
人工智能通过将散落在互联网上的文字碎片拼接起来识别特定个人的风险正在扩大。Naver正持续尝试从公司外部征集防御思路。
Naver于19日表示,18日在京畿道城南市1784大楼举行了个人信息保护创意征集赛“ Naver隐私挑战赛”决赛。该活动以“AI时代强化个人信息保护方案”为主题,面向全国大学生和研究生征集创意,决赛中共有10支队伍参赛。
最优秀奖由“Bob阿姨”团队获得。该团队提出利用人工智能分析分散在多个网络帖子中的信息,识别推断个人身份的风险,并通过减少不必要暴露来降低风险的方案。团队获得奖状和150万韩元的Naver Pay积分。
匿名发帖也不意味着就安全。就读学校、居住地区、工作单位、兴趣爱好等信息,常常会在不同帖子中零星留下。碎片信息一旦拼合,个人身份就会暴露,这种现象被称为“马赛克效应”。即便是匿名账号,只要不断累积“住在某某站附近”“孩子今年刚上小学”等内容,推断范围也会迅速缩小。
过去,拼凑这些碎片需要耗费不少工夫。如今,人工智能只需几秒就能完成搜索与组合。Bob阿姨团队选择的方式是,在信息暴露之前先诊断风险,帮助用户主动减少痕迹。
国内外已有案例显示,生成式人工智能可以根据特定ID所发过的帖子进行整理,也能仅凭照片背景推测拍摄地点。也就是说,只要有意图,即便没有专业知识,也能在这样的环境中追踪他人身份。
《个人信息保护法》将可与其他信息结合、进而识别个人的信息也纳入保护对象。这意味着,碎片信息的结合在法律上同样被认定为风险。随着公开帖子被用于人工智能训练,这种组合风险被认为进一步加剧。
Naver个人信息保护负责人(CPO)李镇圭表示:“为了适应快速变化的AI时代,打造安全且创新的在线生态系统,我们正在聆听各种意见。今后也将持续开展面向员工、用户和小商户的个人信息保护意识提升活动。”
Naver自2016年起一直运营对用户建议进行奖励的PER(隐私改进奖励)制度。这是一项当有关强化个人信息保护的创意真正转化为服务改进时便给予奖励的项目。
今年上半年共接收130件提案,并向其中29件支付了353万韩元。自制度实施以来,累计收到1659件提案,其中648件被采纳,累计奖励金约7120万韩元。平均每10件提案中约有4件被用于服务改进。
这种形式与安全业界的漏洞赏金制度相似。漏洞赏金是指外部专家或用户举报安全漏洞,企业给予奖励的制度。它借助外部视角弥补仅靠内部人员难以发现的盲区。谷歌、苹果等海外科技企业甚至会对严重漏洞举报开出数亿韩元级别的奖励。Naver则将这一原理扩展到了隐私领域。
在韩国,去年大型通信公司用户信息泄露事件后,公众对个人信息安全的担忧进一步升高。事故后的修复成本和信任损失也一再证明,其代价往往高于预防投入。
对企业而言,事先防范事故显然更划算。随着《个人信息保护法》修订,对违规企业可处以的罚款上限已提升至相关营业额的3%。一旦发生泄露,不仅要面对罚款,还会叠加信任崩塌,损失更大。因此,用于预防的奖励金也具有保险费性质。
采用外部提案的方式,相较于外部审计成本更低,还能赢得用户信任。不过,也有人认为,如果奖励金额过低,参与可能只会沦为一次性活动。按件计算,平均奖励约为11万韩元。
在公司层面,管理对象已扩大到合作伙伴。Naver正在建立对受托处理个人信息的外包公司检查系统,并支持合作伙伴的保护活动。因为即使事故发生在受托方,最终承受损失的仍是用户。公司还在同步推进隐私中心改版和个人信息合法处理研究组运营。
以大学生竞赛的形式,一方面能够借年轻用户的视角发现风险,另一方面也成为提前发掘个人信息领域人才的渠道。评审过程本身也起到了向外界宣传公司保护政策的作用。
用户眼下就能采取的措施也有不少。整理旧帖和不再使用的账号、在不同社区使用不同昵称,会更安全。像居住地区、工作单位、子女信息这类一旦组合起来风险更高的内容,也应尽量从帖子中删去。
善用平台提供的工具也很重要。通过确认搜索曝光记录、账号登录记录以及个人信息使用记录,可以减少自己未察觉而扩散出去的痕迹。政府还运营着帮助删除童年时期发布内容的“橡皮擦服务”,旨在避免儿童和青少年时期的帖子在成年后成为负担。
随着人工智能发展加速,个人信息威胁也在同步加快。未来,企业难以单独阻挡的风险能否通过用户集体智慧得到补完,以及大学校园里的创意能在多大程度上真正反映到实际服务中,将成为值得关注的看点。