京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据隐私:隐私原理与模型的挑战
我们先来看一个真实的案例:美国零售百货集团Target曾经研发出一个模型,用来预测消费者是否怀孕,从而根据该模型的预测结果向潜在客户发送其婴儿产品相关的打折券。这个模型应用不久,一位父亲质问Target是否在鼓励他的女儿怀孕,因为他发现自己还在读高中的女儿收到了此类婴儿服装打折券。但没过多久,事实浮出水面,他的女儿确实已经怀孕了,只是这位父亲当时没有发现。上述案例中,这位女儿的隐私便没有得到适当的保护。
“大数据”是近几年来科技界的高频词汇,然而大数据时代下隐私保护的缺失也成为我们面临的严峻挑战。我们知道,多数情况下,数据的收集并不是由数据产生者,即数据主体(如消费者)直接提供的,而是伴随交易过程(如网上购物)产生,或者由一些免费服务平台(如免费邮箱、社交网络等)提供,再就是一些服务要求的必要的数据输入(如GPS导航系统为了提供周边交通信息,需要使用者提供当前目地理位置的数据)。这些数据的收集和使用会产生一定的价值,然而数据隐私的保护却尚未得到管理。
在Big Data Privacy: Challenges to Privacy Principles and Models这篇文章中,作者详细的描述了大数据和隐私保护之间的冲突源头,指出匿名化是目前缓解这一冲突的可行解决办法,提出了衡量一个隐私模型能否满足大数据要求的三大特性:可组合,低计算代价,可联系。最后应用这一标准对两种主要的匿名化方法,k-匿名和ε-差分匿名进行了评价,给出它们能够很好地满足大数据隐私需求的结论。
用于保护个人可识别信息(PII)的若干原则
目前尚未有完善的方法来保护大数据数据主体的隐私。作者提出,抛开大数据名头不谈,先来看看以下这些应用于若干条例、用于保护个人可识别信息(PII)的一些原则:合法、有许可、目的受限、必要且数据最小化、透明并开放、保障个人权利、信息安全、可信、及设计和默认提供的数据保护。
合法:数据收集必须得到数据发生主体的同意,或是它的处理必须源于合同或法律的需要,符合数据主体的利益,公众的利益,或者是满足数据处理商的需要并且和主体的利益相一致。
有许可:主体给定的许可必须简洁,具体,信息充分明了。
目的受限:在收集数据前,确保数据收集的目是合法的并且是具体说明的。
必要且数据最小化:只收集与使用目的相关的数据。除此之外,数据只能在必要情况下保留。
透明并开放:以数据发生主体可以接受和理解的方式,告知其数据的收集和处理过程。
保障个人权利:主体应拥有使用,修改甚至删除数据的基本权利。
信息安全:必须保证数据不会受到未经授权情况下对数据的使用、篡改、做其他处理、甚至丢失或销毁等这些情况的发生。
可信:数据收集者或者处理者应明确并遵循上述原则。
设计和默认提供的数据保护:数据的隐私保护从一开始就是系统内置的,而不是后期才添加的功能。
潜在冲突
如果没有匿名化处理,上述原则和大数据使用之间存在以下潜在冲突:
目的受限:隐私保护要求的是目的具体,而在大数据方面,却常常存在数据二次使用情况,甚至在收集期间,可能目的性就并不明确。
许可:要求主体发出的许可简洁,具体。而大数据方面,如果数据收集目的不是明确的,那么主体连许可都不可能发出。
合法:若大数据在目的限制性和许可两方面都存在问题的话,法律性就更是个问题。
必要和数据最小化:要求的是仅收集必要的数据并尽可能的不收集不必要的数据,而且数据保留有时间限制。可是大数据本身就是为了潜在需要,不间断的收集并积累大量数据。
个人权利:要求主体有权使用、修改和删除数据。可是在大数据情况下,主体可能连他的数据或者数据已经被收集都不知道,更别说主体会想到使用、修改和删除数据了。
现有的几种观点
针对上述冲突,作者列举了几种现有观点: 有人提出,为了避免阻挠科技进步,隐私保护应该只注重可能泄露隐私的部分数据而不是数据收集过程。相反,也有人提出,正是数据的收集过程存在隐私泄露隐患,因为一旦数据被收集了,许多潜在的威胁就会显现,例如数据遭破坏,内部员工滥用数据,数据二次使用,公司改变数据的使用意图,政府任意调用数据等。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在统计学分析、实验研究、业务数据复盘过程中,单因素方差分析是检验自变量对因变量是否存在显著影响的核心方法。其中,两个水平 ...
