COVID-19追蹤:去中心化技術如何平衡公共安全與個人隱私

鏈得得app 發佈 2020-04-28T01:56:03+00:00

摘要:COVID-19追蹤:去中心化技術如何平衡公共安全與個人隱私 全球區塊鏈合規聯盟首席合規顧問泰和泰律師事務所律師 羅滔各國為對抗COVID-19的大流行,正在利用一切可以利用的工具追蹤信息,包括大型監控網絡、個人手機追蹤、AI和面部識別等,確保疫情的有效監控。

摘要: COVID-19追蹤:去中心化技術如何平衡公共安全與個人隱私

全球區塊鏈合規聯盟首席合規顧問

泰和泰(北京)律師事務所律師

羅滔

各國為對抗COVID-19的大流行,正在利用一切可以利用的工具追蹤信息,包括大型監控網絡、個人手機追蹤、AI和面部識別等,確保疫情的有效監控。但是,想要確保追蹤的有效性,就必須要走「病毒式」的擴張路線。然而各國對於政府介入個人隱私的接受度不同,如何平衡公共安全與隱私之間的關係,是各國正在探索的方向。

追蹤軟體普及遇阻

可以看到,我國目前廣泛使用的健康碼正是藉助了定位原理對確診患者的密切接觸者進行追蹤溯源,通過這一過程,可以明確確診者的接觸範圍,進而採取有效的隔離措施。當前,各國也正在效仿這一舉措,試圖通過手機定位追蹤、面部識別、數字健康通行證和藍牙近距離追蹤等方式執行這一過程。

隨著人們對隱私問題的關注度越來越高,要想讓追蹤軟體在公眾自願的情況下實現規模化適用是一個不小的難題。為解決這一問題,世界各國政府都在權衡不同的隱私提升設計。有人說,一開始可以自願採用APP,但是這種方法顯然不能達到預期。

其一,人們並不希望擁有被監視的生活。

任何人都不希望生活在一個必須在手機上安裝APP才能出門的世界裡。即便是目前確診人數已突破95萬的美國,這種追蹤措施仍遭到相當大的反對。

"個人監控工具與美國的核心價值相悖。冠狀病毒儘管不可否認,是一個公共衛生緊急情況,但也不應成為實施破壞這些價值觀的工具的藉口。」

其二,政府激勵措施不足,降低人們使用自願APP的意願。

激勵措施對於推動自願APP的普及的確能發揮一定作用。根據健康信息交換所(HIEs)關於隱私監管和技術激勵的研究,在美國,只有那些採取了激勵措施與同意相結合的州,才出現了運營的凈增長。愛沙尼亞政府也成功地通過賦予公民免費乘坐公交車的權利而向98%的人口推出了數字身份計劃。

但是這一措施並非完全有效,在公民隱私意識較高的國家,激勵措施的作用非常有限,在新加坡政府的強烈呼籲下,TraceTogether也只被10%-20%的人採用。

其三,人們更擔心追蹤技術在危機過後的影響。

人們的恐懼可能會成為政府營銷監控的手段。在危機時期,個人隱私與公共安全的平衡狀態將被打破,天平向公共安全進行傾斜,公民自由易受到威脅。當危機過後,在冠狀病毒期間部署的新監控技術是否會成為」新常態「引發了人們的擔憂。這種「新常態」可能會使民眾長期處於大規模監控之下,同時缺乏足夠的透明度、問責制及公平性。

技術選擇:中心化?去中心化?

在這種抵制心裡的背後,我們應當看到的是中心化和去中心化技術之間的鴻溝。

在中心化存儲技術下,用戶選擇使用軟體完全建立在對國家和政府的信任之上,相信他們不會濫用存儲在伺服器上的信息。但對於堅定的隱私保護主義者來說,中心化存儲技術仍存在較大的惡意濫用風險,即便是《通用數據保護條例》(GDPR)這樣的法律規制手段對於一個敏感的國家系統來說也依然不夠。他們更傾向於通過技術設計來實現隱私的保護,而去中心化的數據存儲技術使得國家和政府即使想濫用這種信任,也不能濫用。

那麼去中心化的技術手段,如區塊鏈技術,能夠找到有效的平衡點嗎?

近日,歐洲隱私保護近鄰追蹤聯盟(PEPP-PT)受到了研究人員的批評。儘管其為了保護公眾隱私而努力符合《通用數據保護條例》(GDPR)的規定,但由於其並未擺脫信息不透明的中心化數據存儲模式而遭受譴責。

蘇黎世聯邦理工學院(ETH Zurich)、瑞士洛桑聯邦理工學院(EPFL)和魯汶大學(KU Leuven)等著名的研究型大學紛紛退出該聯盟,並組成了去中心化的隱私保護近鄰追蹤協議(DP3T)。

瑞士聯邦理工學院助理教授Carmela Troncoso表示,"我們之所以離開,是因為我們不能成為一個決策方式、設計和代碼不透明的組織的一部分。"

然而,這種批評意見並不能引起中心化技術提倡者的共鳴,他們認為,在中心化模式下,隱私可以得到保護,數據可以得到更好的分析,並能創建更好的流行病學模型。

法國國家數字科學研究所(INRIA)作為PEPP-PT的創始成員之一,是中心化技術的堅定支持者。研究所認為中心化與去中心化的爭論是"誤導性的",完全去中心化 的方法對於近距離追蹤是不現實的。

瑞士洛桑聯邦理工學院計算機與通信科學學院院長James Larus協助撰寫了一份聲明,匯集了來自25個國家的300多名學者的觀點,他們建議將去中心化技術運用於追蹤應用中。

Larus表示,"人們必須相信他們不會失去自己的隱私,並自願使用這些APP。事實上,我們之所以關注去中心化技術,並不是因為我們認為有這種技術對於保護隱私更具優勢,而是因為我們需要說服大眾的理由。"

正在建設中的瑞士COVID-19跟蹤應用程式將使用去中心化技術以及藍牙技術來跟蹤受感染的接觸者。可以預想,去中心化技術的應用將與公眾生活緊密結合,消除有關應用在濫用隱私方面的焦慮與恐懼。

全球區塊鏈合規聯盟

「設立區塊鏈行業標準,加強行業自律,共同維護良好的市場秩序和行業環境,為行業健康發展提供理論指導,推動行業健康可持續發展」。

作者:區塊鏈合規聯盟;來自鏈得得內容開放平台「得得號」,本文僅代表作者觀點,不代表鏈得得官方立場凡「得得號」文章,原創性和內容的真實性由投稿人保證,如果稿件因抄襲、作假等行為導致的法律後果,由投稿人本人負責得得號平台發布文章,如有侵權、違規及其他不當言論內容,請廣大讀者監督,一經證實,平台會立即下線。如遇文章內容問題,請發送至郵箱:linggeqi@chaindd.com

關鍵字: