211service.com
Prowadzenie z mentalnością na pierwszym miejscu w bezpieczeństwie
Ponieważ cyberzagrożenia rosną z każdym dniem, sposobem na wyróżnienie Twojej firmy jest wyprzedzanie obaw związanych z prywatnością i bezpieczeństwem, przekonuje Ann Cavoukian.
4 marca 2020 r.
Wyprodukowane we współpracy z Zabezpieczenia Microsoft
Wraz z szybkim rozwojem technologii liczba problemów związanych z bezpieczeństwem i prywatnością będzie nadal rosła. W tym odcinku przyjrzymy się, w jaki sposób firmy mogą wbudować cyberbezpieczeństwo w swoje strategie biznesowe — zamiast starać się reagować w przypadku naruszenia.
Nawet gdy niebezpieczeństwo czai się za rogiem, dzisiejszy gość, ekspert ds. cyberbezpieczeństwa Ann Cavoukian, twierdzi, że firmy przymykają oczy na kwestie bezpieczeństwa i prywatności, dopóki nie będzie za późno. Cavoukian jest dyrektorem wykonawczym Global Privacy and Security by Design Centre, a także starszym pracownikiem Ted Rogers Leadership Center na Ryerson University. Ściśle współpracowała z rządem w Kanadzie, a także prywatnymi firmami w zakresie najlepszego sposobu obrony przed atakami na bezpieczeństwo.
Cavoukian mówi również, że prywatność jest niezbędna dla naszego społeczeństwa i nieodzowna forma wolności, a rozwój, taki jak technologia rozpoznawania twarzy, jest jednym z najbardziej rażących naruszeń tej wolności.
Business Lab jest prowadzone przez Laurę Rumę, dyrektora ds. spostrzeżeń, działu custom publishing w MIT Technology Review. Spektakl jest produkcją MIT Technology Review, przy wsparciu produkcyjnym Collective Next. Muzyka jest autorstwa Merleana z Epidemic Sound.
Pokaż notatki i linki
Ann Cavoukian , Uniwersytet Ryersona
Globalna prywatność i bezpieczeństwo w fazie projektowania
Microsoft przedstawia dr Ann Cavoukian na temat prywatności i Twojej firmy, youtube
Dr Ann Cavoukian – Privacy by Design, youtube
Czy prywatność najpierw stanie się nową normą? Wywiad z guru ds. prywatności, dr Ann Cavoukian, autorstwa Hessie Jones, Forbes
Dr Ann Cavoukian: Dlaczego wielki biznes powinien aktywnie budować dla prywatności, autorstwa Hessie Jones, Forbes
Pełny zapis
Laur Ruma : Z MIT Technology Review, nazywam się Laurel Ruma, a to jest Business Lab, program, który pomaga liderom biznesowym zrozumieć nowe technologie wychodzące z laboratorium i wprowadzane na rynek.
Zagrożenia bezpieczeństwa są wszędzie. Dlatego Microsoft Security zatrudnia ponad 3500 ekspertów ds. cyberprzestępczości, którzy stale monitorują zagrożenia, aby lepiej chronić Twoją firmę w microsoft.com/cybersecurity .
Naszym dzisiejszym tematem jest bezpieczeństwo i prywatność, a dokładniej projektowanie produktów i firmy z myślą o bezpieczeństwie i prywatności. Zbadamy również, w jaki sposób rządowe regulacje dotyczące danych będą nadal wpływać na organizacje, a także zrezygnujemy z nich, ponieważ prywatność jest formą wolności.
Dwa słowa dla ciebie, rozpoznawanie twarzy.
Moim gościem jest dr Ann Cavoukian, która jest ekspertem w dziedzinie prywatności i przez trzy kadencje była komisarzem ds. informacji i prywatności w Ontario w Kanadzie. Obecnie dr Cavoukian jest dyrektorem wykonawczym Global Privacy and Security by Design Center, a także starszym pracownikiem centrum Ted Rogers Leadership na Uniwersytecie Ryerson. Dr Cavoukian stworzył ramy ochrony prywatności w fazie projektowania i opowiedział się za włączeniem go do różnych przepisów rządowych, w tym RODO, i wygrał. Ann, dziękuję za dołączenie do mnie na Business Lab.
Anna Cavoukian: Och, moja przyjemność. Dziękuję za zaproszenie.
Laur : Zacznijmy od tego, dlaczego prywatność i bezpieczeństwo są dla Ciebie tak ważne?
