—Michel Protti, Chief Privacy and Compliance Officer sa Produkto
Ang aming gawa sa privacy ay sinusuportahan ng mga internal na structure sa pamamahala na nagsasama sa privacy at mga pamantayan sa paggamit ng data sa mga operation ng kumpanya.
Habang patuloy naming isinasama ang privacy sa kumpanya, nagsama kami ng mga privacy team sa mga grupo mg produkto na nagpapalalim sa pag-unawa ng mga konsiderasyon sa privacy sa pamamagitan ng pagbibigay ng kadalubhasaan sa bawat grupo ng produkto. Pinahihintulutan ng mga team na ito ang front-line ownership ng mga responsibilidad sa privacy sa aming mga produkto. Mayroon kaming matibay at nagtutulungan na proseso para isama ang mga kinakailangan sa privacy sa mga roadmap ng produkto sa buong Meta. Dalawang beses sa isang taon, naglalaan ang mga product team ng karaniwang 6-8 linggo sa privacy roadmapping, naglalaan ng bahagi ng kanilang mga roadmap sa pagbuo ng bago at pinahusay na mga proteksyon sa privacy.
Pinangngungunahan ng Chief Privacy at Compliance Officer sa Prokto, na si Michel Protti, ang Product Compliance and Privacy team ay binubuo ng dose-dosenang team, parehong teknikal at hindi teknikal, na nakatuon sa paggabay sa mga estratehiya sa privacy ng kumpanya.
Ang Product Compliance and Privacy Team ay nasa sentro ng mga pagsisikap ng aming kumpanya para mapanatili ang komprehensibong programa sa privacy. Ang misyon nito—na maglagay ng responsableng mga kasanayan at pahintulutan ang innovation sa buong Meta—ay ginagabayan ang trabahong ito sa pamamagitan ng pagtiyak na nauunawaan at pinagkakatiwalaan ng mga tao kung paano ginagamit ng mga produkto at serbisyo ng Meta ang kanilang data sa responsableng paraan.
Ang Product Compliance and Privacy Team ay isang organisasyon lang sa marami sa buong kumpanya na responsable para sa privacy. Mayroong libo-libong tao sa iba’t ibang organisasyon at tungkulin sa buong Meta, kabilang ang pampublikong patakaran, legal at mga product team, na nagsusumikap para mailagay ang privacy sa lahat ng aspeto ng operation ng aming kumpanya. Ang tamang pamamaraan sa privacy ay isang lubhang cross-functional na pagsisikap, at naniniwala kami na ang lahat sa Meta ay responsable para sa pagsisikap na iyon.
Pinangungunahan ni Erin Egan, Vice President at Chief Privacy Officer sa Patakaran, pinangungunahan ng mga team lead sa Patakaran sa Privacy at Data ang aming pakikipag-ugnayan sa pandaigdigang pampublikong discussion tungkol sa privacy, kabilang ang mga bagong framework sa regulasyon, at sinisigurado na ang feedback mula sa mga gobyerno at eksperto sa buong mundo ay binibigyan ng konsiderasyon sa disenyo ng aming produkto at mga kasanayan sa paggamit ng data.
Para gawin ito, kinokonsulta ng Privacy and Data Policy team na ito ang mga grupong ito sa pamamagitan ng iba’t ibang mekanismo sa pagkonsulta. Noong 2024, kasama rito ang:
Sinusuportahan namin at lumalahok kami sa mga conference ng industriya at iba pang mga event na nagpo-promote ng privacy at ibinabahagi ang mga pagsulong sa mga kasanayan sa privacy. Noong 2024, ibinahagi namin ang aming mga pagsulong sa mga teknolohiya na nagpapahusay sa privacy sa Conference on Privacy Engineering Practice and Respect ng USENIX, at best practices sa pamamahala at pananagutan sa mga conference ng IAPP kasama ng mga propesyonal sa privacy at pamamahala sa bawat bahagi ng mundo. Mga pagkakataon ito para sa amin na magbahagi sa at matuto mula sa mga eksperto, para matiyak na isinasaalang-alang namin ang kanilang mga pananaw habang bumubuo ng mga produkto at patakaran.
Nakikipagtulungan din kami sa iba’t ibang mga eksperto sa pamamagitan ng mga advisory group, na pinalawak namin noong 2024. Ginagawa ang mga grupong ito para sabihin ang paggawa ng desisyon ng Meta sa pinakabago at pinakamasalimuot na mga tanong na kinakaharap namin habang bumubuo kami ng mga makabagong teknolohiya. Noong 2024, kumonsulta kami sa mga grupong nakatuon sa:
Ang Privacy Legal team ay kasama sa disenyo at sa patuloy na pagpapatupad ng aming programa, at nagbibigay ng payo sa mga hinihiling ng batas sa haba ng aming proseso sa pagsusuri ng privacy.
