Mendorong Kembali Terhadap Pelanggaran Privasi Di Web
Diterbitkan: 2022-03-10Di usianya yang sudah menginjak 25 tahun, nytimes.com kini lebih tua dari beberapa orang yang bekerja membangunnya. Wikipedia berusia 20 tahun ini, dan browser pertama dikirimkan 30 tahun yang lalu. Web memiliki lebih dari 4 miliar pengguna internet dan mendekati 2 miliar situs web. Pada titik ini, masuk akal untuk mengharapkan jawaban atas sebagian besar pertanyaan mendasar yang besar tentang bagaimana orang dan teknologi digital bekerja satu sama lain.
Seperti yang Anda pasti tahu, bagaimanapun, kami tidak. Kami benar-benar tidak. Jika ada, pertanyaan tentang teknologi dan masyarakat tampaknya menumpuk lebih cepat daripada yang bisa kita atasi . Saya mulai bekerja untuk The Times empat tahun lalu. Sebelum itu, saya telah melakukan berbagai pekerjaan teknologi: mengembangkan situs di toko web kecil, pekerjaan produk dengan perusahaan rintisan, konsultasi untuk perusahaan teknologi ternama, dan keterlibatan besar dalam berbagai pekerjaan W3C. Salah satu hal yang menarik saya ke The New York Times adalah kesempatan untuk mengerjakan beberapa pertanyaan besar yang belum terjawab itu, bekerja sama dengan tim yang sangat baik dan dengan mandat etika yang kuat.
Dari masalah ini, mungkin yang paling mengejutkan untuk ditemukan masih belum terpecahkan adalah privasi . Di luar dunia digital, kami membuat beberapa keputusan privasi sehari dan biasanya cukup jelas sehingga kami hampir tidak menyadarinya. Apakah boleh membaca DM orang asing itu dari balik bahu mereka? Dapatkah saya menceritakan detail intim yang dibagikan seorang teman kepada saya? Akankah dokter saya mengulangi apa yang saya katakan kepada mereka tentang gejala saya kepada atasan saya?
Mempertimbangkan apakah kita — atau seseorang yang kita ajak bicara — dapat mengambil informasi pribadi dari satu konteks dan membagikannya di konteks lain adalah sesuatu yang kita lakukan hampir secara naluriah. Jika kita membutuhkan pendapat ahli untuk setiap keputusan seperti itu, ahli etika akan menjadi profesi berpenghasilan tinggi. Jadi mengapa kita tidak bisa meletakkan yang satu ini untuk beristirahat secara online juga?
Konteks Digital
Beberapa faktor menentang kami. Yang pertama adalah bahwa privasi itu kontekstual. Kami memahami apa yang dapat dibagikan kepada siapa dan bagaimana dengan menggunakan bingkai yang berbeda untuk pekerjaan, rumah, kereta bawah tanah, kantor dokter, atau penyelaman lingkungan setempat. Namun dalam kehidupan digital kita, semuanya adalah sedikit variasi pada lempengan plastik yang mengilap. Kami mengobrol dengan teman di gadget yang sama dengan yang kami gunakan, berbicara di depan umum, dan mencari gejala. Sulit untuk mengembangkan isyarat untuk apa yang dianggap tepat di tengah homogenitas seperti itu.
Faktor kedua adalah kegunaan pihak ketiga . Perkembangan modern dari produk digital yang kompleks seringkali membutuhkan ketergantungan pada pihak ketiga dengan satu atau lain cara. Ini belum tentu buruk. Perusahaan yang berspesialisasi dalam layanan yang jelas mungkin memiliki perlindungan data yang lebih baik daripada yang setara di dalam negeri, dan tidak semua pihak ketiga melanggar privasi. Beberapa pihak ketiga hanya berfungsi untuk situs pihak pertama dan tidak akan menggunakan kembali data pengguna di tempat lain. Untuk tujuan privasi, mereka tidak dapat dibedakan dari apa pun yang dilakukan pihak pertama. Salah satu contohnya mungkin Fathom: ini adalah analitik pihak ketiga, tetapi mereka telah secara terbuka mempublikasikan metode yang mereka gunakan untuk memastikan privasi pengguna.