Anna : Prywatność stanowi podstawę naszej wolności. Nie można mieć wolnych i demokratycznych społeczeństw bez solidnych podstaw prywatności. I my to wiemy. Spójrz na historię. To nie przypadek, że Niemcy są wiodącym krajem na świecie w zakresie ochrony prywatności i danych. To nie przypadek, że musieli znosić nadużycia Trzeciej Rzeszy, a kiedy to się skończyło, powiedzieli, że nigdy więcej. Nigdy więcej nie pozwolimy, aby państwo pozbawiło nas wolności i prywatności. I oni to wytrzymali. Kiedy byłem komisarzem ds. prywatności, uczestniczyłem w wielu konferencjach w Niemczech. Każdą konferencję rozpoczynali od nawiązania do tamtego czasu i opracowali ten termin zwany informacyjnym samostanowieniem, że to jednostka powinna decydować o losie swoich danych osobowych i uważają je za tak ważną wartość. Zapisali to w swojej konstytucji w 1983 roku.
Laur : To jest niesamowite. Czy możesz sobie wyobrazić, że dzieje się to w Ameryce Północnej?
Anna : Cóż, pracujemy nad tym. Taka akceptacja inwigilacji była. Do niedawna, w ciągu ostatnich dwóch lat, wszystkie sondaże opinii publicznej (Pew Research itp.) osiągnęły 90 percentyl pod względem obaw o prywatność, 90% bardzo zaniepokojonych swoją prywatnością, 92% zaniepokojonych utratą kontroli nad ich dane osobowe. Tak więc ludzie zaczynają się tym ćwiczyć i chcą odzyskać swoją prywatność, a obecnie w społeczeństwie występuje deficyt zaufania, zarówno w sektorze prywatnym, jak i publicznym. Myślę więc, że zaczniemy dostrzegać w tym zmiany. Proszę ludzi, nie można się poddawać, nigdy się nie poddawać. Zawsze musimy iść naprzód w kierunku zamierzonych celów i możemy to zrobić.
Laur : Czy to dlatego tak blisko współpracujesz z rządami? Ponieważ niektóre firmy, konsumenci i obywatele mogą faktycznie postrzegać rządy jako trzeci sposób zapewnienia jakiejś struktury, ram i regulacji?
Anna : Absolutnie. Regulacja będzie miała kluczowe znaczenie w niektórych obszarach, takich jak rozpoznawanie twarzy i innych, o których możemy mówić. Ale chcę też przestrzec ludzi. Rząd musi być również kontrolowany pod kątem nieuprawnionego wykorzystywania danych osobowych. To nie jest tak, że rządy całkowicie chronią prywatność. Zupełnie nie. Podczas moich trzech kadencji jako Komisarz ds. Ochrony Prywatności w każdym z nich rządziła inna partia polityczna; a zanim zostali rządem, wszyscy byli zainteresowani prywatnością i chcieli chronić konsumentów i obywateli, a prywatność była najważniejsza. Potem zostali rządem i wszystko się zmieniło. Następnie chcieli kontrolować informacje i uzyskiwać do nich dostęp oraz wykorzystywać je w swoich interesach. Przestrzegam więc ludzi zarówno przed sektorem prywatnym, jak i publicznym.
Laur : Czy możesz ogólnie opisać różnice, które widzisz między prywatnością a bezpieczeństwem?
Anna : Pozwól, że wyjaśnię. Podczas gdy prywatność obejmuje szerszy zestaw zabezpieczeń niż samo bezpieczeństwo, w dzisiejszych czasach codziennych ataków cyberbezpieczeństwa i naruszeń danych, jeśli nie masz solidnych podstaw bezpieczeństwa od początku do końca z ochroną przez cały cykl życia, nie masz t mieć jakąkolwiek prywatność. I zawsze lubię pozbyć się myślenia o sumie zerowej, polegającej na prywatności i bezpieczeństwie. Kompletny nonsens. Potrzebujesz prywatności połączonej z bezpieczeństwem, prywatnością i bezpieczeństwem, aby chronić wszystko i musisz mieć jedno i drugie. To absurdalna propozycja, że można mieć jedno przeciwko drugiemu. To model, który staram się rozwijać; Współpracuję z firmami i firmami zajmującymi się cyberbezpieczeństwem, aby pokazać, w jaki sposób możemy zwiększyć prywatność dzięki bezpieczeństwu, oferując najsilniejszą ochronę danych, kompleksowe szyfrowanie i ochronę w całym cyklu życia. Musimy to mieć. Dzięki temu możesz mieć znaczenie prywatności, mieć kontrolę nad swoimi informacjami.
