SlideShare a Scribd company logo
1 of 17
Download to read offline
Amazon vs. My Brother:
How Users of Shared Smart Speakers
Perceive and Cope with Privacy Risks
+ CHI 2020
- Yue Huang, Borke Obada-Obieh,
Konstantin Beznosove
/류명균
목차
01
02
03
04
05
06
Why This Paper
연구 배경
연구 방법
연구 결과
Discussion
Takeaway
01 Why This Paper
Smart Home에 대한 관심
센서 허브
조명 에어컨 냉장고
날씨 일정 전화
기존 기기 컨트롤
새로운 기능 제공
스마트 스피커

스마트폰

냉장고 

...
=
Smart Home을 구성하기 위해서는 허브가 필요할 것이고, 스마트 스피커도 그 역할을 할 수 있다.
○ 미국 성인 26% 스마트 스피커 소유
○ 미국 가정의 75%가 스마트 스피커를 보유할 것이다 (Loup Ventures)
○ 현재 미국 가정의 25%가 스마트 스피커를 보유
02 연구 배경
❏ 성장하는 스마트 스피커 시장
❏ 스마트 스피커의 문제점
○ 프라이버시 문제 (약한 목소리 인증, 24시간 가동된다는 점)
- 전화 문자 기능이 생기면서 더 많은 프라이버시 문제 야기
[사례]
2018년 5월, 포틀랜트주의 한 가정에서 알렉사를 통해서 집에서 나눈 대화가 녹음되고,
대화 내용이 전화번호부에 있는 사람에게 보내졌음.
- 사람이 들을 수 없는 소리로 인증이 되기도 함 (돌고래 소리와 같은)
○ 다중 사용자 문제
- 스마트 스피커 사용자의 56.8%가 다른 사람의 녹음 데이터에 접근한 적이 있다.
- 많은 스마트 스피커 제조사는 다중 사용자를 위한 개인 계정과 음성을 지정할 수 있게 하는 추세
- 사용자 사이의 권력 불균형이 발생한다. (주도 사용자와 그외 사용자들 사이)
02 연구 배경
기존 스마트 스피커 관련 연구는
제조사-사용자 사이에서 발생하는 프라이버시 걱정에 대한 연구가 많음
이번 연구는 내부인-사용자 사이에서 발생하는 프라이버시 걱정에 대한 연구 진행
- 사용자 멘탈 모델

- 사생활 침해 걱정 유형

- 우려 대응 전략
03 연구 방법
<반구조화 인터뷰>
1) 모집 방법
- 모집 매체: 페이스북, 트위터, 인스타, UBC

- 적격 여부 판단: 스마트 스피커 공유 여부/공유하는 사람과의 관계

- 인터뷰 형태 : 대면 or 원격은 선호에 따라

- 보상: 20달러 현금 or 그에 상응하는 아마존 카드
2) 인터뷰 방법
- 두명의 연구자가 인터뷰 수행(한명은 인터뷰 진행, 한명은 기록 / 오디오레코드)
03 연구 방법
3) 인터뷰 질문
• 스피커 묘사

• 누구랑 공유하는지

• 스피커로 무엇을 하는지

• 스피커 적응 요소

• 스피커의 전반적인 성질
① 일반적 질문
② 공유 스피커의 멘탈모델
• 스피커 작동법 그리기

• 말로 설명 하기
③ 내부인에게 느끼는 사생활 침해에 대한 걱정
• 어떠한 기능이 모든사람에게 접근이 가능할 것 같은지,

• 걱정에 대해 얘기하면 그 걱정을 해결하는 방법에 대해,
④ 제조사에 느끼는 사생활 침해에 대한 걱정
• 부정적인 뉴스를 접한적 있는지, 

• 그 뉴스를 어떻게 받아들였는지, 

• 그러한 공격과 취약성에 대한 인식과 걱정에 대해,
4) 데이터 분석
- Grounded Theory

• 각 인터뷰가 끝나면, 두 리서처가 수집된 자료를 전사하고 분석

• 자료에서 얻은 인사이트를 바탕으로 다음 인터뷰 수정

• 열린, 축, 선택적, 이론적 코딩

- 23명에서 이론적 포화상태에 이름
04 연구 결과
1) 인터뷰 대상자 요약
- 총 26명 (21개 가정)

- 나이 : 19 ~ 55세 (평균: 31세, 중위값: 30세)

- 17명은 가족과, 9명은 친구와 거주

- 23명은 1개의 스피커, 3명은 더 많음

- 12명은 대면 인터뷰, 14명은 비대면 인터뷰

- 17명은 주도 사용자

- 인터뷰 시간은 40분 정도

- 연구자 간의 신뢰도는 89%
04 연구 결과
2) 스마트 스피커에 대한 멘탈 모델
① Advanced 유형 (9명) ② Limited 유형 (17명)
• 어떻게 작동하는지 잘 알고 있음