Ang Privacy and Product Compliance Committee ay hiwalay na committee ng aming Board of Directors na nagpupulong nang kada quarter man lang at mayroong responsibilidad para sa pangangasiwa ng privacy at pagsunod ng produkto. Ang Committee ay binubuo ng mga independent director na maraming experience na naglilingkod sa katulad na mga tungkulin sa pangangasiwa. Isang beses kada quarter, nakakatanggap sila ng mga briefing sa, global policy landscape, bukod sa iba pang bagay, ang kalagayan ng aming programa sa privacy, at ang status ng assessment ng independent na third-party sa aming programa sa privacy.
Ang Internal na Pag-audit ay nagdadala ng hiwalay na pagtiyak sa kabuuang kalagayan ng aming programa sa privacy at ang sumusuportang framework sa kontrol.
Bahagi ng pagtiyak na nauunawaan ng lahat ang kanilang tungkulin sa pagprotekta ng privacy sa Meta ay ang panghihikayat sa patuloy na pag-aaral at edukasyon tungkol sa privacy na maraming training at mga awareness campaign tungkol sa internal privacy.
Ang mahalagang bahagi ng aming pamamaraan sa pagtuturo tungkol sa privacy ay hinahatid sa pamamagitan ng aming privacy training. Kasama sa aming privacy training ang mga batayang elemento ng privacy at binuo ito para tulungan ang lahat ng nandito sa Meta na maramdamang may kakayahan sila na malaman ang mga panganib sa privacy at gumawa ng mga responsableng desisyon na tutulong na pumigil sa mga ito, para maipagmalaki naming lahat hindi lang ang binubuo namin, pero pati rin kung paano namin ito binubuo. Ang isang pangunahing tema ay ang pagtiyak na alam ng mga tauhan ng Meta na sila ang nangungunang dapat magprotekta sa mga panganib sa privacy at pigilan ang mga nasabing panganib.
Sa pamamagitan ng eLearning format nito, ang aming annual na privacy training at ang aming mga privacy training course para sa mga bagong hire at mga bagong contingent worker ay nagbibigay ng mga halimbawa ng mga pagsasaalang-alang tungkol sa privacy na batay sa senaryo na alinsunod sa mga operation ng aming negosyo at may kasamang assessment para subukan ang pag-unawa ng mga kaugnay na konsepto sa privacy. Ina-update ang mga training na ito at dine-deploy taon-taon para matiyak na kasama ang mga nauugnay na impormasyon bukod sa mga mahalagang konsepto.
Kasama ng aming privacy training na kailangan bilang basehan, nagpapanatili rin kami ng catalog ng lahat ng alam na privacy training na dine-deploy sa buong Meta na maraming topic at panganib.
Ang isa pang paraan ng paghikayat namin sa kamalayan ng buong kumpanya tungkol sa privacy ay sa pamamagitan ng regular na komunikasyon sa mga empleyado. Bilang karagdagan sa aming mga privacy training course, nagbibigay kami ng patuloy na privacy content sa pamamagitan ng mga internal communication channel, mga update mula sa leadership ng Meta, mga internal na Q&A session, at nakalaang Privacy Day.
Gumagamit kami ng mga mahalagang event tulad ng Data Privacy Day para hikayatin ang pagtuon ng pansin ng buong kumpanya sa privacy, nagpi-feature ng mga pag-uusap mula sa mga leader ng Meta, at binibigyang-diin ang mga pangunahing konsepto sa privacy at mga prayoridad sa pamamagitan ng nakakahikayat na content at mga event.
Mayroon kaming nakalaang team na ang trabaho ay tumulong na tiyaking sumusunod ang kumpanya sa mga pandaigdigang regulasyon sa privacy at data. Para magawa ang layuning ito, gumawa kami ng komprehensibo, end-to-end na proseso na tumutulong sa aming matukoy at matugunan ang mga external na obligasyon sa regulasyon. Binibigyan ng prosesong ito ang kumpanya ng pinagsamang view sa lahat ng magiging mga obligasyon sa regulasyon at proseso na maaaring malaman ang dapat asahan para suportahan ang mga tugon namin.
