 図2に示すように、教師情報記憶部19には、各文書毎に当該文書の表示部22への表示閲覧を許可するか否かの判断の基準となる表示条件情報(セキュリティ情報)が教師情報として予め設定され記憶されている。
 表示条件情報は、表示閲覧における表示条件情報を表示条件項目ごとに設定したものである。周辺状況の項には、文書を表示閲覧する際にユーザの周囲にいてもよいとされる人数に相当する数値(例えば図2において、「0」であれば0名、「2」であれば2名以下)や、周囲にいてもよい人を特定可能な文字列(例えば、当該人物の氏名やID等)が設定されている。なお、周辺状況を考慮せずに文書を表示閲覧してよい場合には「n/a」(考慮しない)が設定される。周辺状況の項に文字列が設定されている場合、これを氏名やIDの個数から数値に換算することも可能である。例えば図2の文書γの場合、「A,B,C」とあるのを、「3」(3名以下)と換算してもよい。
 具体的には、例えば、文書αであれば、当該文書にアクセス可能なユーザはAとBであり、閲覧期限は2007年8月までであり、閲覧が許される場所は所定のエリアXX内であり、周辺状況は周りに人がいない状態(周辺状況0名の場合)の場合に文書を表示閲覧させることが許可される。文書βであれば、文書にアクセス可能なユーザはBであり、閲覧期限は2007年7月から8月であり、場所については考慮されず、周辺状況はユーザの周辺にいる周辺者が2名以下である場合に文書を表示閲覧させることが許可される。また、文書γであれば、文書にアクセス可能なユーザはCであり、閲覧期限は2008年9月からであり、閲覧が許される場所は社内に限られ、周辺状況は周りにA,B,C以外の人がいない状態の場合に文書を表示させることが許可される。
 周辺状況情報解析部12は、周辺状況情報入力部24を介して周辺情報取得手段4から入力された周辺状況情報と、教師情報記憶部19に予め記憶されている各種の教師情報とを比較することにより周辺状況を解析し、処理認可部14がある処理を認可するか否かを判断する際の判断用のデータを生成するようになっている。
 なお、図2では複数の文書についてまとめてテーブル化されているが、文書毎にテーブル化されていてもよい。また、図2では文書毎にそれぞれ表示条件情報が設定されているが、ある一まとまりの文書群に対して表示条件情報が設定されていてもよい。例えば、同じフォルダ内にある文書や同じディレクトリ内にある文書全体、ある文書から派生されていることを示す情報が紐付けられている文書全体、同じセキュリティ関連情報が紐付けられている文書全体、ある所定のメタ情報が紐付けられている文書全体等を1つのまとまりとして表示条件情報が設定されていてもよい。
 また、図2では、表示条件情報のカテゴリ(項目)として「ユーザ」「期限」「場所」「周辺状況」を例示したが、カテゴリはこれに限定されず、この一部でもよいし、その他のカテゴリ情報が含まれていてもよい。例えば、周辺状況として考慮される周辺者について、その「所属部署」「(所属)組織」「業務内容」「職能」「経歴/職歴」「病歴」「国籍」「年齢」「性別」等がカテゴリとして挙げられていてもよい。
 また、図2では、表示閲覧を認可するか否かの判断の基準となる表示条件情報を例示したが、教師情報記憶部19に記憶されている教師情報はこれに限定されない。例えば、電子データサーバ3から電子データをダウンロードする処理を認可するか否かの判断用のデータを生成する場合に当該判断の基準となるセキュリティ条件が設定された教師情報等、各種処理認可に応じたセキュリティ条件が設定された教師情報が教師情報記憶部19に記憶されている。この場合のカテゴリは表示条件情報のカテゴリと異なるものであってもよい。
 データ記憶部20は、電子データサーバ3から送られた各種の電子データや、周辺状況情報取得手段4から送られた周辺状況情報等を記憶するものである。
 本実施形態において、データ記憶部20は、処理認可部15による電子データの処理認可の結果を、当該電子データと関連づけて記憶する処理認可結果記憶手段として機能する。また、データ記憶部20は、周辺状況情報解析部12による周辺状況情報の解析結果を当該電子データと関連づけて記憶する解析結果記憶手段として機能する。
 なお、周辺状況情報解析部12による周辺状況情報の解析結果は、当該解析結果の出力に使用された画像やセンサのデータ、それらデータを取得する際に閲覧操作をした電子データの詳細(例えば、ファイル名やID、ページ番号やしおり情報等の表示閲覧情報)と表示閲覧を行った日時、ユーザの識別情報、閲覧した又は閲覧しないとの処理結果等と関連付けられてデータ記憶部20に記憶される。
 制御部10は、例えば、図示しないCPU(Central Processing Unit)等を備えて構成されており、本体制御部11、周辺状況情報解析部12、監視対象判別部13、処理認可部14、通信制御部15、表示制御部16等を含んでいる。制御部10は、ROM17等に記憶されている各種プログラムを読み出してRAM18の作業領域に展開し、展開されたプログラムに従って後述する制御処理を実行して、周辺状況情報等に基づいて文書データ等の電子データの各種処理を認可する等の処理を行うものである。
 本体制御部11は、電子データ閲覧装置1を構成する各構成要素・各機能部の動作を制御する機能部である。本体制御部11は、例えば、各種制御信号の入出力等を制御する。
 周辺状況情報解析部12は、周辺状況情報取得手段4から周辺状況情報入力部24に入力された周辺状況情報を解析する情報解析手段である。
 具体的には、周辺状況情報解析部12は、周辺状況情報を、教師情報記憶部19に記憶されている教師情報と比較対照したり、予め記憶されている情報とのパターンマッチングを行ったりする等により、周辺状況情報の解析を行う。
 周辺状況情報解析部12により行われた解析の結果は処理認可部14に送られるようになっている。
 また、本実施形態において、周辺状況情報解析部12は、周辺状況情報を解析することによりユーザの周辺にいる周辺者の中に監視対象となっている人物がいるか否かを判断する監視対象判断手段として機能する。
 具体的には、周辺状況情報として入力された情報と予め監視対象として教師情報記憶部19等に記憶されている人物の情報(例えば顔の画像情報やID情報等)とのパターンマッチングを行い、ユーザの周辺者が監視対象人物かどうかを判断する。周辺状況情報解析部12による判断結果は処理認可部14に送られるようになっている。
