當我問你這個問題的時候,不要看你的設備:你的智能手機上有多少個應用程序?或者,如果你經常使用平板電腦,你的平板電腦上有多少應用程序?記住這個數字,或者寫下來。
好,現在看看你的設備。你實際安裝了多少應用程序?這個數字比你以前寫的高嗎?
對大多數人來說,答案是肯定的。在我的許多關鍵筆記中,在我的大多數客戶關鍵利益相關者會議中,我都會問這個問題。我見過大約90%到95%的人嚴重低估了他們設備上的應用程序數量。例如,有人告訴我他們安裝了15到20個應用程序,在他們檢查之后,他們發現他們實際上安裝了超過100個。但是他們只使用了其中的15個。
請記住:僅僅因為你沒有積極地使用應用程序并不意味著這些應用程序沒有積極地從你那里收集數據。
大多數人不情愿地下載應用程序。這種心態通常是,如果它是免費的,那么,嘿,讓我們得到它,看看它能做什么通常情況下,那些從未使用過但仍在安裝的應用程序是無聲的,它們經常不斷地從設備中獲取數據,并將其發送給應用程序供應商,然后由供應商與其他無限多的第三方、第四方和第三方共享數據。這些第三方是誰?他們用你的應用數據做什么?這些行為如何對與數據相關的行為產生負面影響?
在我的整個職業生涯中,當我進行數百次評估和風險分析時,我經常從那些閱讀報告的人那里聽到這樣的話:“你所概述的這些可能性真的發生過嗎?”這種數據濫用真的發生過嗎?為什么共享來自設備的數據是一個問題?壓倒性的觀點是,“如果還沒有發生什么糟糕的事情,或者我們還沒有聽說過糟糕的事情發生,那么為什么要擔心呢?”可能不會發生什么壞事。
這表達拒絕的風險,缺乏問責制這樣的觀點試圖建立,是激勵因素應用程序供應商和科技公司分享盡可能多的應用數據,貨幣化這一路上,,導致廣泛的新興的隱私權受到侵犯,不要掉下整齊的定義“侵犯隱私”,即使參與者當然覺得起雞皮疙瘩,受害,通常以多種方式。
最近的報道,包括《華爾街日報》(the Wall Street Journal)的一篇耐人尋心的報道,揭示了如此多的應用程序供應商是如何與Facebook分享數據的。Facebook是參與其中的眾多社交媒體和科技巨頭之一。例如,該報告指出,“即時心率:HR Monitor是蘋果iOS系統上最受歡迎的心率應用程序,由加州Azumio Inc.制作,在用戶心率被記錄下來后,它會立即將用戶的心率發送到Facebook。”“你認為應用程序用戶知道會發生這種情況嗎?”他們的數據還被發送到其他哪些企業?那么其他正在使用的應用程序呢?還有多少其他組織在向app用戶不知情的情況下發送數據呢?
正在被分享的應用程序的數據類型,以及它們對人們生活的洞察力,令人擔憂,遠遠超出心率數據的范圍。據報道,蘋果和Alphabet Inc.(谷歌的母公司)不要求應用程序向用戶披露接收其個人數據的所有第三方。因此,在人力資源監控的例子中,應用程序的用戶可能不會被告知Facebook會在收集數據時立即獲取他們的數據。有多少第三方,哪些第三方也得到了他們的數據?
有一些巨大的問題,應用開發者和科技公司通常沒有以任何有意義或長期的方式來解決。以下是其中的一些
它們沒有清晰地描述它們正在收集、派生、共享、處理和存儲的所有數據,而這些數據可以鏈接到特定的個人。換句話說,他們沒有定義應用程序所涉及的個人數據。
它們沒有指定與個人數據相關聯的其他數據的類型,這種組合可能導致非常敏感的數據。
他們沒有列出與他們共享數據的第三方,也沒有列出應用程序用戶如何確定這些第三方如何使用他們的數據。
應用程序創建者和發布者需要更好地將這些重要問題的答案傳達給所有使用它們的應用程序的人。但應用程序用戶也需要更加主動。他們需要更加警惕如何下載、使用和刪除設備上的應用程序。
來源:Rebecca Herold