—產品首席隱私及合規長 Michel Protti
我們以內部治理架構為基礎處理隱私問題,這些架構會將隱私與資料使用標準融入到整個公司營運中。
在持續整合公司隱私相關事宜的同時,我們已將隱私團隊安插到產品小組中,他們會透過在每個產品小組內提供專業知識,讓小組成員能夠更深入地瞭解隱私考量。這些團隊會擔負我們所有產品的第一線隱私責任。我們擁有一個健全且協作的程序,用於將隱私要求融入到 Meta 所有產品的發展藍圖中。產品團隊每年會進行兩次隱私藍圖規劃,每次平均花費 6 至 8 週,並在藍圖中專注規劃以打造新的隱私保護措施並改善原有措施。
由產品首席隱私及合規長 Michel Protti 帶領的「產品合規與隱私」團隊由數十個技術和非技術團隊組成,致力於引導公司制定隱私策略。
「產品合規與隱私團隊」是公司維護全面隱私計畫的核心團隊。團隊的任務是在 Meta 中建立負責任的作法並推動 Meta 的創新,透過確保用戶瞭解及信任 Meta 產品和服務如何負責任地使用用戶資料來指導這項工作。
「產品合規與隱私團隊」只是整個公司內對隱私相關事宜負有責任的眾多組織之一。Meta 中不同組織(包括公共政策、法律和產品團隊等)的員工和角色多到數不清,這些員工正努力地將隱私問題帶入到公司營運中的所有面向。保護隱私安全是一項深入交叉運作的工作,因此我們認為 Meta 的每一位員工都有責任為該工作出力。
由政策部門副總裁暨首席隱私長 Erin Egan 帶領的「隱私和資料政策」團隊會帶領我們參與隱私方面的全球公共討論(包括全新的監管架構),並確保我們在設計產品和使用資料時,會將世界各地政府和專家的意見納入考量。
因此,「隱私與資料政策」團隊會透過各種諮詢機制諮詢以下團體。在 2024 年,這些機制包含:
我們支持並參與促進隱私的產業會議和其他活動,並分享隱私作法的進展。2024 年,我們在 USENIX 的隱私工程作法與尊重會議上分享了我們在隱私增強技術方面的進展,並在 IAPP 的會議上與世界各地的隱私與管理專家分享管理和問責制最佳作法。這些都是我們與專家分享和學習的機會,以確保我們可在打造產品和政策時將專家的觀點納入考量。
我們也透過諮詢小組與各領域專家合作,並在 2024 年擴大了這些小組的規模。建立這些小組是要為 Meta 提供決策資訊,以應對我們在建立創新技術時面臨的最新穎、最複雜的問題。2024 年,我們諮詢了以下重點領域的小組:
「隱私法規」團隊參與了我們計畫的制定和目前的執行工作,並針對隱私審查程序中的法律規定提供建議。
「隱私與產品合規委員會」是我們董事會的獨立委員會,每季至少會開會一次並負責隱私和產品合規方面的監督工作。該委員會是由經驗豐富且擔任過類似監督角色的獨立董事所組成。每季至少會收到一次與全球政策環境、隱私計畫狀況,以及隱私計畫獨立第三方評估狀況等方面有關的簡報。
「內部稽核」會針對我們隱私計畫和支持的控制架構的整體運作狀況提供獨立保證。
隱私教育可確保每位員工都瞭解自己在 Meta 中擔任的隱私保護角色,其中會推動持續不間斷的隱私學習和教育課程,內容涵蓋了培訓與內部隱私意識宣導活動。
我們隱私教育措施中的一個核心環節是透過我們的隱私培訓來提供的。我們的隱私培訓涵蓋了隱私的基本要素,旨在協助讓 Meta 的每位員工都有能力識別隱私風險並做出有助於減輕風險的負責任決定,這使我們不僅可以為我們打造的內容本身,也能為我們的打造過程感到驕傲。其中一個關鍵主題是確保 Meta 人員意識到他們是防範及緩解隱私風險的第一道防線。
我們的年度隱私培訓和新員工/臨時員工隱私培訓課程在其網路學習模式的優勢下,提供了符合我們的業務營運模式的隱私考量情景範例,並包含一項評估作業,會測試員工對相關隱私概念的理解程度。每年會更新和安排這些培訓課程,以確保納入核心概念以外的相關資訊。
除了我們的基礎必要培訓課程外,我們也保留了 Meta 安排的所有已知隱私培訓課程目錄,這些課程涵蓋主題和風險。
