未来隐私论坛(The Future of Privacy Forum)于2021年4月出具一份报告《AR+VR-新兴的沉浸式数字世界对隐私和自主权方面的思考》,如今来看仍是非常重要的全面理解技术、使用场景以及合规要点的报告,故笔者分为几篇陆续推送给大家编译内容。今天推送第三部分:-XR当前和未来的主要风险点(对消费者和附近的人的大量追踪行为、敏感个人信息的收集、操纵和滥用数字身份、网络霸凌等)
第三部分:XR当前以及未来的风险:对消费者和周边的人的大量追踪、敏感个人信息收集、数字身份的操纵和滥用、网络霸凌等
VR技术最重要的五个方面是什么?那就是:追踪。追踪。追踪。追踪。追踪。
-Jeremy Bailsenson, Virtual Human Interaction Lab, Stanford University
以数据收集和追踪用户行为为前提的技术总是会带来隐私的挑战。XR应用依赖于对大量信息的收集和处理,其中一些是高度敏感的个人信息。XR平台的数据安全问题也很重要。研究人员 发现了一系列XR特定的安全挑战,包括保护输入、输出、用户界面和物理设备本身。越来越多的消费者表示担心通过VR头戴式设备和AR应用程序所收集的数据如何被使用。XR平台和应用开发者认可了一项2020年3月的研究结论:在开发沉浸式技术时,隐私和数据安全已成为最主要的法律风险之一,高于产品责任问题、健康和安全挑战以及知识产权和内容准则问题。
XR提出了传统的隐私和数据治理问题,但也牵扯到监控、社会工程、言论自由和更大的伦理问题。在斯坦福大学主办的2018年VR身份和隐私峰会上讨论了这些更大的问题。该会议汇集了VR、AR和 MR领域的研究人员、学者和行业专业人士,指出了指出了XR技术带来的隐患包括自由和自主权的丧失 、声誉的损害以及由于虚拟和现实身份的融合而导致的机会减少。
对数据收集的担忧使一些涉及AR和VR的最初隐私 相关的理论风险变得现实起来。例如,当它在2016年推出时,Pokémon Go的账户创建过程错误地要求对用户的谷歌账户进行完全访问许可,导致了国会进行调查,并由该游戏的开发商Niantic作出正式回应。Oculus被Facebook收购也引起了类似的关注,VR头戴式设备的隐私政策和数据收集条款也受到了审查。开发者和平台方通过隐私政策和其他面向消费者的信息披露来予以回应。
这些技术的基本使用需要大量的数据收集和使用 ,因此收集限制可能是不切实际的,而使用限制 必须仔细地规定,以促进信任,同时确保XR系统的基本运作和安全。除了直接从用户那里收集的账户 信息外,XR HMDs还收集一系列关于周围环境、物理运动和用户本身的传感器信息。从长远来看,这种收集可以产生令人惊讶的洞察关于:(1)这些技术的用户和设备的佩戴者;(2)偶然与XR用户接触的个人。这两类洞察都有可能为个人、社区和整个社会带来风险。
A. XR收集了大量的个人数据,其中一些是高度敏感的
使用20分钟的VR可以产生大约200万个数据点和独特的身体语言的记录。VR头戴式设备每秒追踪十几种动作最多90次,才能以令人信服地呈现一个场景。研究人员呼吁为非语言行为或生物识别衍生数据提供新的保护,如XR应用所收集的姿势、目光、手势、面部表情和人际距离。注视或眼神追踪、步态分析已经可以实现“识别”单个人,这是非常敏感的。
