结合图情大数据的风险问题、机理和特点,可以归纳出几个重点风险领域,主要包括网络空间安全、个人隐私保护、知识产权等。
1)网络空间安全
随着技术和社会环境的变化,如大数据、云计算、物联网、社交媒体等的出现,正在给图情领域引入新的网络空间管理风险。图情机构必须确保在个人和组织层面的网络管理政策符合相关的监管准则。但是,由于某些业务在线运营,特别是在云环境中,机构边界变得不确定,从而适用哪些监管框架也变得不确定。例如,收集和保存数据的机构应该对数据及其处理方式承担责任,必须提供合法有效的收集和保存条款,并且必须确保其收集、使用和存储信息不仅符合监管要求,也符合用户期望。计算机病毒、恶意软件和社会工程攻击会破坏信息和系统的安全性,组织必须部署相关的技术响应策略和培训,以最大限度地降低风险。
网络空间安全被广泛认为是图情机构能否有效应用大数据的一个关键问题,并且问题的重点越来越偏向管理,而不是纯技术方面的安全。然而,在2015年全球网络空间安全状况调查中,普华永道(PWC)报告称,自2009年以来,检测到的网络空间安全事件的复合年增长率同比上升了66%,而2016年普华永道表示这一比例又增加了38%,并强调现有的预防和检测方法对于日益复杂的威胁和攻击基本无效。这些攻击可能会危害个人隐私,还可能使组织面临内部信息的访问风险,而且一些安全攻击甚至可能使组织机构瘫痪。例如2017年初,美国17个公共图书馆报告遭受了“勒索病毒”的攻击。圣路易斯图书馆花了好几天时间才重新获得对计算机系统的控制权,如果不是因为他们的系统有一个良好的备份,或许恢复的时间要更长。事实上,归因于“人为因素”的安全漏洞(“勒索病毒”属于电子邮件类型的社会工程攻击,可归于此类)的发生率正在增加,而那些可归因于外部“黑客”的攻击正在下降。
在组织内部,个人通常被认为是网络空间安全中最薄弱的环节。如果内部人员对信息安全、隐私保护、知识产权的理解程度较低,如果他们未能保护自身在这些方面的权利,或者他们未能采取行动保护他人的权利,那么图情机构将面临巨大风险。例如,在验证电子邮件来源之前打开附件,未使用防病毒软件,未及时安装软件安全更新补丁。即使是最个人化的重要设备——手机,人们的安全意识也时常会有所松懈,例如信任应用程序(APP)的安全性,在不仔细处理安全消息、通知和服务条款的情况下安装程序。因此,建立有效的网络空间安全宣传与培训机制,提高图情工作者和用户的安全意识,是降低网络空间安全威胁的一条重要途径。
2)个人隐私保护
根据美国图书馆协会(ALA)的“图书馆馆员的核心价值观”,“保护用户隐私和机密是知识自由的必要条件,也是图书馆馆员道德和实践的基础”。这一价值观来自美国的“图书馆权利法案”。ALA理事会对“图书馆权利法案”的解释认为,当图书馆拥有关于其用户的可识别信息并代表他们保密该信息时,存在保密性;违反保密规定会对用户选择产生“寒蝉效应”。因此,隐私存在于用户和所使用信息之间的关键时刻。只有当用户不向他人展示他们正在阅读的内容且必须解释原因,而且不必担心他们使用的信息将使其他人能够识别它们时,用户才能对图书情报资源进行自由和不受限制的探索。
在过去,图情用户的流通日志在其归还借阅材料时会被删除,而且历史上也没有用户以电子方式接收资料的长期日志。但是,大数据产生了积极影响,图情机构经常需要证明在预算有限的条件下保存这些日志是正当的,而且还不能损害用户的隐私。当图情大数据建立在信息资料层面的数据上时,这些大数据可以帮助检查信息资料的使用情况,例如书籍的借阅频率、资料的受欢迎程度,或者服务的效率等。这些数据可以帮助图情工作者了解哪些信息资料可以剔除,哪些资料应该保持流通,并且几乎没有隐私问题。而当图情大数据建立在用户微观层面时,例如收集用户使用在线服务查找信息的行为数据,这些数据往往会产生敏感的隐私问题。(www.xing528.com)