 処理認可部14は、周辺状況情報解析部12による解析結果に基づいて、ユーザの周辺状況が、当該電子データについて処理を行うのに適する条件となっているか否かを判断し、処理を行う条件が整っていると判断したときは、通信制御部15や表示制御部16を制御して所定の処理を行わせる処理認可を行う処理認可手段である。
 なお、本実施形態では、電子データの処理認可として、文書の表示閲覧処理の認可、電子データのダウンロード処理の認可を行う場合を例として以下説明するが、処理認可部14によって処理認可が行われる処理はこれに限定されない。
 例えば、文書の表示閲覧処理の可否を判断している場合、ユーザの周辺状況が文書の表示閲覧に適していると判断すれば、当該文書を表示させるように表示制御部16を制御して表示部22に文書を表示させる。また、電子データのダウンロード処理の可否を判断している場合、ユーザの周辺状況が文書のダウンロードに適していると判断すれば、通信制御部15を制御して通信部23を介して電子データサーバ3から電子データをダウンロードさせる。
 これに対して、周辺状況情報解析部12による解析結果から、ユーザの周辺状況が文書の表示閲覧又はダウンロードに適していないと判断した場合には、処理認可部14は、表示制御部16を制御して表示部22にその旨のアラート表示を表示させ、当該電子データを選択する前の表示状態に戻す。また、通信制御部15を制御して通信部23からその旨の警告を電子メール等で所定の送り先に送信させるようにしてもよい。なお、表示閲覧に適していない条件下で、既に文書が表示部22に表示されてしまっている場合には、処理認可部14は、直ちにその表示を終了させるように表示制御部16を制御する。
 通信制御部15は、通信部23を制御して、電子データサーバ3や周辺状況情報取得手段4等、電子データ閲覧装置1と接続される各種外部機器との間での各種データの送受信を行わせるものである。
 本実施形態では、各種電子データを電子データサーバ3等の外部機器から入力したり、周辺状況情報等の各種データを外部機器に送信したりするように通信部23を制御するようになっている。
 表示制御部16は、表示部22の表示を制御するものであり、処理認可部14による処理認可において文書データ(電子データ)に基づく文書を表示閲覧することが認可されたときに表示部22に当該文書を表示させたり、画像データに基づいて画像を表示させたりする。また、表示制御部16は、処理認可部14により処理が認可されなかったときに、その旨のアラート表示を表示させるように表示部22を制御する。
 電子データサーバ3は、各種のデジタル形式の電子データが保存されているデータサーバである。電子データサーバ3は、例えば図示しないスイッチングハブ等を介してLAN(Local Area Network)、WAN(Wide Area Network)等の図示しない通信ネットワーク(以下単に「ネットワーク」と称する。)により電子データ閲覧装置1と接続されている。
 図1に示すように、電子データサーバ3には、電子データとして、文書データ31、静止画像データ34、動画像データ35等が資料種ごとにカテゴリ分けされて管理、格納されており、各データには、関連情報データ32、表示条件データ33が紐付けられている。
 ここで、関連情報データ32とは、例えば、表示・閲覧回数、文書データの書誌事項、閲覧者ログ等であり、表示条件データとは、電子データを表示閲覧可能とする条件に関する情報であり、データのセキュリティに関連する情報である。表示条件データには、例えば、表示閲覧可能とする「ユーザ」、「グループ」、「端末」、「日時」、「期間(期限)」、「場所」、「エリア」、「通信環境」等の情報や、本実施形態においてセキュリティ情報として使用される「周辺状況」に関する情報等が含まれている。
 なお、電子データサーバ3には、周辺状況情報取得手段4によって取得され電子データ閲覧装置1に入力された周辺状況情報や、周辺状況情報の解析結果、処理認可結果等のデータが、通信部23を介して送信されるようになっており、送信された周辺状況情報は随時関連情報データ32として蓄積されるようになっている。
 周辺状況情報取得手段4は、ユーザ(及びユーザの操作する電子データ閲覧装置1)の周辺の状況に関する情報(周辺状況情報)を取得又は検出する手段であり、周辺状況情報取得手段4を周辺状況情報入力部24に接続することによって取得した情報が電子データ閲覧装置1に送られるようになっている。
 周辺状況情報取得手段4は、例えばユーザの周辺の画像情報を取得する画像取得手段、周辺の音声情報を取得する音声取得手段、各種センシング情報を取得するセンシング情報取得手段等である。周辺状況情報取得手段4は、これら画像取得手段、音声取得手段、センシング情報取得手段のいずれか1つ、又はこれらの組み合わせである。なお、電子データ閲覧装置1が高精度で詳細な周辺状況情報を得るために複数の周辺状況情報取得手段4から情報を取得可能となっていることが好ましい。
 以下、本実施形態に適用可能な周辺状況情報取得手段4について説明する。なお、以下に挙げるものは周辺状況情報取得手段4の一例であり、周辺状況情報取得手段4はこれらに限定されない。
 例えば、周辺の画像情報を取得する画像取得手段としては、固体撮像素子としてCCD(Charge Coupled Device)イメージセンサやCMOS(Complementary Metal Oxide Semiconductor)イメージセンサ等を備え、静止画像や動画を取得するデジタルカメラ(DSC:Digital Still Camera)、ムービーカメラ、ビデオカメラ等の各種カメラが適用可能である。携帯電話に付属するカメラ等を用いてもよい。
 また、画像取得手段は、可視光域の画像情報を取得する手段(すなわち、380nm~780nmの可視光域の波長帯域に感度がある画像取得手段)の他、赤外線(熱線含む)域の画像情報を得る手段(すなわち、800nm以降の近赤外域の波長帯域に感度のピークがある画像取得手段)であってもよい。赤外線域の画像情報を得る手段としては、人体の放射熱を感知する熱(線)画像カメラ等を適用することができる。このような手段による場合、周辺の照明環境が悪い状況でも、周辺に人がいるかどうかを検出することができる。また、画像取得手段は、モノクロのCCDカメラとカラーフィルタ(and/or近赤~赤外域透過フィルタ)とを組み合わせた物等、手段構成が異なっても同様な画像が得られるものであれば適用可能である。