Prywatność to nie tajemnica. Chodzi o kontrolę osobistą, abyś sam decydował, w jaki sposób chcesz wykorzystać swoje informacje i komu chcesz je ujawnić. Musisz siedzieć na miejscu kierowcy i możesz to zrobić tylko wtedy, gdy masz solidne podstawy bezpieczeństwa.
Laur : A więc formalnie, prywatność i bezpieczeństwo z założenia to kompleksowa mentalność produktów budowlanych, a także organizacji?
Anna : Tak, dokładnie. Dlatego nazwałem swoją organizację Privacy and Security by Design Center. Chciałem, żeby ludzie zrozumieli, że muszą być razem małżeństwem, to bardzo ważne. I oczywiście wykonuję tę pracę od dłuższego czasu. Teraz zaczynamy dostrzegać postępy; a w zeszłym roku, powinienem dodać, Tim Berners-Lee, twórca Worldwide Web, upublicznił się i powiedział [parafrazując], że jestem zdruzgotany tym, co stworzyłem w sieci. Stał się scentralizowanym pułapką na dane osobowe, które firmy kontrolują – Google i Facebook – i udostępniają osobom trzecim, nieznanym, bez upoważnienia. Powiedział: „Jestem zdruzgotany tym, że od tego odchodzę. Tworzę zdecentralizowany model”. Jego model nazywa się Solid, ale chodzi o to, że zapoczątkował ruch w kierunku decentralizacji.
Zobacz, kiedy Twoje dane są zdecentralizowane, przechowywane pod Twoją kontrolą na przykład w bezpiecznej enklawie w chmurze lub gdziekolwiek, a następnie decydujesz, jak chcesz je wykorzystać i komu chcesz je udostępniać. Dopóki masz kontrolę, prywatność jest nienaruszona. I to jest model, do którego coraz częściej zmierzamy, to ten zdecentralizowany model, w którym dana osoba będzie mogła sprawować większą kontrolę nad swoimi danymi osobowymi. Należy do nich, do jednostek, a nie do firm czy rządów.
Laur : Tak więc, gdy ludzie zaczną dokonywać tych wyborów, firmy będą musiały zareagować, a ich systemy danych również staną się zdecentralizowane.
Anna : Tak, i zareagują pozytywnie, ponieważ (tak jak wiecie, zajmuję się ochroną prywatności w fazie projektowania) wiele firm coraz częściej uzyskuje certyfikację ochrony prywatności w fazie projektowania. A ja im mówię: kiedy uzyskasz certyfikat ochrony prywatności zgodnie z projektem, wykrzycz to z dachów, powiedz swoim klientom, jak bardzo zamierzasz chronić ich dane osobowe. A to, co to robi, to budowanie zaufanych relacji biznesowych. Zaufanie, które maleje, powraca, a firmy powiedziały mi, że kiedy dane osobowe, do których chcieliby uzyskać dostęp, są wtórne, kiedy wracają do swoich klientów, zawsze im mówi się: „Tak, możesz mieć informacje. Wyrażam zgodę na wykorzystanie go w tym celu. Kochają to, ponieważ zyskują przewagę konkurencyjną i po prostu czerpią nagrody z lojalności i przyciągają nowe możliwości. To korzystna dla obu stron propozycja.
Laur : Więc jakie są wspólne problemy, z którymi borykają się firmy, związane z prywatnością i bezpieczeństwem?
Anna : Jednym z problemów jest to, że bezpieczeństwo jest zwykle niedofinansowane, co jest szaleństwem z każdej strony. Tak więc niezmiennie pojawiają się naruszenia danych i naruszenia prywatności, a potem robią porządki. I często są pozwy, a obecnie są pozwy zbiorowe. Tak więc koszt ignorowania zabezpieczeń jest po prostu szalony. To największy błąd, jaki możesz popełnić jako firma. Tak więc mówię firmom, nie bądźcie oszczędni w kwestii bezpieczeństwa i prywatności, ponieważ po pierwsze, nie będziecie mieć żadnej prywatności bez solidnego fundamentu bezpieczeństwa. A kiedy już to osiągniesz, dzięki kompleksowemu szyfrowaniu, zaporom ogniowym, wszystkim działającym, prywatność jest znacznie łatwiejsza do pokonania, ponieważ możesz powiedzieć swoim klientom, swoim obywatelom: „Mamy najsilniejsze zabezpieczenia, aby chronić Twoje dane i teraz chcemy mieć pewność, że masz kontrolę nad swoimi danymi, abyś naprawdę czerpał korzyści z prywatności, którą ci obiecaliśmy i którą musisz mieć, musi być pod twoją kontrolą. Następnie w coraz większym stopniu staje się silniejszą organizacją, rośnie i nie cierpią z powodu naruszeń danych i procesów sądowych, które powstałyby w innym przypadku.