Ginawa namin ang aming Privacy Risk Management program para matukoy at ma-assess ang mga panganib sa privacy na may kaugnayan sa kung paano namin kinokolekta, ginagamit, ibinabahagi, at sino-store ang data ng user. Ginagamit namin ang prosesong ito para tukuyin ang mga tema ng panganib, pahusayin ang aming privacy program, at maghanda para sa mga compliance initiative sa hinaharap.
Nagdisenyo kami ng mga proteksyon, kabilang ang mga proseso at teknikal na kontrol, para tugunan ang mga panganib sa privacy. Bilang bahagi ng pagsusumikap na ito, nagsasagawa kami ng mga internal evaluation sa disenyo at bisa ng mga proteksyon para pigilan ang panganib sa privacy.
Bumubuo kami ng centralized na Issue Management function para mapabilis ang self-identification at remediation ng mga isyu sa privacy. Ang prosesong ito ay pinalalawak ang lifecycle ng pagma-manage ng isyu sa privacy mula intake at triage, pagpaplano tungkol sa remediation at pagsasara nang may ebidensya.
Bumuo kami ng privacy red team na ang tungkulin ay maagap na subukan ang aming mga proseso at teknolohiya para matukoy ang mga posibleng panganib sa privacy. Ang tungkulin ng Privacy Red Team ay mga external o internal party na sinusubukang takasan ang aming mga kontrol at proteksyon sa privacy, na tumutulong sa aming maagap na matukoy ang mga bahaging dapat naming paghusayan ang aming control environment.
Gaano man katibay ang aming mga pagbabawas at proteksyon sa panganib, kailangan din namin ng proseso para (1) tukuyin kapag posibleng sirain ng isang event ang pagiging kumpidensyal, integridad, o availability ng data na responsibilidad ng Meta, (2) imbestigahan ang mga sitwasyong iyon, at (3) gawin ang anumang kinakailangang hakbang para tugunan ang mga kakulangang natukoy namin.
Ang aming programa sa Pagma-manage ng Insidente ay tumatakbo sa buong mundo para pangasiwaan ang mga proseso kung saan namin kinikilala, sinusuri, binabawasan, at ginagawan ng paraan ang mga insidente sa privacy. Bagaman pinangungunahan ng Privacy at Data Practices team ang proseso ng incident management, ang mga privacy incident ay reponsibilidad ng lahat ng nasa Meta. May mahalagang mga tungkulin ang mga team sa buong kumpanya, kasama ang mga legal at product team. Patuloy kaming nag-iinvest ng oras, mga mapagkukunan, at lakas sa pagbuo ng isang multi-layered na programa na patuloy na nagbabago at humuhusay at binibigyang-diin namin ang tatlong component ng aming pamamaraan sa ibaba.
Gumagamit kami ng layered approach sa pagprotekta sa mga tao at sa kanilang impormasyon—na kinabibilangan ng pagpapatupad ng mga proteksyon na dinisenyo para makita kaagad ang mgabug, bago pa maging probelma ang mga ito. Dahil sa lawak kung saan kami nag-ooperate, nag-invest kami nang husto sa pagbuo at pag-deploy ng malawak na saklaw ng mga automated tool na inilaan para matulungan kaming matukoy at maayos ang mga potensyal na isyu sa privacy nang maaga at mabilis hangga’t maaari. Dinisenyo ang mga automated system na ito para makita ang mga insidente nang real time para mapabilis ang mabilis na pagtugon.
Syempre, gaano man ang naging kakayahan ng aming mga automated system, ang pangangasiwa at pagsisikap ng aming mga empleyado ay palaging may ginagampanang kritikal na tungkulin sa pagtulong na matukoy at maayos nang maagap ang mga insidente. Regular na sinusuri ng aming mga engineering team ang aming mga system para matukoy at maayos ang mga insidente bago makaapekto ang mga ito sa mga tao.
Mula noong 2011, nagpatakbo kami ng programa ng bug bounty kung saan tumutulong ang mga external researcher na mapahusay ang seguridad at privacy ng aming mga produkto at system sa pamamagitan ng pagre-report ng mga potensyal na kahinaan sa seguridad sa amin. Ang mga malalaman ng mga researcher ay maaaring humantong sa karagdagang imbestigasyon at remediation ng Meta, kung kinakailangan. Tinutulungan kami ng programa na sukatin ang mga pagsisikap sa pag-detect at mas mabilis na ayusin ang mga isyu para mas maprotektahan ang aming komunidad, at ang mga bounty na ibinabayad namin para sa mga kwalipikadong participant ay hinihikayat ang mas mataas na kalidad ng pagsasaliksik sa seguridad.
