تصنيفات «أبل» الجديدة للخصوصية... ماذا نعرف عنها؟

توضح للمستخدمين التطبيقات لبياناتهم لكنها تتسم بالغموض والإرباك

تصنيفات «أبل» الجديدة للخصوصية... ماذا نعرف عنها؟
TT

تصنيفات «أبل» الجديدة للخصوصية... ماذا نعرف عنها؟

تصنيفات «أبل» الجديدة للخصوصية... ماذا نعرف عنها؟

نعلم جميعاً أن التطبيقات الإلكترونية تجمع بياناتنا، ولكن معرفة ما تفعله هذه التطبيقات بالمعلومات يعتمد على طرق محدودة؛ أبرزها قراءة سياسة الخصوصية. في أواخر العام الماضي، ألزمت آبل مطوري البرامج الذين ينشرون تطبيقاتهم عبر متجرها بشرط جديد، هو تضمين التطبيق لما يُعرف بتصنيفات الخصوصية privacy labels التي توضح أنواع البيانات التي يتم جمعها بصيغة مبسطة وقابلة للفهم. وتشابه هذه التصنيفات المؤشر الغذائي الذي نجده على أغلفة المنتجات الغذائية.

- تصنيفات الخصوصية
تشكل هذه التصنيفات التي بدأت بالظهور في متجر تطبيقات آبل في ديسمبر (كانون الأول) المحاولة الأخيرة من قبل المصممين التقنيين لتبسيط فهم أمن البيانات لجميع الناس. قد تكون المحاولات السابقة كرمز القفل في محرك البحث مألوفة لكم، حيث إن القفل المقفل يشير إلى أن الموقع الإلكتروني الذي تتصفحونه موثوق، بينما يشير القفل المفتوح إلى أن الموقع قد يحمل تهديداً أمنياً.
ولكن السؤال الرئيسي هو: هل ستؤثر تصنيفات آبل الجديدة على خيارات الناس؟ وقد طرحت ستيفاني نغوين، عالمة وباحثة متخصصة بتصميم تجربة المستخدم وأمن البيانات، السؤال التالي: «بعد قراءتها أو الاطلاع عليها، هل ستغير هذه التصنيفات كيفية استخدام الناس للتطبيق أو تمنعهم من تنزيله؟».
لاختبار هذه التصنيفات، بحثتُ في عشرات التطبيقات وركزت في قراءة سياسة الخصوصية في تطبيقي المراسلة «واتساب» و«سيغنال» وتطبيقات التدفق الموسيقي «سبوتيفاي» و«آبل ميوزيك» وأخيراً تطبيق «ماي كيو» الذي أستخدمه لفتح بوابة مرأب السيارة عن بعد.
وعرفتُ الكثير حقاً. فقد بينت تصنيفات الخصوصية أن التطبيقات المتطابقة وظيفياً قد تختلف كثيراً لجهة التعامل مع معلومات المستخدم. كما وجدتُ أن جزءاً كبيراً من جمع المعلومات يتم في المكان الذي لا يتوقعه المستخدم ويشمل المنتجات التي تدفعون ثمنها.
صحيح أن هذه التصنيفات أضاءت لي الكثير من الجوانب، ولكنها أيضاً سببت لي بعض الإرباك أحياناً:

- قراءة التصنيفات
كيف تقرأون تصنيفات آبل للخصوصية؟ للعثور على التصنيفات الجديدة المتوفرة على أجهزة آيفون وآيباد التي تعمل بأحدث إصدارات البرامج التشغيلية (iOS وiPadOS 14.3)، افتحوا متجر التطبيقات وابحثوا عن التطبيق.
داخل توصيف التطبيق، ابحثوا عن «خصوصية التطبيق» وهنا سيظهر أمامكم مربع مع التصنيف.
وقد قسمت آبل تصنيف الخصوصية إلى ثلاث فئات، ليحصل المستخدمون على الصورة الكاملة حول أنواع المعلومات التي يجمعها التطبيق. وهذه الفئات هي:
> بيانات مستخدمة للتعقب: تُستخدم هذه المعلومات لمتابعة نشاطاتكم في جميع التطبيقات والمواقع الإلكترونية. مثلاً، يساعد البريد الإلكتروني في إثبات أنك أنت الشخص الذي استخدم تطبيقاً آخر عندما أدخلت عنوان البريد الإلكتروني نفسه.
> بيانات مرتبطة بكم: ترتبط هذه المعلومات بهويتكم كتاريخ عمليات الشراء التي قمتم بها أو معلومات الاتصال. باستخدام هذه البيانات، يستطيع تطبيق التدفق الموسيقي مثلاً معرفة أن حسابكم اشترى أغنية ما.
> بيانات غير مرتبطة بكم: لا ترتبط هذه المعلومات مباشرة بكم أو بحسابكم. فقد يعمد تطبيق الخرائط مثلاً إلى جمع البيانات من أجهزة استشعار الحركة لتأمين إرشادات دقيقة ومفصلة للجميع، فضلاً عن أنه لا يحفظ هذه المعلومات في حسابكم.

- اختلاف «واتساب» و«سيغنال»
الآن، لنرى ماذا تكشف هذه التصنيفات عن تطبيقات معينة:

- «واتساب» مقابل «سيغنال»
في الواجهة، يبدو تطبيق «واتساب» المملوك لشركة فيسبوك شبيهاً جداً بتطبيق «سيغنال»، لأن كلاهما يقدم مراسلات مشفرة لا يستطيع أحد قراءتها إلا المتلقي. كما أن كلاهما يعتمد على رقم هاتفكم لتأسيس الحساب وتلقي الرسائل.
ولكن تصنيفات الخصوصية تكشف فوراً كم يختلف التطبيقان من الداخل.
وقد أوضحت هذه التصنيفات أن «واتساب» يجمع كمية أكبر من بيانات المستخدمين مقارنة بـ«سيغنال». وعندما سألنا الشركتين حول هذا الأمر، قالت «سيغنال» إنها بذلت مجهوداً كبيراً لجمع أقل قدر من البيانات.
في محادثات المجموعات، أظهر تصنيف الخصوصية الخاص بـ«واتساب» أن التطبيق يطلع على محتوى المستخدم الذي يضم الأسماء المشاركة في المجموعة وصور الملف الشخصي. أما «سيغنال»، الذي لا يقترب من المحتوى، فقد صمم نظاماً معقداً لمحادثات المجموعة يشفر محتويات المحادثات، بالإضافة إلى هوية الأشخاص المشاركين والرموز التي اختاروها.
وبالنسبة لجهات الاتصال لدى المستخدم، أظهرت التصنيفات لدى «واتساب» أن التطبيق يستطيع الوصول إلى لائحة جهات الاتصال على عكس «سيغنال». في التطبيق الأول، يُمنح المستخدم خيار تحميل أرقام معارفه الهاتفية التي يملكها على خوادم الشركة لتساعده في العثور على أصدقائه وأفراد عائلته الذين يستخدمون التطبيق، بينما تُخزن لائحة جهات الاتصال لدى مستخدمي «سيغنال» على الهاتف ولا تستطيع الشركة الوصول إليها.
يقول مؤسس «سيغنال» موكسي مارلين سبايك: «في بعض الحالات، يكون من الصعب ألا نجمع البيانات. لقد قطعنا شوطاً كبيراً لتصميم وبناء تقنية لا تخترق خصوصية المستخدم».
في المقابل، طلب منا المتحدث باسم «واتساب» مراجعة موقع التطبيق الذي يشرح تصنيف الخصوصية الذي يعتمده، ووجدنا أن واتساب يستطيع الوصول إلى محتوى المستخدم لمنع استغلاله واعتراض الأشخاص الذين قد يخالفون القانون.