Laur : Mówiąc o naruszeniach bezpieczeństwa danych i procesach sądowych, które, jak powiedziałeś, odbywają się codziennie, jeśli nie co tydzień, dlaczego firmy nie zwracają większej uwagi na bezpieczeństwo? Dlaczego tak się dzieje?
Anna : To takie dobre pytanie. Naprawdę nie mam pojęcia. Nie rozumiem tego. Myślą o tym, zakładam, że jest to czynnik kosztowy, oczywiście zabezpieczenie danych kosztuje dużo mniej niż gdy napotkasz naruszenie danych i będziesz musiał zmierzyć się z pozwem zbiorowym, zapewniam cię. Część tego to krzywa uczenia się. Aż do niedawna nie znajdował się w czołówce zarządów i kadry kierowniczej wyższego szczebla ze wszystkimi masowymi naruszeniami. Więc myślę, że zobaczysz zmianę w tym nadchodzącym. Nie nadchodzi wystarczająco szybko, ale coraz częściej się tym zajmujemy. W zeszłym tygodniu dowiedziałem się, że zarządy są teraz o wiele bardziej bezpośrednio zainteresowane bezpieczeństwem i prywatnością niż w przeszłości. Więc jestem wiecznym optymistą. Nigdy się nie poddamy. Mam nadzieję, że ten trend wkrótce się zmieni.
Laur : Czy uważasz, że będzie większa presja ze strony konsumentów, którzy oczekują tego rodzaju kontroli i odpowiedzialności?
Anna : Absolutnie. Dużo przemawiam publicznie i rozmawiam również z grupami konsumenckimi, a w przeszłości musiałbym im tłumaczyć, dlaczego powinni dbać o swoją prywatność i ochronę swoich danych i rzeczy tego typu. Teraz, podobnie jak w zeszłym roku, nie muszę nic wyjaśniać. Przychodzą do mnie z pytaniami: „Powiedz mi, jak mogę zwiększyć prywatność i bezpieczeństwo. Co mam wspólnego z biznesem i rządami, aby to wyjaśnić?”. To naprawdę bardzo satysfakcjonujące widzieć tę zmianę.
I szczerze mówiąc, jedną z pierwszych rzeczy, które im mówię: „Jeśli robisz zakupy online lub wchodzisz do sklepu offline, rób to, co robię”. Pierwszą rzeczą, którą robię, i robię to grzecznie po zapłaceniu za to, i często [urzędnik] poprosi cię o kod pocztowy lub więcej informacji. Powiem: „Och, czy dzielisz się tym z innymi stronami trzecimi, czy też wymagasz mojej zgody za każdym razem, gdy chcesz to zrobić?”. Urzędnik, z którym masz do czynienia, nie ma pojęcia. Pójdą po kierownika, kierownik przyjdzie. Gdy kierownik zauważy, że interesuje Cię prywatność, powie: „Oczywiście, że zależy Ci na prywatności. Zadbamy o ochronę Twoich danych. Postawimy ściany. Nie udostępnimy go żadnym osobom trzecim”. To prawie tak, jakbyś musiał zwrócić ich uwagę na kwestie związane z prywatnością, a potem wiedzieli, co robić. Po prostu często nie odbywa się to automatycznie.
Laur : To naprawdę ciekawy pomysł. Lubię to. Czy masz inne wskazówki dla ludzi, jak zachować prywatność?
Anna : Jedna z rzeczy, których nigdy nie powinieneś robić, jeśli chodzi o jakiekolwiek wykorzystanie swoich danych, którymi rutynowo dzielisz się z ludźmi, jestem pewien, że ostatnio słyszałeś, Clearview AI, ta okropna firma, moim zdaniem, która tak po prostu zdrapuje wiele obrazów twarzy z Internetu, 3,9 miliarda obrazów twarzy z Facebooka, Instagrama i filmów na YouTube.
