Kokkuvõte:Google on nõustunud maksma68 miljonit dollaritkohtuasja lahendamiseks, milles väideti, et Google Assistant salvestas pärast tahtmatut käivitamist privaatvestlusi. Google eitas kokkuleppemenetluses süüd, öeldes, et püüdis kohtuvaidlust vältida.
See lugu on oluline, sest häälassistendid paiknevad mugavuse ja jälgimise piiril. Need on loodud äratussõna kuulama, aga kui „alati kuulavad” süsteemid ebaõnnestuvad, pole tulemuseks lihtsalt viga – see on...usalduse ebaõnnestumine.
Mida kohtuasjas väidetakse (kõigepealt faktid)
BBC reportaažist:
- Google nõustus maksma68 miljonit dollarit (51 miljonit naela)juhtumi lahendamiseks.
- Hagejad väitsid, et Google Assistant salvestas vestlusi pärast seda, kui ta olikogemata käivitunud.
- Hagejad väitsid, et salvestisi jagati reklaamijatega suunatud reklaamide võimaldamiseks.
- Google eitas kokkuleppemenetluses oma süüd ja ütles, et väldib kohtuvaidlust.
- Google Assistant on loodud kuulama ooterežiimis, kuni kuuleb äratusfraasi, näiteks „Hei Google“.
- Aktiveerimisel saab heli salvestada ja saata analüüsimiseks Google'i serveritesse.
- Abikõlblike taotlejate hulka võivad kuuluda Google'i seadmete omanikud, kelle vanus onMai 2016.
- Kohtunik peab kollektiivhagi kokkuleppe heaks kiitma; hageja advokaadid võivad nõuda kuni ühe kolmandiku tasude hüvitamist.
Aruandes märgitakse ka sarnast Siri-ga seotud kokkulepet, mis puudutab Apple'it.
Tehniline reaalsus: kuidas toimub „juhuslik aktiveerimine”
Äratussõnasüsteemid on ebatäiuslikud, kuna need töötavad mürarikkas keskkonnas:
- Televiisor ja raadio
- kattuvad vestlused
- aktsendid ja kõnevariatsioonid
- taustamüra
Samuti tegutsevad nad piirangute all, mis suurendavad vale käivituse riski:
- väikese energiatarbega kiibid, mis peavad pidevalt kuulama
- latentsusnõuded (see peab reageerima kohe)
- lühikesed äratuslaused, mida võib tavalise kõnega segi ajada
Seade üritab tuvastada lühikest fraasi väga madala latentsusega. Valepositiivsed tulemused tekivad siis, kui mudel arvab, et kuulis midagi äratussõnale piisavalt lähedast.
Disaini seisukohast on peamine probleem järgmine:
- valepositiivsed tulemused kahjustavad privaatsust (salvestamine siis, kui kasutaja seda ei soovinud)
- valenegatiivid kahjustavad kasutatavust (assistent ei reageeri ettenähtud ajal)
Iga häälassistent teeb nende kahe vahel tehinguid.
Miks see on privaatsuslugu, mitte ainult kokkuleppelugu
Kokkuleppe alusel väljamakstud summa ei näita, kas süsteem "spioniseeris". See näitab, kui suure kohtuvaidluse riski ettevõte hindas.
Kuid laiem privaatsustund on lihtne:
Kui mikrofon on alati saadaval, vajab süsteem tugevaid garantiisid selle kohta, millal heli salvestatakse, kus seda töödeldakse, kuidas seda salvestatakse ja kellel on sellele juurdepääs.
Usaldus sõltub enamast kui lihtsalt poliitilisest keelest. See sõltub arhitektuurist.
Arhitektuur loeb: seadmesisene vs pilvepõhine
Häälassistendid hõlmavad tavaliselt kahte etappi:
-
Äratussõna tuvastamine
Kiiruse ja privaatsuse huvides töötab see sageli seadmes. -
Käskude töötlemine
Töötab sageli pilves võimaluste huvides (keele mõistmine, otsing, integratsioonid).
Peamine privaatsuskaitse hoob on see, kui palju töötlusandmeid seadmesse jääb.
- Mida rohkem see lokaalne jääb, seda vähem juhuslikke aktiveerimisi heli edastab.
- Mida rohkem andmeid pilve läheb, seda suurem on riskipind (salvestusruum, juurdepääs, rikkumised, väärkasutus).
Kaasaegsed seadmed püüavad üha enam arvutusi lokaalselt hoida, kuid võimekussurve surub pilve poole.
Mida „reklaamijatega jagatud” tavaliselt tähendab
Juhtumi väide on, et salvestisi jagati reklaamijatega sihtimise eesmärgil.