 周辺状況情報取得手段4として赤外線域の画像情報を得る手段を用いる場合には、周辺状況情報解析部12は、取得された赤外線画像から、人の画像を分離し、分離した個数をカウントする。また、ユーザから各周辺者までの距離を概算することも可能である。
 また、通常のデジタルカメラ等を用いる場合には、撮影された画像から人や顔の画像を検出する。また、複数の画像取得手段を用いて撮影を行うことによって、三角測量により画像取得手段からの距離を計測したり、撮影された周辺者の動き(近づいているか遠ざかっているか)を検出することができる。また、画像取得手段が電子データ閲覧装置1についている場合には、ユーザが電子データ閲覧装置1を操作中は、ユーザの位置を電子データ閲覧装置1の位置である(または、所定の範囲内にユーザが存在する)として概算し、周辺者との間の距離を概算する。また、同様の手法によりユーザとの相対的位置関係等を算出することができる。
 さらに、画像取得手段がムービーカメラ等の動画像取得手段である場合には、撮影された動画像による各人物の検出結果について、動きが感知されない人物像を抽出する。また、撮影された動画像に所定の処理を行うことによって、画像に含まれる人物像を抽出し、顔部が動いていないもの、画像内で正面を向いているもの、視線方向が電子データ閲覧装置1に向いているものを抽出する。動画像処理によって画面上で時系列的に大きくなる人物像を、電子データ閲覧装置1に接近中のものとして抽出するようにしてもよい。
 また、予め検出したい人の顔パターンや身体的特徴を取得し情報として教師情報記憶部19等に記憶させておき、画像取得手段によって取得された画像と、予め記憶されている顔パターンとのマッチングをとることによって、周辺者の特定、周辺者が監視対象者か否かの判断等を行うことが可能となる。
 また、周辺の音声情報を取得する音声取得手段としては、例えば、マイクやボイスレコーダ、携帯電話(音声メモ機能のあるもの)、振動情報を音声に変換する手段等を用いることができる。このような手段は、検出対象の人物が話している場合、会話をしている場合等に利用可能である。なお、音源の方向を特定するために、複数の音声取得手段を備えることが好ましい。複数の音声取得手段を備えた場合には、音の到達時間差等から音源の位置を推定することができる。
 また、例えば、予め、検出したい人の声紋パターンを取得して教師情報記憶部19等に教師情報として記憶させておくことにより、取得された音声とのパターンマッチングが可能となる。パターンマッチングを行う場合には、周辺状況情報解析手段12は、周辺の音声情報が取得されると、そこに含まれる音の周波数や音源の方向等によって取得された音声を各者のものに分離し、分離された音声の個数をカウントする。そして、分離された各音声を声紋情報に変換し、教師情報記憶部19等に記憶されている声紋パターンの教師情報とのパターンマッチングを行う。これにより、ユーザの周辺にいる人物を特定することができる。
 また、電子データ閲覧装置に、指向性(方向)の異なる音声取得手段を2つ以上接続してもよい。この場合には、音声が検出された音声取得手段と、音声を発した周辺者との概略の相対位置を取得することができる。
 また、音源位置の特定(推定)を時系列的に行うことにより、音源の移動情報を取得する。さらに、同じ声紋を持つ声の大きさが変化しているときは、その変化から、近づいているか、離れているかを検出する。
 また、各種センシング情報を取得するセンシング情報取得手段としては、例えば、ICカード、ICチップやICタグ等、人や物の管理用情報を保持し、無線通信を使って情報の送受信が可能な手段から信号を受信するICカード等のリーダを用いることができる。リーダによって読取られる対象としては、具体的には、例えばRFID(読み取り装置から電波を発信し、ICタグ側がIDを送り返す方式を受動型(パッシブ)RFID、ICタグ側から電波でIDを発信し続ける方式を能動型(アクティブ)RFIDのいずれも適用可能)、超小型の無線自動認識ICチップであるμチップ、非接触型ICカードであるFelica等を適用することができる。これらICカード、ICチップやICタグとのデータの送受信は、例えば非接触型ICカードにおける近距離無線通信規格であるMifareやNFC等によってなされることが好ましい。なお、センシング情報取得手段としては、各送受信方法に対応したカード又はタグのリーダを設ける必要がある。
 また、センシング情報取得手段として、体温等によりユーザの周辺に存在する人を検知する人体検知センサ等を適用してもよい。このような人体検知センサとしては、単に検知対象(人)と周囲の温度差を検知して人の有無をセンシングするタイプのもの、三角測量により検知した人までの距離を測距可能なタイプのもののいずれでもよいし、両方の機能を備えて、取得したい情報に応じて適宜切り替えることのできるタイプのものでもよい。
 例えばICカードやICタグ等を周辺状況情報取得手段4として用いる場合であれば、ICカードやICタグ等から無線で送られる情報を受信して、受信したIDの個数をカウントすることにより周辺者の人数を知ることができる。また、取得したID情報を予め登録されている人名情報と照合することにより人物の特定を行うことができる。また、ICカード等のリーダにおいて検出された信号の電界強度値を取得して、その強度値と相対距離との対応関係から当該ICカード等を所持している人物からリーダまでの距離を概算したり、その強度値の変化から周辺者が近づいているか、遠ざかっているかの情報を取得したりすることもできる。
 また、例えば人体検知センサ等を周辺状況情報取得手段4として用いる場合であれば、そのセンシング情報の二次元分布から、分離可能な個数をカウントすることにより周辺者の人数を取得することができる。また、測距タイプのセンサを使用する場合には、センサの周辺半径円内における人物の存在を検知するとともに、ユーザからの距離やユーザとの位置関係等を取得することができる。
 なお、本実施形態では、周辺状況情報を取得する周辺状況情報取得手段4として、ユーザの周辺の画像情報を取得するカメラ、及び周辺者の所持するICカードや周辺者の所有する端末装置等の所有物に付されたIDタグ等からセンシング情報を読み取るリーダを設ける場合を例として以下説明する。
