个人数据存储将成为下一件大事吗?

作者:伊琳娜‧博利切夫斯基、西蒙‧沃辛頓
翻譯:陳俊
日前,ArcBlock區塊基石加入了非營利組織MyData Global,與全球100多位會員夥伴共同努力透過提升個人資料的自決權來賦權個人。透過個人資料儲存(PDS)、使用者自主身分(DID)和去中心化應用開發平台(ABT節點)三項技術的探索研發,ArcBlock努力為建立去中心化的萬維網奠定基礎。
PDS目前在國內交流討論中,ArcBlock翻譯發布此文,為更多開發者及用戶關注這一新興技術添磚加瓦。

以下評估的個人資料儲存架構
我们已经听闻大规模个人数据挖掘的严重后果。公司继续其围绕跟踪用户和出售数据的业务模型。数据泄露和对所有这些信息的不合理使用明显侵犯了个人隐私,但是除了成为一名永不上网的隐士之外,还有什么选择?
一個經常討論的論文方法是個人資料儲存(PDS)模型。討論了一些前沿的解決方案並評估了其前景。
我们的假设
當我們開始研究時,有許多人擔心並認為我們需要檢驗。我們擔心的是 PDS:
- 没有市场,采用率很低。
- 工作负担太辛苦了(无论是对于非技术用户还是在时间和精力上要成为自己的数据代理人)。
- 除了隐私 保护之外,没有为用户提供超过现有模型的任何优势。
- 不能与人际网络所在的现有社交平台集成。
- 模型并不现实,而且未来不能对主要的隐私和数据控制进行更改。
我们的发现
个人数据存储市场还不成熟,而各种称自己为“个人数据存储”、“个人数据市场”以及与此主题相关的其他变体的产品和框架却四处泛滥。它们的功能千差万别,但是有一个概念将它们链接在一起——它们提供了存储用户的个人数据并允许用户对其他机构提供受控访问的功能。
這不同於“個人雲端”,近期趨勢於儲存資料供用戶單獨使用。本文不會討論個人雲,因為他們無法解決機構收集有關你的資料供他們自己使用的問題。目前個人雲端的市場已經很成熟,例如Cozy、Freedom Box、NextCloud和My Cloud。
个人数据存储如何工作?
PDS承諾將控制權交還給用戶,讓他們能夠「擁有」自己的資料並透過細化權限控制存取權限,而不是讓我們的資料歸為分割據、各自為戰的網路平台所擁有壟斷。所謂「悲劇」的目的概念各不相同,並非所有提供者都提供語音的法律框架。除了自我儲存聲明的資料外,有些還從現有公司(類似「個人雲端」模型)複製資料。其基本想法是,你輸入有關你的資料和身分證明(使用護照和銀行對帳單),你可以讓其他人存取或間接使用這些證據來為你提供服務。
PDS 市場有兩個重要面向:作為資料主體的用戶,以及想要使用資料(並且目前正在收集和控制它)的機構。為了理解這一點,我們研究了每個 PDS 宣稱要解決的問題,它們對用戶和公司的賣點,以及在業務模型和採用數據方面可以找到的所有內容。
盤點 PDS 供應商
1. 堅固
SoLiD是一套建議的協定和工具,用於基於Linked Data (链接数据)原理建立去中心化 Web 應用。
他們要解決的問題:帐户数量激增、数据锁定、应用之间没有互操作性。
提供給個人:「真正的資料會話」-選擇儲存資料的位置以及誰可以存取它。透過能夠更改提供者並保留對資料的存取來避免鎖定。
提供給機構:作為應用程式開發者,你可以從使用者已經創建/儲存的現有資料中受益——從而擁有一個可容納的市場,從而首先建立網路。
商業模式:Tim Berners-Lee 2018 年宣布了一项商业投资來支援 Solid。商業模式和定價尚未公佈。 Solid 的程式碼是開源的,並且已經開發了 3 年多。
2.MyDex
MyDex是“一個高度安全的儲存區域和服務,因此你可以從生活的各個方面以自己的方式管理你的個人資料。”
他們要解決的問題:沒有明確的錶盤。
提供給個人:儲存屬性,而不是隨機資料。個人資料被「安全」保存,保持私有狀態,使用者可以使用他們的資料來獲得有用的見解。個人在有限的時間和目的情況下可以為他人提供數據或「證明」。個人資料隨時可以提供給使用者。