• 네트워크, 서버 구성, 무선환경, 라우터까지 설명 가능

• 데이터 흐름도 파악
• 어떻게 작동하는지 잘 모름
3) 공유 스피커에 대한 멘탈 모델
① Advanced 유형 (6명) ② Limited 유형 (20명)
• 어떻게 데이터가 보호가 되는지 알고 있음 • 데이터에 대해 잘 모름
04 연구 결과 - 걱정 유형
1) 내부인에 대한 걱정 유형
"내가 상사/고객한테 전화를 건 후에, 내 딸이 의도치 않게 최근 전화를 다시 거는 것을 원치 않는다."
"동거인이 내 전화번호부를 찾을 수 있다면 그건 문제다.내 최근 전화목록도 알 수 있을거고.."
"나는 구매기능이 보안이 완벽하지 않은 것 같다. 왜냐하면 나의 동생과 목소리가 비슷하여
스피커는 때때로 헷갈리기도 한다. "
"형과 나는 목소리가 비슷하다.
나는 아직 구글홈의 보이스매치를 신뢰하지 못한다.
딥보이스나 보이스체인저를 사용하면 내 목소리로 흉내내어 내 리마인더에 접근할지도 모른다."
① 추측에 기반한 걱정
• Limited 멘탈 모델 유형에서 나타남

• 발생하지 않을 상황에 대한 걱정

• 리다이얼 기능은 보이스 프로필을 설정해야 사용가능한 기능인데, 설정을 하지 않음
• 애플 홈팟은 개인 프로필 설정 기능을 제공하지 않아서 개인 전화목록도 저장되지 않음
② 부족한 기술에 대한 걱정
• Advanced 멘탈 모델 유형에서 나타남

• 기술의 한계에 대한 걱정 (보이스 구매, 캘린더나 리마인더 접근)
04 연구 결과 - 걱정 유형
"집에서 다른 사람이 업무 전화를 듣는 것을 원치 않는다.
와이프는 친구와의 전화를 누구도 듣는것을 원치 않는다."
"전화번호부에 대해서는, 8살 딸이 걱정이다"
"지인이나 모르는 사람과 파티를 열었을 때, 스마트스피커 코드를 빼서 치워 놓는다.
모르는 사람이 사용해서 이상한 일이 벌어질수도?"
"수집된 데이터를 활용하면, 나를 타겟하여 광고를 하기도 나의 행동을 추적하기도 쉬울거다.
나는 더 많은 추적을 원치 않는다."
2) 제조사에 대한 보안과 프라이버시 걱정 유형
① 제조사 데이터 수집 및 사용
• 제조사에 대한 신뢰 부족

• 생활 패턴을 찾는데 사용되는 데이터
"명백히, 스피커 사용중일 땐 우리가 집에 있는거고, 그래서 구글은 우리가 언제 집에 있는지
알아낼 수 있을거다. 내가 레시피를 물어보면, 부엌에 있는 거니까"
③ 타인에 대한 일반적인 걱정
• 멘탈 모델과 연관 없음

