Skip to main content
QUICK REVIEW

[论文解读] Virtual Classrooms and Real Harms: Remote Learning at U.S. Universities

Shaanan Cohney, Ross Teixeira|arXiv (Cornell University)|Dec 10, 2020
Information and Cyber Security参考文献 28被引用 13
一句话总结

本文為美國大學的遠端學習平台制定威脅模型,透過對49位授課教師與14位行政人員的調查,分析隱私與安全風險。研究識別出利益衝突、預設設定缺陷與法規漏洞,並建議機構應使用資料保護附加條款(DPAs)與以使用者為中心的政策,以強化隱私與安全實務。

ABSTRACT

Universities have been forced to rely on remote educational technology to facilitate the rapid shift to online learning. In doing so, they acquire new risks of security vulnerabilities and privacy violations. To help universities navigate this landscape, we develop a model that describes the actors, incentives, and risks, informed by surveying 49 educators and 14 administrators at U.S. universities. Next, we develop a methodology for administrators to assess security and privacy risks of these products. We then conduct a privacy and security analysis of 23 popular platforms using a combination of sociological analyses of privacy policies and 129 state laws, alongside a technical assessment of platform software. Based on our findings, we develop recommendations for universities to mitigate the risks to their stakeholders.

研究动机与目标

  • 了解美國大學因疫情快速轉向遠端教學期間所面臨的隱私與安全挑戰。
  • 識別學生、授課教師與行政人員之間在平台使用與資料處理方面的衝突。
  • 分析使用者期望、平台預設設定與實際資料實務之間的落差,針對主流教育科技平台進行探討。
  • 評估合約協議(例如DPAs)在促使平台行為與機構價值觀一致方面的有效性。
  • 為大學與監管機構提供具體可行的政策建議,以改善教育科技中的隱私與安全。

提出的方法

  • 針對美國大學的49位授課教師與14位行政人員進行質性調查,以建模利益相關者之動機與關切。
  • 應用情境完整性框架,分析遠端教學期間資訊流動中的規範性破壞。
  • 透過隱私政策分析、129項州法律與軟體逆向工程,對23款主流平台進行技術與法律評估。
  • 對比大學合約平台與免費版本之間的資料處理差異,以識別其差異。
  • 整合社會技術系統與STRIDE,發展威脅模型,以映射各參與者與系統元件的風險。
  • 根據研究發現,提出聚焦於機構談判能力、持續反饋迴圈與法規一致性的政策建議。

实验结果

研究问题

  • RQ1學生、授課教師與行政人員在遠端學習平台中的動機與關切如何產生衝突?
  • RQ2平台預設設定與設定是否嚴重削弱使用者對隱私與安全的期望?
  • RQ3大學合約平台與其免費版本之間的資料實務有何差異?
  • RQ4資料保護附加條款(DPAs)在促使平台行為與機構價值觀及法律要求一致方面,可發揮何種作用?
  • RQ5哪些機構與監管機制能有效減輕教育科技中的隱私與安全危害?

主要发现

  • 使用者期望——特別是關於攝影機使用與錄影隱私——與遠端學習平台的預設設定之間存在顯著落差。
  • 透過正式合約(DPAs)與平台簽訂協議的大學,在資料處理方面實現了可衡量的改善,包括減少第三方資料分享與增強資料本地化選項。
  • 平台的免費版本通常比合約版本收集與處理更多使用者資料,顯示當機構未參與採購時,平台的動機會發生轉變。
  • 缺乏針對數位教育的基準性安全與隱私法規,導致各機構與平台之間的保護措施不一致。
  • 授課教師經常獨立採購平台,繞過機構的保障措施,增加風險暴露。
  • 平台的受歡迎程度與其安全狀態之間關聯性極低,顯示市場成功並不能確保隱私或安全合規。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。