数据的另一端的人


作者:乔纳森Rotner

我相信我的个人资料被偷了,考虑到数量事件报道万博下载包。但让我想到不同的隐私,保护我的数据和我的身份,实际上是一个小文章,收到了有限的关注,关于航空公司摄像机安装在座椅靠背为什么没有通知乘客摄像机。这是简单的,因为它可以得到:有一个相机指着我的脸,我无法隐藏,我不知道提要,它将用于什么,或者如何安全的连接。

虚构的对抗之后,我想聪明的我想找出产业和决策者建立了最佳实践,我可以用我的赞助商,讨论这个话题我能做些什么来更好地保护和教育自己,如果一切都太迟了。所以我伸出隐私社区在我的公司和导演朱莉·斯奈德。

可以以不可预见的方式保护我们的隐私

朱莉·斯奈德开始我们的谈话与她自己的故事,这一个意想不到的后果的个体失去她的隐私。一个女人一直认定为德系犹太人收到了DNA测试设备从一个祖先的随意服务和参与。惊喜!她的父亲是一个非犹太精子捐献者。许多迷人的之一,最近重新身份的情况下,随着一个收养的孩子的故事发现自己的真实出生的家庭,甚至个人跟踪他们的祖先回行巫术的人。但是真正打动我的是朱莉的外卖的故事;她想知道如果once-anonymous捐献精子的人还是会捐赠如果他意识到他可以后确定。

朱莉的经验告诉她,数据是常用的方式个人没有预料到或许可证——“我们承诺匿名上下文,然后事情的变化。”在家谱的例子中,朱莉连接这些点对我来说:如果精子捐献者可以不再匿名捐款,如果访问一个不孕症诊所可以通过你的位置显示或购买历史,如果父母知道孩子可以学习他们采用前父母决定是否以及如何显示这些信息,将这样一个失去隐私防止成人表演?或的问题真的吓到她的“其他社会影响可能有我们集体未能考虑吗?

我从她身上学到的假说,朱莉倾向于考虑二阶的后果失去隐私。朱莉·斯奈德在隐私领域能力区域斜方的国家网络安全FFRDC。连同其他隐私技术中心工程师在横切的网络解决方案,她帮助创建斜接的隐私工程框架结构化的工程过程,帮助组织隐私嵌入到其系统工程生命周期的方式主动地址隐私风险。她的工作与我们的赞助商和技术行业成员,帮助他们隐私的解决方案整合到他们的产品从一开始而不是马后炮。

成功的集成意味着重组织的需求,个人隐私风险,遵守法律和政策。部分挑战是没有隐私,是特定于应用领域的被广泛接受的定义(如果定义),受到公众的预期。另一个障碍吗?即使是好的解决方案可能无法解决所有隐私方面的考虑。最后,我们不知道我们不知道,或者,朱莉说:“隐私的主要原因是法律法规。有很多隐私专家把观点但没有杂草的技术和系统,没有专业知识,了解这些技术的能力。工程师把理解的技术和能力但没有连接到考虑这些功能如何交互的方式影响隐私。”

一路上,隐私工程师学会打破模具留在她的车道。朱莉继续说,“是一个隐私的人,你也要理解法律,规章制度,组织的使命,一个特定系统的目标,如何合作,以及如何获得利益相关者的支持。通常这是隐私专家谁每个人都谁应该一直在一起。隐私是一个召集人。”

建立一个隐私工程师

朱莉在一个小镇长大,邻居们倾向于“了解你的业务。”她赞赏她的教养如何提供一种社区的感觉,但承认它也引发了失去了隐私的感觉。起初,她不知道最好的方法协调双方。然后,一些帮助来自一个同事问她什么她喜欢她的工作。朱莉记得回答,“我喜欢保护信息的人。”她的同事建议路径:“你认为是隐私的吗?我认为你会喜欢它。“朱莉笑现在简单的对话和建议的力量:“我不知道这是自己的一个字段。当时,隐私社区小得多,主要是集中在遵守法律。”

朱莉总是由记忆”,有一个人在另一端的数据。“但如何运用她的激情有一个学习曲线。朱莉在她最初的天真又笑了;她回忆说,“人们为什么不建立隐私的东西?“解决方案,她已经懂得了很多与教育和接触。朱莉在2009年加入斜接工作的人一起分享了她的热情,做一个更好的解决隐私风险通过构建成系统。

它花了很长时间去寻找赞助商寻求帮助和隐私工程,部分原因是该地区很新。“横切是领先了十年,”朱莉解释道。“在2009年,联邦机构正试图保持兼容,在水面上,分类所有的问题。“行业合作伙伴,隐私最初被视为风险公司的底线——大多数公司想要得到他们的技术先出门,捕捉市场的最佳机会。隐私是一个额外的障碍,它减缓了团队,如果它被认为是。因此,朱莉观察到一个“气隙之间的法律和政策,技术和系统将做什么。”