在图情领域,如果对大数据使用不当,也可能会使部分用户群体受到安全威胁。加拿大学者坎贝尔和考恩就专注于大数据对LGBTQ(同性恋、双性恋、跨性别、酷儿)图书馆用户的影响。两位作者就假设,网络数据包括所有在线浏览、发布和检索行为都可能被使用。尽管此类数据属于公共领域,但通常在未经明确同意的情况下被使用。图情大数据与社交媒体大数据不同的是,后者的用户可以自主选择在社交媒体网站上隐藏自己的个人信息,而在图情公共领域的一些个人行为数据却无法自主控制。
图情大数据的个人隐私保护是一场博弈。一方面,大数据分析可以为图情用户带来更精准的服务,例如需求预测、个性化推荐、辅助检索等;但另一方面,图情大数据收集了用户的个人行为数据,而又缺乏相应的隐私保护条款。随着图情领域新技术的发展和在线环境的逐渐成熟,大数据效益与个人隐私风险就有待进一步研究。
3)知识产权
图情机构的知识产权问题由来已久。历史上,图书馆所扮演的角色是由版权法所塑造的。版权(著作权)的起源及其发展方式一直涉及利益的平衡。作者和创作者被授予一定的垄断权,用适当的回报刺激智力作品的创作,但这些权利也通过各种方式受到限制,从而促进科学和艺术的发展。因此,作为版权的主体——作者被授予权利,通过限制和例外(如合理使用)来行使这些权利。版权法还规定,作者可以将其权利转让给出版商,以便将作品推向市场。在实践中,作者几乎都会将权利转让给出版商,他们之间的行为都由契约合同来控制。而图情机构在其中则充当了另一种角色,即通过限制和例外作者的权利来获得合法的权利。
版权法的一项重要功能,也是其一项基本原则,就是帮助平衡三者间的利益。如果版权所有者(通常是出版商)的权利太强或不受限制,可能会使作者或创作者的回报远小于付出,也可能会使图情机构的访问受到限制。又如果图情机构的权利过于宽泛,也可能导致出版商或作者的利益受损。历史上,版权交易的另一种平衡是:在新创作作品获得有限权利回报之后,该作品最终将进入公共领域,以丰富社会对知识的存储。
图情机构是版权法中历史和法定平衡的产物。图情机构根据法案中的具体规定共享资料和保存作品,图情机构不仅是唯一提供绝大多数版权作品访问的实体,不管这些作品在版权到期前是否还有市场,图情机构也是唯一保存公共领域资料的实体。图情机构允许用户访问受版权保护和公共领域的作品,刺激了新知识产权在旧知识产权基础上的创造。由机构性质所决定,图情工作者及相关协会一直密切关注这种平衡,并关注促进用户权利和创作者权利的需求。大多数在图情机构使用受版权保护资料的用户并不知道他们获取信息和知识依赖于法律和政策的平衡,公众认为他们的权利是理所当然的。因此,图情机构就更应该重视维护其在知识产权利益平衡中的角色。
在大数据环境下,图情机构所遵循的知识产权规则正在被重塑,以维护用户、图情机构在虚拟数字时代所享有的权利。如果在知识产权法律修订中授予权利人任何新的权利,应该也有相应的方式限制这些权利。图情机构也应在数字时代知识产权利益平衡中发挥作用。此外,图情机构的另一个关键社会功能——档案存储,正处于危险之中,很少有企业出于永久保存目的而购买数字资源。公共型的图情机构仍要发挥这种存档功能,因为这样的做法对于以盈利为目的的企业来说是不可行的。在可预见的一段时期内,许多电子化的信息或将消失,数字比特也因软硬件的寿命限制而显得脆弱,图情机构的这种功能将有更大需求,随之也带来更大的困难和风险。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。