

– Michel Protti, tuotteiden yksityisyys- ja vaatimustenmukaisuusjohtaja
Työtämme yksityisyyden parissa tukevat sisäiset hallintorakenteet, jotka juurruttavat yksityisyyden ja tietojen käytön normit osaksi kaikkea yrityksemme toimintaa.
Jatkaessamme yksityisyyden integrointia yrityksessämme olemme liittäneet tuoteryhmiin yksityisyystiimejä, jotka syventävät ymmärrystä yksityisyysasioista tarjoamalla asiantuntemusta kussakin tuoteryhmässä. Tiimit ottavat ensisijaisen vastuun tuotteidemme yksityisyysvastuista. Sisällytämme yksityisyysvaatimukset Metan tuotesuunnitelmiin vankan yhteistyöhön perustuvan prosessin avulla. Tuotetiimit käyttävät kahdesti vuodessa keskimäärin 6–8 viikkoa yksityisyyden etenemissuunnitelman laatimiseen sekä varaavat osan etenemissuunnitelmistaan uusien ja parempien yksityisyyden suojauskeinojen kehittämiselle.
Tuotteiden vaatimustenmukaisuus- ja yksityisyystiimiä johtaa tuotteiden yksityisyys- ja vaatimustenmukaisuusjohtaja Michel Protti. Tiimi koostuu kymmenistä niin teknisistä kuin muista tiimeistä, jotka keskittyvät yrityksen yksityisyysstrategioiden kehittämiseen.
Tuotteiden vaatimustenmukaisuus- ja yksityisyystiimillä on keskeinen rooli yrityksen pyrkimyksissä ylläpitää kattavaa yksityisyysohjelmaa. Sen tehtävänä on juurruttaa vastuullisia käytäntöjä ja edistää innovointia Metassa. Tämän ajatuksen ohjatessa työtämme käyttäjät voivat ymmärtää, miten heidän tietojaan käytetään Meta-tuotteissa ja palveluissa vastuullisesti, sekä luottaa niiden vastuulliseen käyttöön.
Tuotteiden vaatimustenmukaisuus- ja yksityisyystiimi on kuitenkin vain yksi yrityksen monista organisaatioista, jotka ovat vastuussa yksityisyydestä. Metassa työskentelee tuhansia henkilöitä eri organisaatioissa ja rooleissa, mukaan lukien yleiseen käytäntöön, lakiasioihin ja tuotteisiin erikoistuneita tiimejä, jotka pyrkivät sisällyttämään yksityisyyden periaatteen kaikkiin yrityksemme toiminnan muotoihin. Onnistuminen yksityisyyden toteuttamisessa on pitkälti kiinni eri osastojen yhteispanoksesta, ja uskomme, että kaikilla Metassa työskentelevillä henkilöillä on siinä oma vastuunsa.
Yksityisyys- ja tietokäytäntötiimiä johtaa Erin Egan, käytäntöjen yksityisyysjohtaja. Tiimi johtaa omaa osallistumistamme yksityisyyttä koskevaan globaaliin julkiseen keskusteluun, jossa käsitellään esimerkiksi uusia sääntelykehyksiä. Se myös varmistaa, että eri puolilla maailmaa toimivilta hallituksilta ja asiantuntijoilta saatu palaute otetaan huomioon tuotesuunnittelussa ja tietojen käyttöön liittyvissä käytännöissä.
Tätä varten yksityisyys- ja tietokäytäntötiimi kuulee tällaisia ryhmiä useiden konsultointimekanismien kautta. Tämä sisälsi vuonna 2024 seuraavaa:
Osallistumme alan konferensseihin ja muihin tapahtumiin, joissa edistetään yksityisyyttä ja kerrotaan tietosuojakäytäntöjen edistysaskelista, minkä lisäksi myös tuemme tällaisia tapahtumia. Vuonna 2024 kerroimme yksityisyyttä parantavien teknologioidemme kehityksestä USENIXin Privacy Engineering Practice and Respect -konferenssissa sekä hallinnan ja vastuullisuuden parhaista käytännöistä IAPP:n konferensseissa yksityisyyden ja hallinnan ammattilaisille eri puolilla maailmaa. Tällaisissa tapahtumissa voimme jakaa tietoja asiantuntijoiden kanssa ja oppia heiltä uutta sen varmistamiseksi, että otamme heidän näkökulmansa huomioon kehittäessämme tuotteita ja käytäntöjä.
Teemme yhteistyötä myös eri asiantuntijoiden kanssa neuvontaa antavissa ryhmissä, joita laajensimme vuonna 2024. Tällaiset ryhmät on luotu ohjaamaan Metan päätöksentekoa uusimmissa ja monimutkaisimmissa kysymyksissä, joita kohtaamme rakentaessamme uraauurtavia teknologioita. Saimme vuonna 2024 neuvontaa ryhmiltä seuraavista asioista:
Yksityisyyden lakitiimillä on keskeinen rooli ohjelmamme suunnittelussa ja jatkuvassa toteuttamisessa, ja se antaa neuvoja lainsäädännöllisistä vaatimuksista yksityisyyden tarkistamisen aikana.