Paljudes reklaamisüsteemides võib „jagamine” tähendada erinevaid asju:
- toores heli otsene jagamine (väga tõsine)
- transkriptide või ekstraheeritud signaalide jagamine
- huviprofiilide loomiseks andmete sisemine kasutamine
Praktiline järeldus kasutajatele on järgmine: isegi kui ettevõte väidab, et „me ei saada ooterežiimis heli”, võidakse andmeid aktiveerimise hetkel sise-eeskirjade kohaselt töödelda ja säilitada.
Seega muutub tegelik privaatsusküsimus järgmiseks:
- Kuidas toime tulla juhuslike salvestustega?
- kas need kustutatakse kiiresti?
- Kas kasutajad saavad neid auditeerida või eemaldada?
Miks on kollektiivhagid olulised: ulatus ja stiimulid
Kollektiivhagid eksisteerivad seetõttu, et üksikkasutajad ei saa realistlikult väikeste kahjude eest kohtusse kaevata.
Kuid häälassistendi vea ulatus on tohutu:
- miljoneid seadmeid
- kasutusaastad
- potentsiaalselt jäädvustatud tundlik sisu
See loob ettevõtetele tugeva stiimuli arveldamiseks, mitte riskimiseks:
- suured kahjud
- sisedokumentide paljastamise avastus
- mainekahju
Paralleel Apple'i Siri kokkuleppega
BBC teatel maksis Apple sarnase nõude lahendamiseks 95 miljonit dollarit.
Muster on suurem kui üks ettevõte:
- Häälassistendid on nüüd tarbijaseadmete põhiosa
- alati sisse lülitatud mikrofonid on normaliseeritud
- süütevead on vältimatud
See tähendab, et privaatsus sisseprojekteerimisel ei ole valikuline. See on toode.
Mida kasutajad teha saavad (praktilised sammud)
Häälassistentide kasutamisel vähendavad riski mõned praktilised meetmed:
-
Häälte ajaloo ülevaatamine ja kustutamine
Enamik ökosüsteeme pakub armatuurlauda, kus saate salvestisi kustutada. -
Lülitage häälaktiveerimine välja, kui te seda ei vaja
Nupu kasutamine assistendi aktiveerimiseks vähendab juhuslikke käivitusi. -
Mikrofoni õiguste piiramine
Mobiilseadmes piirake, millised rakendused saavad mikrofonile juurde pääseda. -
Olge tundlike vestluste ajal tähelepanelik
Kui arutate finants-, meditsiini- või juriidilisi küsimusi, kaaluge häälfunktsioonide ajutist keelamist.
Need ei ole ideaalsed lahendused, kuid annavad kontrolli tagasi kasutajale.
Millele peaksid regulaatorid ja tootearendajad keskenduma
Kui eesmärk on kahju vähendamine, on kõige tõhusamad survepunktid järgmised:
1) Läbipaistvus ja auditeeritavus
Kasutajad peaksid nägema:
- millal aktiveerimine toimus
- mis salvestati
- kuhu see saadeti
- säilitusperiood
2) Tugevamad maksejõuetused
Juhusliku salvestamise oht on väiksem, kui:
- hääleajalugu on vaikimisi välja lülitatud
- säilitamisaknad on lühikesed
- kustutamine on lihtne
3) Tehnilised kaitsemeetmed
- kõrgemad äratussõna tuvastamise läved
- seadmesisene kinnitus enne pilve üleslaadimist
- kohalik puhverdus, mis visatakse ära, kui seda ei kinnitata
Mida järgmisena vaadata
-
Kokkuleppe kinnitamise ja nõuete menetlemise protsess
Kuidas väljamakse toimib ja kes on selleks kõlblik. -
Tootemuudatused
Kas Google kohandab vaikesätteid, säilitamisväärtusi või juhtpaneele? -
Regulatiivsed meetmed
Privaatsusregulaatorid võivad selliseid kohtuasju kasutada rangemate reeglite õigustamiseks. -
Tööstuse nihe seadmetesse integreeritud tehisintellekti suunas
Kiipide täiustudes saavad rohkem assistendid töötada lokaalselt, vähendades andmetega kokkupuudet.
Lõpptulemus
See kokkulepe tuletab meelde, et „alati kuulaval” mugavusel on oma hind: süsteemid võivad mõnikord eksida ja kui see juhtub, muutub privaatsus toote rikkeks.
Häälassistentide pikaajalised võitjad ei ole mitte kõige valjema turundusega ettevõtted. Need on ettevõtted, mis suudavad tehniliselt ja läbipaistvalt tõestada, et süsteem kuulab ainult siis, kui peaks – ja et juhuslike jäädvustustega tegeletakse ohutult.
Allikad
- BBC uudised (tehnoloogia):https://www.bbc.com/news/articles/c4g38jv8zzwo?at_medium=RSS&at_campaign=rss
- BBC News (tehnoloogia) (viidatud on sarnasele Siri kokkuleppele):https://www.bbc.co.uk/news/articles/cr4rvr495rgo