Santrauka:„Google“ sutiko mokėti68 mln. doleriųsiekiant susitarti dėl ieškinio, kuriame teigiama, kad „Google Assistant“ įrašė privačius pokalbius po to, kai buvo netyčia aktyvuotas. Susitarimo pareiškime „Google“ neigė pažeidimus, teigdama, kad siekė išvengti bylinėjimosi.
Ši istorija svarbi, nes balso asistentai yra tarp patogumo ir stebėjimo. Jie sukurti taip, kad įsiklausytų į žadinimo žodį, tačiau kai „visada klausančios“ sistemos sugenda, rezultatas yra ne tik klaida – tai...pasitikėjimo nesėkmė.
Kas teigiama ieškinyje (pirmiausia faktai)
Iš BBC pranešimo:
- „Google“ sutiko mokėti68 mln. USD (51 mln. GBP)kad byla būtų išspręsta.
- Ieškovai teigė, kad „Google Assistant“ įrašinėjo pokalbius po to, kai buvonetyčia suveikė.
- Ieškovai teigė, kad įrašai buvo bendrinami su reklamuotojais, siekiant įgalinti tikslines reklamas.
- „Google“ pareiškime dėl susitarimo neigė pažeidimus ir teigė, kad vengia bylinėjimosi.
- „Google Assistant“ sukurtas taip, kad budėjimo režimu klausytųsi, kol išgirs pažadinimo frazę, pvz., „Ei, Google“.
- Įjungus garsą, jis gali būti įrašytas ir siunčiamas į „Google“ serverius analizei.
- Tinkami pareiškėjai gali būti „Google“ įrenginių savininkai, kurių amžius siekia2016 m. gegužė.
- Teisėjas turi patvirtinti kolektyvinį ieškinį; ieškovų advokatai gali reikalauti iki trečdalio išlaidų.
Ataskaitoje taip pat atkreipiamas dėmesys į panašų susitarimą dėl „Siri“ ir „Apple“.
Techninė realybė: kaip įvyksta „atsitiktinis aktyvavimas“
Žadintuvo sistemos yra netobulos, nes jos veikia triukšmingoje aplinkoje:
- Televizija ir radijas
- persidengiantys pokalbiai
- akcentai ir kalbos variacijos
- foninis triukšmas
Jie taip pat veikia esant apribojimams, kurie padidina klaidingo suveikimo riziką:
- mažos galios lustai, kurie turi nuolat klausytis
- delsos reikalavimai (jis turi reaguoti nedelsiant)
- trumpos žadinimo frazės, kurias galima supainioti su įprasta kalba
Įrenginys bando aptikti trumpą frazę su labai mažu delsos laiku. Klaidingai teigiami rezultatai gaunami, kai modelis mano, kad išgirdo kažką pakankamai arti pažadinimo žodžio.
Projektavimo požiūriu, pagrindinė problema yra:
- klaidingai teigiami rezultatai kenkia privatumui (įrašoma, kai vartotojas to neketino)
- klaidingai neigiami rezultatai kenkia naudojimo patogumui (asistentas nereaguoja, kai numatyta)
Kiekvienas balso asistentas renkasi tarp šių dviejų funkcijų.
Kodėl tai privatumo, o ne tik susitarimo istorija
Išmoka už atsiskaitymą neparodo, ar sistema „šnipinėjo“. Ji parodo, kokią riziką įmonė įvertino kaip bylinėjimosi dalį.
Tačiau platesnė privatumo pamoka yra paprasta:
Jei mikrofonas visada yra prieinamas, sistemai reikia tvirtų garantijų, kada garsas įrašomas, kur jis apdorojamas, kaip saugomas ir kas gali prie jo prieiti.
Pasitikėjimas priklauso ne tik nuo politikos kalbos. Jis priklauso nuo architektūros.
Architektūra svarbi: įrenginys ir debesis
Balso asistentai paprastai apima du etapus:
-
Žadinimo žodžių aptikimas
Dažnai veikia įrenginyje dėl greičio ir privatumo. -
Komandų apdorojimas
Dažnai veikia debesyje dėl galimybių (kalbos supratimas, paieška, integracijos).
Svarbus privatumo svertas yra tai, kiek apdorojimo duomenų gali likti įrenginyje.
- Kuo daugiau informacijos lieka lokali, tuo mažiau atsitiktinių aktyvavimų perduodamas garsas.
- Kuo daugiau duomenų keliauja į debesį, tuo didesnis rizikos paviršius (saugojimas, prieiga, pažeidimai, netinkamas naudojimas).
Šiuolaikiniai įrenginiai vis dažniau stengiasi daugiau skaičiavimų atlikti vietoje, tačiau dėl pajėgumų spaudimo jie stumia link debesijos.
Ką paprastai reiškia „bendrinama su reklamuotojais“
Byloje teigiama, kad įrašai buvo bendrinami su reklamuotojais tikslinės rinkodaros tikslais.