Yksityisyyteen ja tuotteiden vaatimustenmukaisuuteen erikoistunut valiokunta on hallituksemme riippumaton valiokunta, joka kokoontuu vähintään neljännesvuosittain ja joka vastaa yksityisyyden ja tuotteiden vaatimustenmukaisuuden valvonnasta. Valiokunta koostuu riippumattomista johtajista, joilla on paljon kokemusta vastaavissa valvontarooleissa toimimisesta. He saavat vähintään neljännesvuosittain selvityksiä muun muassa globaalista käytäntötilanteesta, oman yksityisyysohjelmamme tilasta sekä siitä, miten riippumattomat kolmannet osapuolet ovat arvioineet yksityisyysohjelmamme.
Sisäisellä tarkastuksella pyritään saamaan riippumaton varmuus siitä, että yksityisyysohjelmamme ja sitä tukevan hallintakehyksen kokonaistila on hyvä.
Tavoitteemme on varmistaa, että kaikki ymmärtävät oman roolinsa yksityisyyden suojaamisessa Metassa. Edistämme siksi jatkuvasti yksityisyyteen liittyvää oppimista niin koulutuksen kuin sisäisten yksityisyyskampanjoiden kautta.
Tärkeä osa yksityisyysoppimisen lähestymistapaamme toteutetaan yksityisyyskoulutuksen kautta. Yksityisyyskoulutuksemme kattaa yksityisyyden perustekijät. Se on suunniteltu auttamaan kaikkia Metan työntekijöitä tunnistamaan yksityisyysriskejä ja tekemään vastuullisia päätöksiä, jotka auttavat vähentämään niitä. Näin voimme kaikki olla ylpeitä paitsi rakentamistamme asioista, myös siitä, kuinka niitä rakennamme. Yksi keskeisistä teemoista on sen varmistaminen, että Metan työntekijät tiedostavat olevansa ensimmäinen puolustuslinja yksityisyysriskeiltä suojautumisessa ja niiden vähentämisessä.
Verkko-oppimisena toteutettava vuosittainen yksityisyyskoulutus sekä uusien työntekijöiden ja vuokratyöntekijöiden yksityisyyskoulutukset tarjoavat tilannekohtaisia esimerkkejä siitä, miten yksityisyyttä koskevat kysymykset voidaan huomioida yritystoiminnassamme. Koulutuksiin kuuluu myös arviointi, jossa testataan tärkeiden yksityisyyskäsitteiden ymmärrystä. Koulutukset päivitetään ja toteutetaan vuosittain sen varmistamiseksi, että niissä on ydinkäsitteiden lisäksi ajankohtaisia tietoja.
Pakollisen perusyksityisyyskoulutuksemme lisäksi ylläpidämme luetteloa kaikesta tiedossa olevasta Metan toteuttamasta yksityisyyskoulutuksesta, joka kattaa erilaisia aiheita ja riskejä.
Edistämme yksityisyyteen liittyvää tietoisuutta koko yrityksessä myös säännöllisellä yhteydenpidolla työntekijöihin. Yksityisyyskoulutuksen lisäksi julkaisemme jatkuvasti yksityisyyteen liittyvää sisältöä sisäisillä viestintäkanavilla, päivityksiä Metan johtajilta sekä sisäisiä kyselytilaisuuksia ja järjestämme erillisen tietosuojapäivän.
Tietosuojapäivänä ja muina huippuhetkinä autamme yrityksiä tarttumaan yksityisyyskysymyksiin yhdessä. Tapahtumissa järjestetään Meta-johtajien keskusteluja sekä tuodaan esille tärkeimpiä yksityisyyskäsitteitä ja -painopisteitä kiinnostavan sisällön ja tapahtumien kautta.
Meillä on erillinen tiimi, jonka tehtävänä on auttaa varmistamaan, että yrityksessämme noudatetaan globaaleja yksityisyys- ja tietosuojasäännöksiä. Olemme kehittäneet tätä varten kattavan prosessin, joka auttaa meitä tunnistamaan ulkoiset sääntelyvelvoitteet ja noudattamaan niitä. Tämän prosessin ansiosta yritys saa koordinoidun katsauksen kaikista tulevista sääntelyvelvoitteista ja ennakoitavan prosessin, joka tukee velvoitteiden noudattamista.
