us-history
Эволюция политики архивного доступа и конфиденциальности в цифровую эпоху
Table of Contents
Введение: меняющийся ландшафт архивного доступа
Цифровая трансформация общества коренным образом изменила то, как создаются, хранятся и доступны архивы. Там, где когда-то пыльные ящики и микрофильмовые барабаны определяли опыт исследователя, сегодня миллионы записей доступны одним нажатием кнопки. Этот сдвиг принес беспрецедентные возможности для образования, исторических исследований и прозрачности правительства. Тем не менее, он также ввел сложные проблемы, связанные с конфиденциальностью, согласием и защитой данных. Понимание эволюции политики архивного доступа имеет важное значение для всех, кто работает с историческими записями, цифровыми системами или правовыми рамками. Эта статья прослеживает эволюцию от физических репозиториев до облачных платформ, рассматривает текущие проблемы конфиденциальности и смотрит в будущее на новые технологии, которые будут определять, как будущие поколения понимают наше время - и наследуют ли они наследие открытости или наблюдения.
Исторический фон архивной политики
Ранние архивы: доступ как привилегия
Архивы существовали тысячелетиями, от глиняных табличек Месопотамии до папских регистров Ватикана и императорских архивов Китая. В их ранних формах доступ был ограничен крошечной элитой — правителями, писцами или духовенством. Даже в Древнем Риме Табулариум держал государственные записи, но общественность не могла просматривать их без разрешения. Во время Просвещения национальные архивы начали открывать свои двери для ученых, но только в каждом конкретном случае, часто требуя рекомендательных писем от известных ученых. Идея публичного права знать возникла медленно, часто подталкивалась политическими революциями. Французская революция, например, установила принцип, что архивы должны служить гражданам, а не только государству, что привело к созданию Национальных архивов в 1790 году. Тем не менее, даже в начале двадцатого века, многие архивы требовали писем введения и ограниченных посещений до 1934 года. В Соединенных Штатах, Национальные архивы не были созданы до 1934 года, и в течение десятилетий их запасы были доступны в основном историкам с институциональной принадлежностью.
Реформа двадцатого века: открытые записи и прозрачность
После Второй мировой войны произошло резкое расширение доступа общественности, обусловленное растущим спросом на подотчетность правительства. США приняли Закон о свободе информации (FOIA) в 1966 году, предоставив гражданам право запрашивать федеральные документы. Аналогичные законы последовали в других демократиях: Закон о свободе информации Великобритании в 2000 году, Закон о доступе к информации Канады в 1983 году и Закон о свободе информации Австралии в 1982 году. Эти законы заставили архивы перейти от культуры секретности к культуре активного раскрытия информации. Однако даже с этими законами физические архивы накладывали практические ограничения. Исследователи часто посещали читальные залы, запрашивали ящики и ждали дни для материалов. Защита конфиденциальности часто была специальной, основанной на чувствительности записей и усмотрении архивиста. Например, Бюро переписи США имеет строгие правила: отдельные записи остаются конфиденциальными в течение 72 лет, в то время как агрегированные статистические данные публикуются ранее. Такой баланс между открытостью и конфиденциальностью стал шаблоном для других типов архивов.
Роль архивистов как хранителей ворот
До повсеместной оцифровки архивисты играли решающую роль в хранении данных. Они решили, какие записи приобретать, как их описывать и кто их может видеть. Политика, подобная Кодексу этики Общества американских архивистов, подчеркивала баланс между доступом и уважением к конфиденциальности. Но без автоматизированных инструментов правоприменение опиралось на ручной обзор. Например, кадровый файл может быть закрыт на 75 лет от создания для защиты живых людей, в то время как вековой отчет о переписи может быть свободно доступен. Эти правила часто были согласованы в рамках одного учреждения, но широко варьировались в разных странах и юрисдикциях. В Канаде законодательство о конфиденциальности в 1980-х годах привело к систематическому закрытию многих правительственных файлов с личной информацией. Архивисты должны были физически просматривать каждую папку, помечая чувствительные страницы для редактирования или ограничения. Этот трудоемкий процесс означал, что многие записи были просто закрыты по умолчанию, а не тщательно оценены — практика, которая сохраняется в некоторых местах сегодня.
