211service.com
Pirmaujantis su saugumo svarbiausia mentalitetu
Kasdien didėjant kibernetinėms grėsmėms, jūsų įmonė išsiskirti iš kitų yra apsisaugoti nuo privatumo ir saugumo problemų, tvirtina Ann Cavoukian.
2020 m. kovo 4 d
Pagaminta bendradarbiaujant su Microsoft sauga
Sparčiai tobulėjant technologijoms, saugumo ir privatumo problemų skaičius tik didės. Šiame epizode apžvelgiame, kaip įmonės gali įtraukti kibernetinį saugumą į savo verslo strategijas, o ne bandyti reaguoti, kai įvyksta pažeidimas.
Net kai už kampo tyko pavojus, šiandienos viešnia, kibernetinio saugumo ekspertė Ann Cavoukian teigia, kad įmonės užmerkia akis į saugumo ir privatumo problemas, kol nevėlu. Cavoukian yra Pasaulinio privatumo ir saugumo projektavimo centro vykdomasis direktorius, taip pat Ryersono universiteto Tedo Rogerso lyderystės centro vyresnysis bendradarbis. Ji glaudžiai bendradarbiavo su Kanados vyriausybe ir privačiomis įmonėmis siekdama geriausio būdo apsisaugoti nuo saugumo atakų.
Cavoukian taip pat teigia, kad privatumas yra gyvybiškai svarbus mūsų visuomenei ir būtina laisvės forma, o tokie pokyčiai kaip veido atpažinimo technologija yra vienas ryškiausių šios laisvės pažeidimų.
„Business Lab“ rengia Laura Ruma, „MIT Technology Review“ tinkintos leidybos padalinio „Insights“ direktorė. Spektaklis yra „MIT Technology Review“ kūrinys, kuriam padeda „Colective Next“. Muzika yra Merleano iš Epidemic Sound.
Rodyti pastabas ir nuorodas
Ann Cavoukian , Ryersono universitetas
Pasaulinis privatumas ir saugumas pagal dizainą
„Microsoft“ pristato dr. Ann Cavoukian apie privatumą ir jūsų verslą, Youtube
Dr Ann Cavoukian – privatumas pagal dizainą, Youtube
Ar privatumas pirmiausia bus naujas normalus? Interviu su privatumo guru dr. Ann Cavoukian, pateikė Hessie Jones, „Forbes“.
Dr. Ann Cavoukian: Kodėl didelis verslas turėtų aktyviai kurti privatumą, pateikė Hessie Jones, „Forbes“.
Pilnas nuorašas
Laurel Ruma : Iš MIT technologijų apžvalgos, aš esu Laurel Ruma, o tai yra „Business Lab“ laida, kuri padeda verslo lyderiams suprasti naujas technologijas, ateinančias iš laboratorijos ir į rinką.
Saugumo grėsmės yra visur. Štai kodėl „Microsoft Security“ turi daugiau nei 3 500 kibernetinių nusikaltimų ekspertų, nuolat stebinčių grėsmes, kad padėtų labiau apsaugoti jūsų verslą microsoft.com/cybersecurity .
Šiandien mūsų tema yra saugumas ir privatumas, o konkrečiau – jūsų produktų ir įmonės kūrimas, atsižvelgiant į saugumą ir privatumą. Taip pat išnagrinėsime, kaip vyriausybės duomenų reguliavimas ir toliau paveiks organizacijas, taip pat atsisakysime, nes privatumas yra laisvės forma.
Du žodžiai jums, veido atpažinimas.
Mano viešnia yra daktarė Ann Cavoukian, kuri yra privatumo ekspertė ir tris kadencijas ėjo Ontarijo (Kanada) informacijos ir privatumo komisarė. Šiuo metu Dr. Cavoukian yra Pasaulinio privatumo ir saugumo projektavimo centro vykdomasis direktorius, taip pat Ryerson universiteto Tedo Rogerso lyderystės centro vyresnysis bendradarbis. Dr. Cavoukian sukūrė privatumo pagal dizainą sistemą ir pasisakė už jos įtraukimą į įvairius vyriausybės reglamentus, įskaitant BDAR, bei laimėjo. Anna, ačiū, kad prisijungei prie manęs verslo laboratorijoje.
Ann Cavoukian: O, mano malonumas. Ačiū, kad mane pakvietėte.
Lauras : Taigi, pirmiausia, kodėl jums asmeniškai toks svarbus privatumas ir saugumas?