• 전화 엿듣기
• 의도치 않은 사용자에 의한 잘못된 사용
04 연구 결과 - 걱정 유형
"페이스북은 동의 없이 개인정보를 판 적이 있다. 구글도 같은 시장에 있으니까 팔 수도 있다는 걱정이 든다"
"내 생각엔 회사가 아마존에 비용을 지불하고, 아마존 클라우드에 있는 정보에 접근할 수 있을 것 같다."
"내 생각엔 스마트 스피커 제조사는 거짓말을 하고 있다.
그들은 스마트하게 만들기 위해 사용자 정보가 필요하다고 하지만, 내 생각엔 팔기 위해 필요한 것 같다."
"6개월전에 스마트 스피커가 갑자기 대화를 녹음하고 남들에게 플레이 한적이 있다."
"스마트 스피커 제조사에 명확한 허가를 준적이 없는 것 같다.
그러나 가입할 때 terms, 일종의 속임수처럼 들어가 있다. 누가 사용자 가이드를 읽나?"
"구글홈 앱에서 구매 기능을 클릭하면 이전에 무엇을 샀는지 알 수 있었다.
(구글홈 미니로 산게 아닌데)
구글홈 미니가 나의 이메일에 접근해서 내 구매내역을 찾아낸 것이 마음에 들지 않는다."
⑥ 기능과 프라이버시 사이의 불명확한 균형
2) 제조사에 대한 보안과 프라이버시 걱정 유형
① 제조사 데이터 수집 및 사용
• 데이터 판매
• 대화 기록 및 공유
• 불명확한 데이터 수집
• 기능과 프라이버시 사이의 불명확한 균형
04 연구 결과 - 대응 전략
1) 내부인에 대한 대응 전략
① 피함
• 기능을 사용하지 않음 (구매, 전화 등)
- 멘탈 모델에 관계 없이 유사한 대응 전략을 취함
"동생과 내 목소리가 비슷해서 신용카드를 연결시켜 놓지 않았다."
② 받아들임
"아마존 에코에 내 전화번호부가 있지만, 가족과 전화번호부가 많이 겹친다. 그래서 큰 문제가 아니다."
"나와 와이프사이에는 숨길게 없어야 한다."
"숨길게 없다. 서로(친구)에 대해 잘 알고 있다."
"캘린더 접근을 막을 방법이 없다."
"카드 정보와 같은 중요한 것은 공유하지 않는다. 공유하고 싶은 것을 선택할 수 있다."
• 내부인을 신뢰함
• 내부인에게 숨길 것이 없음
• 무력감
• 데이터 컨트롤
04 연구 결과 - 대응 전략
2) 제조사에 대한 대응 전략
① 피함
• 특정 기능이나 민감 정보 저장은 피함
③ 받아들임
• 제조사 신뢰
• 비즈니스 모델과 기술 개선
• 무력감
"시작 단계에서 최소한의 정보만 스피커에 연결한다. 그래서 잘못되더라도, 개인정보 유출 범위는 적다"
② 제조사와 책임 공유
"내 구글계정은 강하게 잠겨있다. 이중 인증과 보안설정을 모두 했다.
내가 할 수 있는 것은 다했고, 나머지는 제조사에 달려 있다."
"애플은 좋은 비즈니스 모델과 프라이버시를 포함한 좋은 비즈니스 윤리를 가지고 있다.
심지어 정부에게도 강한 대응을 한다.
"해당 제조사에 대해 나쁜 소식을 들은 적이 없다. 그랬다면, 스피커 사용을 멈췄을 것이다."
"해당 제조사는 데이터를 수집하고 광고를 삽입한다. 그 것이 돈을 버는 방법이다.
그래서 데이터를 저장하는 것이 이해된다."
"솔직히 말하면, 아무것도 할 수 없다. 구글은 이미 많은 정보를 가지고 있다."
04 연구 결과 - 대응 전략
2) 제조사에 대한 대응 전략
④ 데이터 컨트롤
⑥ 게으름
• 아무 조치도 하지 않음
"필요 없거나 공유하고 싶지 않은 것은 스피커에 입력하지 않는다."
⑤ 위험 비교
"무단 정보 접근은 신용카드를 통해서 다른 방법으로도 가능하다.
누군가 계좌를 해킹하고 돈을 훔쳐갈 수도 있다. 위험은 어디에나 있다."
"사람은 게으른 경향이 있다. 스마트 스피커가 인기있어지는 이유기도 하다."
05 Discussion
1) 잠재된 걱정
- 개인 정보가 눈에 띄면 잠재된 걱정이 쉽게 표면화 될 수 있다.

- 걱정이 없는 집단을 살펴보니, 의도치 않게 첫번째 단계에서 대응 전략을 취하고 있음

(민감한 정보의 연결을 피함)

- 회피 전략을 택하는 것은 기기의 이점을 빼앗을 수 있음
2) 사용자들은 외부와 내부 모두에게 걱정이 있다.
- 새롭게 발견된 내부인에 대한 우려는 더 효율적인 위험 관리를 필요로 한다.
- 긍정적인 기사를 보면, 회사가 데이터를 보호할 것이라고 믿음(APPLE-FBI)

- 부정적인 기사를 보면, 회사에 대한 우려 증가 (FACEBOOK)
3) 내부인에 대한 걱정은 종종 스피커 공유 멘탈모델과 연관이 있다.
- 기술적 이해도에 따라 걱정하는 지점이 다름
4) 스마트 스피커 위험 인식은 소셜미디어의 영향을 받는다.
- 내부인/제조사의 프라이버시 걱정에 대해, 그들이 취한 전략은 비슷함.
5) 받아들임/회피와 같은 대응 전략은 효율적인 위험 관리 시스템이 부족함을 시사한다.
- 대부분 제조사가 다중 사용자 기능을 제공하지만, 사용률이 낮음.
6) 다중 사용자 기능 사용자의 니즈를 만족시키지 못함.
06 Takeaway
1. 멘탈 모델에 따른 유형

→ 쉐어원 거주민들의 공간에 대한 멘탈 모델을 살펴보면 어떨까?
2. 인터뷰 스킬 습득

→ 어떻게 진행하는지?

→ 질문의 유형

→ 주의할 점은 무엇인지 

(1명 진행 / 1명 기록,

혼동이 있으면, Follow-up 질문을 통해 명확히 할것.

자신의 이야기를 하지 않음)

More Related Content

Similar to How users of shared smart speakers perceive and cope with privacy risks

Expanding explainability : towards social transparency in ai systems
Expanding explainability : towards social transparency in ai systemsExpanding explainability : towards social transparency in ai systems
Expanding explainability : towards social transparency in ai systemsSoobinCho5
 
Sns (20120404)박상혁
Sns (20120404)박상혁Sns (20120404)박상혁
Sns (20120404)박상혁Sanghyeok Park
 
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)인영 최
 
140430 마케팅 3.0: 빅데이터, 소셜, IOT, 마이크로타게팅
140430 마케팅 3.0: 빅데이터, 소셜, IOT, 마이크로타게팅140430 마케팅 3.0: 빅데이터, 소셜, IOT, 마이크로타게팅
140430 마케팅 3.0: 빅데이터, 소셜, IOT, 마이크로타게팅Jade Jongdae Lee
 
