Изобретатель Всемирной паутины Тим Бернерс-Ли хочет, чтобы люди могли контролировать свои личные данные. Его беспокоит тот факт, что интернет перестал быть безопасным местом, в котором можно получать полезную информацию и делиться своей. Что предлагает Бернерс-Ли, рассказывает Cloud4Y.
65-летний Бернерс-Ли считает, что онлайн-мир сбился с пути. Слишком много полномочий и слишком много личных данных принадлежат технологическим гигантам вроде Google и Facebook. По его словам, благодаря огромным массивам собираемых данных они стали платформами наблюдения и своеобразными «стражниками» инноваций.
Эти ИТ-корпорации (бункеры, как он их называет), щедро дарят людям новые возможности. Но и забирают взамен очень и очень много. Они собирают наши контакты, анализируют наши поисковые запросы и покупки, изучают интересы и места, в которых мы бываем, собирают данные о банковских картах. А потом решают, какие новости нам смотреть, что носить и за кого голосовать. С этим, кстати, согласны и многие регуляторы. Недаром многие популярные технологические компании сталкиваются с ограничениями в Европе, США, России.
Интернет превратился в огромный мусорный бак, где царят фейковые новости и госпропаганда, регулярно нарушаются права пользователей. Люди словно бы находятся под колпаком, о приватности и конфиденциальности речь не идёт, особенно с учётом постоянных утечек личных данных.
Тим Бернерс-Ли решил переделать своё детище, и создал план спасения интернета. С помощью основанного им стартапа Inrupt он разрабатывает платформу Solid, где для любых услуг будет единый логин, а персональные данные хранятся в специальных модулях (подах), которые бесплатны для пользователей и контролируются исключительно ими.
Что предлагает Тим Бернерс-Ли
«Pods», хранилища персональных данных в интернете, являются ключевым техническим компонентом для достижения этой цели. Идея состоит в том, чтобы каждый человек мог контролировать свои собственные данные: посещаемые сайты, покупки с помощью банковских карт, тренировки, использование стриминговых сервисов. Все данные хранятся в своеобразном сейфе, который расположен в облачном сервере.
Компании могут получить доступ к личным данным с разрешения через защищенную ссылку для решения конкретной задачи, например, обработки заявки на кредит или отправки персонального рекламного предложения. Они могут ссылаться на личную информацию и выборочно использовать её, но не хранить.
Inrupt делает ставку на то, что изначально хранителями модулей-подов будут некие доверенные организации. Модули бесплатны для пользователей. Если эта концепция получит широкое распространение, могут появиться недорогие или бесплатные службы обработки персональных данных, которые будут работать примерно так же, как и нынешние сервисы электронной почты.
Уже сейчас Национальной службой здравоохранения Великобритании совместно с Inrupt реализуется пилотный проект по уходу за пациентами с деменцией. В январе-феврале 2021 он переходит из стадии разработки в боевые условия.
Основная цель проекта — предоставить медперсоналу доступ к более полным данным о здоровье, потребностях и индивидуальных особенностях пациентов. В поде может быть указано, что пациенту нужна помощь для повседневных задач. Например, вставание с постели, завязывание шнурков или поход в ванную. Он также может содержать в себе информацию о том, что успокаивает пациента, когда он в возбуждённом состоянии. Например, любимые музыкальные произведение или старые классические фильмы. Позже можно будет добавить данные об активности с Apple Watch или Fitbit. ПО создаётся с целью улучшения здоровья и повышения качества оказываемых медицинских услуг. К тому же, это приложение решает давнюю проблему медицинских записей.
Управление данными как бизнес
Представление Бернерса-Ли о суверенитете персональных данных резко контрастирует с моделью сбора и накопления больших технологических компаний. Однако его идея заинтересовала несколько крупных организаций и государственных структур.
В ноябре 2020 стартап Inrupt представил своё серверное ПО для предприятий и государственных учреждений. В этом году стартап всерьёз реализует несколько пилотных проектов. Помимо Великобритании, в этом участвует и правительство Фландрии, голландскоязычного региона Бельгии.
Бизнес-модель Inrupt заключается в взимании лицензионных сборов за своё коммерческое ПО, которое использует технологию Solid с открытым исходным кодом, но имеет улучшенные инструменты безопасности, управления и разработки.
Стоит сказать, что технологические компании создали свой проект передачи данных, взяв на себя обязательство сделать хранимые личные данные переносимыми. Сейчас в этот проект входят Google, Facebook, Apple, Microsoft и Twitter. Федеральная торговая комиссия США недавно даже провела семинар «Данные в будущем».
Однако в этой изменившейся ситуации у фирмы Тима Бернерса-Ли и других есть неплохая возможность предложить людям более эффективные и безопасные способы управления своими данными.
Проект как искупление
Коллеги Тима Бернерса-Ли считают, что для него этот проект значит очень многое. Можно сказать, что так он исправляет свои ошибки, которые совершил, когда выступал за более масштабный обмен информацией, открытость данных и расширение возможностей в интернете. Теперь Тима беспокоит то, что доминирующие в интернете компании противостоят личности, далеко не всегда действуя в рамках правил и в интересах этой самой личности.