定期與員工溝通是我們促進全公司對隱私意識的另一種方式。除了「隱私」培訓課程外,我們還會透過內部溝通管道、Meta 領導最新消息、內部問答會議及專屬「隱私日」持續提供隱私內容。
我們利用「資料隱私日」等重要時刻來促進全公司對隱私的重視,其中包括 Meta 領導者的談話,並透過吸睛內容和活動來強調重要的隱私概念和優先事項。
我們擁有一支旨在協助確保公司遵守全球隱私和資料法規的專屬團隊。為了實現這個目標,我們開發出全方位的端對端流程,協助我們識別及回應外部法規義務。這個程序為公司提供一致的觀點來瞭解所有即將面臨的法規義務,以及可預測的程序來支持我們的回應。
我們打造了「隱私風險管理」計畫,以識別及評估與我們蒐集、使用、分享和儲存用戶資料的方式有關的隱私風險。我們藉此程序找出風險主題、提升「隱私計畫」,以及為日後的法規遵循措施做好準備。
我們設計了防護機制以解決隱私風險,其中包括程序和技術控制項。為達成此目的,我們對降低隱私風險的防護機制的設計和有效性進行了內部評估。
我們建立了集中式「問題管理」功能,以促進自我識別和隱私問題補救措施。此程序涵蓋隱私問題管理生命週期,包括接收和分類、補救計畫到運用證據解決問題。
我們成立了隱私紅隊演練團隊,負責主動測試程序和技術,以找出潛在的隱私風險。隱私紅隊演練團體扮演試圖規避我們隱私控制項和防護機制的內外部各方角色,這可幫助我們主動識別及找出可以改善控制環境的領域。
無論我們的緩解和防護機制多麼強大,都一樣需要仰賴一個程序來(1)識別事件何時可能會損害 Meta 負責維護的資料的機密性、完整性或可用性、(2)對這些狀況進行調查,以及(3)採取必要措施來應對我們所發現的缺口。
我們的「事件管理」計畫運行於全球,以監督我們識別、評估、緩解及補救隱私事件的過程。雖然事件管理程序是由「隱私和資料處理作法」團隊領導,但是 Meta 中的每位人員都對隱私事件負有責任。公司中的各個團隊(包括法律及產品團隊)皆扮演著重要的角色。我們會持續投入時間、資源及人力來打造一個持續演進及改進的多層計畫,下方我們將特別介紹三項反映出我們作法的要素。
我們會採用分層作法來保護用戶及其資訊的安全,其中包括實作旨在主動擷取錯誤的防護機制,以在錯誤變成問題之前先找出錯誤所在。鑑於我們的運作規模,我們在打造和部署各種自動化工具方面投入了大量時間和人力,這些工具旨在協助我們盡可能在早期迅速識別並補救潛在的隱私事件。這些自動化系統旨在即時偵測事件,以便快速做出反應。
當然,無論我們的自動化系統進化到什麼程度,員工的監督和認真的態度始終會在協助主動識別和補救事件的過程中起到關鍵的作用。我們的工程團隊會定期檢查我們的系統,以便在問題對用戶產生影響前先找出並修正事件。
我們自 2011 年以來便執行了一項抓漏獎勵方案計畫,外部研究人員可以透過向我們回報潛在安全漏洞來協助我們提升產品和系統的安全和隱私。研究人員的發現可能會促使進一步的調查,若有必要,Meta 還會採取補救措施。這項計畫有助於我們擴大偵測工作範圍並以更快的速度排除問題,藉此進一步保護社群的安全,而我們支付給合格參與者的獎勵會促使他們從事更高品質的安全性研究。
過去 10 年中有超過 50,000 名研究人員加入了這項計畫,且全球約有 1,500 名研究人員曾獲得抓漏獎勵。
第三方指的是與 Meta 往來但不是由 Meta 所擁有或營運的外部合作夥伴。這類第三方通常分成以下兩大種類:一種是為 Meta 提供服務(例如提供網站設計支援的廠商),另一種是透過我們的平台建立其業務(例如應用程式或 API 開發商)。為降低與第三方交換資料和個人資訊所帶來的隱私風險,我們制定了專用的第三方監督和管理計畫,該計畫負責監督第三方的風險,且會實作合適的隱私防護措施。