Ann : Privatumas yra mūsų laisvės pagrindas. Negalite turėti laisvos ir demokratinės visuomenės be tvirto privatumo pagrindo. Ir mes tai žinome. Pažiūrėk į istoriją. Neatsitiktinai Vokietija yra pirmaujanti privatumo ir duomenų apsaugos šalis pasaulyje. Neatsitiktinai jiems teko ištverti Trečiojo Reicho prievartą, o kai tai baigėsi, jie pasakė daugiau niekada. Niekada daugiau neleisime valstybei atimti iš mūsų laisvės ir privatumo. Ir jie prie to laikėsi. Kai buvau privatumo komisaras, lankiausi daugelyje konferencijų Vokietijoje. Kiekviena konferencija buvo pradėta nurodant tą laiką ir išplėtojo šį terminą, vadinamą informaciniu apsisprendimu, kad savo asmeninės informacijos likimą turi lemti pats žmogus ir tai yra tokia svarbi vertybė. Jie tai įtvirtino savo konstitucijoje 1983 m.
Lauras : Tai nuostabu. Ar galėtumėte įsivaizduoti, kad tai vyksta Šiaurės Amerikoje?
Ann : Na, mes to siekiame. Toks stebėjimas buvo priimtas. Dar visai neseniai, per pastaruosius dvejus metus, visos viešosios nuomonės apklausos („Pew Research“ ir kt.) buvo susirūpinusios dėl privatumo, 90 % labai susirūpinusios dėl savo privatumo ir 92 % dėl to, kad prarado kontrolę. jų asmeninė informacija. Taigi, žmonės dėl to mankštinasi ir nori susigrąžinti savo privatumą, o visuomenėje šiuo metu yra toks pasitikėjimo trūkumas tiek privačiame, tiek viešajame sektoriuje. Taigi, manau, kad pradėsime pastebėti pokyčius. Prašau žmonių, negalite pasiduoti, niekada nepasiduokite. Mes visada turime eiti į priekį siekdami užsibrėžtų tikslų ir galime tai padaryti.
Lauras : Ar dėl to taip glaudžiai bendradarbiaujate su vyriausybėmis? Nes kai kurios įmonės, vartotojai ir piliečiai iš tikrųjų gali matyti vyriausybes kaip trečią būdą sukurti tam tikrą struktūrą, sistemą ir reguliavimą?
Ann : Visiškai. Reglamentas bus labai svarbus kai kuriose srityse, pavyzdžiui, veido atpažinimo ir kitose, apie kurias galime kalbėti. Bet taip pat noriu įspėti žmones. Vyriausybė taip pat turi būti kontroliuojama neteisėto asmeninės informacijos naudojimo atžvilgiu. Tai nėra taip, kad vyriausybės visiškai apsaugotų privatumą. Visai ne. Per tris mano kadencijas einant privatumo komisaro pareigas kiekvienai kadencijai vadovavo skirtinga politinė partija; ir prieš tapdami vyriausybe jie visi domėjosi privatumu ir norėjo apsaugoti vartotojus bei piliečius, o privatumas buvo svarbiausias. Tada jie tapo vyriausybe ir viskas pasikeitė. Tada jie norėjo kontroliuoti informaciją ir gauti prieigą prie jos bei panaudoti ją savo interesams. Taigi, aš įspėju žmones nesilaikyti tiek privataus, tiek viešojo sektoriaus.
Lauras : Ar galite bendrais bruožais apibūdinti skirtumus, kuriuos matote tarp privatumo ir saugumo?
Ann : Pasakysiu aiškiai. Nors privatumas apima platesnį apsaugos priemonių rinkinį nei vien saugumas, šiais kasdienių kibernetinio saugumo atakų ir duomenų pažeidimų laikais, jei neturite tvirto saugumo pagrindo nuo galo iki galo su visa gyvavimo ciklo apsauga, jūs to nedarote. neturiu jokio privatumo. Ir aš visada mėgstu atsikratyti nulinės sumos požiūrio į privatumą ir saugumą. Visiška nesąmonė. Jums reikia privatumo kartu su saugumu, privatumu ir saugumu, kad viską apsaugotumėte, ir jūs turite turėti abu. Tai absurdiškas pasiūlymas, kad jūs galite turėti vieną prieš kitą. Tai modelis, kurį stengiuosi tobulinti; ir aš bendradarbiauju su kibernetinio saugumo įmonėmis ir įmonėmis, kad parodyčiau, kaip galime padidinti privatumą užtikrindami saugumą siūlydami tvirčiausią duomenų apsaugą, visišką šifravimą ir visą gyvavimo ciklo apsaugą. Mes turime tai turėti. Tada jis suteikia galimybę turėti privatumo reikšmę, kontroliuoti savo informaciją.
