制定適合所有人的隱私權與安全性原則
慕尼黑 Google 安全工程中心是隱私權與安全性工程領域的全球總部。Wieland Holfelder 和 Stephan Micklitz 這兩位工程師說明了 Google 如何讓使用者瞭解並掌控自己在 Google 產品中的資料。
.
Wieland Holfelder 收到 Google 新工作錄取通知時,仍居住在美國,他當時已從德國搬到矽谷,並在矽谷工作了 12 年,曾任職的公司包括 Mercedes-Benz。但 2008 這年,一切起了變化。Holfelder 在美國的朋友和同事,都很期待他到新公司、擔任新職位。不過,他之後的工作地點不在加州山景城,而是德國慕尼黑,那裡的親友聽到他要回德國工作,反應可就沒那麼熱烈了。提到之後是在 Google 工作時,Holfelder 的德國朋友除了像平常一樣祝賀他之外,偶爾也有些人會皺眉並露出質疑的神情。他明白歐洲人 (尤其是德國人) 對個人資料這類議題相當敏感。
Google 工程中心的駐點負責人 Holfelder 正坐在慕尼黑辦公室的餐廳裡,環境有著雅致的裝飾和落地窗,好似真正的餐廳一樣。雖然室內人聲嘈雜,但從聽到的對話中我們發現英文是慕尼黑 Google 員工的通用語言。這裡也看得到來自矽谷辦公室的影響:這棟磚造建築於 2016 年啟用,裡面像矽谷一樣有健身房、咖啡吧、撞球室和圖書館。慕尼黑辦公室約有 750 名員工,大多數是來自世界各地的軟體開發人員。慕尼黑辦公室的工作時間經常會持續到晚上,因為他們必須等到當地時間的傍晚,才能與 Google 山景城總部的同事開視訊會議。
我們的主要目標是讓使用者能夠完全掌控自己的個人資料使用方式。
儘管如此,Google 辦公室的工作風格仍然很有德國風範,部分原因來自工作環境中許多有趣細節,例如以當地地鐵站為設計靈感的會議室,或是經典的巴伐利亞木質房間。但對 Holfelder 來說,辦公室裡最具典型德國風範的,莫過於他的慕尼黑工程師團隊,這也是他相當自豪的「在地優勢」。Holfelder 解釋:「我們在慕尼黑的工作,是致力為 Google 和全世界使用者打造符合資料隱私權原則的產品和服務。」我們的主要目標是要讓使用者能完全掌控自己的個人資料使用方式。對有志於此的人來說,德國可說是很理想的工作地點。
工程總監 Stephan Micklitz 負責處理全球 Google 產品的資料隱私權標準,他同樣也在慕尼黑辦公室裡服務。他在 2007 年加入團隊,是慕尼黑辦公室元老級的 Google 員工。「我的帳戶」服務最早是由 Micklitz 和他的團隊開發,這項服務後來變成現在的 Google 帳戶。這個數位中樞介面除了所有擁有 Google 帳戶的使用者,也適用只使用 Google 搜尋引擎或 YouTube 的人。Google 帳戶提供了可以輕鬆管理的設定,使用者也可以執行安全性檢查,瞭解資料防範外部攻擊的成效,並使用隱私權檢查,來決定哪些個人資訊可以儲存在 Google 伺服器裡。
「我們在慕尼黑的工作是致力為 Google 和全世界使用者,打造符合資料隱私權的產品和服務。」
Wieland Holfelder
.
Micklitz 表示:「我們的想法是建立一個中心樞紐,解決所有這類問題。」「我們希望用兩個頁面彙整答案和所有設定選項,但會將重點放在最重要的步驟,使用者才不會不知所措。」Micklitz 邊說邊從 Google 的員工小廚房裡拿了一瓶咖啡。Google 員工都稱這裡是「微型廚房」,當中有一個六英尺高的冰箱,裡面裝滿各式各樣的飲料。透過冰箱的玻璃門,我們可以清楚看見頂端兩排是滿滿的瓶裝礦泉水,冰箱裡的其他內容物則隱藏於霧面玻璃後方,由上而下分別是氣泡果汁、一般果汁和冰茶,最下層則是不健康的碳酸飲料。「我們工程師實事求是,不喜歡碰運氣,」Micklitz 說道。
Wieland Holfelder (右) 為 Google 德國辦公室工程部副總裁。他的同事 Stephan Micklitz 自 2010 年起帶領 Google 的全球隱私權與安全性團隊。如果想知道 Google 處理資料的方式,與他們聯絡就對了。
.
Holfelder 和 Micklitz 表示,相較於業界其他企業,Google 是最致力防範線上攻擊並保護使用者資料的公司。Google 伺服器基礎架構的安全性,也確實獲稱為世界級頂尖水準。基礎架構中的安全性系統不僅複雜,而且具備層層防護。資料會先加密後,再儲存到世界各地的資料中心,嚴密的機制彷彿戒備最森嚴的監獄一樣。Holfelder 解釋道:「假設有人在設有生物特徵辨識防護機制的 Google 資料中心裡,拿到內含使用者電子郵件資料的硬碟,他們也沒辦法做任何事情。硬碟裡的所有資訊遍布在多個資料中心,而且經過加密處理。」另外,假如有駭客能突破重圍、發現 Google 介面或產品的漏洞,Google 願意向回報這類資訊的好心人士提供豐厚的獎勵,這是要讓潛在網路犯罪者知道與其利用安全漏洞,還不如主動回報來得更有價值。
「我們當初是想要設立一個中樞,專門處理所有隱私權與安全性相關問題。」
Stephan Micklitz
.
與 Holfelder 和 Micklitz 兩人對談後,我們發現兩件特別重要的資訊。第一點,所有人都可以安心建立 Google 電子郵件服務帳戶,或上傳相片到 Google 雲端服務,因為 Google 會盡全力保護每個人的訊息內容和圖像安全。第二點,凡是透過 Google 服務搜尋內容及瀏覽網路的使用者,都能自行決定要讓 Google 收集或使用哪些資料。Holfelder 說:「我覺得在手機上提供最新路況的功能非常實用。舉例來說,假如我要搭飛機當天的高速公路上塞車,手機就會通知我要立即出門前往機場,但每位使用者都能自行決定是否開啟這項功能。」
Google Chrome 薑餅愛心:Google 慕尼黑辦公室帶有俏皮歡樂的風格。
.
這項原則也適用於我們放送的廣告,而廣告也是 Google 的主要收入來源。我們可以運用資料放送更貼近使用者需求的廣告。假設你正在尋找全新的灰色沙發,就會看到符合這項需求的廣告。有些人覺得這項功能非常實用,有的人則覺得很討厭。Micklitz 提到只要關閉這項廣告個人化功能,就不會看到個人化廣告了。他補充說明:「當然,你必須透過 Google 帳戶關閉這項功能。」使用者在關閉這項功能後還是會看到廣告,但廣告不再是依據他們的興趣而放送的。Holfelder 在一旁說:「我們運用資料讓廣告更加貼近使用者的需求,但絕對不會販售任何個人資料。」
.
相片:Myrzik 和 Jarisch