我們也為服務供應商建立了一套第三方隱私評估程序,以評估和降低隱私風險。我們的程序會要求這些服務供應商也必須遵守含有隱私防護措施的合約內容。我們對供應商進行的監控和重新評估措施取決於他們的風險概況,且我們會依照風險概況在適當情況下決定因違規而需採取的執法動作(包括終止合約)。
在 Meta 持續致力於建立安全且以隱私為中心的開發人員生態系統的工作中,我們推出了新的資源和計畫,旨在支持負責任的資料使用,並加強我們的平台完整性。
負責任的平台倡議中心:我們推出新的「負責任的平台倡議中心」,以將 Meta 針對第三方開發人員制訂的隱私和安全處理方法集中在一處,進而加強我們對整個平台的安全和負責任的資料處理方式所做的承諾。這個中心提供資源和全方位指導,內容涵蓋我們的合規相關計畫、負責任的開發作法,以及協助開發人員遵守 Meta 隱私標準的工具。開發人員可以透過該中心存取與我們的政策和負責任的平台作法相關的必要資源,進而支持更安全、更透明的生態系統。
資料存取和權限更新:我們推出新的整合流程,用於要求、管理和更新開發人員的資料存取權限,進而加強我們簡化平台和打造新開發人員工具的承諾。在資料存取權限更新方面,開發人員每年只需接受一次定期評估,以確認他們持續遵守 Meta 的隱私和資料保護守則與《開放平台使用條款》。這個流程要求開發人員明確重申他們遵守 Meta 的資料保護守則和《使用條款》,並概述每種資料類型的使用方式和原因。透過整合開發人員體驗,我們希望讓開發人員能夠更輕鬆地符合我們的要求,並為他們的用戶提供可靠的安全性及隱私保障。
我們的反抓取團隊致力於偵測、調查及封鎖涉及未授權資料抓取的行為模式。資料抓取是自動從網站或應用程式蒐集資料的行為(在獲授權或未獲授權的情況下)。未經我們同意即使用自動化系統存取或蒐集 Meta 平台資料的行為違反我們《服務條款》的規定。
我們持續對基礎設施和相關工具投入資金和人力,讓抓取程式更難以從我們的服務中蒐集資料,以及讓對方即使蒐集到資料也難以利用。速率限制和資料限制都是這些投資的實際例子。「速率限制」會限制用戶在特定時間內與我們產品互動的次數,而「資料限制」則會防止用戶取得多於正常使用產品情況下所需的資料。
我們在發現未經授權的資料抓取通常涉及猜測或購買內部產生的用戶和內容識別資料之後,就會利用這些識別資料。此外,我們也使用以化名形式處理的全新識別資料,讓抓取程式更難以猜測和反覆存取資料,以及建立資料連結,進而協助防止未經授權的資料抓取。
我們每天都能在 Facebook 和 Instagram 上擋下數十億次可疑的資料抓取行為,並且會對未經授權的抓取程式採取各種處置措施,其中包括停用帳號,以及要求所代管抓取資料的公司刪除資料。
「隱私審查」程序是 Meta 開發全新和新版產品、服務和作法的核心環節。我們會透過此程序評估全新和新版產品、服務和作法將會如何使用和保護資料。我們平均每個月會審查全公司內的 1,400 種產品、功能和資料作法,通過審查後才會推出,以評估及降低隱私風險。
—產品管理、風險與合規副總裁 Komal Lahiri
在此程序中,跨部門隱私專家團隊會評估與計畫相關的潛在隱私風險,並確定計畫開始前是否需要進行任何變動,以降低這類風險發生。如果對適用風險的評估或建議的產品緩解措施存在分歧,該程序會要求團隊向上呈報給產品和政策領導層,並最終呈報給執行長以進一步評估及決策。
我們透過「隱私審查」程序推動的全新或改版產品、服務或作法發展會以內部隱私期待為依據,其中包括:
我們也投資驗證審查和集中式平台,以支援「隱私審查」程序的大規模運作:
—產品首席隱私及合規長 Michel Protti
我們透過技術投資,在強化「隱私審查」程序方面取得了顯著進展。具體來說,我們導入了產品層級的決策架構,提高了我們審查的一致性和標準化程度。該架構讓我們能夠利用過去類似的審查經驗來將審查流程自動化及簡化,並將隱私控制項直接嵌入到我們的工程工具中。這些變革讓我們能夠每月審查超過 1,400 項發佈的產品,同時保持一致的隱私標準。
