Alla har pratat om Bloombergs rapport att Amazon-arbetare lyssnar på röstinspelningar skapas när du pratar med Alexa. Men Amazon är långt ifrån ensam. Här är hur teknikföretag kan - och har - tittat på den privata informationen du laddar upp.
Från att läsa dina anteckningar till förföljande minderåriga
Låt oss prata om några exempel, från Evernote-anställda som talar om att läsa dina privata anteckningar för Google- och Facebook-anställda som förföljer människor.
- Evernote gav sina anställda tillstånd att läs dina privata anteckningar att "Förbättra din upplevelse" i en ändring av sin integritetspolicy som gjordes i januari 2017. Evernote ändrade sig och lovade att anställda skulle begära tillstånd först efter att många användare blev upprörda. Men detta illustrerar problemet - Evernote kan enkelt ge sina anställda tillgång. Och även om du delade data med Evernote och förväntade dig att företagspolicyn skulle hålla den säker kan företaget ändra den policyn närhelst den vill.
- Google sparkade en gång en Site Reliability Engineer för att han använde sin tillgång till Googles servrar till stjälka och spionera på flera minderåriga , knacka på deras samtalsloggar i Google Voice, få tillgång till deras chattloggar och avblockera sig själv på en tonårings kompislista. Site Reliability Engineers har tillgång till allt eftersom de behöver det för att utföra sina jobb - och det är möjligt för anställda att bli oseriösa och missbruka den åtkomsten, som denna ingenjör gjorde 2010.
- Facebook sparkade en säkerhetsingenjör som använde sin tillgång på Facebook till stjälka flera kvinnor online under 2018. Moderkortet rapporterade att andra anställda hade avslutats förföljer sina exer och andra liknande läskiga saker.
- Vi rekommenderar att du inte ger appar åtkomst till din e-post . Men om du gör det kan dessa appar få människor att läsa din e-post - oavsett om det kommer från Gmail, Outlook.com eller något annat e-postkonto. Wall Street Journal rapporterade att mänskliga ingenjörer som arbetade för vissa företag som ansvarade för dessa appar var tittar igenom hundratusentals e-postmeddelanden att träna sina algoritmer.
Det här är inte en uttömmande lista. Facebook hade en gång ett fel som exponerade privata foton för apputvecklare och din arbetsgivare kan läs dina privata meddelanden i Slack —Med andra ord, de är inte så privata. Till och med NSA har enligt uppgift varit tvungen att sparka människor för att ha använt statliga övervakningssystem för att spionera på sina exer . Och varje företag som har dina uppgifter kommer att överlämna det till regeringen när en teckningsoption kommer, som Amazon gjorde när Alexa hörde ett dubbelmord .
Molnet är bara någon annans dator
När du använder en tjänst som laddar upp dina data till en "molntjänst" lagrar den bara den informationen på företagets servrar. Och det företaget kan se informationen om det vill.
Detta är enkelt nog, men rapporter om anställda som lyssnar på våra röstinspelningar känns fortfarande chockerande på något sätt. Kanske antar vi att det bara finns för mycket data och att folk inte kunde undersöka det, eller kanske tror vi att det måste finnas någon form av lag som hindrar teknikföretag från att kika på det här. Men i USA åtminstone är vi inte medvetna om någon lag som skulle hindra företag från att titta på denna information - så länge de är ärliga om det, kanske genom att avslöja detta i ett servicevillkor, ingen läser .
Även med röstassistenter är det dock inte bara Amazon. Som Bloomberg själv säger har även privatlivsfokuserat Apple människor som lyssnar på Siri-inspelningar för att hjälpa till att träna algoritmerna som får dessa röstassistenter att fungera. Och Bloomberg säger att vissa Google-granskare lyssnar på inspelningar tillverkad med Google Home-enheter också.
Legitima skäl till att människor kan titta på dina uppgifter
Om du ställer in de läskiga stalkarna och andra som missbrukar deras åtkomst åt sidan, här är några giltiga skäl som en företagsanställd kan behöva undersöka dina data:
- Regeringsförfrågningar : En teckningsoption kan tvinga ett företag att leta igenom dina uppgifter efter något relevant och överlämna det till regeringen
- Träningsalgoritmer : På grund av hur maskininlärning fungerar behöver algoritmer som används i programvara lite mänsklig input under träningsprocessen. Det är därför människor lyssnar på Alexa- och Siri-inspelningar, och det är därför Evernote ville att folk ska titta igenom dina anteckningar.
- Kvalitetssäkring : Företag kan undersöka inspelningar eller andra uppgifter för att ta reda på hur deras tjänst fungerar. Även om du pratar med en robot kan någon annan lyssna på inspelningen senare för att se hur det gick.
- Kundsupport : Ett företag kan be om tillåtelse att visa dina data för att hjälpa dig om du behöver support. Åtminstone kommer företaget förhoppningsvis bara att göra detta med ditt tillstånd - vilket kan vara lika lätt att bevilja som skickar en tweet , som det var med Google Foto.
- Rapporterade överträdelser : Ett företag kan titta på dina uppgifter för att undersöka rapporter om överträdelser. Låt oss till exempel säga att du har en privat, en-till-en-konversation på Facebook. Om den andra personen rapporterade dig för trakasserier eller annan överträdelse skulle Facebook undersöka omvandlingen.
Det enda sättet att stoppa detta: End-to-End-kryptering
Allt detta händer på grund av hur Internet fungerar. Trots allt prat om "kryptering" som skyddar dina data, krypteras data vanligtvis bara när de skickas mellan dina enheter och företagets servrar. Åh säker, data kan lagras krypterade på företagets servrar - men på ett sådant sätt att företaget kan komma åt det. När allt kommer omkring måste företaget dekryptera data för att skicka dem till dig.
Det enda sättet att förhindra detta är att använda end-to-end-kryptering eller kryptering på klientsidan. Det betyder att programvaran du använder skulle kryptera data på enheterna du använder, och endast lagra de krypterade uppgifterna på företagets servrar på ett sätt som företaget inte kunde komma åt. Dina uppgifter skulle vara dina.
Men det här är mindre bekvämt på många sätt. Tjänster som Google Foto skulle inte vara möjliga eftersom de inte kunde utföra uppgifter automatiskt på dina foton på företagets servrar. Företagen skulle inte kunna "deduplicera" data och skulle behöva lägga mer pengar på lagring. För röstassistenter måste all bearbetning ske lokalt och företag kunde inte använda röstdata för att utbilda sina assistenter bättre.
Om du förlorade din krypteringsnyckel kunde du inte längre få åtkomst till dina data - trots allt, om företaget skulle kunna ge dig åtkomst till dina filer igen, betyder det att företaget i första hand kunde komma åt dina filer.
RELATERAD: Varför använder de flesta webbtjänster inte End-to-End-kryptering