2022 年互聯(lián)網(wǎng)隱私方面的一些趨勢(shì)預(yù)測(cè)
網(wǎng)絡(luò)聊天不僅僅是為了娛樂(lè)或與朋友聊天,這是支撐著我們社會(huì)最基本的功能,例如物流、政府服務(wù)和銀行業(yè)務(wù)。消費(fèi)者通過(guò)即時(shí)通訊工具與企業(yè)聯(lián)系并訂購(gòu)?fù)赓u,而不是去實(shí)體店,科學(xué)會(huì)議在虛擬會(huì)議平臺(tái)上舉行,遠(yuǎn)程工作成為越來(lái)越多行業(yè)的新常態(tài)。
網(wǎng)絡(luò)上的這些行為都涉及到隱私,隱私保護(hù)技術(shù)是今年討論最多的話題之一,盡管對(duì)某些看法還存在分歧,例如對(duì)NeuralHash 或Federated Learning of Cohorts的使用。有研究人員通過(guò)逆向編譯,發(fā)現(xiàn)蘋(píng)果用于檢測(cè) iCloud 照片中是否存在兒童性虐待材料 (CSAM) 的 NeuralHash 算法存在漏洞,可能會(huì)被黑客利用;年初,谷歌公布了一種新的 API,名叫 Federated Learning of Cohorts (FLoC),該 API 有望在 Chrome 瀏覽器上取代 Cookie。FLoC 使用機(jī)器學(xué)習(xí)算法來(lái)分析用戶數(shù)據(jù),然后根據(jù)個(gè)人訪問(wèn)的站點(diǎn)創(chuàng)建人群的集合。廣告商不會(huì)獲得用戶的本地?cái)?shù)據(jù),而是直接獲得更廣泛的人群畫(huà)像,從而進(jìn)行廣告投放。然后谷歌的這一改進(jìn)卻引起了諸多批評(píng)。盡管如此,網(wǎng)絡(luò)隱私還是在不斷在向前邁進(jìn),比如蘋(píng)果已經(jīng)公開(kāi)回應(yīng),為打消用過(guò)戶的顧慮,將對(duì)Siri進(jìn)行一些更改。
在默認(rèn)情況下,將不再保留Siri互動(dòng)的錄音,另外,Android 12還有一個(gè)Android隱私運(yùn)算核心(Android Private Compute Core),把特定功能的數(shù)據(jù)處理維持在設(shè)備上,像是即時(shí)字幕、可查詢附近所播放音樂(lè)的Now Playing,以及智慧回覆(Smart Reply)等,以保障用戶隱私;最近隱私瀏覽器Brave開(kāi)發(fā)公司Brave Software近日宣布與美國(guó)加州大學(xué)圣地亞哥分校合作提出一種解決方案SugarCoat,允許在不犧牲網(wǎng)絡(luò)規(guī)模兼容性的情況下改善隱私。
SugarCoat通過(guò)自動(dòng)創(chuàng)建跟蹤庫(kù)的隱私保護(hù)實(shí)現(xiàn),以幫助解決這種隱私與兼容性的權(quán)衡。據(jù)悉,Brave將于今年第四季度開(kāi)始向Brave瀏覽器用戶推出SugarCoat生成的腳本,此外還會(huì)與流行內(nèi)容攔截工具的維護(hù)者合作,以便這些工具可以增強(qiáng)用戶隱私。
另外,我們還看到了許多新的私人服務(wù),許多專注于隱私的公司邁出了貨幣化的第一步,并且在 iOS 和 Android 上都在技術(shù)和營(yíng)銷方面大力推動(dòng)隱私。 Facebook(現(xiàn)在的 Meta)也開(kāi)始為用戶提供更多隱私,在 WhatsApp 中提供端到端的加密備份,并從 Facebook 中完全刪除面部識(shí)別系統(tǒng)。
雖然我們希望 2022 年是大流行的最后一年,但我們認(rèn)為隱私趨勢(shì)不會(huì)逆轉(zhuǎn)。這些過(guò)程會(huì)產(chǎn)生什么后果?在這里,我們提出了一些關(guān)于哪些關(guān)鍵力量將在 2022 年塑造隱私格局的想法。
BigTech(大型科技企業(yè))將為人們提供更多的工具來(lái)保護(hù)他們的隱私
今年4月,蘋(píng)果頂著Facebook的激烈反對(duì),強(qiáng)硬調(diào)整隱私政策推行了ATT,所有App Store上架的App都必須遵守這一新政策,即App開(kāi)發(fā)者需要征得用戶許可,才能跟蹤用戶或訪問(wèn)其設(shè)備的IDFA(Identifier for Advertising,廣告標(biāo)識(shí))。