To, co mówię ludziom, kiedy umieszczasz zdjęcie, na przykład na Facebooku — i nie zamierzam mówić ludziom, aby zrezygnowali z Facebooka, ponieważ tego nie zrobią — ale powiem: „Umieść murem wokół niego, wyraźnie zaznacz, że chcesz się nim dzielić tylko ze skończoną liczbą przyjaciół i rodziny”. Facebook, wierzcie lub nie, ma bardzo silne środki ochrony prywatności, z których można skorzystać. Nikt o nich nie wie. Na styczniowej konferencji CES w Vegas, oglądałem panel, a osoba z Facebooka, dyrektor ds. prywatności, powiedziała: „Och, oczywiście przestrzegamy prywatności z założenia. Mamy bardzo silne środki ochrony cen”. Opadła mi szczęka, ale chodzi o to, że tam jest, ale musisz to poszukać i znaleźć. Dlatego wyszukaj najsilniejsze środki ochrony prywatności w dowolnej aplikacji lub witrynie, z której korzystasz, i natychmiast je wywołaj. Do tego nakłaniam ludzi.
Laur : Doskonała, doskonała rada.
Cyberbezpieczeństwo to nie tylko powstrzymywanie zagrożeń, które widzisz, ale także tych, których nie widzisz. Dlatego Microsoft Security zatrudnia ponad 3500 ekspertów ds. cyberprzestępczości i wykorzystuje sztuczną inteligencję do przewidywania, identyfikowania i eliminowania zagrożeń, dzięki czemu możesz skupić się na rozwoju swojej firmy, a Microsoft Security na jej ochronie. Dowiedz się więcej na microsoft.com/cybersecurity
Laur : A więc, cofając się o kilka lat, dlaczego potrzebne było RODO? Jaki był konstrukt wokół niego?
Anna : To bardzo dobre pytanie. Europa zawsze była liderem pod względem najsilniejszych przepisów dotyczących prywatności i ochrony danych na całym świecie. I widzieli, że rosną obawy związane z nieautoryzowanym dostępem do twoich danych [z] inwigilacją wykorzystującą te dane i śledzeniem twoich działań, i że to staje się coraz szersze. I jak powiedziałem, korzenie wszystkich nadużyć prywatności w Niemczech, itp., bardzo im na tym zależy, więc chcieli stworzyć bardzo, bardzo silne prawo o ochronie danych osobowych, co zrobili. I ku mojemu zadowoleniu uwzględnili w nim moją prywatność przez projektowanie.
Prywatność danych w fazie projektowania, ochrona danych w fazie projektowania oraz prywatność jako domyślna. Pozwól mi wyjaśnić. Prywatność jako domyślna. To jest ogromne. To druga z moich siedmiu fundamentalnych zasad prywatności w fazie projektowania. Prywatność domyślnie jest przeciwieństwem istniejących ram, w dużej mierze mówiąc w większości krajów, w których klient powinien przeszukać wszystkie warunki świadczenia usług i wszystkie języki prawne w polityce prywatności, aby znaleźć pole rezygnacji, które mówi: „Nie wykorzystuj moich informacji w żadnym innym celu niż ten podstawowy, na który wyraziłem zgodę”.
Teraz bądźmy prawdziwi. Życie jest krótkie, nikt nie ma na to czasu. Właściwie zajmuje to wiele godzin, więc nikt tego nie robi. Nie dlatego, że nie troszczą się o swoją prywatność. To po prostu śmieszne oczekiwanie. Prywatność jako domyślna stawia to na głowie i mówi: „Nie musisz szukać prywatności. Dajemy Ci to automatycznie. To ustawienie domyślne. Możemy wykorzystywać Twoje dane osobowe wyłącznie w celu, w jakim je nam przekazałeś, w celu wyrażenia zgody na główny cel gromadzenia danych. Poza tym nie możemy go używać do niczego innego. A jeśli po drodze pojawi się wtórne użycie, do którego chcielibyśmy wykorzystać twoje dane, musimy wrócić do ciebie i poprosić o twoją pozytywną zgodę na wykorzystanie ich do tego wtórnego użytku”.