提供給機構:機構可以存取有關如何收集資料的資訊。他們可以信任數據,因為 MyDex 會驗證其來源。機構可以交換已驗證資料來增加客戶的便利性。
商業模式:個人免費。對於機構而言,安裝費用為1萬英鎊,每個連接的個人費用為15個便士,第一年以後增加25%,另外加個人為訪問所支付費用的4%。
3.Digi.me
Digi.me“讓你導入和使用你散佈在各個應用和網站中的數據”,以及“控制為你的數位生活提供動力的數據”。
他們要解決的問題:“我們沒有競爭收集數據的能力,而是讓第三方能夠以透明和互惠互利的方式使用他們的數據,從而為他人帶來競爭價值”
提供個人:Digi.me 不會存取或保存個人數據,而是幫助他們跨多個帳戶(包括社交媒體、醫療健康、財務財務等)複製數據。導入後,他們可以搜尋和瀏覽該數據,並允許整合 Digi.me 的應用程式存取。
提供給機構:資料驅動的應用,可存取使用者直接提供的數千個準確且標準化的資料欄位。符合GDPR允許諾要求進行資料處理。透過採用新的以使用者為中心的資料共享和隱私規則來改變顯示你的可信賴性。在設備上或會話期間安全地存取和處理數據,從而創建風險和儲存原始敏感數據。
商業:「對於募集資金少1000萬美元或收入少100萬美元的企業,可以使用獲取數據服務。數據傳輸:每筆數據傳輸,最少0.1美元,最高每筆每用戶每應用每年3美元,以較低者為準;或者你為應用或與應用相關的服務分成資格的成本中有超過7.5%。
4.萬物的中心
“借助Hub of All Things,一個人可以合法擁有其個人資料的權利,並受益於從他們的所有個人資訊中提取的許多應用程式和個人人工智慧工具,這些資訊無論在何處創建。”
他們要解決的問題:機構擁有所有控制權。用戶協議太難理解。人們無法擁有自己的數據,因為他們沒有自己的資料庫。
提供個人:HAT 讓個人可以從其資料中獲得價值(可能是作為一個集體)。 效率:一次收集數據,隨處使用。不再需要時可以撤銷存取權限。
提供給機構:避免保護/分享個人資料的風險。透過使用身份驗證和帳戶創建來減少開發時間。透過使用 HAT API 而不是資料庫來減少開發時間。取得進入 HAT 生態系統的使用者的存取權。利用用戶對 HAT 生態系統的信任。
商業模式:個人每月4.99英鎊或以後每年50英鎊。
5.OpenPDS
Open PDS with SafeAnswers是一個允許用戶收集、儲存和細粒度存取其數據,同時保護其隱私的框架。
他們要解決的問題:個人希望管理和理解他們的個人數據,但做不到,因為他們沒有權限存取。技術上的互通性還不夠,因為有太多不同的資料來源。並非所有想要存取資料的人都具有利他動機,因此需要確保個人受到傷害。 「匯總和匿名化位置數據極大地改善了社會。」粗略或模糊的數據集幾乎沒有匿名性/在保留價值,同時對數據進行匿名化可以非常困難。
提供給個人:主體需要獲得資料聊天的新權利。個人可以控制數據,透過該數據 PDS 給出的答案以及向誰提供。
提供給機構:沒有提供資料消費者/機構方案。
商業模式:和GitHub 仓库很久未更新。沒有產品可以註冊使用,但之前有人顯然已經考慮過它的想法。
6.米科
Meeco“是為了讓人們能夠擁有自己的個人並直接支付受益金而創建。報酬不僅僅是金錢。這對你來說很重要。Meeco 的貢獻幫助你獲得洞察力,並為你和你的家人提供可協商的更好結果的數據。”
他們要解決的問題:個人資料可能帶來的潛在利益/利潤僅適用於企業,而不適用於資料主體。我們真實的偏好和偏好勾勒不完整,會導致客製化不當或不相關的內容/廣告。
提供給個人:「安全管理你的所有個人資料並按照你的條款進行交換」。你的個人資料很有價值——一種「貨幣」。數據準確無誤,對他人而言最有價值。 Meerco不會出售你的數據,但會幫助你出售數據/資料以獲取價值。 “同樣,企業、政府和社交網絡都擁有處理、分析個人數據併計量的能力。如果你和我擁有相同的權力怎麼辦?”
