Logo Zephyrnet

Các doanh nghiệp cải thiện bảo mật dữ liệu của họ, nhưng quyền riêng tư – Không quá nhiều

Ngày:

Trong khi Đạo luật về quyền riêng tư của người tiêu dùng California sẽ buộc các công ty cung cấp một lượng nhỏ quyền riêng tư có ý nghĩa, Ngày Quyền riêng tư Thế giới vẫn chủ yếu tôn vinh bảo mật dữ liệu.

Số cách các doanh nghiệp theo dõi mọi người đã tăng vọt — và việc triển khai ngày càng nhiều tính năng nhận dạng hình ảnh, học máy và phân tích dữ liệu chỉ càng đẩy nhanh quá trình này. Kết quả là sự tập trung lại không chỉ vào tính bảo mật của dữ liệu mà công ty lưu giữ đối với con người mà còn vào việc liệu quyền riêng tư và công nghệ có thể cùng tồn tại hay không.

Ví dụ, tuần trước, Clearview AI đã trở thành mục tiêu trong một vụ kiện tập thể về công nghệ của mình, công ty cho biết, sử dụng hơn 3 tỷ hình ảnh được lấy từ các trang web và phương tiện truyền thông xã hội để đào tạo một thuật toán học máy có khả năng xác định người trong ảnh với độ chính xác 75%. Điều này có thể được sử dụng để xác định nạn nhân và nghi phạm trong các cuộc điều tra tội phạm.

Clearview đã gia nhập Google với tư cách là nguồn lực thực thi pháp luật yêu thích. Google thường xuyên được các cơ quan liên bang và quốc tế yêu cầu cung cấp thông tin về những chiếc điện thoại có thể ở gần một địa điểm cụ thể tại thời điểm xảy ra tội phạm.

Với việc đánh dấu Ngày Quyền riêng tư Thế giới vào ngày 28 tháng XNUMX hàng năm, một khoảng cách đã trở nên rõ ràng. Trong khi các quy định, chẳng hạn như Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu (GDPR) và Tiêu chuẩn bảo mật dữ liệu của ngành thẻ thanh toán (PCI-DSS), đã buộc các công ty phải thực hiện bảo mật dữ liệu một cách nghiêm túc hơn thì khái niệm chính sách chung hơn về quyền riêng tư phần lớn vẫn còn tồn tại. tình trạng lấp lửng. Ray Walsh, người ủng hộ quyền riêng tư dữ liệu tại ProPrivacy.com, cho biết Đạo luật về quyền riêng tư của người tiêu dùng California (CCPA) giải quyết một số lỗ hổng về quyền riêng tư, nhưng hầu hết các doanh nghiệp đều tập trung hơn vào việc giữ cho dữ liệu của họ không bị rò rỉ thay vì cấu trúc các dịch vụ của họ để thúc đẩy quyền riêng tư.

“Trong khi các công ty dành nhiều thời gian để nói về quyền riêng tư của người tiêu dùng - và sử dụng 'rửa sạch quyền riêng tư' như một cách để đạt được tín dụng PR với công chúng - thì thực tế là các công ty chủ yếu quan tâm đến bảo mật dữ liệu và khả năng xảy ra vi phạm dữ liệu. họ sẽ bị phạt nặng,” ông nói.

Bạn chọn đi
Công dân trực tuyến phần lớn chỉ có một lựa chọn đơn giản: Hưởng lợi từ các công nghệ hiện đại và mất đi quyền riêng tư của họ hoặc từ chối nhiều công nghệ đã định hình trong thập kỷ qua.

Đăng một bức ảnh lên phương tiện truyền thông xã hội? Bạn đã trở thành một phần của cỗ máy tra cứu ngược của Clearview AI sử dụng nhận dạng khuôn mặt để tìm ra tội phạm và nạn nhân. Gần một tội mang theo điện thoại di động của bạn? Cơ quan thực thi pháp luật có thể yêu cầu gửi hồ sơ từ Sensorvault của Google cho mọi điện thoại gần hiện trường vụ án vào một thời điểm nhất định. Sử dụng phần mềm diệt virus miễn phí? Công ty đằng sau nó có thể bán dữ liệu duyệt web của bạn cho các nhà tiếp thị.

Kể từ khi bắt đầu Cuộc chiến chống khủng bố vào đầu năm 2001, quyền riêng tư đã bị xếp sau bất kỳ công nghệ nào có thể giúp xác định kẻ thù tiềm năng. Ban đầu, chính quyền của Tổng thống George W. Bush đã tranh luận về việc phân định ranh giới quyền riêng tư trực tuyến ở đâu - chọn tham gia hay không tham gia. John Ackerly, Giám đốc điều hành của công ty bảo vệ dữ liệu Virtru, người từng là thành viên Hội đồng Kinh tế Quốc gia của Tổng thống Bush năm 11, cho biết vụ 2001 tháng XNUMX đã loại bỏ điều đó.

