谷歌收集的个人隐私数据比Facebook更多

网络安全 李胜利 2018-04-26 22:00 304 0 1

  据《华尔街日报》报道,《华尔街日报》科技专栏作家克里斯托弗·米姆斯(Christopher Mims)周日撰文称,Facebook因为数据泄露丑闻饱受批评。然而,从个人数据收集来讲,谷歌的做法都比Facebook更严重,前者收集的信息量、范围都超过了后者,而且也是在用户不知情或者没有获得明确同意的情况下收集的。文章指出,谷歌Android系统协助企业收集用户数据,也需要在数据被不当使用时负有一定责任。相比之下,苹果的iOS系统就不会授予应用这么高的权限,限制企业背地里收集用户数据。

timg.jpg

  以下是文章全文:

近期,Facebook收集个人数据引发的争议催生出了这么一种见解:网络广告行业可能对我们的隐私和身心健康有害。

  尽管Facebook成为千夫所指的对象并不委屈,但是这不能说明一切。如果人们只是担心企业可能会在用户不知情或者没有明确同意的情况下收集部分个人数据,那么谷歌公司从多个指标来衡量都是一个远远更大的威胁:收集的信息量、追踪的范围以及人们在其网站和应用上花费的时间。

  新出台的监管规定,尤其是欧洲的新隐私法,将要求谷歌和其他公司披露更多信息,向用户征求更多许可。有了这一选择,许多人在权衡是否为服务提供个人数据时可能更放心。不过,目前为止,很少人知道我们的数据被收集和使用的程度。

  “这是一个系统性问题,不只限于Facebook,”美国普林斯顿大学计算机科学家和助理教授阿尔文德·纳拉亚南(Arvind Narayanan)表示。他指出,更大的问题是,这些公司的商业模式本身就是在侵犯隐私。

  谷歌如何收集数据?

  美国国会议员和其他人都向Facebook询问过所谓的“影子账号” (shadow profiles),也就是Facebook从没有其账号的人身上收集的数据。Facebook没有使用影子账号这一术语,但是确实在追踪用户。

  消费者隐私公司TrackOff CEO钱德勒·吉文斯(Chandler Givens)称,谷歌很可能也有影子账号,而且追踪的非用户数量至少和Facebook一样多。谷歌允许任何人退出定向广告项目,不管他们是否有谷歌账号。但是,和Facebook一样,谷歌依旧会收集你的数据。

  谷歌分析(Google Analytics)服务无疑是互联网最受欢迎的分析平台。它被用于了大约半数美国大公司的网站中,覆盖了大约3000万个至5000万个网站。不管你是否已经登录,谷歌分析都会追踪你。

  与此同时,逾10亿谷歌用户被以更多方式追踪。2016年,谷歌改变了服务条款,允许它把追踪到的信息和广告数据与来自谷歌账号的个人识别信息合并。谷歌使用我们的浏览和搜索历史,已安装应用,年龄和性别等个人信息,这些数据来自其自主分析平台和其他来源,例如现实生活中我们在哪里购物。谷歌称,它不会使用来自“敏感类别”的信息,例如种族、宗教、性取向或健康。由于谷歌使用的是跨设备追踪技术,所以不管用户在哪款设备上登录,他们都能发现用户。

  这就是谷歌和Facebook为何能主导网络广告行业的原因。通过把海量个人数据导入最新人工智能技术中,他们能够确定我们到底是谁,在哪里,不管我们是否主动公布了自己的信息。

  借助自身在广告市场的主导地位,谷歌的数据收集有过之而无不及。美国有多达4000个数据中介商(data brokers),他们对我们了如指掌,知道我们是否怀孕、离婚或者试图减肥。谷歌与其中的部分数据中介商展开直接合作,但是会对他们进行审查,防止他们基于敏感信息锁定用户。

  尽管数据中介商可以向保险公司、雇主以及其他任何感兴趣的人销售这些信息,但是他们的许多客户都是营销商,后者还需要另外一项技术的帮忙——谷歌人工智能,该技术可以向“类似受众”投放广告。

  Android协助企业收集数据

  借助全球20亿活跃Android移动设备,谷歌还是数据收集行为的最大推动者。美国东北大学法律和计算科学教授伍德罗·哈茨格(Woodrow Hartzog)称,由于谷歌Android系统帮助企业收集我们的数据,当大量数据被不当使用时,谷歌也要负一定责任。

  一个很好说明Android帮助企业收集个人数据的例子,就是Facebook不断收集Android用户通话和短信历史的方式。相比之下,Facebook从未在苹果公司的iPhone上获得如此高的访问权限,后者的iOS系统旨在降低企业在暗地里收集数据的权限。Android系统往往会允许应用向用户请求获取丰富数据,但是并未同时就这些数据可能如何被使用发出警告。

  要想让应用在谷歌Android商店上架,开发者必须同意只请求获取所需要的信息。但是,谷歌并未阻止开发者把“需要”的数据用于其他目的。设计师把营销商和开发者欺骗、误导我们放弃自己数据的方式称之为“黑暗模式”(dark patterns),后者是一种利用我们认知上存在的不足和限制的策略。

  谷歌禁止开发者为获取用户数据发出欺诈性请求,例如隐藏退出按钮等。现在的问题是谷歌是否在这方面做得足够彻底。然而,谷歌自身使用黑暗模式来让人们在发邮件或浏览网页时转用自主应用。

  Android版Gmail用户将不断被要求允许应用访问设备的摄像头和麦克风,直到他们点击同意。同样地,在Android系统中,谷歌地图也要求用户打开他们的位置服务,对于一款地图服务来说当然合理,但是这么做同时也会被用于投放基于地理位置的定向广告。

  新的欧盟隐私法将迫使企业以通俗易懂的方式向普通用户解释,他们会收集用户的哪些数据,如何使用这些数据。但是,在许多情况下,谷歌会把获得数据收集许可的责任推给广告商。

  谷歌需要承担责任吗?

  谷歌似乎已经知道其商业模式中固有的问题。谷歌反对加州消费者隐私法案,认为这项法案模糊,不切实际。加州隐私法案会授予消费者三项基本保护权:有权告知企业不能分享或销售你的个人信息、有权知道你的数据被分享或卖给了谁,有权知道你的服务提供商正在保护你的信息。就连Facebook也不再反对这项法案。

  解决方案可能很简单:开发更好的工具让用户清楚地了解他们选择加入的服务。如果获得了清楚的选择,许多用户可能会对他们被分享的数据感到放心。但是,用户也有可能选择拒绝,这可能会影响谷歌的利润。


评论区

精彩评论