Apple ne compromet pas l'intelligence avec la confidentialité dans iOS 10

Logo promotionnel pour la WWDC 2023.
Cette histoire fait partie de notre couverture complète d'Apple WWDC
Pomme Craig Federighi
Tout le monde veut vos données, et ils les obtiennent: il s’agit d’informations inestimables qui peuvent développer de nombreux aspects d’une entreprise, de l’amélioration du service même offert à l’expansion des sources de revenus. C’est le prix à payer pour utiliser des services gratuits comme Google, Facebook et une pléthore d’autres sociétés, dont Apple.

Mais Apple est devenu le modèle de protection de la vie privée depuis s'est tenu tête à le FBI dans l'affaire de la fusillade à San Bernardino, en Californie. Et pour correspondre à son nouvel état d’esprit axé sur la confidentialité, le fabricant d’iPhone limite essentiellement la quantité de données qu’il collecte sur les personnes, tout en gardant les choses anonymes. Tout cela grâce à une méthode implémentée dans iOS 10 appelée confidentialité différentielle.

Apple tente de montrer que la collecte de données utilisateur sur des appareils mobiles ne signifie pas toujours sacrifier la vie privée de l’utilisateur.

Craig Federighi, vice-président senior des logiciels d'Apple, nous a rappelé qu'Apple ne crée pas de profils d'utilisateurs. Et des services comme iMessage, HomeKit et FaceTime utilisent un cryptage de bout en bout pour protéger les données, ce qui signifie que les forces de l'ordre, les criminels ou même Apple ne peuvent pas y accéder. Apple a maintenant clarifié le fonctionnement de la confidentialité différentielle. Recoder, iOS 10 sera la première fois qu'Apple commencera à collecter des données différentielles. Mais le point clé est que cette collecte de données est volontaire: l’utilisateur devra consentir.

iOS 10 utilise l'intelligence de l'appareil pour accomplir des tâches telles que l'identification de personnes, d'objets et de scènes dans Photos, ainsi que des suggestions puissantes pour le clavier. Les fonctionnalités de reconnaissance d’images ne reposent pas sur les photos stockées par les utilisateurs, mais sur d’autres ensembles de données. Apple n’a pas précisé quelles données il utilise, mais il ne s’agit certainement pas de photos stockées dans le cloud.

"Quand il s'agit d'analyser vos données", a déclaré Federighi lors du discours d'ouverture de la Worldwide Developers Conference. "Nous le faisons sur vos appareils, en gardant vos données personnelles sous votre contrôle."

Les données ne seront pas envoyées vers le cloud, contrairement à l’analyse des données de Google. Avec les données différentielles, Apple tente de montrer que la collecte de données utilisateur sur des appareils mobiles ne signifie pas toujours sacrifier la vie privée de l’utilisateur.

Qu’est-ce que la confidentialité différentielle et comment fonctionne-t-elle ?

La confidentialité différentielle est une technique mathématique étudiée depuis plusieurs années. Il s’agit d’une méthode permettant de collecter des données sur un grand groupe de personnes tout en en apprenant le moins possible sur les individus de ce groupe.

"À partir d'iOS 10, Apple utilise une technologie appelée confidentialité différentielle pour aider à découvrir les modèles d'utilisation d'un grand nombre d'utilisateurs sans compromettre la confidentialité individuelle", Apple écrit. "Dans iOS 10, cette technologie contribuera à améliorer les suggestions QuickType et emoji, les suggestions de liens profonds Spotlight et les astuces de recherche dans Notes."

Fondamentalement, vos données sont randomisées puis envoyées à Apple en masse avec d’autres données utilisateur – de cette façon, elles sont envoyées en toute sécurité. La technique rassemble les tendances populaires sur ce que les gens aiment, veulent et font, sans jamais avoir besoin de relier ces données à un individu spécifique. Apple, les pirates informatiques ou les forces de l'ordre ne seront pas en mesure de savoir d'où proviennent ces données, ni même si un utilisateur spécifique l'est. une partie de l'ensemble de données.

