虚拟参考咨询中用户个人隐私研究,本文主要内容关键词为:个人隐私论文,用户论文,此文献不代表本站观点,内容供学术参考,文章仅供参考阅读下载。
[中图分类号]G252.6 [文献标识码]A [文章编号]1003-2797(2005)01-0047-04
虚拟参考咨询中用户个人隐私的新特征就是技术发展的产物,并集中体现在其所形成的参考咨询记录中,这种记录常常包含了许多能够识别用户个人身份及意图的信息,对这些信息利用的前提之一就是要有效地保护用户个人隐私。
1 虚拟参考咨询记录中用户个人隐私的特征
用户登录虚拟参考咨询服务系统时,许多系统常常要求提供姓名、E-mail地址、邮政编码、图书馆用户证号、电话号码、通讯地址、甚至身份证号码等,这些均是能够识别用户身份的重要信息;有些系统还要收集一些用于统计目的的用户信息,如用户的状态(大学生、中学生等)、用户的职业等;还有些系统,要求用户提供能够识别其所在机构的信息。另外,诸如用户的IP地址、浏览器、起始URL等类型的信息,大都是实时型交互咨询所特有的。这类信息涉及了个人隐私问题。
目前,图书馆提供虚拟参考咨询的类型主要有四种:实时型、电子邮件型、WEB表单型和FAQs型。实时型虚拟参考咨询服务是目前的主流,也是未来的趋势。E-mail型参考咨询服务要早于实时型多年。图书馆的服务器常常保存这两种类型咨询服务的交流记录,两者涉及到的用户个人隐私有许多相似之处。WEB表单型咨询服务常常被认为是结构化的E-mail型服务,同样也收集了许多涉及用户个人隐私的信息。FAQs型,又称为知识库型,来自于上述三种类型的咨询记录,并去掉了一些相关的用户个人隐私信息。这四种类型的虚拟参考咨询服务中所涉及到的用户个人隐私信息的大体情况列表如表1[1]。另外,虚拟参考咨询系统的运行日志也包含了参考过程中一些内容,虽然不是严格意义上的完整参考内容,但记录了许多涉及用户个人隐私的事项。
表1 四种类型虚拟参考咨询服务中涉及用户个人隐私情况表
2 常用实时型虚拟参考咨询软件简介
(1)ChatSpace[2]是美国Akiva公司开发的用于因特网实时在线聊天软件,主要用户分布在企业、政府机关和教育领域,2003年5月13日发布ChatSpaee 4版本。数据库可以选用MS SQL SERVER 7.0以上版本,或ORACLE 8.1.5以上版本,或免费的MSDE数据库,用来存储在线的聊天记录和备份信息。利用该软件,可进行公开型(PUBLIC)的实时咨询,也可进行保密型(PRIVATE)的实时咨询。该软件提供了包括屏蔽用户的IP地址在内的一系列保护个人隐私的措施。ChatSpace4版本不具备对在线咨询过程中实时传输的信息进行加密的功能,从保护用户个人隐私的角度来看,这点与E-mail相似。咨询记录被认为是图书馆的财产。根据设置,系统可自动收集涉及用户个人隐私的信息(包括IP地址、登录姓名、E-mail等),这些信息将出现在咨询记录中。咨询记录可以存储在图书馆的服务器上,也可存储在软件商的服务器上。
(2)ConferenceRoom[3]是由美国Webmaster公司开发的用于构建标准IRC服务器和基于Java的Web聊天软件。该软件的企业版已在北得克萨斯大学图书馆等信息机构中用于提供虚拟参考咨询服务。在保护用户个人隐私方面,该软件对所有实时咨询交互信息都进行了128位的加密。根据设置,图书馆可要求用户注册,并决定所收集用户信息的类型。
(3)GoToAssist[4]的前身是DesktopStreaming,是由Citrix系统公司出品的一个用于基于WEB的在线联合交流软件。其用户分布在包括微软在内的大中型企业。该软件对虚拟咨询交互过程中传递的所有信息都进行了128位的加密。所有咨询记录都保存在软件商的服务器上,保存期限一般为6个月,图书馆也可要求保存更长时间,但必须支付额外的保存费用。如果需要,咨询记录可复制到光盘或其他存档介质上。系统可从备份中检索被删除的咨询记录。
(4)LiveAssistance[5]是由国际商业系统公司研发的一个基于因特网的用户在线聊天和咨询的软件,在图书馆虚拟参考咨询中有着广泛的应用。该系统对咨询交互过程中的传输信息不进行加密,并要求用户注册。根据设置,图书馆可决定哪些咨询信息被收集以及信息的存储计划。图书馆员可要求从软件商的服务器上删除咨询记录,也可将咨询记录下载到图书馆的服务器上。可从备份中检索被删除的咨询记录。