Olemme luoneet yksityisyysriskien hallinnointiohjelman, jotta voimme tunnistaa ja arvioida käyttäjätietojen keräämiseen, käyttöön, jakamiseen ja tallentamiseen liittyviä yksityisyysriskejä. Tunnistamme prosessin avulla riskiteemoja, vahvistamme yksityisyysohjelmaamme ja valmistaudumme tuleviin vaatimustenmukaisuusaloitteisiin.
Olemme huomioineet yksityisyysriskit kehittämällä erilaisia prosesseja, teknistä hallintaa ja muita varotoimia. Arvioimme yksityisyysriskien pienentämiseen tarkoitettujen varotoimien suunnittelua ja tehokkuutta sisäisillä tarkistuksilla.
Olemme luoneet keskitetyn ongelmien hallinnointitoiminnon, jonka avulla kukin voi tunnistaa yksityisyysongelmia itse ja saada ne korjattua. Prosessi kattaa yksityisyysongelmien hallinnan elinkaaren tapauksen vastaanottamisesta ja priorisoinnista aina korjaussuunnitelmaan ja tapauksen sulkemiseen todistusaineiston kanssa.
Olemme perustaneet yksityisyyden red teamin, jonka tarkoituksena on testata prosessejamme ja teknologiaamme ennakoivasti potentiaalisten yksityisyysriskien tunnistamiseksi. Yksityisyyden red team pyrkii ulkoisten tai sisäisten osapuolten roolissa kiertämään yksityisyyden hallintaamme ja varotoimiamme. Näin voimme tunnistaa ennakoivasti ne osa-alueet, joiden osalta voimme parantaa hallintaympäristöämme.
Riippumatta siitä, kuinka järein toimin pyrimme vähentämään riskejä ja suojaamaan yksityisyyttä, tarvitsemme myös prosessin, jonka avulla voimme (1) tunnistaa, heikentääkö jokin tapahtuma mahdollisesti Metan vastuulla olevien tietojen luottamuksellisuutta, eheyttä tai saatavuutta, (2) ottaa selvää näistä tilanteista ja (3) suorittaa tarvittavat toimenpiteet tunnistamiemme aukkojen korjaamiseksi.
Tapausten hallintaohjelmamme toimii maailmanlaajuisesti tarkkaillakseen prosesseja, joiden kautta tunnistamme, arvioimme, vähennämme ja korjaamme yksityisyyttä koskevia tapauksia. Yksityisyys- ja tietokäytäntötiimi johtaa tapausten hallintaprosessia, mutta yksityisyystapaukset ovat Metassa kaikkien vastuulla. Monilla yrityksen tiimeillä, kuten laki- ja tuotetiimeillä, on tärkeitä tehtäviä. Investoimme jatkossakin aikaa, resursseja ja energiaa kehittääksemme monitasoista, jatkuvasti kehittyvää ohjelmaa. Alla nostamme esille kolme lähestymistapamme komponenttia.
Suojaamme käyttäjiä ja heidän tietojaan kerroksittaisella ratkaisulla, jossa pyrimme huomaamaan virheitä eri varotoimenpiteiden avulla ennen kuin ne voivat aiheuttaa ongelmia. Olemme suureen mittakaavaamme nähden investoineet valtavasti sellaisten automaattisten työkalujen luomiseen ja käyttöönottoon, joiden tarkoituksena on auttaa meitä tunnistamaan ja korjaamaan mahdollisia yksityisyystapauksia mahdollisimman varhain ja nopeasti. Tällaiset automaattiset järjestelmät on suunniteltu havaitsemaan tapauksia reaaliajassa, jotta niihin voidaan vastata nopeasti.
Olivat automaattiset järjestelmämme sitten kuinka kykeneviä tahansa, tapausten ennakoiva tunnistaminen ja korjaaminen on aina pitkälti kiinni työntekijöidemme ahkeruudesta ja siitä, miten he valvovat tilannetta. Ohjelmistokehitystiimimme tarkistavat järjestelmiämme säännöllisesti tunnistaakseen ja korjatakseen tapauksia ennen kuin ne voivat vaikuttaa käyttäjiin.
Olemme vuodesta 2011 lähtien pitäneet käynnissä Bug Bounty -ohjelmaa, jossa ulkoiset tutkijat auttavat parantamaan tuotteidemme ja järjestelmiemme turvallisuutta ja yksityisyyttä ilmoittamalla meille mahdollisista tietoturvahaavoittuvuuksista. Tutkijoiden havainnot voivat johtaa Metan tekemiin lisäselvityksiin ja tarvittaessa korjauksiin. Ohjelma auttaa meitä skaalaamaan havainnointitoimintaa ja korjaamaan ongelmia nopeammin yhteisömme suojaamiseksi. Oikeutetuille osallistujille maksamamme palkkiot myös kannustavat laadukkaan tietoturvatutkimuksen jatkumiseen.
