1月5日,大灣區首屆“數據互聯互通與安全發展”高峰論壇在珠海舉行,北京小米移動軟件有限公司(下稱“小米”)是協辦單位之一。
幾天前,小米集團董事長、CEO雷軍披露,小米的發展戰略正式升級——從2019年年初提出的五年“All in AIoT(智能物聯網)”100億元的戰略,加碼為五年投入“5G+AIoT”500億元。據悉,小米IoT平臺聯網設備數量超過2.1億臺,已經成為全球最大消費物聯網平臺。
小米集團安全與隱私委員會秘書長宋文寬接受南都專訪時表示,為了保護用戶安全與隱私,小米已經上線的500多款IoT產品均經過了嚴格的安全技術測試與隱私評估。2020年,小米開放物聯網安全與隱私保護的內部能力,促進行業安全保護水平的提升。
小米集團安全與隱私委員會秘書長宋文寬。受訪者供圖
·· 1 ··
隱私原則:能不上傳絕不上傳
南都:小米加大對物聯網的投入的同時,在物聯網安全上有什么布局?
宋文寬:小米所有IoT產品上線前都會經過安全技術測試與隱私評估。為了進一步提升小米產品安全的透明度,今年我們計劃發布小米IoT產品安全與隱私白皮書,把小米物聯網產品的安全與隱私保護實踐公開,接受用戶和行業的監督。
公開標準和認證標識是在跨領域、跨地域場景下建立消費者信任最有效的方式,小米也在積極參與國際物聯網安全標準的制定,例如小米是物聯網安全基金會(IOTSF)的企業會員。我們希望把實踐中積累的物聯網安全規范與測試用例與行業共享,促進物聯網安全標準和測量準則的完善。
南都:近幾個月,蘋果、谷歌、亞馬遜等多個企業旗下的語音助手被曝出用戶對話被“監聽”,其實是因為目前語音識別技術提升還離不開人工介入。在這點上,小米是如何應對用戶的隱私期待的?
小米安全與隱私委員會副主席朱玲鳳:人工智能行業目前還停留在有監督的機器學習階段,需要人工智能訓練師。從技術發展角度來說,人工參與對于提升機器學習的能力有至關重要的作用,企業應當提升用戶的認知和感知,并認可人工參與的必要性。
小米安全與隱私委員會副主席朱玲鳳。受訪者供圖
比如我們堅持在用戶同意的前提下最小化收集數據,整個過程充分尊重用戶的知情權和控制權,以兼顧人工智能行業的發展。所以如果你去看“小愛同學”語音助手的隱私政策會發現非常長,有很多細節。
我們會明確將收集哪些字段,這些字段會不會上傳云端服務器。如果小愛同學需要語音控制撥打電話功能,我們不會上傳手機號碼,而是下發指令到本地執行。我們的隱私原則是:能不上傳絕不上傳。同時,給予用戶更多的選擇權和控制權。
·· 2 ··
手機系統支持App自定義權限調用彈窗
南都:小米既是App運營者,也是手機系統和應用市場,在隱私保護實踐中分別面臨哪些重點和難點?
朱玲鳳:所有小米App,無論是系統應用,還是單發應用,在國內完全遵循相關法律法規和四部門要求,國際區域的法規要求有高有低,我們統一按照一個比較高的保護水平執行。
小米作為應用市場的運營主體,法律上還沒有明確的責任界定,所以還在探索安全責任的邊界和做法。按照工信部今年11月份公告,我們排查下架了90多個不符合要求的App。雖然開發者會對此產生質疑,我們還是希望小米應用商店上分發的App是安全的。
我們還依托操作系統本身的能力,為用戶提供更多的安全和隱私保護功能,包括彈窗顯示權限調用目的。在其他安卓系統的手機上,開發者想要明示權限調用目的需要彈兩次窗:一次系統權限彈窗,一次App自行說明。但在MIUI 11上,第三方App可以調用系統彈窗來顯示用戶告知內容,和iOS系統一樣。
這是我們從系統和應用分發的層面,為保護用戶隱私做的一些努力。我們在隱私保護上對標蘋果,希望安卓手機用戶也能受到與蘋果手機用戶一樣的隱私保護。
南都:前不久,小米首次發布了《MIUI安全與隱私白皮書》,從手機系統底層的角度展開,詳細闡述了整體隱私保護架構。為什么決定發布這樣一個白皮書?
