每年的1月28日,是國際的數(shù)據(jù)安全日,也被稱為國際數(shù)據(jù)隱私日。這個節(jié)日的設(shè)立,從本質(zhì)上是為了鼓勵人們關(guān)注數(shù)據(jù)隱私,督促廠商用實際行動來保護在線個人信息安全。
但是,在國內(nèi)科技行業(yè)的實務(wù)操作中,數(shù)據(jù)安全和隱私保護是一個很容易被忽視的問題,甚至有些企業(yè)還錯誤地認(rèn)為這是一個可以用來牟利,用來發(fā)展自身業(yè)務(wù)的工具,覺得用戶愿意出讓隱私換取便利。
同時,在數(shù)據(jù)安全和隱私保護方面,國內(nèi)相關(guān)的法律法規(guī)、監(jiān)管也相對滯后一些。因此,在消費者缺乏隱私安全意識,法律法規(guī)和監(jiān)管滯后的情況下,還能夠尊重消費者隱私保護,并致力于保護用戶數(shù)據(jù)隱私的企業(yè),是非常值得尊重的。
在萬物互聯(lián)的智能時代,怎樣更好地保護消費者隱私,讓用戶安心暢享智慧生活體驗?就在國際數(shù)據(jù)隱私日當(dāng)天,華為消費者業(yè)務(wù)云服務(wù)總裁張平安在微博給出了答案,“隱私是用戶的基本權(quán)利,也是用戶的寶貴資產(chǎn),華為非常珍視并致力于通過創(chuàng)新科技保護好用戶的隱私”。
華為在隱私保護方面的積極態(tài)度和“通過創(chuàng)新科技保護隱私”的理念,給業(yè)界同行做出了表率,也將對業(yè)界共同推進隱私保護起到積極作用。
用科技平衡便利性和隱私保護
用戶的網(wǎng)絡(luò)生活自然會產(chǎn)生數(shù)據(jù),尤其是在移動互聯(lián)網(wǎng)時代,結(jié)合用戶的手機參數(shù)、使用手機的頻率和習(xí)慣等,我們可以從中解讀出用戶相關(guān)的很多隱私信息。
隱私信息不僅僅是類似身份證號碼、消費賬單、地理位置等這種絕對的隱私,還包括很多通過大數(shù)據(jù)分析出來的隱私,一個比較明顯的案例就是年終的各種數(shù)據(jù)盤點,你喜歡在什么地方吃飯,在什么地方住宿,在什么地方消費,最終結(jié)合起來,往往會暴露出更多的隱私信息。所以,數(shù)據(jù)隱私問題的重要性是不言而喻的。
從華為終端云服務(wù)提出的“創(chuàng)新科技保護隱私”,我們可以明顯感受到一種隱私保護從被動到主動的轉(zhuǎn)變,這應(yīng)該是可以讓消費者非常欣慰的。那么,華為終端云服務(wù)提到的“創(chuàng)新科技”是什么呢?
