我們生活在一個(gè)相互聯(lián)系日益緊密的世界,對(duì)數(shù)字技術(shù)的擁抱繼續(xù)模糊公共和私人之間的界限?;ヂ?lián)網(wǎng)的形成使來自世界各地的人們能夠獲得和共享信息,而物聯(lián)網(wǎng)將進(jìn)一步改變我們與周圍世界交流和互動(dòng)的方式。
編輯搜圖
物聯(lián)網(wǎng)(IoT)是指物理對(duì)象和設(shè)備通過互聯(lián)網(wǎng)相互連接并交換數(shù)據(jù)的網(wǎng)絡(luò)。物聯(lián)網(wǎng)領(lǐng)域出現(xiàn)于2000年代中后期,當(dāng)時(shí)人均互聯(lián)網(wǎng)連接設(shè)備數(shù)從2003年的0.08臺(tái)迅速增長(zhǎng)到2010年的1.84臺(tái)。2020年,物聯(lián)網(wǎng)兼容產(chǎn)品數(shù)量首次超過非物聯(lián)網(wǎng)產(chǎn)品數(shù)量。到2025年,預(yù)計(jì)全球物聯(lián)網(wǎng)連接將超過300億次,平均每人將擁有近4臺(tái)物聯(lián)網(wǎng)設(shè)備。
這些物聯(lián)網(wǎng)設(shè)備的復(fù)雜系統(tǒng)將有益于并幫助我們?nèi)粘I畹脑S多領(lǐng)域,但同時(shí)也將收集大量的個(gè)人數(shù)據(jù),并對(duì)隱私構(gòu)成嚴(yán)重威脅。隨著進(jìn)入物聯(lián)網(wǎng)時(shí)代,物聯(lián)網(wǎng)設(shè)備的開發(fā)者、制造商、監(jiān)管機(jī)構(gòu)和消費(fèi)者必須共同努力,解決這些主要的隱私和安全問題。
物聯(lián)網(wǎng)和隱私的概念通常被描述為彼此直接對(duì)立。如果物聯(lián)網(wǎng)的目標(biāo)是互聯(lián),而隱私的目標(biāo)是保持事物的自給自足,那兩者如何共存?聯(lián)合國(guó)1948年的《世界人權(quán)宣言》第12條規(guī)定“任何人的隱私、家庭、住宅或通信都不得受到任意干涉……”,并明確規(guī)定了在家中的隱私權(quán)。
但在物聯(lián)網(wǎng)時(shí)代,消費(fèi)者采用能夠24/7全天候記錄和監(jiān)控的智能家居技術(shù),那隱私權(quán)將受到怎樣的影響?亞馬遜的Alexa等產(chǎn)品已經(jīng)可以記錄任何連接設(shè)備的音頻和使用數(shù)據(jù),并且亞馬遜可以無限期地存儲(chǔ)這些信息。通過物聯(lián)網(wǎng)實(shí)現(xiàn)的家庭設(shè)備記錄的潛在個(gè)人數(shù)據(jù),將對(duì)第三方具有巨大的價(jià)值。例如,廚房的智能冰箱,可以幫助保存庫存;智能烤箱或微波爐可以記住特定的食譜或食物的設(shè)置;這些都提供了極大的便利。但是,健康保險(xiǎn)公司可以利用從這些電器收集到的信息,根據(jù)用戶的飲食計(jì)算費(fèi)用。
同樣地,隨著物聯(lián)網(wǎng)設(shè)備進(jìn)一步集成到汽車中,汽車保險(xiǎn)公司將能夠使用提供的數(shù)據(jù)來確定用戶的保單。一個(gè)真實(shí)的例子,一名開著公司汽車的員工在午休時(shí)被經(jīng)理跟蹤,并因參加當(dāng)?shù)氐拿撘挛杈銟凡慷唤夤?。該員工以不正當(dāng)解雇成功地起訴了公司,并辯稱這種跟蹤行為侵犯了其的隱私。而這種情況下,就會(huì)出現(xiàn)關(guān)于誰最終擁有并應(yīng)該有權(quán)訪問從物聯(lián)網(wǎng)設(shè)備記錄的數(shù)據(jù)的問題。是消費(fèi)者、雇主、制造商,還是保險(xiǎn)公司也會(huì)提出索賠?
