id: Гость   вход   регистрация
текущее время 03:27 22/05/2012
создать
просмотр
редакции
ссылки

2.2 Ограничения преимущественного использования


Замысел анонимных коммуникаций состоит в удержании идентифицирующих личность сведений в информационных системах в конфиденциальном виде, до тех пор пока стороны коммуникации не захотят произвести добровольное раскрытие. Перевод проблемы приватности, однако, не принимает во внимание, что даже при использовании анонимных коммуникаций, несвязанные следы таких коммуникаций могут, и впоследствии действительно становятся публично доступными. Такие решения подразумевают, что желательно, чтобы следы личностей, возникающих в ходе ежедневных взаимодействий при использовании цифровых технологий, были несвязываемыми (неидентифицирующими) и для такого рода коммуникаций для каждого индивидуального пользователя была предоставлена соответствующая защита.


Такая перспектива на первый взгляд укладывается в линию требований защиты данных в соответствии с требованиями законодательства, которое предполагает, что анонимность, является достаточной для защиты индивидуальной приватности. Однако, по определению, защита данных не относится к защите анонимных данных; она относится только к персональным данным, данным, которые могут быть (вероятно или достаточно) идентифицируемы путём прослеживания обратной связи к личности. С точки зрения закона защита данных не может быть применена и неосуществима технически по отношению к цифровым следам, оставляемыми посредством анонимных коммуникаций. Применение защиты данных к анонимным коммуникациям будет требовать парадоксального наличия связанного с ними идентификатора. Здесь возникает фундаментальное противоречие между режимами защиты данных, целями тех, кто заинтересован в стратегиях преимущественного использования и воспринимаемыми желаниями пользователей. В порядке выполнения эффективного и всеобъемлющего режима защиты данных необходимо и выполнение обширного наблюдения и инфраструктуры слежения.


В этом процессе, анонимные коммуникации поддерживают экономическую логику защиты данных, допуская свободные потоки данных. Анонимные коммуникации делают сложным обратное связывание следов с конкретными людьми, но они не препятствуют сбору следов данных в целях слежки. Для многих форм цифровой слежки такие данные необязательно должны быть индивидуально идентифицируемы в отношении личностей из популяции, но эти данные всё ещё могут обрабатываться для выводов категорий, которые применимы для влияния, контроля, манипуляции, обозначения и защиты такой популяции [20]. Путём удаления персональной идентифицирующей информации или демонтажа связи между раскрываемыми данными и личностями, неизбежно совершается шаг за пределы защиты данных, анонимные коммуникации в свою очередь создают условия, необходимые для свободных потоков данных, неограниченной обработки и следовательно за слежкой над популяцией.


Сходные противоречия существуют между методами анонимизации баз данных и принципами защиты данных. В последние годы мы наблюдали некоторое количество атак деанонимизации против баз данных. Эти атаки вызывают серьёзные сомнения как в отношении множеств из набора данных, относящихся к отношению между пользователями (например, рейтинги фильмов, обзоры товаров и т.д.) и даже всю безопасность реализации, несмотря на усложнённые техники анонимизации. Следовательно, остаётся неясным, к какой области закона относятся анонимизированные наборы данных и может ли (или должны) методы защиты данных распространяться на все наборы данных, которые вероятно могут быть связаны с отдельными личностями [12]. Аналогично, это всё более ставит под вопрос использование PPDP-методов для анонимизации баз данных.


Сходным образом, защита, которую предоставляют системы для анонимных коммуникаций, ослабляется при регулярном использовании, за счёт увеличения случаев раскрытия долговременных партнёров по коммуникации. Анонимные коммуникации должны вместо этого рассматриваться лишь как тактическая защита на ограниченный период времени. В общем, увеличение приложений по анализу данных и возможность связывать информацию от разных источников увеличивает и вероятность переидентификации пользователей или связывания следов, оставляемых через анонимные коммуникации к их отдельным отправителям.


Эти ограничения указывают на то, что разворачивание таких технологий, целью которых является получение анонимных коммуникаций или анонимизации баз данных должно практиковаться с большой осторожностью. Однако, если сделать ещё один шаг, невзирая на математическую софистику, успехи или провалы, использование анонимизированных наборов данных и попытки гарантировать несвязываемость коммуникационных данных могут дать лишь ложное чувство автономии. В таких случаях достаточно малых величин, чтобы онтологически различать личностей от их репрезентаций в базах данных. Например, в случае потребителей, они представлены языком и страной в (маркетинговых) базах данных [33]. Анонимайзеры или анонимизаторы баз данных не могут вмешиваться в язык или страну, (которую бывает нужно указать) пользователю. В этом контексте решения на основе преимущественного использования имеют ограниченный эффект: хотя они гарантируют разные степени персональной приватности, потенциал этой концепции приватности для проблемы лимитирования потенциальных ущербов и рисков цифровой слежки недостаточен.


Однако, распространение анонимайзеров или анонимизирующих техник, вследствии их недостатков, явно не служит интересам ограничения этих рисков и ущербов. Вместо этого, увеличение сбора массивных количеств персональных данных, необходимых для пользования сетями, совместно с увеличивающейся популярностью анонимайзеров, подчёркивает вызовы к уместности разработки решений в области приватности на основе преимущественного владения в мире цифровой слежки. Эти вызовы показывают наименьшее, что исследователи, продвигающие новые решения, могут достичь, чтобы новые решения были достаточно устойчивыми против уязвимостей, которые возникают в успехах профилирования данных. Как аргументирует Филлипс, невозможно отрицать важность социального значения анонимности в наведении контактов между приватными и общественными границами [24]. Однако, как он также отмечает, мы не должны путать эту важность с убеждением в определении приватности, как абсолюта, усиливающего нормативные границы.


Назад |Оглавление[создать] | Дальше[создать]


 
Комментариев нет [показать комментарии/форму]
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3