跳到正文
格致开物MATHWIKI

2018年美赛F题:隐私的代价

2018 年 ICM F 题:隐私的代价,英文原名为 Cost of Privacy。本题要求为不同人群、不同领域的私人信息建立价值与风险评价,研究信息商品化、网络关联和泄露事件下的隐私政策。

返回2018年美赛赛题

背景与基本问题

电子通信和社交媒体留下了购买、关系、信念、健康及行动轨迹等私人信息(PI)。人们可能愿意用购物记录换取折扣,却不愿披露健康状况;国籍、职业、年龄和信息类别也会影响风险感受。

披露信息可能涉及安全、财产、知识产权、电子身份、职业与工作、友谊、社会评价乃至被排斥的风险;共享信息又可能带来便利、经济收益和医疗等方面的好处。数据及元数据还可用于医学研究、疾病追踪、防灾救援、市场营销与保险等活动。

题目要求衡量保护信息的货币价值,以及别人取得或使用信息需要付出的代价,并讨论政府、产业与个人应怎样参与保护。还需研究合法取得的信息能否出售或转让,以及私人信息与个人私有财产(PP)、知识产权(IP)的异同。

公共利益也构成权衡:数据可能帮助防止疾病扩散,保护 16 岁以下儿童、有自杀风险者及老年人,或满足国家安全需要;个性化广告和服务又有自身价值。因此应同时考虑保密带来的收益与放弃共享的损失。

需要完成的八项工作

1. 确定风险参数和保护价格

为不同应用中的隐私和私人信息保护确定价格水平。可以按风险相近的人群或相近信息领域分类,但风险模型需同时考虑个人特征具体信息领域特征,明确所需参数与度量。

2. 为至少三个领域设计定价结构

使用前一步的参数,为至少包含社交媒体、金融交易、健康/医疗记录这三个领域的隐私成本建模。

考虑保护数据所涉及的风险与权衡,可以对不同因素设不同重要程度,或按人群、类别区分权重。分析姓名、出生日期、性别、社会保障号码或公民身份号码等基本要素的贡献;比较单独要素与组合信息的价值,例如姓名与“姓名加照片”。模型应形成私人信息的定价结构。

3. 从个人扩展到群体和国家

依据上述结构,为个人、群体及整个国家建立定价体系。若数据成为价格随市场变化的商品,讨论供需关系是否应纳入模型。进一步假设个人有权控制出售自己的数据,分析这会如何改变模型。

4. 说明限制、权利与动态变化

阐明模型假设和约束,纳入政府规制、文化和政治问题,例如价格管理、某些记录受到专门保护而不能进入经济交易体系等。

结合模型及政治文化因素,讨论政策是否应将信息隐私视为基本人权。考虑让模型反映人的判断随时间改变:人们对姓名、住址、照片等个人资料,网购与搜索记录等交易资料,以及帖子、图片等社交资料的价值认识发生变化时,其决定也可能变化。

5. 代际差异与财产权比较

研究不同世代对私人信息和隐私风险收益比的看法是否不同;随着这些世代年龄增长,模型如何变化?同时比较 PI 与个人私有财产 PP、知识产权 IP 的相似和不同之处。

6. 数据关联的网络效应

一个人的行为和数据往往与其社会、职业、经济或人口特征相近的人关联。个人分享自己的信息,也可能透露别人的信息。研究如何表示这种网络效应,以及它是否改变个人、群体、社区和国家的定价体系。若社区共同承担隐私风险,讨论社区是否有责任保护成员的信息。

7. 大规模泄露及赔付责任

考虑数百万人的私人信息被盗,并被用于地下市场出售、身份盗用或勒索的情景。研究这种信息丧失或连锁事件如何影响模型。依据已经能够按个人或损失类型估值的体系,讨论造成泄露的机构是否应就信息滥用或丧失,直接向个人赔付。

8. 撰写政策备忘录

为国家决策者撰写两页政策备忘录,介绍政策模型的用途、结果及建议,并明确建议覆盖哪些私人信息类型。

提交成果

提交一页摘要两页备忘录及不超过 20 页的完整报告,合计最多 23 页。参考文献和附录放在完整报告之后,不计入上限。

原题与来源