京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据隐私:隐私原理与模型的挑战
我们先来看一个真实的案例:美国零售百货集团Target曾经研发出一个模型,用来预测消费者是否怀孕,从而根据该模型的预测结果向潜在客户发送其婴儿产品相关的打折券。这个模型应用不久,一位父亲质问Target是否在鼓励他的女儿怀孕,因为他发现自己还在读高中的女儿收到了此类婴儿服装打折券。但没过多久,事实浮出水面,他的女儿确实已经怀孕了,只是这位父亲当时没有发现。上述案例中,这位女儿的隐私便没有得到适当的保护。
“大数据”是近几年来科技界的高频词汇,然而大数据时代下隐私保护的缺失也成为我们面临的严峻挑战。我们知道,多数情况下,数据的收集并不是由数据产生者,即数据主体(如消费者)直接提供的,而是伴随交易过程(如网上购物)产生,或者由一些免费服务平台(如免费邮箱、社交网络等)提供,再就是一些服务要求的必要的数据输入(如GPS导航系统为了提供周边交通信息,需要使用者提供当前目地理位置的数据)。这些数据的收集和使用会产生一定的价值,然而数据隐私的保护却尚未得到管理。
在Big Data Privacy: Challenges to Privacy Principles and Models这篇文章中,作者详细的描述了大数据和隐私保护之间的冲突源头,指出匿名化是目前缓解这一冲突的可行解决办法,提出了衡量一个隐私模型能否满足大数据要求的三大特性:可组合,低计算代价,可联系。最后应用这一标准对两种主要的匿名化方法,k-匿名和ε-差分匿名进行了评价,给出它们能够很好地满足大数据隐私需求的结论。
用于保护个人可识别信息(PII)的若干原则
目前尚未有完善的方法来保护大数据数据主体的隐私。作者提出,抛开大数据名头不谈,先来看看以下这些应用于若干条例、用于保护个人可识别信息(PII)的一些原则:合法、有许可、目的受限、必要且数据最小化、透明并开放、保障个人权利、信息安全、可信、及设计和默认提供的数据保护。
合法:数据收集必须得到数据发生主体的同意,或是它的处理必须源于合同或法律的需要,符合数据主体的利益,公众的利益,或者是满足数据处理商的需要并且和主体的利益相一致。
有许可:主体给定的许可必须简洁,具体,信息充分明了。
目的受限:在收集数据前,确保数据收集的目是合法的并且是具体说明的。
必要且数据最小化:只收集与使用目的相关的数据。除此之外,数据只能在必要情况下保留。
透明并开放:以数据发生主体可以接受和理解的方式,告知其数据的收集和处理过程。
保障个人权利:主体应拥有使用,修改甚至删除数据的基本权利。
信息安全:必须保证数据不会受到未经授权情况下对数据的使用、篡改、做其他处理、甚至丢失或销毁等这些情况的发生。
可信:数据收集者或者处理者应明确并遵循上述原则。
设计和默认提供的数据保护:数据的隐私保护从一开始就是系统内置的,而不是后期才添加的功能。
潜在冲突
如果没有匿名化处理,上述原则和大数据使用之间存在以下潜在冲突:
目的受限:隐私保护要求的是目的具体,而在大数据方面,却常常存在数据二次使用情况,甚至在收集期间,可能目的性就并不明确。
许可:要求主体发出的许可简洁,具体。而大数据方面,如果数据收集目的不是明确的,那么主体连许可都不可能发出。
合法:若大数据在目的限制性和许可两方面都存在问题的话,法律性就更是个问题。
必要和数据最小化:要求的是仅收集必要的数据并尽可能的不收集不必要的数据,而且数据保留有时间限制。可是大数据本身就是为了潜在需要,不间断的收集并积累大量数据。
个人权利:要求主体有权使用、修改和删除数据。可是在大数据情况下,主体可能连他的数据或者数据已经被收集都不知道,更别说主体会想到使用、修改和删除数据了。
现有的几种观点
针对上述冲突,作者列举了几种现有观点: 有人提出,为了避免阻挠科技进步,隐私保护应该只注重可能泄露隐私的部分数据而不是数据收集过程。相反,也有人提出,正是数据的收集过程存在隐私泄露隐患,因为一旦数据被收集了,许多潜在的威胁就会显现,例如数据遭破坏,内部员工滥用数据,数据二次使用,公司改变数据的使用意图,政府任意调用数据等。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
数据库中的历史数据,是企业运营过程中沉淀的核心资产——包含用户行为轨迹、业务交易记录、产品迭代日志、市场活动效果等多维度 ...
