前有谷歌禁用第三方cookie,后有蘋果推出ATT隱私新政,個(gè)性化廣告首當(dāng)其沖,隱私安全終成互聯(lián)網(wǎng)公司繞不開的命題。
前有谷歌禁用第三方cookie,后有蘋果推出ATT隱私新政,個(gè)性化廣告首當(dāng)其沖,隱私安全終成互聯(lián)網(wǎng)公司繞不開的命題。上周三,Graham Mudd在Facebook官網(wǎng)主頁(yè)上發(fā)布了一篇名為“Privacy-Enhancing Technologies and Building for the Future”(隱私增強(qiáng)技術(shù)和面對(duì)未來(lái)的建設(shè))的文章。其在文中提到:“必須承認(rèn)的是,數(shù)字廣告勢(shì)必要減少對(duì)個(gè)人第三方數(shù)據(jù)的依賴,這也是我們多年來(lái)一直投資建設(shè)一系列隱私增強(qiáng)技術(shù),并與行業(yè)一同制定標(biāo)準(zhǔn)以支持下一時(shí)代的原因?!?/section>毫無(wú)疑問(wèn),F(xiàn)acebook的龐大廣告帝國(guó)正是建立在跨平臺(tái)用戶追蹤的個(gè)性化能力基礎(chǔ)之上,而隱私監(jiān)管的收緊則對(duì)其帶來(lái)了諸多限制。今年年初,TOP君曾在文章里分析過(guò),蘋果的隱私條款將對(duì)Facebook廣告的轉(zhuǎn)化追蹤能力、定向能力以及Facebook Audience Network的個(gè)性化能力產(chǎn)生一定影響。這也是當(dāng)時(shí)Facebook從中小企業(yè)利益切入,利用各種公關(guān)手段高調(diào)控訴蘋果的主要原因,不過(guò)最終依然難以撼動(dòng)大局。正如歷史不會(huì)倒退,隱私保護(hù)的趨勢(shì)不會(huì)逆轉(zhuǎn),已經(jīng)融入人們?nèi)粘I畹膫€(gè)性化營(yíng)銷活動(dòng)也不會(huì)突然消失,F(xiàn)acebook勢(shì)必要在個(gè)性化廣告與個(gè)人隱私之間找到和解之道。“我們相信營(yíng)銷個(gè)性化對(duì)用戶和企業(yè)而言仍是最佳體驗(yàn)。沒(méi)有個(gè)性化廣告,企業(yè)將更難啟動(dòng)和發(fā)展,新的產(chǎn)品與服務(wù)也會(huì)更難被人們發(fā)現(xiàn),并且成本也會(huì)更高。同樣,人們將會(huì)看到很多不相關(guān)、不及時(shí)且不感興趣的廣告。互聯(lián)網(wǎng)不再是免費(fèi)且自由的場(chǎng)所,讀新聞、聊天、娛樂(lè)也許都需要付費(fèi),對(duì)無(wú)法承擔(dān)訂閱費(fèi)的人來(lái)說(shuō)將變得難以訪問(wèn),”Graham Mudd寫道。從這篇文章里,我們深刻感受到,邁向個(gè)性化廣告下一時(shí)代的鑰匙正是利用技術(shù)解決隱私安全問(wèn)題,形成大規(guī)模應(yīng)用,并得到社會(huì)認(rèn)可。建設(shè)未來(lái)的重要一環(huán)就是研發(fā)一系列隱私增強(qiáng)技術(shù)(Privacy-enhancing technologies,簡(jiǎn)稱PETs) ,使得Facebook在保障個(gè)人隱私的同時(shí)還能夠做廣告效果度量和優(yōu)化,這其中廣告主和平臺(tái)任何一方都不能得到用戶的個(gè)人信息。隱私增強(qiáng)技術(shù)是數(shù)字廣告下一代的核心“我們相信PETs將會(huì)支撐起下一代數(shù)字廣告,”Graham表示。PETs主要涉及到密碼學(xué)和統(tǒng)計(jì)學(xué)技術(shù)。總體來(lái)說(shuō),這些技術(shù)能夠通過(guò)最小化數(shù)據(jù)處理量來(lái)保護(hù)個(gè)人信息安全,與此同時(shí)保留廣告度量、個(gè)性化等核心功能。這其中,F(xiàn)acebook主要介紹了三種常用技術(shù):secure multi-party computation(安全多方計(jì)算技術(shù),簡(jiǎn)稱MPC)、on-device learning和differential privacy(差分隱私)。TOP君用比較通俗的話術(shù)分別介紹下各自邏輯。