例如,眼球追踪将是改进XR的重要驱动力,它可以提高HMDs的能力,降低这些系统的能耗、成本和重量。眼球追踪让头戴式设备将其图形渲染能力集中在用户正在看的精确区域。这种技术被称为 "关注点渲染(oveated rendering)",将使XR平台能够动态地提高图像质量。更重要的是,眼球追踪可以提高引导和控制XR内容的能力,使其面向用户。通过让设备了解用户对什么感兴趣,眼动跟踪提高了与基本眼动控制进行场景互动的可能性,类似于Tony Stark使用简单的眼球运动来唤醒或激活他的钢铁侠套装的能力。
这种功能的增加可能伴随着潜在的隐私成本。在个人难以控制的情况下,甚至是不可能控制的情况下,眼神可能会泄露个人的注意力,甚至是潜意识的想法。研究表明,瞳孔放大,相对容易被眼球追 踪技术测量,表明一个人对他们所看的东西的兴趣 程度,并可以得出关于用户年龄、性别或种族的结 论--无论是否准确。凝视也可以用来诊断医疗状 况; 眼球运动和瞳孔反应可以用来诊断多动症、孤 独症和精神分裂症。也许最令人担忧的是,眼球追 踪技术可以用来确定用户的性吸引力的结论。由于没有真正的能力来控制这种数据流,XR用户将不得不相信这种信息是被负责任地使用。
眼球追踪被称为营销的圣杯。虽然XR的定向广告潜力没有被广告商和营销公司忽视,但眼球追踪提供了新的有效方法来衡量有多少人实际地观看了广告,并提供对广告投放有效性的分析 。广告技术已经花费了无数的资源来开发广告的归因和有效性分析能力。与此同时,眼球追踪就像一个无意识的"喜欢"按钮,适用于一切。
图 01眼神追踪
研究人员认为,运动数据可以作为一种可靠的行为生物识别信息。头部运动和XR头戴式设备与其他设备或控制器之间的距离是特别有前景的独特标识符,甚至可以作为一种潜在的认证方法。手、眼睛注视和头部方向之间的空间关系和运动数据可以被纳入识别模型,其表 现要比偶然性好十倍。但这种追踪数据引起了与历史地理位置和遗传信息等类似的细化数据类 型所产生的去识别和匿名化问题。
这种类型的特征分析,虽然有可能是敏感的,并来自于生物识别信息,但立法者在制定许多隐私法时并没有考虑到这一点;它很可能不符合现有法律对生物识别数据的定义,如美国各州的隐私法,如伊利诺伊州生物识别信息隐私法(BIPA )或 欧 盟 通 用数据保护条例( GDPR) 等框架。例如,BIPA适用于手部或面部几何形状、视网膜或虹膜以及声纹的"扫描", 而不涉及行为特征或眼球追踪。虽然GDPR适用于与可识别个人有关的所有信息,但围绕生物识别数据的具体条款在该信息被用于识别个人时适用。虽然利益相关者将继续讨论现有的生物识 别技术法律如何适用于XR,但早期研究表明,XR消费者对广泛使用或共享眼动跟踪和其他生物识别数据有强烈的反对倾向。
B. XR可以收集有关外部世界和周边的人的信息
虽然大部分关于隐私的讨论都集中在广泛的数据 收集和使用如何直接影响XR用户,但这些技术也将产生溢出效应(spillover effects)。在XR体验之外的周边的人可能也会受到影响,这些技术的同步性和持久性对XR社区的成员以及可能接触到该技术的周边的人提出了隐私和道德挑战。
AR头戴式设备长期以来被描绘成对不知情的公众的潜在隐私威胁。当谷歌眼镜在2013年发布时,用户就想象着在未来,当佩戴智能眼镜时,只需看一眼,就能调出姓名、社交媒体信息和谷歌搜索结果。这些担忧往往与对生 物识别数据收集的普遍担忧同时存在,促使谷歌 预先宣布,如果没有强有力的隐私保护措施,它将不允许在眼镜上使用面部识别应用。目前许多开发者指南都限制了这类使用场景。例如,Magic Leap的技术要求清单禁止应用程序使用设备来识别非用户。然而,其他AR制造商正在更激进地探索面部识别应用。关于Clearview AI的报道,声称Clearview偷偷摸摸从社交网络上抓取照片,进行大范围地进行面部识别 ,从其未混淆的代码中发现了AR公司Vuzix设计的陪伴应用。Vuzix宣布了其公共伙伴关系,在其针对执法部门、紧急救援、零售业、酒店业和银行业的产品中部署面部识别。