Privatumas nėra susijęs su paslaptimi. Viskas priklauso nuo asmeninio valdymo, kad jūs nuspręstumėte, kaip norite, kad jūsų informacija būtų naudojama ir kam norite, kad ji būtų atskleista. Turite sėdėti vairuotojo vietoje ir tai padaryti galite tik tada, kai turite tvirtą saugumo pagrindą.
Lauras : Taigi formaliai privatumas ir saugumas yra visapusiškas statybos produktų ir organizacijų mentalitetas?
Ann : Taip tiksliai. Štai kodėl savo organizaciją pavadinau „Privacy and Security by Design Center“. Norėjau, kad žmonės suprastų, kad jie turi būti susituokę kartu, tai labai svarbu. Ir šį darbą dirbu, aišku, ilgą laiką. Dabar pradedame matyti pažangą; ir praėjusiais metais, turėčiau pridurti, Timas Bernersas-Lee, pasaulinio žiniatinklio kūrėjas, išėjo į viešumą ir pasakė [perfrazuodamas], kad esu sugniuždyta to, ką sukūriau internete. Tai tapo centralizuotu asmeninės informacijos, kurią įmonės – „Google“ ir „Facebook“ – kontroliuoja, ir be jokio leidimo išduoda trečiosioms šalims, nežinomoms šalims. Jis pasakė: „Esu sugniuždytas, kad pasitraukiu nuo jo. Aš kuriu decentralizuotą modelį. Jo modelis vadinamas Solid, bet esmė ta, kad jis pradėjo judėjimą į decentralizaciją.
Sužinokite, kada jūsų duomenys yra decentralizuoti, saugomi jūsų kontroliuojamame saugiame debesies anklave, pavyzdžiui, ar bet kur, tada nuspręskite, kaip norite juos naudoti ir su kuo norite jais bendrinti. Kol viską kontroliuojate jūs, privatumas yra nepakitęs. Tai yra modelis, kurį mes vis dažniau ketiname naudoti, tai yra šis decentralizuotas modelis, kai asmuo galės labiau kontroliuoti savo asmeninę informaciją. Ji priklauso jiems, asmenims, o ne įmonėms ar vyriausybėms.
Lauras : Taigi, kai asmenys pradės daryti tokius sprendimus, įmonės turės reaguoti, o jų duomenų sistemos taip pat būtinai taps decentralizuotos.
Ann : Taip, ir jie atsakys palankiai, nes (kaip žinote, aš darau privatumą pagal dizainą) nemažai įmonių vis dažniau gauna privatumo projektavimo sertifikatus. Ir aš jiems sakau: kai esate sertifikuoti dėl privatumo pagal dizainą, šaukkite tai nuo stogų, pasakykite savo klientams, kiek ketinate apsaugoti jų asmeninę informaciją. O tai sukuria patikimus verslo santykius. Pasitikėjimas, kuris mažėja, grįžta, ir tai, ką man pasakė įmonės, yra tai, kad kai asmeninė informacija, kurią jos norėtų gauti, naudojama antriniu būdu, grįžus pas savo klientus, jiems visada atsakoma: „Taip, galite turėti informacijos. Aš duodu jums sutikimą naudoti jį tuo tikslu“. Jiems tai patinka, nes jie įgyja konkurencinį pranašumą ir tiesiog gauna atlygį už lojalumą ir naujų galimybių pritraukimą. Tai abipusiai naudingas pasiūlymas.
Lauras : Taigi, kokios yra bendros problemos, su kuriomis susiduria įmonės dėl privatumo ir saugumo, susiliejusios čia?
Ann : Viena iš problemų yra ta, kad saugumui dažnai trūksta išteklių, o tai yra kieno nors kvaila. Taigi, visada atsiranda duomenų ir privatumo pažeidimų, o tada jie valomi. Ir dažnai vyksta ieškiniai, o šiais laikais – grupės ieškiniai. Taigi, saugumo ignoravimo kaina yra tiesiog beprotiška. Tai didžiausia klaida, kurią galite padaryti kaip įmonė. Taigi, sakau įmonėms, nebūkite taupūs dėl saugumo ar privatumo, nes visų pirma, jūs neturėsite jokio privatumo be tvirto saugumo pagrindo. Ir kai tai padarysite su visapusišku šifravimu, ugniasienėmis ir viskuo, privatumo klausimus bus daug lengviau išspręsti, nes galite pasakyti savo klientams, savo piliečiams: „Turime tvirčiausias apsaugos priemones, skirtas apsaugoti jūsų duomenis ir dabar norime užtikrinti, kad galėtumėte valdyti savo duomenis, kad iš tikrųjų gautumėte naudos iš privatumo, kurį pažadėjome jums ir kurį privalote turėti. Tada ji vis labiau tampa stipresne organizacija, auga ir jie nenukenčia nuo duomenų pažeidimų ir ieškinių, kurie kitu atveju kiltų.
