每日最新頭條.有趣資訊

大公司數據外包如何保證用戶隱私不被洩露

(本文作者李倫、徐豔潔, 為瑪娜基金會數據倫理課題組研究員)

在大數據時代,智能化滲透在生活的每個角落。人們的衣食住行越來越依賴諸如新浪、騰訊、阿里、滴滴等互聯網軟體,它們在給用戶生活提供便利的同時,也收集著用戶使用過程中產生的大量數據。在這個把數據資源比作金礦的時代,數據的所有權之爭變得日益激烈。然而,為了節省公司的運營成本,大部分互聯網公司選擇把部分數據分析業務外包給勞動力相對低廉的地區。據悉,螞蟻金服的小微小額貸款語音及認證審核業務、新浪微博內容審核項目、騰訊視頻審核及社交平台內容審核項目、滴滴出行地圖標注及出行信息審核項目等,都以外包形式來進行數據的審核處理。國際互聯網巨頭Facebook公司也將部分數據標注工作外包給了印度WiPro公司。

上述案例都牽扯到數據外包問題。數據外包是指企業將價值鏈中原本由自身提供的具有基礎性的、共性的、非核心的IT業務和基於IT的業務流程剝離出來後,外包給企業外部專業服務提供商來完成,通過重組價值鏈、優化資源配置,降低成本增強核心競爭力。對個人數據的規律和偏好進行分析挖掘是市場行銷、產品開發以及服務提供的基礎,是數據外包的重要內容,但數據外包必然涉及到隱私和信息安全問題。

亞馬遜MTurk曾是印度熱度很高的數據標注和注解眾包平台,很多印度人在上面尋找這一類工作。但隨著企業客戶開始更加重視數據安全性,MTurk 在數據標注員中的熱捧度開始下滑。據在MTurk上注冊的一家印度數據外包企業創業者透露:“類似MTurk的眾包平台有很多,但由於企業客戶愈發關注數據安全,尤其是他們對大量數據集擁有專有產權,他們也就越來越不放心把這一類工作交給平台上的工人。”儘管Facebook表示,外包出去的數據標注工作得到了公司法律和隱私團隊的批準,近期也推出了一項審計系統,以確保隱私規則得到遵守,但這些措施是否就能保證用戶隱私不受到額外的洩露風險呢?

同時,Facebook公司同印度WiPro公司之間的數據外包也涉及到跨境數據流動和跨境數據外包問題。個人數據向境外流動的主要目的是對個人信息進行開發利用,將收集的有價值的信息傳輸給境外的數據處理公司進行數據分析和處理,實現數據利益最大化。但是,跨境數據流動就意味著個人承擔了更大的風險,一旦缺乏同時適用於輸出和被輸出雙方的相關法律和倫理規範,對信息的準確性和個人信息保護可謂是更嚴峻的挑戰。在上述案例中,WiPro公司和Facebook公司所在地的立法和倫理規製並不在同等水準之上,這就意味著萬一出現信息洩露等事故,就可能會出現難以歸責、法律解釋不統一等一系列問題。

顯然,數據外包工作有其缺陷,但不代表數據外包需要完全禁止。數據外包工作還是可行的,並且有一定的優勢:將人工標注外包給不同地區的不同公司,對消除算法偏見有積極作用。眼下重要的是要有法律和倫理規則來規製和引導數據外包工作,解決好數據外包過程中可能出現的侵犯用戶權益、隱私洩露、數據安全以及偏見等問題。對此,有以下幾點提議:

一、保障用戶的知情同意權。用戶作為數據生產者,是數據的主人,應當享有對數據的支配權。相關企業對用戶數據進行收集、處理和使用之前,應征求用戶的同意。尤其是數據外包需要用戶承擔額外的風險,用戶有權得知除了直接向之提供的企業,還有哪些其他企業參與了數據的處理和使用。

二、數據處理人員需保持中立的倫理立場,以保證數據的準確性。計算機算法在對數據分析處理的過程中,往往會固化現有偏見,因此,人工數據標注必須要打破這種偏見,這對數據處理人員的倫理立場提出嚴格的要求。同時,數據輸出方和數據接收方之間要在數據收集和處理上做到一致性,由於兩者可能處於不同的倫理文化背景中,因此需要數據接收方就數據輸出方的倫理文化背景做出適應性調整,不能因為收集數據和處理數據是由兩個不同公司來進行,而在數據處理過程中產生誤解和偏見。

三、數據輸出方必須確認外包公司是否具有接收這項工作的資質。企業資質是在從事行業特定行為時所應該具備的資格以及滿足與該資格相適應的質量等級標準要求。外包公司的經營資質和能力資質是保證外包工作順利完成的前提條件,同時外包公司所在地應夠提供與輸出方相當的數據保護水準,有相關立法來保障數據外包工作的有序進行。

四、建立完備的責任分配和監督審核機制。作為和用戶直接聯繫的一方,數據輸出方必須明確自己的責任。對於可能出現的用戶權利受損,數據輸出方必須要有相應的及時止損、善後和賠償措施。此外,除了合作雙方製訂相關規則對雙方合作行為進行約束之外,有必要建立一套第三方的監督和審核機制。第三方監督機制的運行,可以彌補數據外包制度和法律存在的缺陷和不足,可以有效避免監管不完善、不到位的情況。

(注:本文僅代表作者個人觀點。責編郵箱:

[email protected]

)

獲得更多的PTT最新消息
按讚加入粉絲團