Sa nakaraang 10 taon, mahigit sa 50,000 researcher ang sumali sa programang ito at humigit-kumulang 1,500 researcher mula sa buong mundo ang napagkalooban na ng mga bounty.
Bagaman pinagtibay namin ang ilang proteksyon para magbantay laban sa mga insidente sa privacy tulad ng walang pahintulot na pag-access sa data, kung may mangyayaring insidente, naniniwala kami na ang transparency ay isang mahalagang paraan para muling mabuo ang tiwala sa aming mga produkto, serbisyo at proseso. Dahil dito, hindi lang para sa pag-aayos at aral mula sa aming mga pagkakamali, kasama sa Incident Management program ang mga hakbang para i-notify ang mga tao kung naaangkop, tulad ng post sa aming Newsroom o aming Privacy Matters blog tungkol sa mga isyu na nakakaapekto sa aming komunidad, o nakikipagtulungan sa nagpapatupad ng batas o iba pang mga opisyal para matugunan ang mga insidenteng nahanap namin.
Ang mga third party ay mga external na partner na nakikipagnegosyo sa Meta pero hindi pag-aari o pinapatakbo ng Meta. Ang mga third party na ito ay karaniwang nabibilang sa dalawang pangunahing kategorya: ang mga nagbibigay ng serbisyo sa Meta (tulad ng mga vendor na nagbibigay ng suporta sa website design) at ang mga bumubuo ng kanilang mga negosyo gamit ang aming platform (tulad ng mga app o API developer). Para mabawasan ang mga panganib sa privacy na dala ng pakikipagpalitan ng data at personal na impormasyon sa mga third party, bumuo kami ng third party na programa sa pamamahala at pag-manage, na responsable para sa pamamahala sa mga third party na panganib at pagpapatupad ng mga naaangkop sa proteksyon sa privacy.
Gumawa rin kami ng proseso sa third party privacy assessment para ma-assess at mabawasan ng mga service provider ang panganib sa privacy. Kailangan ng aming proseso na mapailalim din ang mga service provider na ito sa mga kontrata na may mga proteksyon sa privacy. Tinutukoy ng kanilang profile ng panganib kung paano mino-monitor, nire-reassess at kung saan naaangkop, kung aling mga aksyon sa pagpapatupad ang gagawin bilang resulta ng mga paglabag, kasama ang pagtapos sa pakikibahagi.
Bilang bahagi ng patuloy na commitment ng Meta sa pagsulong sa ligtas at nakatuon sa privacy na developer ecosystem, nag-launch kami ng mga bagong resource at inisiyatiba na dinisenyo para suportahan ang responsableng paggamit ng data at patibayin ang integridad ng aming platform.
Hub ng Mga Inisiyatiba para sa Responsableng Platform: Nag-launch kami ng bagong Hub ng Mga Inisiyatiba para sa Responsableng Platform para i-centralize ang pamamaraan ng Meta sa privacy at seguridad sa aming mga third party developer, pagtibayin ang aming commitmen sa ligtas at responsableng mga kasanayan sa data sa lahat ng aming platform. Ang hub na ito ay nagbibigay ng mga resource at komprehensibong patnubay sa aming mga programa na may kaugnayan sa pagsunod, responsableng mga kasanayan sa development at ang mga tool na tumutulong sa mga developer na sumunod sa mga pamantayan ng Meta sa privacy. Sa pamamagitan ng hub, maaaring ma-access ng mga developer ang mga resource na may kaugnayan sa aming mga patakaran at responsableng mga kasanayan sa platform, sinusuportahan ang mas ligtas at mas malinaw na ecosystem.
Pag-access at Pag-renew ng Data: Nagpakilala kami ng bagong pinag-isang proseso para i-request, i-manage at i-renew ang access ng developer sa data, na patitibayin ang aming commitment na gawing simple ang platform at bumuo ng mga bagong developer tool. Sa ilalim ng pag-renew ng access sa data, sumasailalim ang mga developer sa isang regular na assessment lang isang beses sa isang taon para ma-confirm ang patuloy na pagsunod sa mga pamantayan ng Meta sa privacy at proteksyon ng data at Mga Tuntunin ng Platform. Ang prosesong ito ay nangangailangan sa mga developer na malinaw na muling kumpirmahin ang pagsunod nila sa mga pamantayan ng Meta sa proteksyon ng data at Mga Tuntunin, at bigyang-diin kung paano at bakit ginagamit ang bawat uri ng data. Sa pagsasama-sama sa developer experience, umaasa kaming i-streamline ito para matugunan ng mga developer ang aming requirements at magbigay ng maaasahang seguridad at privacy sa kanilang mga end user.
