奚建治
(上海市松江區(qū)圖書館,上海 松江 201600)
大數據、智能化、移動互聯網、云計算、物聯網等新興技術的持續(xù)迭變,推動著大數據時代的逐步來臨和快速發(fā)展。大數據時代體現出典型的網絡化、信息化、數字化等多種特點,便利了人們借助社交媒體進行資訊、信息的傳輸與接收。人們專注于海量用戶信息的廣告精準投放、大數據分析、深度挖掘與精準營銷等活動。與此同時,不少單位、個人頻繁使用、搜集和傳播社交媒體用戶大數據時,有意無意地泄露各類隱私信息,給當事人造成不同程度的人身困擾和財產損失?!睹穹ǖ洹分羞@樣界定隱私的概念:“自然人不愿為他人知曉的私密空間、私密活動和私密信息等”。因此,相關單位和部門應采取有效的策略,使網絡電商平臺、傳媒媒體恪守市場道德規(guī)范、行業(yè)規(guī)范,強化防護用戶隱私信息安全的力度,保障用戶隱私信息的安全性、使用合法性和有度性。
羅波認為,攻擊者通過搜集用戶有意無意泄露的諸多碎片化個人信息,將看似價值不大的碎片化信息關聯起來(也就是信息聚集)并進行非法利用,通常會造成嚴重后果。羅波據此提出了“隱私監(jiān)視器”的相關概念,監(jiān)視器能夠主動收集關于用戶的信息,對信息聚集攻擊進行模擬,并把相關模擬結果交由用戶審校,使用戶實時監(jiān)控自身通過相關社交媒體發(fā)布的信息,促進隱私信息的保護[1]。
E.Zheleva認為,社會網絡中用戶通常會隱藏或公開本身的私人信息,但是用戶無論如何隱藏相關信息,部分具有隱私屬性的個人信息仍可能被朋友的公開信息泄露,即推理攻擊。Zheleva指出,社交媒體要采取一定措施,做好保護個體朋友或者群組關系的舉措,并充分喚起使用者的注意[2]。其研究成果可以有效指導移動社交媒體使用者保護自身的隱私。
學界對移動社交媒體用戶隱私保護的一個重要研究聚焦在如何保護基于位置服務的信息上。其中主要采用以下兩種技術保護用戶的位置信息:一是以匿名技術為基礎的保護,其關鍵是保護使用者敏感信息和身份信息的鏈接;二是以模糊技術為基礎的保護,其關鍵是通過下調敏感信息的精確度進行保護。此外,部分學者在分析隱私攻擊與保護模式的過程中,聚焦于以網絡結構為基礎的信息聚集攻擊、推理攻擊、再識別攻擊和以往的屬性再認證攻擊等。研究人員關于結構再識別攻擊的重要研究成果就是做好匿名處理保護[3]。然而當前網絡規(guī)模日趨擴大,再識別攻擊的困難與日俱增。如何對社會網絡中用戶發(fā)布的信息進行保護,具有更現實的意義。
社交媒體指的是,互聯網上用戶通過視頻、音頻、文字、圖片等方式進行分享、表達、撰寫、溝通、討論、評論等的服務與應用軟件。國內用戶經常運用的主要社交媒體軟件包括QQ、釘釘、微信、今日頭條、抖音、社交網站、微博、論壇、博客、貼吧等。人們通過社交媒體來交換和分享各種信息,并拉近與維持不同社會成員間的關系,進而創(chuàng)造和增加社會資本[4]。按照社交媒體的基本運用規(guī)則、用戶的社交媒體使用習慣及其通過社交媒體發(fā)布信息的相關行為,用戶社交媒體的隱私信息大致涵蓋內容信息、位置信息和關聯信息三類,各類信息的具體內容、載體和關聯性如圖1所示。
圖1 社交媒體用戶隱私信息分類
用戶通過“曬朋友圈”“刷抖音”“看頭條”“逛微博”等行為,發(fā)布、點贊、傳播、閱讀所關心關注的內容。用戶的這些社交媒體行為會有意無意地暴露使用者的諸多隱私信息。尤其是移動社交媒體與生俱來的移動性、即時性、全面性,加大了隨時隨地暴露出使用者更多隱私信息的可能性,如使用者的衣食住行、游購娛、疾病、學歷、聯系方式、運動愛好等。美國國家消費者報告研究中心的相關調查表明,480萬“臉書”用戶告訴其他用戶自己某天要去往何處,對小偷或者其他有不良意圖的受眾而言,這些線索為他們提供了可乘之機,導致較大的負面效應。470萬人點贊的“臉書”平臺中蘊含著豐富的疾病治療或健康狀況方面的信息,不少醫(yī)保推銷員可能會有意搜集和利用此類信息[5]。