簡(jiǎn)而言之,App要想獲得及處理蘋(píng)果用戶的數(shù)據(jù),必須征得同意。
毫無(wú)疑問(wèn),這一新政當(dāng)然會(huì)獲得那些在乎個(gè)人數(shù)據(jù)安全及隱私的用戶的歡迎,而Facebook則是其最大的反對(duì)者。
如果無(wú)法便利地追蹤用戶行為,F(xiàn)acebook的廣告推送將不再那么精準(zhǔn)。蘋(píng)果公司軟件工程高級(jí)副總裁克雷格·費(fèi)德里吉(Craig Federighi)曾用8秒鐘一句話概述了蘋(píng)果隱私新政ATT到底是什么:ATT給予用戶是否愿意被App和網(wǎng)站追蹤的選擇權(quán)。今年的Facebook可謂困難重重。一邊是被蘋(píng)果的隱私新政處處掣肘,還因各種數(shù)據(jù)和青少年保護(hù)問(wèn)題被美國(guó)國(guó)會(huì)和各行政部門反復(fù)摩擦,而另一邊它自己也在尋求變化。
由于公司必須在全球范圍內(nèi)遵守更嚴(yán)格和更多樣化的隱私法規(guī),因此他們?yōu)橛脩籼峁┝烁喙ぞ邅?lái)控制他們?cè)谑褂梅?wù)時(shí)的隱私。有了更多的設(shè)置,有經(jīng)驗(yàn)的用戶或許可以根據(jù)自己的需要設(shè)置隱私。對(duì)于不太懂電腦的人,不要指望默認(rèn)隱私設(shè)置可以保護(hù)你的隱私:即使在法律上有義務(wù)默認(rèn)提供隱私,那些靠數(shù)據(jù)收集為底線的企業(yè)也會(huì)繼續(xù)尋找漏洞誘使人們選擇較少隱私的設(shè)置。
隨著政府建立自己的數(shù)字基礎(chǔ)設(shè)施,讓更簡(jiǎn)單和更廣泛地獲得政府服務(wù),并希望提高透明度和問(wèn)責(zé)制,以及對(duì)人口的更深入了解和對(duì)其進(jìn)行更多控制,難怪他們會(huì)對(duì)通過(guò)大型商業(yè)生態(tài)系統(tǒng)傳遞的有關(guān)本國(guó)公民的數(shù)據(jù)表現(xiàn)出更大的興趣。這將導(dǎo)致更多的監(jiān)管,如隱私法、數(shù)據(jù)本地化法,以及對(duì)哪些數(shù)據(jù)和何時(shí)可被執(zhí)法人員訪問(wèn)的更多監(jiān)管。蘋(píng)果CSAM掃描隱私難題恰恰表明,一方面要找到加密和用戶隱私之間的平衡,另一方面要找到犯罪行為之間的平衡是多么困難。近日,中國(guó)發(fā)布了《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》,對(duì)數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)流通、數(shù)據(jù)使用等數(shù)據(jù)合規(guī)問(wèn)題進(jìn)行約束?!墩髑笠庖?jiàn)稿》緊密貼合當(dāng)下網(wǎng)絡(luò)數(shù)據(jù)安全管理熱點(diǎn),在數(shù)據(jù)分級(jí)、數(shù)據(jù)“出海”、大數(shù)據(jù)殺熟、身份認(rèn)證、信息泄露報(bào)備等方面給予了詳細(xì)的指導(dǎo)意見(jiàn)。另外,中國(guó)還先后發(fā)布了《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)數(shù)據(jù)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》。
數(shù)據(jù)保護(hù)和機(jī)器學(xué)習(xí)的矛盾將繼續(xù)存在