Lauras : Kalbant apie duomenų pažeidimus ir ieškinius, kurie, kaip ir minėjote, vyksta kasdien, jei ne kas savaitę, kodėl įmonės neskiria daugiau dėmesio saugumui? Kodėl tai nuolat vyksta?
Ann : Tai toks geras klausimas. Tikrai neturiu supratimo. Aš to nesuprantu. Manau, kad tai yra išlaidų veiksnys, žinoma, kad duomenų apsauga kainuoja daug mažiau nei tada, kai susiduriate su duomenų pažeidimu ir jums teks pareikšti grupės ieškinį. Taigi dalis jo yra mokymosi kreivė. Iki šiol ji nebuvo direktorių valdybų ir vyresniųjų vadovų dėmesio priešakyje dėl visų didžiulių pažeidimų. Taigi, manau, kad artimiausiu metu pamatysite pokyčius. Tai vyksta nepakankamai greitai, tačiau į tai vis dažniau kreipiamės ir praėjusią savaitę sužinojau, kad dabar direktorių tarybos daug labiau domisi saugumu ir privatumu, nei buvo anksčiau. Taigi, aš esu amžinas optimistas. Mes niekada nepasiduodame. Tikiuosi, kad ši tendencija greitai pasikeis.
Lauras : Ar manote, kad vartotojai, kurie tikisi tokios kontrolės ir atskaitomybės, darys didesnį spaudimą?
Ann : Visiškai. Aš daug kalbu viešai, kalbu ir su vartotojų grupėmis, o anksčiau turėčiau joms paaiškinti, kodėl jie turėtų rūpintis savo privatumu ir savo duomenų bei tokio pobūdžio daiktų apsauga. Dabar, kaip ir praėjusiais metais, man nereikia nieko aiškinti. Jie kreipiasi į mane su klausimais: „Pasakyk man, kaip aš galiu padidinti privatumą ir saugumą. Ką aš turiu daryti su įmonėmis ir vyriausybėmis, kurioms turiu paaiškinti? Iš tikrųjų labai malonu matyti šį pokytį.
Ir sąžiningai, vienas iš pirmųjų dalykų, kurį jiems sakau: „Jei perkate internetu arba einate į neinternetinę parduotuvę, darykite tai, ką darau aš“. Pirmas dalykas, kurį darau, ir darau tai mandagiai po to, kai už tai sumokėjau, ir dažnai [darbuotojas] paprašys jūsų pašto kodo ar kitos informacijos. Aš pasakysiu: „O, ar dalinatės tuo su kitomis trečiosiomis šalimis, ar jums reikės mano sutikimo, kai tik norite tai padaryti?“ Tarnautojas, su kuriuo bendrauji, neturi supratimo. Jie eis pas vadybininką, ateis vadovas. Kai vadovas pamatys, kad jus domina privatumas, jis ar ji pasakys: „O, žinoma, jums rūpi privatumas. Pasirūpinsime, kad jūsų duomenys būtų apsaugoti. Pastatysime sienas. Nebendrinsime jo su jokiomis trečiosiomis šalimis. Panašu, kad turėtumėte atkreipti jų dėmesį į savo privatumo problemas ir tada jie žinos, ką daryti. Tik dažnai tai nedaroma automatiškai.
Lauras : Tai tikrai įdomi idėja. Man tai patinka. Ar turite kitų patarimų, kaip apsaugoti savo privatumą?
Ann : Vienas iš dalykų, kurių niekada neturėtumėte daryti, kai naudojate savo duomenis, kuriuos reguliariai dalijatės su žmonėmis. Neabejoju, kad neseniai girdėjote apie Clearview AI, šią, mano nuomone, siaubingą įmonę, kuri tiesiog iškraipo daug veido vaizdų iš interneto, 3,9 mlrd. veido vaizdų iš „Facebook“, „Instagram“ ir „YouTube“ vaizdo įrašų.