(5)LivePerson[6]是由美国LivePerson公司开发的在线咨询软件。它对在线传输信息进行128位的加密。软件本身不要求用户注册。如果需要,图书馆可增加用户注册的程序代码,从而收集相关信息。默认状态下,咨询记录中可以识别用户身份的信息只有IP地址和用户的计算机名字。咨询记录可长久保存在软件商的服务器上,图书馆不能进行删除和修改。如果需要,图书馆可向软件商提出删除计划。对于被删除的咨询记录,可从备份系统中存取。如果用户需要复制自己的咨询记录,必须提供E-mail。
(6)NetAgent由Interactive Softworks公司开发。该软件对传输信息提供128位和40位两种加密方案。根据设置,图书馆可决定应收集的用户注册信息。软件本身并不提供匿名注册,咨询记录长期保存在该软件设置的数据库服务器上,配置数据库的清除程序可删除600天以上的记录,并且在删除之前,可将咨询记录传送到图书馆的服务器上,另有恢复程序可对被删除的记录进行恢复操作。图书馆不能直接删除记录。只有授权的超级用户才能监控咨询参考过程和咨询记录。
(7)OnDemand[7]由Convey公司出品,可在线传输文本、多媒体等信息,并可进行同步浏览。该软件对传输信息进行128位的加密。系统需要用户注册,并收集姓名、E-mail地址、IP地址、系统速度等有关个人的信息。软件对每次交互参考会话赋予一个序号,用户日后可根据序号调出咨询记录。该软件有两种使用方法:其一,安装在软件商服务器上,咨询记录也将存储在软件商的服务器上,但图书馆随时可删除记录;其二,图书馆购买软件的许可权,软件在图书馆的服务器上运行,图书馆对咨询记录拥有绝对的控制权,可根据需要随时删除和保留。
(8)27/4 Reference[8]由美国南加州城市合作图书馆系统(MCLS)联盟开发,是一个应用非常广泛的图书馆虚拟参考咨询软件,在美国使用该软件的图书馆有几百家之多。该软件对传输信息没有加密功能。注册时,向用户提供了匿名选项,可自动收集用户的IP地址和浏览器类型,除此之外,每个图书馆都可设置收集用户的其他信息。如果用户希望删除数据库中与其相关的信息,可随时与27/4 Reference的站点协调员联系。软件商每隔35天(或由图书馆提供时间周期)删除咨询记录中的用户姓名、E-mail地址、IP地址。软件商的服务器上保存一年的咨询记录,图书馆也可每月将咨询记录转换为ACCESS数据库加以保存,也可决定保存何种信息以及保存的时间周期。只有软件商才能删除咨询记录。记录删除后,可从备份系统中检索。
(9)Virtual Reference ToolKit[9]由Tutor.com公司开发,在美国已有4000多家的各种类型图书馆采用该软件进行虚拟咨询服务。系统对每次咨询交互过程自动赋予一个序号。在处理用户个人隐私方面,该软件有一系列选择,默认的选择之一就是用户需要注册。图书馆决定所收集的信息类型,可包括姓名、E-mail、身份证号、从属的单位、IP地址及浏览器等。选择匿名使用也需要用户注册,但在每次咨询对话结束后,系统自动将注册信息删除。咨询记录存放在软件商的服务器上,图书馆决定哪些信息要保存,保存多长时间。该软件的2.0版本增加了一个称为“安全WEB咨询记录”功能,E-mail地址将从记录中自动删除,且咨询记录立即发布在WEB上,只有用户本人才能浏览自己的咨询记录。用户也可通过点击“浏览以前咨询记录”按钮,并输入咨询交互序号,浏览30天内自己的咨询记录。该软件在删除咨询记录前向图书馆提供副本。记录一旦被删除,将不能从备份中检索。
3 实时型虚拟参考咨询软件中用户个人隐私的特征
个人隐私的记载与保护首先来源于所选用软件的特征。用于图书馆实时型虚拟参考咨询服务的软件大都是由软件开发商提供的,这类软件的主要用户是以赢利为目的的商业企业。作为一类用户,图书馆仅占这类软件用户的很小份额。这个事实将影响软件保护用户隐私的基本方针。
我们拟采用下述指标对上述9个软件所涉及的用户个人隐私内容进行考察(结果见下页表2)[10]:
(1)软件对传输信息的加密。在虚拟参考咨询系统中,加密程序可对通过网络传输的数据包进行加密,可防止信息的截取和破译。这在实时型参考过程中尤其重要。采用128位的加密技术是目前实现数据安全传输的工业标准。