Ang aming anti-scraping team ay inilaan para ma-detect, maimbestigahan at maharangan ang mga pattern ng gawi na nauugnay sa walang pahintulot na scraping. Ang scraping ay ang naka-automate na pagkolekta ng data mula sa website o app at maaaring may pahintulot o walang pahintulot ito. Paglabag sa aming mga tuntunin ng serbisyo ang paggamit ng automation para mag-access o kumolekta ng data mula sa mga platform ng Meta nang walang pahintulot namin.
Patuloy kaming nag-iinvest sa infrastructure at mga tool para gawing mas mahirap para sa mga scraper na makakolekta ng data mula sa aming mga serbisyo at gawing mas mahirap para kumita mula dito kung makuha man nila ito. Kasama sa mga halimbawa ng mga pamumuhunang ito ang mga limitasyon sa rate at limitasyon sa data. Naglalagay ng cap ang mga limitasyon sa rate sa dami ng beses ng pwedeng makipag-interact ang sinuman sa aming mga produkto sa loob ng tinukoy na panahon, habang pinipigilan ng mga limitasyon sa data ang mga tao mula sa pagkuha ng higit pang data na kailangan nila para normal na magamit ang aming mga produkto.
Gumagamit kami ng mga internal na ginawang user at content identifier pagkatapos naming maobserbahan na kadalasang kinabibilangan ang walang pahintulot na scraping ng panghuhula o pagbili ng mga nasabing identifier. Gumagamit din kami ng mga bagong pseudonymized identifier na tumutulong na mapigilan ang walang pahintulot na data scraping sa pamamagitan ng pagpapahirap sa mga scraper na mahulaan, makakonekta at paulit-ulit na ma-access ang data.
Na-block namin ang bilyun-bilyong hinihinalang mga walang pahintulot na pag-scrape bawat araw sa Facebook at Instagram, at gumawa kami ng iba’t ibang aksyon laban sa walang pahintulot na mga scraper kabilang ang pag-disable sa mga account at pag-request sa mga kumpanyang nagho-host ng na-scrape na data na i-delete ito.
Ang proseso ng Pagsusuri ng Privacy ay mahalagang bahagi ng pagbuo ng mga bago at na-update na mga produkto, serbisyo at mga kasanayan sa Meta. Sa pamamagitan ng prosesong ito, ina-assess namin kung paano gagamitin ang data at poprotektahan bilang bahagi ng bago o na-update na mga produkto, serbisyo at kasanayan. Sinusuri namin ang humigit-kumulang na 1,400 produkto, feature at mga kasanayan sa data bawat buwan sa buong kumpanya bago ipadala ang mga ito para ma-assess at mabawasan ang mga panganib sa privacy.
—Komal Lahiri, VP ng Governance, Risk, at Compliance, Product
Bilang bahagi ng proseso, sinusuri ng cross-functional team ng mga eksperto sa privacy ang mga posibleng panganib sa privacy na nauugnay sa proyekto at tinutukoy kung may anumang pagbabago na kailangang mangyari bago i-launch ang proyekto para mabawasan ang mga panganib na iyon. Kung mayroong hindi pagkakasundo sa pag-assess ng mga naaangkop na panganib o mga pagbawas sa iminumungkahing produkto, hinihiling ng proseso sa mga team na i-escalate sa product at policy leadership at sa huli ay sa CEO para higit pang i-evaluate at magdesisyon.
Ang pagbuo ng aming mga bago o binagong produkto, serbisyo o kasanayan sa pamamagitan ng proseso ng Pagsusuri ng Privacy ay ginagabayan ng aming internal na mga inaasahan sa privacy, na kinabibilangan ng:
Nag-invest din kami sa mga pagsusuri ng pag-verify at centralized na platform para suportahan ang pag-operate ng proseso ng Pagsusuri ng Privacy nang malawakan:
—Michel Protti, Chief Privacy at Compliance Officer, Product
Gumawa kami ng malaking hakbang sa pagpapahusay sa aming proseso sa Pagsusuri ng Privacy sa pamamagitan ng pag-invest sa teknolohiya. Partikular na, naglabas kami ng framework ng desisyon sa produkto na nagpahusay sa consistency at standardization sa aming mga pagsusuri. Pinahintulutan kami ng framework na ito na ma-automate at ma-streamline ang proseso ng pagsusuri sa pamamagitan ng paggamit ng mga nakaraang pagsusuri sa mga magkakatulad na proyekto, at direktang inilagay ang mga kontrol sa privacy sa aming mga engineering tool. Pinahintulutan kami ng mga pagbabagong ito na masuri ang mahigit sa 1,400 pag-launch buwan-buwan habang nananatiling naaalinsunod sa mga pamantayan ng privacy.