斜方隐私工程师开始工作建设。朱莉学到了很多从早期的失败。“不成功的故事是非常重要的。我做了一个程序,应用敏捷方法,开发和编写用户故事以重要隐私含义。我们添加了上下文信息超出了通常是发现在一个用户故事,目的教育系统业主和工程师关于为什么隐私组件是必要的,然而它仍然不了了之。工程师说‘好吧,我们现在得到它。我们不需要任何更多的帮助。然后他们仍然没有建立。“幸运的是,朱莉不是轻易地劝阻。“我是部分恢复完美主义者。 I don’t like to fail, but I’ve come to appreciate those failures as learning experiences.”

在分析哪里出了问题,一个同事帮她认识到隐私工程修复被应用在一个环境,没有优先的隐私。仅仅因为该组织建立良好的隐私文件并不意味着有人会使用它们。朱莉和她的团队需要调整他们的方法来帮助一个组织欣赏为什么解决隐私风险结果在一个更有价值的产品,以及如何做。

首先,他们帮助同事和赞助商扩大对隐私的范围的理解。隐私不仅是安全或保密,尽管它与这些元素重叠;隐私并不是只有一个人或部门的责任。“隐私是复杂的,微妙的,通常硬。”

尽管隐私是复杂的,微妙的,通常困难,工程师可以代码具体需求到系统为了使它可操作的和可核查的。斜方的隐私工程师采用斜接的教训隐私工程框架和发展互补技术改编自其他工程领域,如安全。这些谨慎的方法导致更多的隐私产品,合法的结果,和产品更符合公众要求。“斜方的隐私工程框架表明,隐私不是补强的事情,隐私需要可以铰接在工程方面,你可以设计一个系统,支持一个组织的目标在管理隐私风险。”

今天,朱莉和其他隐私工程师开始工作在一些令人兴奋的应用程序。横切的赞助商对于无人机(又名无人机)的监管范围,半自动汽车相互沟通以及设备沿着路径,和保护个人医疗信息。技术是够酷,但赞助商正在陌生的领域。从监管的角度来看,他们提供指导或创造更多的绑定监督吗?从隐私的角度来看,他们如何导航的需求更多的数据之间的紧张关系,从而提高机器学习算法的准确性,对个人隐私的侵犯?从公共安全的角度来看,什么是正确的平衡提供安全交换隐私?

隐私是每个人的责任

我结束了我跟朱莉的对话构成的问题她听到所有的时间:隐私死了吗?和我们能做些什么呢?她承认现实但仍动机。她和其他隐私工程师工作展示隐私是每个人的责任。我们的决定如何与技术;行业的实践和建立新的规范的监管;从过去教课程和教育活动,都是一个全面的隐私保护方法的关键元素。

朱莉认为,了解新技术,以及它是如何融入我们的生活隐私更新她的理解是至关重要的。她听播客让其他人如何思考和处理隐私,喜欢学习对青少年行为规范不同的社交媒体应用程序,或者人们如何选择来管理他们的在线,数字的声誉。朱莉还学会了不要担心下一代放弃关心隐私:“他们有不同的边界。例如,在社交媒体上,年轻人不介意每个人交友。但是他们保持其它概要文件严格的朋友圈。“朱莉积极与周围的人分享这些故事,教育和帮助自己回答这个问题,“我们缺少什么?”

朱莉知道我们不能指望每个人都精明的科技和隐私。相反,她注重隐私和社会问题收敛。”侵蚀的隐私不只是进来的形式华氏4511984年。我想认为有太多的人愿意让它侵蚀。隐私不是死了,我们需要继续努力保持这种方式。”

我们还是离开了保护

朱莉和我说后,我决定做一些研究。我承认,最初发现很难保持积极的面对许多令人沮丧的例子显示如何使用数据和拨款的方式,个人没有预料到,意识到,或同意。我蜷在阅读时目标的个性化广告揭发了一个年轻女子怀孕,她的父亲,在她决定是否或如何分享这个消息。万博下载包我生气了学习保险提供者社交媒体的文章他们收取多少报道没有通知任何人,他们采用这种做法。听后我感到泄气黑客的海关和边境巡逻承包商偷了成千上万的游客的照片的脸和车牌,以及泄露政府当前的操作程序,从而使个人和我们的防守策略目标和剥削。我开始感觉绝望后意识到金州杀手的解决案例表明,不仅私营企业提供我们最个人和不变的生物没有我们的知识或同意签名,但这我们甚至不需要提供这些信息公司算出来。

我对这一切的最初反应是它肯定不像事情会改变。也许会因为最小的后果和罚款(如果有的话)的滥用或失去我们的数据,也许是因为我们真的不知道我们赠送当注册新产品(见过任何人读取最终使用许可协议?),也许是因为个人认为使用这些服务构成一个可接受的风险收益(“我不介意我告诉杂货店买如果我可以得到一个折扣”),甚至有一种感觉,我们所有的信息,就会越来越难隐藏自己的偏好和身份的的重点是什么?

