為什麼在數據洩漏事件頻傳的當下,以人為中心的設計比以往任何時候都更重要

在當今的數位世界中,數據洩漏已變得司空見慣,不僅暴露了中心化系統的脆弱性,也動搖了使用者的信任。最近針對 Coinbase 和 Steam 的駭客攻擊,凸顯了在中心化孤島中存儲大量個人數據的風險。隨著這些事件不斷堆積,推動「以人為中心的設計」(Human-Centric Design)——即將使用者置於數據系統核心的理念——呼聲從未如此強烈。結合 Dr. Alex Boyer 在 2025 年 5 月的 Decentralized Me 播客中分享的見解,讓我們探討為什麼以人為中心的設計至關重要,以及它如何在網路威脅日益嚴峻的時代保護我們。
中心化系統的問題
中心化系統(如 Coinbase 和 Steam 使用的系統)是駭客眼中的巨大「蜜罐」。2023 年,Coinbase 披露了一次洩漏事件,暴露了使用者的電子郵件和交易歷史;而 Steam 在 2024 年遭到的攻擊則危及了數百萬玩家的帳戶詳情。這些事件並非孤立案例——從加密貨幣交易所到遊戲服務,中心化平台將使用者數據集中存儲,使其成為首要攻擊目標。一旦發生洩漏,其後果是災難性的:身份被盜、經濟損失以及信任崩潰。
電腦科學家暨 MyData Global 倡導者 Dr. Boyer 在 Decentralized Me 中指出,中心化系統通常將數據視為專有資產,將使用者排除在外。這種做法不僅剝奪了個人的權利,還增加了風險。如果像 Coinbase 或 Steam 這樣的公司採用了以人為中心的原則,給予使用者更多控制權並最小化存儲數據,那麼這些洩漏事件的影響本可以大大降低。
什麼是以人為中心的設計?
正如 Dr. Boyer 所解釋的,以人為中心的設計旨在促進使用者與持有其數據的組織之間建立一種相互尊重的關係。這意味著讓使用者能透明地了解收集了哪些數據、有能力理解並糾正這些數據,以及在數據使用方式上擁有發言權。與假設數據永遠準確的中心化系統不同,以人為中心的系統承認數據往往是過時或有偏見的。它們優先考慮透明度、知情同意和使用者賦權。
例如,與其讓像 Coinbase 這樣的平台將您的完整交易歷史存儲在脆弱的資料庫中,以人為中心的方法可能會使用端到端加密,或讓您將敏感數據存儲在個人數據空間(如數位錢包)中。Steam 則可以將數據收集限制在遊戲嚴格所需的範圍內,從而減少駭客的「攻擊面」。
為什麼現在至關重要
Coinbase 和 Steam 的洩漏事件強調了以人為中心設計的迫切性。以下是為什麼它在當今威脅環境中能改變遊戲規則的原因:
- 透過數據最小化降低風險:正如 Dr. Boyer 所倡導的,以人為中心的系統僅收集必要的信息。如果 Steam 實現了數據最小化,駭客獲取的敏感信息就會減少。這一原則被稱為「隱私源於設計」(Privacy by Design),能縮小網路犯罪分子鎖定的財庫。
- 賦予使用者控制權:Dr. Boyer 以信用評分或醫生辦公室記錄為例指出,中心化系統往往讓使用者處於被動地位。以人為中心的設計則提供了查看和管理數據的工具。想像一下,如果 Coinbase 使用者可以立即撤銷對受損數據的訪問權限或將其存儲在本地,那麼洩漏事件的殺傷力將大打折扣。
- 將信任建立為一項功能:Dr. Boyer 強調,信任是一種競爭優勢。在 Coinbase 發生洩漏後,許多使用者轉向了去中心化錢包。像 Proton 和 Signal 這樣優先考慮隱私的公司證明了,以人為中心的設計能贏得忠誠度。相比之下,當信任崩塌時,中心化平台面臨流失客戶的風險。
- 減輕法律責任:Dr. Boyer 指出,中心化系統承擔著巨大的法律和財務風險。透過將數據外包給受信任的第三方(如數據信託),公司可以減輕責任。這種方法本可以限制 Coinbase 在洩漏期間的風險暴露。
- 反擊監控經濟:Dr. Boyer 警告說,包括 AI 平台在內的許多中心化系統,透過獲取數據進行廣告投放來助長監控經濟。以人為中心的 AI 在您的裝置數據上進行訓練,而不是在雲端孤島中,這樣既尊重隱私,又避免了因數據擴張而導致的嚴重洩漏。
前行的道路
Dr. Boyer 認為,監管和執行是使以人為中心的設計成為預設選項的關鍵,但技術和市場需求可以加速這一轉變。個人 AI 助手可以從您的在地數據中學習,展示出以使用者為中心的工具所帶來的益處,進而推動普及。初創公司擁有難得的機會,透過嵌入「隱私源於設計」來實現差異化,正如在 Hestia 或 Kin AI 等平台中所見。對於企業而言,Dr. Boyer 建議創建清晰、使用者友好的數據摘要,這是切實可行的第一步。
Coinbase 和 Steam 的遭駭事件是敲響的警鐘。中心化系統及其囤積數據的習慣正在讓我們失望。以人為中心的設計提供了一條更好的道路——一條尊重使用者、降低風險並重建信任的道路。正如 Dr. Boyer 所言,數據是你生活的鏡子,現在是時候讓我們每個人都對如何處理這些數據擁有發言權了。欲了解更多關於以隱私為核心的開發資訊,請訪問 https://www.arcblock.io 開始您的旅程。
本頁涉及
術語
-
Decentralized Identity
一種做法:識別碼和關於它的聲明由主體自己持有、由驗證方自己核對,而不是存放在某一家服務商的帳號體系裡。DID 和可驗證憑證是讓它可行的兩塊。
-
Self-Sovereign Identity
一種主張:人應當自己持有識別碼和憑證,並且每次自己決定揭露什麼。它講的是控制權歸誰,不是一套協定;去中心化身分是把它建出來的方式。