Crédito:CC0 Public Domain
Las personas que navegan por el panorama digital de Internet hoy en día son bombardeadas con avisos sobre cómo se recopilan sus datos. Pero en el mundo físico, donde las tecnologías de Internet de las cosas rastrean cada vez más nuestras actividades, pocas, Si alguna, Se proporcionan avisos.
Un equipo de investigadores de Carnegie Mellon acaba de crear una aplicación y una infraestructura completa para abordar esto. La aplicación Asistente de Internet de las cosas (IoT), lanzado esta semana, es una aplicación que informa a los usuarios sobre las tecnologías de IoT que les rodean y los datos que están recopilando.
Considere las cámaras públicas con capacidades de reconocimiento facial y de escena, Balizas Bluetooth que rastrean subrepticiamente su paradero en el centro comercial, o el timbre o altavoz inteligente de su vecino. La aplicación IoT Assistant le permitirá descubrir los dispositivos IoT que le rodean y conocer los datos que recopilan. Si el dispositivo ofrece opciones de privacidad como participar o no en la recopilación de datos, la aplicación le ayudará a acceder a estas opciones.
La aplicación está disponible para teléfonos iOS y Android.
"Debido a nuevas leyes como el Reglamento general de protección de datos (GDPR) y la Ley de privacidad del consumidor de California (CCPA), las personas deben estar informadas sobre los datos que se recopilan sobre ellos y deben tener algunas opciones sobre estos procesos, "dice el profesor Norman Sadeh, miembro de la facultad de CyLab en el Instituto Carnegie Mellon de Investigación de Software y el investigador principal del proyecto. "Hemos construido una infraestructura que permite a los propietarios de tecnologías de IoT cumplir con estas leyes, y una aplicación que aprovecha esta infraestructura para permitir que las personas conozcan y controlen los datos recopilados por estas tecnologías ".
Ahora, algunos espacios públicos bajo vigilancia pueden tener carteles que digan, "Esta zona está bajo vigilancia, "informar a la gente en las cercanías que se puede grabar un video de ellos. Pero Sadeh dice que esto no es suficiente.
"Estos letreros no le dicen nada sobre lo que se está haciendo con su metraje, cuánto tiempo se conservará, si utiliza o no reconocimiento facial, o con quien se va a compartir esto, ", dice Sadeh". Según normativas como el RGPD y la CCPA, existen requisitos para comunicar de manera más explícita no solo la presencia de estas tecnologías y lo que recopilan, sino también para dar a las personas cierto control sobre lo que se recopila y cómo se pueden usar los datos ".
Si bien los usuarios finales pueden usar la aplicación para ver información sobre los dispositivos de IoT a su alrededor, Los propietarios de dispositivos IoT pueden utilizar un portal en línea basado en la nube para publicar la presencia de sus dispositivos IoT en registros que abarcan diferentes áreas. Organizaciones como operadores de centros comerciales, dueños de la tienda, universidades o las personas pueden solicitar la creación de registros donde puedan controlar la publicación de tecnologías IoT en diferentes áreas. La infraestructura está alojada en la nube y está diseñada para ser fácil de usar. Por ejemplo, Las plantillas prefabricadas para los dispositivos de IoT estándar de uso común están disponibles para que las personas las editen y publiquen fácilmente en los registros.
"Hemos hecho el trabajo por ti, ", dice Sadeh." Todo lo que necesita hacer es comenzar a agregar sus recursos de IoT para poder cumplir con las leyes de privacidad actuales ".
Este proyecto ha sido posible gracias a una gran subvención del programa de investigación de privacidad Brandeis de DARPA, así como a la financiación del programa Ciberespacio Seguro y Confiable de la National Science Foundation.