La integridad contextual es una teoría de la privacidad desarrollada por Helen Nissenbaum y presentada en su libro Privacy In Context: Technology, Policy, and the Integrity of Social Life . [ 1 ] Comprende cuatro afirmaciones descriptivas esenciales:
- La privacidad se garantiza mediante flujos de información adecuados .
- Los flujos de información apropiados son aquellos que se ajustan a las normas contextuales de información.
- Las normas informativas contextuales se refieren a cinco parámetros independientes : sujeto de los datos, remitente, destinatario, tipo de información y principio de transmisión.
- Las concepciones de la privacidad se basan en preocupaciones éticas que evolucionan con el tiempo.
Descripción general
La integridad contextual puede considerarse una reacción a las teorías que definen la privacidad como el control sobre la información personal, como el secreto o como la regulación de la información personal que es privada o sensible.
Esto genera un conflicto entre la integridad contextual y la regulación de la privacidad basada en los Principios de Prácticas Justas de Información ; tampoco coincide con la visión cypherpunk de la década de 1990 de que las técnicas criptográficas recientemente descubiertas garantizarían la privacidad en la era digital porque preservar la privacidad no es cuestión de detener la recopilación de datos , bloquear todos los flujos de información, minimizar el flujo de datos o detener la fuga de información.
La cuarta afirmación esencial, que comprende la integridad contextual, otorga a la privacidad su estatus ético y permite la evolución y alteración de las normas informativas, a menudo debido a nuevos sistemas sociotécnicos . Sostiene que las prácticas y normas pueden evaluarse en términos de:
- Efectos sobre los intereses y preferencias de las partes afectadas.
- Qué tan bien defienden los principios y valores éticos y políticos (sociales).
- Qué tan bien promueven las funciones, propósitos y valores contextuales.
La tercera consideración es la más distintiva. En este sentido, la integridad contextual subraya la importancia de la privacidad no solo para los individuos, sino también para la sociedad y los respectivos ámbitos sociales.
Parámetros
Los "contextos" de integridad contextual son dominios sociales , intuitivamente, salud, finanzas, mercado, familia, ámbito civil y político, etc. Los cinco parámetros críticos que se destacan para describir la operación de transferencia de datos son:
- El sujeto de datos
- El remitente de los datos
- El destinatario de los datos
- El tipo de información
- El principio de transmisión.
Algunos ejemplos de normas informativas contextuales en las sociedades occidentales incluyen:
- En una entrevista de trabajo, el entrevistador tiene prohibido preguntar sobre la afiliación religiosa del candidato.
- Un sacerdote no puede compartir las confesiones de los feligreses con nadie.
- Un ciudadano estadounidense está obligado a revelar sus ingresos brutos al IRS , bajo condiciones de confidencialidad , salvo que la ley lo exija.
- Uno no puede compartir las confidencias de un amigo con otros, excepto, quizás, con su cónyuge.
- Los padres deben supervisar el rendimiento académico de sus hijos.
Ejemplos de sujetos de datos incluyen pacientes, compradores, inversores o lectores. Ejemplos de remitentes de información incluyen bancos, policía, redes publicitarias o amigos. Ejemplos de receptores de datos incluyen bancos, policía o amigos. Ejemplos de tipos de información incluyen el contenido de un mensaje de correo electrónico, información demográfica , biográfica, médica y financiera del sujeto de datos. Ejemplos de principios de transmisión incluyen consentimiento, coacción, robo, compra, venta, confidencialidad, administración , actuación bajo la autoridad de un tribunal con una orden judicial y seguridad nacional.
Una tesis clave es que evaluar el impacto en la privacidad de los flujos de información requiere que se especifiquen los valores de los cinco parámetros. Nissenbaum ha descubierto que las reglas de control de acceso que no especifican los cinco parámetros son incompletas y pueden generar ambigüedades problemáticas. [ 2 ]
Nissenbaum señala que ciertos tipos de lenguaje pueden desviar el análisis. Por ejemplo, cuando se usa la voz pasiva para describir el movimiento de datos, permite al hablante pasar por alto que existe un agente activo que realiza la transferencia de datos. Por ejemplo, la oración "A Alice le robaron la identidad" permite al hablante pasar por alto que alguien o algo fue quien robó la identidad de Alice. Si decimos que "Carol pudo encontrar los registros de bancarrota de Bob porque se habían publicado en línea", implícitamente ignoramos que alguien o alguna organización recopiló los registros de bancarrota de un tribunal y los publicó en línea.
