为何在数据泄露频发的背景下以人为本的设计比以往任何时候都更重要

在当今的数字世界中,数据泄露已变得司空见惯,暴露了中心化系统的脆弱性,并动摇了用户的信任。最近针对 Coinbase 和 Steam 的黑客攻击凸显了将大量个人数据存储在中心化孤岛中的风险。随着这些事件的堆积,以人为本的设计——即将用户置于数据系统的核心——的理由从未像现在这样充分。借鉴 Dr. Alex Boyer 在 2025 年 5 月的 Decentralized Me 播客中分享的见解,让我们探讨为什么以人为本的设计至关重要,以及在网络威胁不断升级的时代它如何保护我们。
中心化系统的问题
中心化系统(如 Coinbase 和 Steam 所使用的系统)对黑客来说是巨大的“蜜罐”。2023 年,Coinbase 披露了一次泄露事件,暴露了用户的电子邮件和交易历史;而 Steam 在 2024 年的黑客攻击中泄露了数百万玩家的账户详情。这些事件并非孤例——从加密货币交易所到游戏服务,中心化平台将用户数据聚集在一处,使其成为首要攻击目标。一旦发生泄露,后果是巨大的:身份被盗、经济损失以及信任的瓦解。
计算机科学家及 MyData Global 倡导者 Dr. Boyer 在 Decentralized Me 中指出,中心化系统通常将数据视为私有资产,将其与用户隔离。这种做法不仅剥夺了个人的自主权,还增加了风险。如果像 Coinbase 或 Steam 这样的公司采用了以人为本的原则,给予用户更多控制权并尽量减少存储数据,这些泄露事件的影响本可以降低。
什么是以人为本的设计?
正如 Dr. Boyer 所解释的,以人为本的设计旨在促进用户与持有其数据的组织之间建立一种相互尊重的关系。这意味着让人们能够看到收集了哪些数据,有能力理解并纠正这些数据,并在数据的使用方式上拥有发言权。与假设数据始终准确的中心化系统不同,以人为本的系统承认数据往往是过时的或有偏见的。它们优先考虑透明度、知情同意和用户赋权。
例如,与其让 Coinbase 这样的平台将你的整个交易历史存储在一个脆弱的数据库中,以人为本的方法可能会使用端到端加密,或者让你将敏感数据存储在个人数据空间(如数字钱包)中。Steam 可以将数据收集限制在游戏严格需要的范围内,从而减少黑客的“攻击面”。
为什么现在很重要
Coinbase 和 Steam 的泄露事件强调了以人为本设计的紧迫性。以下是它在当今威胁环境下成为游戏规则改变者的原因:
- 通过数据最小化降低风险:正如 Dr. Boyer 所倡导的,以人为本的系统仅收集必要的数据。如果 Steam 最小化了存储的数据,黑客获取的敏感信息就会减少。这一原则被称为隐私保护设计(privacy by design),它缩小了网络犯罪分子盯上的“宝库”。
- 赋予用户控制权:Dr. Boyer 以信用评分或医生办公室记录为例指出,中心化系统让用户处于被动地位。以人为本的设计为你提供了查看和管理数据的工具。想象一下,如果 Coinbase 用户能够立即撤销对受损数据的访问权限或将其存储在本地,那么泄露带来的伤害将大大减轻。
- 将信任打造为一项功能:Dr. Boyer 强调,信任是一种竞争优势。在 Coinbase 发生泄露后,许多用户转向了去中心化钱包。像 Proton 和 Signal 这样优先考虑隐私的公司表明,以人为本的设计能赢得忠诚度。相比之下,当信任崩溃时,中心化平台面临流失客户的风险。
- 减轻法律责任:Dr. Boyer 指出,中心化系统承担着巨大的法律和财务风险。通过将数据外包给受信任的第三方(如数据信托),公司可以减轻责任。这种方法本可以在泄露期间限制 Coinbase 的风险暴露。
- 反击监控经济:Dr. Boyer 警告说,许多中心化系统(包括 AI 平台)通过收集数据用于广告来助长监控经济。以人为本的 AI 在你的设备数据上进行训练,而不是在云端孤岛上,它尊重隐私,并避免了由于数据扩张而导致泄露破坏性增强的问题。
前行之路
Dr. Boyer 认为监管和执法是将以人为本的设计变为默认选项的关键,但技术和市场需求可以加速这一转变。能够从你的本地数据中学习的个人 AI 助手可以展示以用户为中心的工具的优势,从而推动普及。初创公司拥有通过嵌入隐私保护设计实现差异化的绝佳机会,正如在 Hestia 或 Kin AI 等平台中所看到的那样。对于企业,Dr. Boyer 建议创建清晰、用户友好的数据摘要是切实可行的第一步。
Coinbase 和 Steam 的黑客攻击是敲响的警钟。中心化系统及其囤积数据的习惯正在辜负我们。以人为本的设计提供了一条更好的道路——一条尊重用户、降低风险并重建信任的道路。正如 Dr. Boyer 所说,数据是你生活的镜子,现在是我们所有人对如何处理这些数据拥有发言权的时候了。要了解更多关于在构建时考虑隐私的信息,请访问 https://www.arcblock.io 开始体验。
本页涉及
术语
-
Decentralized Identity
一种做法:标识符和关于它的声明由主体自己持有、由验证方自己核对,而不是存放在某一家服务商的账号体系里。DID 和可验证凭证是让它可行的两块。
-
Self-Sovereign Identity
一种主张:人应当自己持有标识符和凭证,并且每次自己决定披露什么。它讲的是控制权归谁,不是一套协议;去中心化身份是把它建出来的方式。