Ką aš sakau žmonėms, kai įdedate nuotrauką, pavyzdžiui, į „Facebook“ – ir nesakysiu žmonėms išeiti iš „Facebook“, nes jie to nedarys, bet aš pasakysiu: „Įdėkite Aplink jį sienos, aiškiai parodykite, kad norite juo dalytis tik su ribotu skaičiumi draugų ir šeimos. „Facebook“, tikėkite ar ne, turi labai stiprias privatumo apsaugos priemones, kuriomis galite pasinaudoti. Niekas apie juos nežino. CES konferencijoje Vegase sausio mėn. stebėjau panelę ir asmenį iš „Facebook“, vyriausiasis privatumo pareigūnas pasakė: „O, žinoma, mes laikomės privatumo pagal dizainą. Turime labai stiprias kainų apsaugos priemones. Mano žandikaulis nukrito, bet esmė ta, kad jis yra, bet tu turi jo ieškoti ir rasti. Taigi, ieškokite veiksmingiausių privatumo apsaugos priemonių bet kurioje iš naudojamų programų ar svetainių ir nedelsdami jas pasinaudokite. Taip ir raginu žmones daryti.
Lauras : Puikus, puikus patarimas.
Kibernetinis saugumas – tai ne tik matomų grėsmių sustabdymas, bet ir tų, kurių nematote, sustabdymas. Štai kodėl „Microsoft Security“ dirba daugiau nei 3500 kibernetinių nusikaltimų ekspertų ir naudoja dirbtinį intelektą, kad padėtų numatyti, identifikuoti ir pašalinti grėsmes, kad galėtumėte sutelkti dėmesį į savo verslo plėtrą, o „Microsoft Security“ galėtų sutelkti dėmesį į jo apsaugą. Sužinokite daugiau adresu microsoft.com/cybersecurity
Lauras : Taigi, grįžkime porą metų atgal, kodėl prireikė GDPR? Kas buvo aplink jį?
Ann : Tai labai geras klausimas. Europa visada pirmavo pagal griežčiausius privatumo įstatymus ir duomenų apsaugos įstatymus visur. Jie galėjo pastebėti, kad susirūpinimas vis labiau auga dėl neteisėtos prieigos prie jūsų duomenų [su] stebėjimu naudojant tuos duomenis ir sekant jūsų veiklą, ir tai darosi vis plačiau ir plačiau. Ir kaip sakiau, visų privatumo pažeidimų Vokietijoje ir pan. šaknys jiems tai labai rūpi, todėl jie norėjo sukurti labai labai stiprų privatumo duomenų apsaugos įstatymą, ką jie ir padarė. Ir mano džiaugsmui jie įtraukė mano privatumo pagal dizainą sistemą.
Numatytasis duomenų privatumas, projektuojama duomenų apsauga ir privatumas. Leisk man paaiškinti. Privatumas kaip numatytasis. Tai didžiulis. Tai antrasis iš septynių pagrindinių privatumo principų. Privatumas pagal numatytuosius nustatymus yra priešingas esamai sistemai, kuri dažniausiai kalbama daugumoje pasaulio šalių, kur jūs, vartotojas, turite ieškoti visų paslaugų teikimo sąlygų ir visų privatumo politikoje nurodytų teisinių nuostatų, kad surastumėte atsisakymo laukelį, kuriame sakoma: „Nenaudokite mano informacijos jokiam kitam tikslui, išskyrus šį pagrindinį tikslą, su kuriuo aš sutikau“.
Dabar tapkime tikru. Gyvenimas trumpas, niekas neturi tam laiko. Iš tikrųjų tai užtrunka valandas, todėl niekas to nedaro. Taip yra ne todėl, kad jie nesirūpina savo privatumu. Tai tiesiog juokingi lūkesčiai. Privatumas, kaip numatytasis, apverčia jį ant galvos ir sako: „Jums nereikia ieškoti privatumo. Mes jums tai suteikiame automatiškai. Tai numatytasis nustatymas. Mes galime naudoti jūsų asmeninę informaciją tik tuo tikslu, kurį mums suteikėte, dėl kurio sutikote su pagrindiniu duomenų rinkimo tikslu. Be to, mes negalime jo naudoti niekam kitam. Ir jei iškyla antrinis naudojimas, kuriam norėtume naudoti jūsų informaciją, turime grįžti pas jus ir prašyti jūsų teigiamo sutikimo naudoti ją šiam antriniam naudojimui.
