2Sep

Qu'est-ce que la «confidentialité différentielle» et comment conserve-t-elle mes données anonymes?

Apple joue sa réputation en s'assurant que les données qu'il recueille restent privées. Comment? En utilisant quelque chose appelé "confidentialité différentielle".

Qu'est-ce que la confidentialité différentielle?

Apple l'explique comme tel:

Apple utilise la technologie de confidentialité différentielle pour aider à découvrir les habitudes d'utilisation d'un grand nombre d'utilisateurs sans compromettre la confidentialité individuelle. Pour masquer l'identité d'un individu, la confidentialité différentielle ajoute du bruit mathématique à un petit échantillon du modèle d'utilisation de l'individu. Plus les gens partagent le même modèle, plus les modèles généraux commencent à émerger, ce qui peut informer et améliorer l'expérience de l'utilisateur.

La philosophie derrière la confidentialité différentielle est la suivante: tout utilisateur dont le périphérique, qu'il s'agisse d'un iPhone, iPad ou Mac, ajoute un calcul à un plus grand ensemble de données agrégées( une grande image formée de petites images), ne doit pas être révélécomme source, et encore moins quelles données ils ont contribué.

Apple n'est pas la seule entreprise à le faire, que ce soit Google ou Microsoft l'utilisaient encore plus tôt. Mais Apple l'a popularisé en en parlant en détail lors de son keynote de la WWDC 2016.

Alors, comment est-ce différent des autres données anonymisées, demandez-vous? Eh bien, les données anonymisées peuvent encore être utilisées pour déduire des informations personnelles si vous en savez assez sur une personne.

Supposons qu'un pirate puisse accéder à une base de données anonymisée qui révèle la masse salariale d'une entreprise. Disons qu'ils savent aussi que l'employé X déménage dans un autre secteur. Le pirate peut alors simplement interroger la base de données avant et après que l'employé X se déplace et déduire facilement son revenu.

Afin de protéger les informations sensibles de Employee X, Differential Privacy modifie les données avec un "bruit" mathématique et d'autres techniques telles que si vous interrogez la base de données, vous recevrez seulement une de combien( ou de quelqu'un d'autre) Employee X étaitpayé.

Par conséquent, sa vie privée est préservée en raison de la "différence" entre les données fournies et le bruit ajouté, il est donc assez vague qu'il est pratiquement impossible de savoir si les données que vous regardez sont réellement.

Comment fonctionne la confidentialité différentielle d'Apple?

Differential Privacy est un concept relativement nouveau, mais l'idée est qu'il peut donner à une entreprise des idées précises basées sur les données de ses utilisateurs, sans savoir exactement ce que dit ou dont elle provient.

Apple, par exemple, s'appuie sur trois composants pour faire ses preuves sur le travail de confidentialité différentielle sur votre appareil Mac ou iOS: le hachage, le sous-échantillonnage et l'injection de bruit.

Hashing prend une chaîne de texte et la transforme en une valeur plus courte avec une longueur fixe et mélange ces clés dans des chaînes de caractères uniques ou "hash" de façon irréversible. Cela obscurcit vos données afin que l'appareil n'en stocke aucune dans sa forme originale.

Le sous-échantillonnage signifie qu'au lieu de rassembler chaque mot saisi, Apple n'utilisera qu'un échantillon plus petit. Par exemple, supposons que vous ayez une longue conversation avec un ami avec emoji. Au lieu de recueillir toute cette conversation, le sous-échantillonnage pourrait à la place utiliser uniquement les parties qui intéressent Apple, comme les emoji.

Enfin, votre appareil injecte du bruit, en ajoutant des données aléatoires dans l'ensemble de données d'origine afin de le rendre plus vague. Cela signifie qu'Apple obtient un résultat qui a été légèrement masqué et n'est donc pas tout à fait exact.

Tout cela se passe sur votre appareil, donc il a déjà été raccourci, mélangé, échantillonné, et flouté avant même d'être envoyé dans le nuage pour que Apple puisse l'analyser.

Où la confidentialité différentielle d'Apple est-elle utilisée?

Il existe une variété de cas où Apple pourrait collecter des données pour améliorer ses applications et services.À l'heure actuelle, cependant, Apple n'utilise la confidentialité différentielle que dans quatre domaines spécifiques.

