Concept
Privacy by Design
把隐私保护从'事后合规'前置为'默认的系统属性'——隐私不是用户的责任,而是设计的前提。
当数据成为商业资产,'默认保护'与'个性化便利'之间的边界应由谁划定——设计师、法律,还是用户自己?
隐私设计(Privacy by Design)由加拿大安大略省信息与隐私专员安·卡沃基安(Ann Cavoukian)在 1990 年代提出,包含七条原则:主动而非被动、隐私为默认、隐私嵌入设计、全功能不减(Privacy + Security)、全生命周期保护、可见与透明、尊重用户。其核心主张是隐私不能靠事后补救或用户自行设置,而应作为系统默认属性存在。
2018 年欧盟《通用数据保护条例》(GDPR)把"Privacy by Design and by Default"写入法律,使该概念从伦理倡议变为合规要求;中国《个人信息保护法》同样要求最小必要与默认保护。隐私设计由此成为数字产品设计的前提约束。
隐私设计是价值敏感设计(VSD)在隐私维度的具体化:它要求设计者在一开始就把'数据最小化''目的限制''可删除'作为系统架构的一部分,而非界面上的一行开关。
对立/张力概念
当代隐私设计的实践包括:数据最小化架构(只收集完成任务所需数据)、本地处理(敏感数据不上云)、默认选择保护(不预勾选同意)、可移植与可删除(导出/注销同样容易)、透明可视(隐私面板、数据清单)。iOS 的 App 跟踪透明度、浏览器指纹拦截、端到端加密已成为默认。在 AI 时代,隐私设计进一步延伸到模型训练数据与推理时的个人信息保护,成为可信 AI 的基石。
Donald Norman, The Design of Everyday Things, Basic Books, 2013.
Ezio Manzini, Design, When Everybody Designs, MIT Press, 2015.