Sebaliknya, pihak ketiga lainnya bersikeras untuk menjadi pengontrol data yang mereka ambil dari pengguna situs Anda dan menggunakannya kembali secara independen untuk tujuan yang sama sekali berbeda. Yang terakhir adalah pelanggaran privasi yang jelas, tetapi teknologi Web tidak memberikan cara bagi browser — dan oleh karena itu pengguna — untuk membedakannya. Membuka ekstensi pemblokir iklan Anda dan menghitung "pelacak" mungkin mudah tetapi ini memberi tahu Anda sedikit tentang seberapa invasif privasi situs sebenarnya. Sulit untuk mengotomatisasi perlindungan di tingkat browser tanpa kemampuan untuk membedakan pihak ketiga.
Faktor terakhir yang tidak boleh kita malu-malukan adalah bahwa ada uang yang bisa dihasilkan dari kebingungan ini . Banyak nama besar di bidang teknologi (dan sejumlah yang lebih kecil juga) beroperasi dengan model bisnis yang tidak melakukan apa pun selain mengubah pelanggaran privasi menjadi uang . Mereka sering memperkeruh suasana dengan posisi yang banyak dibaca yang memuji gambaran privasi yang membingungkan yang sering dikacaukan dengan keamanan, transparansi, pengaturan dan pemeriksaan privasi yang rumit, atau dengan persetujuan. Mungkin sulit untuk maju dalam peningkatan informasi privasi ketika begitu banyak percakapan tentang topik itu berasal dari tempat yang membingungkan.
Ini mungkin terasa seperti banyak yang harus diperbaiki sekaligus, tetapi jangan khawatir: kita semua dapat membuat Web lebih baik satu situs web dalam satu waktu. Sangat mudah untuk menjadi lumpuh berpikir bahwa semua pengumpulan data adalah masalah privasi. Bukan itu masalahnya. Anda dapat berjalan di jalan ini secara bertahap . Cara saya mendekati privasi untuk situs tertentu adalah pertama-tama mencoba menemukan konteks sehari-hari yang saya yakini dekat dengannya. Penalaran dari konteks sehari-hari yang diketahui memungkinkan untuk memasuki norma-norma yang mapan di mana kita cenderung memiliki intuisi yang baik. Karena dunia digital bekerja secara berbeda, jarang ada kecocokan satu lawan satu yang sempurna, tetapi memulai dengan situasi konkret dapat membantu menyusun pemikiran Anda.
Masuk ke Toko Buku Saya
Mari kita lihat toko buku dan bagaimana kita dapat mengubah properti privasinya secara bertahap dengan menambahkan lebih banyak detail yang menjadikannya semakin mirip dengan situs web komersial modern. Mudah-mudahan, ada titik di mana Anda ingin menarik garis — dan titik itu akan memberi tahu Anda sesuatu tentang apa yang sesuai dalam konteks yang sebanding di Web.
Toko buku membuat titik perbandingan dunia nyata yang layak untuk publikasi online. Anda pergi ke sana mencari hal-hal untuk dibaca. Orang-orang yang bekerja di sana dapat melihat Anda masuk, dan mereka bahkan mungkin mengenali Anda dari kunjungan sebelumnya. Jika Anda telah mengidentifikasi diri Anda, mereka mungkin tahu nama Anda, atau setidaknya memiliki beberapa moniker untuk Anda.
Saat Anda menelusuri toko, staf dapat mengetahui apa yang Anda lihat. Mereka mungkin tidak memata-matainya dengan sangat rinci, tetapi mereka akan tahu di bagian mana Anda berada dan dapat dengan mudah melihat buku mana yang baru saja Anda keluarkan. Mereka dapat menggunakannya dan mengajukan pertanyaan kepada Anda untuk menawarkan rekomendasi.
Ini adalah lingkungan komersial , dan jika Anda membeli sesuatu di sana, bergantung pada cara Anda membayar, mereka mungkin belajar sedikit lebih banyak tentang Anda, dan berbagi sebagian dari data itu dengan semacam perusahaan pemrosesan pembayaran.
