Phương pháp chung Ứng dụng COVID-19

Theo dõi vị trí tập trung vào mạng

Một số quốc gia đã sử dụng theo dõi vị trí dựa trên mạng thay vì ứng dụng, loại bỏ cả nhu cầu tải xuống ứng dụng và khả năng tránh theo dõi. Ở Israel, theo dõi dựa trên mạng đã được phê duyệt.[24] Các giải pháp dựa trên mạng có quyền truy cập vào dữ liệu vị trí thô có các vấn đề riêng tư tiềm ẩn đáng kể.[25] Tuy nhiên, không phải tất cả các hệ thống có máy chủ trung tâm đều cần có quyền truy cập vào dữ liệu vị trí cá nhân; một số hệ thống bảo vệ quyền riêng tư đã được tạo ra chỉ sử dụng các máy chủ trung tâm để liên lạc (xem phần bên dưới).

Ở Hàn Quốc, một hệ thống không dựa trên ứng dụng đã được sử dụng để thực hiện theo dõi liên lạc. Thay vì sử dụng một ứng dụng chuyên dụng, hệ thống đã thu thập thông tin theo dõi từ nhiều nguồn khác nhau bao gồm dữ liệu theo dõi thiết bị di động và dữ liệu giao dịch thẻ và kết hợp chúng để tạo thông báo qua tin nhắn văn bản cho các cá nhân có khả năng bị nhiễm.[26] Ngoài việc sử dụng thông tin này để cảnh báo các liên hệ tiềm năng, chính phủ cũng đã cung cấp thông tin vị trí công khai, một số thứ được cho phép vì những thay đổi sâu rộng đối với luật riêng tư thông tin sau khi MERS bùng phát ở quốc gia đó.[27] Thông tin này có sẵn cho công chúng thông qua một số ứng dụng và trang web.[27]

Các quốc gia bao gồm Đức cân nhắc sử dụng cả hệ thống tập trung và bảo vệ quyền riêng tư. Tính đến ngày 6 tháng 4 năm 2020[cập nhật], các chi tiết vẫn chưa được tiết lộ.[28]

Khung theo dõi bảo mật

Truy tìm liên hệ bảo mật quyền riêng tư là một khái niệm được thiết lập tốt, với một lượng lớn tài liệu nghiên cứu có niên đại ít nhất là năm 2013.[29][30][31]

Kể từ ngày 7 tháng 4 năm 2020, hơn một chục nhóm chuyên gia đang nghiên cứu các giải pháp thân thiện với quyền riêng tư, chẳng hạn như sử dụng Bluetooth Low Energy (BLE) để ghi lại sự gần gũi của người dùng với các điện thoại di động khác.[21] Sau đó người dùng sẽ nhận được tin nhắn nếu họ đã giao tiếp hay liên hệ với người thử nghiệm có kết quả dương tính với COVID-19.[21]

Một nhóm các nhà nghiên cứu châu Âu, bao gồm từ Fraunhofer Heinrich Hertz InstituteÉcole Polytechnique Fédérale de Lausanne, nằm dưới sự bảo trợ của dự án Pan-European Privacy-Preserving Proximity Tracing (PEPP-PT),[32] phát triển một ứng dụng dựa trên BLE để phục vụ mục đích này được thiết kế để tránh sự giám sát xâm phạm của nhà nước.[33][34][35] Tuy nhiên, PEPP-PT là một nỗ lực phối hợp bao gồm cả các phương pháp tập trung và phi tập trung, và không phải là một giao thức đơn lẻ.[36]

Các giao thức phi tập trung bao gồm Truy tìm khoảng cách bảo mật phân cấp (DP-PPT/DP-3T),[28][37] Số liên lạc tạm thời (TCN, fka Liên hệ số sự kiện, CEN),[38][39] Các giao thức và cơ chế nhạy cảm về quyền riêng tư đối với theo dõi liên lạc trên thiết bị di động (PACT)[40] và những người khác. Trong các giao thức này, dữ liệu cá nhân có thể nhận dạng không bao giờ rời khỏi thiết bị và tất cả các kết quả khớp đều diễn ra trực tiếp trên thiết bị.

