“隐私收集”怕被骂?研究发现“坦诚”才能双赢

发布时间:2026-09-22来源:吴丹李浏览次数:10

设置APP隐私权限时,你知道自己的哪些信息会被收集,又将被如何处理吗?现实中,大多数人对这一设置背后涉及的隐私实践并不知情。这给企业埋下了“隐患”:一旦未来有媒体曝光其收集使用用户信息,将被推至舆论中心,用户信任崩塌,口碑危机随之而来。

对此,企业也很为难:直白说明数据收集使用细节,用户可能因顾虑风险拒绝授权;获取不到数据,个性化推荐等业务无法开展。于是不少企业把隐私透明度信息放在用户较少阅读的冗长隐私政策中,只求被动合规。

那么,如何才能兼顾当下的数据获取和未来的隐私口碑?数智时代企业所面临的“隐私透明”困局,该如何破?浙江大学管理学院王求真教授团队在研究中发现,当前企业这种“被动隐私透明”做法面临的风险极大,只有做到“主动隐私透明”,才能有效规避风险。

近日,浙江大学管理学院王求真教授和2024届管理科学与工程博士马达,联合美国亚利桑那大学管理学院Matthew J. Hashim教授共同发表在国际顶级期刊Information Systems Research(UTD24、FT50期刊)上的研究,提出了“主动隐私透明”这一新概念。

研究指出,相比“被动隐私透明”,在用户做权限设置的当下,主动且简洁地告诉用户“开启权限后APP会如何处理你的个人信息”,不仅可有效帮助企业规避未来可能出现的舆论风险,还不会产生企业所担心的“信息收集能力丧失”问题。

论文发表截图

那么“主动隐私透明”具体有哪些效果?为何它能产生这些效果?如何才能做好“主动隐私透明”?本期【科研】专题,一起来看解决数智时代平台企业隐私透明设置难题的高质量研究。

王求真,浙江大学管理学院数据科学与管理工程学系教授浙江大学神经管理学实验室副主任

马达浙江大学管理学院2024届管理科学与工程博士电子科技大学经济与管理学院讲师

*美国亚利桑那大学管理学院Matthew J. Hashim教授同为论文合作者

事前告知“隐私收集细节”,

可防范舆情风险,且不影响信息收集

很多企业以为,提前告诉用户“隐私收集细节”,相当于劝退用户,降低授权率。但王求真团队发现,主动告知用户隐私收集细节,不仅可以防范未来的隐私口碑风险,而且不会影响用户当下的隐私授权。不过前提是,“隐私收集细节”的告知需要把握时机,以正确的形式和内容进行。

研究中,王求真团队首先提出了“主动隐私透明(Active Privacy Transparency,APT)”的概念,并提炼出它的三个核心特征:

一是时机。将隐私透明信息与当下正在进行的隐私决策直接绑定,即在用户做权限选择的当下,立刻告诉用户“开启权限后哪些个人信息会被收集以及如何使用”;

二是内容。仅提供与当前隐私决策直接相关的信息,做到透明的同时避免冗长信息增加认知负荷;

三是形式。主动推送,并设置必要的加强用户阅读环节

为了验证“主动隐私透明”的效果、探索其作用机制,研究团队开发了一款模拟购物的实验App,让参与者真实安装、浏览、做权限设置。通过开展一系列两阶段行为实验,他们发现:

发现一

“主动隐私透明”可有效抵御隐私收集行为被曝光后带来的声誉冲击

“主动隐私透明”之所以能产生这样的效果,是因为用户和企业之间有一份看不见的 “心理契约”,用户心里默认企业不应该刻意隐瞒数据收集行为。

“被动隐私透明”模式下,用户没见过真实数据规则,看到爆料新闻时的第一感受是 “被欺骗、被背叛”,因此会产生强烈的负面口碑和信任崩塌。而在“主动隐私透明”模式下,用户已事先从企业口中了解其实际的数据收集使用行为,因此看到第三方爆料新闻时不会因认知不一致和企业在隐私透明上不作为产生强烈的被欺骗感,进而也不会对企业的隐私声誉产生剧烈冲击。

发现二

“主动隐私透明”不会造成大规模用户拒绝授权

很多企业担心把收集数据的真相摆上台面,用户一定都会拒绝授权。但实验结果显示,“主动隐私透明” 并不会造成大规模用户拒绝授权。

这意味着,企业不必为了赢得长期的用户信任与口碑,就放弃当下业务所需的数据,做到“主动隐私透明”,可兼顾用户信任与数据获取。

“主动隐私透明”产生的效果,

受用户隐私素养影响

既然“主动隐私透明”不会造成大规模用户拒绝授权,那哪些用户倾向于愿意授权、哪些人倾向于拒绝授权呢?

