同意某些權(quán)限,手機APP“偷聽、偷看、偷用”?
不知道大家是否有過類似的經(jīng)歷,我們剛與家人、同事、好友討論過某話題之后,打開智能手機的部分應用程序,就會給我們推送出剛剛聊天話題的相關(guān)廣告。例如逛商場,走到鞋店里,店員向我推薦商品,走出來后去某手機購物軟件,首頁就會看到若干鞋類品牌。此類事件多次發(fā)生,讓人感覺既不可思議又細思極恐。
在移動互聯(lián)網(wǎng)時代,個人用戶的信息安全成為大家關(guān)注的焦點。前段時間,就有博主發(fā)文稱被美團app動態(tài)追蹤自己的位置信息,引發(fā)熱議。而最近網(wǎng)友李某也說起了自己的焦慮和苦惱,據(jù)她說她的一些隱私信息已經(jīng)被一些app給“偷聽”了,究竟是怎么一回事呢?
據(jù)李某介紹,她目前手機上安裝了很多的生活服務類app,每次安裝新軟件時,她都同意開麥克風權(quán)限,這樣做只是為了使用語音搜索功能更加方便。前幾天,她和朋友聚會時偶然提起最近脫發(fā)特別嚴重,很苦惱,沒想到晚上到家打開手機里的某款購物App,首頁就出現(xiàn)了很多護發(fā)產(chǎn)品的推送廣告,“真是無奈,這種‘怪事’已不止一次了。”
很多人都有類似這樣的經(jīng)歷:剛和朋友聊天提起某款商品,打開手機購物App后,首頁隨即出現(xiàn)同類產(chǎn)品的推送廣告;剛和家人商量休假打算去某地旅游,某旅游App馬上“奉上”該地最佳旅游攻略……
這種個人聊天的隱私信息,是不是被某些app所竊聽了呢?對此有相關(guān)的技術(shù)專家表示,“從技術(shù)層面來講,只要App獲得了訪問麥克風的權(quán)限,它就可以在后臺運行并監(jiān)聽用戶語音信息,且在出現(xiàn)某些特定的關(guān)鍵詞時,進行記錄并上傳至自己的服務器,服務器再根據(jù)關(guān)鍵詞給用戶推送相關(guān)內(nèi)容。”
所以,當你開放了麥克風的權(quán)限之后,某些不良的app就很有可能在后臺對你的一些語音信息進行監(jiān)測,當獲得一些關(guān)鍵詞信息之后就會生成一些用戶數(shù)據(jù)。
“在移動互聯(lián)網(wǎng)、移動應用普及的情況下,利用很多不同來源的數(shù)據(jù),就可以去精準地刻畫出個人的數(shù)據(jù)畫像。”近日,清華大學人工智能國際治理研究院副院長、公共管理學院教授梁正在分析“聊到什么手機APP就推什么”的原因時說到。
梁正將這種情況總結(jié)為一種行為數(shù)據(jù)。“我們可能自己都會忘記上個月的購物情況,但客觀存在的數(shù)據(jù)在被利用和分析以后,就可以挖掘出特別精準的特征。”
他也在直播中坦言,聊什么手機APP就推什么是一個比較普遍的現(xiàn)象,自己也有收到過推送,最開始感覺很正常,甚至感到便利。“比如買書,能夠精準地把握我的愛好,可以節(jié)省時間。但在有些場景下,比如搜索的醫(yī)療數(shù)據(jù)被窺探,這可能就會有不同的感受。”
這也在一定程度上反映出目前APP規(guī)模應用發(fā)展后的一些亂象。梁正就提到,很多APP都會索取跟服務相關(guān)之外的其它權(quán)限,比如某些教育類APP不僅要用身份證,還需要位置、相機、讀取通訊錄等,普通用戶自然就會認為它有通過這些權(quán)限獲取個人信息的可能,目前不當獲取個人信息或任意擴大化的問題比較突出。
實際上,個人信息的過度收集、不合理使用,以及算法的濫用已經(jīng)帶來很多風險,比如個人信息的泄露、持續(xù)增長的網(wǎng)絡詐騙等。這種風險已經(jīng)越來越嚴重,不僅涉及個人層面,甚至還涉及到公共安全或者國家安全。“關(guān)鍵是怎么去運用這些信息和數(shù)據(jù),最根本的是能否得到有效規(guī)制,不被濫用。”
這個月開始正式實施的《個人信息保護法》則是個人信息保護方面的一部最根本的大法,其立意不是說要單獨限制企業(yè)和平臺,而是怎么去和用戶達成平衡。這部法律開篇就界定了在什么條件下可以提供個人信息,即雙方合同約定的條件下,用戶也可以自己選擇要不要提供信息,保證用戶的知情同意權(quán)。同時,這個約定應該是公平的、無歧視的,也要遵循匿名化處理的原則,包括用戶有權(quán)知道企業(yè)如何使用這些信息及其可能產(chǎn)生的后果。

如果一個APP在11月1號以后還沒有體現(xiàn)《個人信息保護法》相關(guān)要求,那就可以舉報。如果沒有遵守,還可以根據(jù)造成損害的嚴重程度,對企業(yè)進行罰款、停止服務、甚至入刑等追責。
在精準推薦的背后,算法也發(fā)揮了關(guān)鍵作用,很多APP都采用了這一技術(shù)。算法的問題本身是技術(shù)問題,其自身也存在固有缺陷,現(xiàn)在需要明確的是,如果算法被不當使用產(chǎn)生后果,需要承擔什么樣的責任。
對算法的治理要求,和數(shù)據(jù)治理不太一樣,除了要考慮后果和社會責任,還需要考慮算法可解釋、算法透明的問題,需要從源頭考慮訓練數(shù)據(jù)、輸入邏輯、參數(shù)選擇等方面。同時,算法透明并不是說要把算法及其背后的模型公布出來,而是把算法決策的依據(jù)和可能造成的后果、責任劃分講清楚。
從用戶角度來講,如何保護好個人信息?有兩件事需要去做。第一是要加強提升自身的數(shù)字素養(yǎng),要了解并學會使用《個人信息保護法》等這類法律武器;第二是要參與到數(shù)字治理的過程中來,APP使用者本身也是數(shù)據(jù)貢獻者,應利用好提供參與的機會。