To niesamowite. Ludzie to uwielbiają. Konsumenci, jednostki to uwielbiają, a firmy, które to robią, uwielbiają to również dlatego, że powiedzieli mi, że kiedy idą i szukają wtórnej zgody na wtórne wykorzystanie, zawsze ją otrzymują, ponieważ zbudowali tę zaufaną relację biznesową ze swoimi klienci. Staje się korzystna dla obu stron. Więc na to chciałbym wskazać ludziom. A RODO to, uwierz mi, znacznie więcej niż tylko projektowana prywatność. Ale mam ten cytat, zrobiłem z niego slajd Wiek informacyjny kilka lat temu, który powiedział, że jeśli przestrzegasz prywatności od samego początku, jesteś zgodny z RODO. Zapewniam cię, że musisz zrobić znacznie więcej. Ale to pokazuje mentalność związaną z prywatnością w fazie projektowania, że jest to najwyższa forma ochrony prywatności. A jeśli się nią kierujesz, masz duże szanse na zachowanie zgodności z RODO, więc zachęcam do tego.
Laur : Co powiesz na kalifornijską ustawę o ochronie prywatności konsumentów (CCPA). To nie jest RODO, ale jest to pierwszy krok dla dużego stanu w Ameryce do podjęcia kwestii prywatności i danych?
Anna : Absolutnie.
Laur : W jaki sposób uwzględniają prywatność od samego początku?
Anna : Nie zamierzam sugerować, że z założenia uwzględniają prywatność, ale chcę pochwalić Kalifornię. Jak powiedziałeś, są one pierwszymi, które prowadzą do tego, że inne stany mają bardzo silne regulacje dotyczące prywatności, które w dużej mierze nie istniały w sektorze prywatnym w Stanach Zjednoczonych i nadają ton. Jest w nim kilka bardzo silnych środków ochrony prywatności i posuwamy się do przodu. I tak naprawdę cieszę się, że Kalifornia przejęła inicjatywę w tej i innych środkach. Na przykład różne miasta w Kalifornii, San Francisco, San Diego i kilka innych, Oakland, całkowicie zakazują rozpoznawania twarzy przez policję, organy ścigania, wydziały miejskie itp. To niesamowite, całkowity zakaz to dlatego, że rozpoznają wszystkie nieodłączne problemy z tym związane i wiodą prym w tym, a teraz podążają inne stany, obserwuje Massachusetts, patrzy na to Teksas i inne, więc Kalifornia musi być oklaskiwana za przejęcie wiodącej roli w zakresie prywatności .
Laur : Cóż, teraz jesteśmy w temacie rozpoznawania twarzy. Jakie są konsekwencje prywatności, to znaczy nie chcę powiedzieć, że to oczywiste, ale…
Anna : Nie. Jest ich tak wiele i będę prowadzić w tym momencie, twój wizerunek twarzy jest twoją najbardziej wrażliwą biometryką. Tak więc dane biometryczne są bardzo wrażliwe przede wszystkim, ale twój wizerunek twarzy jest najbardziej wrażliwy, ponieważ raz naruszony, nie można go odzyskać. A kiedy byłem komisarzem ds. prywatności, wiele ofiar kradzieży tożsamości zwróciło się do mnie z prośbą o pomoc w przywróceniu ich tożsamości. Powiedzieli: Wszystkie te firmy twierdzą, że nałożyłem te wszystkie opłaty i to nie byłem ja. To ktoś inny ukradł moją tożsamość. To koszmar, próbować oczyścić swoje imię po naruszeniu tożsamości. I pozwolę sobie wskazać wysoki wskaźnik niedokładności w rozpoznawaniu twarzy.
W Wielkiej Brytanii, w Wielkiej Brytanii, policja używa go regularnie z całą swoją ogromną liczbą kamer CCTV. Dwa miesiące temu zauważono, że policja brytyjska odnotowała 81% fałszywie pozytywnych wyników. 81% wyników fałszywie pozytywnych oznacza, że 81% dopasowań poprzez rozpoznawanie twarzy było nie tylko niepoprawne, ale także fałszywie identyfikowały przestrzegających prawa obywateli jako złych ludzi, osoby będące przedmiotem zainteresowania. Spróbuj wyczyścić swoje imię, tak jak powiedziałem, to koszmar. 81%, a ja podam najbardziej ostrożne szacunki. Dwa tygodnie temu pojawiła się inna liczba, 96% niedokładnych, fałszywych alarmów. Nie używam tego tylko dlatego, że ludzie mi nie uwierzą. 81% to prawdziwe i solidne. Więc wyobraź sobie, że próbujesz oczyścić swoje imię. Tak więc, pomijając fakt, że i tak nie powinni zbierać tych informacji bez Twojej zgody lub zawiadomienia, co nie istnieje, jest to również bardzo niedokładne, to śmieszne. Tak więc, mam nadzieję, musimy wprowadzić jakiś rodzaj zakazu używania rozpoznawania twarzy w kontekście zmian regulacyjnych.