Pada pemeriksaan lebih dekat, Anda melihat bahwa toko memiliki beberapa kamera pengintai video yang berjalan. Ini membuat Anda sedikit tidak nyaman, tetapi setelah mengobrol singkat dengan pemiliknya, mereka meyakinkan Anda bahwa ini berjalan di sirkuit tertutup lokal sehingga video tidak pernah meninggalkan toko, secara otomatis disimpan selama maksimal 24 jam, dan hanya selamanya diawasi untuk satu-satunya tujuan mengidentifikasi pencurian. Properti ini — akses yang sangat terbatas, retensi singkat, tujuan yang jelas dan terbatas — menawarkan jaminan yang kuat (dengan asumsi Anda memercayai bisnis tersebut) dan membatasi seberapa invasif prosesnya.
Namun, dengan lebih memperhatikan, Anda akan melihat sejumlah kamera lain yang lebih kecil dan terpisah. Mereka tersebar di seluruh toko dengan cara yang memungkinkan mereka untuk menganalisis buku mana yang Anda lihat, yang Anda tarik untuk membaca uraiannya, yang Anda putuskan untuk dibeli.
Percakapan dengan pemilik toko buku kali ini sedikit lebih padat. Umpan video tersebut dikirim ke sejumlah perusahaan sebagai imbalannya mereka membantu membayar sedikit biaya toko atau mencantumkan toko di peta lingkungan. Anda menyetujui ini dengan mendorong pintu terbuka dan melangkah masuk.
Pemiliknya bersikeras bahwa itu aman, bahwa prosesnya sepenuhnya "anonim", bahwa perusahaan pemantau ini "hanya" menggunakan hash biometrik wajah Anda untuk mengenali Anda dari toko ke toko. Lagi pula, apa yang harus Anda sembunyikan? Ini adalah bagian penting untuk memastikan bahwa buku tetap murah. Tanpa itu, hanya orang kaya yang akan memiliki buku. Hal lain akan berdampak buruk bagi usaha kecil dan orang miskin.
Membolak-balik daftar perusahaan yang mengambil umpan video dari toko ini, Anda tidak dapat menemukan nama yang Anda kenal. Kecuali dua orang yang tampaknya mengambil umpan video dari setiap toko lain juga.
Mendorong pemilik toko buku sedikit lebih banyak, Anda menyadari bahwa mereka tidak terlalu senang dengan perusahaan-perusahaan itu. Mereka menggunakan data yang mereka kumpulkan di toko baik untuk bersaing dengan toko buku dengan menjual buku secara langsung maupun untuk merekomendasikan toko buku lain. Mereka juga menggunakan posisi mereka, diinformasikan oleh data itu, untuk mendorong model di mana mereka menjalankan infrastruktur untuk semua toko — mengapa pemilik toko buku peduli dengan dinding, rak, pencahayaan, adalah nilai mereka tidak hanya dalam pemilihan buku ? — dan semakin banyak toko lain yang beralih ke model mal strip di seluruh dunia ini. Pemiliknya tidak terlalu optimis tentang semua itu. “Tetapi ketika Anda tidak mematuhinya, mereka menurunkan Anda dari peta dan mengirim orang ke pesaing Anda,” kata mereka.
Seperti yang dijanjikan, menemukan padanan non-digital yang tepat dengan keadaan privasi di Web tidak sempurna dan memiliki beberapa sudut yang sedikit dibuat-buat. Namun hal di atas sangat mirip dengan bagaimana mengoperasikan penerbit komersial atau toko online di Web saat ini.
Dalam membaca di atas, orang yang berbeda akan menarik garis di tempat yang berbeda . Beberapa benar-benar membeli ke dalam kematian privasi dan menantikan masa depan cerah yang dijanjikan dari birokrasi teknologi besar. Di ujung lain spektrum, yang lain akan lebih memilih toko buku tanpa staf di mana mereka dapat memilih bacaan berikutnya dengan tidak ada manusia yang pernah melihat apa itu.
Jika Anda seperti saya, Anda akan menarik garis di sekitar penambahan sistem CCTV. Saya tidak senang dengan itu, tetapi jika pemrosesan datanya dibatasi dengan benar dan jika itu membantu sumber buku favorit saya untuk tetap hidup, saya dapat hidup dengannya. Namun, saya tidak cenderung menerima pengawasan menyeluruh atas perilaku saya — efek utamanya adalah segelintir perusahaan besar menyerap toko-toko kecil atau mengusir mereka dari keberadaan.
