健康可穿戴设备的隐私代价:Oura 与政府数据困境
健康可穿戴设备的兴起承诺了一个个性化健康的新时代,但这种便利也伴随着巨大的权衡:高度敏感的生物识别数据的收集。智能戒指市场的领导者 Oura 最近因其处理数据的方式及其与政府机构的关系而受到审查。
这场争议的核心是 Oura、国防部(Department of Defense)与 Palantir 之间的一项协议。这一合作伙伴关系立即引发了用户对政府实体可能访问其健康数据的担忧。对于一个追踪心率、睡眠模式、经期周期和位置的设备来说,隐私风险极高。
脆弱性的架构
最关键的技术担忧之一是 Oura 的加密方式。调查显示,Oura 并没有对其用户数据采用端到端加密(E2EE)。这意味着虽然数据在传输过程中可能被加密,但在多个点——包括 Oura 自己的服务器上——都可以被解密。
由于 Oura 存储数据的方式允许其员工访问数据(通常是为了故障排除或客户支持),因此,任何能够强制公司提供数据的实体本质上都可以访问这些数据。这创造了几个风险向量:
- 法律要求: 持有有效搜查令的检察官可以请求用户记录。
- 安全漏洞: 获取了管理密钥的黑客可以访问数百万用户的明文数据。
- 内部威胁: 拥有系统访问权限的不满员工可能会泄露或滥用敏感的健康信息。
透明度差距
在被问及政府对用户数据的请求时,Oura 承认收到了“不频繁的请求”,并声称会针对“合法性、范围和必要性”对每一项请求进行评估。“然而,公司并未提供具体的数字。
尽管行业趋势是发布半年一度的透明度报告——这是许多科技巨头在 2013 年 NSA 监视丑闻曝光后采取的做法——但 Oura 仍保持不透明。虽然发言人此前表示公司正在“积极评估”如何分享汇总数据,但几个月过去了,仍未发布任何此类报告。
如果没有透明度报告,用户就无法知道 Oura 有多频繁地遵守政府的要求,或者它在多大程度上成功地抵制了过度宽泛的请求。
社区观点与反驳观点
技术社区的反应交织着愤世嫉俗和警觉。许多人认为,考虑到国家安全信函(National Security Letters)和其他秘密监视机制的存在,对透明度的期望是天真的。
"我们完全清楚,大型科技公司收集海量的个人数据并秘密地与美国政府共享……甚至还有正式的机制,比如国家安全信函,这本质上保证了沉默。"
其他用户则指出了“监控资本主义”的更广泛趋势,即商业模式依赖于将健康数据传输到云端,而不是将其保存在本地。一些用户已转向 Apple 等竞争对手,理由是其“高级数据保护”(Advanced Data Protection)是端到端加密(E2EE)健康数据的更优替代方案,而另其他用户则完全放弃了可穿戴设备,转而使用机械表,以避免“云端是别人的电脑”这一陷阱。
规模的责任
Oura 不再是一家小型初创公司;它是一家估值超过 110 亿美元的公司,并正在准备首次公开募股(IPO)。随着超过 550 万枚戒指的售出,其数据仓库的规模是巨大的。
随着 Oura 向上市公司转型,对严格安全标准的要求——例如零访问加密(zero-access encryption)和本地优先的数据存储——已不仅仅是一种技术偏好,而是一种企业责任。对于支付月度订阅费以获取健康洞察的用户来说,获取这些洞察的代价不应是将其生物识别隐私拱手让给出价最高的人或权力最大的机构。