但消化一段时间后,我改变了我的想法有两个原因。首先,我从朱莉和她的团队,有不可预知的方式我们的数据将被滥用。对我来说,这意味着我们必须强调识别的必要性和减轻我们读到的负面影响今天,特别是对影响人口众多的问题。这些可怕的编码模式将变得越来越进入我们的生活,我们将变得越来越麻木了,再没有什么变化。

我公司用他们试图监视和我们的选择,他们的目标越来越与我们格格不入,煽动我们的手表为了保持我们的注意力,或增加监视我们为了更高的目标我们产品的精度。我们国家的敌人收集更多关于全球公民的个人识别信息,他们可以巩固政治控制和破坏挑战他们的政治权力,识别和勒索美国公民为政府情报机构工作,还是执行严格的政治忠诚通过将国内公民的特权与公共话语和政治忠诚。最后,当我们允许公司和政府扩大他们的权力没有更多的监督和制衡,我们放弃更多的隐私和安全的基本权利(而不是两个)之间的权衡,我们最终得到的公司秘密地与当地警方合作部门,为警方提供访问个人信息共享或收集私人平台,没有保证或通知,有时以换取广告和促销的产品;我们看到无处不在的传播和持续监测与我们发生冲突无罪推定的基本美国法律规范;我们观察中国政府要求少数民族提交DNA和生物样本并接受面部识别和二维码标识符所以,政府可以做与他们喜欢。

我改变主意的第二个原因是,我们都有事情要保密;隐私是不有什么见不得光的,“但这是关于选择如何以及何时分享一些关于自己的信息。作为一个个体担心隐私,我不想分享一切,像我的银行账户密码或我的女儿的照片,与每一个人。作为许多数字社区的一员,如果砍你的电子邮件,然后我写我的个人信息,在信心也砍。我阅读更多的文章,令人吃惊的有一些非常对隐私侵权行为可以有更多影响少数民族(性别、性取向、种族、种族、宗教等等)。我没有个人经验来谈论这个话题,而不是点你的一些许多才华横溢的充满激情的作家谁面对它。

我的原因变得更加积极主动这么简单:知道我们的模式和习惯导致预测我们的模式和习惯,它允许不负责任的个人或算法来控制我们的模式和习惯,武器化我们的模式和习惯,并使用我们的模式和习惯拒绝我们的基本权利。

最后,这些过度扩张和个人损失的例子只强调的重要性,我们仍然需要努力维护:我们的自主权,个性,匿名性,和控制我们自己的故事。我感到很幸运,我在一个公司工作,为政府和行业解决隐私问题。我们这里有隐私专家可用,我希望每个人都在横切将利用他们的技能和方法。我也认为我们有机会在横切不仅贡献,但领导在这一领域,通过承认多方面的权衡,通过思考潜在的未知,和资金研究开发以证据为基础的激励机制,导致技术、政策、法律、金融、和组织的解决方案。

我不准备年底隐私,我希望你没有准备好。

附言:如果你想了解更多信息

保护你的数字通信和浏览只是隐私保护的一部分,但我们能做的最对在个人层面。这些都是一些优秀的,没有胁迫的可用资源,尤其是来自电子前沿基金会(EFF)。我列出了最快的大多数参与行动。

乔纳森Rotner是一个以人为中心的技术专家,他可以帮助项目经理,算法开发人员和运营商欣赏技术对人类行为的影响。他工作增加沟通和信任一个自动化的过程。

©2019斜方manbetx客户端首页公司。保留所有权利。批准的公开发布。无限的分布。箱号19 - 2903。

横切为导向的团队致力于解决问题的一个更安全的世界。了解更多关于斜方

参见:

社会学家研究的技术在我们的生活中扮演的角色
塔米·弗里曼在采访时重新定义创新

采访迈克尔博士Balazs代AI连结

这是一只狼吗?机器学习理解的偏见

设计理论与实践之间的桥梁
后果和Tradeoffs-Dependability在人工智能和自主权

真实的世界将会是:劳动力发展内外斜接

数据科学的技术挑战

定义、应用、和协调数据科学横切

上升的挑战:打击非法无人机系统

错误和卓越的悖论:彼得·圣吉博士讨论培养学习组织

档案

Pinterest上销

分享这