Tai nuostabu. Žmonės tai mėgsta. Vartotojams, asmenims tai patinka, o tai darončioms įmonėms taip pat patinka dėl to, kad jie man pasakė, kad kai jie eina ir ieško antrinio sutikimo antriniam naudojimui, jie visada jį gauna, nes užmezgė tokius patikimus verslo santykius su savo klientų. Tai tampa abipusiai naudinga. Taigi norėčiau atkreipti žmonių dėmesį į tai. Ir GDPR, patikėkite manimi, yra daug daugiau nei tik sukurtas privatumas. Bet aš turiu šią citatą, iš jos padariau skaidrę Informacijos amžius prieš kelerius metus, kuriame buvo teigiama, kad jei laikotės privatumo pagal dizainą, laikotės GDPR. Užtikrinu jus, jūs turite padaryti daug daugiau. Tačiau tai rodo mentalitetą, susijusį su privatumu, kad tai yra aukščiausia privatumo apsaugos forma. Ir jei laikysitės jo, turėsite daug šansų laikytis BDAR, todėl raginu žmones tai padaryti.
Lauras : Kaip apie Kalifornijos vartotojų privatumo įstatymą (CCPA). Tai nėra BDAR, bet tai pirmas žingsnis didelei Amerikos valstijai, sprendžiant privatumo ir duomenų problemas?
Ann : Visiškai.
Lauras : Kaip juose įdiegtas privatumas?
Ann : Aš nesiruošiu teigti, kad jose yra numatytas privatumas, bet noriu pagirti Kaliforniją. Kaip sakėte, jie yra pirmieji, kurie rodo kelią kitoms valstijoms labai griežtai privatumo reguliavimui, kurio JAV privačiame sektoriuje iš esmės nebuvo, ir jie nustato toną. Jame yra keletas labai stiprių privatumo apsaugos priemonių ir mes tai judame į priekį. Taigi, aš tikrai sveikinu Kaliforniją, kuri ėmėsi iniciatyvos įgyvendinant šią ir kitas priemones. Pavyzdžiui, įvairiuose miestuose Kalifornijoje, San Franciske, San Diege ir daugelyje kitų, Oklando, policijos, teisėsaugos, miesto departamentų ir tt veidų atpažinimas yra visiškai uždraustas. Nuostabu, tiesioginis draudimas nes jie pripažįsta visas su tuo susijusias būdingas problemas ir pirmavo tai darydami, o dabar seka kitos valstijos, Masačusetsas seka, Teksasas žiūri į tai ir kiti, todėl Kaliforniją reikia pagirti už tai, kad ji ėmėsi iniciatyvos privatumo srityje. .
Lauras : Na, dabar mes kalbame apie veido atpažinimo temą. Kokie yra privatumo padariniai, aš noriu pasakyti, kad tai akivaizdu, bet…
Ann : Ne. Jų tiek daug, ir aš ketinu vadovautis šiuo metu, jūsų veido vaizdas yra jautriausias jūsų biometrinis rodiklis. Taigi, biometriniai duomenys yra labai jautrūs, bet jūsų veido vaizdas yra pats jautriausias, nes kai jie bus pažeisti, negalėsite jų susigrąžinti. Kai buvau privatumo komisaras, daugelis tapatybės vagysčių aukų atėjo pas mane ir ieškojo mano pagalbos atkuriant jų tapatybę. Jie sakė: „Visos šios bendrovės tvirtina, kad aš pakėliau visus šiuos kaltinimus, o ne aš. Tai buvo kažkas kitas, kuris pavogė mano tapatybę. Tai košmaras, bandant išvalyti savo vardą, kai jūsų tapatybė buvo pažeista. Ir leiskite man atkreipti dėmesį į didelį veido atpažinimo netikslumą.
JK, Didžiojoje Britanijoje policija reguliariai naudojasi visomis CCTV kameromis. Prieš du mėnesius buvo pastebėta, kad JK policija klaidingai teigiamai įvertino 81 proc. 81 % klaidingai teigiamų rezultatų reiškia, kad 81 % atitikčių naudojant veido atpažinimą buvo ne tik neteisingos, bet ir klaidingai įvardijo įstatymus gerbiančius piliečius kaip blogiukus, dominančius asmenis. Pabandykite išvalyti savo vardą, kaip sakiau, tai košmaras. 81%, ir aš jums pateikiu konservatyviausią įvertinimą. Prieš dvi savaites buvo dar vienas skaičius, 96 % netikslūs, klaidingai teigiami. Nenaudoju to tik todėl, kad žmonės manimi nepatikės. 81% yra tikra ir tvirta. Taigi įsivaizduokite, kad bandote išvalyti savo vardą. Taigi, nepaisant to, kad jie bet kokiu atveju neturėtų rinkti šios informacijos be jūsų sutikimo ar pranešimo, kurio nėra, ji taip pat yra labai netiksli, juokinga. Taigi, tikiuosi, turėsime uždrausti naudoti veido atpažinimą, atsižvelgdami į reguliavimo pokyčius.