Apple – Discours d'ouverture de la WWDC 2016

Google utilise en fait la confidentialité différentielle depuis 2014 dans son navigateur Chrome, mais la recherche Le géant a choisi de nommer la technique RAPPOR, Randomized Aggregatable Privacy-Preserving Ordinal Réponse. Les personnes qui ont créé RAPPOR décrivez-le le mieux comme une technique qui permet « d’étudier la forêt de données clients, sans permettre la possibilité de regarder des arbres individuels ».

"En s'appuyant sur le concept de réponse aléatoire, RAPPOR permet d'acquérir des statistiques sur le comportement des logiciels des utilisateurs tout en garantissant la confidentialité des clients", Google écrit dans un article de blog. « Les garanties de confidentialité différentielle, qui sont largement acceptées comme étant la forme de confidentialité la plus solide, n’ont presque jamais été utilisées dans la pratique malgré d’intenses recherches universitaires. RAPPOR introduit une méthode pratique pour obtenir ces garanties.

Quelles parties d'iOS 10 utilisent la confidentialité différentielle ?

Apple apporte cette confidentialité client au clavier iOS 10, aux recherches Spotlight et à Notes. Il est probable qu’Apple teste d’abord la technique sur ces services et applications. En cas de succès, la société de Cupertino pourrait étendre cette technique de collecte de données à d'autres services comme Maps.

"Nous pensons que vous devriez disposer de fonctionnalités intéressantes et d'une grande confidentialité", a déclaré Federighi lors du discours d'ouverture. « La confidentialité différentielle est un sujet de recherche dans les domaines des statistiques et de l'analyse de données qui utilise le hachage, sous-échantillonnage et injection de bruit pour permettre… un apprentissage participatif tout en conservant les données des utilisateurs individuels complètement privé. Apple a réalisé un travail extrêmement important dans ce domaine pour permettre le déploiement de la confidentialité différentielle à grande échelle.

"Pour obscurcir l'identité d'un individu, la confidentialité différentielle ajoute du bruit mathématique à un petit échantillon du modèle d'utilisation de l'individu."

Cela simplifie les choses, mais le hachage transforme les données en caractères aléatoires; le sous-échantillonnage signifie qu’Apple ne prend qu’une petite partie des données; et l'injection de bruit ajoute d'autres données pour masquer vos informations personnelles.

"Pour masquer l'identité d'un individu, la confidentialité différentielle ajoute un bruit mathématique à un petit échantillon du modèle d'utilisation de l'individu", indique la société dans son guide de prévisualisation iOS 10. « À mesure que de plus en plus de personnes partagent le même modèle, des modèles généraux commencent à émerger, qui peuvent éclairer et améliorer l'expérience utilisateur. »

Ajouter plus de bruit dans un champ de données obscurcit la provenance des données, mais des tendances émergeront à mesure que de plus en plus de personnes partagent le même modèle.

Comment cela améliore-t-il iOS 10 ?

Cependant, la confidentialité différentielle ne sert pas uniquement à collecter des données: elle peut réellement contribuer à améliorer les services.

« Il y a cette idée selon laquelle plus vous avez de confidentialité, moins les données sont utiles. » dit Aaron Roth, professeur adjoint d'informatique à l'Université de Pennsylvanie, qui a également écrit le livre sur la confidentialité différentielle. « Il y a une part de vérité là-dedans, mais ce n’est pas si simple. La confidentialité peut également accroître l’utilité des données en empêchant ce type de surapprentissage.

message iOS10

Dans le clavier iOS 10, Apple collecte des données utilisateur pour améliorer les suggestions de QuickType et d'émojiification. Plutôt que de s'appuyer sur votre propre dictionnaire personnel et de le mettre à jour sur votre appareil, Apple utilisera la confidentialité différentielle pour identifier les tendances en matière d'emoji et de langage chez tous ses utilisateurs. De cette façon, vous finirez peut-être par voir quels sont les emojis les plus populaires, et un nouvel argot peut apparaître avant même que vous les tapiez.

"Bien sûr, l'un des outils importants pour rendre les logiciels plus intelligents est de repérer les modèles dans la façon dont plusieurs utilisateurs utilisent leurs appareils", a déclaré Federighi. "Par exemple, vous souhaiterez peut-être savoir quels nouveaux mots sont à la mode afin de pouvoir les proposer plus facilement sur le clavier QuickType."