Переход к цифровым архивам
Цифровизация: революция в доступе
Переход от аналогового к цифровому начал всерьез в 1990-х и ускорился в течение начала 2000-х. Библиотеки, музеи и правительственные учреждения запустили масштабные проекты оцифровки. Библиотека Конгресса начала размещать исторические документы в Интернете; Национальные архивы Великобритании сделали записи переписи доступными для поиска. К 2010 году платформы, такие как Цифровая публичная библиотека Америки, агрегировали контент из тысяч учреждений. Этот сдвиг имел три основных эффекта:
- Демократизация доступа: Любой, у кого есть подключение к интернету, мог просматривать первоисточники, от древних рукописей до дневников военного времени.
- Повышенная скорость: Вместо того, чтобы ждать несколько недель для фотокопий, исследователи могли мгновенно загружать файлы. Генеалоги особенно выиграли — исследования семейной истории, которые когда-то занимали годы, теперь могут быть выполнены за несколько часов.
- Новые возможности поиска: Оптическое распознавание символов (OCR) и метаданные позволили осуществлять полнотекстовый поиск по миллионам страниц. Это изменило то, как исследователи обнаруживают связи, но также облегчило поиск личной информации, ранее скрытой в непонятных папках.
Но оцифровка также выявила записи, которые ранее было трудно найти, в том числе содержащие личную информацию. Масштаб доступа полностью изменил расчет конфиденциальности.
Риски конфиденциальности в цифровой среде
When a physical folder sits in a box, it is relatively obscure. Digitizing that folder and making it searchable on the web amplifies its visibility. A person’s name appearing in a 1950s court case might have been known only to local researchers. Now it appears in Google search results. This creates new privacy risks: identity theft, reputational harm, or unwanted exposure of sensitive family history. A prominent example occurred when the UK census records went online, sparking debate about whether individuals listed in historical censuses had a right to obscurity. The tension between “public record” and “publicly searchable” became a defining issue of the digital age. In the United States, the digitization of court records through PACER (Public Access to Court Electronic Records) made every civil and criminal filing instantly accessible. Lawyers and journalists celebrated, but individuals named in lawsuits found their personal details—addresses, financial information, even medical conditions—available to anyone with a few dollars. The result has been a wave of data-scraping and doxxing incidents.
Метаданные и агрегация данных
Цифровые архивы не только хранят изображения документов; они также хранят метаданные — информацию о том, кто создал запись, когда и что она содержит. Совокупность метаданных в нескольких архивах может создать подробный профиль человека, никогда не раскрывая сам документ. Например, объединение записей о рождении, лицензий на брак и имущественных документов может очертить историю жизни человека. Архивы теперь сталкиваются с проблемой защиты не только контента, но и метаданных, которые могут быть рекомбинированы неожиданным образом. Европейский совет по защите данных отметил, что даже анонимные метаданные часто могут быть повторно идентифицированы при перекрестных ссылках с другими наборами данных. В 2019 году исследователи продемонстрировали, что, объединяя публичные архивы газетных некрологов, записей о собственности и регистрации избирателей, они могут точно предсказать номера социального страхования людей. Поэтому архивы должны относиться к метаданным с той же осторожностью, что и базовые записи.