面部识别的使用案例成为了头条新闻,但XR设备的传感器和连接工具可以以令人惊讶和有争议的方式用非用户,而不涉及面部识别。正如美国公民自由联盟所强调的那样,据称能感知认知状态或识 别情绪的视频分析软件正在迅速发展,HMDs或AR头戴式显示器中很可能包含这种功能。XR头戴式设备可以跟踪眼球运动、瞳孔放大和其他非用户的场景,帮助用户处理尴尬的第一次约会或工作面试,而不是简单地展示一个名字、社交媒体资料和搜索结果列表,这将重塑基本的社交互动。
政府监视与XR
XR技术在公众中广泛部署的可能未来,已经引起了人们对政府监控和执法机构访问的担忧。在美国,XR技术给"第三方原则"带来了进一步的压力,该原则认为,根据第四修正案,自愿向第三方(包括互联网平台) 提供信息的个 人通常缺乏对隐私的合理期望(译者:即等同于放弃了隐私相关的权利,可以允许执法架构和情报机构可以访问这些信息,而不需要任何的授权)。因此,正如所有头部的XR平台所披露的那样,在AR或VR环境中收集或处理的任何 信息,如果不在本地处理,警察可以根据法律要求获得。
虽然第三方原则仍然存在,但最高法院的一系列案例已经开始削弱其广度,以承认电子设备产生的信息规模。 从United States v. Jones(565 U.S. 400 (2012)),和 Carpenter v. United States,(138 S. Ct. 2206 (2018))开始,最高法院认为,从 GPS设备和手机记录中获得的精准地理位置数据在被访问之前需要有授权,即使这些位置数据被公开泄露了 。在另一个案件 Riley v. California(573 U.S. 373 (2014))中 ,最高法院指出,"手机在一个地方收集了许多不同类型的信息,地址、笔记、处方、银行对账单、视频,而这些信息的组合比任何孤立的记录都要多"。
换句话说,最高法院似乎承认,技术的进步可能需要将宪法保护的范围扩大到以前被视为非私人的、政府当局可以获得的数据。隐私倡导者试图将这一理由进一步扩大到其他类型的敏感信息。
由XR体验产生的数据可以证明这是一个可尝试的领域。连线杂志的Kevin Kelly警示道,"将所有地方和所有事物的数字孪生与真实的世界保持同步,同时使其对数百万人可见,这需要对人和事物进行追踪到的程度只能称为全面监视状态。"在XR数据被远程处理的情况下,这种信息的规模和敏感性及其与现实世界活动的联系,可能会成为进一步重新考虑第三方原则的催化剂。
除了获取消费者的XR数据流之外,执法机关也会要求在该领域使用XR技术。AR培训在执法领域很有潜力,像Vuzix这样的供应商已经将具有面部识别功能的智能眼镜作为"执法的未来”来推销。HUD和其他
他可穿戴的HMD可能会对警务工作产生巨大影响,AR应用于巡逻、特警行动、刑事调查以及培训。其中一些应用可能会挑战最高法院在Kyllo v. United States (533 U.S. 27 (2001)) 中的裁决,该裁决认为根据第四修正案,使用热成像设备测量从私人住宅发出的热量属于搜查。
C. XR可能导致对数字形象和身份的操纵和滥用
