
大数据隐私:隐私原理与模型的挑战
我们先来看一个真实的案例:美国零售百货集团Target曾经研发出一个模型,用来预测消费者是否怀孕,从而根据该模型的预测结果向潜在客户发送其婴儿产品相关的打折券。这个模型应用不久,一位父亲质问Target是否在鼓励他的女儿怀孕,因为他发现自己还在读高中的女儿收到了此类婴儿服装打折券。但没过多久,事实浮出水面,他的女儿确实已经怀孕了,只是这位父亲当时没有发现。上述案例中,这位女儿的隐私便没有得到适当的保护。
“大数据”是近几年来科技界的高频词汇,然而大数据时代下隐私保护的缺失也成为我们面临的严峻挑战。我们知道,多数情况下,数据的收集并不是由数据产生者,即数据主体(如消费者)直接提供的,而是伴随交易过程(如网上购物)产生,或者由一些免费服务平台(如免费邮箱、社交网络等)提供,再就是一些服务要求的必要的数据输入(如GPS导航系统为了提供周边交通信息,需要使用者提供当前目地理位置的数据)。这些数据的收集和使用会产生一定的价值,然而数据隐私的保护却尚未得到管理。
在Big Data Privacy: Challenges to Privacy Principles and Models这篇文章中,作者详细的描述了大数据和隐私保护之间的冲突源头,指出匿名化是目前缓解这一冲突的可行解决办法,提出了衡量一个隐私模型能否满足大数据要求的三大特性:可组合,低计算代价,可联系。最后应用这一标准对两种主要的匿名化方法,k-匿名和ε-差分匿名进行了评价,给出它们能够很好地满足大数据隐私需求的结论。
用于保护个人可识别信息(PII)的若干原则
目前尚未有完善的方法来保护大数据数据主体的隐私。作者提出,抛开大数据名头不谈,先来看看以下这些应用于若干条例、用于保护个人可识别信息(PII)的一些原则:合法、有许可、目的受限、必要且数据最小化、透明并开放、保障个人权利、信息安全、可信、及设计和默认提供的数据保护。
合法:数据收集必须得到数据发生主体的同意,或是它的处理必须源于合同或法律的需要,符合数据主体的利益,公众的利益,或者是满足数据处理商的需要并且和主体的利益相一致。
有许可:主体给定的许可必须简洁,具体,信息充分明了。
目的受限:在收集数据前,确保数据收集的目是合法的并且是具体说明的。
必要且数据最小化:只收集与使用目的相关的数据。除此之外,数据只能在必要情况下保留。
透明并开放:以数据发生主体可以接受和理解的方式,告知其数据的收集和处理过程。
保障个人权利:主体应拥有使用,修改甚至删除数据的基本权利。
信息安全:必须保证数据不会受到未经授权情况下对数据的使用、篡改、做其他处理、甚至丢失或销毁等这些情况的发生。
可信:数据收集者或者处理者应明确并遵循上述原则。
设计和默认提供的数据保护:数据的隐私保护从一开始就是系统内置的,而不是后期才添加的功能。
潜在冲突
如果没有匿名化处理,上述原则和大数据使用之间存在以下潜在冲突:
目的受限:隐私保护要求的是目的具体,而在大数据方面,却常常存在数据二次使用情况,甚至在收集期间,可能目的性就并不明确。
许可:要求主体发出的许可简洁,具体。而大数据方面,如果数据收集目的不是明确的,那么主体连许可都不可能发出。
合法:若大数据在目的限制性和许可两方面都存在问题的话,法律性就更是个问题。
必要和数据最小化:要求的是仅收集必要的数据并尽可能的不收集不必要的数据,而且数据保留有时间限制。可是大数据本身就是为了潜在需要,不间断的收集并积累大量数据。
个人权利:要求主体有权使用、修改和删除数据。可是在大数据情况下,主体可能连他的数据或者数据已经被收集都不知道,更别说主体会想到使用、修改和删除数据了。
现有的几种观点
针对上述冲突,作者列举了几种现有观点: 有人提出,为了避免阻挠科技进步,隐私保护应该只注重可能泄露隐私的部分数据而不是数据收集过程。相反,也有人提出,正是数据的收集过程存在隐私泄露隐患,因为一旦数据被收集了,许多潜在的威胁就会显现,例如数据遭破坏,内部员工滥用数据,数据二次使用,公司改变数据的使用意图,政府任意调用数据等。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
CDA 数据分析师报考条件详解与准备指南 在数据驱动决策的时代浪潮下,CDA 数据分析师认证愈发受到瞩目,成为众多有志投身数 ...
