13 مه 2024 -توسط کینگز کالج لندن-اعتبار: Karolina Grabowska از Pexels
بر اساس تحقیقات جدید کینگز کالج لندن و دانشگاه کالج لندن (UCL)، برنامههای طراحیشده برای نظارت بر سلامت زنان، کاربران را از طریق شیوههای مدیریت ضعیف دادهها در معرض خطرات غیرضروری حریم خصوصی و ایمنی قرار میدهند.
در ارزیابی گستردهای از شیوههای حریم خصوصی اپلیکیشنهای سلامت زنان تا به امروز، محققان دریافتند برنامههایی که دادههای پزشکی و باروری را مدیریت میکنند، کاربران را مجبور به وارد کردن اطلاعات حساسی میکنند که میتواند آنها را در معرض خطر قرار دهد.
پس از تجزیه و تحلیل خطمشیهای حفظ حریم خصوصی و برچسبهای ایمنی دادههای ۲۰ مورد از محبوبترین برنامههای سلامت زنان موجود در فروشگاههای Google Play بریتانیا و ایالات متحده – که توسط صدها میلیون نفر استفاده میشوند، این مطالعه نشان داد که در بسیاری از موارد، دادههای کاربر ممکن است در معرض دسترسی مقامات مجری قانون یا امنیتی باشد.
تنها یک برنامه که محققان بررسی کردند به صراحت به حساسیت دادههای قاعدگی با توجه به اجرای قانون در سیاستهای حفظ حریم خصوصی آنها اشاره کرد و تلاشهایی را برای محافظت از کاربران در برابر تهدیدات قانونی انجام داد.
در مقابل، بسیاری از برنامههای ردیابی بارداری برای کاربران الزامی داشتند که نشان دهند آیا قبلاً سقط جنین کردهاند یا سقط جنین داشتهاند، و برخی از برنامهها فاقد عملکرد حذف دادهها هستند یا حذف دادهها را پس از وارد کردن دشوار میکنند.
کارشناسان هشدار میدهند که این ترکیب از شیوههای ضعیف مدیریت دادهها میتواند خطرات ایمنی فیزیکی جدی برای کاربران در کشورهایی که سقط جنین جرم محسوب میشود، ایجاد کند.
این تحقیق در کنفرانس ACM در مورد عوامل انسانی در سیستمهای محاسباتی (CHI) 2024 ارائه شده است که از 11 تا 16 می 2024 برگزار میشود.
دکتر روبا ابوسلما، محقق ارشد کالج کینگز لندن، گفت: «برنامههای سلامت زنان دادههای حساس در مورد چرخه قاعدگی، زندگی جنسی، و وضعیت بارداری و همچنین اطلاعات قابل شناسایی شخصی مانند نام و آدرس ایمیل را جمعآوری میکنند.
“ملزم کردن کاربران به افشای اطلاعات حساس یا جرمانگیز بالقوه به عنوان پیششرط حذف دادهها، یک عمل حریم خصوصی بسیار ضعیف با پیامدهای ایمنی وحشتناک است. هر شکلی از رضایت معنیدار ارائه شده به کاربران را حذف میکند.
پیامدهای افشای دادههای حساس مانند این میتواند منجر به نظارت و تبعیض در محل کار، تبعیض بیمه سلامت، خشونت شریک صمیمی و باجگیری جنایی شود؛ اینها همه خطراتی هستند که با اشکال جنسیتی از ظلم تلاقی میکنند، بهویژه در کشورهایی مانند ایالات متحده که سقط جنین انجام میشود. در 14 ایالت غیرقانونی است.”
این مطالعه که برنامههای معروفی از جمله Flo و Clue را مورد بررسی قرار داد، تناقضات فاحشی را بین جملهبندی خطمشی حفظ حریم خصوصی و ویژگیهای درون برنامه، و همچنین مکانیسمهای رضایت کاربر معیوب، و جمعآوری مخفیانه دادههای حساس با اشتراکگذاری گسترده شخص ثالث نشان داد.