Tak satu pun dari posisi ini secara inheren benar atau salah, tetapi kami membantu pengguna kami jika kami menyetujui default dan menetapkan harapan untuk mencocokkannya. Saya percaya bahwa titik awal yang baik untuk default yang berfungsi untuk sebagian besar situs yang melakukan serangkaian layanan terkait yang relatif kecil adalah Aturan Vegas : apa yang terjadi di situs tetap berada di situs . (Termasuk pihak yang bekerja untuk situs, dan hanya untuk situs.)
Bagaimana Kami Dapat Membangun Untuk Privasi?
Apa artinya ini bagi kita yang membangun tempat di Web yang dikunjungi orang lain? Tidak ada satu ukuran untuk semua jawaban untuk itu. Tahun lalu, saya menulis tentang bagaimana The Times melihatnya, tetapi bagaimana Anda mendekati situasi Anda sendiri akan tergantung pada spesifik yang Anda hadapi.
Saya merekomendasikan mengerjakan privasi secara iteratif , dengan rencana untuk meningkatkan secara bertahap dari waktu ke waktu. Dalam kebanyakan kasus, kecil kemungkinan Anda akan dapat menerapkan pembersihan Big Bang yang menyeluruh.
Langkah pertama untuk membuat situs lebih dapat dipercaya dalam privasinya adalah memahami apa yang sedang terjadi dan mengapa . Jika Anda bekerja di sisi teknologi atau produk, Anda mungkin sudah terbiasa menggerutu dengan cemas saat tim pemasaran menambahkan pelacak lain, yang mereka rujuk di bawah eufemisme imut yang tidak berbahaya seperti "piksel", yang akan memperlambat situs Anda. Tetapi Anda mungkin hanya memiliki pemahaman terbatas tentang mengapa mereka melakukan itu sejak awal.
Tumpang tindih ini adalah peluang bagus untuk membangun hubungan nyata dengan tim lain. Mereka mencoba untuk mencapai sesuatu, dan sesuatu itu mungkin menutupi setidaknya sebagian dari gaji Anda. Tetapi mereka juga terkadang kesulitan untuk membedakan vendor yang jujur dari hoax dan mereka dapat memperoleh manfaat dari pemahaman yang lebih besar tentang teknologi yang mendasari apa yang mereka beli — yang mungkin dapat Anda bantu. Jika Anda berada di pihak mereka alih-alih mengeluh tentang mereka, Anda mungkin tidak dapat menghapus semua pelacak, tetapi Anda akan berada dalam posisi untuk membuat kemajuan.
Setelah Anda memiliki hubungan itu (atau jika Anda adalah orang yang membuat keputusan itu), langkah selanjutnya adalah memastikan bahwa setiap pihak ketiga bertanggung jawab. Realitas bisnis online saat ini sedemikian rupa sehingga Anda mungkin harus menyimpan beberapa pelacak, tetapi yang tetap harus terbukti efektif . Dengan bekerja sama dengan tim pemasaran kami, kami dapat mengurangi jumlah data yang dibagikan The Times dengan pengontrol data pihak ketiga hingga lebih dari 90 persen. Tidak hanya meningkatkan privasi, tetapi juga meningkatkan kinerja. Langkah kedua adalah mengembangkan kebiasaan skeptisisme yang sehat.
Baca cetakan kecil sehingga pengguna Anda tidak perlu — itu adalah bagian tak terpisahkan dari membangun situs yang tidak akan mengkhianati kepercayaan pengguna Anda.
“
Widget gratis untuk memudahkan berbagi halaman di media sosial? Ini mungkin broker data. Sistem komentar yang bisa Anda taruh di bagian bawah blog Anda? Anda mungkin ingin memeriksa bahwa itu tidak menjual data pengguna Anda. Bukan hal yang aneh bagi pihak ketiga untuk membuat kesepakatan dengan pihak ketiga lainnya sehingga ketika Anda menambahkan satu ke situs Anda, itu akan menyuntikkan yang lain juga, sebuah praktik yang dikenal sebagai membonceng. Sebaiknya jalankan situs Anda melalui alat seperti Blacklight sesekali untuk memastikan tidak ada hal mengejutkan yang terjadi (walaupun jika Anda menjalankan iklan, sayangnya hanya ada banyak hal yang dapat Anda lakukan).