- جمع البيانات خلسة
بعدها، ألقيت نظرة فاحصة على تصنيف الخصوصية في تطبيق ذي مظهر حميد «ماي كيو» (MyQ) من تصميم شركة «تشامبرلين» المتخصصة ببيع أدوات فتح أبواب مرائب السيارات. يتصل تطبيق «ماي كيو» بمنصة (ثمنها 40 دولاراً) تتصل بدورها بموجه إشارة «الواي – فاي»، ليتيح لمستخدمه فتح وإقفال مرأبه أوتوماتيكياً.
ولكن لماذا يعمد منتج إلكتروني اشتريته لفتح باب مرأبي إلى تعقب اسمي وعنوان بريدي الإلكتروني ومعرف جهازي وبياناتي؟ الجواب: لأغراض إعلانية.
قالت إليزابيث لينديمولدر، المشرفة على الأجهزة المتصلة في مجموعة «تشامبرلين»، إن الشركة تجمع البيانات لاستهداف الأشخاص بالإعلانات عبر الشبكة العنكبوتية. وتجدر الإشارة إلى أن المجموعة مرتبطة بشراكات مع شركات أخرى كأمازون وتزودها ببيانات مستخدميها، إذا ابتاع الناس خدماتها أو منتجاتها.
في هذه الحالة، نجح هذا التصنيف في دفعي إلى التوقف والتفكير جدياً، فشعرتُ بالريبة وقلتُ في نفسي إنني قد أعود لاستخدام جهاز تحكمي القديم غير المتصل بالإنترنت لفتح البوابة.

- «سبوتيفاي» و«آبل ميوزيك»
وأخيراً، قارنتُ تصنيفات الخصوصية لتطبيقي التدفق الموسيقي «آبل ميوزيك» و«سبوتيفاي»، ولكن هذه التجربة أغرقتني لسوء الحظ في دوامة من الإرباك الشديد.
عندما نجحتُ في الوصول إلى تصنيفات التطبيقين، وجدتُ فيهما مصطلحات مربكة ومضللة إلى درجة أنني لم أفهم فوراً ما الذي يحصل للبيانات التي يجمعانها.
إلا أنني استطعتُ أخيراً أن أفهم أحد المصطلحات الغامضة في تصنيف «سبوتيفاي» والذي أشار إلى أن التطبيق يجمع بيانات «الموقع التقريبي» (coarse location) لمستخدميه، للإعلانات. ولكن ماذا يعني هذا الأمر؟
قالت منصة «سبوتيفاي» إن هذا الأمر ينطبق على الأشخاص الذين يملكون حسابات مجانية ويشاهدون الإعلانات. يسحب التطبيق المعلومات من الجهاز للحصول على مواقع تقريبية ويتمكن من تشغيل إعلانات مرتبطة بالأماكن التي يوجد فيها هؤلاء. ولكن معظم الناس لن يفهموا غالباً هذا الأمر من قراءة التصنيف.
في المقابل، قال تصنيف الخصوصية في «آبل ميوزيك» إنه يجمع بيانات مستخدميه لأهداف إعلانية، رغم أن التطبيق لا يعرض أو يشغل إعلانات. وعلى موقع آبل الإلكتروني، وجدتُ أن تطبيق التدفق الموسيقي يجمع معلومات حول ما يستمع إليه المستخدم ليزوده لاحقاً بمعلومات حول الإصدارات المرتقبة والفنانين الجدد.