یافته های کلیدی شامل:
35 درصد از برنامهها ادعا کردند که دادههای شخصی را با اشخاص ثالث در بخشهای ایمنی دادههایشان به اشتراک نمیگذارند، اما این بیانیه را در خطمشیهای حفظ حریم خصوصی خود با توصیف سطوحی از اشتراکگذاری شخص ثالث در تضاد داشتند.
50 درصد اطمینان صریح را ارائه کردند که دادههای سلامتی کاربران با تبلیغکنندگان به اشتراک گذاشته نخواهد شد، اما درباره اینکه آیا این شامل دادههای جمعآوریشده از طریق برنامه نیز میشود یا خیر، مبهم بودند.
45 درصد از سیاست های حفظ حریم خصوصی، عدم مسئولیت پذیری در قبال اقدامات اشخاص ثالث را مشخص می کند، علیرغم ادعای بررسی آنها.
بسیاری از برنامههای موجود در این مطالعه همچنین دادههای جنسی و تولیدمثلی کاربران را به جستجوهای Google یا بازدیدهای وبسایتشان مرتبط میکنند، همانطور که محققان هشدار میدهند، خطر بینامسازی را برای کاربر ایجاد میکنند و همچنین میتواند منجر به فرضیاتی در مورد باروری آنها شود. وضعیت
لیزا مالکی، نویسنده اول مقاله و دستیار پژوهشی سابق در کینگز کالج لندن در حال حاضر دانشجوی دکترا در UCL، گفت: «توسعهدهندگان اپلیکیشن تمایل دارند که دادههای دوره و باروری را بهعنوان «بخش دیگری از دادهها» در نظر بگیرند. برخلاف دادههای حساس منحصربهفرد که دارای پتانسیل انگ زدن یا جرم انگاری کاربران هستند، درجه بیشتری از نظارت بر ایمنی کاربران و نوآوری در مورد چگونگی غلبه بر مدل غالب «اعلامیه و رضایت» را تضمین میکنند. در حال حاضر بار حریم خصوصی نامتناسبی را بر دوش کاربران وارد می کند.
این امری حیاتی است که توسعه دهندگان شروع به پذیرش خطرات منحصر به فرد حریم خصوصی و ایمنی برای کاربران کنند و شیوه هایی را اتخاذ کنند که رویکردی انسانی و آگاهانه به ایمنی را برای توسعه فناوری های بهداشتی ترویج می کند.
دکتر مارک وارنر از UCL، یکی از نویسندگان این مقاله، افزود: “به یاد داشته باشید که چقدر این برنامه ها در کمک به زنان در مدیریت جنبه های مختلف سلامتی خود اهمیت دارند، بنابراین درخواست از آنها برای حذف این برنامه ها راه حل مسئولانه ای نیست. مسئولیت بر عهده آنهاست. توسعه دهندگان برنامه اطمینان حاصل کنند که این برنامه ها را به گونه ای طراحی می کنند که حساسیت های منحصر به فرد داده هایی را که مستقیماً از کاربران جمع آوری می شود و داده هایی که از طریق استنباط های به دست آمده از داده ها تولید می شوند در نظر گرفته و احترام بگذارند.
برای کمک به توسعه دهندگان برای بهبود سیاستها و شیوههای برنامههای سلامت زنان، محققان منبعی را توسعه دادهاند که میتواند برای ارزیابی دستی و خودکار خطمشیهای حفظ حریم خصوصی اپلیکیشنهای سلامت زنان در کار آینده، سازگار و مورد استفاده قرار گیرد. آنها همچنین خواستار بحثهای انتقادی در مورد نحوه مراقبت از دادههای حساس این نوع برنامهها – از جمله دیگر دستههای گستردهتر برنامههای سلامت از جمله برنامههای تناسب اندام و سلامت روان هستند.
این مطالعه توسط دکتر روبا ابوسلما، لیزا مالکی و اینا کالوا از گروه انفورماتیک کالج کینگ لندن، در کنار دکتر مارک وارنر و دکتر دیلیشا پاتل از دانشگاه UCL هدایت شد.