Блэйз Ур в Стэнфорде: как право на доступ к данным превращается в инструмент борьбы за приватность

Stanford Online 5,3 тыс. 1 ч 6 мин 19.06.2024
Главное

В рамках научного семинара, организованного Стэнфордским университетом, профессор Чикагского университета Блэйз Ур представил глубокий анализ состояния приватности в эпоху больших данных и ИИ. В своем выступлении он продемонстрировал, как современные технологии превращают нашу частную жизнь в прозрачную витрину, и предложил способы вернуть пользователям контроль через визуализацию данных, юридические механизмы и даже провокационное искусство.

🏙️ Прозрачный город: когда архитектура становится слежкой 1:06

Блэйз Ур начинает разговор о приватности с необычного примера — фотокниги Майкла Вольфа «Прозрачный город» (The Transparent City) . Это сборник архитектурных фотографий Чикаго, который при детальном рассмотрении превращается в инструмент вуайеризма.

Ключевые моменты этой аналогии:

По мнению Ура, этот пример идеально иллюстрирует сложность определения нарушения приватности. Студенты профессора часто спорят: является ли это нарушением, если человек находится на высоком этаже, куда не может заглянуть прохожий? Ур подчеркивает, что в таком случае приватность становится «правом только для богатых», так как верхние этажи стоят дороже .

📜 Эволюция права: от «права быть оставленным в покое» до GDPR 5:49

История приватности в США, как напоминает Ур, восходит к 1890 году, когда Самуэль Уоррен и Луи Брандейс сформулировали концепцию «права быть оставленным в покое» . Их вдохновило появление мгновенной фотографии — «светских хроник» того времени.

В современной юридической практике выделяются несколько подходов:

  1. Приватность как контроль: Алан Вестин считал, что пользователь должен сам определять, какую информацию раскрывать .
  2. Контекстуальная целостность: Хелен Ниссенбаум утверждает, что важна не сама передача данных, а уместность их потока в конкретной социальной ситуации .
  3. Принципы честной работы с информацией (FIPPs): Разработанные FTC принципы включают уведомление, выбор, доступ к данным и обеспечение их безопасности .

Блэйз Ур считает модель «уведомления и выбора» (notice and choice) полностью провальной. В качестве доказательства он демонстрирует политику конфиденциальности Стэнфордского университета . Огромный объем юридического текста делает невозможным его реальное прочтение обычным пользователем. Профессор иронизирует, что даже он, будучи экспертом, не читает такие документы до конца .

Сравнивая законодательства, Ур отмечает превосходство европейского регламента GDPR над американским подходом . В США приватность защищается «секторальными» законами:

🧪 Эксперимент с «жуткими» объявлениями 19:36

Чтобы понять, как люди реагируют на использование их данных, SUPERgroup провела дескриптивное исследование гиперперсонализированной рекламы . Участников разделили на две группы: одним показывали обычную рекламу еды, другим — таргетированную с использованием их реальных имен, имен партнеров и любимых блюд (например: «Тейлор, своди Райана на свидание в ресторан тайской еды в Мемфисе») .

Результаты исследования оказались парадоксальными:

По мнению Блэйза Ура, это свидетельствует о том, что одного «ощущения жуткости» недостаточно для изменения цифровых привычек. Люди часто не понимают, откуда именно произошла утечка их данных .

🐦 Тайны Twitter: что скрывают архивы данных 28:42

Используя право на доступ к данным (Subject Access Rights), команда Ура исследовала, как на самом деле работает таргетинг в Twitter (ныне X). Они попросили сотни добровольцев скачать свои архивы и обнаружили в файле ad_impressions скрытый ключ matched_targeting_criteria .

Выяснилось, что Twitter позволяет рекламодателям использовать крайне спорные критерии, несмотря на официальные запреты:

Профессор подчеркивает, что стандартные объяснения платформы «почему я вижу эту рекламу» скрывают 90% реальных причин таргетинга . Его группа создала прототипы более детальных объяснений, которые пользователи сочли гораздо более полезными .

🛠️ Проблема «JSON-ада»: почему доступ к данным не работает 35:06

Хотя законы (GDPR, CCPA) обязывают компании выдавать пользователю его данные, на практике это превращается в «цифровую свалку».

В ответ на это команда SUPERgroup разрабатывает экосистему Data Access Illuminator . Цель проекта — дать людям инструменты для «персонального анализа данных» без необходимости быть программистом. Система должна превращать сухие цифры в нарратив: что компания знает о моих привычках, когда я грущу, и какие воспоминания она хранит .

🎨 Искусство как провокация приватности 42:04

Блэйз Ур убежден, что сухих графиков недостаточно, чтобы заставить людей заботиться о приватности. Совместно со Школой Института искусств Чикаго (SAIC) он ведет курс, где художники и программисты создают арт-объекты .

Примеры студенческих работ:

Эти провокации, по мнению гостя, заставляют людей на эмоциональном уровне прочувствовать хрупкость своих границ.

🤖 Приватность в эпоху LLM и паролей 52:36

В завершение семинара Ур коснулся темы больших языковых моделей (LLM). Он отметил, что взаимодействие с ChatGPT дает очевидную пользу, но риски остаются скрытыми.

Также Блэйз Ур дал практический совет по безопасности: главная угроза сегодня — не слабые пароли, а их повторное использование . Исследование в Чикагском университете показало, что тысячи аккаунтов были уязвимы из-за того, что пользователи использовали те же пароли, что и на взломанных сайтах вроде LinkedIn или Chegg . Ур призвал переходить на беспарольную аутентификацию (passkeys) и использовать менеджеры паролей .

По словам Ура, на вопрос «может ли существовать приватность в мире данных?» можно ответить утвердительно, но только если дизайнеры систем перестанут собирать данные «просто потому что могут» и начнут помогать пользователям управлять своей цифровой идентичностью .

💬 Цитаты

«Данные — это новая нефть. Иногда вы копаете землю, и эта жидкость начинает бить фонтаном, вы касаетесь её, и ваши руки становятся очень грязными. И это очень трудно отмыть.»

«Если вы считаете, что вам нечего скрывать — назовите мне пароль от ноутбука, дайте мне войти в ваши банковские счета и, пожалуйста, раздевайтесь прямо сейчас.»

👥 Спикер
📚 Упомянутые книги
🔗 Упомянутые сайты и проекты
📖 Термины
FIPPs
Принципы честной работы с информацией, лежащие в основе многих законов о приватности.
JSON
Текстовый формат обмена данными, в котором компании обычно выдают архивы личной информации.
Contextual Integrity
Теория, согласно которой приватность нарушается, когда информация перетекает из одного социального контекста в другой ненадлежащим образом.
Tailored Lists
Списки конкретных пользователей, загружаемые рекламодателями в соцсети для точного таргетинга.
📊 Цифры
🗓 Хронология
  1. 1890 Публикация статьи Уоррена и Брандейса о праве на приватность.
  2. 2016 Принятие регламента GDPR в Евросоюзе.
  3. 2018 Вступление GDPR в силу и принятие закона CCPA в Калифорнии.
⚖️ Другая сторона
Технологии и IT приватность GDPR CCPA алгоритмы таргетинга Stanford University