通过对影响“主动隐私透明”产生效果的边界条件开展进一步研究,王求真团队发现,用户的隐私素养不同,“主动隐私透明”所产生的效果也不同,甚至截然相反。

简单来讲,熟悉APP数据收集规则、对网络隐私数据获取比较了解的用户,在看到企业的主动说明后,更愿意授权。因为他们知道APP会收集使用个人信息,甚至对企业的隐私收集实践有更糟糕的预期,企业提前坦诚告知,反倒打消了心里的疑虑。

而对互联网隐私数据获取行为了解较少的用户,一旦看到详细的数据收集处理等细节说明,会产生较高的感知风险和隐私侵犯,所以更倾向于拒绝授权。

有意思的是,由于这两类人群的反应截然相反,所以整体来看用户的隐私授权并未发生显著变化。也就说,“主动隐私透明”产生的效果受用户隐私素养影响,但总体影响不大,不会影响到APP的整体授权率。

“事后救火”转向“事前防范”

研究给企业与监管机构带来重要启示

过去学术界对“隐私透明” 概念的界定较为混乱,有的认为只要披露了隐私实践就算透明,有的将其定义为披露信息的数量、效价等特征,还有的侧重于用户主观感受。而王求真教授团队的这项研究从理论与实践双重视角明确了隐私透明的三项核心特征,从而将宽泛的隐私透明进一步精细化为主动隐私透明和被动隐私透明两类,为后续隐私透明领域的相关研究提供新的理论基础。

同时,该研究跳出了只看“当下用户隐私授权” 的单一视角,同时关注企业隐私口碑、用户长期信任建立等长期后果,并引入了“用户隐私素养”这一影响“主动隐私透明”效果的边界条件。这些研究发现给数智时代下企业开展隐私透明实践带来了重要启示。

启示一

监管层面合规不等于用户满意。不要通过将隐私透明信息隐藏于长篇隐私政策中,来应付监管的最低要求。为用户的隐私决策提供坦诚且简洁的透明信息,才是性价比最高的风险防御手段。

启示二

不必害怕披露隐私实践细节。主动隐私透明在整体上并不会造成大规模用户拒绝授权。同时,企业可配套做一些面向普通用户的隐私教育,提升大众隐私素养,放大主动隐私透明的正向效果。

启示三

隐私危机的最好处理方式,是事前做好“预防”,而非危机发生后公关补救。

此外,研究也给政策监管带来了启示:隐私监管不能只做原则性要求。如今很多法规只宽泛地要求企业做到“隐私透明”,但没有进一步的落地指引,透明信息该在什么时间、以什么形式呈现等设计,给企业留下很大的自由操作空间,催生大量 “形式合规”。监管机构需出台更细化的行业交互设计指引,推动隐私告知从晦涩的长篇法律文本,转向真正辅助用户隐私决策的有效提示,真正让用户看得见、看得懂、有帮助。

数字时代,“隐私透明”常常被简化成一场零和博弈:要么牺牲用户知情权,换取商业发展;要么企业让渡数据收益,保护用户。但王求真教授团队的这项研究告诉我们,企业发展与用户隐私保护不是选择题,二者可以兼顾。

真正的隐私透明,从来不是堆砌一份没人会读完的法律长文,而是尊重用户,在用户做选择的那一刻,清晰明确地告诉用户“你的个人信息会被如何处理和使用”。这种“主动隐私透明”做法虽无法根除所有隐私风险,但它提供了一条可行路径,让数字产品的隐私规则不再是一纸摆设,而是为用户提供真正的选择。当越来越多的产品把 “形式上的合规” 进化为 “实质性的隐私保护”,我们才有可能建设出一个商业发展与人类隐私保护兼顾的数字社会。

附:论文摘要

Transparency-or lack thereof-in privacy practices is a growing privacy concern for users, firms, and policymakers. Despite its importance, privacy transparency suffers from divergent conceptualizations in prior literature and is often passively implemented in practice, making it ineffective and illusory for users. Moreover, although existing research primarily focuses on its immediate effects, findings remain highly inconsistent, and its long-term effects are largely underexplored, further limiting a holistic understanding of its overall influence. In this research, we first propose user-centric active privacy transparency by clarifying three defining features in comparison with dominant passive practices, thereby refining the conceptualization of privacy transparency. Through two-stage experiments, we simultaneously explore the immediate and nonimmediate effects of this transition from passive to active privacy transparency on firms, examining psychological contract violation (PCV) and privacy risk as underlying mechanisms, and usersprivacy knowledge as a moderator. The results show that active privacy transparency effectively prevents nonimmediate negative word-of-mouth and trust decline induced by future third-party news reports, and these impacts are mediated by PCV. Moreover, these positive long-term effects do not come at the immediate expense of heightening privacy risk or reducing permission granting. Furthermore, we find that this immediate outcome can be explained by usersprivacy knowledge, which serves as a boundary condition, providing fresh insights into reconciling previous inconsistencies. Overall, this study contributes to information systems (IS) privacy literature by providing a more overarching understanding of privacy transparency and suggesting a feasible way to balance user privacy considerations with companiesmultiple privacy needs.

信息来源:Information Systems Research


关闭