早前篇章提到關於數字化轉型以及相關重點技術的一個綜觀,本篇在數據安全方面作補充。
在數字化轉型的過程中,很直接的結果是企業在業務過程中收集更多的資料,使用資料用作分析,發掘價值,優化流程等等。一方面,人工智能及機器學習的應用,讓我們在使用科技產品時享有更多的便利(例如現在的search engine 只要給一兩個字就知道想要查什麼,又例如翻譯整個網站的內容結果更接近原文意思),但當愈來愈多以前處於碎片狀態的數據變得可用,更多人會開始關心數據的安全,以致個人資料的保護,被盜取或濫用的風險等。
目前在全球很多國家,尤其是歐盟地區,都有對個人私隱保障進行立法,規管企業收集和使用客戶資料,香港在這方面也有個人資料私隱條例,或我們經常說的PDPO。企業在使用個人資料時,均必須符合相關法規,尤其是大型企業,一旦觸犯都會面臨巨額罰款。
不過,早幾個月發生了一次較為大型的事件,則引起很多人的關注。事緣Facebook有日在WhatsApp加入條款,要求用戶同意WhatsApp與Facebook 共享個人資料,並且需要在特定日期前,必須接受新條款才可繼續使用WhatsApp。在這次事件上,Facebook 雖然完全依從法規所需向用戶披露使用了其個人資料,但卻是擺明車馬的去更改條款並且強制用戶接受,不接受則不能再繼續使用它的服務。
這次事件引發全球多地用戶的廣泛關注,一方面WhatsApp 是大家用了超過十年的即時通訊軟件,難以於短時間內遷移,另一方面以Facebook一向的「往蹟」,實很難令人信服條款對用戶有利。事件也引發了很多對個人資料保障的討論,亦引起不少人選擇遷移至其它平台,Facebook 目前也暫緩了今次的改動,但是未有撤回計劃。
筆者個人對Facebook 沒有什麼好感,Facebook 雖然在平台上有提供管理隱私的功能供用戶選擇,但設定比起其它平台來說是異常複雜,而且Facebook 本身的經營模式就是需要透過用戶分享自己生活的部份提供內容進行互動,用戶私隱與其生意模式存在根本性的矛盾,在資本主義下要求Facebook進行不符合其利益的設計,也實在很難向股東交代。
從另一角度看,筆者反而較為相信Apple平台的私隱保護措施,例如在iOS 的設計上,就專項設有私隱設定,私隱設定位置也十分清晰可見,就在「設定」》「私隱」下面,允許用戶自行選擇向各個App開放多少權限,包括全球定位服務、存取通訊錄、存取照片、相機、Mic或與藍芽裝置通訊等。另外,放上iOS App Store 的App,都必須經過App Store 的審核及Code Review,假設下載App 都是經過App Store的話,就再多了一重保障,不用過份擔心App 暗地加入了會獲取用戶私穩的條款並且加入相應功能。
最新版的iOS,更容許用戶設定開放多少照片,避免了App有機會在背後獲取裝置上的所有照片。不過像通訊錄的存取,則必須要開放給WhatsApp 這類型通訊軟件,否則所有朋友都變成只顯示電話號碼難以使用,就真的難以進行限制。當然,Apple自己本身也收集了很多用戶數據,是否需要為此擔心,也就真的看是否相信Apple 了。
最後,在很多場合例如企業的會員制度,都會有收集個人資料,但現在很多也不會要求提供身份證號碼或生日日期了,最多只會要求提供Age Range 或生日月份。如果還有提出要求這些敏感資料的話,用戶也應該向其查詢收集這些資料的目的,甚至要求企業提供使用個人資料的政策。