張平安的微博舉了一個例子“在華為視頻中用到一種叫“聯(lián)邦學(xué)習(xí)”的隱私保護技術(shù),把有可能涉及用戶隱私的數(shù)據(jù)保留在終端設(shè)備上,實現(xiàn)數(shù)據(jù)不移動、不泄露,同時又能為用戶提供智慧化的服務(wù)體驗。”
這個說法還是相當(dāng)有創(chuàng)新的,因為用戶數(shù)據(jù)是一個雙刃劍,如果你不用,用戶體驗可能會很差,比如說你不喜歡吃辣的給你推薦四川火鍋,你喜歡某個明顯卻推薦他死對頭的新作品給你,消費者就會不滿意甚至生氣。但如果你收集的數(shù)據(jù)過多,比如微信張小龍的公開課上也說,很多用戶懷疑微信監(jiān)聽了他的聊天記錄,并根據(jù)內(nèi)容來推薦廣告就很生氣。但實際上不是微信,而是輸入法的鍋。
那么如何能夠在保護消費者隱私的前提下使用消費者的數(shù)據(jù)來進行智能的學(xué)習(xí)并提供便捷、智慧化的生活體驗?zāi)?這條微博中提到的“聯(lián)邦學(xué)習(xí)”的隱私保護技術(shù)就可以說是一個很好的突破性嘗試。
說白了,“聯(lián)邦學(xué)習(xí)”就是在云側(cè)把機器學(xué)習(xí)模型下發(fā)到設(shè)備側(cè),設(shè)備側(cè)完成訓(xùn)練,僅上傳機器學(xué)習(xí)模型和訓(xùn)練結(jié)果;云側(cè)根據(jù)持續(xù)上報的訓(xùn)練結(jié)果調(diào)整和更新中心模型。
這樣的好處,一方面是用戶的個人數(shù)據(jù)始終在自己手機上,云側(cè)始終無法識別到用戶個人;另外,由于用戶的數(shù)據(jù)沒有上傳云側(cè),也避免了云側(cè)數(shù)據(jù)泄露的風(fēng)險。
這種思路之前就在指紋識別上實踐過,華為也是和蘋果一樣少數(shù)堅持把指紋信息留在本地,只把識別結(jié)果用來遠程比對的廠商之一。這種最大限度的讓隱私不出手機的指導(dǎo)思想,我覺得應(yīng)該是未來科技行業(yè)需要遵循的隱私保護的核心思想。
隱私保護五大原則
我們了解到,在隱私保護上,華為終端云服務(wù)始終堅持五大原則,即
■ 端側(cè)處理:個人數(shù)據(jù)盡量在設(shè)備本地,也就是用戶自己的手機上處理。
■ 數(shù)據(jù)最小化:基于使用目的做到個人數(shù)據(jù)收集、留存、披露的最小化。
■ 透明可控:用戶數(shù)據(jù)的收集和處理都清晰地告知用戶,用戶可知可控。
■ 防跟蹤:阻斷第三方跟蹤用戶的行為習(xí)慣等,例如三方Cookies跨網(wǎng)站跟蹤。
■ 安全可信:基于加密等技術(shù)做到數(shù)據(jù)傳輸、存儲安全,防泄漏。
端側(cè)處理的典型案例,除了剛才提到的華為視頻使用“聯(lián)邦學(xué)習(xí)”技術(shù)保持用戶的個人數(shù)據(jù)始終保留在本地,華為錢包的智閃卡功能也很好地遵循了這個原則。
智閃卡可以根據(jù)位置學(xué)習(xí)來自動確定你要刷的是什么卡,而無需用戶去手動選擇門禁還是地鐵之類,息屏直刷的體驗非常便捷。我們了解到,智閃卡采集的位置信息首先會用模糊位置數(shù)據(jù)來稀釋敏感性,同時位置信息只保存在用戶的手機上,處理也是在手機上進行,并不會上傳云側(cè);所以除了用戶自己,別人都不會知道你到過哪兒。我認(rèn)為,能關(guān)注到這個細節(jié)的隱私保護,正是華為終端云服務(wù)在隱私保護上的領(lǐng)先之處。
數(shù)據(jù)最小化就是指只收集業(yè)務(wù)必須的數(shù)據(jù),并不是什么數(shù)據(jù)都要。這一點相信大家也都有非常深刻的體會,因為很多APP遵循的原則是能拿多少數(shù)據(jù)就拿多少數(shù)據(jù),消費者經(jīng)常會發(fā)出一個手電筒應(yīng)用為什么要讀我的通訊錄的質(zhì)疑。
