Apple går ikke på akkord med personvern i iOS 10

Kampanjelogo for WWDC 2023.
Denne historien er en del av vår komplette Apple WWDC-dekning
Craig Federighi eple
Alle vil ha dataene dine, og de får dem – det er uvurderlig informasjon som kan utvikle mange aspekter av en virksomhet, fra å forbedre selve tjenesten som tilbys til å utvide inntektsstrømmen. Det er prisen for å bruke gratistjenester fra slike som Google, Facebook og en mengde andre selskaper, inkludert Apple.

Men Apple har blitt et forbilde for personvern helt siden det sto opp til FBI i skytesaken i San Bernardino, California. Og for å matche sin nye personvern-første tankegang, begrenser iPhone-produsenten i hovedsak mengden data den samler inn om folk, samtidig som den holder ting anonyme. Det er alt takket være en metode den implementerer i iOS 10 kalt differensielt personvern.

Apple prøver å vise at innsamling av brukerdata på mobile enheter ikke alltid trenger å bety å ofre en brukers personvern.

Craig Federighi, Apples senior visepresident for programvare, minnet oss om at Apple ikke bygger brukerprofiler. Og tjenester som iMessage, HomeKit og FaceTime bruker ende-til-ende-kryptering for å beskytte data, noe som betyr at politi, kriminelle eller til og med Apple ikke har tilgang til dem. Apple har nå avklart hvordan differensiert personvern vil fungere I følge

Kode om, iOS 10 vil være første gang Apple begynner å samle inn differensialdata. Men nøkkelpoenget er at denne datainnsamlingen er opt-in - brukeren må samtykke.

iOS 10 bruker intelligens på enheten for å utføre oppgaver som å identifisere personer, objekter og scener i Bilder, og strømforslag for tastaturet. Bildegjenkjenningsfunksjonene er ikke avhengige av brukernes lagrede bilder, men på andre datasett. Apple har ikke avklart hvilke data de bruker, men det er definitivt ikke folks skylagrede bilder.

"Når det gjelder å utføre analyse av dataene dine," sa Federighi på hovedinnlegget for Worldwide Developers Conference. "Vi gjør det på enhetene dine, og holder dine personlige data under din kontroll."

Data sendes ikke til skyen, i motsetning til Googles dataanalyse. Med differensielle data prøver Apple å vise at innsamling av brukerdata på mobile enheter ikke alltid trenger å bety å ofre en brukers personvern.

Hva er differensiert personvern og hvordan fungerer det?

Differensielt personvern er en matematisk teknikk som har blitt studert i flere år. Det er en metode for å samle data om en stor gruppe mennesker samtidig som man lærer så lite som mulig om individer i den gruppen.

"Fra og med iOS 10 bruker Apple teknologi kalt differensielt personvern for å hjelpe til med å oppdage bruksmønstrene til et stort antall brukere uten å gå på bekostning av personvernet," Apple skriver. "I iOS 10 vil denne teknologien bidra til å forbedre QuickType- og emoji-forslag, Spotlight-dypkoblingsforslag og oppslagstips i Notes."

I utgangspunktet blir dataene dine randomisert og deretter sendt til Apple i bulk sammen med andre brukerdata - på den måten sendes de sikkert. Teknikken samler populære trender om hva folk liker, ønsker og gjør, uten å måtte knytte disse dataene til en bestemt person. Apple, hackere eller rettshåndhevelse vil ikke kunne fortelle hvem disse dataene kommer fra, eller selv om en bestemt bruker er del av datasettet.

Apple – WWDC 2016 Keynote

Google har faktisk brukt differensiert personvern siden 2014 i sin Chrome-nettleser, men søket giant har valgt å kalle teknikken RAPPOR, Randomized Aggregatable Privacy-Preserving Ordinal Respons. Menneskene som skapte RAPPOR beskriv det best som en teknikk som gjør at "skogen av klientdata kan studeres, uten å tillate muligheten for å se på individuelle trær."

"RAPPOR bygger på konseptet med randomisert respons, og lar deg lære statistikk om oppførselen til brukernes programvare samtidig som kundens personvern garanteres," Google skriver i et blogginnlegg. «Garantiene for forskjellig personvern, som er allment akseptert som den sterkeste formen for personvern, har nesten aldri blitt brukt i praksis til tross for intens forskning i akademia. RAPPOR introduserer en praktisk metode for å oppnå disse garantiene.»

Hvilke deler av iOS 10 bruker differensiert personvern?

Apple bringer dette klientens personvern til iOS 10-tastaturet, Spotlight-søk og notater. Det er sannsynlig at Apple tester teknikken på disse tjenestene og appene først. Hvis det lykkes, kan Cupertino-selskapet utvide denne datainnsamlingsteknikken til andre tjenester som Maps.

"Vi mener at du bør ha flotte funksjoner og godt personvern," sa Federighi på hovedinnlegget. "Differensielt personvern er et forskningstema innen statistikk og dataanalyse som bruker hashing, subsampling og støyinjeksjon for å muliggjøre … crowdsourced læring samtidig som dataene til individuelle brukere beholdes helt privat. Apple har gjort noe superviktig arbeid på dette området for å muliggjøre utplassering av forskjellig personvern i stor skala.»

"For å skjule en persons identitet, legger differensiert personvern til matematisk støy til et lite utvalg av individets bruksmønster."