安全多方計(jì)算(MPC)是一種密碼學(xué)技術(shù),即多方將各自數(shù)據(jù)分別加密,再進(jìn)行交換與學(xué)習(xí),從而實(shí)現(xiàn)對(duì)廣告效果的度量與優(yōu)化。在數(shù)據(jù)傳輸、存儲(chǔ)、應(yīng)用等過(guò)程中,數(shù)據(jù)全程處于加密狀態(tài),任何一方都不會(huì)看到其他方數(shù)據(jù)。在廣告效果度量場(chǎng)景中,以往,廣告主會(huì)對(duì)數(shù)據(jù)加密,然后傳輸給平臺(tái)方或第三方,而平臺(tái)或第三方在接收到數(shù)據(jù)之后可以解密,從而獲得洞察,這意味著至少其中一方會(huì)看到用戶從點(diǎn)擊到購(gòu)買的全路徑數(shù)據(jù)。如果MPC技術(shù)得到應(yīng)用,則意味著一方只能看到其所擁有的用戶點(diǎn)擊數(shù)據(jù),另一方只能看到用戶購(gòu)買數(shù)據(jù),在加密條件下,雙方交換各自已經(jīng)加密的數(shù)據(jù)包并對(duì)另一方數(shù)據(jù)再次加密,這樣兩個(gè)數(shù)據(jù)包都各自上了兩道鎖,保證雙方最終除了匹配結(jié)果之外不會(huì)獲得其他信息,也無(wú)需再將數(shù)據(jù)授權(quán)給其他方,從而降低數(shù)據(jù)隱私泄露風(fēng)險(xiǎn)。而在廣告優(yōu)化場(chǎng)景中,例如廣告主想知道點(diǎn)擊用戶在該品牌的平均消費(fèi)金額,MPC技術(shù)也能實(shí)現(xiàn)在不泄露任何個(gè)人數(shù)據(jù)的情況下給到廣告主最終計(jì)算結(jié)果。大致原理是,對(duì)每位轉(zhuǎn)化用戶的消費(fèi)數(shù)據(jù)進(jìn)行拆分,然后重新洗牌、聚合、加和,最終除以總?cè)藬?shù)得到平均消費(fèi)金額。這樣廣告主既得到了想要的廣告效果數(shù)據(jù)以優(yōu)化后續(xù)投放策略,又保證了個(gè)人消費(fèi)數(shù)據(jù)的安全。Facebook透露,目前MPC技術(shù)已經(jīng)開始投入使用。去年,其已經(jīng)開始測(cè)試一個(gè)叫Private Lift Measurement的解決方案,其中包括利用MPC技術(shù)幫助廣告主進(jìn)行效果度量,預(yù)計(jì)明年就會(huì)面向全部廣告主開放使用。此外,F(xiàn)acebook也已經(jīng)推出了隱私計(jì)算開源框架,任何開發(fā)人員都可以使用 MPC 創(chuàng)建以隱私為中心的測(cè)量產(chǎn)品。On-device learning,即系統(tǒng)可直接在用戶設(shè)備上基于歷史數(shù)據(jù)來(lái)找到一些有用的模式,并通過(guò)不斷學(xué)習(xí)優(yōu)化算法模型,此過(guò)程無(wú)需再將個(gè)人數(shù)據(jù)發(fā)送到遠(yuǎn)程服務(wù)器或云,即可實(shí)現(xiàn)預(yù)測(cè)。例如如果愛(ài)健身的人群可能也是蛋白奶昔的潛在購(gòu)買用戶,那么On-device learning就能通過(guò)學(xué)習(xí)找出二者之間的關(guān)聯(lián)模型,這一過(guò)程中,用戶個(gè)人信息不會(huì)上傳到Facebook的服務(wù)器,只會(huì)保留在設(shè)備上,避免了隱私泄露風(fēng)險(xiǎn)。那么On-device learning又是通過(guò)什么原理來(lái)實(shí)現(xiàn)對(duì)隱私的保護(hù)的呢?通俗來(lái)講,在每個(gè)設(shè)備上,都有一個(gè)獨(dú)立、安全的“小房子”,用來(lái)收集用戶在各個(gè)APP內(nèi)的數(shù)據(jù),通常稱之為Sandbox(沙箱)。像APP下載、購(gòu)買記錄等數(shù)據(jù)都會(huì)保存在這里,不會(huì)與其他方共享。在沙箱里,系統(tǒng)就可以根據(jù)用戶在設(shè)備上的一系列行為來(lái)學(xué)習(xí)得到一些模式,如一個(gè)人喜歡聽搖滾樂(lè),經(jīng)常在晚上網(wǎng)購(gòu)等,然后對(duì)這些模式進(jìn)行匯總,保證其不會(huì)被識(shí)別。