Ông nói: “Quyền riêng tư là một trong những thiệt hại lớn nhất mà không ai nhắc đến trong phản ứng của chúng tôi trước sự kiện 11 tháng XNUMX”. “Nó đặt chúng ta vào con đường sử dụng dữ liệu và Internet làm công cụ chống khủng bố, và tôi hiểu lý do tại sao, thay vì thực sự tiến tới nơi mà bản năng của Tổng thống là đặt người tiêu dùng lên hàng đầu.”

Trong thập kỷ qua, các công ty đã tập trung vào việc né tránh tội phạm trực tuyến - và sau đó là các tác nhân quốc gia - có ý định đánh cắp dữ liệu. Với việc thông qua GDPR, việc tập trung vào bảo mật dữ liệu đã trở thành điều bắt buộc trong kinh doanh để tránh các khoản tiền phạt lớn hơn.

Tuy nhiên, cuộc thảo luận chính sách và bối cảnh pháp lý đã trở nên đa dạng hơn, Ackerly nói. Ông nói, các công ty đang bắt đầu hiểu rằng khách hàng muốn có sự riêng tư.

Ackerly nói: “Tôi rất lạc quan vì tôi đã từng tham gia hành trình này rằng chúng ta sẽ đến một nơi mà các cá nhân có thể kiểm soát dữ liệu của họ ở bất kỳ nơi nào nó được chia sẻ”. “Tôi nghĩ đó là sự kết hợp giữa sự phát triển của công nghệ và xã hội vừa mới thức tỉnh trước những sự đánh đổi mà chúng ta đã thực hiện trong 15 hoặc 20 năm qua.”

CCPA, có hiệu lực trong tháng này, đã buộc các công ty phải phản ứng nhanh hơn với người tiêu dùng và thay đổi cách họ kinh doanh. Đạo luật này, dù chỉ có hiệu lực ở California, sẽ buộc các công ty phải cung cấp các quyền tương tự cho hầu hết khách hàng của họ. Các bang khác, chẳng hạn như Washington, đang xem xét luật tương tự và nỗ lực cấp cơ sở tương tự đằng sau CCPA đang phát triển một đề xuất nghiêm ngặt hơn cho năm 2020.

Monique Becenti, chuyên gia về kênh và sản phẩm tại công ty bảo mật Web SiteLock, cho biết: “Kết quả là các công ty sẽ gặp khó khăn hơn nhiều trong việc bán dữ liệu người dùng, đặc biệt là nếu người dùng không biết”. “Mặc dù California đang dẫn đầu trong việc thiết lập và thực hiện loại luật này, nhưng chúng tôi hy vọng sẽ thấy các tiểu bang khác làm theo vì số lượng công ty hợp tác kinh doanh với California.”

Tuy nhiên, vì dữ liệu mang lại cho các doanh nghiệp lợi thế cạnh tranh nên việc phá bỏ cơn nghiện dữ liệu của các công ty sẽ rất khó khăn, Walsh của ProPrivacy.com cho biết.

Ông nói: “Dữ liệu người tiêu dùng sẽ vẫn là một mặt hàng mà các doanh nghiệp sẽ tìm cách kiếm lợi từ bất kỳ cách nào mà họ được pháp luật cho phép”. “Miễn là chính phủ Hoa Kỳ muốn có một miếng bánh, những quyết định như quyết định được đưa ra vào năm 2017 - khi chính quyền Trump ra phán quyết rằng các ISP của Hoa Kỳ được phép thu thập và bán thói quen duyệt Web của người dùng cho bên thứ ba về mặt pháp lý - sẽ tiếp tục đặt quyền riêng tư của người tiêu dùng ở cuối danh sách việc cần làm.”

Nội dung liên quan:

Tập trung nhiều hơn vào quyền riêng tư mang lại lợi ích cho các công ty
Dữ liệu 'Ẩn danh' của các công ty có thể vi phạm GDPR, Cơ quan quản lý quyền riêng tư
Nước Anh trông tới Khoản tiền phạt kỷ lục GDPR đối với British Airways
Người tiêu dùng được kêu gọi đảm bảo cuộc sống số của họ
Hưởng lợi từ việc đầu tư vào quyền riêng tư dữ liệu

Nhà báo công nghệ kỳ cựu hơn 20 năm. Cựu kỹ sư nghiên cứu. Được viết cho hơn hai chục ấn phẩm, bao gồm CNET News.com, Dark Reading, Tạp chí công nghệ của MIT, Khoa học phổ biến và Tin tức có dây. Năm giải thưởng dành cho báo chí, bao gồm Hạn chót xuất sắc nhất Xem Full Bio

Thông tin chi tiết

Nguồn: https://www.darkreading.com/privacy/businesses-improve-their-data-security-but-privacy—not-so-much/d/d-id/1336901?_mc=rss_x_drr_edt_aud_dr_x_x-rss-simple

tại chỗ_img

Tin tức mới nhất

tại chỗ_img