Laur : Czy uważasz, że to dlatego, że [rozpoznawanie twarzy] jest tak rodzącą się technologią, firmy wyprzedzają się w tym sensie, że, cóż, przetestujmy to w prawdziwym świecie, ponieważ jak inaczej zamierzasz to przetestować, dlatego właśnie Clearview AI poszło i zrobiło to tak, jak zrobili. Jest to więc rodzaj nieudanego, szybkiego modelu Doliny Krzemowej.
Anna : Być może, ale istnieje już masowy pozew zbiorowy przeciwko Clearview AI. A to, czego tak bardzo nie lubię w stanowisku dyrektora generalnego Clearview AI, to to, że chociaż te informacje są dostępne i publicznie dostępne, [mówi], więc po prostu je skrobamy. To nie jest publicznie dostępne. Tak, może to być na forum publicznym, takim jak forum mediów społecznościowych, jak Facebook lub coś takiego. Niestety, ludzie, którzy nie przemyślili [jak] chronić informacje, ale nigdy nie były przeznaczone do masowego użytku publicznego, tak jak Clearview AI [udostępnia] je organom ścigania na całym świecie. To tak, jakbyśmy wszyscy byli prawdopodobnie na tych zdjęciach policyjnych, które policja ma teraz, z którymi może się porównać. Tak to jest. To absurd, że zdecydowana większość tych obrazów, założę się, że dobrze ponad 99% to przestrzegający prawa obywatele, ale teraz nasze wizerunki twarzy są uchwycone na zawsze. To całkowicie nie do przyjęcia.
Laur : A to również wnosi aspekt bezpieczeństwa związany z zabezpieczaniem tych bardzo wrażliwych danych biometrycznych, więc nie tylko jest to oczywiście rozpoznawanie twarzy, ale także odciski palców, prawda? Ponieważ ludzie coraz częściej używają ich do otwierania urządzeń. W jaki sposób firmy zabezpieczają te dane i czy opowiedziałbyś się za drugą warstwą, inną warstwą bezpieczeństwa danych biometrycznych?
Anna : Pozwól, że opowiem Ci o najsilniejszej formie ochrony danych biometrycznych. Nazywa się to szyfrowaniem biometrycznym. Został opracowany lata temu przez dr George Tomko i działa w ten sposób. Twój biometryczny odcisk palca, obraz twarzy, to nie to, co jest rejestrowane w bazie danych. Przechwycone są Twoje biometrycznie zaszyfrowane informacje i coś jeszcze, stucyfrowy numer PIN, świetne hasło, cokolwiek. To zostaje zaszyfrowane za pomocą danych biometrycznych, twarzy lub palca, cokolwiek. I to jest zachowane. Piękno tego polega na tym, że jeśli dochodzi do masowego włamania do cyberbezpieczeństwa i w jakiś sposób włamują się do danych zaszyfrowanych biometrycznie, co dostają? Nie dostają twojej biometrii, dostają twój biometrycznie zaszyfrowany stucyfrowy numer PIN, który jest bez znaczenia lub coś innego. Nonsensowne dane. To jest piękne. Chroni twoją biometrię w 100%, ale nadal używa jej w zakresie uwierzytelniania, którego szukasz lub identyfikacji. Jest to korzystne dla obu stron. Więc podam to jako przykład. Istnieją sposoby na wykorzystanie zalet biometrii i innych w celu ochrony prywatności i bezpieczeństwa. To właśnie musimy rozwijać i naprawdę odkrywać.
Laur : A więc bezpieczeństwo przede wszystkim, prywatność przede wszystkim, etyka przede wszystkim, ponieważ mamy do czynienia z dość masywną zmianą myślenia, nieprawdaż?
