行业互联网|「报告」世界经济论坛:重新设计数据隐私——重新构想用于人机交互的通知和同意( 五 )


(5)智慧城市的隐私设计:通过以正义设计为目的公众互动 , 智慧城市可以与隐私保护共存 。其中 , 透明度是必需的 , 即智慧城市的居民有权知道个人信息在何时、何处以及由谁收集和处理 。此外 , 应保证公民在某些情况下可以明确表示同意 , 例如“选择退出”方式 。智慧城市还可以为居民提供有效无监视的选项 , 类似于移动设备上的“飞机模式”的无数据选择 。最后 , 针对智慧城市隐私设计要求对居民进行有关数据收集和处理的教育 , 并注重边缘化人群的参与 。
(6)在公共场所进行跟踪的自主权:公共场所的自由表达是开放社会的重要组成部分 。但是公共和私人机构在公共场所中进行的广泛监视和数据收集会令人生畏 。为了解决此问题 , 可以将个人关于收集和使用其数据的偏好设计到基于智能手机的代理或可穿戴设备中 , 或者采用数字身份 。公共场所工作的数据收集将以符合个人隐私偏好的方式进行 , 在不禁止数据收集的公共场所中 , 这种方法可以使个人实时浏览环境数据的收集 。从而对他们的言论自由破坏最小 。此方法的缺点在于 , 出于公共或私人利益收集个人数据的合法需要 , 可能会忽视个人的隐私偏好 。
(7)数据信任:数据信任提供了一种以公平的方式收集和处理个人数据的方法 。数据信任将由权威机构进行监督 , 该机构可以充当个人数据权的仲裁者 。数据信任也可以暗示特定的法律结构 , 信托是一种法律结构 , 可以使一方赋予另一方为第三方的利益而持有资产的权利 。数据信托和第三方受托人出于最大利益承担决策的责任 , 也称为信托责任 。数据信任也被称为“公民信任” , 它由第三方数据共享的独立信托管理 , 可以查看、监视和强制执行数据收集机构共享数据的方式 。
还可以开发其他数据信任模型 , 例如将数据信任作为企业数据管理服务作为提供给用户 , 这样一来盈利性的受托机构不需要自己保存数据 , 从技术上实现符合用户隐私偏好的数据存储和代理功能 , 还可以评估数据收集者的声誉 。另一个潜在解决方案是数据资产管理方法 。数据保管人必须设置隐私和安全机制 , 以获取信任并安全地保护数据 。例如 , 创建一个安全的逻辑控制数据分析沙箱 , 该模型既可以避免共识疲劳 , 又可以实现广泛的隐私保护 , 还解决了国家间数据共享的问题 。
(8)算法可解释性:当涉及到“黑匣子”机器学习算法时 , 数据处理机构也不一定能预见甚至审计该算法将如何精确地处理数据 。为了帮助个人控制其数据 , 黑盒算法必须经过审核 , 以限制损害 。如果不能解释机器学习算法如何做出决策 , 那么个人不能提供有价值的同意 。因此 , 有必要确定不适合使用黑盒算法的情况或环境 。
(9)个人用户代理:为了解决日常生活中无处不在的数据收集问题 , 可以创建一个基于软件受信任的虚拟代理 , 该代理充当中介将个人的隐私偏好传达给数据收集和处理机构 。代理可以在用户的设备上运行 , 也可以由第三方信任的服务商远程托管或链接到用户的数字身份 。使用用户隐私偏好进行编程的虚拟代理商可以处理隐私政策 , 然后代表用户同意或不同意 。虚拟代理可以适当地咨询用户 , 以建议个人应使用哪些服务 。
在技术和道德规范下 , 代理可以充当顾问 , 并开发一定的AI功能 , 可以动态地采取行动并代表用户做出实际决策 。当然 , 以AI为动力的代理有安全隐患 , 应该进行审核 。当前新兴技术格局具有复杂性 , 再加上智能手机和云服务的广泛采用 , 数字代理的概念已经成熟 , 或不久的将来进行开发和部署 。
总结
行业互联网|「报告」世界经济论坛:重新设计数据隐私——重新构想用于人机交互的通知和同意
文章图片

文章图片

目前 , “通知&同意”机制对于数据保护目标实现是有价值的 , 但是在人机交互方面 , 执行方式过时 , 无法获取有意义的同意 。鉴于技术的发展以及个人数据收集的相应增加 , 期望人们对所有个人数据收集表示有意义的同意已不再合理 。我们需要重新审查和协调现有的体制模式 。


推荐阅读