2020 年 2 月, 在国内新冠疫情最紧张时候, 腾讯, 阿里等巨头第一时间推出「健康码」服务, 及时有效地提供了一套疫情期间的数字解决方案.
现在, 随着新冠肺炎疫情在全球范围内蔓延, 海外科技巨头们也开始行动, 其中最引人关注的, 是智能手机领域多年的「死对头」苹果和谷歌的牵手合作.
不过, 在美国, 欧洲等地, 舆论对科技巨头更加严苛, 他们的一举一动都备受关注和质疑. 在这样的背景下, 苹果和谷歌推出与个人数据密切相关的健康信息追踪工具, 注定会面对更加艰难的挑战.
4 月 10 日, 苹果和谷歌宣布将合作开发一套软件工具, 通过手机的蓝牙功能, 记录, 追踪用户的「接触史」, 并在有感染者出现时向相关接触者推送警告. 这项合作预计将覆盖全球范围内数十亿智能手机用户. 但用户也将有权决定是否使用该工具, 是否报告感染情况.
按照原计划, 这套系统会在五月中旬问世, 显然形势依然严峻的疫情加速了双方合作的进度, 这件事情目前有了新进展.
据 TechCrunch 最新报道, 这套接触追踪系统分两部分推出:
首先, 它会建立一套开放给开发者的 API(4 月 28 日推送), 让开发者可以基于这套软件包开发各种不同 App, 或把这项功能整合进现有的 App 里. 在欧盟内部市场专员 Thierry Breton 与苹果 CEO 蒂姆. 库克进行的一次视频通话中, 库克确认了这一消息;
之后, 苹果和谷歌还计划在 iOS 和安卓的系统层面加入追踪功能, 用户将可以在系统的设置界面里直接开启这一功能. 这一功能目前还明确的开发时间表, 可能直到今年晚些时候才随 iOS 和安卓的系统更新发布.
苹果和谷歌利用通俗易懂的漫画形式, 描述了这套接触追踪系统具体的工作原理 | Apple & Google
检测和追踪
过去两个月里,「检测」和「追踪」正成为全球抗疫的重要关键词.
从春节开始, 中国各地都开始通过「健康码」等一系列措施, 追踪全民健康状况, 同时针对疑似患者和密切接触者展开了大规模的隔离医学观察以及核酸检测工作. 4 月以前, 全国大部分城市的公共场所和社区都需要扫码登记后才能进出.
这样, 当有确诊病例出现时, 卫生部门就可以通过病人的行动轨迹, 迅速追踪与病人同一时间出入过同一场所的潜在接触者, 对他们进行检测和隔离观察.
这些手段的效果也是显著的. 从 2 月下旬开始, 国内的这波疫情迎来拐点, 新增确诊人数开始大幅减少, 现存确诊病人数也开始降低. 直到今天, 大部分省市的新增确诊都已归零, 武汉也于 4 月 8 日解封.
疫情中的英国也采取了大规模限制出行的措施|视觉中国
不只是中国, 包括韩国和新加坡在内的许多东亚国家, 也通过大规模的检测和追踪措施, 成功控制住了疫情的进一步蔓延. 特别是韩国, 因为在 2015 年经历过严重的 MERS(中东呼吸综合征)疫情, 所以他们很早就准备了大量的核酸检测试剂. 当大邱市的宗教集会导致新冠肺炎疫情集中爆发后, 韩国的卫生系统就通过口头调查和视频监控画面, 对感染者进行了充分的「接触史追踪」, 并对密切接触者展开了大规模的核酸检测.
同时, 韩国政府也在全国设立了大量的检测站, 当有人被确诊时, 向那些与确诊病人行动路径有重叠的潜在接触者发送警告消息, 提醒他们加强防护或进行居家隔离.
韩国, 新加坡的做法, 原理上和中国的密切接触者隔离制度, 健康码等工具并无本质区别. 但因制度相似, 韩国的做法更容易被大部分发达国家所效仿. 所以包括美国在内, 越来越多的国家开始强调检测, 追踪的重要性.