2026-05-26【核心关键词】算法、客户、大数据、互联网、调优、建模、模型优化、机器学习、评分卡模型、模型开发、智能风控、业务场景、数 ...
2026-05-26 很多数据分析师写过无数个 SELECT,但当被问到“新建一张表,该如何定义字段类型来保证数据质量”“创建视图和存储物理表有 ...
2026-05-26在数据清洗、统计分析与数据质量检测工作中,箱型图(又称箱线图、Box Plot)是最直观、最高效的可视化分析工具之一。相较于柱状 ...
2026-05-25在大数据分析、数据清洗、质量管控、风险监测等领域,异常数据识别是保障数据质量、确保分析结论精准、规避业务决策失误的核心基 ...
2026-05-25 很多数据分析师精通Excel函数和透视表,但当被问到“数据从哪里来”“表和视图有什么区别”“数据库管理系统和SQL是什么关系 ...
2026-05-25数字化经营时代,企业的市场竞争早已从经验决策转向数据决策。门店营收、用户转化、产品销量、成本损耗、存量资产等所有经营行为 ...
2026-05-22在MySQL数据库日常运维、业务数据校验、数据迁移与数据清洗场景中,自增主键ID的连续性校验是一项基础且关键的工作。MySQL的Auto ...
2026-05-22 很多企业团队并非缺乏指标,而是陷入“指标失控”:仪表盘上堆满实时跳动的数据,却无法回答“当前瓶颈在哪、下一步该做什么 ...
2026-05-22【核心关键词】大数据、可视化、存储、架构、客户、离线、产品、同步、实时、数据仓库、数据分析、数据可视化、存储数据、离线 ...
2026-05-21在电商流量红利消退、公域获客成本持续走高的当下,存量用户深度挖掘已成为店铺增收增效的核心抓手。相较于付费投放获取的陌生新 ...
2026-05-21 很多数据分析师每天盯着几十个指标,但当被问到“这套指标要支撑什么业务目标”“指标之间是什么逻辑关系”“业务变化时如何 ...
2026-05-21在数据驱动决策的时代,数据质量直接决定分析结果的可靠性与准确性,而异常值作为数据清洗中的核心痛点,往往会扭曲分析结论、误 ...
2026-05-20 很多数据分析师每天盯着GMV、DAU、转化率,但当被问到“哪些指标在所有行业都适用”“哪些指标只对电商有意义”“二者如何搭 ...
2026-05-20Agent的能力边界,很大程度上取决于其掌握的Skill质量和数量。传统做法是靠人工编写和维护Skill,但这条路很快会遇到瓶颈。业务 ...
2026-05-20在统计分析中,方差分析(ANOVA)是一种常用的假设检验方法,核心用于分析“一个或多个自变量对单个因变量的影响”,广泛应用于 ...
2026-05-19 很多数据分析师每天盯着GMV、DAU、转化率,但当被问到“什么是指标”“指标和维度有什么区别”“如何定义指标值的计算规则和 ...
2026-05-19想高效备考 CDA 一级,拒绝盲目刷题、冗余学习?《CDA 一级教材知识手册》重磅来袭!以官方教材为核心,浓缩 13 章 103 个核心考 ...
2026-05-19在数据统计分析中,卡方检验是一种常用的非参数检验方法,核心用于判断两个或多个分类变量之间是否存在显著关联,广泛应用于市场 ...
2026-05-18在企业数字化转型的浪潮中,很多企业陷入了“技术堆砌”的误区——上线了ERP、CRM、BI等各类系统,积累了海量数据,却依然面临“ ...
2026-05-18