 本実施形態において周辺状況情報取得手段4としてのカメラ4aは、図3に示すように電子データ閲覧装置1の表示部22の表示画面22aの近傍に2つ設けられている。なお、カメラ4aの位置や数はこれに限定されない。例えば、図4に示すように、電子データ閲覧装置1の両端部にそれぞれ取付金具6を取り付けて、これにカメラ4aを固定する構成としてもよい。
 また、電子データ閲覧装置1には、ユーザの現在位置に関する情報を取得する手段である位置情報取得手段5が設けられている。位置情報取得手段5は、例えばGPS(Global Positioning System)の発信機、無線LANやIPネットワーク、UWB(Ultra wideband)ワイヤレスUSB(Wireless USB)等によって検出可能な識別手段、ICカード、ICチップやICタグ等が適用可能である。なお、位置情報取得手段5は、ユーザの現在位置に関する情報を取得可能なものであればよく、ここに例示したものに限定されない。
 なお、電子データ閲覧装置1には、図示しないユーザ認証手段が設けられている。このユーザ認証手段は、例えばパスワードによるものや指紋等の生体認証によるもの等を含むものである。
 ユーザ認証手段は、例えば、電子データ閲覧装置1の使用時又は電子データ閲覧装置1を手に持った時に認証データの入力を促すようになっている。このように、ユーザ認証手段によって当該電子データ閲覧装置1を使用するユーザを認証させることにより、当該電子データ閲覧装置1のユーザとして登録されている者が当該装置を使用していることが保証される。
 次に、図5及び図6を参照しつつ、本実施形態における電子データの閲覧方法について説明する。なお、この電子データ閲覧方法における処理は制御部10とROM17に格納されているプログラムとの協働によって実現されるものである。
 まず、電子データとしての文書データ31を社外に持ち出して表示閲覧する場合の処理認可(電子データの表示閲覧処理に関する処理認可)について説明する。この場合、電子データ閲覧装置1としてはノート型パソコン等の携帯型の端末装置が想定される。
 図5に示すように、まず、電子データ閲覧装置1のユーザは、電子データ閲覧装置1を社外に持ち出す前に、電子データサーバ3と接続する。そして、電子データサーバ3に格納されているデータの中から、外出先で表示閲覧処理したい電子データとしての文書データ31を選択し(ステップS1)、この文書データ31及びこれに紐付けられている関連情報データ32や表示条件データ33を装置側にダウンロードして取得する(ステップS2)。なお、電子データ閲覧装置1の持ち運び時は、電子データ閲覧装置1と電子データサーバ3との通信は切断された状態となっている。
 なお、外出先でも無線の通信手段を通じて電子データ閲覧装置1と電子データサーバ3との通信が可能となるようにしてもよい。この場合には、外出先において電子データサーバ3にアクセスして文書データ31及びこれに紐付けられている関連情報データ32や表示条件データ33を装置側にダウンロードすることができる。
 なお、文書データ31及びこれに紐付けられている関連情報データ32や表示条件データ33がすでに電子データ閲覧装置1のデータ記憶部20等に記憶されている場合には、データ記憶部20等に記憶されている電子データの中から所望のデータを選択するだけでよい。
 文書データ31及びこれに紐付けられている関連情報データ32や表示条件データ33が選択され取得されると、周辺状況情報解析部12は、表示条件データ33に含まれている周辺状況に関する情報及び教師情報記憶部19に記憶されている教師情報に基づいて、周辺状況に関する設定値を取得する(ステップS3)。
 外出先で表示部22が表に現れる状態(すなわち、例えばノート型パソコンであれば、蓋を開けた状態)となると、周辺状況情報取得手段4としてのカメラ4aがユーザの周辺状況の撮影を開始する。これにより周辺状況情報としての画像情報が取得される(ステップS4)。なお、図4に示すようにカメラ4aを電子データ閲覧装置1に取り付けるタイプの場合には、カメラ4aを所定位置に取り付け撮影を開始させる。これにより、表示部22の表示画面22aの角度に連動して、表示画面22aに対面している人の画像を取得することができる。なお、画像は静止画、動画のいずれでもよいが、特に周辺者の行動に関する情報を取得する上で動画の方が、精度が高く好ましい。
 撮影された画像のデータ(周辺状況情報)は周辺状況情報入力部24を介して制御部10に送られ(ステップS5)、順次データ記憶部20に記憶される。
 周辺状況情報解析部12は、周辺状況情報取得手段4から入力された画像データ(周辺状況情報)を取得して(ステップS6)、その解析を行う(ステップS7)。具体的には、撮影された画像から人物を抽出することにより周辺者の人数や周辺者の所持する所有物の数等の情報を取得する。なお、二眼以上のカメラ4aを用いた場合には、その画像を解析することにより、電子データ閲覧装置1(又はこれを操作するユーザ)から被写体(すなわち、周辺者)までの距離やユーザと周辺者との相対的な位置関係の情報を取得できる。また、カメラ4aが動画を撮影できるものである場合には、撮影された動画を解析することにより、被写体となった周辺者の動きや行動をトレースすることができる。
 また、予め対象人物の画像情報(顔画像、その他特徴的な部位の画像(ほくろ、あざ、髪型等)が教師情報記憶部19等に登録されている場合には、カメラ4aによって取得された画像に写っている人物の顔や特徴を抽出してパターンマッチングを行うことにより、予め登録されている人物との一致不一致を判定することができる。その結果、予め登録されている人物と撮影された人物とが一致する場合には、当該撮影画像の人物に登録されている人物の情報を対応付けて、データ記憶部20等に記憶させる。
 なお、周辺状況情報取得手段4として、人体検知センサを用いてもよい。人体検知センサにより検知対象(人)と周囲との温度差を検知して人の有無をセンシングすることができる。また、人体検知センサとして、三角測量により検知対象と人体検知センサとの間の距離を測距可能なタイプを使用した場合には、周辺状況情報解析部12は、検知対象と人体検知センサとの間の距離の変化から周辺者がユーザに接近してきていること等を検出することができる。