Lauras : Ar manote, kad taip yra dėl to, kad [veido atpažinimas] yra tokia besiformuojanti technologija, kad įmonės tarsi pralenkia save ta prasme, kad gerai, išbandykime tai realiame pasaulyje, nes kaip kitaip jūs tai išbandysite? Štai kodėl „Clearview AI“ veikė ir padarė taip, kaip darė. Taigi, tai tarsi greitas Silicio slėnio modelis.
Ann : Gali būti, bet jau yra didžiulis grupės ieškinys prieš „Clearview AI“. Ir kas man labai nepatinka „Clearview AI“ generalinio direktoriaus pozicijoje, yra ta, kad nors ši informacija yra ten ir yra viešai prieinama, [jis sako], todėl mes ją tik nubraukiame. Ten jis nėra viešai prieinamas. Taip, tai gali būti viešame forume, pavyzdžiui, socialinės žiniasklaidos forume, pvz., „Facebook“ ar pan. Deja, žmonės, kurie negalvojo, [kaip] apsaugoti informaciją, tačiau ji niekada nebuvo skirta masiniam viešam naudojimui taip, kaip Clearview AI [padaro] prieinamą teisėsaugai visame pasaulyje. Panašu, kad mes visi esame tokie, kad dabar policija gali palyginti. Štai kaip atrodo. Absurdiška, kad didžioji dauguma tų vaizdų, galiu lažintis, gerokai daugiau nei 99 % yra įstatymų paisantys piliečiai, bet dabar mūsų veido vaizdai buvo užfiksuoti amžinai. Tai visiškai nepriimtina.
Lauras : Tai taip pat suteikia saugumo aspektą, apsaugantį šiuos labai jautrius biometrinius duomenis, todėl akivaizdu, kad tai ne tik veido atpažinimas, bet ir pirštų atspaudai, tiesa? Nes žmonės vis dažniau [juos] naudoja prietaisams atidaryti. Kaip įmonės apsaugo tuos duomenis ir ar pasisakytumėte už antrąjį – kitokį biometrinių duomenų saugumo lygį?
Ann : Leiskite papasakoti apie stipriausią biometrinių duomenų apsaugos formą. Tai vadinama biometriniu šifravimu. Jį prieš daugelį metų sukūrė daktaras George'as Tomko ir jis veikia taip. Jūsų biometrinis pirštų atspaudas, veido vaizdas – tai ne tai, kas užfiksuota duomenų bazėje. Užfiksuojama jūsų biometriškai užšifruota informacija ir dar kažkas, šimto skaitmenų PIN kodas, puikus slaptažodis ir bet kas. Tai užšifruojama naudojant jūsų veido ar piršto biometrinius duomenis. Ir tai išlaikoma. Puikus dalykas yra tai, kad jei įvyksta didžiulis kibernetinio saugumo įsilaužimas ir jie kažkaip įsibrauna į biometriškai užšifruotus duomenis, ką jie gauna? Jie negauna jūsų biometrinių duomenų, jie gauna jūsų biometriniu būdu užšifruotą šimto skaitmenų PIN kodą, kuris yra beprasmis ar kažkas kita. Nesąmonė duomenys. Tai gražu. Jis 100 % apsaugo jūsų biometrinius duomenis, bet vis tiek naudoja jį autentifikavimui, kurio ieškote, arba identifikavimui. Tai abipusiai naudinga. Taigi, pateikiu tai kaip pavyzdį. Yra būdų, kaip panaudoti biometrinių duomenų ir kitų privalumus privatumo ir saugumo apsaugai. Štai ką mes turime plėtoti ir iš tikrųjų ištirti.
Lauras : Taigi, pirmiausia saugumas, pirmiausia privatumas, pirmiausia etika, nes mes žiūrime į gana didelį mąstymo pasikeitimą, ar ne?