虽然上述风险担忧在某些方面将现有的数据保护讨论带入了XR空间,但XR也提出了关于虚拟世界中个人自主权和所有权的棘手的新问题。数字形象, 虽然不是新事物,但在虚拟环境中具有更大的重要性。
未来的XR应用可能会提供一种完全同步的体验, 在同时登录到数字环境的用户之间进行互动。 在一些虚拟环境中,用户需要一种相互交流的方式, 而数字形象则需要提供场景。然而,数字形象能够或应该有多大的现实性和代表性,这是一 个开放的问题。此外还有目前的技术限制。例如,当 Facebook宣布"地平线(Horizon)",其为Oculus提供的社交VR平台时,所有的数字形象都没有腿。其主要原因可能是,令人信服的腿部追踪技术比眼球追踪或手部追踪更难实现。卡通虚拟形象还有助于避免VR中的" 恐怖谷理论"问题(译者:恐怖谷理论是一个关于人类对机器人和非人类物体的感觉的假设,它在1970年由日本机器人专家森昌弘提出,由于机器人与人类在外表﹑动作上都相当相似,所以人类亦会对机器人产生正面的情感,直至到了一个特定程度,他们的反应便会突然变得极之反感,哪怕机器人与人类有一点点的差别,都会显得非常显眼刺目,让整个机器人显得非常僵硬恐怖,让人有面对行尸走肉的感觉)。当虚拟形象不是令人信服的现实时,就会出现恐怖谷效果,造成一种不安的感觉。
Facebook已经展示了通过其"Codec Avatars项目"创建个人的真实数字形象的技术。这项技术仍处于初级阶段 ,Codec Avatars项目依靠一系列外部传感器和显示器来非常详细地复制个人的面孔和面部表情的细节。目前,这项技术还远未进入大众市场。为了创造一个虚拟形象,一个人坐在一个装有132个摄像头和350个灯光的圆顶内,在一个小时内绘制他们的面部特征图。 然而,开发者认为这种程度的逼真的数字形象对于在VR中实现真实的呈现是必要的。
在开发者努力改进数字形象的响应性和现实感背后的技术的同时,普遍存在的现实虚拟形象的概念提出了关于个人对其数字身份的所有权和控制权的基本问题。
随着立法者和监管者对下述问题的越来越感兴趣:(1) "深度伪造"和其他对音频形象的数字操纵,以及(2)开发者如何部署诱导和其他数字操纵交互方式,围绕虚拟形象的规则和规范可能会成为XR技术被广泛接受的潜在爆发点。进一步的研究和对XR的更多采用将阐明当用户在XR中与他人交互时,使用沉浸式技术时是如何影响用户的态度和行为的。
XR和沉浸式游戏诉讼
到目前为止,涉及XR和沉浸式游戏的诉讼是有限的。大部分诉讼都集中在沉浸式游戏中对肖像的盗用。这些案件的预测价值有限,因为它们涉及名人 和运动员的肖像。此外,法院对这些案件的裁决取决于版权问题和第一修正案的关注,而不是名人的商业利益--这种动态利益平衡是不可能适用于大多数XR用户对他们的肖像如何在虚拟空间中被盗用的担忧的。然而,在2020年11月,纽约州通过立法,使其成为全国第一个明确将个人公开权扩展到数字复制品的州,同时在"被描述的个人"的肖像被以非法的" 性暴露 "方式使用时,将起诉权扩展到该州。
关于XR虚拟形象被作为虚拟财产来保护也存在不确定性。在Doe v. Epic Games, Inc案中法院认定虚拟财产不构Consumer Legal Remedies Act (CLRA)项下的商品或服务。相反,荷兰最高法院认为,根据荷兰法律, 沉浸式游戏《Runescape》中的虚拟财产被视为商品,盗窃此类财产应受到刑事处罚。129法院认为,虚拟财产可以被独家拥有,因此存在因其经济价值而被盗。尽管这些物品没有实际价值,但对于被盗的年轻玩家来说,它们具有内在的价值,因为他在玩Runescape时为了获得这些物品而投入了时间、精力和努力。