 周辺状況情報解析部12による解析結果は、処理認可部14に送られ(ステップS8)、処理認可部14は、送られた解析結果に基づいて電子データに関する処理を認可するか否かの判断を行う(ステップS9)。具体的には、解析結果から、ユーザの周辺に「居てほしくない人」や監視対象者がいる場合、表示部22の表示画面22aを凝視する人物が居る場合、周辺者が所定の設定距離範囲内に侵入してきている場合等、周辺状況が文書の表示閲覧に適さない状況であると判断されるとき(ステップS9:NO)は、電子データに基づく文書を表示させる表示閲覧処理を行わないようにする。この場合、表示制御部16は、表示部22に、当該文書を表示できない旨のアラート表示を表示させ(ステップS10)、表示画面22a上に電子データを選択する前の初期の画面を表示させる(ステップS11)。他方、周辺状況が文書の表示閲覧に適する状況であるとき(ステップS9:YES)は、当該電子データに基づく文書を表示部22の表示画面22aに表示させるように、表示制御部16が表示部22を制御する(ステップS12)。
 なお、周辺状況情報取得手段4による周辺状況情報の取得は、文書の表示閲覧処理が終了するまで常に又は断続的に(所定の時間間隔毎に)続けられ、取得された情報は周辺状況情報解析部12で解析される。そして、処理認可部14において、適宜ユーザの周辺状況が文書の表示閲覧を行うのに適したものであるかが判断される。なお、既に文書が表示画面22a上に表示されているときに、ユーザの周辺状況が文書の表示閲覧を行うのに適さないものとなったときには、表示制御部16は、表示部22を制御して、直ちに表示を中止させ、その旨のアラート表示を表示部22の表示画面22aに表示させる。
 外出先から戻ると、電子データ閲覧装置1と電子データサーバ3とを接続し、外出中に電子データ閲覧装置1内で更新又は新規に保存された情報(例えば、表示閲覧時の関連情報や、周辺状況に関して得られた情報等)を電子データ閲覧装置1側から電子データサーバ3側に転送する。なお、外出中も無線の通信手段により通信可能とした場合には、データが更新又は新規に生成されるとその都度電子データサーバ3に送信するようにしてもよい。なお、電子データ閲覧装置1から各種データを送信する送信先や送信する内容等、必要な情報は、データ記憶部20又は通信部23内の所定の設定部分等に登録しておく。
 なお、電子データ閲覧装置1内の情報を電子データサーバ3に転送後は、ユーザの所望によって、電子データ閲覧装置1内のデータを一括消去したり、一部のデータを消去したりしてもよい。
 なお、個々の電子データ閲覧装置1によって取得され、各電子データ閲覧装置1のデータ記憶部20又は電子データサーバ3に蓄積された周辺状況情報やその解析結果の情報は、電子データサーバ3等に集められて一括管理されることが好ましい。このような情報を蓄積して管理することにより、「居てほしくない人」がいない場所、すなわち安心して作業を行うことができる場所と、安心して作業を行うことができない場所の情報が電子データサーバ3に収集されて、電子データサーバ3を使用している他者にその情報を提供することができる。すなわち、蓄積されていく情報の中から統計を取る等により、安心して作業できる場所割り出し、他者にレコメンドすることができる。
 また、外出(出張)先と周辺状況情報のログを取り、「社外秘」の電子データを閲覧するのにふさわしくない外出先に外出する場合には、「社外秘」の電子データに該当するデータをダウンロード(又は表示閲覧)可能なデータリストから外すようにしてもよい。なお、この場合出張先(外出先)と時刻とは、スケジューラで管理されており、スケジューラと連動して処理することが好ましい。
 また、周辺状況情報取得手段4によって取得された周辺状況情報(画像やID等)に基づいて、登録されている特定人の存在確認情報として用いることもできる。すなわち、周辺状況情報を人のアリバイ用情報や行動記録として用いることができる(例えば、Aは○月○日の会議の出席者の中に居るから同日の講演会には参加していない等)。
 また、「居てほしくない人」の情報のログを取り、同一人物かどうかを解析することにより、何度もログに入っている人物が居ないかをチェックする。もし、同一人が何度もログに入っている場合には、その人物の画像が取得された場所や時刻を解析し、当該場所や時間を危険な場所・時間帯として抽出することもできる。そして、こうした情報は、適宜警察、弁護士等の他者に対して提供可能とする。
 次に、電子データとしての文書データ31を社内の会議に複数人で共有閲覧するような場合の処理認可(電子データのダウンロード処理に関する処理認可)について説明する。
 図6に示すように、まず、電子データ閲覧装置1のユーザは、自己の電子データ閲覧装置1を持って会議室に入室する。会議室の入り口付近には、周辺状況情報取得手段4としてのリーダが設けられており、ユーザが入室する毎に、各ユーザの所持するICカード(例えば従業員証、身分証明書、IDカード等が相当する。ユーザは、共通の仕組みのICカードを携帯しているものとする。)や電子データ閲覧装置1のRFIDタグ等が読み取られ(ステップS21)、その情報がリーダから無線送信されることにより会議室内にいる全てのユーザの電子データ閲覧装置1に周辺状況情報として入力される(ステップS22)。
 入力された周辺状況情報には、ICカードを所持している人の氏名やID等、当該人物を特定する情報や、各電子データ閲覧装置1の固体識別標識であるID等が含まれている。周辺状況情報は、周辺状況情報解析部12によって解析され、リーダの近傍(すなわち、ICカード等の電波の到達範囲内)に居る人の人数やID、その人の所持する所有物(電子データ閲覧装置1等の端末装置)のID等の周辺状況情報が解析される(ステップS23)。
 周辺状況情報解析部12による解析結果は処理認可部14に送られ(ステップS24)、処理認可部14は、電子データ閲覧装置1に対して電子データサーバ3から所定の電子データ(例えば当該会議の資料等)をダウンロード処理を認可するか否かを判断する(ステップS25)。例えば、会議室内に所定の参加人数が揃ったときや、必ず会議に参加していなければならないキーパーソンやステークホルダがいる場合に、それらの人物が会議室に入室したと判断される場合(ステップS25:YES)には、処理認可部14は、電子データのダウンロードを認可する(ステップS26)。これにより通信制御部15が通信部23を制御して電子データサーバ3から当該電子データをダウンロードする(ステップS27)。