2026-01-08在电商行业竞争日趋激烈的当下,数据已成为驱动业务增长的核心引擎。电商公司的数据分析师,不仅是数据的“解读官”,更是业务的 ...
2026-01-08在数据驱动决策的链路中,统计制图是CDA(Certified Data Analyst)数据分析师将抽象数据转化为直观洞察的关键载体。不同于普通 ...
2026-01-08在主成分分析(PCA)的学习与实践中,“主成分载荷矩阵”和“成分矩阵”是两个高频出现但极易混淆的核心概念。两者均是主成分分 ...
2026-01-07在教学管理、学生成绩分析场景中,成绩分布图是直观呈现成绩分布规律的核心工具——通过图表能快速看出成绩集中区间、高分/低分 ...
2026-01-07在数据分析师的工作闭环中,数据探索与统计分析是连接原始数据与业务洞察的关键环节。CDA(Certified Data Analyst)作为具备专 ...
2026-01-07在数据处理与可视化场景中,将Python分析后的结果导出为Excel文件是高频需求。而通过设置单元格颜色,能让Excel中的数据更具层次 ...
2026-01-06在企业运营、业务监控、数据分析等场景中,指标波动是常态——无论是日营收的突然下滑、用户活跃度的骤升,还是产品故障率的异常 ...
2026-01-06在数据驱动的建模与分析场景中,“数据决定上限,特征决定下限”已成为行业共识。原始数据经过采集、清洗后,往往难以直接支撑模 ...
2026-01-06在Python文件操作场景中,批量处理文件、遍历目录树是高频需求——无论是统计某文件夹下的文件数量、筛选特定类型文件,还是批量 ...
2026-01-05在神经网络模型训练过程中,开发者最担心的问题之一,莫过于“训练误差突然增大”——前几轮还平稳下降的损失值(Loss),突然在 ...
2026-01-05在数据驱动的业务场景中,“垃圾数据进,垃圾结果出”是永恒的警示。企业收集的数据往往存在缺失、异常、重复、格式混乱等问题, ...
2026-01-05在数字化时代,用户行为数据已成为企业的核心资产之一。从用户打开APP的首次点击,到浏览页面的停留时长,再到最终的购买决策、 ...
2026-01-04在数据分析领域,数据稳定性是衡量数据质量的核心维度之一,直接决定了分析结果的可靠性与决策价值。稳定的数据能反映事物的固有 ...
2026-01-04在CDA(Certified Data Analyst)数据分析师的工作链路中,数据读取是连接原始数据与后续分析的关键桥梁。如果说数据采集是“获 ...
2026-01-04尊敬的考生: 您好! 我们诚挚通知您,CDA Level III 考试大纲将于 2025 年 12 月 31 日实施重大更新,并正式启用,2026年3月考 ...
2025-12-31“字如其人”的传统认知,让不少“手残党”在需要签名的场景中倍感尴尬——商务签约时的签名歪歪扭扭,朋友聚会的签名墙不敢落笔 ...
2025-12-31在多元统计分析的因子分析中,“得分系数”是连接原始观测指标与潜在因子的关键纽带,其核心作用是将多个相关性较高的原始指标, ...
2025-12-31对CDA(Certified Data Analyst)数据分析师而言,高质量的数据是开展后续分析、挖掘业务价值的基础,而数据采集作为数据链路的 ...
2025-12-31在中介效应分析(或路径分析)中,间接效应是衡量“自变量通过中介变量影响因变量”这一间接路径强度与方向的核心指标。不同于直 ...
2025-12-30