Kymmenen viimeisen vuoden aikana yli 50 000 tutkijaa on liittynyt tähän ohjelmaan ja noin 1 500 tutkijaa eri puolilta maailmaa on saanut palkkion.
Vaikka olemme ottaneet käyttöön useita yksityisyyttä suojaavia toimia esimerkiksi tietojen valtuuttamattoman käytön varalta, jos tapaus ilmenee, pidämme läpinäkyvyyttä tärkeänä tapana rakentaa uutta luottamusta tuotteisiimme, palveluihimme ja prosesseihimme. Tapausten hallintaohjelmamme käsittää siksi virheiden korjaamisen ja niistä oppimisen lisäksi myös muita toimia. Se ohjeistaa antamaan käyttäjille tilanteen vaatiessa ilmoituksia, jotka voivat esimerkiksi olla yhteisöön vaikuttavista asioista kertovia julkaisuja uutishuoneessa tai Privacy Matters -blogissa. Lisäksi siinä ohjeistetaan työskentelemään viranomaisten kanssa löytämiemme tapausten korjaamiseksi.
Kolmannet osapuolet ovat ulkoisia kumppaneita, jotka tekevät yhteistyötä Metan kanssa mutta joita Meta ei omista tai ohjaa. Nämä kolmannet osapuolet sijoittuvat tyypillisesti kahteen luokkaan: ne, jotka tarjoavat Metalle palvelua, kuten sivuston suunnittelun tukea tarjoavat alihankkijat, ja ne, jotka ovat rakentaneet yritystoimintansa alustamme ympärille, kuten sovellus- tai API-kehittäjät. Jotta voimme pienentää kolmansien osapuolten kanssa vaihdettaviin tietoihin ja henkilötietoihin liittyvää yksityisyysriskiä, olemme kehittäneet erillisen kolmansien osapuolten valvonta- ja hallinnointiohjelman, jonka tehtävänä on valvoa kolmansien osapuolten riskejä ja toteuttaa asiaankuuluvia yksityisyysvarotoimia.
Olemme myös luoneet palveluntarjoajia varten kolmannen osapuolen arviointiprosessin, jolla voidaan arvioida ja vähentää yksityisyyteen kohdistuvaa riskiä. Yksityisyyttä suojaavat sopimukset sitovat prosessimme mukaan myös kyseisiä palveluntarjoajia. Niiden riskiprofiili määrittää, miten niitä valvotaan ja arvioidaan ja mitä täytäntöönpanotoimia niihin tilanteen vaatiessa sovelletaan rikkomusten vuoksi. Seuraus voi esimerkiksi olla yhteistyön lopettaminen.
Koska Meta on sitoutunut kehittämään turvallista ja yksityisyyttä painottavaa kehittäjäekosysteemiä, olemme julkaisseet uusia resursseja ja hankkeita, jotka on suunniteltu tukemaan vastuullista datan käyttöä ja vahvistamaan alustamme loukkaamattomuutta.
Vastuullisten alustahankkeiden keskus: Olemme julkaisseet uuden vastuullisten alustahankkeiden keskuksen, jotta voimme keskittää Metan lähestymistavan yksityisyyden ja tietoturvan varmistamiseen kolmansien osapuolien kehittäjien kanssa sekä vahvistaa sitoutumistamme turvallisiin ja vastuullisiin tietokäytäntöihin koko alustallamme. Keskus tarjoaa resursseja ja kattavaa opastusta liittyen vaatimustenmukaisuusohjelmiimme, vastuullisen kehityksen käytäntöihin ja työkaluihin, jotka auttavat kehittäjiä noudattamaan Metan yksityisyysnormeja. Keskuksessa kehittäjät voivat käyttää tarvitsemiaan resursseja, jotka liittyvät käytäntöihimme ja vastuullisiin alustakäytäntöihin. Tämä tukee ekosysteemin kehittämistä turvallisemmaksi ja läpinäkyvämmäksi.
Tietojen käyttö ja tietojen käyttöoikeuden uusinta: Olemme ottaneet käyttöön uuden yhdistetyn prosessin, jolla kehittäjät voivat pyytää, hallinnoida ja uusia tietojen käyttöoikeuksia. Tämä vahvistaa sitoutumistamme alustan yksinkertaistamiseen ja uusien kehittäjätyökalujen rakentamiseen. Kehittäjille tehdään tietojen käyttöoikeuden uusinnan yhteydessä vain yksi säännöllinen arviointi kerran vuodessa sen varmistamiseksi, että ne noudattavat edelleen Metan yksityisyys- ja tietosuojanormeja sekä alustan käyttöehtoja. Prosessissa kehittäjien on nimenomaisesti vahvistettava, että ne noudattavat Metan tietosuojanormeja ja käyttöehtoja. Lisäksi kehittäjien tulee jakaa yhteenveto siitä, miten ja miksi kutakin datatyyppiä käytetään. Yhdistämällä kehittäjäkokemusta pyrimme siihen, että kehittäjät voivat täyttää vaatimukset helposti sekä varmistaa luotettavan tietoturvan ja yksityisyyden loppukäyttäjilleen.