Anna : Jesteśmy. I faktycznie mam na to slajd, kiedy robię to w swoich wystąpieniach, ponieważ jakoś ludzie myślą, że etyka jest w jakiś sposób oddzielona od prywatności i bezpieczeństwa. Nonsens. Etyka zawsze była częścią prywatności. I cofam się do 1980 roku, kiedy opracowano kodeks uczciwych praktyk informacyjnych, które są zasadami, które ukształtowały praktycznie wszystkie prawa dotyczące prywatności na całym świecie. I właściwie to sprawdziłem – znaczenie etyki w Słownik angielski oxford --ponieważ chciałem zobaczyć dokładnie, jak to definiują. I zdefiniowali to na kilka sposobów, sprawiedliwe traktowanie danych itp., ujęte w kodeksie moralnym, ujęte w kodzie odnoszącym się do informacji. Dlatego odsyłam ich do Kodeksu Uczciwych Praktyk Informacyjnych, który w całości dotyczy prywatności i ochrony danych.
Długie powiedzenie, że etyka jest absolutnie krytyczna, ale jest nieodłącznym elementem prywatności, sugerowanie, że jest inaczej, jest szaleństwem. Właśnie przygotowuję nowy kurs, którego będę uczyć, oprócz projektowania prywatności. Prowadzę kurs o zaufaniu z założenia, który dotyczy etyki i zaufania. Są one ze sobą powiązane i oczywiście uczciwe traktowanie i wykorzystanie danych ma kluczowe znaczenie w sposobie ich stosowania, ale oni zawsze byli głównymi najemcami prywatności i ochrony danych. Więc zabiorę cię z powrotem do lat 80., a potem sprowadzę z powrotem tam, gdzie jesteśmy.
Laur : To fantastycznie. Myślę, że dzisiaj nauczyliśmy się, że informacyjne samostanowienie jest jedną z najważniejszych rzeczy, które możesz zrobić, nie tylko jako konsument, ale jako pracownik firmy, a także firmy. [I] po prostu opowiadać się za tym, ponieważ oczywiście dotyczy to wszystkich, ponieważ ty też jesteś konsumentem.
Anna : Doskonale to uchwyciłeś. Naprawdę, to jest sedno tego i zawsze oklaskiwałem Niemców za rozwinięcie tego terminu informacyjnego samostanowienia. Przybija to. Możesz określić los swoich danych osobowych, a jednym z powodów, dla których jest to tak ważne, jest kontekst. Tylko Ty znasz kontekst związany z Twoimi danymi, wrażliwość lub ich brak. Mówię ludziom, spójrzcie, prywatność nie jest religią. Chcesz zdradzić swoje informacje, bądź moim gościem. Tak długo, jak podejmujesz tę determinację i zwracasz uwagę na to, czy jest to wrażliwe, czy nie, czy cokolwiek. Informacyjne samostanowienie doskonale to oddaje.
Laur : Ann, dziękuję bardzo za przyłączenie się do nas dzisiaj w Business Lab. To była fantastyczna dyskusja.
Anna : To była moja przyjemność, Laurel. Bardzo dziękuję za zaproszenie mnie do tego.
Laur : To była dr Ann Cavoukian, dyrektor wykonawczy Global Privacy and Security by Design Center, z którą rozmawiałem z Cambridge w stanie Massachusetts, siedziby MIT i MIT Technology Review z widokiem na rzekę Charles. Dziękujemy również naszemu partnerowi Microsoft Security
To tyle w tym odcinku The Business Lab. Jestem twoim gospodarzem, Laurel Ruma. Jestem dyrektorem Insights, działu custom publishing w recenzji MIT Technology. Zostałyśmy założone w 1899 w Massachusetts Institute of Technology i można nas znaleźć w drukach, w Internecie i na dziesiątkach wydarzeń na żywo każdego roku na całym świecie. Więcej informacji o nas i programie znajdziesz na naszej stronie internetowej technologyreview.com. Program jest dostępny wszędzie tam, gdzie zdobędziesz swoje podcasty. Jeśli podobał Ci się ten odcinek, mamy nadzieję, że poświęcisz chwilę, aby nas ocenić i zrecenzować. Business Lab to produkcja MIT Technology Review. Ten odcinek został wyprodukowany przez Collective Next. Dziękuję za słuchanie.
Zagrożenia bezpieczeństwa są wszędzie. Dlatego Microsoft Security zatrudnia ponad 3500 ekspertów ds. cyberprzestępczości stale monitorujących zagrożenia, aby pomóc chronić Twoją firmę. Więcej na microsoft.com/cybersecurity.