- غموض وإرباك
تتسم تصنيفات الخصوصية بمزيد من الغموض والإرباك عندما يتعلق الأمر بتطبيقات آبل نفسها، حتى إن بعضها ظهر في المتجر دون تصنيفات.
في هذا الشأن، قالت آبل إن بعضاً من تطبيقاتها فقط كـ«فايس تايم» و«ميل» و«آبل مابس» يمكن حذفها وتنزيلها من جديد من متجر التطبيقات، حيث يستطيع المستخدم أن يجدها مع تصنيفات الخصوصية. ولكن تطبيقي الهاتف والرسائل النصية لا يمكن حذفهما من الأجهزة، أي أنهما لا يملكان تصنيفات خصوصية في متجر التطبيقات بل في مستندات دعم يصعب العثور عليها.
في المحصلة، لا بد من القول إن الممارسات البيانية لتطبيقات آبل أقل وضوحاً من غيرها، وإذا أرادت الشركة أن تقود معركة الخصوصية، عليها أن تقدم نموذجاً أفضل من خلال توضيح لغتها في هذا الشأن وتقليل استفادة تطبيقاتها من برنامج التصنيف. وعندما سألنا المعنيين في الشركة عن سبب عدم اعتمادها نفس المعايير في تصنيف جميع التطبيقات، لم نحصل على جواب واضح.
من جهتها، اعتبرت الباحثة نغوين أن نجاح مشروع تصنيفات الخصوصية لا يزال يحتاج إلى الكثير، لافتة إلى أنه على الشركات أن تكون صريحة حول توصيف سلوكها المتعلق بجمع البيانات والأهم أن تقدم معلومات يفهمها جميع الناس.
وأخيراً، ختمت قائلة: «لا يمكنني أن أتخيل أن والدتي ستتوقف عند التصنيف وتقول (لألقِ نظرة على البيانات المرتبطة بي والبيانات غير المرتبطة بي) لأنها لن تفهم ماذا يعني هذا الأمر».

خدمة «نيويورك تايمز»


مقالات ذات صلة

ما خصائص «البحث بالوقت الفعلي» في «تشات جي بي تي»؟

تكنولوجيا لدى خدمة «ChatGPT Plus» التي تعتمد على الاشتراك نحو 7.7 مليون مستخدم على مستوى العالم (أدوبي)

ما خصائص «البحث بالوقت الفعلي» في «تشات جي بي تي»؟

تشكل الخاصية الجديدة نقلة في كيفية التفاعل مع المعلومات عبر إجابات أكثر ذكاءً وسرعة مع سياق الأسئلة.

نسيم رمضان (لندن)
خاص جانب من حضور واسع يشهده «بلاك هات» (تصوير: تركي العقيلي)

خاص إشادة دولية بجهود الرياض السيبرانية وتنظيم «بلاك هات»

معرض «بلاك هات» يحصد اهتماماً دبلوماسياً وسيبرانياً وإشادة باستضافة السعودية وتنظيمها الناجح.

غازي الحارثي (الرياض)
خاص «بي واي دي»: نخطط للاستثمار في مبادرات تسويقية وتعليمية لزيادة الوعي بفوائد النقل الكهربائي (BYD)

خاص «بي واي دي»... قصة سيارات كهربائية بدأت ببطارية هاتف

من ابتكارات البطاريات الرائدة إلى المنصات المتطورة، تتماشى رؤية «بي واي دي» مع الأهداف العالمية للاستدامة، بما في ذلك «رؤية المملكة 2030».

نسيم رمضان (الصين)
تكنولوجيا «سيبراني» التابعة لـ«أرامكو» الرقمية كشفت عن منتجات تطلق لأول مرة لحماية القطاعات الحساسة (تصوير: تركي العقيلي) play-circle 00:27

لحماية الأنظمة محلياً ودولياً... «أرامكو» تطلق لأول مرة منتجات سيبرانية سعودية

أعلنت شركة «سيبراني» إحدى شركات «أرامكو» الرقمية عن إطلاق 4 منتجات سعودية مخصّصة لعوالم الأمن السيبراني.

غازي الحارثي (الرياض)
تكنولوجيا يبرز نجاح «أكوا بوت» الإمكانات التحويلية للجمع بين الأجهزة المتطورة والبرامج الذكية (أكوا بوت)

روبوت يسبح تحت الماء بشكل مستقل مستخدماً الذكاء الاصطناعي

الروبوت «أكوا بوت»، الذي طوّره باحثون في جامعة كولومبيا، قادر على تنفيذ مجموعة متنوعة من المهام تحت الماء بشكل مستقل.