Patuloy naming pinahuhusay at binubuo ang aming infrastructure na may kamalayan sa privacy— nang makabago at mahusay na mga paggawa na kasama sa mga infrastructure solution ng Meta na nagpapahintulot sa mga engineer na mas madaling matugunan ang masalimuot na mga requirements sa privacy habang bumubuo sila ng mga produkto. Direktang inilalagay ng infrastructure na may kamalayan sa privacy ang mga rule sa privacy sa code, na tumutulong na matiyak na awtomatikong sinusunod ang mga requirements. Halimbawa, bumuo kami ng mga Policy Zone na ginagamit sa lahat ng aming infrastructure para matugunan ang mga paghihigpit sa data, tulad ng paggamit lang nito para sa mga pinapayagang layunin, pagbibigay ng matibay na mga garantiya para sa paglilimita sa mga layunin ng pagpoproseso nito. Patuloy na mahalaga ang PAI sa pagpapatupad ng masalimuot na mga senaryo sa paglilimita ng layunin habang tinitiyak ang scalability, pagiging maaasahan at naka-streamline na developer experience.
Maagap naming binabawasan ang dami ng user data na kinokolekta at ginagamit namin sa pamamagitan ng pag-deploy ng mga makabagong tools at teknolohiya sa Meta. Patuloy kaming nag-iinvest sa privacy-enhancing technologies (mga PET)—mga teknolohiya na batay sa advanced cryptographic at statistical na mga paraan na tumutulong na bawasan ang data na kinokolekta, pinoproseso at ginagamit namin at nagsusumikap kaming i-open source ang gawain na ito sa mga sitwasyon kung saan kapaki-pakinabang ito para sa mas malawak na ecosystem, kasama ang mga PET para sa AI sa pamamagitan ng PyTorch. Dagdag pa rito, ang aming mga investment sa mga PET ay tumulong na bigyang-daan ang bagong cryptographic security feature sa WhatsApp na tumutulong na ma-verify na secure ang iyong koneksyon at pag-uusap batay sa key transparency. Binabawasan ng feature na ito ang posibilidad ng panggagaya ng third party sa tao o negosyo na gustong kumonekta ng user at magbahagi ng naka-encrypt na mga message, sa pamamagitan ng pag-check sa validity ng mga public key sa pag-uusap laban sa server-side directory na nagso-store ng mga public key na may kasamang impormasyon ng user at pagkatapos ay magbibigay ng audit record na available sa publiko at pinapanatili ang privacy para sa sinuman para ma-verify na hindi na-delete ang data o binago sa directory.
Katulad din nito, bumuo kami ng framework para sa pag-alis ng code at asset na gumagabay sa mga engineer sa pamamagitan ng ligtas at mahusay na pag-deprecate ng produkto. Ang pag-deprecate ng mga produkto ay masalimuot na dapat gawin na kinabibilangan ng internal at external na mga dependency, kasama ang mga pagdepende sa iba pang mga produkto ng Meta na hindi mismo kasama sa pag-alis. Para matugunan ito, ang aming Systemic Code at Asset Removal Framework (SCARF) ay kinabibilangan ng workflow management tool na nakakatipid ng oras ng mga engineer sa pamamagitan ng pagtukoy sa mga dependency pati rin ang tamang pagkakasunod-sunod ng mga gawain para linisin ang isang produkto. Dagdag pa rito, ang SCARF ay kinabibilangan ng mga subsystem para sa ligtas na pag-alis ng dead code pati rin ang mga hindi nagamit na uri ng data.
Binibigyan ng kakayahan ng SCARF ang mga deprecation project na pinangungunahan ng tao kasama ang milyun-milyong code at data asset na awtomatiko nitong nalinis. Higit pa itong kapaki-pakinabang para sa aming mga privacy team, na gumagamit ng tool para ma-monitor ang progress ng patuloy na mga product deprecation at matiyak na makukumpleto ang mga ito nang nasa oras.