Terakhir, Anda tentu ingin memikirkan pengguna Anda, tetapi Anda juga harus memikirkan diri Anda sendiri! Implikasi bisnis dari pengiriman data audiens Anda ke pihak ketiga seringkali kurang dipahami dan terlalu jarang diperhitungkan. Memahami pengguna Anda, pembaca Anda, pelanggan Anda adalah aset bisnis utama. Saat Anda membagikan data audiens Anda dengan pihak ketiga, mereka juga mendapat manfaat darinya — dan mereka dapat menggunakan data tersebut untuk bersaing dengan Anda.
Jika Anda menjalankan toko sepatu dan membiarkan jejaring sosial melacak pengguna Anda sehingga Anda dapat menargetkan iklan kepada mereka di sana nanti, ketahuilah bahwa data tersebut, yang mengungkapkan siapa yang tertarik dengan sepatu, juga akan digunakan untuk menampilkan iklan sepatu untuk pesaing Anda kepada mereka.
Jika Anda meng-host halaman e-commerce Anda di mal virtual milik perusahaan yang juga menjalankan bisnis belanja online sendiri, berapa lama sebelum mereka menggunakan apa yang mereka pelajari dari pelanggan Anda untuk mengalahkan Anda?
Privasi bukan hanya tentang etika dan mendapatkan kepercayaan dari pembaca Anda: ini juga merupakan strategi bisnis yang baik ketika, dengan sukarela atau tidak, Anda berpartisipasi dalam ekonomi data.
“
Dan Bagaimana Jika Kami Memperbaiki Web Juga?
Sebagai sebuah komunitas, kita masing-masing dapat bekerja untuk meningkatkan sudut-sudut kecil kita sendiri di Web. Tapi, secara kolektif, kita bisa berbuat lebih baik. Kami dapat meningkatkan Web dan menjadikannya platform privasi yang lebih baik.
Mungkin properti terpenting dari Web adalah kepercayaan . Anda dapat menjelajah dengan bebas dari situs ke situs karena Anda dapat percaya bahwa browser Anda akan melindungi keamanan Anda dan bahwa, meskipun situs tersebut menjalankan kode di komputer Anda, mereka tidak akan membahayakannya. Itu adalah janji yang kuat, jauh lebih kuat dari apa yang dapat Anda harapkan dari platform asli, tetapi jika menyangkut privasi, itu adalah janji yang telah kami langgar. Saat Anda menjelajah dengan bebas dari situs ke situs, privasi Anda tidak berada di tangan yang dapat dipercaya.
Namun, hal-hal yang mencari. Sebagian besar browser telah memberikan pekerjaan yang sangat baik untuk mencegah pelacakan di Web, dan ketidaksepakatan terbesar, Chrome, telah menjanjikan perubahan pada tahun 2023. Proyek seperti Kontrol Privasi Global membuat kemajuan. Saat cookie pihak ketiga perlahan punah , pemangku kepentingan industri bekerja sama untuk mengusulkan standar pelestarian privasi yang memungkinkan bisnis berfungsi di Web tanpa melanggar privasi orang.
Merinci semua proposal di atas meja akan membutuhkan seluruh artikel lain, tetapi Pengukuran Klik Pribadi Apple, FLEDGE Google, PARAKEET Microsoft, atau, jika Anda mengizinkan saya plug tak tahu malu ini, Garuda The New York Times semuanya layak untuk dilihat, karena adalah pekerjaan yang berlangsung di CG Privasi. Beberapa proposal yang dibahas di sana, seperti Federated Learning of Cohorts (FLoC), telah mengalami masalah, tetapi itu hanya menggarisbawahi nilai dalam membangun pemahaman privasi yang kuat di komunitas Web untuk mengembangkan solusi baru ini.
Sebanyak kita semua ingin merekayasa jalan keluar dari masalah kompleks ini, itu jarang mungkin. Solusi akan membutuhkan kerjasama antara teknolog dan pembuat kebijakan . Sebagai teknolog, ada beberapa cara yang dapat kami lakukan untuk membantu. Kita dapat bertindak sebagai warga negara dan mengambil bagian dalam debat kebijakan. Kami dapat menjelaskan sistem kami dalam istilah yang dapat dimengerti, dan menjelaskan apa yang ada di dalamnya. (Anda akan terkejut melihat betapa banyaknya deskripsi buruk tentang cookie.) Kami dapat menggunakan pemahaman kami tentang teknologi untuk mencoba mengeksplorasi bagaimana apa yang kami buat dapat menimbulkan masalah saat digunakan dalam skala besar.
