Apple Google 合作抗疫 蓝牙追踪传播工具运作原理私隐问题解释
Apple 及 Google 在 4 月上旬宣布合作,两大竞争平台 iOS 及 Android 将会推出蓝牙工具,协助追踪新冠状病毒的传播途径。两大平台合作推出的 API“exposure notification”预计将会在 5 月 1 日推出,当中有没有个人私隐的隐忧?以下就为大家解释其开发过程及运作原理。
Apple 及 Google 在 4 月 10 日宣布合作,以蓝牙技术推出追踪新冠状病毒传播途径的工具,透过两大平台 iOS 及 Android 装置,令各国医疗机构可以更有效率去追踪确诊者曾经接近的人士。矽谷两大巨头的合作“exposure notification”,如无意外将会以开发软件专用的 API 形式,透过系统更新加入到 iOS 及 Android 装置,方便各国医疗卫生部门自行开发追踪新冠疫情的 App。
【新冠肺炎】Apple Google 破冰合作 开发蓝牙工具追踪接触史
虽然在 Apple 与 Google 合作之前,部份的政府已经自行开发以蓝牙用作追踪新冠传播的 App(例如新加坡的 Trace Together),不过由于 iOS 平台对 Apps 背景运作有颇多限制,令到这类 Apps 在 iPhone 上执行不太顺利。另外亦有部份政府以 GPS 去取代蓝牙作为追踪方法,不过这样一来政府就会牵涉到大量个人私隐数据的收集,不少比较注重民主自由的国家,自然不可能采用有关手段。
↓ Apple 及 Google 合作追踪新冠传播蓝牙工具原理 ↓
美国 CNBC 新闻就在 API 准备推出的同时,报道了 Apple 及 Google 这对多年竞争对手,破天荒以不到一个月时间推出追踪工具的合作过程,及两大平台在制作“exposure notification”API 的时候,种种对保障私隐而加入的措施。
其实早在 3 月中,新冠疫情开始在全球各地爆发,Apple 的定位服务部门已经有成员开始构思如何可以利用科技,协助追踪新冠传播途径。而在 3 月底 VMWare 的初代技术总监 Edouard Bugnion 教授亦接触 Apple,指出数码人流追踪的方法必须得到 Apple 的协助才可以得以完善及保障用户私隐。在 Apple 营运总监 Jeff Williams 及一班愿意用自己时间意务协助开发的工程师努力下,开始研究各种以蓝牙作人流追踪的方案。Google 亦在大约相同时期,由 Android 部门副总裁 Dave Burke 及旗下工程师研究以蓝牙技术去协助追踪疫情。最后两大巨头理解到,要成功制作一个可以协助准确追踪确诊者接触人士的协定,两大平台必须互补不足。以 Apple 及 Google 的方案,就选择了以 DP-3T 这种开源的协定,作为保障私隐的人流追踪技术的基础。
DP-3T 会每隔一段时间随机更换加密金钥,发作识别讯号的同时,亦不断接收附近其他手机发出的讯号。Apple 及 Google 的 exposure notification,坚持要以用户同意的前提,手机才可以发送识别讯号,而且仅以蓝牙跟附近手机的连接作定位,避免透露太多位置资讯。而当有 exposure notification 手机用户成为确诊者,手机就会上载过去数周曾经产生的加密金钥到伺服器,再由其他用户的手机下载,去辨识用户曾否与确诊者接触。由于所有的个人用户资料都是经过随机的加密处理,政府机构将没有方法透过一个中央收集的方式,去获得个人私隐资讯。
总有一些不学无术的网民,将收集大数据跟收集个人私隐混为一谈,经常在部份漠视个人私隐的商业、公共机构受到评击时,将 Apple 及 Google 拉出来作挡箭牌。其实 Apple 及 Google 两大巨头其实一直致力于保障用户私隐,今次推出的方案,更远较不少国家,当中包括一些欧洲的民主国家,对保障私隐的要求更加严格。