Mula pa noong 2016, pinoprotektahan na ang mga personal na pag-uusap sa WhatsApp sa pamamagitan ng end-to-end na pag-encrypt, na nangangahulugang walang sinuman mula sa labas ng mga chat ng user, kahit ang WhatsApp o meta ang maaaring makabasa o makarinig ng mga ito. Noong 2023, nagsimula kaming mag-roll out ng default na end-to-end na pag-encrypt para sa lahat ng personal na one-to-one na mga chat at tawag sa Messenger, na ginagawang mas pribado at ligtas ang mga ito. Tinitiyak nito na walang makakakita ng iyong mga message maliban sa iyo at sa ka-chat mo.
Inabot ito ng ilang taon para maibigay dahil naglaan kami ng oras para maitama ito. Walang tigil na nagtrabaho ang aming mga engineer, cryptographer, designer, mga eksperto sa patakaran at mga product manager para muling bumuo ng mga feature ng Messenger mula sa simula. Ang pag-enable sa end-to-end na pag-encrypt sa Messenger ay nangangahulugan sa pangunahing muling pagbuo sa maraming aspeto ng paggamit ng mga protokol para mapahusay ang privacy, seguridad, at kaligtasan habang sabay na pinapanatili ang mga feature na naging dahilan para maging napakasikat ng Messenger. Ang aming pamamaraan ay gamitin ang mga natutunan dati mula sa parehong Mga Sikretong Pag-uusap sa WhatsApp at Messenger, (ang maagang opsyonal na ino-offer na end-to-end na pag-encrypt ng Messenger), at pagkatapos ay balikan ang aming pinakamahirap na mga problema tulad ng multi-device na kakayahan, suporta sa feature, message history, at web support. Sa prosesong ito, nagbigay kami ng mga bagong feature sa privacy, kaligtasan at kontrol tulad ng app lock at mga kontrol sa pag-deliver na pinapayagan ang mga tao na piliin kung sino ang pwedeng mag-message sa kanila, habang pinagaganda ang dati nang mga feature sa kaligtasan tulad ng pag-report, pag-block at mga message request. Sa WhatsApp, kung saan end-to-end na naka-encrypt ang lahat ng personal na chat at tawag bilang default, nag-launch kami ng bagong naka-encrypt na storage system, na binuo gamit ang Auditable Key Directory ng WhatsApp, na nagbibigay sa mga user ng kakayahang ligtas na i-save at i-restore ang kanilang mga contact sa WhatsApp.
Pinakamahalaga rito, ang end-to-end na pag-encrypt ay tungkol sa pagprotekta sa mga komunikasyon ng mga tao, para maging ligtas ang pakiramdam nila sa pagpapahayag ng kanilang mga sarili sa kanilang mga kaibigan at mahal sa buhay. Mahigpit kaming nakikipagtulungan sa mga eksperto sa labas, academics, mga advocate at mga gobyerno para matukoy ang mga panganib at bumuo ng mga mitigation para matiyak na magkaagapay ang privacy at kaligtasan. Gumamit kami ng hiwalay na pag-assess ng epekto sa mga karapatang pantao at dinisenyo ang aming mga produkto para mapigilan ang pinsala sa disenyo, nagbigay ng matibay na mga user control at nag-invest sa maagap na pagtukoy ng pang-aabuso.
Ang Ray-Ban Meta glassess ay pinapayagan kang kumuha ng litrato o mag-record ng video mula sa iyong point of view, makinig sa musika o sumagot ng tawag—nang hindi inilalabas ang iyong telepono. Binago ang disenyo ng Ray-Ban Meta glassess nang may mas mataas na kalidad na camera, pinagandang audio at mga microphone system, at mga bagong feature, tulad ng livestreaming at built-in na Meta AI, para hindi mo kailangang pumili sa pagitan ng pagkuha ng moment at pag-experience nito.
Ang Ray-Ban Meta glasses ay binuo ng isinasaalang-alang ang privacy, at nagsisilbing malinaw na proofpoint ng aming commitment sa responsableng innovation at privacy ayon sa disenyo. Isinama namin ang stakeholder feedback—na nakuha namin dati noong ni-launch namin ang Ray-Ban Stories—sa makabuluhan at tangible na paraan.
Ni-launch namin ang Instagram Teen Accounts, isang bagong experience para sa mga teenager, na ginagabayan ng mga magulang. Ilalagay din ang Mga Teen Account sa iba pang platform ng Meta. Ang Mga Teen Account ay mayroong naka-built in na proteksyon na naglilimita sa kung sino ang pwedeng kumontak sa mga teenager at ang content na nakikita nila. Awtomatikong ilalagay ang mga teenager sa Mga Teen Account, at ang mga teenager na wala pang 16 na taon ay kailangan ng pahintulot ng magulang para baguhin ang anumang default na naka-built in na mga proteksyon para gawin itong hindi gaanong mahigpit.