Yang paling penting, ketika teknologi mengecewakan masyarakat, kita dapat menjadikan tanggung jawab kita untuk membayangkan cara lain di mana teknologi dapat bekerja — bahkan jika itu tampak di luar jangkauan langsung. Teknologi sering disajikan sebagai hal yang tak terhindarkan seolah-olah desainnya saat ini adalah satu-satunya pilihan rasional daripada akumulasi keputusan sewenang-wenang. Kami memiliki kekuatan besar yang sering kali belum dimanfaatkan dalam kemampuan kami hanya untuk mengatakan bahwa "tidak harus seperti ini" dan untuk menunjukkan jalan lain yang ada.
Kami membangun untuk pengguna , bukan untuk memeras data mereka. Web telah mempersulit mereka untuk berdiri sendiri — kita harus melakukannya untuk mereka. Beberapa dari kita yang bekerja di situs komersial akan dapat segera menghasilkan hasil privasi yang sempurna, tetapi ini tidak boleh menghentikan kita untuk melakukan yang lebih baik. Gelombang telah berubah dan Web yang ramah privasi sekarang tampaknya mungkin. Kami mungkin belum memeriksa salah satu pertanyaan mendasar dan besar itu dari daftar.
Bacaan lebih lanjut
- Buku yang bagus untuk dibaca untuk memahami cara kerja privasi adalah Privasi dalam Konteks Helen Nissenbaum. Ikhtisar yang lebih singkat tersedia di Bit demi Bit karya Matt Salganik yang dapat Anda baca secara online.
- Privasi adalah Kekuatan oleh Carissa Veliz menawarkan gambaran umum yang efektif dan terdokumentasi dengan baik tentang mengapa privasi penting.
- Film klasik James C. Scott,Seeing Like A State menyajikan tinjauan yang mengerikan tentang bagaimana rekayasa tingkat masyarakat dapat gagal, seringkali dengan cara yang membawa bencana, yang mencakup deskripsi ekstensif tentang masalah yang ditimbulkan oleh "keterbacaan", yang menyebabkan pelanggaran privasi kolektif. ke.
- Maria Farrell's This Is Your Phone On Feminism adalah deskripsi luar biasa tentang bagaimana kita mencintai perangkat kita tetapi tidak mempercayainya, dan tentang bagaimana cinta tanpa kepercayaan adalah definisi dari hubungan yang kasar.
- Technical Architecture Group (TAG) W3C sedang mengerjakan serangkaian definisi privasi untuk membantu mendukung diskusi di komunitas Web. Output dari itu belum dipanggang, tetapi sedang dibangun berdasarkan perpaduan Prinsip Privasi Pengguna (PUP) dan Model Ancaman Privasi Target.
- Dalam artikel ini, saya hanya dapat membahas beberapa hal mendasar, tetapi satu perhatian penting dalam privasi adalah bagaimana pengumpulan data memengaruhi kita di tingkat kolektif, bukan di tingkat individu yang terlalu sering kita fokuskan. Data Demokratik Salome Viljoen mencakup masalah itu dengan sangat baik.
- Woodrow Hartzog dan Neil Richards telah menulis begitu banyak artikel bagus tentang privasi sehingga sulit untuk memilih favorit, tetapi saya akan menyarankan Mengambil Kepercayaan Serius Dalam Hukum Privasi sebagai tempat yang bagus untuk memulai. Jangan gentar dengan bagian "hukum", ini benar-benar tentang kepercayaan.
- Melihat masalah yang lebih luas, Re-Engineering Humanity, oleh Brett Frischmann dan Evan Selinger, adalah deskripsi yang bagus tentang bagaimana kita dapat menyalahgunakan teknologi untuk membentuk orang yang bertentangan dengan kepentingan mereka.
- Lebih lanjut di sisi periklanan, Subprime Attention Crisis oleh Tim Hwang menjelaskan mengapa kita harus khawatir tentang periklanan online dan bisnis yang didukungnya.