 他方、会議室内におけるユーザの周辺状況が電子データのダウンロードに適していないと判断される場合(ステップS25:NO)、すなわち、所定の参加人数が揃っていない場合やキーパーソンが入室していない場合には、処理認可部14は、電子データのダウンロードを認可しない(ステップS28)。この場合は、ステップS23に戻り、周辺状況情報が更新されて、ダウンロード処理の認可ができるようになるまで判断処理を繰り返す。会議の参加者の各電子データ閲覧装置1において必要な電子データのダウンロードが完了すると、会議を開始することができる。
 なお、会議室入室後は、各ユーザの電子データ閲覧装置1に設けられたカメラ4aにより会議中の様子が適宜撮影されるようにすることが好ましい。そして、この場合、カメラ4aによって取得された画像も、ユーザの周辺状況情報として周辺状況情報解析部12に送られて解析され、解析結果がデータ記憶部20等に記憶される。
 なお、この場合にも、個々の電子データ閲覧装置1によって取得され、各電子データ閲覧装置1のデータ記憶部20又は電子データサーバ3に蓄積された周辺状況情報やその解析結果の情報は、電子データサーバ3等に集められて一括管理されることが好ましい。これにより、周辺状況情報等を、後日閲覧情報の管理や会議記録の作成、不正のチェック等に用いることができる。
 また、例えば、周辺状況情報として得られた画像から当該会議に出席していた人を特定し、人物を特定する情報を登録しておけば、登録されている会議の参加者にその後の関連する会議情報や議事録等の情報を提供することが可能となる。また、画像の解析やICカードで読み取られたID情報等により、誰が会議に参加していたかという参加者のリストを作成したり、背景まで含めて撮影された画像を解析したりすることにより、当該人物が会議室全体の中のどの辺りに座っていたのかという座席位置情報を提供する等が可能となり、これらの情報と議事録データとの連携も可能となる。
 なお、この場合にも周辺状況情報取得手段4として、人体検知センサを用い、会議室に入室した人数を検出するようにしてもよい。
 以上のように、本実施形態によれば、ユーザの周辺の画像情報や音声情報、センシング情報等の周辺状況情報に基づいて、電子データの表示閲覧認可、電子データのダウンロード処理認可等、電子データに関する各種処理の認可を行うようになっている。これにより、外出先等でも客観的に安全性を確認した上で機密文書等の閲覧を行うことができ、機密性の確保と、作業効率とを両立させることができる。
 また、周辺状況が整わないうちは会議の資料等をダウンロードさせないことにより、必要なときに適切なタイミングで必要な情報をユーザに提供することができる。
 また、本実施形態では、ユーザの周辺者の行動(近づいてきているか等)やユーザと周辺者との間の距離、位置関係(表示画面22aの見える位置にいるか等)等に応じて、電子データの処理認可を受けることができる。これにより、周辺者がユーザの背後から近づいたり、表示画面2aを盗み見ようとするのを検知して表示閲覧を中止させたりする等、情報管理を適切に行うことができる。また、ユーザの周辺に人が居ても、ユーザと周辺者との間の距離、位置関係から表示画面2aを盗み見ることができないような場合や、距離的に読解することが困難な場合には表示閲覧を認可する等、具体的状況に応じた柔軟な対応が可能である。
 さらに、監視対象となる重要な人物(監視対象者)が居る場合には、電子データに基づく文書の閲覧や電子データのダウンロードが認可されないので、文書の機密性をより確実に守ることができる。
 また、周辺状況情報解析部12による周辺状況情報の解析結果や、処理認可部14による電子データの処理認可の結果を、電子データと関連づけて記憶させておくので、後日この情報を用いて会議の出席者を確認したり、資料を送付したりする際にこれらの情報を利用することができ、便宜である。また、文書の表示閲覧をするのに安全な場所、危険な場所の情報等を蓄積して、ユーザに提供することができ、機密文書の安全な取扱いの確実性と作業の効率性をより高めることができる。
 なお、周辺状況情報として考慮する要素は、実施形態中に例示した物に限定されない。
 例えば、「居てほしくない人」がユーザの周囲に居る場合に、ユーザと当該「居てほしくない人」との距離を検出し、さらに、表示画面22aに表示される表示の大きさ(例えば、表示画像の周波数情報を計算して算出)や文字フォントのポイント数情報等を用いて、表示内容が「居てほしくない人」の位置から読解可能か否かを算出する。その際、読解可能か否かは、例えば日本人の平均視力(0.5~0.6程度)よりも高めの視力(1.0程度)を仮定した場合に、「居てほしくない人」の位置から文字間や周波数を分解できるかどうかで判断する。その結果、分解できないと判断される場合には危険性がないと判断し、このような場合には表示閲覧等の処理を認可するとしてもよい。
 また、この場合、「居てほしくない人」の位置から読解できない程度の文字や画像の大きさを割り出し、その大きさで文字や画像を表示することとしてもよい。
 また、使用者の使用言語(日本語など)に特有な音声の周波数情報やアクセント情報などを事前に教師情報記憶部19等に登録しておき、周辺状況情報取得手段4で取得された音声情報から周辺で使われている言語種類を抽出してもよい。そして、予め登録されているものと言語種類が合ってなければ、周囲に使用者の使用言語を理解できる人は居ないと見做して、表示閲覧等の処理を認可するとしてもよい。
 また、画像情報から周辺の人の肌色や髪の毛の色を取得し、事前に登録されている使用者の肌色や髪の毛の色との違いを計算して、差異が明らかであれば表示閲覧等の処理を認可するとしてもよい。このような手法は、特に海外渡航時に電子データ閲覧装置1を使用する場合に有効である。
 また、周辺状況の解析結果やその他セキュリティ項目への設定事項に関わらず、電子データを強制的に表示させる操作をユーザが行った場合には、その処理を許可するとしてもよい。そのような場合、強制表示したときの周辺状況に関する情報を保存しておくようにする。また、使用者が強制表示を行った理由を別途入力できるようにしてもよい。
 なお、本発明が上記実施形態に限らず適宜変更可能であるのは勿論である。
 1 電子データ閲覧装置
 3 電子データサーバ
 10 制御部
 11 本体制御部
 12 周辺状況情報取得部(周辺状況情報取得手段)
 14 処理認可部(処理認可手段)
 15 通信制御部
 16 表示制御部
 17 ROM
 18 RAM
 19 教師情報記憶部
 20 データ記憶部
 21 入力部
 22 表示部
 23 通信部