نسيم رمضان (لندن)

لحماية الأنظمة محلياً ودولياً... «أرامكو» تطلق لأول مرة منتجات سيبرانية سعودية

TT

لحماية الأنظمة محلياً ودولياً... «أرامكو» تطلق لأول مرة منتجات سيبرانية سعودية

«سيبراني» التابعة لـ«أرامكو» الرقمية كشفت عن منتجات تطلق لأول مرة لحماية القطاعات الحساسة (تصوير: تركي العقيلي)
«سيبراني» التابعة لـ«أرامكو» الرقمية كشفت عن منتجات تطلق لأول مرة لحماية القطاعات الحساسة (تصوير: تركي العقيلي)

أعلنت شركة «سيبراني» إحدى شركات «أرامكو» الرقمية، خلال مشاركتها في معرض «بلاك هات 2024» بمركز الرياض للمعارض والمؤتمرات بملهم، شمال العاصمة السعودية الرياض، عن إطلاق 4 منتجات سعودية مخصّصة لعوالم الأمن السيبراني، كما جرى تطويرها بواسطة مهندسين سعوديّين ليعمل كل منتج على وظائف مختلفة تسهم في تعزيز القطاع.

لأول مرة في السعودية... تقنيات لحماية البيانات الحسّاسة

وفي التفاصيل، عبّر لـ«الشرق الأوسط» طارق البسام، الرئيس التنفيذي للاستراتيجية في «سيبراني»، عن اعتزاز وفخر الشركة التابعة لـ«أرامكو» الرقمية، بإطلاق منتجات سعودية، ومطوّرة بأيادٍ سعودية من قِبَل مهندسين مختصين في الأمن السيبراني، مضيفاً أن المنتجات تختص بـ«حماية البيانات والأنظمة الحسّاسة والتشغيلية ونعتز بهذا الأمر لأنه يأتي لأول مرة في هذه المجالات الحساسة في السعودية».

100 ألف مستخدم

وخلال حديثه لـ«الشرق الأوسط»، الأربعاء، كشف البسّام عن أن «سيبراني» أطلقت منتجاً متخصصاً في حماية البيانات، يستخدمه أكثر من 100 ألف مستخدم في السعودية، وأعربت عن تطلّعها في تقديمه للعملاء في السعودية وخارجها، بما يتواءم مع طموحاتها؛ لأن تكون «سيبراني» شركة دولية.

مراقبة سيبرانية عن بُعد لمنشآت ومصانع

إلى جانب ذلك، كشف البسّام عن إطلاق منصة متخصصة في «البيانات والتهديدات الاستباقية» لتكون متخصّصة في مجال الطاقة وشركات الزيت والبتروكيماويات، ووفقاً للبسام «ستقدّم المنصة خدماتها لعملائنا في القطاع في السعودية وخارجها»، كما لفت إلى إطلاق «سيبراني» مركزين للمراقبة عن بُعد لأول مرة، أحدهما سيكون في الرياض، والآخر في الظهران، وقال: «اليوم ولأول مرة عن بُعد نراقب ونتابع أعمال حماية مجال الأمن السيبراني لجهات ومنشآت حسّاسة، ومصانع، وما يماثلها، في ينبع وبقيق وشمال السعودية، من مركز الرياض ومركز الظهران».