鑒于既定的隱私權(quán),人們很容易認(rèn)為消費(fèi)者應(yīng)該控制自己的數(shù)據(jù),尤其是在自己家中收集的數(shù)據(jù),但情況并非總是如此。已經(jīng)有幾個(gè)來自物聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)被用作刑事案件證據(jù)的實(shí)例。最終,決定在物聯(lián)網(wǎng)時(shí)代對(duì)隱私的合理期望將留給立法者。
盡管歐盟試圖通過2018年實(shí)施的《通用數(shù)據(jù)保護(hù)條例》等立法來解決數(shù)據(jù)隱私問題,但在美國(guó),仍然沒有數(shù)據(jù)隱私法或聯(lián)邦一級(jí)的中央數(shù)據(jù)保護(hù)機(jī)構(gòu)。政府應(yīng)該與制造商和消費(fèi)者合作,回答一系列數(shù)據(jù)隱私問題,以起草切實(shí)可行的物聯(lián)網(wǎng)法規(guī)。
盡管數(shù)據(jù)隱私法可能能夠解決如何從物聯(lián)網(wǎng)設(shè)備收集和使用個(gè)人數(shù)據(jù)的問題,但物聯(lián)網(wǎng)設(shè)備的安全性也需要仔細(xì)審查。物聯(lián)網(wǎng)有一個(gè)方面,經(jīng)常被公眾忽視,即通過將許多數(shù)字設(shè)備互聯(lián),單個(gè)設(shè)備中的任何安全漏洞都將影響整個(gè)系統(tǒng)。
FrankAbagnale(世界知名的網(wǎng)絡(luò)安全專家和著名的騙子,電影《逍遙法外》(CatchMeIfYouCan)就是以他的生活為基礎(chǔ)的)表示,對(duì)智能家居設(shè)備進(jìn)行一次黑客攻擊,就有可能從網(wǎng)絡(luò)上的其他設(shè)備(無論是攝像頭還是麥克風(fēng))收集敏感的個(gè)人數(shù)據(jù)。這種黑客攻擊風(fēng)險(xiǎn)擴(kuò)展到所有物聯(lián)網(wǎng)基礎(chǔ)設(shè)施。就汽車而言,大多數(shù)計(jì)算機(jī)體系結(jié)構(gòu)都是汽車封閉和孤立系統(tǒng)的時(shí)代的殘余。
然而,在物聯(lián)網(wǎng)時(shí)代,汽車正在成為傳遞大量GPS和診斷信息的全球網(wǎng)絡(luò)的復(fù)雜成員。網(wǎng)絡(luò)安全專家已經(jīng)證明,利用物聯(lián)網(wǎng)的汽車可以被黑客攻擊,以跟蹤司機(jī),在某些情況下,甚至可以操縱系統(tǒng)引發(fā)事故。安全漏洞也適用于收集和存儲(chǔ)個(gè)人信息的公司。2019年,PonemonInstitute的一項(xiàng)研究得出結(jié)論,僅在三年內(nèi),由不安全的物聯(lián)網(wǎng)設(shè)備引發(fā)的商業(yè)數(shù)據(jù)泄露就翻了一番?,F(xiàn)在,大多數(shù)醫(yī)療保健組織現(xiàn)都采用物聯(lián)網(wǎng)設(shè)備,隨著越來越多的高度敏感的健康數(shù)據(jù)以數(shù)字方式存儲(chǔ),患者數(shù)據(jù)的隱私將面臨重大風(fēng)險(xiǎn)。
最近,新加坡一家名為SingHealth的公司遭到黑客攻擊,暴露了100多萬名患者的敏感數(shù)據(jù),包括DNA資料庫。這一事例,表明患者隱私受到的威脅越來越大。因此,立法者在處理隱私與物聯(lián)網(wǎng)之間的關(guān)系時(shí),也有必要考慮網(wǎng)絡(luò)安全問題。
隨著越來越多的支持物聯(lián)網(wǎng)的設(shè)備進(jìn)入市場(chǎng)并被公眾采用,建立物聯(lián)網(wǎng)系統(tǒng)的可信度至關(guān)重要。工業(yè)互聯(lián)網(wǎng)聯(lián)盟(IIC)將物聯(lián)網(wǎng)系統(tǒng)的可信度定義為五個(gè)主要特征:安全性、安全性、可靠性、彈性和私密性。
目前,消費(fèi)者對(duì)提供物聯(lián)網(wǎng)設(shè)備的公司保護(hù)其私人數(shù)據(jù)的能力的信任度非常低,沒有一個(gè)行業(yè)能夠獲得超過50%的信任度。有趣的是,越來越多的消費(fèi)者不僅關(guān)心數(shù)據(jù)隱私,且愿意根據(jù)隱私政策做出購買決定。但遺憾的是,絕大多數(shù)消費(fèi)者不了解隱私政策,或者他們的數(shù)據(jù)的風(fēng)險(xiǎn)以及有關(guān)物聯(lián)網(wǎng)設(shè)備隱私和安全的相關(guān)信息并不容易獲得。雖然美國(guó)的立法者已經(jīng)提議增加清晰、簡(jiǎn)潔的標(biāo)簽來告知消費(fèi)者,但并沒有對(duì)這些標(biāo)簽的內(nèi)容進(jìn)行指導(dǎo)。
隨著企業(yè)紛紛推出物聯(lián)網(wǎng)技術(shù),監(jiān)管機(jī)構(gòu)必須讓他們負(fù)責(zé)收集和處理來自物聯(lián)網(wǎng)設(shè)備的數(shù)據(jù),并確保消費(fèi)者意識(shí)到這些做法。政府需要與設(shè)備制造商和消費(fèi)者權(quán)益倡導(dǎo)團(tuán)體建立聯(lián)系,建立強(qiáng)大的行業(yè)標(biāo)準(zhǔn)來保護(hù)物聯(lián)網(wǎng)數(shù)據(jù)。在數(shù)據(jù)隱私協(xié)議中包括物聯(lián)網(wǎng)專用語言,并引入保護(hù)個(gè)人權(quán)利的法律。在物聯(lián)網(wǎng)實(shí)施重新定義隱私之前,現(xiàn)在必須制定解決這些問題的明智政策。