Борбата срещу пандемията от COVID-19 засили сътрудничеството между технологичните гиганти Google и Apple да се разработи иновативна API за проследяване на контакти, предназначени да помогнат на гражданите и здравните органи да овладеят разпространението на вируса. Това подобрение позволява на устройствата с Android и iOS да работят заедно, осигурявайки високи стандарти на... поверителност, сигурност и прозрачност.
В тази статия ще научите как работи този API, каква е неговата технология, кои официални приложения го използват, ключовете за поверителност и сигурност и как е внедрен в различни страни. Ще разгледаме основната информация, силните страни и ограниченията на системата, както и най-често задаваните въпроси от потребителите.
Google и Apple: Историческо партньорство за проследяване на COVID-19

В отговор на световната криза, Google и Apple си партнират за разработването на API за проследяване на контакти, базиран на технологията Bluetooth Low Energy.. Това новаторско сътрудничество има за цел да улесни създаването на официални приложения от здравните власти, чрез които потребителите могат да бъдат уведомявани, ако са били в контакт с хора, за които е потвърдено, че са заразени с COVID-19, като по този начин се даде възможност самоизолация или тестване.
Системата е замислена като универсална, оперативно съвместима и доброволна платформа., което позволява съвместимост между устройства с Android и iOS навсякъде по света. На практика API служи като основа за национални и международни решения за цифрово проследяване и уведомления за експозиция.
Как работи API за проследяване на контакти с COVID-19?
El Работата на API се основава на използването на Bluetooth за откриване на близост между устройства., като напълно пренебрегват геолокацията или използването на GPS. Когато двама потребители са в непосредствена близост за определен период от време (например: на по-малко от 2 метра за повече от 15 минути), телефоните им обменят информация. анонимни и случайни идентификатори генерирани локално.
Тези идентификатори се променят периодично (приблизително на всеки 10-15 минути), което прави напълно трудно проследяването на хора или изграждането на история на движение. Устройствата съхраняват в локалната си памет идентификаторите на мобилните телефони, с които са били в значителен контакт.
Ако потребител е диагностициран като положителен за COVID-19, той може, със съгласието си и използвайки официалното приложение (например, Радар COVID в Испания, с имунитет в Италия...), въведете код за потвърждение, който позволява споделянето на последните ви идентификатори със защитен сървър, управляван от здравните власти.
Ежедневно устройствата сигурно изтеглят списъка с идентификатори, свързани с положителни случаи, и локално сравняват дали потребителят е бил в контакт с някой от тях.. Ако отговорът е „да“, потребителят получава известие за експозиция със здравна информация и препоръки.
- Не се съхраняват данни за местоположение или лични данни.
- Процесът е децентрализиранДанните остават на телефона и не се предават на централен сървър, освен ако не е получено съгласие след положителна диагноза.
- Уведомяването и сътрудничеството са доброволни.. По всяко време потребителят може да активира или деактивира функцията.
Фази на внедряване и поддържани приложения
Внедряването на системата премина през два основни етапа:
- Стартиране на API като инструмент за приложения на агенции за обществено здраве. Официалните приложения на всяка държава успяха да използват API, за да разработят решения, съобразени с техните нужди и законодателство.
- Интеграция на ниво операционна система на Android и iOS. Известията за излагане на риск са станали стандартни за устройствата, което гарантира, че те работят, дори ако потребителят все още не е инсталирал конкретно приложение.
Apple е интегрирала функцията във всички устройства с iOS 13 или по-нова версия.. Google направи това чрез прозрачна актуализация. Google Play услуги въобще Телефони с Android 6.0 Marshmallow и по-късно, като по този начин се позволява бързо и широко разпространение.
Официални заявления и международно присъствие
Благодарение на универсалността на API, десетки правителства са стартирали национални или регионални приложения, използващи тази технология. Общо над 22 държави получиха официален достъп до системата в рамките на няколко седмици след нейното стартиране.
Някои забележителни примери:
- Радар COVID (Испания): Заявление на правителството на Испания, достъпно в Google Play и App Store. Това позволява докладване на експозиция и е препоръчано от здравни агенции и експерти по епидемиология.
- с имунитет (Италия): Първо европейско приложение, базирано на Apple-Google API, напълно официално и с отворен код. Съответства на строгите европейски разпоредби за поверителност.
- Официални приложения от Германия, Франция, Швейцария, Обединеното кралство и други държави, следващи подобни модели със съответните им закони за защита на данните.
El sistema es оперативно съвместима, което позволява взаимодействие между потребители от различни страни, когато се използват приложения, базирани на съвместния API. Това означава, че ако пътувате, може да получавате известия за излагане на риск в чужбина, дори ако приложенията в страната са различни.
Поверителност, сигурност и прозрачност: Ключовете към системата
- Системата никога не събира и не съхранява лична информация, имена, телефонни номера, имейл адреси или други идентифициращи данни.
- Не използва GPS местоположение или друг механизъм за геолокация.
- Лос Bluetooth идентификаторите се променят периодично и не могат да се използват за проследяване на потребителя във времето.
- Лос данните остават на устройството, и само в случай на потвърден положителен резултат, потребителят може да се съгласи да сподели идентификаторите от последните 14 дни.
- Приложенията трябва да имат изрично съгласие от потребителя, за да активират API или да докладват положителен резултат.
- Там одити и изходният код на много приложения е публичен (например, чрез GitHub), което позволява надзор от страна на общността.
Освен това е разрешено само едно заявление на държава или регион, като се избягва фрагментацията и се гарантира, че достъп имат само официални организации. Тази мярка е от съществено значение за предотвратяване на злоупотребата с технологии.
Какъв е процесът от контакта до уведомяването?
Какво се случва с информацията след пандемията?
Google и Apple установиха, че Системата за проследяване на контактите ще бъде активна само докато здравните нужди продължават.. Всъщност, тъй като властите спряха да препоръчват или разработват нови приложения, услугите бяха постепенно премахвано от операционните системи и услугите на Google Play (както се вижда при Radar COVID и други подобни приложения).
Към днешна дата функцията остава деактивирана на повечето устройства по целия свят. Въпреки това, Apple поддържа техническата възможност в iOS, докато Google я премахна от най-новата версия на услугите си.. Ако властите го изискват по всяко време, то може да бъде активирано отново, за да се адаптира към новите обстоятелства.
Предимства и предизвикателства на API за проследяване на COVID-19
Основни предимства:
- Бързо откриване и уведомяване на контакти в риск, което благоприятства ранната изолация и прекъсването на веригите на заразяване.
- Абсолютно минимизиране на риска за поверителност благодарение на децентрализацията и анонимността.
- Лесна интеграция и масово приемане на всяко съвременно устройство с Android или iOS.
- Международна оперативна съвместимост между заявления от различни държави.
Предизвикателства и ограничения:
- Необходимост от висок процент на приемане (~60%) да се увеличи максимално епидемиологичната ефективност, което изискваше информационни кампании.
- La Точността на Bluetooth може да варира в зависимост от устройствата и условията на околната среда.
- Потребителите са длъжни доброволно да съобщят за положителния си тест и да активират изложбата.
- Дезинформацията и опасенията за поверителност имат ограничено приложение в някои региони.
Често задавани въпроси и отговори относно API за проследяване на COVID-19