用「蓝牙」遏制病毒传播
尽管大部分国家都开始意识到「追踪接触史」的重要性, 技术上如何执行仍是一个难题. 在城市规模较大, 分布相对分散的地区, 卫生系统并不能动员足够的人力开展相关工作. 所以需要一种「更被动」的方式, 即通过智能手机来进行追踪.
想要实现追踪, 原理并不复杂. 智能手机的蓝牙和 Wi-Fi, 在搜寻附近信号的过程中本身就会不断「广播」自己的信号. 追踪软件只需要在广播的信号中插入一段特殊的 ID, 同时检测, 记录手机接收到信号中的其他 ID, 就可以记录下机主和哪些人曾在路上「相遇」. 把这些信息上传到服务器, 当有病人被确诊时, 就可以向他们最近「擦肩」过的人发出警告.
其实早在十几年前, 任天堂就在自己的 DS 和 3DS 游戏机中加入过类似的功能. 当时 DS 会在待机时默认通过 Wi-Fi 信号搜寻附近的其他 DS 游戏机, 玩家带着 DS 游戏机出门, 与其他 DS 玩家「擦肩而过」, 各自的游戏形象和信息就会出现在对方的广场上, 还会记录你和某个玩家相遇过的次数. 有多款游戏, 包括 3DS 上的《动物森友会》, 还利用这个功能加入过一些特殊的玩法, 玩家带着游戏机在现实中与其他玩家相遇, 可以无意中获得以及交换一些游戏道具.
这个技术本身的实现门槛并不高, 所以已经有不少第三方追踪工具问世. 包括麻省理工学院, 新加坡政府在内的多个政府和研究机构, 都开发了基于蓝牙或 Wi-Fi 通讯的追踪软件.
新冠肺炎随接触传播, 追踪接触史成为了非常重要的抗疫手段|视觉中国
不过这些第三方软件面临着两个大问题:
一方面它们很难在全球范围内进行推广, 覆盖尽可能多的人群. 就目前而言, 不同的追踪软件无法实现互相识别, 也无法做到数据互通, 这使追踪的空间覆盖率大打折扣.
另一方面, 第三方软件想要调用手机的通讯功能, 必须通过特定的功能接口, 这些接口一般并不适合被 24 小时不间断调用. 很多安卓手机为了节省电量, 甚至直接禁止这种做法, 导致这类软件并不能长时间稳定工作, 这就限制了追踪的时间覆盖率.
对苹果和谷歌而言, 这些都不是问题. 它们掌控着 iOS 和 Android 两大操作系统, 几乎覆盖了全球 99% 以上的智能手机, 能轻松调用手机底层的通信功能进行追踪. 唯一的问题在于, 两家如何进行合作, 实现数据互通和功能协调.
根据苹果公布的最新消息, 这款工具将会以「去中心化」的设计原则, 通过随机生成的 ID 来记录用户的接触史, 数据将保存在用户手机上, 用户姓名和位置信息不会被分享. 在「蓝牙」这一通用技术架构下, 实现安卓和 iOS 互相识别记录, 同时不会将 ID 与设备信息进行绑定.
苹果和谷歌三月下旬敲定了合作意向, 计划用几个月的时间完成全部开发工作. 它们表示双方合作开发的这个软件将更稳定, 更省电. 可以预见, 在两家巨头的推动下, 这个追踪软件会迅速覆盖大量用户.
个人隐私的边界
苹果和谷歌的合作快速上马, 外界的质疑声也纷至沓来.
两家巨头开发的软件, 几乎覆盖了全世界所有的智能手机用户. 对数十亿用户的行动轨迹进行追踪, 如何保证用户对自己隐私的控制权, 保证数据在传播过程中不被泄漏, 这些数据能被哪些组织机构调用, 这些问题甚至比开发软件本身更复杂.
