同意某些權(quán)限,手機(jī)APP“偷聽、偷看、偷用”?
不知道大家是否有過類似的經(jīng)歷,我們剛與家人、同事、好友討論過某話題之后,打開智能手機(jī)的部分應(yīng)用程序,就會(huì)給我們推送出剛剛聊天話題的相關(guān)廣告。例如逛商場(chǎng),走到鞋店里,店員向我推薦商品,走出來后去某手機(jī)購物軟件,首頁就會(huì)看到若干鞋類品牌。此類事件多次發(fā)生,讓人感覺既不可思議又細(xì)思極恐。
在移動(dòng)互聯(lián)網(wǎng)時(shí)代,個(gè)人用戶的信息安全成為大家關(guān)注的焦點(diǎn)。前段時(shí)間,就有博主發(fā)文稱被美團(tuán)app動(dòng)態(tài)追蹤自己的位置信息,引發(fā)熱議。而最近網(wǎng)友李某也說起了自己的焦慮和苦惱,據(jù)她說她的一些隱私信息已經(jīng)被一些app給“偷聽”了,究竟是怎么一回事呢?
據(jù)李某介紹,她目前手機(jī)上安裝了很多的生活服務(wù)類app,每次安裝新軟件時(shí),她都同意開麥克風(fēng)權(quán)限,這樣做只是為了使用語音搜索功能更加方便。前幾天,她和朋友聚會(huì)時(shí)偶然提起最近脫發(fā)特別嚴(yán)重,很苦惱,沒想到晚上到家打開手機(jī)里的某款購物App,首頁就出現(xiàn)了很多護(hù)發(fā)產(chǎn)品的推送廣告,“真是無奈,這種‘怪事’已不止一次了。”
很多人都有類似這樣的經(jīng)歷:剛和朋友聊天提起某款商品,打開手機(jī)購物App后,首頁隨即出現(xiàn)同類產(chǎn)品的推送廣告;剛和家人商量休假打算去某地旅游,某旅游App馬上“奉上”該地最佳旅游攻略……
這種個(gè)人聊天的隱私信息,是不是被某些app所竊聽了呢?對(duì)此有相關(guān)的技術(shù)專家表示,“從技術(shù)層面來講,只要App獲得了訪問麥克風(fēng)的權(quán)限,它就可以在后臺(tái)運(yùn)行并監(jiān)聽用戶語音信息,且在出現(xiàn)某些特定的關(guān)鍵詞時(shí),進(jìn)行記錄并上傳至自己的服務(wù)器,服務(wù)器再根據(jù)關(guān)鍵詞給用戶推送相關(guān)內(nèi)容。”
所以,當(dāng)你開放了麥克風(fēng)的權(quán)限之后,某些不良的app就很有可能在后臺(tái)對(duì)你的一些語音信息進(jìn)行監(jiān)測(cè),當(dāng)獲得一些關(guān)鍵詞信息之后就會(huì)生成一些用戶數(shù)據(jù)。
“在移動(dòng)互聯(lián)網(wǎng)、移動(dòng)應(yīng)用普及的情況下,利用很多不同來源的數(shù)據(jù),就可以去精準(zhǔn)地刻畫出個(gè)人的數(shù)據(jù)畫像。”近日,清華大學(xué)人工智能國際治理研究院副院長(zhǎng)、公共管理學(xué)院教授梁正在分析“聊到什么手機(jī)APP就推什么”的原因時(shí)說到。
梁正將這種情況總結(jié)為一種行為數(shù)據(jù)。“我們可能自己都會(huì)忘記上個(gè)月的購物情況,但客觀存在的數(shù)據(jù)在被利用和分析以后,就可以挖掘出特別精準(zhǔn)的特征。”
他也在直播中坦言,聊什么手機(jī)APP就推什么是一個(gè)比較普遍的現(xiàn)象,自己也有收到過推送,最開始感覺很正常,甚至感到便利。“比如買書,能夠精準(zhǔn)地把握我的愛好,可以節(jié)省時(shí)間。但在有些場(chǎng)景下,比如搜索的醫(yī)療數(shù)據(jù)被窺探,這可能就會(huì)有不同的感受。”
這也在一定程度上反映出目前APP規(guī)模應(yīng)用發(fā)展后的一些亂象。梁正就提到,很多APP都會(huì)索取跟服務(wù)相關(guān)之外的其它權(quán)限,比如某些教育類APP不僅要用身份證,還需要位置、相機(jī)、讀取通訊錄等,普通用戶自然就會(huì)認(rèn)為它有通過這些權(quán)限獲取個(gè)人信息的可能,目前不當(dāng)獲取個(gè)人信息或任意擴(kuò)大化的問題比較突出。
實(shí)際上,個(gè)人信息的過度收集、不合理使用,以及算法的濫用已經(jīng)帶來很多風(fēng)險(xiǎn),比如個(gè)人信息的泄露、持續(xù)增長(zhǎng)的網(wǎng)絡(luò)詐騙等。這種風(fēng)險(xiǎn)已經(jīng)越來越嚴(yán)重,不僅涉及個(gè)人層面,甚至還涉及到公共安全或者國家安全。“關(guān)鍵是怎么去運(yùn)用這些信息和數(shù)據(jù),最根本的是能否得到有效規(guī)制,不被濫用。”
這個(gè)月開始正式實(shí)施的《個(gè)人信息保護(hù)法》則是個(gè)人信息保護(hù)方面的一部最根本的大法,其立意不是說要單獨(dú)限制企業(yè)和平臺(tái),而是怎么去和用戶達(dá)成平衡。這部法律開篇就界定了在什么條件下可以提供個(gè)人信息,即雙方合同約定的條件下,用戶也可以自己選擇要不要提供信息,保證用戶的知情同意權(quán)。同時(shí),這個(gè)約定應(yīng)該是公平的、無歧視的,也要遵循匿名化處理的原則,包括用戶有權(quán)知道企業(yè)如何使用這些信息及其可能產(chǎn)生的后果。

如果一個(gè)APP在11月1號(hào)以后還沒有體現(xiàn)《個(gè)人信息保護(hù)法》相關(guān)要求,那就可以舉報(bào)。如果沒有遵守,還可以根據(jù)造成損害的嚴(yán)重程度,對(duì)企業(yè)進(jìn)行罰款、停止服務(wù)、甚至入刑等追責(zé)。
在精準(zhǔn)推薦的背后,算法也發(fā)揮了關(guān)鍵作用,很多APP都采用了這一技術(shù)。算法的問題本身是技術(shù)問題,其自身也存在固有缺陷,現(xiàn)在需要明確的是,如果算法被不當(dāng)使用產(chǎn)生后果,需要承擔(dān)什么樣的責(zé)任。
對(duì)算法的治理要求,和數(shù)據(jù)治理不太一樣,除了要考慮后果和社會(huì)責(zé)任,還需要考慮算法可解釋、算法透明的問題,需要從源頭考慮訓(xùn)練數(shù)據(jù)、輸入邏輯、參數(shù)選擇等方面。同時(shí),算法透明并不是說要把算法及其背后的模型公布出來,而是把算法決策的依據(jù)和可能造成的后果、責(zé)任劃分講清楚。
從用戶角度來講,如何保護(hù)好個(gè)人信息?有兩件事需要去做。第一是要加強(qiáng)提升自身的數(shù)字素養(yǎng),要了解并學(xué)會(huì)使用《個(gè)人信息保護(hù)法》等這類法律武器;第二是要參與到數(shù)字治理的過程中來,APP使用者本身也是數(shù)據(jù)貢獻(xiàn)者,應(yīng)利用好提供參與的機(jī)會(huì)。