最近,人工智能應(yīng)用可謂是火熱。在一款A(yù)I相機應(yīng)用中,用戶可以通過上傳自己的一些照片,自動生成屬于自己的數(shù)字人形象。然而,AI應(yīng)用迅猛發(fā)展的背后,也逐漸暴露了問題。當前,某款火爆AI相機用戶協(xié)議中的一段話,引發(fā)了社會的廣泛討論。
作為一款收集包含人臉信息等敏感個人信息的應(yīng)用,在提供服務(wù)時向用戶告知詳細的個人信息處理規(guī)則本就是收集方的應(yīng)盡責任,同時,用戶服務(wù)協(xié)議中應(yīng)當在法律法規(guī)框架下,從維護各自合法權(quán)益的視角聲明雙方應(yīng)盡義務(wù),但服務(wù)協(xié)議中的上述內(nèi)容是典型的不合理條款,“不可撤銷”“我方認為合適”等用詞讓人可謂大跌眼鏡,與保護個人權(quán)益可謂“南轅北轍”。
如果從協(xié)議內(nèi)容本身來看,可以說應(yīng)用開發(fā)者缺少了對“個人信息保護最基本的認知和理解”、“明目張膽漠視用戶權(quán)益”都不為過。在網(wǎng)友提出質(zhì)疑后,應(yīng)用開發(fā)者立即發(fā)布聲明、更新了協(xié)議內(nèi)容,而即便如此,網(wǎng)友也并不買賬——“一個正式的協(xié)議,說改就改,究竟靠不靠譜?”“安全保障難道就是一句承諾和一份聲明嗎?”各種質(zhì)疑聲仍然不斷。
就此事而言,首先,肯定反映的是應(yīng)用開發(fā)者對協(xié)議內(nèi)容本身重視程度不夠的問題,不管是“拷貝導(dǎo)致無心之失”還是“便于后續(xù)開發(fā)利用”,其應(yīng)用發(fā)布前的審核機制恐怕仍有較大改進空間;其次,在面臨公眾輿論壓力時,應(yīng)用開發(fā)者迅速更正不合理條款并發(fā)表聲明無可厚非,然而這份聲明中承諾的內(nèi)容與修改前的內(nèi)容可謂“180度反轉(zhuǎn)”,同時又缺乏對安全機制的具體說明,此種做法無法服眾也是在所難免。
究竟為何說“一紙聲明”的方式無法滿足用戶的數(shù)據(jù)安全和隱私保護期待,究其原因有以下幾點:
一是,該應(yīng)用處理的數(shù)據(jù)為典型的敏感個人信息,如果濫用對用戶權(quán)益的影響巨大,因此其個人信息處理規(guī)則的透明性、準確性至關(guān)重要,如果輕描淡寫或者隨時變卦,則無法取信用戶。
二是,眾所周知,從AI技術(shù)的孵化和更迭的需求來看,個人的照片信息能成為算法學習的重要訓(xùn)練數(shù)據(jù),協(xié)議中原來的“無條件使用”變?yōu)槿缃竦摹白詣觿h除”,是不是真的能做到呢?
三是,數(shù)據(jù)處理的環(huán)節(jié)眾多,安全措施不可缺位,有沒有加密手段?有沒有匿名化或去標識化預(yù)處理的過程?保存的具體時間周期和刪除機制如何?后臺服務(wù)器數(shù)據(jù)加工、調(diào)用的管理機制如何?個人的權(quán)利如何行使?是否開展了個人信息保護影響評估工作?眾多具體的保障數(shù)據(jù)安全和個人信息權(quán)利的措施到底如何執(zhí)行,用戶無法通過已披露的信息了解具體規(guī)則。
一款應(yīng)用因采用了新穎技術(shù)而成為爆款,或又因數(shù)據(jù)安全和個人信息保護的不足則被推至輿論的浪尖。吸引用戶關(guān)注的同時,數(shù)據(jù)安全和個人信息保護方面的大意可能成為決定其“成敗”的關(guān)鍵要素,應(yīng)用開發(fā)者應(yīng)當始終保持對安全的敬畏之心,在安全工作上付諸于實際行動,才能讓保障用戶權(quán)益成為應(yīng)用的核心價值。否則,一旦在安全問題上“暴雷”,損傷的不單是應(yīng)用自身,而且還有行業(yè)的信心,為新技術(shù)新應(yīng)用的蓬勃發(fā)展蒙上陰影。