Ejemplo
Consideremos la siguiente norma: "Los residentes de EE. UU. están obligados por ley a presentar declaraciones de impuestos ante el Servicio de Impuestos Internos de EE. UU. que contengan información como nombre, dirección, número de seguro social, ingresos brutos, etc., bajo condiciones de estricta confidencialidad".
- Sujeto de datos: un residente de EE. UU.
- Remitente: el mismo residente de EE. UU.
- Destinatario: el Servicio de Impuestos Internos de los Estados Unidos
- Tipo de información: información fiscal
- Principio de transmisión: el destinatario mantendrá la información bajo estricta confidencialidad.
Dada esta norma, podemos evaluar un escenario hipotético y determinar si viola la norma de integridad contextual: «El Servicio de Impuestos Internos de EE. UU. acepta proporcionar las declaraciones de impuestos de Alice al periódico local, tal como lo solicitó un periodista del mismo». Este escenario hipotético viola claramente la integridad contextual, ya que proporcionar la información fiscal al periódico local infringiría el principio de transmisión bajo el cual se obtuvo dicha información.
Aplicaciones
Como marco conceptual, la integridad contextual se ha utilizado para analizar y comprender las implicaciones para la privacidad de los sistemas sociotécnicos en una amplia gama de plataformas (por ejemplo, web, teléfonos inteligentes, sistemas de IoT), y ha dado lugar a muchas herramientas, marcos y diseños de sistemas que ayudan a estudiar y abordar estos problemas de privacidad.
Redes sociales: privacidad en el ámbito público
En su libro Privacy In Context: Technology, Policy, and the Integrity of Social Life , Nissenbaum analizó los problemas de privacidad relacionados con los datos públicos, abordando ejemplos como las preocupaciones sobre la privacidad en Google Street View y los problemas derivados de la digitalización de registros públicos que antes estaban en papel . En los últimos años, problemas similares surgidos en el contexto de las redes sociales han reavivado el debate.
Shi et al. examinaron cómo las personas gestionan sus límites de información interpersonal con la ayuda del marco de integridad contextual. Descubrieron que las normas de acceso a la información estaban relacionadas con quién se esperaba que viera la información. [ 3 ] Los investigadores también han aplicado la integridad contextual a eventos sociales más controvertidos, por ejemplo, el escándalo de datos de Facebook-Cambridge Analytica [ 4 ]
El concepto de integridad contextual también ha influido en las normas éticas para la investigación que utiliza datos de redes sociales. Fiesler et al. estudiaron la conciencia y la percepción de los usuarios de Twitter sobre la investigación que analizaba datos de Twitter , publicaba resultados en un artículo o incluso citaba los tuits originales. Se descubrió que las preocupaciones de los usuarios dependían en gran medida de factores contextuales, como quién realizaba la investigación, cuál era el objetivo del estudio, etc., lo cual concuerda con la teoría de la integridad contextual. [ 5 ]
Privacidad móvil: uso de la integridad contextual para evaluar la idoneidad del flujo de información.
Las preocupaciones sobre la privacidad derivadas de la recopilación, difusión y uso de datos personales a través de teléfonos inteligentes han recibido mucha atención por parte de diferentes actores . Un amplio conjunto de investigaciones en informática tiene como objetivo analizar de manera eficiente y precisa cómo fluyen los datos personales sensibles (por ejemplo, geolocalización, cuentas de usuario) a través de la aplicación y cuándo salen del teléfono. [ 6 ]
La integridad contextual se ha mencionado ampliamente al intentar comprender las preocupaciones de privacidad de los rastros de flujo de datos objetivos. Por ejemplo, Primal et al. argumentaron que los permisos de los teléfonos inteligentes serían más eficientes si solo solicitaran al usuario "cuando el acceso de una aplicación a datos sensibles probablemente contradiga las expectativas", y examinaron cómo las aplicaciones accedían a los datos personales y la brecha entre la práctica actual y las expectativas de los usuarios. [ 7 ] Lin et al. demostraron múltiples casos problemáticos de uso de datos personales debido a la violación de las expectativas de los usuarios. Entre ellos, el uso de datos personales para fines de publicidad móvil se convirtió en el más problemático. La mayoría de los usuarios desconocían el comportamiento implícito de recopilación de datos y les resultó desagradablemente sorprendente cuando los investigadores les informaron sobre este comportamiento. [ 8 ]
La integridad contextual también ha influido en el diseño de los sistemas operativos móviles. Tanto iOS como Android utilizan un sistema de permisos para ayudar a los desarrolladores a gestionar su acceso a recursos sensibles (por ejemplo, geolocalización , lista de contactos, datos de usuario, etc.) y para proporcionar a los usuarios control sobre qué aplicación puede acceder a qué datos. En sus directrices oficiales para desarrolladores, [ 9 ] [ 10 ] tanto iOS como Android recomiendan a los desarrolladores limitar el uso de datos protegidos por permisos a situaciones solo cuando sea necesario, y recomiendan a los desarrolladores proporcionar una breve descripción de por qué se solicita el permiso. Desde Android 6.0, se solicita a los usuarios en tiempo de ejecución, en el contexto de la aplicación, lo que se denomina "Contexto situacional aumentado" en su documentación.