2025-07-18刚入职场或是在职场正面临岗位替代、技能更新、人机协作等焦虑的打工人,想要找到一条破解职场焦虑和升职瓶颈的系统化学习提升 ...
2025-07-182025被称为“AI元年”,而AI,与数据密不可分。网易公司创始人丁磊在《AI思维:从数据中创造价值的炼金术 ...
2025-07-18CDA 数据分析师:数据时代的价值挖掘者 在大数据席卷全球的今天,数据已成为企业核心竞争力的重要组成部分。从海量数据中提取有 ...
2025-07-18SPSS 赋值后数据不显示?原因排查与解决指南 在 SPSS( Statistical Package for the Social Sciences)数据分析过程中,变量 ...
2025-07-18在 DBeaver 中利用 MySQL 实现表数据同步操作指南 在数据库管理工作中,将一张表的数据同步到另一张表是常见需求,这有助于 ...
2025-07-18数据分析师的技能图谱:从数据到价值的桥梁 在数据驱动决策的时代,数据分析师如同 “数据翻译官”,将冰冷的数字转化为清晰的 ...
2025-07-17Pandas 写入指定行数据:数据精细化管理的核心技能 在数据处理的日常工作中,我们常常需要面对这样的场景:在庞大的数据集里精 ...
2025-07-17解码 CDA:数据时代的通行证 在数字化浪潮席卷全球的今天,当企业决策者盯着屏幕上跳动的数据曲线寻找增长密码,当科研人员在 ...
2025-07-17CDA 精益业务数据分析:数据驱动业务增长的实战方法论 在企业数字化转型的浪潮中,“数据分析” 已从 “加分项” 成为 “必修课 ...
2025-07-16MySQL 中 ADD KEY 与 ADD INDEX 详解:用法、差异与优化实践 在 MySQL 数据库表结构设计中,索引是提升查询性能的核心手段。无论 ...
2025-07-16解析 MySQL Update 语句中 “query end” 状态:含义、成因与优化指南 在 MySQL 数据库的日常运维与开发中,开发者和 DBA 常会 ...
2025-07-16如何考取数据分析师证书:以 CDA 为例 在数字化浪潮席卷各行各业的当下,数据分析师已然成为企业挖掘数据价值、驱动决策的 ...
2025-07-15CDA 精益业务数据分析:驱动企业高效决策的核心引擎 在数字经济时代,企业面临着前所未有的数据洪流,如何从海量数据中提取有 ...
2025-07-15MySQL 无外键关联表的 JOIN 实战:数据整合的灵活之道 在 MySQL 数据库的日常操作中,我们经常会遇到需要整合多张表数据的场景 ...
2025-07-15Python Pandas:数据科学的瑞士军刀 在数据驱动的时代,面对海量、复杂的数据,如何高效地进行处理、分析和挖掘成为关键。 ...
2025-07-15用 SQL 生成逆向回滚 SQL:数据操作的 “后悔药” 指南 在数据库操作中,误删数据、错改字段或误执行批量更新等问题时有发生。 ...
2025-07-14t检验与Wilcoxon检验的选择:何时用t.test,何时用wilcox.test? t 检验与 Wilcoxon 检验的选择:何时用 t.test,何时用 wilcox. ...
2025-07-14AI 浪潮下的生存与进阶: CDA数据分析师—开启新时代职业生涯的钥匙(深度研究报告、发展指导白皮书) 发布机构:CDA数据科 ...
2025-07-13LSTM 模型输入长度选择技巧:提升序列建模效能的关键 在循环神经网络(RNN)家族中,长短期记忆网络(LSTM)凭借其解决长序列 ...
2025-07-11