Tiedonharavoinnin torjuntatiimimme tehtävänä on havaita, tutkia ja estää käyttäytymismalleja, jotka voidaan yhdistää tietojen valtuuttamattomaan haravointiin. Haravoinnilla tarkoitetaan tietojen automaattista keräämistä sivustolta tai sovelluksesta, ja se voi olla joko valtuutettua tai valtuuttamatonta. Automaation käyttäminen tietojen käyttämiseen tai keräämiseen Metan alustoilta ilman lupaa on käyttöehtojemme vastaista.
Jatkamme investointia infrastruktuuriin ja työkaluihin, joiden ansiosta haravoijien on vaikeampi kerätä tietoja palveluistamme ja hyödyntää niitä, mikäli he kuitenkin onnistuvat saamaan niitä. Tällaisia investointeja ovat esimerkiksi liikennerajat ja tietorajat. Liikennerajat rajoittavat sitä, kuinka monesti henkilö voi olla vuorovaikutuksessa tuotteidemme kanssa tietyn ajan sisällä, kun taas tietorajat estävät henkilöitä saamasta enemmän dataa kuin mitä he tavallisesti tarvitsisivat tuotteidemme käyttämiseen.
Olemme hyödyntäneet sisäisesti tuotettuja käyttäjä- ja sisältötunnisteita havaittuamme, että kyseisten tunnisteiden arvaaminen tai ostaminen on usein osa luvatonta haravointia. Käytämme myös uusia pseudonymisoituja tunnisteita, jotka auttavat ehkäisemään luvatonta tietojenharavointia vaikeuttamalla tietojen arvaamista, yhdistämistä ja toistuvaa käyttöä.
Olemme estäneet päivittäin miljardeja epäiltyjä valtuuttamattomia haravointitoimia Facebookissa ja Instagramissa. Olemme myös torjuneet valtuuttamattomien haravoijien toimintaa eri tavoin, kuten estämällä tilejä ja pyytämällä, että haravoituja tietoja ylläpitävät yritykset poistavat ne.
Yksityisyyden tarkistaminen on olennainen osa uusien ja päivitettyjen tuotteiden, palveluiden ja käytäntöjen kehittämistä Metassa. Tämän prosessin kautta arvioimme tapaa käyttää ja suojata tietoja osana uusia tai päivitettyjä tuotteita, palveluita ja käytäntöjä. Tarkistamme yrityksessä keskimäärin 1 400 tuotetta, ominaisuutta ja tietokäytäntöä kuukaudessa ennen niiden julkaisemista, jotta voimme arvioida ja pienentää yksityisyysriskejä.

– Komal Lahiri, tuotteiden hallinta-, riski- ja vaatimustenmukaisuusjohtaja
Prosessin aikana osastojen välinen yksityisyyden asiantuntijoiden tiimi arvioi projekteihin liittyviä potentiaalisia yksityisyysriskejä ja päättää, onko riskien pienentämiseksi tehtävä muutoksia ennen kuin projekti voidaan julkaista. Jos mahdollisista riskeistä tai tuotteeseen tehtävistä muutoksista on erimielisyyksiä, tiimien on välitettävä tapaus tuote- ja käytäntöjohtajille ja viime kädessä toimitusjohtajalle lisäarviointia ja lopullista päätöstä varten.
Uusien tai muokattujen tuotteiden, palveluiden tai käytäntöjen kehitystyötä ohjaavat yksityisyyden tarkistamisprosessissa sisäiset yksityisyysodotuksemme:
Olemme myös investoineet vahvistustarkistuksiin ja keskitettyyn alustaan voidaksemme tukea yksityisyyden tarkistusprosessin toimintaa suuressa mittakaavassa:
– Michel Protti, tuotteiden yksityisyys- ja vaatimustenmukaisuusjohtaja

Olemme ottaneet merkittäviä edistysaskelia yksityisyyden tarkistusprosessimme parantamisessa teknologiainvestoinneilla. Olemme erityisesti kehittäneet tuotetason päätöskehyksen, joka on parantanut tarkistustemme johdonmukaisuutta ja yhtenäisyyttä. Kehyksen ansiosta olemme pystyneet automatisoimaan ja virtaviivaistamaan tarkistusprosessia samankaltaisten projektien aikaisempien tarkistusten pohjalta sekä sisällyttämään yksityisyyden hallinnan suoraan suunnittelutyökaluihimme. Näiden muutosten ansiosta olemme pystyneet tarkistamaan yli 1 400 julkaisua kuukausittain ja samalla pitämään yksityisyysnormimme yhtenäisinä.