我們會持續精進及打造融入隱私意識的基礎架構,使用內嵌創新及效率結構的 Meta 基礎設施解決方案,工程師打造產品時就能更輕鬆地遵循複雜的隱私規定。融入隱私意識的基礎架構將隱私規則直接嵌入到程式碼中,有助於確保自動遵守相關規定。例如,我們建立了適用於我們基礎架構的「政策區域」,以解決資料限制問題,例如僅將資料用於允許的用途,並為限制資料處理目的提供強而有力的保證。PAI 在執行複雜的用途限制情境方面仍十分重要,同時確保可擴展性、可靠性和簡化的開發人員體驗。
我們在整個 Meta 都部署了創新的工具和技術,以主動減少蒐集和使用的用戶資料量。我們會繼續投資隱私強化技術(PET),這類技術根據先進的加密與統計技術,有助於盡可能減少我們蒐集、處理和使用的資料,並持續致力於在針對更廣泛生態系統有效的情況下開放原始碼,包含透過 PyTorch 用於 AI 的 PET。此外,我們對 PET 的投資已協助在 WhatsApp 上啟用新的加密安全功能,該功能有助於根據金鑰透明度驗證您的連線和對話是否安全。此功能透過根據儲存公開金鑰和使用者資訊的伺服器端目錄檢查對話中公開金鑰的有效性,來降低第三方冒充想要連接及分享加密訊息的個人或企業用戶的可能性,然後為所有人提供公開、保護隱私的稽核紀錄,藉此驗證目錄中的資料並未被刪除或經過修改。
同樣地,我們也開發出程式碼和資產移除架構,用於指導工程師如何安全有效地停用產品。停用產品是一項複雜的任務,其中涉及內部和外部相依性,包括與其他 Meta 產品的相依關係,而這些產品本身可能不在移除範圍內。為了解決這項問題,我們的系統程式碼和資產刪除框架(SCARF)中包含一項工作流程管理工具,透過找出相依性及清理產品的正確任務順序,節省工程師的時間。除此之外,SCARF 還包括用於安全地移除無作用程式碼和未使用的資料類型的子系統。
SCARF 為數千個人工停用專案提供技術支援,同時自動清理了數百萬行程式碼和資料資產。該框架對於我們的隱私團隊也額外地實用,團隊成員能夠使用這項工具來監控正在進行的產品停用進度,並確保能及時完成停用。
自 2016 年以來,WhatsApp 上的個人對話持續受到端對端加密保護,這代表用戶對話以外所有人,包括 WhatsApp 或 Meta 在內,都無法讀取或聽取。2023 年,我們開始為 Messenger 上所有個人的一對一聊天室和通話推出預設的端對端加密技術,讓通訊更加私密且安全。這確保除了您和您的聊天對象之外,沒有人能看到您的訊息。
這項功能耗費了幾年的時間實現,因為我們花費了一些時間來確保功能正常運作。我們的工程師、密碼專家、設計師、政策專家和產品經理努力不懈地從頭開始重新打造 Messenger 功能。在 Messenger 上啟用端對端加密功能代表基本上需要重新建立應用程式協議的許多層面,才能提高隱私、安全和防護,同時保留深受用戶歡迎的 Messenger 功能。我們的方法是利用先前從 WhatsApp 和 Messenger 悄悄話(Messenger 早期可選用的端對端加密服務)中學到的經驗,然後持續調整以解決最具挑戰性的問題,例如多裝置功能、功能支援、訊息紀錄和網站支援。我們在這個過程中,推出了新的隱私、安全和控制功能(例如應用程式鎖定和投遞控制功能),讓用戶能夠選擇可以向他們傳送訊息的對象,並改進了現有的安全功能(例如檢舉、封鎖和陌生訊息)。在 WhatsApp 上,所有個人聊天室和通話都會預設進行端對端加密,我們推出了一個新穎的加密儲存系統,該系統使用 WhatsApp 的可稽核金鑰目錄打造,讓用戶能夠安全地儲存和還原自己的 WhatsApp 聯絡人。
這一切的核心就是端對端加密,目的是為了保護用戶的通訊內容,讓用戶能夠安心地向朋友和親人表達自我。我們與外部專家、學者、倡導者和政府密切合作,識別風險並制定緩解措施,以確保隱私和安全並重。我們委託進行一項獨立的人權影響評估,並透過設計避免傷害、提供強大的用戶控制項,並針對主動識別濫用行為的技術進行投資。