Текущие проблемы политики и конфиденциальности
Правовые рамки: GDPR и Закон о конфиденциальности
Современные архивные политики действуют в рамках закона о конфиденциальности. Общий регламент ЕС по защите данных (GDPR), действующий в 2018 году, устанавливает высокую планку. Он требует явного согласия на большинство обработки данных и дает людям право на удаление («право быть забытым»). Архивы, однако, часто полагаются на освобождение для «архивирования в общественных интересах». GDPR позволяет это, но требует гарантий, таких как псевдонимизация и технические меры для предотвращения повторной идентификации. На практике европейские архивы должны тщательно оценивать, соответствуют ли их цифровые платформы этим стандартам. Национальные архивы Великобритании опубликовали подробное руководство по балансированию GDPR с прозрачностью, посоветовав, что записи, содержащие данные специальной категории (например, здоровье, религия, политические мнения), могут требовать периодов закрытия до 100 лет. В Соединенных Штатах Закон о конфиденциальности 1974 года регулирует, как федеральные агентства собирают и раскрывают личную информацию. Он включает исключения для «статистических и архивных целей», но не был обновлен для полного решения цифровой поисковой доступности. Законы на уровне штатов, такие как Закон о конфиденциальности потребителей Калифорнии, добавляют еще один уровень сложности, особенно для архивов, которые обслуживают национальную аудиторию.
Ограничения доступа: балансирование прозрачности с конфиденциальностью
Архивы сегодня используют многоуровневые системы доступа. Записи старше определенной даты (часто 70-100 лет для персональных данных) полностью открыты. Записи последних нескольких десятилетий могут потребовать от исследователя подписать соглашение о неразглашении или подать заявку на специальное разрешение. Типичная политика может выглядеть так:
- Открытый доступ: Записи, созданные более 100 лет назад, или записи, которые явно отвечают общественным интересам (например, решения судов, опубликованные правительственные отчеты).
- Ограниченный доступ: Записи, содержащие информацию о здоровье, финансовые данные или имена несовершеннолетних, — закрыты на определенный период (например, 75 лет с рождения, 50 лет после смерти).Исследователи могут получить доступ к ограниченным записям только с письменным обоснованием и подписанным обязательством не публиковать личные данные.
- Объявленный доступ: Пожертвованные коллекции, в которых донор указал период закрытия (например, через 20 лет после смерти субъекта или до определенной даты). Эти соглашения являются юридически обязательными и должны соблюдаться, даже если записи оцифрованы.
Эти политики реализуются с помощью ручного обзора или программного обеспечения для автоматического редактирования. Однако автоматизированные инструменты несовершенны. Исследование, проведенное в 2021 году Национальными архивами США, показало, что редактирование на основе ИИ все еще не учитывает около 10-15% частных данных в цифровых записях. Более того, решения о редактировании могут быть спорными: чрезмерно агрессивное редактирование может скрыть важный исторический контекст, в то время как недостаточное редактирование рискует нарушениями конфиденциальности.
The Challenge of Legacy Records (альбом)
Миллионы записей были оцифрованы до того, как появились современные руководящие принципы конфиденциальности. Индекс рождения с 1910 года мог быть опубликован в Интернете в 1990-х годах без каких-либо ограничений. Сегодня этот индекс включает имена и места живых потомков. Архивы борются с тем, как задним числом защитить конфиденциальность. Некоторые из них изъяли целые коллекции, в то время как другие добавили предупреждения о том, что записи могут содержать личную информацию. Этот реактивный подход является недостаточным; активный подход к конфиденциальности по дизайну необходим для всех будущих проектов оцифровки. Национальные архивы Австралии, например, теперь проводят оценку воздействия на конфиденциальность перед любой новой программой оцифровки. Они также позволяют людям запрашивать, чтобы их собственная информация была удалена из общедоступных индексов - процесс, который может быть ресурсоемким, но все чаще ожидается общественностью.
