اُپنمایند برای اَپهای کووید ۱۹ حریم خصوصیِ بازمَتن فراهم میکند
We sincerely thank Shahrokh Bahtooei for this translation! Click here for English.
اَپهای بسیاری را ویژهٔ همهگیری کوویدِ ۱۹ همهجا دارند میسازند. میخواهند کمک کنند از تهدیدهای پیشِ روی جوامع چه در اقتصاد چه در سلامت کاسته شود.
حریم خصوصیِ دادهها برای این اپها سرنوشتساز است. نهتنها حریم خصوصی از حقوق بشر است، بلکه در جلب اعتماد و در پیاش اقبال به این اپها ضروری است.
اُپنمایند یک کامیونیتی (community) با بیش از ۷،۳۰۰ مهندس، پژوهشگر، وبلاگنویس و برنامهنویس است که بنا نهاده است با کدِ بازمتن (open-source) و آموزش رایگان ورود را به فناوریهای هوش مصنوعیِ نهان (private AI) آسان کند.
توصیهٔ فنی میکنیم و کد بازمتن میسازیم و روی اِسلَک پشتیبانی میکنیم. کمک میکنیم سازندگان اپ در هرکجا از حریم خصوصی کاربران محافظت کنند.
طی چند هفته پیش، خلق سریع اپهای موبایل و وب را بهموازات زیرساختِ دادهها برای پاییدن و کندکردن شیوع کووید ۱۹ در هر سوی جهان دیدهایم. هدفِ مشترک بهحداقلرساندن شیوع بیماری همزمان با بهحداقلرساندن تأثیر اقتصادیاش است. اپهایی که مکان افراد را برای پیشبینیِ ابتلا به بیماری ردیابی میکند (location-tracking apps)، از نگرانیهای عمدهای پرده برداشته است؛ بدین مضمون که این راهحلهای شتابانِ فناوریمحور بهطور دائمی حریم خصوصیِ شمار زیادی از جمعیت جهان را میفرساید.
هماکنون پیداست که برای کنترل آسیبهای ناشی از بیماری کووید ۱۹ برنامههای مداوم و بلندمدت نیاز است. بهغایت مهم است که راهحلهای فناورانهای که بهسرعت در این برهه ایجاد میشود، از قواعد حریم خصوصی پیروی کند و عموم را در معرض سوءاستفادههای بعدی نگذارد. در پاسخ به این نیاز، اپنمایند کد و آموزش رایگان فراهم میکند تا به جامعهٔ اهلِ فناوری حین واکنشش به همهگیری کووید ۱۹ یاری رساند.
هرچند استعدادِ توسعهٔ اپ فراوان است و بسیاری از برنامهنویسان میتوانند سیستمهای مقیاسپذیر برای تحلیلهای مکانمبنا ایجاد کنند، امکانی که برای پایش و کاهش شیوع بیماری کووید ۱۹ سودمند است، تأمین استعداد برای انجام چنین کاری با حفظ حریم خصوصی بسی دشوارتر است.
اپنمایند تخصصمان، کد بازمتن، محتوای آموزشی و زیرساختی سازمانی محیا میکند تا بتوانیم سازندگان اپهای کووید ۱۹ را قادر سازیم اثربخشی اپهایشان را بهحداکثر رسانند؛ ضمن آنکه از حریم خصوصی پایگاه کاربریشان که بالقوه کلان است، حراست کنند.
بهطور خاص، اُپنمایند میکوشد:
- برای پیادهسازیِ تکنیکهای ضروری در حفظِ حریم خصوصی کد رایگان و بازمتن فراهم کند. برای آنکه تاحدامکان بیشترین نیازمندی برآورده شود، کدِ پایه هم شامل کامپوننتهای مجزا میشود، هم شامل اپهای بِرندگذارینشده (white-label apps).
- برای همهٔ سازندگان اپ و مسئولان ممیزی آن در حوزههای قضاییِ محلی آموزش فراهم کند. این آموزشها دراینبارهاند که چگونه این اپها را باید و میتوان به گونهای ساخت که از دادههای شهروندان و اطلاعات خصوصیِ دربرداشته، محافظت کند.
این اپها فوراً نیازند. چرا الان به حریم خصوصی اهمیت دهیم؟
ورای حراست از آزادیها و حقوق اولیهٔ بشر، به دو دلیل مهم، سازندگانِ اپ کووید ۱۹ احتیاج دارند همین اکنون حریم خصوصی را مهم شمارند:
اولین و مهمترین دلیل پذیرشِ کاربر است؛ گیری اساسی که دموکراسیها را از بهکاراندازی موفق این اپها بازمیدارد. برای نمونه، اپهایی که تماسهای فیزیکی میان افراد را برای پیشبینیِ ابتلا به بیماری ردیابی میکند (contact-tracing apps)، باید بهحجم وسیعی از کاربر رسد تا بهخوبی مؤثر باشد. موفقیت این اپها را در ملتهای دیگر با ساختارهای سیاسی متفاوت دیدهایم؛ ولی باید به یاد بسپاریم که رویکرد به حکومت و حریم خصوصی میان ملتها فرق میکند. ضمانتهایی دربارهٔ نحوهٔ کار با دادهها، همچون «این اپ هیچگاه دادههای شما را به خارج از گوشیتان نمیفرستد»، کمک میکند حسِ اعتماد و درنتیجه پذیرشِ بیشتری به افراد آرامآرام القا شود. سیستمهای حافظِ حریم خصوصی، سیستمهای مؤثریاند.