Claims (16)

  1.  使用者の周辺状況に関する周辺状況情報を入力する情報入力手段と、
     前記情報入力手段により入力された前記周辺状況情報を解析する情報解析手段と、
     前記情報解析手段による解析結果に基づいて電子データの処理認可を行う処理認可手段と、を備えていることを特徴とする電子データ閲覧装置。
  2.  前記周辺状況情報は、
     使用者の周辺に居る周辺者又は該周辺者の所有物に関する情報であることを特徴とする請求項1に記載の電子データ閲覧装置。
  3.  前記周辺状況情報は、
     使用者の周辺に居る周辺者の行動に関する情報を含んでいることを特徴とする請求項1又は請求項2に記載の電子データ閲覧装置。
  4.  前記周辺状況情報は、
     使用者の周辺に居る周辺者の人数又は該周辺者の所有物の数に関する情報を含んでいることを特徴とする請求項1から請求項3のいずれか一項に記載の電子データ閲覧装置。
  5.  前記周辺状況情報は、
     使用者の周辺に居る周辺者との相対的な位置関係に関する情報を含んでいることを特徴とする請求項1から請求項4のいずれか一項に記載の電子データ閲覧装置。
  6.  前記周辺状況情報を解析することにより、使用者の周辺に居る周辺者が、監視対象となる人物であるか否かを判断する監視対象判別手段を備えていることを特徴とする請求項1から請求項5のいずれか一項に記載の電子データ閲覧装置。
  7.  前記処理認可手段による前記電子データの処理認可の結果を、前記電子データと関連づけて記憶する処理認可結果記憶手段を備えていることを特徴とする請求項1から請求項6のいずれか一項に記載の電子データ閲覧装置。
  8.  前記情報解析手段による前記周辺状況情報の解析結果を、前記電子データと関連づけて記憶する解析結果記憶手段を備えていることを特徴とする請求項1から請求項7のいずれか一項に記載の電子データ閲覧装置。
  9.  使用者の周辺状況に関する周辺状況情報を入力する情報入力工程と、
     前記情報入力工程において入力された前記周辺状況情報を解析する情報解析工程と、
     前記情報解析工程において解析結果に基づいて電子データの処理認可を行う処理認可工程と、を含んでいることを特徴とする電子データ閲覧方法。
  10.  前記周辺状況情報は、
     使用者の周辺に居る周辺者又は該周辺者の所有物に関する情報であることを特徴とする請求項9に記載の電子データ閲覧方法。
  11.  前記周辺状況情報は、
     使用者の周辺に居る周辺者の行動に関する情報を含んでいることを特徴とする請求項9又は請求項10に記載の電子データ閲覧方法。
  12.  前記周辺状況情報は、
     使用者の周辺に居る周辺者の人数又は該周辺者の所有物の数に関する情報を含んでいることを特徴とする請求項9から請求項11のいずれか一項に記載の電子データ閲覧方法。
  13.  前記周辺状況情報は、
     使用者の周辺に居る周辺者との相対的な位置関係に関する情報を含んでいることを特徴とする請求項9から請求項12のいずれか一項に記載の電子データ閲覧方法。
  14.  前記周辺状況情報を解析することにより、使用者の周辺に居る周辺者が、監視対象となる人物であるか否かを判断する監視対象判別工程を含んでいることを特徴とする請求項9から請求項13のいずれか一項に記載の電子データ閲覧方法。
  15.  前記処理認可工程における前記電子データの処理認可の結果を、前記電子データと関連づけて記憶させる処理認可結果記憶工程を含んでいることを特徴とする請求項9から請求項14のいずれか一項に記載の電子データ閲覧方法。
  16.  前記情報解析工程における前記周辺状況情報の解析結果を、前記電子データと関連づけて記憶させる解析結果記憶工程を含んでいることを特徴とする請求項9から請求項15のいずれか一項に記載の電子データ閲覧方法。
PCT/JP2009/068475 2008-11-21 2009-10-28 電子データ閲覧装置及び電子データ閲覧方法 WO2010058683A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2008-297951 2008-11-21
JP2008297951 2008-11-21