Конфиденциальность пользователя vs. архивная полезность
Еще одно напряжение между конфиденциальностью пользователя и полезностью архива. Следует ли архивам отслеживать, кто что ищет? Журналы использования могут помочь улучшить поиск и обнаружить взлом, но они также создают риски наблюдения. Генеалог, исследующий принятие, может не хотеть оставлять цифровой след. Многие архивы теперь анонимизируют журналы поиска, но не все делают. Библиотека Билля о правах Американской библиотечной ассоциации призывает к тому, что «конфиденциальность необходима для интеллектуальной свободы», и архивы теперь предлагают режимы «частного просмотра» для пользователей, которые ищут чувствительные темы. Однако архивы, которые полагаются на данные использования для обеспечения финансирования, могут противостоять полной анонимизации. Этические руководящие принципы профессиональных организаций все чаще рекомендуют архивам минимизировать сбор данных и удалять журналы после короткого периода, обычно 30–90 дней.
Права субъектов данных в архивах
Согласно GDPR и аналогичным законам, люди имеют право на доступ к своим собственным данным, исправление запросов и в некоторых случаях требование стирания. Архивы сталкиваются с уникальными проблемами в применении этих прав. Например, если в архиве хранится письмо, написанное живым человеком в историческом собрании, имеет ли это лицо право требовать его удаления? Как правило, архивы могут утверждать, что общественный интерес в сохранении письма перевешивает интерес к конфиденциальности человека, особенно если письмо имеет историческое значение. Однако линия размыта. Управление комиссара по информации Великобритании выпустило руководство: архивы должны учитывать, обрабатываются ли данные исключительно для целей архивирования, необходимо ли это для общественных интересов, и будет ли человек пострадать. На практике многие архивы принимают политику «мягкого стирания» - они удаляют запись из результатов общественного поиска, но сохраняют ее в безопасном внутреннем хранилище для будущего использования исследований.
Новые тенденции и будущие направления
Искусственный интеллект и машинное обучение
ИИ преобразует архивную работу как перспективными, так и касающимися способов. Машинное обучение может автоматизировать мечение метаданных, транскрибирование рукописного текста и обнаружение чувствительной информации для редактирования. Такие инструменты, как Transkribus, достигли высокой точности исторического почерка, в то время как пользовательские модели могут отмечать личные имена, медицинские условия или финансовые цифры на миллионах страниц. Тем не менее, ИИ также представляет риски: он может вывести информацию, не указанную явно (например, связывая членов семьи через шаблоны), повторно идентифицировать анонимные данные или делать ошибки, которые приводят к чрезмерной реакции. Будущие политики должны будут регулировать использование ИИ в архивах, возможно, требуя человеческого надзора за решениями, которые влияют на конфиденциальность. Международный совет по архивам разрабатывает руководящие принципы для ответственного использования ИИ, включая требования к прозрачности алгоритмических решений и аудитов для предвзятости.
Блокчейн для обеспечения безопасности и продвижения
Некоторые архивы экспериментируют с блокчейном для записи происхождения цифровых активов. Создавая неизменяемый аудиторский след, блокчейн может проверить, что запись не была изменена и что доступ был надлежащим образом предоставлен. Это может быть особенно полезно для записей, подлежащих строгому контролю конфиденциальности, таких как медицинские архивы или секретные правительственные документы. Например, Эстонский национальный архив использует технологию, похожую на блокчейн, для обеспечения целостности цифровых записей. Однако блокчейн не является панацеей; он может быть вычислительно интенсивным и вызывает свои собственные проблемы конфиденциальности (неизменные блокчейн-магазины могут столкнуться с правом на удаление). Гибридный подход может включать использование блокчейна только для метаданных о доступе и целостности, при хранении фактических записей в зашифрованных базах данных, которые могут быть обновлены или удалены при необходимости.
Технологии повышения конфиденциальности (PET)
Новые ПЭТ, такие как дифференциальная конфиденциальность, гомоморфное шифрование и федеративное обучение, предлагают новые способы обмена архивными данными без раскрытия отдельных записей. Например, архив может позволить исследователям запускать статистические запросы по коллекции медицинских записей, не видя данных одного человека. Дифференциальная конфиденциальность добавляет калиброванный шум к результатам, предотвращая повторную идентификацию. Бюро переписи США теперь использует дифференциальную конфиденциальность для своих выпусков данных, модель, которую могут принять архивы. По мере созревания этих технологий архивные политики могут переходить от «контроля доступа на переднем конце» к «гарантиям конфиденциальности на заднем конце». Однако ПЭТ требуют значительных технических знаний и инфраструктуры. Меньшие архивы могут нуждаться в облачных службах, которые предлагают аналитику, сохраняющую конфиденциальность, но сами эти службы должны быть проверены на безопасность данных.