- Приложението проследява ли местоположението ми или събира личните ми данни? Не. Нито приложението, нито API имат достъп до данни за местоположение или лични идентификатори. Цялата обработка е анонимна и локална.
- Мога ли да проверя дали телефонът ми е активирал функцията? На Android можете да проверите в Настройки > Google > Известия за излагане на COVID-19 (ако вашата версия все още го поддържа); В iOS се показва в Настройки > Известия за излагане на риск.
- Какво се случва, ако пътувам или сменя държавата? Тъй като са базирани на универсален API, официалните приложения са (предимно) оперативно съвместими. Ще можете да получавате подходящи сигнали и известия в чужбина, ако приложенията бъдат адаптирани.
- Каква е разликата с ръчното проследяване? Въпреки че не замества проследяващите човешки контакти, той позволява ефикасна и поверителна идентификация на неизвестни контакти (напр. обществен транспорт, събития).
Истории на успеха и международни примери: Radar COVID, Immuni и други

- Радар COVID: Улесняваше анонимното докладване на рискови контакти и беше международен еталон за трансграничното си приемане и строги политики за поверителност.
- с имунитетПървото европейско приложение, напълно съвместимо с API, чийто код е публикуван в GitHub, а функционирането му е пример за прозрачност.
- Други приложения като КоронаМадрид, СпретеCovid19Котка, Covid-19.eus (Испания) и решения в Германия, Обединеното кралство, Франция и Швейцария, адаптирани към всеки национален контекст.
В много случаи тези приложения са си сътрудничили директно с Google и Apple, за да усъвършенстват своите API, да подобрят защитата на поверителността и да улеснят международната оперативна съвместимост.
Ограничения и изисквания за разработчици и правителства
- Само официални приложения, разработени от организации в общественото здравеопазване, могат да използват API. Търговските приложения и дублирането не са разрешени на национално ниво, освен в обосновани изключителни случаи.
- Изрично съгласиеПотребителят трябва да приеме активирането и, ако е положително, да разреши споделянето на идентификатори.
- Използването на данни за реклама или цели, различни от епидемиологично проследяване, не е разрешено..
- Приложенията трябва да сведат до минимум събирането на данни и да осигурят автоматично изтриване. когато вече не са необходими.
- El Изходният код на много приложения е публично прегледан за да се гарантира, че няма скрити функции или нарушения на поверителността.
Разработчиците и властите трябва да следват строги процедури за контрол на качеството, одити и одобрение, преди да пуснат или актуализират своите приложения.
