Кроме того, деидентифицированные данные могут быть легко повторно идентифицированы с использованием сложных программ AI, которые сопоставляют шаблоны местоположения с данными, полученными из других источников. Положительная идентификация достигается с помощью лишь нескольких положительных корреляций 3-4. ⁃ TN Editor
Большая часть данных, собираемых городскими планировщиками, является грязной, сложной и трудно представляемой. Это выглядит совсем не так, как плавные графики и четкие графики городской жизни в городских симуляторах, таких как «SimCity». Новая инициатива Sidewalk Labs, дочерней компании по материнскому строительству материнской компании Google Alphabet, решила изменить это.
Программа, известная как Копияпредлагает агентствам по планированию возможность моделировать модели движения всего города. Как «SimCity», реплика «Удобный» инструмент использует статистическое моделирование, чтобы дать полное представление о том, как, когда и где люди путешествуют в городских районах. Это привлекательная перспектива для планировщиков, принимающих важные решения о транспорте и землепользовании. В последние месяцы транспортные органы в Канзас-Сити, Портленде и Чикаго подписали соглашение, чтобы собрать свои идеи. Единственный улов: они не совсем уверены, откуда поступают данные.
Типичные планировщики городов полагаются на такие процессы, как обследования и счетчики поездок, которые часто отнимают много времени, трудоемки и устарели. Реплика, вместо этого, использует данные мобильного местоположения в реальном времени. Как Ник Боуден из тротуарной лаборатории объяснены«Replica предоставляет полный набор базовых мер для путешествий, которые очень трудно собрать и поддерживать сегодня, включая общее количество людей на шоссе или местной уличной сети, какой режим они используют (автомобиль, транзит, велосипед или пешком). ), и их цель поездки (поездка на работу, поход по магазинам, посещение школы) ».
Чтобы выполнить эти измерения, программа собирает и отменяет идентификацию местоположения пользователей сотовых телефонов, которую она получает от неуказанных сторонних поставщиков. Затем он моделирует эти анонимизированные данные в симуляциях - создавая синтетическую популяцию, которая точно воспроизводит модели реального мира города, но при этом «скрывает привычки путешествий отдельных людей в реальном мире», как сказал Боуден в интервью Intercept.
Программа выходит из-за растущего беспокойства по поводу того, как технические компании используют и делятся нашими личными данными, и ставит новые вопросы о вторжении Google в физический мир.
В прошлом месяце New York Times показал, как конфиденциальные данные о местоположении собираются третьими лицами с наших смартфонов - часто со слабыми или вообще отсутствуют согласие положения. Материнская плата исследование в начале января было продемонстрировано, как сотовые компании продают наши местоположения сталкерам и охотникам за головами, готовым заплатить цену.
Для некоторых планы компании Google по сбору и коммерциализации данных о местоположении в реальном времени с миллионов мобильных телефонов усугубляют эти опасения. «Проблемы конфиденциальности весьма серьезны, - написал Бен Грин, эксперт по городским технологиям и автор книги« Достаточно умный город », в электронном письме изданию The Intercept. «Данные о местоположении мобильного телефона чрезвычайно важны». Эти опасения по поводу конфиденциальности были далеко не теоретическими. Ассошиэйтед Пресс исследование показал, что приложения и веб-сайт Google отслеживают людей даже после того, как они отключили историю местоположений на своих телефонах. Кварц обнаружил, что Google был отслеживание пользователей Android путем сбора адресов соседних вышек сотовой связи, даже если все службы определения местоположения были отключены. Компания также была пойманный используя свой Street View для сбора данных о местоположении Wi-Fi с телефонов и компьютеров.
Вот почему Sidewalk Labs ввели существенную защиту для защиты конфиденциальности еще до того, как начали создавать синтетическое население. Любые данные о местоположении, которые получает Sidewalk Labs, уже де-идентифицированы (с использованием таких методов, как агрегация, методы дифференциальной конфиденциальности или прямое удаление уникальных поведений). Боуден объяснил, что данные, полученные Replica, не включают уникальные идентификаторы устройства, которые могут быть использованы для раскрытия чьей-то уникальной личности.
Однако некоторые градостроители и технологи, подчеркивая элегантность и новизну концепции программы, по-прежнему скептически относятся к этим мерам защиты конфиденциальности, спрашивая, как Sidewalk Labs определяет личную информацию. Тамир Исраэль, штатный юрист Канадской клиники интернет-политики и общественных интересов, предупреждает, что повторная идентификация - быстро меняющаяся цель. Если у Sidewalk Labs есть доступ к уникальным путям передвижения людей до создания своих синтетических моделей, разве нельзя было бы выяснить, кто они такие, исходя из того, где они спят или работают? «Мы видим, что многие компании ошибаются, собирая их и выполняя грубую деидентификацию, даже несмотря на то, что больше, чем любой другой тип данных, данные о местоположении оказались легко идентифицируемыми повторно», - добавил он. «Совершенно очевидно, из какого дома люди уходят и возвращаются каждый вечер и в какой офис останавливаются каждый день с 9 до 5 часов». учиться раскрыли, в какой степени люди могут быть повторно идентифицированы по, казалось бы, анонимным данным, используя только четыре точки данных с временными отметками того места, где они были ранее.
Есть также давние вопросы о том, как Sidewalk Labs устанавливает ограничения в отношении типа и качества полученного согласия. Как показало цунами нарушений конфиденциальности в прошлом году, многие пользователи не понимают, насколько тщательно они отслеживаются и как часто их данные перепродаются рекламодателям или третьим лицам или программам, таким как Replica. «Нам нужно лучше выполнять работу по обеспечению того, чтобы тип прямого согласия, соизмеримый с чувствительностью данных, действительно применялся при сборе данных», - отметил Израиль. Согласие исторически определялось широкими и расплывчатыми условиями предоставления услуг, используя знания компаний о сложных технических деталях за счет пользователей, слишком ограниченных для времени, чтобы прочитать - не говоря уже о понимании - их политики конфиденциальности, наполненные жаргоном. Например, в результате расследования, проведенного Times, выяснилось, что «объяснения, которые люди видят при запросе разрешения, часто являются неполными или вводящими в заблуждение». Даже несмотря на то, что они могут сохранять широкое право продавать или передавать данные о местоположении в непрозрачной политике конфиденциальности, многие приложения не явно сказать своим пользователям, что они делают это.
Используйте ОС Lineage вместо Android. Все плюсы нет, ответственности нет.