时间会告诉我们,未来是否会有基于侵犯隐私、网络骚扰、操纵数字身份和其他潜在伤害的案件。
逼真的数字化身很可能与涉及深度伪造和个人视 听操纵的新挑战不可避免地交织在一起。Facebook认为深度伪造是对其远程呈现功能(译者:远程呈现(telepresence)是一种虚拟实在,能够使人实时地以远程的方式于某处出场,即虚拟出场。此时,出场相当于"在场",即你能够在现场之外实时地感知现场,并有效地进行某种操作)的"生存威胁"。专 家们担心,XR环境会扩大对在线环境中的性剥削行为所造成的伤害。政策制定者、平台和执法部门目前正在努力控制使用手机摄像头录制的未经同意的色情制品的流通。越来越多地采用XR技术可能会使未经同意的性内容更有侵略性和冒犯性。例如,越来越多的3D图形爱好者正在开发和销售真实人物的头像,以满足客户的性幻想。然而现行法律领域并不足以控制此类风险。
此外,性别的动态变化作用也存在。这些虚拟形象绝大多数都是由男性创造的女性身体。这代表了XR使用中普遍存在的性别差距。社交VR中,女性用户明显比男性多,但是早期报告显示虚拟环境中骚扰现象十分猖獗。在缺乏有效的反骚扰工具的情况下,一些女性采用自救方式,选择机器人等无性别的虚拟形象来伪装自己,避免骚扰。虽然一些XR开发者正在整合反骚扰控制措施,如用户报告和在虚拟形象周围设置边界,以防止他人侵犯其个人空间,但公司必须积极解决围绕虚拟骚扰的性别差异问题。
数字代表和身份的完整性在XR中引起了重要的思考问 题:在VR中,个人可以使用一个虚拟形象来展示他们希望被朋友和陌生人看到的形象。VR应用通常不允许用户改变VR空间中其他参与者的外观。而AR可以让用户有能力以他们希望的方式被其他人看到。运用AR技术的滤镜通常作为一种新颖的事物出现,用户可以采用各种AR技术来改变自己的外观--可以给自己戴上兔子耳朵,戴上特定类型的帽子,或者交换面孔。但人们可以想象, AR滤镜可以改变他人的外观--允许用户在乘坐地铁时带着一个满载兔子的火车,或者参加一个体育赛事,所有其他球迷都戴着球队品牌的帽子。
以前与AR相关的争议也许具有指导意义。例如, Snapchat提供了一个Bob Marley(译者:鲍勃·马利(Bob Marley,1945年2月6日—1981年5月11日),出生于牙买加圣安妮,牙买加唱作歌手,雷鬼乐的鼻祖)的自拍镜头来推广4月20日,引起了关于数字黑脸和推广草根文化刻板印象的问题。135 Sephora虚拟艺术家技术允许用户在虚拟或增强的环境中试妆,为消费者提供了真正的好处,同时引起了关于数字化妆作为个人自我形象一部分的影响问题。AR滤镜可能会对用户的物理身体和自我感觉产生溢出效应。"Snapchat dysmorphia "是一个新术语,用来描述人们为了看起来像社交媒体滤镜中的自己而接受整形手术的趋势。
这些影响不仅仅是假设性的。研究表明,人类是如何受到普罗特斯效应的影响 ,因为在虚拟或数字环境中体验到身份的趋势,从而从物理上改变了其态度和行为。 这种心理现象提出的问题是 ,即个人、公司、甚至陌生的人能够通过XR体验操纵人的行为。
对这一挑战的另一种思考方式是在沉浸式环境中现实和幻想的边界应该在哪里。将人行道或危险的地块变成类似于童年游戏 "The Floor is Lava"的数字熔岩,是为XR HMDs和移动AR量身定做的一 个无害的应用,但这表明有必要就是否应该对 世界的增强方式施加限制进行更全面的讨论。
D.XR可能导致数字破坏行为、人肉搜索和网络骚扰