現(xiàn)代機(jī)器學(xué)習(xí)通常需要訓(xùn)練具有驚人數(shù)量參數(shù)的巨大神經(jīng)網(wǎng)絡(luò)(雖然這并不完全正確,但人們可以將這些參數(shù)視為大腦中的神經(jīng)元),有時(shí)達(dá)到數(shù)十億的數(shù)量級(jí)。多虧了這一點(diǎn),神經(jīng)網(wǎng)絡(luò)不僅可以學(xué)習(xí)簡(jiǎn)單的關(guān)系,還可以記住整塊數(shù)據(jù),這可能導(dǎo)致私人數(shù)據(jù)和受版權(quán)保護(hù)的材料泄露或?qū)е律鐣?huì)偏見(jiàn)。此外,這導(dǎo)致了一個(gè)有趣的法律問(wèn)題:如果機(jī)器學(xué)習(xí)模型是使用我的數(shù)據(jù)訓(xùn)練的,我是否可以(例如,在 GDPR 下)要求消除我的數(shù)據(jù)對(duì)模型的所有影響?如果答案是肯定的,這對(duì)數(shù)據(jù)驅(qū)動(dòng)的行業(yè)意味著什么?一個(gè)簡(jiǎn)單的答案是,公司必須從頭開(kāi)始重新訓(xùn)練模型,這有時(shí)可能代價(jià)高昂。這就是為什么我們期待更有趣的發(fā)展,無(wú)論是在防止記憶的技術(shù)方面,還是在使研究人員能夠從已訓(xùn)練的系統(tǒng)中刪除數(shù)據(jù)的技術(shù)方面。
機(jī)器學(xué)習(xí)算法的透明度是一把雙刃劍
復(fù)雜的算法,例如機(jī)器學(xué)習(xí),越來(lái)越多地影響我們的決策,從信用評(píng)分到人臉識(shí)別再到廣告。
隨著大數(shù)據(jù)、云計(jì)算、人工智能等技術(shù)疊加發(fā)展,人工智能倫理和算法公平的問(wèn)題亦逐漸受到關(guān)注。大數(shù)據(jù)殺熟,電商平臺(tái)有償搜索、有償排名,個(gè)人信息精準(zhǔn)推算引發(fā)的算法歧視,短視頻和游戲行業(yè)的“成癮”機(jī)制等問(wèn)題逐步引發(fā)了輿論的廣泛關(guān)注。公眾認(rèn)識(shí)到“算法”不僅被用來(lái)對(duì)消費(fèi)者的喜好進(jìn)行畫(huà)像,在一定程度上還參與了勞動(dòng)秩序和規(guī)則的制定,參與社會(huì)治理。因此,“算法”是否公平不僅僅是某個(gè)平臺(tái)和企業(yè)的內(nèi)部管理問(wèn)題,還涉及公共利益。
雖然有些人可能喜歡個(gè)性化,但對(duì)其他人來(lái)說(shuō),這可能會(huì)導(dǎo)致令人沮喪的經(jīng)歷和歧視。想象一個(gè)在線商店,它根據(jù)一些模糊的LTV(終身價(jià)值)預(yù)測(cè)算法將其用戶劃分為更有價(jià)值和更低價(jià)值的用戶,并為更有價(jià)值的用戶提供實(shí)時(shí)的客戶支持聊天,而將不那么幸運(yùn)的用戶留給一個(gè)遠(yuǎn)遠(yuǎn)不夠完美的聊天機(jī)器人
“宅”家辦公所帶來(lái)的個(gè)人和企業(yè)隱私問(wèn)題將會(huì)持續(xù)存在
隨著疫情的發(fā)展,企業(yè)紛紛發(fā)出遠(yuǎn)程辦公的倡議,特別是高科技企業(yè)更是如此,現(xiàn)在,F(xiàn)acebook、Twitter、Okta和Box等科技公司宣布將更永久性地轉(zhuǎn)向混合辦公的模式轉(zhuǎn)換。“宅”家辦公期間,企業(yè)將高度依賴第三方辦公平臺(tái)進(jìn)行公司的日常運(yùn)營(yíng),以及核心會(huì)議與相關(guān)決策。一旦所選擇的平臺(tái)有風(fēng)險(xiǎn),公司的商業(yè)機(jī)密以及關(guān)鍵資料均存在泄漏可能,嚴(yán)重時(shí)將危害公司生存與發(fā)展的命脈。
企業(yè)遠(yuǎn)程辦公時(shí)的最大擔(dān)憂,就是關(guān)鍵數(shù)據(jù)庫(kù)內(nèi)容有可能丟失或被不軌方竊取,造成用戶數(shù)據(jù)、運(yùn)營(yíng)決策、商業(yè)機(jī)密外泄等嚴(yán)重隱私問(wèn)題。從員工角度來(lái)講,他們?cè)诩依锏囊慌e一動(dòng)受到跟蹤,這又似乎侵犯了他們的隱私。為應(yīng)對(duì)遠(yuǎn)程辦公,員工被戴上了“數(shù)字枷鎖”。當(dāng)人們?cè)诩夜ぷ鲿r(shí),采用攝像頭監(jiān)控其辦公情況這一行為可能存在很大問(wèn)題。攝像頭可能會(huì)捕捉到員工的家人或同住者的畫(huà)面,意味著他們的隱私會(huì)遭到侵犯。有些公司使用人工智能和算法等工具來(lái)跟蹤員工和他們?nèi)斓墓ぷ?,甚至是面部識(shí)別,以確保員工確實(shí)是在坐在辦公桌前辦公。
本文翻譯自:https://securelist.com/privacy-predictions-2022/104912/