Kehitämme ja rakennamme edelleen yksityisyyden tiedostavaa infrastruktuuria, kuten Metan infrastruktuuriratkaisuihin sisältyviä uraauurtavia ja tehokkaita rakenteita, joiden avulla teknikkojen on helpompi vastata monimutkaisiin yksityisyysvaatimuksiin tuotteiden kehityksessä. Yksityisyyden tiedostavassa infrastruktuurissa yksityisyyssäännöt sisällytetään suoraan koodiin, mikä auttaa varmistamaan, että vaatimuksia noudatetaan automaattisesti. Olemme esimerkiksi kehittäneet käytäntövyöhykkeitä, joita käytetään kaikkialla infrastruktuurissamme. Niiden avulla voimme valvoa tietojen rajoituksia, kuten niiden käyttöä vain sallittuihin tarkoituksiin, ja tarjota vahvat takeet käsittelytarkoitusten rajoittamisesta. PAI on edelleen ratkaiseva tekijä monimutkaisten käyttötarkoituksen rajoitustilanteiden valvomisessa. Samalla se auttaa meitä varmistamaan skaalattavuuden, luotettavuuden ja virtaviivaistetun kehittäjäkokemuksen.
Vähennämme keräämiemme käyttäjätietojen määrää ja käyttöä uraauurtavien työkalujen ja teknologioiden avulla aktiivisesti Metassa. Jatkamme investoimista yksityisyyttä parantaviin teknologioihin, joiden taustalla olevat kehittyneet kryptografiset ja tilastolliset tekniikat auttavat minimoimaan keräämiemme, käsittelemiemme ja käyttämiemme tietojen määrää. Olemme pyrkineet tuomaan tämän työn saataville avoimena lähdekoodina tapauksissa, joissa se voisi hyödyttää laajempaa ympäristöä, kuten tekoälyssä käytettäviä yksityisyyttä parantavia teknologioita PyTorchin kautta. Investointimme yksityisyyttä parantaviin teknologioihin ovat myös auttaneet luomaan WhatsAppiin uuden kryptografisen turvallisuusominaisuuden, joka auttaa vahvistamaan avaimen läpinäkyvyyden perusteella, että yhteytesi ja keskustelusi ovat turvallisia. Ominaisuus pienentää kolmansien osapuolten todennäköisyyttä tekeytyä henkilöiksi tai yrityksiksi, joiden kanssa käyttäjä haluaa olla yhteydessä ja jakaa salattuja viestejä. Se tekee tämän tarkistamalla keskustelussa olevien julkisten avainten kelpoisuuden palvelinpuolen hakemistosta, jonne käyttäjätietoja sisältävät julkiset avaimet tallennetaan, ja tarjoamalla sitten julkisesti saatavilla olevan ja yksityisyyden säilyttävän tarkistustietueen, josta kuka tahansa voi tarkistaa, ettei tietoja ole poistettu tai muokattu hakemistossa.
Olemme vastaavasti kehittäneet koodien ja resurssien poistamismallin, jota noudattamalla teknikkomme voivat poistaa tuotteita käytöstä turvallisesti ja tehokkaasti. Tuotteiden poistaminen käytöstä on monimutkainen prosessi, johon liittyy sisäisiä ja ulkoisia riippuvuuksia, kuten riippuvuuksia muista Meta-tuotteista, jotka eivät välttämättä ole itse poistumassa käytöstä. Käytämme tällaisia tilanteita varten koodin ja resurssien systemaattisen poiston SCARF-mallia, jonka työnkulun hallinnointityökalu säästää teknikkojen aikaa tunnistamalla riippuvuudet sekä tuotteen siistimiseen vaadittujen tehtävien oikean järjestyksen. SCARF sisältää myös alajärjestelmiä, joiden avulla kuollutta koodia ja käyttämättömiä tietotyyppejä voidaan poistaa turvallisesti.
Tuhannet ihmisvetoiset käytöstäpoistoprojektit perustuvat SCARF-malliin, ja sillä on myös siistitty miljoonia koodi- ja tietoresursseja automaattisesti. Se on hyödyllinen työkalu myös yksityisyystiimeillemme, jotka voivat sen avulla seurata, kuinka hyvin tuotteen käytöstä poistuminen etenee, ja varmistaa, että se valmistuu hyvissä ajoin.
Henkilökohtaiset keskustelut on suojattu vuodesta 2016 lähtien päästä päähän -salauksella, mikä tarkoittaa, ettei kukaan käyttäjän keskustelujen ulkopuolinen taho pysty lukemaan tai kuuntelemaan niitä, ei edes WhatsApp tai Meta. Vuonna 2023 aloitimme oletusarvoisen päästä päähän -salauksen käyttöönoton kaikissa henkilökohtaisissa kahdenkeskisissä Messenger-keskusteluissa ja -puheluissa, mikä tekee niistä entistä yksityisempiä ja turvallisempia. Näin varmistamme, että vain sinä ja keskustelukumppanisi voitte nähdä viestisi.