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)인영 최
 
From Data Literacy to Data Fluency
From Data Literacy to Data FluencyFrom Data Literacy to Data Fluency
From Data Literacy to Data Fluencysidney yang
 
(독서광) 아이디어 불패의 법칙
(독서광) 아이디어 불패의 법칙(독서광) 아이디어 불패의 법칙
(독서광) 아이디어 불패의 법칙Jay Park
 
Understanding Affective Experiences With Conversational Agents.pdf
Understanding Affective Experiences With Conversational Agents.pdfUnderstanding Affective Experiences With Conversational Agents.pdf
Understanding Affective Experiences With Conversational Agents.pdfJisuRyou
 
7th.Lecture.Step2.Observation.pdf
7th.Lecture.Step2.Observation.pdf7th.Lecture.Step2.Observation.pdf
7th.Lecture.Step2.Observation.pdfJeongeun Kwon
 
The Next 10 Years - "10년 후 00의 하루"
The Next 10 Years - "10년 후 00의 하루"The Next 10 Years - "10년 후 00의 하루"
The Next 10 Years - "10년 후 00의 하루"Hyoyoung Kim
 
이민석의 스마트폰 앱 개발 원포인트 레슨
이민석의 스마트폰 앱 개발 원포인트 레슨 이민석의 스마트폰 앱 개발 원포인트 레슨
이민석의 스마트폰 앱 개발 원포인트 레슨 mosaicnet
 
강의안
강의안 강의안
강의안 leejaedu
 
온라인 마케팅을 위한 빅데이터 분석
온라인 마케팅을 위한 빅데이터 분석온라인 마케팅을 위한 빅데이터 분석
온라인 마케팅을 위한 빅데이터 분석수보 김
 
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제TEK & LAW, LLP
 
130627 소셜성과분석방법론 (KOA)
130627 소셜성과분석방법론 (KOA)130627 소셜성과분석방법론 (KOA)
130627 소셜성과분석방법론 (KOA)Jade Jongdae Lee
 
2016 kcd 세미나 발표자료. 구글포토로 바라본 인공지능과 머신러닝
2016 kcd 세미나 발표자료. 구글포토로 바라본 인공지능과 머신러닝2016 kcd 세미나 발표자료. 구글포토로 바라본 인공지능과 머신러닝
2016 kcd 세미나 발표자료. 구글포토로 바라본 인공지능과 머신러닝JungGeun Lee
 
라이트브레인 UX 아카데미 2기 오픈 프로젝트 - 스마트태그(2)
라이트브레인 UX 아카데미 2기 오픈 프로젝트 -  스마트태그(2)  라이트브레인 UX 아카데미 2기 오픈 프로젝트 -  스마트태그(2)
라이트브레인 UX 아카데미 2기 오픈 프로젝트 - 스마트태그(2) RightBrain inc.
 
Kt&g상상univ 유광수
Kt&g상상univ 유광수Kt&g상상univ 유광수
Kt&g상상univ 유광수Kwang soo Yoo
 

Similar to How users of shared smart speakers perceive and cope with privacy risks (20)

Expanding explainability : towards social transparency in ai systems
Expanding explainability : towards social transparency in ai systemsExpanding explainability : towards social transparency in ai systems
Expanding explainability : towards social transparency in ai systems
 
Sns (20120404)박상혁
Sns (20120404)박상혁Sns (20120404)박상혁
Sns (20120404)박상혁
 
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
 
140430 마케팅 3.0: 빅데이터, 소셜, IOT, 마이크로타게팅
140430 마케팅 3.0: 빅데이터, 소셜, IOT, 마이크로타게팅140430 마케팅 3.0: 빅데이터, 소셜, IOT, 마이크로타게팅
140430 마케팅 3.0: 빅데이터, 소셜, IOT, 마이크로타게팅
 
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
[디미컨2]개인정보_중간발표_다라미(김연신, 최고은, 최인영)
 
From Data Literacy to Data Fluency
From Data Literacy to Data FluencyFrom Data Literacy to Data Fluency
From Data Literacy to Data Fluency
 
(독서광) 아이디어 불패의 법칙
(독서광) 아이디어 불패의 법칙(독서광) 아이디어 불패의 법칙
(독서광) 아이디어 불패의 법칙
 
Seminar
SeminarSeminar
Seminar
 
Understanding Affective Experiences With Conversational Agents.pdf
Understanding Affective Experiences With Conversational Agents.pdfUnderstanding Affective Experiences With Conversational Agents.pdf
Understanding Affective Experiences With Conversational Agents.pdf
 
7th.Lecture.Step2.Observation.pdf
7th.Lecture.Step2.Observation.pdf7th.Lecture.Step2.Observation.pdf
7th.Lecture.Step2.Observation.pdf
 
The Next 10 Years - "10년 후 00의 하루"
The Next 10 Years - "10년 후 00의 하루"The Next 10 Years - "10년 후 00의 하루"
The Next 10 Years - "10년 후 00의 하루"
 