Daugelyje reklamos sistemų „bendrinimas“ gali reikšti skirtingus dalykus:
- tiesioginis neapdoroto garso bendrinimas (labai rimta)
- dalijantis transkriptais arba išgautais signalais
- naudojant duomenis viduje kuriant pomėgių profilius
Praktinė išvada vartotojams yra tokia: net jei įmonė teigia „budėjimo režimu garso nesiunčiame“, aktyvavimo metu duomenys gali būti tvarkomi ir saugomi pagal vidines taisykles.
Taigi, tikrasis privatumo klausimas tampa:
- Kaip tvarkomi atsitiktiniai įrašai?
- ar jie greitai ištrinami?
- Ar vartotojai gali juos patikrinti arba pašalinti?
Kodėl kolektyviniai ieškiniai yra svarbūs: mastas ir paskatos
Kolektyviniai ieškiniai egzistuoja todėl, kad individualūs vartotojai negali realiai paduoti ieškinio dėl nedidelės žalos.
Tačiau balso asistento klaida yra labai didelė:
- milijonai įrenginių
- naudojimo metų
- galimai užfiksuotas jautrus turinys
Tai sukuria stiprias paskatas įmonėms atsiskaityti, o ne rizikuoti:
- dideli nuostoliai
- atradimas, atskleidžiantis vidinius dokumentus
- reputacijos žala
Palyginimas su „Apple“ susitarimu dėl „Siri“
BBC pranešime minima, kad „Apple“ sumokėjo 95 mln. dolerių, kad išspręstų panašų ieškinį.
Šis modelis yra didesnis nei viena įmonė:
- Balso asistentai dabar yra pagrindinė vartotojų įrenginių dalis
- visada įjungti mikrofonai yra normalizuoti
- uždegimo sutrikimai neišvengiami
Tai reiškia, kad privatumo užtikrinimas projektuojant nėra pasirenkamas. Tai yra produktas.
Ką gali daryti vartotojai (praktiniai žingsniai)
Jei naudojate balso asistentus, kelios praktinės priemonės sumažina riziką:
-
Peržiūrėti ir ištrinti balso istoriją
Daugumoje ekosistemų yra prietaisų skydelis, kuriame galite ištrinti įrašus. -
Išjunkite balso aktyvavimą, kai jo nereikia
Paspaudus mygtuką asistentui įjungti, sumažėja atsitiktinių aktyvavimų skaičius. -
Apriboti mikrofono leidimus
Mobiliuosiuose įrenginiuose apribokite, kurios programos gali pasiekti mikrofoną. -
Būkite atidūs jautrių pokalbių metu
Jei aptariate finansinius, medicininius ar teisinius klausimus, apsvarstykite galimybę laikinai išjungti balso funkcijas.
Tai nėra idealūs sprendimai, tačiau jie grąžina kontrolę vartotojui.
Į ką turėtų atkreipti dėmesį reguliuotojai ir produktų kūrėjai
Jei tikslas yra sumažinti žalą, efektyviausi spaudimo taškai yra šie:
1) Skaidrumas ir audituojamumas
Vartotojai turėtų matyti:
- kada įvyko aktyvavimas
- kas buvo užfiksuota
- kur buvo išsiųstas
- saugojimo laikotarpis
2) Griežtesni įsipareigojimų nevykdymai
Atsitiktinio įrašymo rizika yra mažesnė, kai:
- balso istorija pagal numatytuosius nustatymus yra išjungta
- išlaikymo langai yra trumpi
- ištrynimas yra paprastas
3) Techninės apsaugos priemonės
- aukštesni pažadinimo žodžio aptikimo slenksčiai
- Įrenginio patvirtinimas prieš įkėlimą į debesį
- vietinis buferis, kuris atmetamas, nebent patvirtinama
Ką žiūrėti toliau
-
Atsiskaitymų tvirtinimo ir pretenzijų procesas
Kaip veikia išmokos ir kas turi teisę jas gauti. -
Produkto pakeitimai
Ar „Google“ koreguoja numatytuosius nustatymus, duomenų saugojimo nustatymus ar ataskaitų suvestines? -
Reguliavimo veiksmai
Privatumo reguliuotojai gali naudoti tokius ieškinius, kad pateisintų griežtesnes taisykles. -
Pramonės poslinkis link dirbtinio intelekto įrenginiuose
Tobulėjant lustams, daugiau asistentų gali dirbti lokaliai, taip sumažinant duomenų atskleidimą.
Esmė
Šis susitarimas primena, kad patogumas „visada klausantis“ turi savo kainą: sistemos kartais neveikia tinkamai, o kai taip nutinka, privatumas tampa produkto gedimu.
Ilgalaikės balso asistentų nugalėtojos nebus įmonės, kurios reklamuos garsiausiai. Tai bus įmonės, kurios galės techniškai ir skaidriai įrodyti, kad sistema klausosi tik tada, kai turėtų, ir kad atsitiktiniai įrašai yra tvarkomi saugiai.
Šaltiniai
- BBC naujienos (technologijos):https://www.bbc.com/news/articles/c4g38jv8zzwo?at_medium=RSS&at_campaign=rss
- BBC naujienos (technologijos) (panašus Siri susitarimas):https://www.bbc.co.uk/news/articles/cr4rvr495rgo