מערכת התראה על חשיפה של אפל-גוגל חסרת ערך בשל מדיניות הפרטיות, טוענים מומחי בריאות

בעוד אפל וגוגל פועלות לבניית ממשק API שנקרא "הודעת חשיפה" ונכסים נלווים ברמת מערכת ההפעלה כדי לעזור לנטר את התפשטות ה-COVID-19, מומחי בריאות טוענים שמדיניות הפרטיות המחמירה מדי של החברות תהפוך את הפתרון לחסר תועלת. של השער.

מומחים בתחום, כולל אלו שבונים כיום אפליקציות מעקב דיגיטליות ליצירת קשר עבור רשויות הבריאות הממשלתיות,הביע דאגהעל מערכת אפל-גוגל בחשיפה ביום שישי שפורסם על ידיהוושינגטון פוסט.

באופן ספציפי, גורמים רשמיים מודאגים מהגבלות שיתוף נתונים המוטבעות ב-API של הודעת חשיפה. ללא גישה לנתוני מיקום גיאוגרפי ולמידע חשוב אחר על המשתמש, סוכנויות בריאות הציבור הבונות אפליקציות על המסגרת נמצאות בעמדת נחיתות, אומרים כמה מומחים. יתרה מכך, אפל מונעת גישה לערימת התקשורת Bluetooth של אייפון, כלומר אפליקציות מעקב אחר אנשי קשר נאלצות לפעול בחזית כדי להיות אפקטיביות.

למרות שהם מתעבים את הפתרון של אפל-גוגל, נראה שלמומחים שרואיינו יש מעט עד לא ידע כיצד המערכת מתוכננת לתפקד.

לדוגמה, הלן ניסנבאום, פרופסור למדעי המידע ומנהלת יוזמת החיים הדיגיטליים באוניברסיטת קורנל, כינתה את המינוף של החברות בפרטיות הצרכן בהגנה מפני גישה של PHA לטכנולוגיית סמארטפונים "מסך עשן ראוותני". ניסנבאום אמר שזה אירוני ששתי חברות טכנולוגיה ש"במשך שנים סבלו איסוף המוני של נתונים של אנשים" מונעות כעת גישה למידע שעשוי להיות חיוני לבריאות הציבור, לפי הדו"ח.

"אם זה בין גוגל לאפל שיש להם את הנתונים, הייתי מעדיף בהרבה שהרופא שלי ושל רשויות הבריאות הציבוריות יקבלו את הנתונים לגבי המצב הבריאותי שלי", אמר ניסנבאום. "לפחות הם מוגבלים על ידי חוקים."

אפל וגוגל התמקמו בעקביותפרטיות המשתמשכמאפיין מנחה של פלטפורמת הודעת החשיפה, נכס שהחברות טוענות שיוביל לאימוץ רב יותר.

המערכת אינה מאחסנת נתונים בשרתים מרכזיים המנוהלים על ידי אפל או גוגל, אלא במקום זאת מאגורות משואות Bluetooth אנונימיות - פרטי קשר - במכשירי המשתמש עד שהמשתתפים בוחרים לשתף את המידע עם גורם חיצוני. אם וכאשר משתמש מאובחן כחולה COVID-19, הוא יכול לבחור להעלות רשימה של 14 יום של אנשי קשר אחרונים (שוב, אנונימיים) לשרת הפצה, התואם את מזהי המשואות ושולח הודעות המתריעות לאותם אנשים שהם הגיעו מגע קרוב עם נשא של הנגיף. רופאים יכולים גם לעיין בנתונים, אם ניתנת גישה כזו.

אכן, ממשלותקוננוחוסר הרצון של אפל וגוגל מאחסון נתוני הודעת חשיפה בשרתים מרכזיים, החלטה שהתקבלה בחלקה כדי להגן על מידע רגיש ובחלקה כדי למנוע זחילה פוטנציאלית למשימה. NHS של בריטניה, למשל,בוחנת אפליקציית מעקב משלה ליצירת קשרעם ערכת אחסון נתונים מרכזית. ללא העזרה של אפל וגוגל, לעומת זאת, למערכת ישנתקל בבעיות.