이민석의 스마트폰 앱 개발 원포인트 레슨
이민석의 스마트폰 앱 개발 원포인트 레슨 이민석의 스마트폰 앱 개발 원포인트 레슨
이민석의 스마트폰 앱 개발 원포인트 레슨
 
강의안
강의안 강의안
강의안
 
온라인 마케팅을 위한 빅데이터 분석
온라인 마케팅을 위한 빅데이터 분석온라인 마케팅을 위한 빅데이터 분석
온라인 마케팅을 위한 빅데이터 분석
 
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
법무법인 린 - 이루다가 쏘아올린 데이터법과 인공지능 윤리 이슈와 과제
 
130627 소셜성과분석방법론 (KOA)
130627 소셜성과분석방법론 (KOA)130627 소셜성과분석방법론 (KOA)
130627 소셜성과분석방법론 (KOA)
 
2016 kcd 세미나 발표자료. 구글포토로 바라본 인공지능과 머신러닝
2016 kcd 세미나 발표자료. 구글포토로 바라본 인공지능과 머신러닝2016 kcd 세미나 발표자료. 구글포토로 바라본 인공지능과 머신러닝
2016 kcd 세미나 발표자료. 구글포토로 바라본 인공지능과 머신러닝
 
Imd4th
Imd4thImd4th
Imd4th
 
라이트브레인 UX 아카데미 2기 오픈 프로젝트 - 스마트태그(2)
라이트브레인 UX 아카데미 2기 오픈 프로젝트 -  스마트태그(2)  라이트브레인 UX 아카데미 2기 오픈 프로젝트 -  스마트태그(2)
라이트브레인 UX 아카데미 2기 오픈 프로젝트 - 스마트태그(2)
 
Kt&g상상univ 유광수
Kt&g상상univ 유광수Kt&g상상univ 유광수
Kt&g상상univ 유광수
 

More from Myeonggyun Ryu

Assumptions Checked: How Families Learn About and Use the Echo Dot
Assumptions Checked: How Families Learn About and Use the Echo DotAssumptions Checked: How Families Learn About and Use the Echo Dot
Assumptions Checked: How Families Learn About and Use the Echo DotMyeonggyun Ryu
 
resilient chatbots: repair strategy preferences for conversational breakdowns
resilient chatbots: repair strategy preferences for conversational breakdownsresilient chatbots: repair strategy preferences for conversational breakdowns
resilient chatbots: repair strategy preferences for conversational breakdownsMyeonggyun Ryu
 
What Can I say? Effects of Discoverability in VUIs on Task Performance and Us...
What Can I say? Effects of Discoverability in VUIs on Task Performance and Us...What Can I say? Effects of Discoverability in VUIs on Task Performance and Us...
What Can I say? Effects of Discoverability in VUIs on Task Performance and Us...Myeonggyun Ryu
 
Guidelines for Human-AI 
Interaction / CHI2019
Guidelines for Human-AI 
Interaction / CHI2019Guidelines for Human-AI 
Interaction / CHI2019
Guidelines for Human-AI 
Interaction / CHI2019Myeonggyun Ryu
 
Book 'Ghost Work' summary
Book 'Ghost Work' summaryBook 'Ghost Work' summary
Book 'Ghost Work' summaryMyeonggyun Ryu
 
Data-driven personas: constructing archetypal users with clickstreams and use...
Data-driven personas: constructing archetypal users with clickstreams and use...Data-driven personas: constructing archetypal users with clickstreams and use...
Data-driven personas: constructing archetypal users with clickstreams and use...Myeonggyun Ryu
 
A framework for interaction driven user modeling of mobile news reading behav...
A framework for interaction driven user modeling of mobile news reading behav...A framework for interaction driven user modeling of mobile news reading behav...
A framework for interaction driven user modeling of mobile news reading behav...Myeonggyun Ryu
 

More from Myeonggyun Ryu (7)

Assumptions Checked: How Families Learn About and Use the Echo Dot
Assumptions Checked: How Families Learn About and Use the Echo DotAssumptions Checked: How Families Learn About and Use the Echo Dot
Assumptions Checked: How Families Learn About and Use the Echo Dot
 
resilient chatbots: repair strategy preferences for conversational breakdowns
resilient chatbots: repair strategy preferences for conversational breakdownsresilient chatbots: repair strategy preferences for conversational breakdowns
resilient chatbots: repair strategy preferences for conversational breakdowns
 
What Can I say? Effects of Discoverability in VUIs on Task Performance and Us...
What Can I say? Effects of Discoverability in VUIs on Task Performance and Us...What Can I say? Effects of Discoverability in VUIs on Task Performance and Us...
What Can I say? Effects of Discoverability in VUIs on Task Performance and Us...
 