當(dāng)有更新時(shí),系統(tǒng)可直接更新模式,無(wú)需再去通過(guò)匯總個(gè)人數(shù)據(jù)來(lái)重新學(xué)習(xí),這樣雖然每一個(gè)設(shè)備只是完成了一次微小的模式更新,但成千上萬(wàn)個(gè)設(shè)備匯總起來(lái)就會(huì)生成一個(gè)安全、不可識(shí)別的報(bào)告,完成一次模型的優(yōu)化,F(xiàn)acebook只需學(xué)習(xí)最終匯總成的模型,就能更好地為每個(gè)用戶推薦匹配的廣告。事實(shí)上,這項(xiàng)技術(shù)已經(jīng)在很多蘋果設(shè)備上廣泛應(yīng)用了。不過(guò)根據(jù)Graham,目前On-device learning應(yīng)用的最大挑戰(zhàn)其實(shí)還是運(yùn)營(yíng)系統(tǒng),平臺(tái)能否利用所需的計(jì)算資源來(lái)執(zhí)行,掌控權(quán)還在蘋果手中。“如果未來(lái)可以圍繞這些資源的訪問(wèn)和使用(以公平競(jìng)爭(zhēng)的方式)建立一系列標(biāo)準(zhǔn),那么就會(huì)很有意義?!?/section>3. Differential privacy(差分隱私)
差分隱私是保護(hù)個(gè)人數(shù)據(jù)被破解的一種技術(shù)手段,可以單獨(dú)使用也可以與其他技術(shù)聯(lián)合應(yīng)用?;驹砭褪窃跀?shù)據(jù)集中混入一定比例的“噪聲”,這樣就很難會(huì)利用第三方數(shù)據(jù)反向推導(dǎo)出個(gè)人信息。例如,F(xiàn)acebook上一則廣告有118人在點(diǎn)擊后進(jìn)行了購(gòu)買,那么差分隱私技術(shù)就會(huì)從中添加或抽取隨機(jī)數(shù)量,最后使用該系統(tǒng)的人可能看到的數(shù)字會(huì)是120或是114。現(xiàn)實(shí)生活中,經(jīng)過(guò)匿名、去標(biāo)識(shí)化后的數(shù)據(jù),依然有個(gè)人身份被識(shí)別的可能。這樣的事情并不少見(jiàn)。TOP君給大家講兩個(gè)非常出名的故事。1997年,馬薩諸塞州州長(zhǎng)William Weld曾同意將政府雇員就診信息公開用于學(xué)者研究,而為了保護(hù)個(gè)人隱私,這些數(shù)據(jù)其實(shí)已經(jīng)將姓名、住址等信息刪掉,去標(biāo)識(shí)化了。不過(guò)一名研究生卻通過(guò)交叉比對(duì)一份選舉記錄輕松人肉出了州長(zhǎng),并找到了他的全部醫(yī)療記錄。同樣,在2006年,奈飛舉辦了一個(gè)算法大賽,要求利用一份匿名后的數(shù)據(jù)庫(kù)來(lái)預(yù)測(cè)用戶電影評(píng)分。而后兩位研究人員將這份數(shù)據(jù)庫(kù)通過(guò)關(guān)聯(lián)IMDb網(wǎng)站上的公開記錄,識(shí)別出了一些匿名用戶的真實(shí)身份。最終,奈飛因隱私問(wèn)題停賽,不得不面對(duì)巨額罰款。由此看來(lái),即便去標(biāo)識(shí)化,依舊無(wú)法保證隱私安全,這就需要差分隱私技術(shù)在數(shù)據(jù)庫(kù)中混入“噪聲”,在保證不改變數(shù)據(jù)原有模式的基礎(chǔ)上,防止外人破解。當(dāng)然,這其中也包含不同方式,涉及到不同算法。 用差分隱私技術(shù),在數(shù)據(jù)庫(kù)中混入一定比例“噪聲”一個(gè)酒店做調(diào)查,需要顧客回答是否會(huì)帶走酒店浴袍當(dāng)作紀(jì)念品。不過(guò)這種問(wèn)題,很多人都不會(huì)直接承認(rèn),畢竟被別人知道會(huì)非常尷尬,于是酒店就可以用差分隱私的方法,讓系統(tǒng)只能有一部分概率得到顧客的真實(shí)回答。如果更具象化一點(diǎn),可以將這里差分隱私的應(yīng)用當(dāng)做一次拋硬幣,得到正面,系統(tǒng)將真實(shí)記錄顧客的回答;得到背面則會(huì)再拋一次,如果還是正面,就記為“是”,背面則為“否”。這樣酒店就不知道誰(shuí)拿了浴袍,只知道有多少比例的人拿了浴袍當(dāng)紀(jì)念品。
立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于TopMarketing,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!