位置信息是非常關鍵的隱私信息。這是因為位置信息如果被公開,社交媒體使用者被跟蹤的可能性或潛在威脅會增加。人們深度分析用戶重復性、連續(xù)性的位置信息,可以對某個用戶的健康狀況、家庭住址、工作地點等多種隱私做出更準確的判斷。QQ、微信、抖音、今日頭條等多種社交軟件利用位置定位技術,為人們提供了認識周圍用戶的機會。基于通訊錄好友的米聊、微信、QQ、釘釘等即時通信類應用軟件,添加了附近用戶搜索、好友推薦等功能,為人們提供交友便利的同時也會增加隱私信息泄露的風險。
當前很多社交媒體都和用戶的手機號、銀行卡等綁定在一起,比如用戶的手機號、銀行卡號和他們的QQ賬戶、微信、微博、抖音綁定后,社交媒體服務商同時獲取這些隱私信息。微信用戶把微信朋友圈和微博賬號、QQ空間關聯后,微信朋友圈發(fā)布的信息記錄和內容也會自動同步到QQ空間、微博賬號等。鑒于不同社交媒體的隱私設置不同,用戶忽視這些關聯后可能會無意中泄露一些隱私信息。社交媒體服務商搜集的這些用戶隱私信息一旦被非法提供給其他機構,或因黑客攻擊而導致用戶隱私信息被泄露,可能會給用戶帶來較大傷害。譬如,不少用戶利用社交媒體登錄各種購物網站或客戶端后,后者會有意識地搜集用戶的網絡信息行為和使用痕跡,進而向用戶推薦各類商品或者服務,引發(fā)用戶對自身隱私信息的擔憂。
用戶使用社交媒體的過程中,會通過關聯設置產生大量的內容、位置等分享信息、大數據技術會放大和擴散這些信息的固有價值。稍有不慎,社交媒體用戶的這些隱私信息就可能遭受較大泄露風險。多類社交媒體關聯后加快了信息傳播和內容擴散,提升了信息傳播效率,有利于增進人們的交流和溝通。然而與此同時,國內已經爆發(fā)多起隱私信息被非法泄露、使用和搜集的事件,其中不少都是用戶社交媒體關聯信息被泄露而導致,嚴重影響了當事人的正常工作、生活和學習。
2018年發(fā)布的《App個人信息泄露情況調查報告》數據證實,2018年前6個月,國內54%的網民“觸網”過程中遭遇網絡安全問題,其中28.5%遭遇過個人信息泄露的問題。被調查者中85.2%面臨信息泄露的危險。這在較大程度上表明用戶非常擔憂網絡環(huán)境中的個人隱私安全。
不少用戶通過社交媒體分享相關信息前,未能充分考慮到這些內容可能帶來的隱私風險。如一些微信用戶通過登錄其他站點投票、拼多多“砍價”、社交媒體的“評論”“點贊”“轉發(fā)”等操作,以獲得更多的社會性物質報酬或者精神報酬,但同時用戶有意無意地表露或者分享的各種隱私信息,可能會給自己或他人造成意想不到的傷害。
如圖2所示,微信具有“通訊錄匹配”、投票點贊砍價分享、LBS定位(基于位置服務)等多重功能,易于使用戶更信任移動社交媒體和網絡,強化基于熟人關系的強連接關系。然而與此同時,這些強連接關系通常會使用戶忽略對相關隱私信息的管理和保護。用戶開啟微信的定位功能后,被無數意圖不明的陌生人搜索、定位的概率急劇上升。他們的基本資料、位置信息、內容信息可能會被泄露給別有用心的陌生人。移動社交網絡中存在著無數的此類“弱連接”,卻可能對用戶的隱私信息安全造成重大影響。因此,用戶應該對此高度警惕,并及時合理設置自身在社交媒體中的隱私信息和資料。
圖2 微信客戶端用戶隱私信息安全風險
如今很多社交媒體的用戶主動把自己的現實生活呈現在社交媒體上,社交媒體企業(yè)通過數據形式保存他們的這些行為。九成受訪者憂慮平臺會泄露自身隱私并用以牟利。