AR技术提供了公共和私人空间互动的具有潜在可能性的方式。但同样可以促进沉浸式游戏和教育注释的技术也可以创造一个充满干扰性的弹出式广告、华丽的虚拟广 告牌和来自路过的陌生人的实时信息流的增强世界。目前还不清楚什么会构成数字涂鸦,或者应该如何对公共空间甚至私人住宅中不需要的虚拟内容进行监管。VR中的私人"数字"空间可以类似于社交媒体上的公开和限定范围,可以设定不同的可见以及可搜索的选项,140但这在AR和 MR中是复杂的。正如Pokémon Go和类似的基于 手机的AR体验所展示的那样,在XR中可能有一 些敏感的物理位置不应该被映射、注释或以其他 方式标记。
XR公司正在创建物理现实的数字孪生。例如, Magic Leap的 "共享世界"在云端创建了一个集体 空间地图,但有一些地点、物体或实体可能并不希 望被映射或增强。
此外,在一个XR世界里,数字涂鸦会变成什么 样子?这些问题已经体现出来了。2018年,一群叛逆的艺术家通过一个AR应用程序修改了纽约现代艺术博物馆的Jackson Pollock画廊。MoMAR画廊的应用程序将Jackson Pollock的一幅画框在运行 Instagram的智能手机的交互式表现中,而另一幅画则覆盖着QAnon兜售的右翼阴谋论。在波士顿Isabella Stewart Gardner博物馆,曾有人努力利用AR技术将13幅被盗画作重新插入博物馆。上述例子都是些无害的行为,但是指出了未来可能有些增强现实是不受欢迎的甚至是怀有敌意的。
XR对现有的人肉搜索行为带来了新的方式,个人私密的信息和个人信息被广泛传播,以便成为对付目标个人、团体或组织的武器。利益相关者已经提出,当生物识别使任何人,无论是XR用户还是无辜的周边的人,都有可能在他们的数字形象的背上被贴上一个永久的“kick me” 标志时,会有什么解决方案。社会可能被迫限制不同的"数字层",使对有毒的"公共"XR层设定开启或关闭。另一个选择是提供法律保护。
当对人进行增强现实和注释时,这些问题将变得更加复杂,包括侵权法,规制攻击和殴打、故意造成精神损害、诱导违约,以及在一些司法管辖区,侵犯隐私,都将有关。Mark Lemley和Eugene Volokh教授探讨了侵权法如何适用于XR,并对其在治理虚拟世界中的有效性或适用性持怀疑态度。然而,诉讼可能是不可避免的,法院将需要解决虚拟活动是否会导致实际上的侵权索赔。
传统的隐私侵权行为
侵犯隐私权的行为涉及对一个人的隐私或不受打扰实施物理或电子侵扰。
涉及公开披露公众无权或没有必要知道的个人私密信息。
涉及发布对人的虚假或攻击性描述。
涉及未经某人同意使用其姓名或形象。
XR将测试这些隐私侵权行为如何适用于数字 空间。然而,事实证明对数字不当行为的监督是困难的。违反这些侵权行为或以其他 方式从事非法或骚扰活动的个人用户实际上 是无法追踪的,而且根据《CommunicationsDecencyAct》第230条,XR平台在很大程度上被免除了对用户生成的诽谤性内容或其用户活动的责任。 然而,虽然这是现有的法律现状,但如果不能有效控制XR所带来的各种有害的滥用行为,XR可能会请立法者和法院重新调整法律保护措施。
XR当前和未来风险:AR和VR关于隐私和自主权报告(第三部分)
作者:朱玲凤来源:那一片数据星辰

未来隐私论坛(The Future of Privacy Forum)于2021年4月出具一份报告《AR+VR-新兴的沉浸式数字世界对隐私和自主权方面的思考》,如今来看仍是非常重要的全面理解技术、使用