מאט סטולר, מנהל המחקר בפרויקט החירות הכלכלית האמריקאית, הוא מבקר נוסף שצוטט על ידיהפוסט.

"הם מפעילים כוח ריבוני. זה פשוט מטורף", אמר סטולר, והוסיף כי אפל וגוגל "החליטו עבור כל העולם שזו לא החלטה שהציבור יקבל. יש לך ממשלה פרטית שעושה בחירות על החברה שלך. במקום שממשלות דמוקרטיות יוכלו לעשות את הבחירות הללו".

גם אפל וגם גוגל פועלות במסגרת תקנות טלקומוניקציה וסחר מחמירות ומציעות את יוזמת המעקב של COVID-19 כשירות ללקוחות. כאן, נראה שלסטולר אין הבנה בסיסית של תעשיית הטכנולוגיה או המנגנון השולט בה. נראה שהוא תומך באלטרנטיבה שתגייס, בהכרזה, את החברות לפתוח היבטים של iOS ואנדרואיד לפיקוח ממשלתי כולל.

הדו"ח מזכיר גם את מאמציה של צפון דקוטה להגדיל את תוכניות מעקב המסורתיות ליצירת קשר עם יומנים דיגיטליים המאוחסנים בטלפון החכם של המשתמש. גורמים רשמיים במדינה קיוו בתחילה שהפתרון של אפל-גוגל יספק דחיפה לאפליקציה, אבל ההגבלות גרמו למפתחים להתחיל מאפס. במקום תוכנה אחת, המדינה בונה אפליקציה אחת לצוותי מעקב אחר אנשי קשר ואחרת המשלבת את ה-API של הודעת חשיפה.

"בכל דקה שעוברת, אולי מישהו אחר נדבק, אז אנחנו רוצים להיות מסוגלים להשתמש בכל מה שאנחנו יכולים", אמר ורן דוש, איש הקשר למעקב עבור צפון דקוטה. "אני מבין. יש להם מותג להגן עליו. הלוואי שהם היו מובילים עם הלסת שלהם".

הדו"ח ממשיך ומציע שלמרות שגורמים לבעיות עבור PHAs, פרוטוקולי הפרטיות עשויים להיות לשווא. חלק מפקידי בריאות, כמו עוזר פרופסור לרפואה באוניברסיטת קליפורניה בסן פרנסיסקו, מייק ריד, מפוקפקים שחברות טכנולוגיה יכולות לשמור על רמות גבוהות של הגנה על הפרטיות. ריד מאמן נותני קשר בקליפורניה.

"אנחנו עושים מאמצים כדי למזער את כמות הנתונים שאנחנו לוקחים מאנשים ואנו מבקשים הסכמה מאנשים שאנחנו מדברים איתם בטלפון. אנחנו עושים מאמצים ניכרים כדי להבטיח שיש בקרות טכניות חזקות כדי להבטיח את האנונימיזציה של הפלטפורמות שלנו, "אמר ריד. "אתה יכול להגיד את אותו הדבר על חברות הטכנולוגיה הגדולות האלה? אני לא בטוח".

זיקוק המורכבות, ואולי אי הבנות, סביב היוזמה של אפל-גוגל היא הצהרה סותרת במקצת של הטכנולוג הראשי לשעבר של ועדת הסחר הפדרלית, אשקן סולטאני.

"קיבלנו פיצוי יתר על הפרטיות ועדיין יצרנו סיכונים אחרים ולא פתרנו את הבעיה", אמר סולטאני. "אני אישית הייתי מרגיש יותר נוח אם זו הייתה סוכנות בריאות שאני סומך עליה והיו הגנות משפטיות על השימוש בנתונים וידעתי שהיא מופעלת על ידי צוות אבטחה ייעודי".

אפל וגוגל פרסמוממשקי API ראשונייםעבור מערכת הודעת החשיפה שלהם בסוף אפריל לקראת השקה פומבית הצפויה לאמצע מאי.