4 月 11 日, 苹果 CEO Tim Cook 在 Twitter 上公开表示, 该工具将「在尊重用户个人意愿和保证透明度的前提下, 帮助遏制病毒传播」, 谷歌 CEO Sundar Pichai 也强调了该工具将提供强大的隐私保护功能.
具体来说, 用户首先有权自己选择是否开启「追踪」功能, 如果不开启, 就不会被其他用户的手机探测到「行踪」. 开启追踪后, 手机首先会将探测到的其他手机的 ID 保存在手机本地, 生成一个「接触者列表」. 只有当有人向当地医院报告, 确认感染后, 才会将手机上保存的「接触者列表」发送到服务器上, 且这些列表上的 ID 都经过匿名加密处理. 与此同时, 每个用户的手机会不断将自己的 ID 与服务器上的名单进行比对, 当 ID 出现在「接触者」名单上时, 就会向用户发出警报.
就目前的开发思路来说, 谷歌和苹果的工具很可能将不具有任何「强制性」: 是否开启追踪, 收到警报后如何反应, 都完全取决于用户自己. 加州大学传染病学博士麦克里德在接受《纽约时报》采访时表示,「这个软件可以使普通人在出现感染风险时更好做出决策, 选择自我隔离, 但并不能完全取代公共卫生部门的强制性追踪, 检测, 隔离措施」.
两家巨头正在与美国的卫生官员就相关问题进行讨论, 研究「发送的警报中应当包含哪些信息?」等问题, 试图在帮助用户和保护隐私之间寻找一个平衡点.
如此大规模地记录用户的接触史, 隐私问题就变得尤为关键了|视觉中国
谷歌和苹果常年在隐私问题上针锋相对. 特别是苹果, 几乎不放过任何一个宣传自家产品隐私安全的机会, 也常常对着安卓阵营「隔空喊话」, 批评谷歌「收集用户数据优化广告效果」的商业模式. 但在疫情当前的大环境下, 政府, 企业, 用户可能都没有太多选择.
苹果和谷歌已经站在一扇大门面前. 往前走, 采取相对更激进的隐私策略, 或许能帮助数十亿人更好地战胜疫情. 但这扇门一旦打开, 如何控制好如此大规模的隐私数据, 行踪记录, 将会是一个很麻烦的问题, 隐私的边界很可能就此改变.
一旦疫情过去, 我们能否回到以前的秩序, 如何维护好每个人的隐私, 这或许会是比控制疫情本身更难解决的问题.
自 1918 以来的百余年, 人类从尚未认清瘟疫的「元凶」, 到现在能够做到对传染源的有效防控, 科技发挥的作用不言而喻. 苹果和谷歌的联手更像是巨头的共舞, 特殊时期用特殊手段合力解决问题, 高效快速. 但在数以亿计用户的手机上实现追踪和监测功能, 个人隐私安全的边界已经被突破了.
科技本是双刃剑, 在承载日常美好的前提下, 科技对用户生活的「侵犯」同样会成为日益恼人的问题. 边界的建立和突破十分容易, 危机时的「正确」很可能会成为恢复正常后的「不正确」, 所以如何去定义危机, 何时跨越边界, 何时收回边界, 这是值得政府机构, 科技公司在提出解决方案时, 深入思考的重要一环.
数字时代, 我们在享受各种便利服务的同时, 势必会交出一部分隐私来获取权益. 这是一个动态平衡的过程, 前提是双方 (科技公司和用户) 对个人信息的资产来源, 交换方式以及保护措施达成共识.
而当科技被广泛应用时, 对退回机制的思考更要前置于对产品的定义和开发. 面对新冠肺炎疫情这样的特殊事件, 非常规化的功能在解决当下难题的同时也会建立新的考察标准, 苹果谷歌们要交付的不止是单一功能, 更是产品背后应该体现的价值观.「不作恶」已经远远不够了, 新形势下还应该关注价值边界的动态变化, 和时代更迭演进的世界观找到对齐的方向.
来源: http://www.tuicool.com/articles/vUBNbaZ