Apple Google 合作抗疫 藍牙追蹤傳播工具運作原理私隱問題解釋

撰文:區慶威
出版:更新:

Apple 及 Google 在 4 月上旬宣布合作,兩大競爭平台 iOS 及 Android 將會推出藍牙工具,協助追蹤新冠狀病毒的傳播途徑。兩大平台合作推出的 API「exposure notification」預計將會在 5 月 1 日推出,當中有沒有個人私隱的隱憂?以下就為大家解釋其開發過程及運作原理。

Apple 及 Google 在 4 月 10 日宣布合作,以藍牙技術推出追蹤新冠狀病毒傳播途徑的工具,透過兩大平台 iOS 及 Android 裝置,令各國醫療機構可以更有效率去追蹤確診者曾經接近的人士。矽谷兩大巨頭的合作「exposure notification」,如無意外將會以開發軟件專用的 API 形式,透過系統更新加入到 iOS 及 Android 裝置,方便各國醫療衛生部門自行開發追蹤新冠疫情的 App。

【新冠肺炎】Apple Google 破冰合作 開發藍牙工具追蹤接觸史

Apple 及 Google 合作推出 exposure notification,協助各國衛生部門,追蹤確診者曾經接近的人士。(geraltyichen @unsplash)

雖然在 Apple 與 Google 合作之前,部份的政府已經自行開發以藍牙用作追蹤新冠傳播的 App(例如新加坡的 Trace Together),不過由於 iOS 平台對 Apps 背景運作有頗多限制,令到這類 Apps 在 iPhone 上執行不太順利。另外亦有部份政府以 GPS 去取代藍牙作為追蹤方法,不過這樣一來政府就會牽涉到大量個人私隱數據的收集,不少比較注重民主自由的國家,自然不可能採用有關手段。

↓ Apple 及 Google 合作追蹤新冠傳播藍牙工具原理 ↓

+3

美國 CNBC 新聞就在 API 準備推出的同時,報道了 Apple 及 Google 這對多年競爭對手,破天荒以不到一個月時間推出追蹤工具的合作過程,及兩大平台在製作「exposure notification」API 的時候,種種對保障私隱而加入的措施。

其實早在 3 月中,新冠疫情開始在全球各地爆發,Apple 的定位服務部門已經有成員開始構思如何可以利用科技,協助追蹤新冠傳播途徑。而在 3 月底 VMWare 的初代技術總監 Edouard Bugnion 教授亦接觸 Apple,指出數碼人流追蹤的方法必須得到 Apple 的協助才可以得以完善及保障用戶私隱。在 Apple 營運總監 Jeff Williams 及一班願意用自己時間意務協助開發的工程師努力下,開始研究各種以藍牙作人流追蹤的方案。Google 亦在大約相同時期,由 Android 部門副總裁 Dave Burke 及旗下工程師研究以藍牙技術去協助追蹤疫情。最後兩大巨頭理解到,要成功製作一個可以協助準確追蹤確診者接觸人士的協定,兩大平台必須互補不足。以 Apple 及 Google 的方案,就選擇了以 DP-3T 這種開源的協定,作為保障私隱的人流追蹤技術的基礎。

DP-3T 會每隔一段時間隨機更換加密金鑰,發作識別訊號的同時,亦不斷接收附近其他手機發出的訊號。Apple 及 Google 的 exposure notification,堅持要以用戶同意的前提,手機才可以發送識別訊號,而且僅以藍牙跟附近手機的連接作定位,避免透露太多位置資訊。而當有 exposure notification 手機用戶成為確診者,手機就會上載過去數周曾經產生的加密金鑰到伺服器,再由其他用戶的手機下載,去辨識用戶曾否與確診者接觸。由於所有的個人用戶資料都是經過隨機的加密處理,政府機構將沒有方法透過一個中央收集的方式,去獲得個人私隱資訊。

總有一些不學無術的網民,將收集大數據跟收集個人私隱混為一談,經常在部份漠視個人私隱的商業、公共機構受到評擊時,將 Apple 及 Google 拉出來作擋箭牌。其實 Apple 及 Google 兩大巨頭其實一直致力於保障用戶私隱,今次推出的方案,更遠較不少國家,當中包括一些歐洲的民主國家,對保障私隱的要求更加嚴格。