  • Quand suffisamment de gens remplacent un mot par un emoji particulier, cela devient une suggestion pour tout le monde.
  • Lorsque de nouveaux mots sont ajoutés à suffisamment de dictionnaires locaux pour être considérés banals, Apple les ajoutera au dictionnaire de tout le monde.
  • Vous pouvez utiliser un terme de recherche dans Spotlight, il proposera alors des suggestions d'applications et ouvrira ce lien dans cette application ou vous permettra de l'installer depuis l'App Store. Par exemple, dites que vous recherchez "Star Trek", ce qui suggère l'application IMDB.Plus les gens ouvrent ou installent l'application IMDB, plus elle apparaîtra dans les résultats de recherche de tout le monde.
  • Il fournira des résultats plus précis pour les conseils de recherche dans Notes. Par exemple, disons que vous avez une note avec le mot "apple" dedans. Vous effectuez une recherche de recherche et vous obtenez des résultats non seulement pour la définition du dictionnaire, mais également pour le site Web d'Apple, les emplacements des magasins Apple, etc. Vraisemblablement, plus les gens tapent sur certains résultats, le plus haut et plus souvent ils apparaîtront dans la recherche pour tout le monde.

Utilisons emojis comme exemple. Dans iOS 10, Apple a introduit une nouvelle fonctionnalité de remplacement emoji sur iMessage. Tapez le mot "amour", et vous pouvez le remplacer par un emoji coeur.tapez le mot «chien», et-vous l'avez deviné-vous pouvez le remplacer par un chien emoji.

De même, il est possible pour votre iPhone de prédire quel emoji vous voulez, de sorte que, si vous tapez un message "Je vais promener le chien", votre iPhone vous suggérera utilement le chien emoji.

Donc, Apple prend toutes ces petites données iMessage qu'il recueille, les examine dans leur ensemble, et peut déduire des modèles de ce que les gens tapent et dans quel contexte. Cela signifie que votre iPhone peut vous donner des choix plus intelligents car il profite de toutes les conversations que les autres créent et pense que «c'est probablement l'emoji que vous voulez.»

Cela prend un village( d'Emoji)

L'inconvénient de la confidentialité différentielle est queil ne fournit pas de résultats précis dans de petits échantillons. Son pouvoir réside dans le fait que les données spécifiques sont vagues et ne peuvent donc pas être attribuées à un seul utilisateur. Pour que cela fonctionne et fonctionne bien, de nombreux utilisateurs doivent participer.

C'est un peu comme regarder une photo bitmap très proche. Vous ne serez pas en mesure de voir ce que c'est si vous regardez seulement quelques bits, mais quand vous reculez et regardez le tout, l'image devient plus claire et plus définie, même si elle n'est pas super hauterésolution.

Ainsi, afin d'améliorer le remplacement et la prédiction des emoji( entre autres), Apple doit collecter des données iPhone et Mac du monde entier pour lui donner une image de plus en plus claire de ce que font les gens et ainsi améliorer ses applications et services. Il se tourne vers toutes ces données aléatoires, bruyantes et crowdsourcées, et l'exploite pour des motifs, tels que le nombre d'utilisateurs utilisant les emoji de pêche à la place de "butt".

Ainsi, la puissance de la confidentialité différentielle repose sur la capacité d'Apple à examinerde grandes quantités de données agrégées, tout en veillant à ce qu'il ne soit pas plus sage de savoir qui leur envoie ces données.

Comment désactiver la confidentialité différentielle dans iOS et macOS

Si vous n'êtes toujours pas convaincu que la confidentialité différentielle vous convient, vous avez de la chance. Vous pouvez vous désinscrire directement des paramètres de votre appareil.

Sur votre appareil iOS, appuyez sur "Paramètres", puis sur "Confidentialité".

Dans l'écran Confidentialité, appuyez sur "Diagnostics &Usage".

Enfin, sur le Diagnostics &Écran d'utilisation, appuyez sur "Ne pas envoyer".

Sur macOS, ouvrez les Préférences Système et cliquez sur "Sécurité &Intimité".

Dans la sécurité &Préférences de confidentialité, cliquez sur l'onglet "Confidentialité", puis assurez-vous que "Envoyer un diagnostic &données d'utilisation à Apple "n'est pas cochée. Notez que vous devrez cliquer sur l'icône de verrouillage dans le coin inférieur gauche et entrer le mot de passe de votre système avant de pouvoir effectuer cette modification.

De toute évidence, il y a beaucoup plus dans la confidentialité différentielle, à la fois en théorie et en application, que cette explication simplifiée. La viande et les pommes de terre reposent beaucoup sur des mathématiques sérieuses et, en tant que telles, peuvent devenir assez lourdes et compliquées.

Nous espérons que cela vous donnera une idée de la façon dont cela fonctionne et que vous vous sentez plus confiant quant aux entreprises qui collectent certaines données sans crainte d'être identifiées.