Publications (1)

Publication Number Publication Date
WO2010058683A1 true WO2010058683A1 (ja) 2010-05-27

Family

ID=42198122

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2009/068475 WO2010058683A1 (ja) 2008-11-21 2009-10-28 電子データ閲覧装置及び電子データ閲覧方法

Country Status (1)

Country Link
WO (1) WO2010058683A1 (ja)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012164971A1 (ja) * 2011-05-31 2012-12-06 楽天株式会社 情報処理システム、情報処理方法、情報処理装置、情報処理端末、プログラム及び記録媒体
JP2016167242A (ja) * 2015-03-10 2016-09-15 株式会社日立ソリューションズ 情報端末、情報管理システム及び情報端末の制御プログラム
JP2017191381A (ja) * 2016-04-11 2017-10-19 コニカミノルタ株式会社 文書表示システム、文書格納装置およびプログラム
WO2019225109A1 (ja) * 2018-05-23 2019-11-28 ソニー株式会社 情報処理装置、情報処理方法および情報処理プログラム
JP2020013498A (ja) * 2018-07-20 2020-01-23 富士ゼロックス株式会社 表示制御装置及びプログラム

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000322358A (ja) * 1999-05-11 2000-11-24 Fujitsu Ltd データ表示装置及び情報表示のためのプログラムを記録した記録媒体
JP2004110681A (ja) * 2002-09-20 2004-04-08 Fuji Xerox Co Ltd 表示制御装置、方法およびプログラム
WO2007004536A1 (ja) * 2005-07-04 2007-01-11 Nec Corporation 情報処理装置及び情報処理方法
JP2008090666A (ja) * 2006-10-03 2008-04-17 Fuji Xerox Co Ltd 文書管理システムおよび文書管理装置および文書管理プログラム
WO2008126185A1 (ja) * 2007-03-16 2008-10-23 Fujitsu Limited 情報処理装置、情報処理プログラム、情報処理方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000322358A (ja) * 1999-05-11 2000-11-24 Fujitsu Ltd データ表示装置及び情報表示のためのプログラムを記録した記録媒体
JP2004110681A (ja) * 2002-09-20 2004-04-08 Fuji Xerox Co Ltd 表示制御装置、方法およびプログラム
WO2007004536A1 (ja) * 2005-07-04 2007-01-11 Nec Corporation 情報処理装置及び情報処理方法
JP2008090666A (ja) * 2006-10-03 2008-04-17 Fuji Xerox Co Ltd 文書管理システムおよび文書管理装置および文書管理プログラム
WO2008126185A1 (ja) * 2007-03-16 2008-10-23 Fujitsu Limited 情報処理装置、情報処理プログラム、情報処理方法

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012164971A1 (ja) * 2011-05-31 2012-12-06 楽天株式会社 情報処理システム、情報処理方法、情報処理装置、情報処理端末、プログラム及び記録媒体
JP2012252426A (ja) * 2011-05-31 2012-12-20 Rakuten Inc 情報処理システム、情報処理方法、情報処理装置、情報処理端末、プログラム及び記録媒体
US10310698B2 (en) 2011-05-31 2019-06-04 Rakuten, Inc. Information processing system, information processing method, information processing device, information processing terminal, for dynamically changing information that forms the basis of a displayed screen
JP2016167242A (ja) * 2015-03-10 2016-09-15 株式会社日立ソリューションズ 情報端末、情報管理システム及び情報端末の制御プログラム
JP2017191381A (ja) * 2016-04-11 2017-10-19 コニカミノルタ株式会社 文書表示システム、文書格納装置およびプログラム
WO2019225109A1 (ja) * 2018-05-23 2019-11-28 ソニー株式会社 情報処理装置、情報処理方法および情報処理プログラム
US11334316B2 (en) 2018-05-23 2022-05-17 Sony Corporation Information processing apparatus and information processing method
JP2020013498A (ja) * 2018-07-20 2020-01-23 富士ゼロックス株式会社 表示制御装置及びプログラム
JP7119692B2 (ja) 2018-07-20 2022-08-17 富士フイルムビジネスイノベーション株式会社 表示制御装置及びプログラム

Similar Documents

Publication Publication Date Title
JP5984191B2 (ja) 管理生体認証通知システムおよび方法
US20180011973A1 (en) An integrated mobile personal electronic device and a system to securely store, measure and manage users health data
KR100971451B1 (ko) 영상 인식
CN109600519B (zh) 手机控制方法及系统
US20120032781A1 (en) Remote personal authentication system and method using biometrics
NL2019698B1 (en) Authentication of a person using a virtual identity card
US20070242887A1 (en) Portable Terminal, Image Information Matching Method for Portable Terminal, Image Information Matching Program, and Recording Medium
CN104376248B (zh) 一种在密码输入界面进行用户验证的方法及装置
US10601842B1 (en) Method and system for user credential security
WO2010058683A1 (ja) 電子データ閲覧装置及び電子データ閲覧方法
JP6624340B2 (ja) 入場管理システムおよび入場管理方法
KR20150093044A (ko) Nfc를 이용한 근태관리시스템
CN105869255A (zh) 一种基于移动终端的智能门禁控制方法及系统
US20240193997A1 (en) Ticket issuing system, and ticket checking apparatus
CN110830262B (zh) 一种授权管理方法及电子设备
WO2021181839A1 (ja) 情報機器装置、情報機器装置用プログラム及び情報機器装置への不正アクセス防止方法
JP6118128B2 (ja) 認証システム
US20200026866A1 (en) Method and device for covering private data
KR101433079B1 (ko) 지문등록 시스템의 출입통제 단말기의 지문등록 방법
Rengel Privacy-invading technologies and recommendations for designing a better future for privacy rights
JP5002415B2 (ja) データアクセス制御装置
JP2013164760A (ja) データ出力システム、および、携帯端末装置
US20160300052A1 (en) Portable electronic device with security system
KR20180003897A (ko) 전자 문서의 유출 방지 방법, 디바이스 및 컴퓨터 판독가능 매체
KR100666008B1 (ko) 인텔리전트 도어록 시스템

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09827464

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 09827464

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: JP