Alle har talt om Bloombergs rapport at Amazon-arbejdere lytter til stemmeoptagelser oprettet, når du taler til Alexa. Men Amazon er langt fra alene. Her er hvordan teknologiske virksomheder kan - og har - set på de private data, du uploader.
Fra at læse dine noter til forfølgende mindreårige
Lad os tale om nogle eksempler, fra Evernote-medarbejdere, der taler om at læse dine private noter til Google- og Facebook-medarbejdere, der forfølger folk.
- Evernote gav sine ansatte tilladelse til læse dine private noter at “Forbedre din oplevelse” i en ændring af sin fortrolighedspolitik, der blev foretaget i januar 2017. Evernote skiftede mening og lovede, at medarbejderne først ville anmode om tilladelse, efter at mange brugere blev ked af det. Men dette illustrerer problemet - Evernote kan let give sine ansatte adgang. Og selvom du delte data med Evernote, der forventer, at virksomhedspolitikken ville holde det sikkert, kan virksomheden ændre denne politik, når som helst.
- Google fyrede engang en Site Reliability Engineer for at bruge sin adgang til Google-servere til forfølg og spion på flere mindreårige , trykke på deres opkaldslister i Google Voice, få adgang til deres chatlogfiler og fjerne blokering af sig selv på en teenagers venneliste. Site Reliability Engineers har adgang til alt, fordi de har brug for det til at udføre deres job - og det er muligt for medarbejderne at gå på skurke og misbruge denne adgang, som denne ingeniør gjorde i 2010.
- Facebook fyrede en sikkerhedsingeniør, der brugte sin adgang til Facebook til forfølg flere kvinder online i 2018. Bundkort rapporterede, at andre medarbejdere var opsagt forfølger deres ekser og andre lignende uhyggelige ting.
- Vi anbefaler ikke at give apps adgang til din e-mail . Men hvis du gør det, kan disse apps muligvis have folk, der læser din e-mail - hvad enten det kommer fra Gmail, Outlook.com eller enhver anden e-mail-konto. Wall Street Journal rapporterede, at menneskelige ingeniører, der arbejdede for nogle virksomheder, der var ansvarlige for disse apps, var ser gennem hundreder af tusinder af e-mails at træne deres algoritmer.
Dette er ikke en udtømmende liste. Facebook havde engang en fejl, der udsatte private fotos for appudviklere og din arbejdsgiver kan læse dine private beskeder i Slack - med andre ord, de er ikke så private. Selv NSA har efter sigende været nødt til at fyre folk for at have brugt statslige overvågningssystemer til spionere på deres ekser . Og hvert firma, der har dine data, overleverer det til regeringen, når der kommer en warrant, som Amazon gjorde da Alexa overhørte et dobbeltmord .
Skyen er bare en andens computer
Når du bruger en tjeneste, der uploader dine data til en "sky" -tjeneste, lagrer den bare disse data på en virksomheds servere. Og det firma kan se dataene, hvis det vil.
Dette er simpelt nok, men rapporter om medarbejdere, der lytter til vores stemmeoptagelser, føles stadig chokerende på en eller anden måde. Måske antager vi alle, at der bare er for mange data, og folk ikke kunne undersøge det, eller måske tror vi, at der må være en slags lov, der forhindrer teknologivirksomheder i at kigge på disse ting. Men i det mindste i USA er vi ikke opmærksomme på nogen lov, der ville forhindre virksomheder i at se på disse data - så længe de er ærlige om det, måske ved at afsløre dette i et servicedokument, ingen læser .
Selv med stemmeassistenter er det dog ikke kun Amazon. Som Bloomberg selv siger, har selv privatlivsfokuseret Apple folk, der lytter til Siri-optagelser for at hjælpe med at træne algoritmerne, der får disse stemmeassistenter til at fungere. Og Bloomberg siger, at nogle Google-korrekturlæsere lytter til optagelser også lavet med Google Home-enheder.
Legitime grunde til, at folk kan se på dine data
Hvis du sætter de uhyggelige stalkere og andre mennesker, der misbruger deres adgang til side, er der nogle gyldige grunde til, at en virksomhedsmedarbejder muligvis skal undersøge dine data:
- Regeringens anmodninger : En warrant kan tvinge et selskab til at gennemse dine data for noget relevant og videregive det til regeringen
- Træningsalgoritmer : På grund af den måde, maskinlæring fungerer på, har algoritmer, der bruges i software, brug for noget menneskeligt input under træningsprocessen. Derfor lytter folk til Alexa og Siri-optagelser, og det er derfor, Evernote ville have folk til at se igennem dine noter.
- Kvalitetssikring : Virksomheder kan undersøge optagelser eller andre data for at finde ud af, hvordan deres tjeneste fungerer. Selvom du taler til en robot, kan en anden muligvis lytte til optagelsen senere for at se, hvordan det gik.
- Kunde support : En virksomhed kan bede om tilladelse til at se dine data for at hjælpe dig, hvis du har brug for support. I det mindste vil virksomheden forhåbentlig kun gøre dette med din tilladelse - hvilket kan være lige så let at give som sende en tweet , som det var med Google Fotos.
- Rapporterede overtrædelser : En virksomhed kan se på dine data for at undersøge rapporter om overtrædelser. Lad os f.eks. Sige, at du har en privat, en-til-en-samtale på Facebook. Hvis den anden person rapporterede dig om chikane eller en anden overtrædelse, ville Facebook undersøge konverteringen.
Den eneste måde at stoppe dette på: End-to-End-kryptering
Alt dette sker på grund af den måde, internettet fungerer på. På trods af al snak om "kryptering", der sikrer dine data, krypteres data normalt kun, når de sendes mellem dine enheder og virksomhedens servere. Åh ja, dataene gemmes muligvis krypteret på firmaets servere - men på en sådan måde, at virksomheden kan få adgang til dem. Når alt kommer til alt, skal virksomheden dekryptere dataene for at sende dem til dig.
Den eneste måde at forhindre dette på er ved hjælp af ende-til-ende-kryptering eller kryptering på klientsiden. Dette betyder, at den software, du bruger, krypterer dataene på de enheder, du bruger, og kun gemmer de krypterede data på virksomhedens servere på en måde, som virksomheden ikke kunne få adgang til. Dine data vil være dine.
Men dette er mindre praktisk på mange måder. Tjenester som Google Fotos ville ikke være mulige, da de ikke automatisk kunne udføre opgaver på dine fotos på virksomhedens servere. Virksomheder ville ikke være i stand til at "deduplicere" data og skulle lægge flere penge på lager. For stemmeassistenter skal al behandling ske lokalt, og virksomheder kunne ikke bruge stemmedataene til at uddanne deres assistenter bedre.
Hvis du mistede din krypteringsnøgle, ville du ikke længere kunne få adgang til dine data - når alt kommer til alt, hvis virksomheden kunne give dig adgang til dine filer igen, betyder det, at virksomheden i første omgang kunne få adgang til dine filer.
RELATEREDE: Hvorfor bruger de fleste webtjenester ikke ende-til-ende-kryptering