Неясно, сможет ли его команда реализовать этот проект. Некоторые специалисты в области защиты персональных данных говорят, что технология Solid-Inrupt чересчур сложна и специфична, а потому не будет принята разработчиками. Они также сомневаются, сможет ли технология достичь скорости и мощности, позволяющих стать реально используемой и нормально функционирующей платформой.
Как бы то ни было, попытка хорошая. А как вы считаете?
Что ещё интересного есть в блоге Cloud4Y
> 2020 – год всемирной мобильности (как бы иронично это ни звучало)
> Виртуальные машины и тест Гилева
> Создание группы доступности AlwaysON на основе кластера Failover
> Как настроить SSH-Jump Server
Подписывайтесь на наш Telegram-канал, чтобы не пропустить очередную статью. Пишем не чаще двух раз в неделю и только по делу.
Sterhel
Выходит, что снова слишком большая ставка делается на честность сотрудников той или иной компании.
Сложно же гарантировать, что какие-то маркетологи просто посмотрят инфу для создания персонального предложения, а не скопируют всё это добро куда-то себе на будущее.
svboobnov
И даже ещё хуже получится: у интернет-компаний уже есть отпечатки (fingerprints) клиентских браузеров и мобильников. А теперь, по запросу, они получат ещё и полные, проверенные наборы: ФИО, номера паспорта/АйДи, прописка, жена, дети, недвижимость в собственности, сумма и объём медстраховки...
Tangeman
При желании — несложно. Достаточно ввести суровую ответственность за утечку (или несанкционированное использования) такой информации, и маркетологи сами либо откажутся от её хранения и использования либо будут следить за каждым байтом серьёзней чем секретная служба за президентом. Ну и будут ныть что "работать невозможно", разумеется.
Первый десяток компаний конечно забьёт на требования, но десяток же показательных процессов и образцовых посадок решит вопрос очень быстро, проблема только в одном — убедить законодателей ввести реально суровую ответственность и реально наказывать невзирая на лица и с широким публичным освещением.
JustDont
Вы всё еще про интернет? Интернет глобален. Консенсуса по поводу того, что за "утечку персданных" нужно жесточайше наказывать — у человечества в данный момент нет. Рассуждать об ответственности — ненаучная утопия, даже при теоретической возможности такую ответственность устроить в некоторых отдельных странах.
Tangeman
То есть все законы о защите персональных данных — утопия, не работают и работать не могут?
JustDont
Кто вам сказал, что они не работают? Они работают. В том смысле, что введены и порой даже применяются.
Вот только персональные данные утекали, утекают, и будут утекать.
Tangeman
Я же сразу сказал — если всех кто позволяет или использует утечки сажать и штрафовать — они перестанут утекать и использоваться, при условии неотвратимости наказания.
То есть грубо говоря — пришёл вам спам или реклама и нет объяснений откуда они взяли ваш email (телефон, почтовый адрес) или нет вашей подписи (кровью, разумеется) с разрешением это использовать — штраф в размере 1% от оборота (половина вам) а их самих отправить в Сибирь убирать снег, весь. Как думаете, надолго хватит спамеров и рекламщиков?
Если "отправитель не установлен" — отвечает тот чья инфрастуктура использовалась для отправки — и так по цепочке, пока все в этой самой цепочке не научатся правильному хранению и идентификации отправителей и прочих пользователей.
Утопия? Может быть, хотя в отдельных (не очень демократических) странах вполне уже реализовано.
BigBeaver
Пока такого не смогли добиться ни в одной стране мира.
Tangeman
Может не в полной мере, но после "активации" GDPR в Германии как-то резко прекратился поток рекламы от немецких же фирм/магазинов/банков (без явного согласия), про отсутствие звонков я уже молчу, их и так почти никогда не было (в худшем случае до первой просьбы не звонить больше).
Да, письма от нигегийских принцев приходят, всякие волшебные таблетки тоже рекламируют — но они обезличены (там явно не используются персональные данные) и приходят извне, а вот внутри… любого кто напишет не по делу (особенно если это фирма) без явного согласия можно неплохо нагнуть.
Может кто-то втихаря и коллекционирует персональные данные, кореллирует их с чем-то, но использовать их они не могут — и какой тогда для них в этом смысл?
apapacy
Неясно почему многие сайты по прежнему требуют подтвердить исполнитель зовать cookie. Такое впечатление что все тоже но по согласию
apapacy
Я пытался осилить gdpr и даже написать заметку на эту тему. Прочитать э о. Документ практически нереально и не думаю что кто то из комментаторов это делал.п потому что это действительно очень объемный и сложный документ.но та часть что я осилил меня крайне удивила. Так как в ней мало говорится об усилении защиты. И слишком много о том какая есть процедура по которой правоохранительных органы могут как раз наоборот получил доступ к этим данным. Тока если без gdpr я могу сослаться на общие права человека и не раскрывать личные данные. После принятия gdpr я просто обязан это делать.
Что касается навязчивой рекламы. Ее время вышло. За нее никто не хочет уже платить. Для этих целей данные уже не нужны. А что сделать там революцию или привести ко власти своего кандидата это уже сейчас тот что нужно.так тут и не нужны личные данные. Достаточно обобщенных данных по странам, возрастам и т.п.
BigBeaver
Не пойман — не вор. Даже продажу утекших «спам баз» не могут перекрыть.