بعدی خطری نزدیکتر است: اگر حریم خصوصی محفوظ نباشد و حجمِ وسیعی از اطلاعاتی شخصی را زیرساختی که در اندک زمانی ساختهایم، در مکانی عمومی بگذارد، آنچه میآفریند متخصصانِ امنیت «هانیپات» مینامند؛ مجموعهدادهای عظیم که خوراکِ بهرهجویی هکرهاست. مهم است که اذعان شود هیچ نرمافزارِ کاملاً امنی وجود ندارد؛ بهخصوص وقتی که آن را طی سررسید شتابگیرندهای، مثلاً حین یک همهگیری، بسازند و بهکار اندازند. ازاینرو، بسیار بهتر است دادههای شخصیِ کمتری بینباریم؛ بهویژه هنگامی که میکوشیم هرچه تندتر نمونهٔ اولیهٔ اپهایی را بسازیم که در دست افراد فراوانی جای خواهند گرفت.
بهعلاوه، چنانکه سخن از یک همهگیریِ جهانی است، صدها سازمانِ مستقل و کشور و ایالت نسخهٔ خودشان را از بین اپهای کووید ۱۹ پیادهسازی و تأیید خواهند کرد. خودِ این خوب چیزی است: تنوعِ اپها بهخودیخود امنیت را با خُردکردن ریسکها و پاداشِ نفوذ به هر تکسیستمی میافزاید. با بهکاربستن فناوریهای حفظِ حریم خصوصی در این اپها میتوانیم مزیتهای تمرکز و تجمع دادهها را در جای خود محفوظ داریم؛ حین اینکه از امنیتِ اطلاعات و تقویتِ آزادیهای فردی نیز اطمینان مییابیم.
قبول. همین حالا دارم اپِ کووید ۱۹ مینویسم. اُپنمایند چه چیزی برایم فراهم میکند؟
بیشترِ اپهای کووید ۱۹ از سه نوع خاستگاهِ داده استفاده میکنند: ۱. مکانِ مطلق که مختصات مکانیاب (GPS) است؛ ۲. مکانِ نسبی که برمیگردد به آنانی که دوروبَرشان بودهاید؛ ۳. عضویتِ اثباتپذیرِ افراد در دستهای خاص که شاید سن، تستداده/نداده، واکسنزده/نزده یا… باشد.
ما، اُپنمایند، میکوشیم:
- از منابع مختلفِ این دادهها سخن بهمیان آوریم. زیرساختِ لازم را برای برنامهنویسان فراهم کنیم تا با رضایتِ کافی، دادهها را بتوانند بهدست آورند. در نهایت، اپها با جلب اعتماد کاربرانشان و اقبال آنان تاحدامکان مؤثر باشند.
- نشان دهیم برنامهنویسان چگونه میتوانند از سه نوع دادهٔ پیشگفته برای نوشتن اپهایی حافظِ حریم خصوصیِ کاربران استفادهٔ حداکثری کنند. دگربار، این سیاست برای حداکثرسازیِ جفتِ اعتماد و اقبال به اپ بهغایت مهم است؛ خواستهای که برای اثربخشی این دست اپها حیاتی است. پس، این خیز تضمین میکند که اپ همزمان هم مؤثرترین اپِ ممکن باشد، هم بهترین اپِ ممکن در حفظِ حریم خصوصی.
ازاینگذشته، با تدارک کدِ بازمتن برنامهنویسان را از دو سو یاری میدهیم:
- برنامهنویسان هماکنون میتوانند بهراحتی تکنیکهای حفظِ حریم خصوصی را در اپهایشان بهکار گیرند؛ امکانی که پیش از این در دسترس نبود یا طراحیاش برای غیرمتخصصان وقتگیر بود.
- افزونبراین، برنامهنویسان به خودِ سورسکد، چه برای کامپوننتها و چه برای اپهای کامل، دسترسی دارند. این امکان به آنان اجازه میدهد کد را مطابق استانداردهای پزشکی و قانونی و امنیتی، چنانکه سازمان و کشور و ایالتشان خواستار است، تغییر دهند. برنامهنویسان محدود نیستند. با تدارک یکی کامپوننتهای مجزا و یکی اپهای بِرندگذارینشده برای تیمها و سازمانهایی که راهحلهای فناورانهٔ خود را میسازند، میتوانیم این توانایی را به آنان دهیم تکنیکهای لازمی برای حفظ حریم خصوصی پیادهسازی کنند که جز این نمیتوانستند از آن حداکثرِ بهره را برند.