而華為終端云則采用了包括差分隱私、PSI、ID隨機化等多種技術(shù)手段來解決這個問題,比如華為音樂就用了“差分隱私”技術(shù),為用戶數(shù)據(jù)隨機增加一些噪音數(shù)據(jù),只上報差分后數(shù)據(jù),用戶的原始個人數(shù)據(jù)不會上傳云側(cè),云側(cè)基于差分后數(shù)據(jù)進行統(tǒng)計分析,且無法根據(jù)統(tǒng)計結(jié)果定位到個人,從而實現(xiàn)了數(shù)據(jù)最小化的要求。
華為終端云服務(wù)一直以來堅持以“透明可控”的原則處理用戶的個人數(shù)據(jù),并高度重視用戶數(shù)據(jù)主體權(quán)利的問題,積極制定了查詢個人數(shù)據(jù)的自動化解決方案,為用戶提供更加便捷的行使數(shù)據(jù)主體權(quán)利的方式。
早在去年4月份,華為終端云服務(wù)就在國內(nèi)率先提供了個人數(shù)據(jù)副本功能,用戶可以在線請求和下載與華為帳號相關(guān)的個人數(shù)據(jù)副本。正如華為隱私官網(wǎng)介紹的那樣,“涉及到個人信息的舉措,您都應(yīng)該有知情權(quán)和控制權(quán)。這一直是我們竭盡全力為您保障的”,“對您的個人信息的處理,您都清晰可見,并可根據(jù)自己的意愿進行下一步?jīng)Q策,充分掌控自己的隱私”。
防止廣告追蹤目前已經(jīng)是領(lǐng)軍企業(yè)的共識,盡管有些手機廠商把手機當(dāng)做廣告機來做,以廣告收入為核心收入。但像華為這樣的廠商會非常嚴(yán)格地進行Cookies(用戶上網(wǎng)信息)的追蹤限制,華為瀏覽器的智能防跟蹤技術(shù),可以有效阻止第三方跨網(wǎng)站跟蹤用戶,避免用戶的手機成為廣告商的肉雞,減少廣告的騷擾。
隱私保護的重點是系統(tǒng)性
必須要說,隱私保護不是一個口號,但也不是一件簡單的事情。到底一個應(yīng)用需不需要收集用戶數(shù)據(jù),需要收集哪些數(shù)據(jù),某些數(shù)據(jù)又是否涉及到用戶隱私,這些判斷都是非常繁瑣而且復(fù)雜事情。
有時候可能稍有不慎,就會出現(xiàn)漏網(wǎng)之魚,所以在保護隱私的這場戰(zhàn)斗中,我們不僅僅需要差分隱私,聯(lián)邦學(xué)習(xí),PSI等等的隱私保護技術(shù),更重要的是形成一個隱私保護的系統(tǒng),通過系統(tǒng)的力量構(gòu)建完整的隱私保護體系,才能最大程度地保護用戶的隱私。而華為終端云服務(wù)所有的這些隱私保護原則的履行,都需要遵循安全可信的原則。
我理解華為終端云服務(wù)的安全可信原則包含了兩個方面的內(nèi)涵。一個是華為內(nèi)部完善的數(shù)據(jù)治理系統(tǒng),讓華為自有應(yīng)用通過內(nèi)部的一系列流程保證數(shù)據(jù)處理的合法合規(guī),保護用戶數(shù)據(jù)安全,避免泄漏的風(fēng)險。
另一個則是通過華為應(yīng)用市場提供的成熟的四重檢測機制,確保在華為應(yīng)用市場上架的第三方APP的安全可信,從而保證用戶通過華為應(yīng)用市場下載的第三方APP都是安全無風(fēng)險的,從源頭降低了隱私泄露的可能。所以說,用戶要注意的則是,下載APP一定要用華為手機自帶的應(yīng)用市場。
隱私問題是一個無感問題,但是一旦發(fā)生隱私泄漏,可能會給大家的工作、生活帶來極大的困擾,甚至?xí)斐纱蠹医?jīng)濟財產(chǎn)的損失。在這種消費者無感的前提下,能夠始終堅持把一個消費者沒有要求的事情主動做得很好,可以看出華為終端云服務(wù)強大的技術(shù)實力和企業(yè)價值觀。
當(dāng)然,要真正地解決這個問題,單單靠華為一家企業(yè)還是不夠的,只有更多人重視起來,更多企業(yè)參與進來,監(jiān)管部門重視起來,才能真正的去改變整個行業(yè)的隱私保護水平,構(gòu)建一個真正清朗的網(wǎng)絡(luò)世界。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!