Otras aplicaciones
En 2006, Barth, Datta, Mitchell y Nissenbaum presentaron un lenguaje formal que podía utilizarse para razonar sobre las normas de privacidad en el derecho a la privacidad. Analizaron las disposiciones de privacidad de la Ley Gramm-Leach-Bliley y mostraron cómo traducir algunos de sus principios al lenguaje formal. [ 11 ]
Referencias
- ↑ Helen Nissenbaum, La privacidad en contexto, 2010
- ↑ Martin, K y Helen Nissenbaum. "¿Qué hay de privado en los datos de registros 'públicos'?" Envío dirigido: Fall Law Reviews .
- ↑ Shi, Pan, Heng Xu y Yunan Chen. «Uso de la integridad contextual para examinar los límites de la información interpersonal en sitios de redes sociales». Actas de la Conferencia SIGCHI sobre Factores Humanos en Sistemas Informáticos. ACM, 2013.
- ↑ "Desarrollo del enfoque de la Administración sobre la privacidad del consumidor: solicitud de comentarios" (PDF) . Archivado del original (PDF) el 13 de noviembre de 2018.
- ↑ Fiesler, Casey y Nicholas Proferes. "Percepciones de los 'participantes' sobre la ética de la investigación en Twitter". Social Media+ Society 4.1 (2018): 2056305118763366.
- ↑ Enck, William, et al. "TaintDroid: un sistema de seguimiento del flujo de información para la monitorización de la privacidad en tiempo real en teléfonos inteligentes". ACM Transactions on Computer Systems (TOCS) 32.2 (2014): 5.
- ↑ Lange, Patricia G. "Públicamente privado y privadamente público: Redes sociales en YouTube". Journal of computer-mediated communication 13.1 (2007): 361-380.
- ↑ Lin, Jialiu, et al. «Expectativa y propósito: comprensión de los modelos mentales de los usuarios sobre la privacidad de las aplicaciones móviles mediante crowdsourcing». Actas de la conferencia ACM de 2012 sobre computación ubicua. ACM, 2012.
- ↑ "Acceso a datos de usuario - Arquitectura de la aplicación - iOS - Directrices de interfaz humana - Apple Developer" .
- ↑ "Mejores prácticas para los permisos de las aplicaciones" .
- ↑ Barth, Adam; Datta, Anupam; Mitchell, John; Nissenbaum, Helen (2006). «Privacidad e integridad contextual: Marco y aplicaciones». Simposio IEEE de 2006 sobre seguridad y privacidad (S&P'06) . págs. 184–198 . CiteSeerX 10.1.1.76.1610 . doi : 10.1109/SP.2006.32 . ISBN 978-0-7695-2574-7. S2CID 1053621 .
Véase también
- H. Nissenbaum, Privacy in Context: Technology, Policy and the Integrity of Social Life (Palo Alto: Stanford University Press, 2010), Traducción al español Privacidad Amenazada: Tecnología, Política y la Integridad de la Vida Social (Ciudad de México: Océano, 2011)
- K. Martin y H. Nissenbaum (2017) "Medición de la privacidad: un examen empírico de las medidas comunes de privacidad en contexto", Columbia Science and Technology Law Review (próximamente).
- H. Nissenbaum (2015) "Respetar el contexto para proteger la privacidad: por qué importa el significado", Ética en la ciencia y la ingeniería, publicado en línea el 12 de julio.
- A. Conley, A. Datta, H. Nissenbaum, D. Sharma (Verano de 2012) "Mantener la privacidad y la justicia abierta en la transición del acceso local al acceso en línea a los registros judiciales: una investigación multidisciplinaria", Maryland Law Review, 71:3, 772–847.
- H. Nissenbaum (otoño de 2011) "Un enfoque contextual de la privacidad en línea", Daedalus 140:4, 32–48.
- A. Barth, A. Datta, J. Mitchell y H. Nissenbaum (mayo de 2006) "Privacidad e integridad contextual: marco y aplicaciones", en Actas del Simposio IEEE sobre Seguridad y Privacidad, np (presentado en "La lógica de la privacidad", The Economist, 4 de enero de 2007)
- Privacidad