Ann : Mes esame. Ir aš iš tikrųjų turiu skaidrę apie tai, kai tai darau savo pokalbiuose, nes kažkaip žmonės mano, kad etika kažkaip skiriasi nuo privatumo ir saugumo. Nesąmonė. Etika visada buvo privatumo dalis. Ir aš sugrąžinu jus į 1980 m., kai buvo sukurtas sąžiningos informacijos praktikos kodeksas, kuris yra principai, sudarę beveik visus privatumo įstatymus visame pasaulyje. Ir aš iš tikrųjų pažvelgiau į tai – etikos prasmę Oksfordo anglų kalbos žodynas – nes norėjau tiksliai pamatyti, kaip jie tai apibrėžia. Ir jie tai apibrėžė keliais būdais: sąžiningu elgesiu su duomenimis ir pan., užfiksuotais moralės kodekse, užfiksuotais su informacija susijusiame kodekse. Taigi, atkreipiu juos į Sąžiningos informacijos praktikos kodeksą, kuris yra susijęs su privatumu ir duomenų apsauga.
Ilgai sakyti, kad etika yra absoliučiai kritiška, bet neatskiriama privatumo dalis, teigti kitaip yra kvaila. Dabar kaip tik ruošiu naują kursą, kurį ruošiu dėstyti be privatumo pagal dizainą. Aš dėstau kursą apie pasitikėjimą pagal dizainą, kuris yra susijęs su etika ir pasitikėjimu. Jie yra tarpusavyje susiję ir, žinoma, sąžiningas duomenų apdorojimas ir naudojimas yra labai svarbus jų taikymui, tačiau jie visada buvo pagrindiniai privatumo ir duomenų apsaugos nuomininkai. Taigi, aš sugrąžinsiu jus į 80-uosius, o tada sugrąžinsiu jus ten, kur esame.
Lauras : Tai fantastiška. Ir manau, kad šiandien sužinojome, kad informacinis apsisprendimas yra vienas iš svarbiausių dalykų, kuriuos galite padaryti ne tik kaip vartotojas, bet ir kaip įmonės darbuotojas, taip pat įmonė. [Ir] tiesiog pasisakyti už tai, nes akivaizdu, kad tai turi įtakos visiems, nes jūs taip pat esate vartotojas.
Ann : Puikiai užfiksavote. Tiesą sakant, tai yra esmė, ir aš visada sveikinau vokiečius už šio termino – informacinio apsisprendimo – plėtojimą. Tai prikausto nagus. Turite nustatyti savo asmeninės informacijos likimą ir viena iš priežasčių, kodėl tai taip svarbu, yra kontekstas. Tik jūs žinote su jūsų duomenimis susijusį kontekstą, jų jautrumą ar nebuvimą. Sakau žmonėms, žiūrėk, privatumas nėra religija. Norite perduoti savo informaciją, būk mano svečias. Tol, kol apsisprendi ir apsigalvoji, ar tai jautru, ar ne, ar kas nors. Informacinis apsisprendimas tai puikiai fiksuoja.
Lauras : Ann, labai ačiū, kad šiandien prisijungėte prie mūsų verslo laboratorijoje. Tai buvo fantastiška diskusija.
Ann : Man buvo malonu, Lorele. Labai ačiū, kad pakvietėte mane tai padaryti.
Lauras : Tai buvo Dr. Ann Cavoukian, Global Privacy and Security by Design Center vykdomoji direktorė, su kuria kalbėjausi iš Kembridžo, Masačusetso, MIT ir MIT Technology Review namų su vaizdu į Charleso upę. Taip pat dėkojame mūsų partneriui „Microsoft Security“.
Štai tiek šiai „Verslo laboratorijos“ serijai. Aš esu jūsų šeimininkė, Laurel Ruma. Esu „Insights“, MIT Technology apžvalgos tinkinto leidybos skyriaus, direktorius. Mes buvome įkurti 1899 m. Masačusetso technologijos institute. Mus galite rasti spaudiniuose, žiniatinklyje ir dešimtyse tiesioginių renginių kasmet visame pasaulyje. Norėdami gauti daugiau informacijos apie mus ir pasirodymą, apsilankykite mūsų svetainėje adresu technologyreview.com. Laida pasiekiama visur, kur gaunate podcast'us. Jei jums patiko ši serija, tikimės, kad skirsite šiek tiek laiko mus įvertinti ir peržiūrėti. „Business Lab“ yra „MIT Technology Review“ produkcija. Šią seriją prodiusavo Collective Next. Ačiū, kad klausėte.
Saugumo grėsmės yra visur. Štai kodėl „Microsoft Security“ turi daugiau nei 3500 elektroninių nusikaltimų ekspertų, nuolat stebinčių grėsmes, kad padėtų apsaugoti jūsų verslą. Daugiau informacijos rasite adresu microsoft.com/cybersecurity.