Guidelines for Human-AI 
Interaction / CHI2019
Guidelines for Human-AI 
Interaction / CHI2019Guidelines for Human-AI 
Interaction / CHI2019
Guidelines for Human-AI 
Interaction / CHI2019
 
Book 'Ghost Work' summary
Book 'Ghost Work' summaryBook 'Ghost Work' summary
Book 'Ghost Work' summary
 
Data-driven personas: constructing archetypal users with clickstreams and use...
Data-driven personas: constructing archetypal users with clickstreams and use...Data-driven personas: constructing archetypal users with clickstreams and use...
Data-driven personas: constructing archetypal users with clickstreams and use...
 
A framework for interaction driven user modeling of mobile news reading behav...
A framework for interaction driven user modeling of mobile news reading behav...A framework for interaction driven user modeling of mobile news reading behav...
A framework for interaction driven user modeling of mobile news reading behav...
 

How users of shared smart speakers perceive and cope with privacy risks

  • 1. Amazon vs. My Brother: How Users of Shared Smart Speakers Perceive and Cope with Privacy Risks + CHI 2020 - Yue Huang, Borke Obada-Obieh, Konstantin Beznosove /류명균
  • 2. 목차 01 02 03 04 05 06 Why This Paper 연구 배경 연구 방법 연구 결과 Discussion Takeaway
  • 3. 01 Why This Paper Smart Home에 대한 관심 센서 허브 조명 에어컨 냉장고 날씨 일정 전화 기존 기기 컨트롤 새로운 기능 제공 스마트 스피커 스마트폰 냉장고 ... = Smart Home을 구성하기 위해서는 허브가 필요할 것이고, 스마트 스피커도 그 역할을 할 수 있다.
  • 4. ○ 미국 성인 26% 스마트 스피커 소유 ○ 미국 가정의 75%가 스마트 스피커를 보유할 것이다 (Loup Ventures) ○ 현재 미국 가정의 25%가 스마트 스피커를 보유 02 연구 배경 ❏ 성장하는 스마트 스피커 시장 ❏ 스마트 스피커의 문제점 ○ 프라이버시 문제 (약한 목소리 인증, 24시간 가동된다는 점) - 전화 문자 기능이 생기면서 더 많은 프라이버시 문제 야기 [사례] 2018년 5월, 포틀랜트주의 한 가정에서 알렉사를 통해서 집에서 나눈 대화가 녹음되고, 대화 내용이 전화번호부에 있는 사람에게 보내졌음. - 사람이 들을 수 없는 소리로 인증이 되기도 함 (돌고래 소리와 같은) ○ 다중 사용자 문제 - 스마트 스피커 사용자의 56.8%가 다른 사람의 녹음 데이터에 접근한 적이 있다. - 많은 스마트 스피커 제조사는 다중 사용자를 위한 개인 계정과 음성을 지정할 수 있게 하는 추세 - 사용자 사이의 권력 불균형이 발생한다. (주도 사용자와 그외 사용자들 사이)
  • 5. 02 연구 배경 기존 스마트 스피커 관련 연구는 제조사-사용자 사이에서 발생하는 프라이버시 걱정에 대한 연구가 많음 이번 연구는 내부인-사용자 사이에서 발생하는 프라이버시 걱정에 대한 연구 진행 - 사용자 멘탈 모델 - 사생활 침해 걱정 유형 - 우려 대응 전략
  • 6. 03 연구 방법 <반구조화 인터뷰> 1) 모집 방법 - 모집 매체: 페이스북, 트위터, 인스타, UBC - 적격 여부 판단: 스마트 스피커 공유 여부/공유하는 사람과의 관계 - 인터뷰 형태 : 대면 or 원격은 선호에 따라 - 보상: 20달러 현금 or 그에 상응하는 아마존 카드 2) 인터뷰 방법 - 두명의 연구자가 인터뷰 수행(한명은 인터뷰 진행, 한명은 기록 / 오디오레코드)