Siihen on kulunut vuosia, koska olemme halunneet varmistaa, että kaikki on kunnossa. Teknikkomme, kryptografimme, suunnittelijamme, käytäntöihin perehtyneet asiantuntijamme ja tuotepäällikkömme ovat työskennelleet ahkerasti Messenger-ominaisuuksien uudistamiseksi. Kun päästä päähän -salaus otettiin käyttöön Messengerissä, sovellusprotokollia piti monelta osin uudistaa perustavanlaatuisesti, jotta pystyimme parantamaan yksityisyyttä, tietosuojaa ja turvallisuutta sekä samalla säilyttämään ne ominaisuudet, jotka ovat tehneet Messengeristä niin suositun. Ratkaisumme oli hyödyntää sekä WhatsAppista että Messengerin salaisista keskusteluista eli Messengerin varhaisesta valinnaisesta päästä päähän -salausratkaisusta aiemmin saatuja oppeja ja sitten soveltaa niitä suurimpiin haasteisiimme, kuten usean laitteen tukeen, ominaisuustukeen, viestihistoriaan ja verkkotukeen. Toimme samalla saataville uusia yksityisyys-, turvallisuus- ja hallintaominaisuuksia, kuten sovelluslukituksen ja jakeluasetukset, joilla käyttäjät voivat valita, ketkä voivat lähettää heille viestejä. Paransimme myös olemassa olevia turvallisuusominaisuuksia, kuten ilmiantamista, estämistä ja viestipyyntöjä. WhatsAppissa kaikki henkilökohtaiset keskustelut ja puhelut ovat oletusarvoisesti päästä päähän salattuja, mutta julkaisimme WhatsAppiin uuden salatun tallennusjärjestelmän, joka on rakennettu WhatsAppin tarkastettavan avainhakemiston pohjalta. Sen avulla käyttäjät voivat tallentaa ja palauttaa WhatsApp-yhteystietojaan turvallisesti.
Päästä päähän -salauksen ensisijainen tarkoitus on suojata käyttäjien yhteydenpitoa, jotta he tuntevat voivansa ilmaista itseään kavereille ja lähimmäisille turvallisesti. Teimme tiivistä yhteistyötä ulkoisten asiantuntijoiden, tutkijoiden, puolestapuhujien ja hallitusten kanssa riskien tunnistamiseksi ja suojauskeinojen kehittämiseksi. Näin pyrimme varmistamaan, että yksityisyys ja turvallisuus kulkevat käsi kädessä. Tilasimme riippumattoman ihmisoikeusvaikutusten arvioinnin ja olemme suunnitelleet tuotteemme varta vasten estämään haittoja. Lisäksi tarjoamme vankkoja hallintaominaisuuksia käyttäjille ja olemme panostaneet väärinkäytön ennakoivaan tunnistamiseen.
Ray-Ban Meta -älylaseilla voit puhelimeen tarttumatta ottaa kuvan tai kuvata videon omasta ainutlaatuisesta näkökulmastasi, kuunnella musiikkia tai vastata puheluihin. Uudistetuissa Ray-Ban Meta -älylaseissa on aiempaa laadukkaampi kamera, parannetut ääni- ja mikrofonijärjestelmät ja uusia ominaisuuksia, kuten livestriimaus ja sisäänrakennettu Meta AI, joten voit tallentaa hetken ja samalla kokea sen keskeytyksettä.
Yksityisyys on ollut Ray-Ban Meta -lasien kehitystyön lähtökohtana, ja lasit ovat vahva osoitus sitoumuksestamme vastuulliseen innovointiin ja sisäänrakennettuun yksityisyyden suojan periaatteisiin. Saimme sidosryhmiltä palautetta jo varhaisessa vaiheessa julkaistuamme Ray-Ban Storiesin, ja palautteen vaikutuksen huomaa uusista älylaseista selvästi.
Otimme käyttöön nuorille tarkoitetut Instagram-tilit eli uuden nuorille tarkoitetun, vanhempien valvoman kokemuksen. Nuorille tarkoitetut tilit tulevat saataville myös muille Metan alustoille. Nuorille tarkoitetuilla tileillä on sisäänrakennettuja suojausominaisuuksia, jotka rajoittavat sitä, ketkä voivat ottaa nuoriin yhteyttä ja millaista sisältöä he näkevät. Nuorille tarkoitetut tilit määritetään nuorille automaattisesti, ja alle 16-vuotiaat nuoret tarvitsevat myös vanhempansa luvan, jos he haluavat muuttaa oletusarvoisia sisäänrakennettuja suojausasetuksia sallivammiksi.