طارق البسام الرئيس التنفيذي للاستراتيجية في «سيبراني» كشف لـ«الشرق الأوسط» عن مركزي مراقبة عن بُعد في الرياض والظهران (تصوير: تركي العقيلي)

ويعمل مركزا العمليات الأمنية المدارة (SOC) في كل من العاصمة السعودية الرياض، ومنطقة الظهران شرقي البلاد، على مدار الساعة لضمان الاستجابة الفورية لمختلف التهديدات السيبرانية والحماية من الحوادث الأمنية، كما تعمل بشكل متكامل لضمان مراقبة مستمرة وفعّالة للأنظمة لتوفير حماية شاملة ضد التهديدات الرقمية، حيث يضمن وجود مراكز عمليات أمنية في مدينتين مختلفتين استمرارية الخدمة في حالة حدوث أي طارئ في أحد المواقع، وفقاً لمهندسين تحدّثوا لـ«الشرق الأوسط».

وعن الجوانب الأمنية السيبرانية التي تركِّز عليها «سيبراني»، أشار البسام إلى اهتمامهم بـ«آلية الاتصال الآمن حيث إنها من متطلبات العملاء والجهات الحساسة اليوم»، وأردف: «طوّرنا منتجاً متخصصاً في هذا المجال يهتم بالتشفير، وهو منتج سعودي مطوّر من مهندسين سعوديين».

تقنيات ومنصات وأدوات تقنية أمنية

وحصلت «الشرق الأوسط» على نماذج من المنتجات التي أطلقتها «سيبراني»، تمثّلت في تقنية ‏(CyLnx) وهي حل التوجيه الذكي الآمن الذي يعتمد على نموذج الثقة المعدومة، وصُمِّم لتسريع وحماية متطلبات الاتصال في المؤسسات، ومنصة‏ التواصل الآمنة (CyComm) التي تقدِّم تطبيقات مؤمّنة من الدرجة العسكرية، مع أجهزة حصرية للأجهزة المحمولة والحاسوبية، إلى جانب منصة التعاون‏ (CyWatch) التي تُتيح للموظفين الإبلاغ عن الثغرات الأمنية في تطبيقات وأنظمة الشركة، مع مكافآت مالية تشجيعية. ‏وأخيراً أداة (CyMark) خفيفة الوزن، التي تحتوي على علامة مائية فريدة مرتبطة بتقنيات التشفير لتتبع مصدر أي تسريبات.

وفي فعالية الأمن السيبراني الأكثر حضوراً في العالم «بلاك هات» بنسختها الحاليّة، رصدت «الشرق الأوسط» إقبالاً لافتاً من خبراء ومهتمين وزوّار على جناح «سيبراني»، شاركت في المحتوى العلمي للمعرض بتقديم عدد من الجلسات وورشة عمل تتمحور حول أهمية الأمن السيبراني لقادة الأعمال والشراكات الاستراتيجية والأساسية، قدّمها محمد الوشمي، المدير التنفيذي لخدمات الأمن السيبراني، فضلاً عن المشاركة في مسرح الإيجاز الخاص بالمؤتمر حول مراقبة أمان التقنيات التشغيلية وكيفية التعامل مع الحوادث الأمنية الطارئة، إلى جانب تقديم إيجاز حول الجيل المقبل من مراكز العمليات الأمنية.

إطلاقات منتظرة على هامش «بلاك هات»

وكان متعب القني، الرئيس التنفيذي للاتحاد السعودي للأمن السيبراني والبرمجة والدرونز، كشف لـ«الشرق الأوسط»، الثلاثاء، عن إطلاقات منتظرة للشركات خلال أيام المعرض، إلى جانب الكشف عن التحديات الأمنية التي تواجه قطاع الأمن السيبراني، عادّاً أن «بلاك هات» يوفّر المكان للشركات المختصة لتقديم الحلول السيبرانية للقطاعات كافة.

وتتواصل أعمال النسخة الثالثة من «بلاك هات» التي من المقرر أن تستمر حتى 28 من الشهر الحالي، بتنظيم من «الاتحاد السعودي للأمن السيبراني والبرمجة والدرونز»، وشركة «تحالف» إحدى شركات الاتحاد، بالشراكة مع «إنفورما» العالمية، وصندوق الفعاليات الاستثماري.