  • 7. 03 연구 방법 3) 인터뷰 질문 • 스피커 묘사 • 누구랑 공유하는지 • 스피커로 무엇을 하는지 • 스피커 적응 요소 • 스피커의 전반적인 성질 ① 일반적 질문 ② 공유 스피커의 멘탈모델 • 스피커 작동법 그리기 • 말로 설명 하기 ③ 내부인에게 느끼는 사생활 침해에 대한 걱정 • 어떠한 기능이 모든사람에게 접근이 가능할 것 같은지, • 걱정에 대해 얘기하면 그 걱정을 해결하는 방법에 대해, ④ 제조사에 느끼는 사생활 침해에 대한 걱정 • 부정적인 뉴스를 접한적 있는지, 
 • 그 뉴스를 어떻게 받아들였는지, 
 • 그러한 공격과 취약성에 대한 인식과 걱정에 대해, 4) 데이터 분석 - Grounded Theory
 • 각 인터뷰가 끝나면, 두 리서처가 수집된 자료를 전사하고 분석 • 자료에서 얻은 인사이트를 바탕으로 다음 인터뷰 수정 • 열린, 축, 선택적, 이론적 코딩 - 23명에서 이론적 포화상태에 이름
  • 8. 04 연구 결과 1) 인터뷰 대상자 요약 - 총 26명 (21개 가정)
 - 나이 : 19 ~ 55세 (평균: 31세, 중위값: 30세)
 - 17명은 가족과, 9명은 친구와 거주
 - 23명은 1개의 스피커, 3명은 더 많음 - 12명은 대면 인터뷰, 14명은 비대면 인터뷰
 - 17명은 주도 사용자
 - 인터뷰 시간은 40분 정도
 - 연구자 간의 신뢰도는 89%
  • 9. 04 연구 결과 2) 스마트 스피커에 대한 멘탈 모델 ① Advanced 유형 (9명) ② Limited 유형 (17명) • 어떻게 작동하는지 잘 알고 있음 • 네트워크, 서버 구성, 무선환경, 라우터까지 설명 가능 • 데이터 흐름도 파악 • 어떻게 작동하는지 잘 모름 3) 공유 스피커에 대한 멘탈 모델 ① Advanced 유형 (6명) ② Limited 유형 (20명) • 어떻게 데이터가 보호가 되는지 알고 있음 • 데이터에 대해 잘 모름
  • 10. 04 연구 결과 - 걱정 유형 1) 내부인에 대한 걱정 유형 "내가 상사/고객한테 전화를 건 후에, 내 딸이 의도치 않게 최근 전화를 다시 거는 것을 원치 않는다." "동거인이 내 전화번호부를 찾을 수 있다면 그건 문제다.내 최근 전화목록도 알 수 있을거고.." "나는 구매기능이 보안이 완벽하지 않은 것 같다. 왜냐하면 나의 동생과 목소리가 비슷하여 스피커는 때때로 헷갈리기도 한다. " "형과 나는 목소리가 비슷하다. 나는 아직 구글홈의 보이스매치를 신뢰하지 못한다. 딥보이스나 보이스체인저를 사용하면 내 목소리로 흉내내어 내 리마인더에 접근할지도 모른다." ① 추측에 기반한 걱정 • Limited 멘탈 모델 유형에서 나타남 • 발생하지 않을 상황에 대한 걱정 • 리다이얼 기능은 보이스 프로필을 설정해야 사용가능한 기능인데, 설정을 하지 않음 • 애플 홈팟은 개인 프로필 설정 기능을 제공하지 않아서 개인 전화목록도 저장되지 않음 ② 부족한 기술에 대한 걱정 • Advanced 멘탈 모델 유형에서 나타남 • 기술의 한계에 대한 걱정 (보이스 구매, 캘린더나 리마인더 접근)
  • 11. 04 연구 결과 - 걱정 유형 "집에서 다른 사람이 업무 전화를 듣는 것을 원치 않는다. 와이프는 친구와의 전화를 누구도 듣는것을 원치 않는다." "전화번호부에 대해서는, 8살 딸이 걱정이다" "지인이나 모르는 사람과 파티를 열었을 때, 스마트스피커 코드를 빼서 치워 놓는다. 모르는 사람이 사용해서 이상한 일이 벌어질수도?" "수집된 데이터를 활용하면, 나를 타겟하여 광고를 하기도 나의 행동을 추적하기도 쉬울거다. 나는 더 많은 추적을 원치 않는다." 2) 제조사에 대한 보안과 프라이버시 걱정 유형 ① 제조사 데이터 수집 및 사용 • 제조사에 대한 신뢰 부족 • 생활 패턴을 찾는데 사용되는 데이터 "명백히, 스피커 사용중일 땐 우리가 집에 있는거고, 그래서 구글은 우리가 언제 집에 있는지 알아낼 수 있을거다. 내가 레시피를 물어보면, 부엌에 있는 거니까" ③ 타인에 대한 일반적인 걱정 • 멘탈 모델과 연관 없음 • 전화 엿듣기 • 의도치 않은 사용자에 의한 잘못된 사용