Dette forenkler det, men hashing gjør data til tilfeldige tegn; delsampling betyr at Apple bare tar en liten del av dataene; og støyinjeksjon kaster inn andre data for å skjule din personlige informasjon.

"For å skjule en persons identitet, legger differensiert personvern til matematisk støy til et lite utvalg av individets bruksmønster," sier selskapet i sin iOS 10 forhåndsvisningsguide. "Når flere mennesker deler det samme mønsteret, begynner generelle mønstre å dukke opp, som kan informere og forbedre brukeropplevelsen."

Å kaste mer støy inn i et felt med data skjuler hvor dataene kommer fra, men trender vil dukke opp ettersom flere mennesker deler det samme mønsteret.

Hvordan gjør det iOS 10 bedre?

Differensielt personvern er ikke bare for å samle inn data – det kan faktisk bidra til å forbedre tjenestene.

"Det er denne ideen hvor jo mer personvern du har, jo mindre nyttig er dataene," sier Aaron Roth, en assisterende professor i informatikk ved University of Pennsylvania, som også skrev boken om differensiert personvern. "Det er en viss sannhet i det, men det er ikke fullt så enkelt. Personvern kan også øke nytten av data ved å forhindre denne typen overfitting.»

ios10 melding

I iOS 10-tastaturet samler Apple brukerdata for å forbedre forslag til QuickType og emoji-fiksering. I stedet for å stole på og oppdatere din egen personlige ordbok på enheten din, vil Apple bruke differensiert personvern for å finne emoji- og språktrender for alle brukerne. På den måten kan du ende opp med å se hva de mer populære emojiene er, og ny slang kan dukke opp før du i det hele tatt skriver dem.

"Selvfølgelig er et av de viktige verktøyene for å gjøre programvare mer intelligent å oppdage mønstre i hvordan flere brukere bruker enhetene sine," sa Federighi. "For eksempel kan det være lurt å vite hvilke nye ord som er på vei, slik at du lettere kan tilby dem på QuickType-tastaturet."

Spotlight-søk drar også nytte av differensiert personvern. For øyeblikket, hvis du søker «Finding Dory», vil du få lenker til artikler fra News-appen og nettinnhold, samt metoder for å kjøpe billetter hvis du har apper som Fandango installert. Det er takket være dyplenking, en funksjon introdusert i fjor i iOS 9.

Men hvordan er disse søkeresultatene rangert? Hvorfor vises Apple News-artikkelen først før Fandangos resultater? Det er også mange irrelevante resultater som plager søkeresultatene, og differensiert personvern hjelper deg ved å gi deg de mest populære dyplenkene. Så hvis alle ignorerte artikkelen fra Apple News og gikk til Fandangos resultat - det er det som dukker opp først.

Notes er per nå den eneste andre tjenesten som vil bruke differensiert personvern. Notes blir litt smartere i iOS 10 - bortsett fra å kunne bruke den med flere personer, vil appen også la deg samhandle med tekst for å utføre andre funksjoner. Hvis du for eksempel skriver et navn og nummer i Notes, foreslår appen å opprette en ny kontakt. Disse forslagene er imidlertid ikke tilfeldige. Differensielt personvern hjelper Apple å vite hva slags notater folk gjør, og det vil foreslå det som er relevant for deg.

Vil du ha smartere enheter eller private enheter?

Roth, den mest fremtredende tanken på differensielt personvern, sa at Apples arbeid er «banebrytende». Apple viser oss at du virkelig kan har smarte funksjoner mens de fortsatt beskytter en brukers personvern – og selskapet sa på keynote at det til og med samler inn mindre data.

Sammenlign det med Googles kommende meldingsapp, Allo. Søkegiganten har ikke aktivert ende-til-ende-kryptering app-omfattende, siden den ikke ville være i stand til å tilby sine spesielle assistentfunksjoner i meldingstråder. Allo har en inkognitomodus, som Chrome, som vil bruke ende-til-ende-kryptering - men dette er helt klart et kompromiss. Det er en måte å tilby litt privatliv, samtidig som du beholder alle de smarte AI-funksjonene. Facebook er jevn etter sigende vurderer en "modus" for å aktivere ende-til-ende-kryptering i Messenger-appen.

Apple ønsker å tilby smarte funksjoner og trenger dataene dine også, men selskapet ønsker ikke å kompromittere sin eksisterende ende-til-ende-kryptering. Så intelligens på enheten og differensiert personvern er måten å håndtere det på. Dette vil helt klart få andre store teknologiselskaper til å revurdere mengden data de samler inn, og måten de samler den inn på.

I mellomtiden må vi vente og se hvor "smarte" disse iOS-funksjonene vil være sammenlignet med hva som Google og Facebook kan gjøre det, og vi vil sannsynligvis se mer informasjon relatert til hvordan differensiert personvern fungerer i den nye versjonen til høsten nærmer seg.

Oppdateringer:

Oppdatert 24.06.2016 av Julian Chokkattu: Lagt til en avklaring fra Apple om når differensiell datainnsamling vil begynne, og at det er opt-in.

Redaktørenes anbefalinger

  • Dette Snoopy Apple Watch-ansiktet er for søtt - her er hvordan du får det
  • Har du en iPhone, iPad eller Apple Watch? Du må oppdatere den akkurat nå
  • De 6 største iOS 17-funksjonene som Apple stjal fra Android
  • Apple fikset endelig mitt største problem med iPhone 14 Pro Max
  • iOS 17: Apple la ikke til den ene funksjonen jeg har ventet på