Ray-Ban Meta 眼鏡可讓您從獨特視角拍攝相片或錄製影片、聆聽音樂或接聽電話,而無需拿出手機。Ray-Ban Meta 眼鏡經過重新設計,配備更高畫質的相機、改良的音訊和麥克風系統,以及直播和內建 Meta AI 等新功能,因此您無需在拍攝和體驗之間做出取捨。
Ray-Ban Meta 眼鏡是在以隱私為核心考量下所打造的,它是我們對於負責任的創新和隱私設計的承諾的明確證明。我們在推出 Ray-Ban Stories 的初期就開始收集利害關係人的意見回饋,並以有意義且實質的方式加以整合。
我們推出了 Instagram 青少年帳號,這是為青少年提供並由家長管理的全新體驗。青少年帳號也將會在其他 Meta 平台上推出。青少年帳號內建保護機制,可限制能聯絡青少年的對象以及他們可看見的內容。系統會自動將青少年的帳號歸類為青少年帳號,而且未滿 16 歲的青少年將需要取得家長的許可,才能變更任何預設的內建保護措施來放寬限制。
家長的監護功能:雖然家長無法閱讀青少年的訊息,但可以看到他們在過去七天向誰傳送訊息。
前往此處瞭解詳情。
我們推出全新生成式 AI 功能,包含 AI 貼圖、AI 圖像編輯、跨應用程式的 AI 助理 Meta AI,以及全新 28 個 AI 角色。我們已更新隱私中心指南有關生成式 AI 及其他透明度資源的部分,讓用戶能夠瞭解我們如何建立 AI 模型、功能運作方式,以及他們在所在區域的選項與隱私資料權利。
我們的「為什麼我會看到這個?」工具持續協助用戶瞭解為何自己會在 Facebook 和 Instagram 動態消息看到特定廣告。其中一項重要更新是將與活動有關的資訊總結成各種主題,這些主題與活動如何在我們的技術內或外部進行有關(例如對朋友 Facebook 頁面上的貼文按讚或瀏覽體育網站),這些資訊可能會影響我們用於塑造和提供廣告的機器學習模型。我們也推出新的範例和插圖,說明我們的機器學習模型如何連接各種主題以顯示相關廣告。此外,我們為用戶推出了更多尋找廣告控制項的方法,讓用戶可以從「為什麼我會看到這則廣告?」工具中的其他頁面存取廣告偏好設定。
Meta 內容檔案庫和內容資料庫 API 是符合資格的個人能夠使用的研究工具,可存取 Facebook、Instagram 和 Threads 上的公開內容。個人可以透過圖形用戶介面或程式化 API 搜尋、探索和篩選資料。
可存取的資料包括來自 Facebook 粉絲專頁、社團、活動和個人檔案的貼文、來自 Instagram 帳號的貼文以及來自 Threads 個人檔案的貼文。內容相關的詳細資訊,例如心情、分享、留言數量,以及貼文瀏覽次數。
Meta 與密西根大學政治與社會研究大學校際聯盟(ICPSR)合作,以負責任且保護隱私的方式分享來自「Meta 技術」平台的公開資料。這項合作關係是透過 ICPSR 領先業界的社群媒體檔案(SOMAR)計畫實現。SOMAR 會獨立處理和審查存取 Meta 內容資料庫和內容資料庫 API 的申請。
我們透明的溝通工作任務包含提供外部教育資訊來讓用戶進一步瞭解並意識到我們的作法,並確保資訊便於取得和查找。
為了向用戶提供更高的資訊透明度和更多控制權,我們開發了數款隱私工具,以協助用戶瞭解他們分享了哪些內容和他們的資訊的使用情形,包括:
「維護隱私安全是全公司會持續進行的集體投資,也是 Meta 每位員工推動使命的責任。」—
產品首席隱私及合規長 Michel Protti
保護用戶的資料與隱私對我們的企業和未來願景至關重要。因此,我們會持續完善和改進我們的隱私計畫與產品,以應對瞬息萬變的期待和技術發展、與決策者和資料保護專家合作找出前所未有挑戰的解決方案,以及依目前方式分享進度。