Skip to main content
QUICK REVIEW

[论文解读] The PET Paradox: How Amazon Instrumentalises PETs in Sidewalk to Entrench Its Infrastructural Power

Thijmen van Gend, Donald Jay Bertulfo|arXiv (Cornell University)|Dec 13, 2024
International Science and Diplomacy被引用 1
一句话总结

本文揭示了‘PET悖论’——旨在减少权力不对称性的隐私增强技术(PETs)反而巩固了亚马逊在基础设施层面的主导地位。通过在其Sidewalk服务中运用加密技术和数据最小化,亚马逊将消费者使用的Echo和Ring设备转变为网关,延伸其AWS云服务,使第三方物联网设备可通过亚马逊的基础设施连接,从而集中控制B2B与B2C的数据流,同时将生产负担转移至制造商。

ABSTRACT

Recent applications of Privacy Enhancing Technologies (PETs) reveal a paradox. PETs aim to alleviate power asymmetries, but can actually entrench the infrastructural power of companies implementing them vis-\`a-vis other public and private organisations. We investigate whether and how this contradiction manifests with an empirical study of Amazon's cloud connectivity service called Sidewalk. In 2021, Amazon remotely updated Echo and Ring devices in consumers' homes, to transform them into Sidewalk "gateways". Compatible Internet of Things (IoT) devices, called "endpoints", can connect to an associated "Application Server" in Amazon Web Services (AWS) through these gateways. We find that Sidewalk is not just a connectivity service, but an extension of Amazon's cloud infrastructure as a software production environment for IoT manufacturers. PETs play a prominent role in this pursuit: we observe a two-faceted PET paradox. First, suppressing some information flows allows Amazon to promise narrow privacy guarantees to owners of Echo and Ring devices when "flipping" them into gateways. Once flipped, these gateways constitute a crowdsourced connectivity infrastructure that covers 90% of the US population and expands their AWS offerings. We show how novel information flows, enabled by Sidewalk connectivity, raise greater surveillance and competition concerns. Second, Amazon governs the implementation of these PETs, requiring manufacturers to adjust their device hardware, operating system and software; cloud use; factory lines; and organisational processes. Together, these changes turn manufacturers' endpoints into accessories of Amazon's computational infrastructure; further entrenching Amazon's infrastructural power. We argue that power analyses undergirding PET design should go beyond analysing information flows. We propose future steps for policy and tech research.

研究动机与目标

  • 探究亚马逊如何将PETs工具化,将其计算基础设施作为物联网制造商的生产环境加以扩展。
  • 分析PETs本应减少权力不对称性,却反而巩固亚马逊对数据流与设备生态系统的控制这一悖论。
  • 考察B2B生产动态的转变,即制造商必须调整硬件、软件与工厂流程以整合进亚马逊生态系统。
  • 揭示亚马逊如何通过治理PET实施,使制造商对其云基础设施产生依赖。

提出的方法

  • 通过半结构化深度访谈对8家采用Sidewalk的物联网制造商的8名工程师与高管开展定性实证研究。
  • 采用三级编码方案(330个编码)对访谈记录进行归纳式多轮编码(初始编码、结构编码、过程编码、评估编码、模式编码、轴心编码)。
  • 分析公开文档、技术规格与灰色文献,识别Sidewalk采用者及其商业模式。
  • 绘制亚马逊如何实施与治理PETs(加密、混淆、数据最小化)以控制信息流。
  • 追踪消费者设备(Echo、Ring)如何被转化为连接AWS的网关,从而延伸亚马逊的云基础设施。
  • 采用案例研究研究方法(Yin, 2017),分析亚马逊在Sidewalk中战略性运用PETs。

实验结果

研究问题

  • RQ1亚马逊如何将PETs工具化,以将其计算基础设施作为物联网制造商的生产环境加以扩展?
  • RQ2亚马逊在Sidewalk中实施与治理PETs的方式,如何影响制造商的生产流程与系统设计?
  • RQ3PETs在Sidewalk中的应用对信息流、隐私与监控产生的更广泛影响,是否超越了面向消费者的B2C情境?
  • RQ4Sidewalk中使用的PETs在何种方式下强化了亚马逊的基础设施权力,而非缓解权力不对称性?
  • RQ5Sidewalk所要求的技术与组织变革,如何重塑亚马逊与物联网设备制造商之间的B2B关系?

主要发现

  • 亚马逊运用PETs——尤其是加密与数据最小化——并非为了真正提升用户隐私,而是为了正当化将消费者设备转变为网关,从而延伸其AWS云基础设施。
  • Sidewalk通过众源连接网络覆盖美国90%的人口,使第三方物联网设备可通过亚马逊基础设施连接至AWS。
  • Echo与Ring设备被改造为网关,使其成为亚马逊云的延伸,实质上成为AWS软件生产流程中的附属组件。
  • 制造商必须重新设计硬件、修改操作系统、重新配置云使用方式,并改造产线以符合亚马逊的PET治理要求,从而加剧对AWS的依赖。
  • Sidewalk中的PETs催生了更广泛的信息流,引发对监控与竞争的担忧,尤其对制造商与终端用户构成影响。
  • 亚马逊对PET实施的控制使其能够治理整个生产栈,从而在B2B与B2C领域持续巩固其基础设施权力。

更好的研究,从现在开始

从论文设计到论文写作,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。