Nhóm bảo mật tại MIT Media Lab đã và đang phát triển SafePaths,[41] một nền tảng để sử dụng các kỹ thuật bảo vệ quyền riêng tư khi thu thập và sử dụng dữ liệu vị trí hoặc đường giao nhau để theo dõi sự lây lan của COVID-19. Nó dựa trên nghiên cứu từ whitepaper (tờ giấy trắng) "Apps Gone Rogue: Duy trì quyền riêng tư cá nhân trong một dịch bệnh" được phát hành vào tháng 3 năm 2020.[42]

Một nỗ lực tương tự khác là nền tảng SafeTrace[43] bởi Enigma MPC, một công ty phát triển các công nghệ bảo mật cũng được thành lập ban đầu tại MIT Media Lab.[44] SafeTrace sử dụng các công nghệ phần cứng an toàn để cho phép người dùng chia sẻ dữ liệu vị trí và sức khỏe nhạy cảm với người dùng và quan chức khác mà không ảnh hưởng đến quyền riêng tư của dữ liệu đó.[45] SafeTrace cho phép cả hai chế độ xem cục bộ, một báo cáo riêng lẻ cho thấy người dùng ở đâu và khi họ chồng chéo với các cá nhân đã thử nghiệm tích cực, cũng như bản đồ nhiệt nhìn toàn cầu.

Vào ngày 5 tháng 4 năm 2020, Liên minh TCN toàn cầu được thành lập bởi các nhóm đã kết hợp xung quanh những gì về cơ bản là cùng một cách tiếp cận và các giao thức chồng chéo, với mục tiêu giảm phân mảnh và cho phép khả năng tương tác toàn cầu của các ứng dụng truy tìm, cảnh báo; quan trọng của việc đạt được áp dụng rộng rãi.[39] Liên minh TCN cũng đã giúp thiết lập Quyền dữ liệu cho khung cảnh báo và theo dõi liên lạc kỹ thuật số, có chức năng như một hóa đơn quyền cho người dùng các ứng dụng đó.[46]

Vào ngày 6 tháng 4, Quỹ Zerobase, một tổ chức phi lợi nhuận y tế công cộng toàn cầu [47], đã xuất bản một ứng dụng web nguồn mở sử dụng mạng mã QR để thực hiện theo dõi liên hệ bảo vệ quyền riêng tư mà không yêu cầu cài đặt ứng dụng hoặc cung cấp thông tin nhận dạng cá nhân.[48]

Vào ngày 9 tháng 4 năm 2020, chính phủ Singapore tuyên bố rằng họ đã mở nguồn giao thức BlueTrace được sử dụng bởi ứng dụng chính thức của chính phủ.[49]

Dự án theo dõi liên hệ của Google / Apple

Vào ngày 10, tháng 4, năm 2020. GoogleApple, cho phép các công ty kiểm soát thiết bị di động trên hai nền AndroidiOS, đã công bố một sáng kiến về theo dõi liên lạc mà họ tuyên bố sẽ bảo vệ quyền riêng tư, dựa trên sự kết hợp giữa công nghệ Bluetooth Low Energy và bảo vệ quyền riêng tư mật mã.[50][51] Họ cũng công bố thông số kỹ thuật của các công nghệ cốt lõi được sử dụng trong hệ thống.[52][53] According to Apple and Google, the system is intended to be rolled out in three stages:[54][55]

  • Đặc tả và xuất bản API
  • Triển khai các công cụ để cho phép các chính phủ tạo ra các ứng dụng truy tìm người bị nhiễm coronavirus và bảo vệ quyền riêng tư chính thức cho người dùng
  • Tích hợp chức năng này trực tiếp vào iOS và Android

Google và Apple có kế hoạch giải quyết các vấn đề giám sát liên tục và nghiêm trọng bằng cách trước tiên phân phối hệ thống thông qua các bản cập nhật hệ điều hành và sau đó loại bỏ nó theo cùng một cách khi mối đe dọa đã qua.[16]