Toniebox, Tiptoi и Tamagotchi — это умные игрушки, предлагающие интерактивную игру с помощью программного обеспечения и доступа в Интернет. Однако многие из этих игрушек вызывают вопросы конфиденциальности, а некоторые даже собирают обширные поведенческие данные о детях, сообщают исследователи из Базельского университета, Швейцария.
Toniebox и фигурки, которые к нему прилагаются, особенно популярны среди маленьких детей . Они намного проще в использовании, чем стандартные музыкальные проигрыватели, что позволяет детям включать музыку и аудиоконтент самостоятельно, когда они захотят. Все, что нужно сделать ребенку, это положить пластиковую версию Peppa Pig на коробку, и история начнет воспроизводиться. Когда ребенок захочет остановить историю, он просто уберет фигурку. Чтобы перемотать назад или вперед, ребенок может наклонить коробку влево или вправо соответственно.
Многие родители, вероятно, думают: «Фантастическая концепция!» Не так быстро — Toniebox точно записывает, когда он активируется и какой фигуркой, когда ребенок останавливает воспроизведение и до какой точки он перематывает назад или вперед. Затем он отправляет данные производителю.
Toniebox — одна из двенадцати умных игрушек , изученных исследователями во главе с профессором Изабель Вагнер из кафедры математики и компьютерных наук Базельского университета. Среди них были такие известные игрушки, как умная ручка Tiptoi, обучающее приложение Edurino и виртуальный питомец Tamagotchi, а также Toniebox. Исследователи также изучили менее известные продукты, такие как Moorebot, мобильный робот с камерой и микрофоном, и Kidibuzz, смартфон для детей с родительским контролем.
Одним из направлений анализа была безопасность: зашифрован ли трафик данных и насколько хорошо? Исследователи также исследовали защиту данных, прозрачность (насколько легко пользователям узнать, какие данные собираются) и соответствие Общему регламенту ЕС по защите данных. Вагнер и ее коллеги представят свои результаты на Ежегодном форуме по конфиденциальности в начале сентября.
Статья опубликована в журнале Privacy Technologies and Policy.
Собирайте данные в автономном режиме, отправляйте их в режиме онлайн
Ни Toniebox, ни ручка Tiptoi не проявляют себя с точки зрения безопасности, поскольку они не шифруют трафик данных. Однако эти две игрушки различаются в плане конфиденциальности : в то время как Toniebox собирает данные и отправляет их производителю, ручка Tiptoi не записывает, как и когда ребенок ее использует.
Даже если Toniebox работал в автономном режиме и только временно подключался к Интернету при загрузке нового аудиоконтента, устройство могло бы хранить собранные данные локально и передавать их производителю при следующей возможности, предполагает Вагнер. Вагнер говорит: «В другой игрушке, которую мы сейчас изучаем, которая интегрирует ChatGPT, мы видим, что данные журнала регулярно исчезают». Вероятно, система настроена на удаление локальной копии переданных данных для оптимизации использования внутреннего хранилища, говорит Вагнер.
Компании часто утверждают, что собранные данные помогают им оптимизировать свои устройства. Однако пользователям далеко не очевидно, для какой цели могут служить эти данные. «Приложения, входящие в комплект некоторых из этих игрушек, требуют совершенно ненужных прав доступа, например, к местоположению смартфона или микрофону», — говорит исследователь. Игрушка ChatGPT, которая все еще анализируется, также передает поток данных, который выглядит как аудио. Возможно, компания хочет оптимизировать распознавание речи для детских голосов, предполагает профессор кибербезопасности.
Метка защиты данных
«Конфиденциальность детей требует особой защиты», — подчеркивает Юлика Фельдбуш, первый автор исследования. Она утверждает, что производители игрушек должны уделять больше внимания конфиденциальности и безопасности своей продукции, чем они это делают сейчас, учитывая юную целевую аудиторию.
Исследователи рекомендуют, чтобы соответствие стандартам безопасности и защиты данных определялось этикеткой на упаковке, аналогично информации о пищевой ценности на продуктах питания. В настоящее время родителям слишком сложно оценить риски безопасности, которые представляют для их детей умные игрушки.
«Мы уже видим признаки двухъярусного общества, когда речь идет о защите частной жизни детей», — говорит Фельдбуш. «Хорошо информированные родители занимаются этим вопросом и могут выбирать игрушки, которые не создают поведенческие профили их детей. Но многим не хватает технических знаний или времени, чтобы подробно обдумать эти вещи».
Можно утверждать, что отдельные дети, вероятно, не испытают негативных последствий из-за того, что производители игрушек создают их профили, говорит Вагнер. «Но никто не знает этого наверняка. Например, постоянное наблюдение может иметь негативные последствия для личностного развития», — добавляет Вагнер.