Vanhempien valvontaominaisuudet: vaikka vanhemmat eivät voi lukea nuorten viestejä, he voivat nähdä, keille nuori on lähettänyt viestejä seitsemän edellisen päivän aikana.
Lisätietoja on saatavilla täällä.
Julkaisimme uusia generatiivisen tekoälyn ominaisuuksia, kuten tekoälytarroja, kuvan tekoälymuokkauksen, sovelluksissamme käytettävän Meta AI -tekoälyapurin ja 28 uutta tekoälyhahmoa. Olemme päivittäneet tietosuojakeskuksessa olevan generatiivista tekoälyä käsittelevän oppaan ja muita läpinäkyvyyttä edistäviä resursseja, jotta käyttäjät saavat tietoa siitä, kuinka rakennamme tekoälymallejamme, kuinka ominaisuutemme toimivat ja mitä vaihtoehtoja ja tietosuojaoikeuksia heillä on alueellaan.
Miksi näen tämän? -työkalumme auttaa käyttäjiä edelleen ymmärtämään, miksi he näkevät tiettyjä mainoksia Facebook- ja Instagram-syötteissään. Yksi keskeinen päivitys oli antaa käyttäjille tiivistetysti ja aiheittain tietoa siitä, miten teknologioidemme sisäinen ja ulkopuolinen toiminta, kuten kaverin Facebook-sivun julkaisusta tykkääminen tai urheilusivustolla vieraileminen, vaikuttaa koneoppimismalleihin, joita käytämme nähtyjen mainosten räätälöimiseen ja näyttämiseen. Selvensimme myös uusin esimerkein ja kuvituksin sitä, miten koneoppimismallit yhdistävät eri aiheita osuvien mainosten näyttämiseksi. Käyttäjät saivat myös lisää tapoja siirtyä mainosten hallintaominaisuuksiin, kun annoimme heille mahdollisuuden siirtyä Mainosvalinnat-osioon Miksi näen tämän mainoksen? -työkaluun lisätyiltä sivuilta.
Metan sisältökirjasto ja sisältökirjaston API ovat tutkimustyökaluja, joiden avulla oikeutetut henkilöt voivat tarkastella julkisesti saatavilla olevaa Facebook-, Instagram- ja Threads-sisältöä. Henkilöt voivat hakea, tarkastella ja suodattaa tietoja sekä graafisessa käyttöliittymässä että ohjelmallisen API:n kautta.
Saatavilla on tietoja muun muassa Facebook-sivujen, -tapahtumien ja -profiilien, Instagram-tilien ja Threads-profiilien julkaisuista. Sisällöstä voi myös nähdä esimerkiksi reaktioiden, jakojen ja kommenttien määrän sekä julkaisujen katselukerrat.
Meta on tehnyt yhteistyötä Michiganin yliopiston yliopistojen välisen poliittisen ja sosiaalisen tutkimuksen konsortion eli ICPSR:n kanssa voidakseen jakaa julkisia tietoja Meta-teknologioista vastuullisella ja yksityisyyttä suojelevalla tavalla. Tämän kumppanuuden mahdollistaa ICPSR:n alan johtava sosiaalisen median arkistoaloite SOMAR. SOMAR käsittelee ja tarkistaa itsenäisesti Metan sisältökirjaston ja sisältökirjaston API:n käyttöoikeushakemuksia.
Pyrkiessämme läpinäkyvään viestintään haluamme tarjota ulkoista koulutusta, joka parantaa käyttäjien käsitystä ja tietoisuutta käytännöistämme, ja varmistaa, että tiedot ovat helposti saatavilla ja löydettävissä.
Olemme kehittäneet useita yksityisyystyökaluja, jotka parantavat läpinäkyvyyttä ja hallintaa käyttäjille ja joiden avulla he voivat selvittää, mitä he jakavat ja miten heidän tietojaan käytetään:
”Onnistuminen yksityisyyden toteuttamisessa on kiinni yrityksemme jatkuvasta yhteispanoksesta, ja tavoitteen edistäminen on kaikkien Metassa toimivien henkilöiden velvollisuus.” –
Michel Protti, tuotteiden yksityisyys- ja vaatimustenmukaisuusjohtaja
Käyttäjien tietojen ja yksityisyyden suojaaminen on elintärkeää liiketoiminnallemme ja tulevaisuutta koskevalle näkemyksellemme. Sen saavuttamiseksi hiomme ja parannamme yksityisyysohjelmaamme ja tuotteitamme jatkuvasti vastatessamme kasvaviin odotuksiin ja teknologian kehitykseen. Etsimme ratkaisuja ennennäkemättömiin haasteisiin yhteistyössä lainsäätäjien ja tietosuoja-asiantuntijoiden kanssa sekä viestimme kehityksestä työn jatkuessa.