清研智庫:疫情防控可以無視數據隱私嗎?
亞洲的若干國家的政府已經嘗試利用手機位置數據來跟蹤感染的傳播并警告可能受到感染的人,但是這種方法違反了許多其他國家的隱私法?,F在,歐洲和美國的研究團隊正在考慮采用侵入性較小的方式來收集和共享有關感染的數據,并且其中一些已經在開發和測試針對新冠病毒的app。與此同時,各國政府正爭先恐后地弄清楚這些潛在的抗擊傳染病的工具如何在數據隱私法的范圍內發揮最大作用。
艾倫·圖靈研究所的倫理學家David Leslie認為:“在數據方面,我們不存在公眾信任的文化,”。但是,政府和公眾將不得不權衡隱私的價值與數據收集可以挽救數百萬生命的可能性。
追蹤的前提是廣泛的測試診斷
追蹤感染人群的密切接觸者首先需要進行廣泛的測試以診斷感染。在美國和歐洲部分地區,這種測試進展緩慢,痛苦之極,更不用說其他資源較少的國家了。即時有更多測試可用,州和地方衛生部門也可能無法跟進每位患者和每位聯系人,有時候反復的詢問也無法找到一個人不記得的聯系方式或地點。
牛津傳染病流行病學家克里斯托弗·弗雷澤說,到目前為止,似乎有一半的傳播是在感染者出現癥狀之前發生的。這意味著該病毒可以傳播數天,甚至不知道傳播者。弗雷澤與牛津大學的臨床醫生戴維·邦索爾(David Bonsall)及其同事一起設計了一種數學模擬,以模擬“瞬時數字接觸追蹤”將如何影響病毒的傳播。為了制止這種傳染病,必須將病毒的生殖數量(每個感染者將病毒傳播給的平均人數)減少到小于1。該小組在本周的預印本中報告說,該小組模擬一個場景,即當一個人的檢測結果呈陽性時,即會立即通知聯系人,因此有可能將病毒的繁殖率降低到該閾值以下。
數字跟蹤系統形式多樣
最簡單的數字跟蹤可能是這樣的:電話記錄自己的位置;當手機的所有者測試COVID-19呈陽性時,與衛生官員共享了他們最近位置的記錄;最近與該手機接近的其他任何手機的所有者均會收到有關其感染風險的通知,并建議他們進行自我隔離。但是,跟蹤系統的設計人員必須制定出關鍵細節:如何確定手機之間的距離以及用戶的健康狀況、信息的存儲位置、查看者權限以及格式。
數字跟蹤系統已在多個國家/地區中運行,但存在隱私隱患。以色列總理本杰明·內塔尼亞胡本周展開的一項監視計劃,該計劃使用該國的國內安全機構來追蹤可能感染該病毒的人的位置。韓國已經發布了有關受感染個人的詳細信息,包括他們的近期活動,可通過多個私人應用查看,這些私人應用會將警報發送給附近的用戶。
目前來看,在疫情爆發較早的地區,接觸追蹤應用程序可以發揮較為強大的作用。
防疫不意味著無視數據隱私
在數據隱私法律嚴格的國家/地區,收集數據的一種方法是要求電信和其他技術公司共享他們已經收集的匿名匯總信息。美國和歐盟的法律非常明確,涉及應用程序和設備用戶必須如何同意使用其數據,以及公司必須披露的有關如何使用、存儲和共享數據的信息量。在這些限制條件下,德國和意大利的移動運營商已開始以匯總的匿名格式與衛生官員共享手機位置數據。即使沒有識別出個人用戶,這些數據也可以揭示人們聚集的地點和時間以及感染風險和傳播的總體趨勢。
據報道,谷歌和Facebook都在與美國政府就共享匿名位置數據進行討論。美國公司必須應對各式各樣的州和聯邦隱私法規。應用程序和設備制造商可能會面臨用戶以原始服務條款中未指定的方式共享數據的訴訟—除非聯邦或地方官員通過立法以免除他們的責任。
另一個選擇是重新做一個特定的冠狀病毒的應用程序,該應用程序要求用戶自愿共享其位置和健康數據。一個基本的癥狀檢查應用程序不僅僅可以將不需要急救的人不用留在過度緊張的急診室中。衛生研究人員還可以使用應用程序中的位置數據來估算爆發的規模。
約翰內斯·古騰堡大學的美因茨大學法律學者塞巴斯蒂安·戈拉說,德國擁有歐洲最嚴格的數據隱私保護措施,政府可以強迫一家科技公司共享個人的位置數據,以維護國家安全。但是數據保護法對個人進行不加選擇的大規模追蹤缺乏法律依據。為了跟蹤患有或可能感染新冠病毒的人,德國和其他歐洲國家需要通過法律,規定如何在特定時間、特定目的將數據收集限制于特定人群。這樣的法律可能正在實施。 據報道3月21日,德國衛生部已起草了一項名為《感染保護法》的法律,以允許追蹤與冠狀病毒感染者接觸的人等。
下一代冠狀病毒追蹤器
本周,由麻省理工學院的計算機科學家Ramesh Raskar領導的團隊發布了一個名為Private Kit:Safe Paths的app。該app最多可存儲用戶28天的GPS位置數據,每5分鐘記錄一次。如果用戶的冠狀病毒檢測結果呈陽性,他們可以選擇與衛生官員共享最新數據。該應用程序的未來版本將比較用戶最近的位置和被感染者的路徑,并提醒他們潛在的聯系方式。用戶不會了解感染者的其他信息,包括他們的年齡、性別或地理位置。
德國另一款正在開發中的應用程序部分依賴于Google存儲的位置數據。測試結果為陽性的人可以使用名為GeoHealth的應用程序“捐贈”他們的位置記錄。由軟件公司Ubilabs設計的數據分析平臺可以將用戶的移動歷史記錄與感染者的移動歷史記錄進行比較,并且該應用程序將根據用戶最近感染病毒的時間向他們顯示顏色編碼的警報。盡管結合了GPS跟蹤、無線網絡數據和手機之間通過藍牙的連接,但Beutel表示,該應用程序只能夠檢測到手機距另一手機1米以內距離。
只有許多人使用此類應用程序,它們才能減少疾病的傳播。 由于跟蹤應用無法捕獲所有可能的感染源,因此可能會給用戶帶來虛假的安全感。
作者Kelly ServickMar原載于3月22日的《Science》,清研智庫李梓涵編譯。