宋文寬:2012年小米組建安全團隊,為保護用戶數據和隱私做了大量工作;2014年小米拓展國際市場時發現,國際市場對中國品牌的安全性缺乏信任感,給業務帶來了一些挑戰,因此,2014年我們組建了安全與隱私委員會,并獲得了一些國際上的安全證書。
隨著小米在國際市場的份額不斷增加,產品也從手機延展到了物聯網產品,僅憑外部機構的安全證書已經無法滿足用戶對小米產品透明度的要求。因此小米對手機系統及核心應用程序的安全與隱私防護措施進行了詳細陳述,也就是大家看到的白皮書。
我們希望通過這種方式,將小米內部的安全措施、隱私保護實踐完全公開、透明地展示給用戶,讓用戶能夠充分了解、隨時查閱、共同監督;也希望白皮書中提到的實踐做法和技術能力也能夠促進行業安全水平的整體提升。
南都:小米的白皮書和其他企業發布的隱私白皮書最大的不同是什么?
宋文寬:部分企業把安全和隱私保護分開,或者只寫了安全或隱私其中一部分。小米認為,安全與隱私保護是分不開的,手機硬件和系統底層安全是上層App安全與隱私保護的根基,應用程序與用戶數據是我們保護的目標。
手機的安全特性是與系統版本相關聯的,所以在白皮書的名字上加了個“MIUI 11”,也是說隨著MIUI版本的更新,小米也會更新安全與隱私保護措施,并且不斷優化這份白皮書的邏輯和內容。
·· 3 ··
已識別62個國家/地區的隱私合規要求
南都:目前中國企業走出去已經成為趨勢。小米在數據跨境傳輸上遇到過哪些困難和挑戰?
朱玲鳳:我們遇到最大的一個困境是沒有辦法使用同一套跨境的合法性條件。比如說用戶同意,GDPR(歐盟《通用數據保護條例》)規定是充分告知用戶存在風險后的同意才生效,那在隱私政策里告知是否可認定為滿足條件尚存疑。
此外還有不穩定性——用戶同意后可以撤回。不能說卡住單獨一條數據不傳輸,這在技術上是無法實現的。所以在跨境傳輸和選擇是否進行本地化存儲的時候,在法律分析上就有難度。
第二個考慮是當地的機房、帶寬速率、成本是否能夠滿足我們的需求。這是合規以外的問題,全球化企業在選擇數據中心時需要考慮合規,同時兼顧成本與技術的成熟度,其實是一件很難的事情。
南都:有沒有印象比較深刻的案例?
朱玲鳳:有一個俄羅斯要求數據本地化存儲的案例。當時,俄羅斯的數據本地化存儲相關法案突然加速實施,我們通過linkedIn因此被要求停止服務的裁定案例,從立法習慣上推測執法也會加速,因此決定立即實現俄羅斯的數據本地化。
本地化存儲不僅有存儲成本的問題,而且歷史數據要做遷移,難度非常大。但安全與隱私合規是一條紅線,誰也碰不了。企業與其打擦邊球,不如把合規風險識別出來并加以處置。
事實證明這是一個非常明智的選擇。去年俄羅斯的執法機構對Facebook、Twitter都提出了本地化部署的要求,而且是先罰款,三個月內整改不完就斷網。
南都:小米的隱私法務團隊已經能夠識別出全球62個國家和地區的隱私合規要求。具體是如何實現的?
朱玲鳳:這些法規基準線是小米國際化合規團隊和法務團隊用了三年時間積累出來的。首先小米內部制定了自己的合規基準線,去到任何一個新的國家,我們都會分析它的法律要求跟基準線之間的差異,然后相應地去調整。
比如說有的國家實現用戶權利時效是10天,但是我們基準線是30天,那我們就要微調,因為它高于基準線了。但如果它低于基準線,我們也會按統一基準線執行,不會低于基準線。
企業做到各國合規要求識別非常困難,因為這要投入很大的人力物力去當地考察,了解當地的法律環境、當地民眾的認識,以及當地行政機關如何執法等,小米團隊綜合各種信息做出判斷后還會請當地律所確認。
采訪:南都記者蔣琳 發自珠海
編輯:尤一煒