  • 12. 04 연구 결과 - 걱정 유형 "페이스북은 동의 없이 개인정보를 판 적이 있다. 구글도 같은 시장에 있으니까 팔 수도 있다는 걱정이 든다" "내 생각엔 회사가 아마존에 비용을 지불하고, 아마존 클라우드에 있는 정보에 접근할 수 있을 것 같다." "내 생각엔 스마트 스피커 제조사는 거짓말을 하고 있다. 그들은 스마트하게 만들기 위해 사용자 정보가 필요하다고 하지만, 내 생각엔 팔기 위해 필요한 것 같다." "6개월전에 스마트 스피커가 갑자기 대화를 녹음하고 남들에게 플레이 한적이 있다." "스마트 스피커 제조사에 명확한 허가를 준적이 없는 것 같다. 그러나 가입할 때 terms, 일종의 속임수처럼 들어가 있다. 누가 사용자 가이드를 읽나?" "구글홈 앱에서 구매 기능을 클릭하면 이전에 무엇을 샀는지 알 수 있었다. (구글홈 미니로 산게 아닌데) 구글홈 미니가 나의 이메일에 접근해서 내 구매내역을 찾아낸 것이 마음에 들지 않는다." ⑥ 기능과 프라이버시 사이의 불명확한 균형 2) 제조사에 대한 보안과 프라이버시 걱정 유형 ① 제조사 데이터 수집 및 사용 • 데이터 판매 • 대화 기록 및 공유 • 불명확한 데이터 수집 • 기능과 프라이버시 사이의 불명확한 균형
  • 13. 04 연구 결과 - 대응 전략 1) 내부인에 대한 대응 전략 ① 피함 • 기능을 사용하지 않음 (구매, 전화 등) - 멘탈 모델에 관계 없이 유사한 대응 전략을 취함 "동생과 내 목소리가 비슷해서 신용카드를 연결시켜 놓지 않았다." ② 받아들임 "아마존 에코에 내 전화번호부가 있지만, 가족과 전화번호부가 많이 겹친다. 그래서 큰 문제가 아니다." "나와 와이프사이에는 숨길게 없어야 한다." "숨길게 없다. 서로(친구)에 대해 잘 알고 있다." "캘린더 접근을 막을 방법이 없다." "카드 정보와 같은 중요한 것은 공유하지 않는다. 공유하고 싶은 것을 선택할 수 있다." • 내부인을 신뢰함 • 내부인에게 숨길 것이 없음 • 무력감 • 데이터 컨트롤
  • 14. 04 연구 결과 - 대응 전략 2) 제조사에 대한 대응 전략 ① 피함 • 특정 기능이나 민감 정보 저장은 피함 ③ 받아들임 • 제조사 신뢰 • 비즈니스 모델과 기술 개선 • 무력감 "시작 단계에서 최소한의 정보만 스피커에 연결한다. 그래서 잘못되더라도, 개인정보 유출 범위는 적다" ② 제조사와 책임 공유 "내 구글계정은 강하게 잠겨있다. 이중 인증과 보안설정을 모두 했다. 내가 할 수 있는 것은 다했고, 나머지는 제조사에 달려 있다." "애플은 좋은 비즈니스 모델과 프라이버시를 포함한 좋은 비즈니스 윤리를 가지고 있다. 심지어 정부에게도 강한 대응을 한다. "해당 제조사에 대해 나쁜 소식을 들은 적이 없다. 그랬다면, 스피커 사용을 멈췄을 것이다." "해당 제조사는 데이터를 수집하고 광고를 삽입한다. 그 것이 돈을 버는 방법이다. 그래서 데이터를 저장하는 것이 이해된다." "솔직히 말하면, 아무것도 할 수 없다. 구글은 이미 많은 정보를 가지고 있다."
  • 15. 04 연구 결과 - 대응 전략 2) 제조사에 대한 대응 전략 ④ 데이터 컨트롤 ⑥ 게으름 • 아무 조치도 하지 않음 "필요 없거나 공유하고 싶지 않은 것은 스피커에 입력하지 않는다." ⑤ 위험 비교 "무단 정보 접근은 신용카드를 통해서 다른 방법으로도 가능하다. 누군가 계좌를 해킹하고 돈을 훔쳐갈 수도 있다. 위험은 어디에나 있다." "사람은 게으른 경향이 있다. 스마트 스피커가 인기있어지는 이유기도 하다."
  • 16. 05 Discussion 1) 잠재된 걱정 - 개인 정보가 눈에 띄면 잠재된 걱정이 쉽게 표면화 될 수 있다. - 걱정이 없는 집단을 살펴보니, 의도치 않게 첫번째 단계에서 대응 전략을 취하고 있음
 (민감한 정보의 연결을 피함) - 회피 전략을 택하는 것은 기기의 이점을 빼앗을 수 있음 2) 사용자들은 외부와 내부 모두에게 걱정이 있다. - 새롭게 발견된 내부인에 대한 우려는 더 효율적인 위험 관리를 필요로 한다. - 긍정적인 기사를 보면, 회사가 데이터를 보호할 것이라고 믿음(APPLE-FBI) - 부정적인 기사를 보면, 회사에 대한 우려 증가 (FACEBOOK) 3) 내부인에 대한 걱정은 종종 스피커 공유 멘탈모델과 연관이 있다. - 기술적 이해도에 따라 걱정하는 지점이 다름 4) 스마트 스피커 위험 인식은 소셜미디어의 영향을 받는다. - 내부인/제조사의 프라이버시 걱정에 대해, 그들이 취한 전략은 비슷함. 5) 받아들임/회피와 같은 대응 전략은 효율적인 위험 관리 시스템이 부족함을 시사한다. - 대부분 제조사가 다중 사용자 기능을 제공하지만, 사용률이 낮음. 6) 다중 사용자 기능 사용자의 니즈를 만족시키지 못함.
  • 17. 06 Takeaway 1. 멘탈 모델에 따른 유형
 → 쉐어원 거주민들의 공간에 대한 멘탈 모델을 살펴보면 어떨까? 2. 인터뷰 스킬 습득
 → 어떻게 진행하는지?
 → 질문의 유형
 → 주의할 점은 무엇인지 
 (1명 진행 / 1명 기록,
 혼동이 있으면, Follow-up 질문을 통해 명확히 할것.
 자신의 이야기를 하지 않음)