Mga Feature ng Supervision para sa Mga Magulang: Bagaman hindi mababasa ng mga magulang ang mga message ng kanilang mga teenager, makikita nila kung sino ang pinadalhan ng message ng kanilang teenager sa nakalipas na pitong araw.
Marami pang detalye rito.
Nag-launch kami ng bagong mga feature ng generative AI, kasama ang mga AI sticker, image editing gamit ang AI, ang aming AI assistant na kilala bilang Meta AI na umaabot sa aming mga app, at 28 bagong AI character. In-update namin ang Privacy Center guide sa Generative AI at iba pang transparency resource para may impormasyon ang mga tao sa kung paano namin ginagawa ang aming mga AI model, kung paano gumagana ang aming mga feature, at kung anu-anong mga opsyon at mga karapatan sa data ng privacy ang mayroon sila sa kanilang rehiyon.
Ang aming “Why am I seeing this?” tool ay patuloy na tinutulungan ang mga tao na maintindihan kung bakit nila nakikita ang mga ad na nakikita nila sa mga Facebook at Instagram feed. Ang isang mahalagang update ay i-summarize ang impormasyon sa mga paksa tungkol sa kung paano mabibigyan ng impormasyon ng aktibidad sa loob at labas ng aming mga teknolohiya—tulad ng pag-like ng post sa Facebook page ng kaibigan o pagbisita sa website ng sports—ang mga machine learning model na ginagamit namin para bumuo at magpakita ng mga ad na nakikita. Nagbigay din kami ng mga bagong halimbawa at larawan na nagpapaliwanag kung paano kumokonekta ang aming mga maching learning model sa iba’t ibang paksa para magpakita ng mga may kaugnayang ad. Dagdag pa rito, nagbigay kami ng higit pang paraan para mahanap ng mga user ang aming mga ad control, magbibigay ng availability para ma-access ang Mga Ads Preference mula sa mga karagdagang page sa “Why am I seeing this ad?” tool.
Ang Meta Content Library at Content Library API ay mga research tool na nagbibigay sa mga kwalipikadong tao ng access sa naka-public na content mula sa Facebook, Instagram at Threads. Ang mga tao ay maaaring hanapin, i-explore at i-filter ang data sa parehong graphical user interface o sa pamamagitan ng programmatic API.
Kasama sa maa-access na data ang mga post mula sa mga Facebook Page, group, event, at mga profile, mga post mula sa mg Instagram account at mga post mula sa mga Threads profile. Ang mga detalye tungkol sa content, tulad ng bilang ng mga reaksyon, pag-share, comment at mga post view ay available rin.
Nakipag-partner ang Meta sa Inter-university Consortium for Political and Social Research (ICPSR) sa University of Michigan upang mag-share ng naka-public na data mula sa Meta technologies sa paraang responsable at nagpapanatili ng privacy. Pinahihintulutan ang partnership na ito sa pamamagitan ng inisiyatiba ng ICPSR na Social Media Archive (SOMAR) na nangunguna sa industriya. Ang SOMAR ay hiwalay na nagpoproseso at sumusuri ng mga application para sa access sa Meta Content Library at Content Library API.
Kasama sa aming gawain na makipag-communicate nang transparent ang pagbibigay ng external na edukasyon para mapabuti ang pag-unawa at kamalayan ng mga tao sa aming mga kasanayan, at pagtiyak na naa-access at madaling mahanap ang impormasyon.
Para magbigay ng mas maraming transparency at kontrol sa mga tao, bumuo kami ng maraming privacy tools para maunawaan ng mga tao kung ano ang ibinabahagi nila at kung paano ginagamit ang kanilang impormasyon kabilang ang:
“Ang pagtatama sa privacy ay isang tuloy-tuloy at sama-samang investment sa aming kumpanya, at responsibilidad ng lahat sa Meta na isulong ang aming misyon.” —
Michel Protti, Chief Privacy Officer, Product
Ang pagprotekta sa data ng mga user at privacy ay mahalaga sa aming business at sa aming mithiin sa hinaharap. Para gawin ito, patuloy naming nire-refine at pinahuhusay ang aming privacy program at ang aming produkto, habang tinutugunan namin ang mga nagbabagong inaasahan at mga development sa teknolohiya—nakikipagtulungan sa mga gumagawa ng patakaran at mga eksperto sa pagprotekta ng data para maghanap ng mga solusyon sa mga hindi karaniwang hamon—at ibinabahagi ang aming progress sa paggawa nito.