تأکید میکنیم که هدف اپنمایند این نیست که یگانه اپِ وصفکننده و یگانه زیرساختِ اپِ تعیینکننده را بسازد. در عوض، هدفش کاستن از موانعِ ورود است؛ بدین نیت که با دانش و ابزارِ صحیح، همهٔ اپنویسانِ درگیرِ ساخت در جهان بتوانند نهتنها تاحدامکان فرز بسازند، بلکه در کاهش آسیبهای بیماری و تأثیرهای اقتصادیاش نیز تاحدامکان مؤثر باشند.
عالی. از کجا شروع کنم؟
برای برنامهنویسان:
- سندِ زندهٔ ما را با عنوان زیر که محتویِ توصیههای فنی است، بخوانید:
Maximising Privacy and Effectiveness in COVID-19 Apps - اگر سؤالی دارید یا کمکی میخواهید، در کانال اِسلَک ما پست گذارید:
Covid-19 Technical Collaboration Slack Channel
ریپازیتوریهای مرتبط در گیتهاب:
- Private Identity Server
- PyDP: Python wrapper for Google's Differential Privacy project
- COVID Alert App
- Using the Hyperledger Aries to facilitate decentralised identity services
- بهزودی بیشتر…
برای مقامهایی دولتی که اپها را تأیید یا رد میکنند:
- اگر دربارهٔ اپی که دارید به آن مجوز میدهید، سؤالی دارید یا هر پرسشی راجع به حریم خصوصی در اپهای کووید ۱۹ ذهنتان را مشغول کرده، در کانال اِسلَک ما مطرح کنید:
Covid-19 Technical Collaboration Slack Channel
یا به ما ایمیل بزنید:
covid@openmined.org
برای متخصصانی در امنیت و حریم خصوصی که بهدنبال کمکاند:
- به سندِ زندهٔ ما با عنوان زیر که محتوی توصیههای فنی است، رجوع کنید:
Maximising Privacy and Effectiveness in COVID-19 Apps - اگر میخواهید توصیههایی به آن پستِ وبلاگ بیفزایید یا در آن ویرایشی کنید یا به هر نحو کمکی کنید، در کانال اِسلَک ما پست گذارید:
Covid-19 Technical Collaboration Slack Channel
برای اهداگران:
نیاز داریم سریع حرکت کنیم.
اگر زمان ملاک نبود، اپنمایند همین حالا در موقعیت ممتازی میبود که این سرویسها را بهمدد کامیونیتیِ داوطلبِ گستردهاش به عموم مردم تحویل دهد. اپنمایند یک کامیونیتی با بیش از ۷،۳۰۰ مهندس، پژوهشگر، بازارشناس و هکر است که با کدِ بازمتن و آموزش رایگان به کاستن از موانع ورود به فناوریهای هوش مصنوعیِ نهان اختصاص یافته است. این کامیونیتی، اینک، ۸ تیمِ برنامهنویسی و ۶ تیمِ کامیونیتی و ۲ تیمِ پژوهشی دارد که هر هفته برای هماهنگی ورای ۱۰۰ نفر آنلاین همدیگر را ملاقات میکنند.
با اینهمه، اکثریت بسیار بزرگ مهندسانِ ما داوطلبانیاند که ساعتهای محدودی روی پروژههایشان کار میکنند. حتی میان این داوطلبها، شمار زیادی در زندگی شخصی و حرفهایشان دگرگونیهای دشواری از سر میگذرانند؛ مثلاً فرصتی شغلی از دست دادهاند یا بایستی مسئولیتهای خانوادگی بیشتری بر عهده گیرند. بسیاری که میخواهند کمک کنند، نمیتوانند و آنانی که میتوانند، فقط در دورههای محدودی قادر به مشارکتاند.
علاوه بر این، هیچکس نمیداند کِی همهگیریِ کنونی متوقف میشود. پیشبینیها برای واکسنی که در دسترس عموم قرار گیرد، از ۱۸ تا ۲۱ ماه حکایت دارد. پیشبینیها دربارهٔ اینکه چه زمان جامعه زندگی را بازمییابد، حتی غبارآلودتر است. باور داریم که کوششی تند و محکم در ساخت و آموزش ظرف شش ماه میتواند در سراسر دنیا تأثیری ژرف بر زیرساختِ دادهها و زیرساختِ اپ گذارد.
خواستار این امکانیم که کامیونیتیهای ساخت و آموزش، بهبیان دیگر برنامهنویسی و وبلاگنویسی، به ساعتهای تماموقت و پارهوقت برای یک دورهٔ طولانیِ ششماهه ارتقا یابد. با ایجاد ثبات در زندگی اعضایمان میتوانیم آنان را بهسریعترین راهِ ممکن روی تحویل منابع کدی و محتوای آموزشی، برای اطلاع از چگونگی استفاده از این منابع، متمرکز کنیم.
چنانچه فرصت نمیکنید در کدِ پایهٔ ما مشارکت کنید، ولی کماکان علاقهمند به حمایت از مایید، میتوانید یک حامی (Backer) روی صفحهمان در اُپنکالِکتیو (Open Collective) شوید. تمامی کمکهای مالی برای حمایت کامیونیتیمان در مأموریت مهممان هزینه میشود؛ در اینکه جهان را بیشتر حافظ حریم خصوصی کنیم؛ هدفی که اتفاقاً در این برهه از بحران پراهمیت است!