首先,社交媒體在沒有得到客戶明確許可的前提下非法收集用戶的隱私數據,構成了對個人隱私權的侵害。不少社交媒體為盡可能追逐利益,忽視國家法律法規(guī),與客戶簽訂苛刻的社交媒體使用協(xié)議,通過對用戶隱私信息的搜索和分析向他們精準投放廣告?!氨M管大數據能夠進入市場進行買賣,然而用戶的隱私數據卻不在此行列,對隱私數據的擅自使用是對用戶隱私權的侵犯?!盵6]
其次,社交媒體對用戶隱私權的侵害,來自對用戶隱私信息的深度挖掘、推測和不正當利用。不少社交媒體平臺通過開展“人肉搜索”,便于挖掘用戶留在互聯網上的更多信息,但這使不少用戶的隱私信息暴露無遺,嚴重影響他們的工作和生活。當前,社交媒體的各類大數據挖掘活動,會導致用戶的隱私信息遭受更嚴重的侵權。抖音、快手、微信、QQ、今日頭條等社交媒體主要采取下列盈利模式:向用戶提供免費服務以吸引他們持續(xù)使用,借助廣告得以變現。大部分社交媒體利用大數據技術分析用戶的多種信息,精準地對用戶開展商業(yè)畫像、投放針對性廣告等。它的數據挖掘費用持續(xù)減少。與此同時,用戶告知的成本逐漸增加。為此,不少社交媒體對用戶更多數據實施二次挖掘或多次挖掘,推測和刻畫他們的隱私信息,并且借助這些隱私信息實施利己行為。
極少數不法分子對社交媒體用戶的隱私信息進行惡意竊取。首先,企業(yè)內部人員缺乏深厚的職業(yè)素養(yǎng)和強烈的法律意識,易于受到經濟利益等多方面的誘惑,存在著監(jiān)守自盜的問題。他們利用自身獲取用戶隱私信息便捷的優(yōu)勢,倒賣用戶的各種隱私信息,對公民的隱私權構成無法估量的巨大侵害。其次,網絡黑客利用互聯網技術的能力超過了大多數普通網民,他們借助社交媒體的各種安全漏洞,通過弱口令、遠程代碼執(zhí)行和權限繞過等措施,入侵各類網站并盜取用戶數據庫中的大量隱私信息。網絡黑客對公民隱私信息的竊取早已不再是罕見的個體行為,而已經成為網絡上較為常見的黑色產業(yè)鏈,導致用戶的各種隱私信息隨時會失控。
《民法典》的出臺,適逢我國數字經濟發(fā)展迅猛的新時代。它積極回應網絡數據利用、個人信息保護、平臺責任認定與電子合同效力等多方面的互聯網信息保護問題。近年來爆發(fā)的隱私信息侵權案件,反過來強化著人們對隱私信息保護的意識。相關方都應該更新社交媒體用戶的隱私保護理念,并采取有效措施保護使用者的隱私信息權利。
移動社交媒體的各位用戶要持續(xù)強化隱私信息保護意識,持續(xù)增強信息素養(yǎng)和媒體素養(yǎng)。用戶在強化信息真?zhèn)巍⑿再|、導向辨識度的同時,要逐步形成謹慎使用社交媒體的習慣,謹慎填寫私人電話、婚姻狀況、經濟收入、家庭地址等私人信息,添加好友應該非常謹慎。
用戶在注冊社交媒體賬號前,要認真閱讀社交媒體的隱私保護政策或者協(xié)議,謹慎點擊來歷不明的各種鏈接。用戶在使用移動社交媒體時要善于利用信息加密、防火墻等技術,通過安裝與定時更新殺毒軟件、及時清理登錄信息、縮短各類信息的公開時效、采取其他防護舉措等,預防惡意鏈接、垃圾郵件或私信、病毒攻擊等來歷不明的侵犯或者攻擊。用戶不能輕信社交媒體的各種信息,以有效降低隱私泄露的風險。
高度的自我展示可能會加大用戶隱私信息被泄露的風險,要合理控制自身的網絡社交頻繁度與活躍度,以避免遭受惡意的“人肉搜索”、黑客攻擊,被別有用心者或陌生社交對象利用自身的真實身份進行惡意傳播、形象詆毀、隱私暴露等。因此,用戶要避免過度參與網絡社交活動,以降低隱私信息被泄漏的風險。
社交媒體對用戶隱私保護政策的完善,有利于雙方達成互惠的共識與規(guī)則。社交媒體應該從下列領域健全這方面的內容。