Этические рамки и архивы сообщества
Архивы все чаще принимают этические рамки, которые выходят за рамки соблюдения законов. Кодекс этики Общества американских архивистов теперь подчеркивает «уважение к конфиденциальности и конфиденциальности» в качестве основной ценности. Архивы сообществ — те, которые создаются маргинализированными группами, — часто выступают за строгий контроль конфиденциальности. Например, общины коренных народов могут требовать, чтобы архивы делились устными историями только с разрешения сообщества, а не с широкой общественностью. Принципы суверенитета данных коренных народов, сформулированные такими группами, как Глобальный альянс данных коренных народов, считают, что коренные народы имеют право контролировать сбор, владение и применение данных о своих общинах. Эти низовые инициативы подталкивают основные архивы к принятию более тонких процессов согласия, таких как многоуровневые разрешения доступа, которые уважают пожелания создателей оригинальных записей и их потомков. Некоторые архивы теперь требуют от исследователей подписывать культурные протоколы перед доступом к чувствительным материалам, практика, заимствованная из антропологической полевой работы.
Глобальный стандарт конфиденциальности для архивов
В настоящее время политика конфиденциальности архивов сильно различается. GDPR ЕС является одной из самых защитных; во многих развивающихся странах отсутствуют эквивалентные законы. Международные организации, такие как Международный совет по архивам (ICA), выпустили кодексы этики, но правоприменение слабо. Растет консенсус в отношении того, что необходим глобальный базовый стандарт, аналогичный Рамочной программе цифрового культурного наследия. Такой стандарт будет гармонизировать определения «личных данных» в архивном контексте, устанавливать минимальные сроки хранения и требовать прозрачности, когда записи содержат конфиденциальную информацию. Проблема заключается в балансировании различных культурных перспектив в отношении конфиденциальности - некоторые общества уделяют приоритетное внимание репутации сообщества над индивидуальной анонимностью. Например, в некоторых частях Азии и Африки, семья или клановая честь могут иметь приоритет над желанием человека к безвестности. Глобальный стандарт должен учитывать такие различия, обеспечивая минимальный уровень защиты для всех людей. Экспертная группа ICA по архивам и правам человека активно работает над этим вопросом, стремясь к набору принципов, которые могут быть адаптированы на региональном уровне.
Ответственный доступ в цифровом будущем
Эволюция политики доступа к архивам отражает более широкую напряженность между открытостью и защитой. В аналоговую эпоху конфиденциальность в значительной степени обеспечивалась безвестностью. В цифровую эпоху каждая запись потенциально глобальна. Политики, архивисты и технологи должны работать вместе, чтобы гарантировать, что право знать не будет зависеть от права на неприкосновенность частной жизни. Будущее, вероятно, увидит больше предписывающих законов, более интеллектуальных технологий и более глубокий разговор о том, что значит архивировать жизнь в эпоху постоянной поисковой доступности. По мере того, как объем прирожденных цифровых записей взрывается - электронные письма, социальные сети, GPS-треки - принятые сегодня решения определят, как будущие историки рассматривают наше время. Ответственный архивный доступ - это не просто техническая или юридическая проблема; это этический императив, который затрагивает каждого человека, чья история записана, разделена и запоминается. Архивы, которые охватывают конфиденциальность по дизайну, взаимодействуют с сообществами и принимают новые технологии, будут лучше всего расположены для обслуживания как общественных интересов, так и достоинства людей, чьи жизни они документируют.