La recherche Spotlight bénéficie également d’une confidentialité différentielle. Actuellement, si vous recherchez « Le Monde de Dory », vous obtiendrez des liens vers des articles de l’application Actualités et du contenu Web, ainsi que des méthodes pour acheter des billets si vous avez installé des applications comme Fandango. C’est grâce aux liens profonds, une fonctionnalité introduite l’année dernière dans iOS 9.

Mais comment ces résultats de recherche sont-ils classés? Pourquoi l’article d’Apple News apparaît-il avant les résultats de Fandango? Il existe également de nombreux résultats non pertinents qui perturbent les résultats de recherche, et la confidentialité différentielle vous aide en vous fournissant les liens profonds les plus populaires. Donc, si tout le monde ignorait l’article d’Apple News et se tournait vers le résultat de Fandango, c’est ce qui apparaîtrait en premier.

Notes est, pour le moment, le seul autre service qui utilisera la confidentialité différentielle. Notes devient un peu plus intelligent dans iOS 10: en plus de pouvoir l'utiliser avec plusieurs personnes, l'application vous permettra également d'interagir avec le texte pour exécuter d'autres fonctions. Par exemple, si vous écrivez un nom et un numéro dans Notes, l'application vous proposera de créer un nouveau contact. Ces suggestions ne sont cependant pas aléatoires. La confidentialité différentielle aide Apple à savoir quel type de notes les gens prennent et elle vous suggérera tout ce qui vous concerne.

Voulez-vous des appareils plus intelligents ou des appareils privés ?

Roth, l’esprit le plus éminent en matière de confidentialité différentielle, a déclaré que le travail d’Apple était « révolutionnaire ». Apple nous montre que vous pouvez effectivement avoir des fonctionnalités intelligentes tout en protégeant la vie privée d’un utilisateur – et la société a déclaré lors du discours d’ouverture qu’elle collectait encore moins de données.

Comparez cela avec la prochaine application de messagerie de Google, Allo. Le géant de la recherche n'a pas activé le chiffrement de bout en bout à l’échelle de l’application, car il ne serait pas en mesure d’offrir ses fonctionnalités spéciales d’Assistant dans les fils de discussion. Allo dispose d'un mode navigation privée, comme Chrome, qui utilisera un cryptage de bout en bout, mais il s'agit clairement d'un compromis. C’est un moyen d’offrir une certaine confidentialité, tout en conservant toutes les fonctionnalités intelligentes de l’IA. Facebook est même aurait envisagé un « mode » pour activer le cryptage de bout en bout dans son application Messenger.

Apple souhaite offrir des fonctionnalités intelligentes et a également besoin de vos données, mais l'entreprise ne veut pas compromettre son cryptage de bout en bout existant. L’intelligence sur l’appareil et la confidentialité différentielle sont donc sa façon de résoudre ce problème. Cela incitera sûrement d’autres grandes entreprises technologiques à réévaluer la quantité de données qu’elles collectent et la manière dont elles les collectent.

En attendant, nous devrons attendre et voir à quel point ces fonctionnalités iOS seront « intelligentes » par rapport à celles de Google et Facebook peut le faire, et nous verrons probablement plus d'informations sur le fonctionnement de la confidentialité différentielle dans la nouvelle version à l'automne. approches.

Mises à jour:

Mis à jour le 24/06/2016 par Julian Chokkattu: Ajout d'une précision d'Apple sur le moment où la collecte de données différentielles commencera et sur le fait qu'elle est facultative.

Recommandations des rédacteurs

  • Ce visage Snoopy Apple Watch est trop mignon – voici comment l'obtenir
  • Vous possédez un iPhone, un iPad ou une Apple Watch? Vous devez le mettre à jour maintenant
  • Les 6 plus grandes fonctionnalités iOS 17 qu'Apple a volées à Android
  • Apple a enfin résolu mon plus gros problème avec l'iPhone 14 Pro Max
  • iOS 17: Apple n’a pas ajouté la fonctionnalité que j’attendais