(2)用户的注册选择。一般来说,用户利用虚拟参考咨询服务大都需要注册,但注册信息大都是可识别用户身份的信息,为了保护用户的个人隐私,一些软件向用户提供了免注册的选择,或者将是否需要注册的决定权交给图书馆。
(3)软件收集的可用来识别用户身份的信息类型。用户的姓名、IP地址、E-mail等都是常用来被一般软件所自动收集的信息,但因为这些信息对保护用户的个人隐私都是一种严重的威胁,所以,很多软件将收集这类信息的种类交给图书馆来选择。
(4)用户的匿名性。可通过下述三种方式来实现:最简单的一种方式是允许用户点击一个“匿名”按钮,从而绕过注册环节。其二是软件提供的“放弃选择”(opt-out)特性,用户需要注册,但在注册屏幕上有“图书馆将去掉用户的所有个人信息”的提示,依据软件的设置,接下来的图书馆咨询员与用户之间的参考交流过程可以不进入到咨询记录中。其三是用户的“目的选择”(opt-in)操作,用户可匿名地获取参考咨询服务,只有为了特殊的目的才提供有关的个人信息,如用户提供E-mail以获取咨询员的额外信息,或当退出咨询服务时,获取咨询记录的一份备份等。
(5)记录的存储地方。实时型虚拟参考咨询软件的运行管理有些是由软件商来实施,有些是图书馆购买软件的许可权,由图书馆来运行管理。这样,所形成的咨询记录的存放地方就有所不同:软件商的服务器和图书馆的服务器。后者有利于图书馆对咨询记录的维护和控制。甚至,在第一种情况下,有些软件也提供一项选择,将咨询记录存放在图书馆服务器上。咨询记录的保存地方所涉及的一个关键问题是谁拥有咨询记录的版权:用户,图书馆,还是软件商?
(6)咨询记录的保存期限。软件商服务器上的咨询记录,保存期限最短者为1~2个月,最长者则没有限制。图书馆也可向软件商提出希望的保存期限,一般情况下,软件商会满足图书馆的要求。
(7)咨询记录的备份。保存在软件商服务器上的咨询记录,如果要删除,一般就要事先进行备份。甚至,如果需要,有些还可对删除的记录进行恢复和检索。有些软件,图书馆还可直接从软件商的服务器上获取咨询记录的备份。
(8)法律问题。对于一些特殊的个案,法院有权要求查阅实时虚拟参考咨询中的一些用户的咨询记录。因为咨询记录本身涉及到用户的个人隐私,所以,这实际上就是实时型虚拟参考咨询中的一个法律问题。
4 虚拟参考咨询中图书馆保护用户个人隐私的策略
作为虚拟参考咨询服务的实施者,图书馆有责任和义务保护个人隐私信息,其基本措施有:
(1)图书馆与虚拟参考咨询软件商合作,研究制订保护用户个人隐私的指导性标准,从源头规范收集相关信息的类型。2003年,国际图书馆联合会制订了《电子资源软件开发商保护用户个人隐私的指导规范》,试图平衡用户、图书馆和软件开发商之间在收集和保护个人隐私方面的操作差异[11]。
表2 常见实时型虚拟参考咨询软件涉及用户个人隐私一览表
(2)图书馆制订保护虚拟参考咨询中用户个人隐私的章程。这个章程可以作为一个独立的文件发布,也可以作为图书馆保护用户隐私章程的一部分内容发布,还可以作为图书馆提供传统咨询服务的保护用户隐私章程的一部分内容发布。该章程中所包含的基本内容应有:收集涉及用户个人隐私方面的信息类型;接触这些信息的人员;用户浏览、校对、修改和删除自己信息的权利;图书馆利用这类信息进行日常管理、编制统计报告、评估业绩的说明;授权学者利用这类信息从事学术研究的说明;禁止将这类信息公开发布和进行信息转让与共享的说明;根据相关法律,图书馆为了配合法院调查,可以出示相关信息的说明等。
(3)从技术角度,咨询记录可以保存在两个数据库中:用户个人信息库和咨询内容及解答数据库。前者可用来验证用户的身份,后者可用来作为参考的知识库。图书馆可以切断这两个库之间的链接,从而保护用户的隐私。
(4)依据相关法律条文,建立和健全图书馆保护用户个人隐私的法规,从法律的角度保护用户的个人隐私。
(5)强化图书馆相关人员的职业道德和伦理观念,提高保护用户个人隐私的意识。
(6)积极采用保护个人隐私的新技术。新技术的发展要远远快于法律法规的更新和道德伦理的教育提高,图书馆的虚拟参考咨询要不断地适应新的技术环境,也许不久的将来,诞生出一种新形式的虚拟参考咨询服务,可以解决或改善现有体系中保护用户个人隐私的困境。