提供機構:消費者對機構保護其資料的信任度很低,Meeco 能夠恢復這種信任。監管讓資料收集變得更加困難,而 Meeco 變得更加容易。 Live API 支援「直接與客戶共同存取資料並經過驗證的屬性」。
商業模式:對消費者免費,對企業可付費使用API /實驗室。
分析
共同的想法是,PDS 將確保您的個人資料:
- 在公司进行转型、被收购、破产或决定删除或暂停你的帐户(因为你维护该帐户)时不会丢失。
- 由于你拥有数据并可以撤消访问权限,因此不会受到滥用、剥削或数据泄露的威胁。
- 可以从一个中心位置保持准确且更轻松地更新。
最终还可能带来好处,因为你可以查看哪些数据被访问(尤其是与银行、政府、保险、广告等相关的数据),因此对自己如何做出决定更加透明。
顾虑
其中一些项目自发布以来已经有很多年了,尽管人们对在线隐私保护问题越来越感兴趣,但没有任何个人数据存储产品服务能够在大众市场上获得广泛的接受。总的来说,我们发现了采用率数字很小。那么,什么不起作用?
我們的假設有兩個面向:首先,新技術是由它們如何為使用者提供新功能來驅動的,但PDS似乎並沒有提供相當的新功能。它們可以提供額外的隱私保護,但是以讓現有流程工作更加困難為代價。對於市場大眾用戶選擇產品和服務時,沒有足夠的證據表明隱私保護比其他功能更重要。
同时,还不清楚这一隐私保护功能如何执行。如果将用户的数据副本识别为权威来源,则数据所有权才有意义,并且他们可以控制如何使用数据的每个副本。在当今已经有无数公司拥有关于我们的数据的世界中,这将意味着转向新服务并说服现有公司改变战略。
其次,市場正在滿足機構的需求——很少有 PDS 為公司和機構整合和使用 PDS 提供了令人信服的理由。另外,成為 PDS 生態系統一部分的機構所獲得的關鍵價值是對信任系統使用者的存取權限,但如果使用者使用量很少,則機構幾乎沒有參與的動機。
我们看到的经典的采用问题是:用户不会采用,因为他们无法做任何有用的事情,而机构不会采用,因为没有用户,他们也无利可图。
什麼可能推動 PDS 普及?
最近有許多發展可以推動 PDS 的推廣。
GDPR 之類的法規提供了潛在的影響,因為它給處理(收集、儲存、使用)個人資料的公司帶來了沉重的負擔和限制,而使用 PDS 來處理個人資料可以減輕負擔、繞過限制。
隨著越來越多的交易和傳統服務趨於數位化,需要以標準且不費力的方式來驗證使用者的身分和屬性,例如地址、年齡和報銷能力,將推動身分服務的採用。這是許多PDS服務增加的功能。 KYC/AML(身份認證/反洗錢)和越來越多的標準需要滿足法律要求,因此身份驗證很可能會商品化,公司將尋求整合外部解決方案而不是自己開發解決方案。
问题与建议
PDS需要專注於個人和公司這兩種類型的使用者需求。這個市場的兩個方面都必須有令人信服的產品和服務提供。
我們沒有測試設定上述PDS,將其用於實際服務或針對個人使用者的困難。下一步將是對個人和公司進行用戶研究。這應該可以探討上手如何運作,以及個人和公司在使用PDS時有哪些痛點和機會。
一些需要考慮的問題:我們如何真正利用PDS提供潛在的隱私權益和資料共享?過去,立法者一直是公民隱私的推動者——我們今天可以製定什麼樣的政策?現有哪些法規與政策可以用來推動PDS普及?最後,PDS可以滿足哪些實際需求?
譯:Are Personal Data Stores about to become the NEXT BIG THING?
本頁涉及
術語
-
Dapp
一種應用,它的關鍵狀態不只存在某一個營運方的資料庫裡。各個專案對「去中心」的標準差別很大,所以有用的問題是:哪一部分能被外部的人核實。
-
Decentralized Identity
一種做法:識別碼和關於它的聲明由主體自己持有、由驗證方自己核對,而不是存放在某一家服務商的帳號體系裡。DID 和可驗證憑證是讓它可行的兩塊。