一方面,隱私政策,社交媒體要制定科學合法的隱私保護政策,以最大限度地尊重和保護社交媒體使用者的知情權。社交媒體隱私保護政策要涵蓋從注冊到注銷的整個過程,詳細說明自身對用戶隱私信息的利用方法、目的和手段;還要隨著技術的進步和國家法律法規(guī)的完善、市場的發(fā)展、平臺的更新等,持續(xù)健全用戶隱私保護政策。社交媒體應該為用戶提供每個操作步驟的隱私保護選項,以應對政策環(huán)境、消費者需求、科技進步的變化,保障用戶的隱私權。社交媒體的各種新技術要及時更新相應的用戶隱私政策,陳述該技術如何影響用戶的隱私保護,以降低和消除他們的顧慮。
另一方面,社交媒體平臺在為用戶提供服務的過程中居于主導地位,要采取通俗易懂的隱私政策文本,滿足不同層次理解能力的用戶認知理解自身的隱私保護需求。與此同時,平臺又要基于合作平等的原則,吸收廣大用戶的建議、意見和呼吁。它可以借鑒和吸收臉書“互動工具”等交互網頁的特點,有趣而生動地向用戶闡述用戶隱私信息保護問題;盡可能地為其添加超鏈接,少用專業(yè)術語。既要滿足法律法規(guī)的要求,又要向用戶闡述其隱私信息的種類和用途,并向其告知其相應的安全風險。雙方達成公平可行的規(guī)約條款,有利于平衡雙方的隱私沖突,保障各類信息的合法交換,進而促進社交媒體平臺的可持續(xù)發(fā)展。
網絡從來都不是法外之地。國家要及時制定、完善社交媒體領域的個人信息保護制度和政策;合理借鑒和吸收先進的保護隱私信息措施。歐盟實施了標準非常嚴格的《通用數據保護條例》,大力加強對隱私信息的保護。它也漸進性地推動著美國完善自己的隱私保護標準,美國與歐盟多次磋商、持續(xù)修訂相關法律法規(guī)后,雙方達成了《國際安全港隱私保護原則》,并簽署了《可交易協(xié)議》。這些措施和協(xié)議的達成,與全球互聯網快速發(fā)展保持同步,促進了人類對個體隱私保護的接受,提升了人們的認知進步。我國可以立足本國基本國情和法律法規(guī)的制定和實施狀況,合理借鑒它們的科學做法。要以《民法典》和現有的個人隱私信息保護規(guī)章制度為基礎,加快出臺和施行《個人信息保護法》。國家要持續(xù)增強隱私保護法律法規(guī)的可實施性與現實性,使隱私保護領域的法律法規(guī)盡可能早日適應社交媒體持續(xù)演變的步伐[7]。
2021年元旦起正式實施的《民法典》,將自然人的姓名、出生日期、身份證件號碼、居住地址、電話號碼、行蹤信息、電子郵箱、生物識別信息等納入個人信息保護的范圍。它還要求相關機構和個人規(guī)范搜集、使用、處理、公開、加工、傳輸、提供個人信息的行為。國家相關部門要強化對社交媒體隱私政策的監(jiān)督管理,規(guī)避其中的“霸王條款”,堅決制止用戶不同意社交平臺的用戶隱私保護政策則無法使用社交媒體的現象。國家要指導社交媒體制定區(qū)分各類用戶的隱私保護政策,保障用戶使用社交媒體的基本功能。用戶拒絕提供隱私信息的情況,僅對社交媒體必須獲取相關隱私信息方可使用戶享受的功能產生影響。
大數據時代,社交媒體使用的廣泛性和普及性,促進了信息傳播范圍的擴大和擴散速率的提高。社交媒體行業(yè)和大數據產業(yè)如今方興未艾,用戶隱私數據保護與社交媒體“越軌”處理用戶隱私信息以及不法分子對用戶隱私信息的各種非法活動之間的沖突日益凸顯。需要從國家層面完善社交媒體用戶隱私保護的法律法規(guī)和規(guī)章制度,規(guī)范引導社交媒體制定和遵守用戶隱私政策,大力打擊不法分子對用戶隱私信息的販賣和處理。用戶也要強化自身的信息媒介素養(yǎng)和隱私保護意識。與此同時,要在科學有效地保護用戶隱私信息的前提下,提升用戶數據的社會效益和經濟效益。