Etica della registrazione dei tasti
Consenso, revisione IRB, conservazione e diritti dei partecipanti per la registrazione dei tasti di Potato: cosa possono rivelare i dati e come usare in modo equo le segnalazioni sul processo di scrittura.
La registrazione dei tasti registra come scrivono i tuoi annotatori. Sono dati comportamentali su persone identificabili, e comportano obblighi che la documentazione tecnica non copre.
Questa pagina è scritta per chi mette in campo la funzionalità nella propria ricerca. Non è una consulenza legale e non sostituisce la revisione della tua istituzione.
Niente di tutto ciò si applica finché non attivi la funzionalità. keystroke_logging.enabled vale false per impostazione predefinita, e un aggiornamento non lo cambia.
Che cosa stai raccogliendo davvero
I flussi di Potato sono ciechi rispetto al contenuto. Registrano che un carattere è stato inserito, quando, in che punto del campo e quale classe di tasto lo ha prodotto, ma mai quale carattere. Dal flusso non puoi ricostruire il testo.
È una tutela della riservatezza reale, e non equivale a dire che i dati non siano identificanti.
I pattern temporali sono un dato biometrico
Le dinamiche di digitazione, cioè la distribuzione degli intervalli fra i tasti, dei tempi di pressione e delle latenze fra coppie di caratteri, sono un dato biometrico comportamentale ben consolidato. Possono essere usate per identificare le persone e per collegare account fra contesti diversi. Potato non lo fa e non fornisce strumenti per farlo, ma i dati sottostanti lo consentirebbero.
Tratta un flusso di battute come tratteresti qualsiasi altro dato biometrico comportamentale: come identificante, come qualcosa che ha bisogno di un limite di conservazione e come qualcosa che richiede il consenso.
Che cosa si può inferire oltre alla paternità del testo
I dati temporali sono stati usati nella ricerca per inferire l'abilità dattilografica, la competenza linguistica e lo stato di parlante di seconda lingua, il carico cognitivo e la stanchezza e, in alcune letterature, condizioni motorie e neurologiche. Potato non calcola nulla di tutto questo, ma i dati che conservi sosterrebbero un'analisi simile, ed è improbabile che i tuoi partecipanti se lo aspettino quando accettano «un compito di annotazione».
Di' che cosa raccogli. Non affidarti a una clausola generica del tipo «raccogliamo dati di utilizzo» per coprire la cosa.
Comunicazione
disclose_to_annotators vale true per impostazione predefinita. Disattivarlo registra un avviso all'avvio:
keystroke_logging:
disclose_to_annotators: false # logs a warning; make sure your IRB covers thisCi sono ragioni legittime per una raccolta non comunicata, dato che alcuni disegni di studio vengono invalidati dal dire ai partecipanti che cosa si sta misurando. È una decisione del comitato etico, non una comodità di configurazione. Se disattivi la comunicazione, dovresti poter indicare l'approvazione che lo consente.
Testo di consenso di esempio
Adattalo al tuo protocollo. È un punto di partenza, non un modulo da incollare senza leggerlo.
Viene registrato come scrivi, oltre a ciò che scrivi.
Mentre digiti le tue risposte, questo studio registra la cronometria della tua digitazione: quando inizi e ti fermi, quanto a lungo fai pausa, quando torni indietro a correggere e quando incolli testo proveniente da altrove. Registra la cronometria e la struttura della tua digitazione, non i singoli tasti che premi. La registrazione non può essere usata per recuperare nulla di ciò che hai digitato oltre alle risposte che invii.
Serve a capire come le persone affrontano il compito e a verificare la qualità dei dati raccolti.
[Se pertinente:] Queste misurazioni possono essere usate per individuare risposte copiate o generate altrove anziché scritte da te.
[Se pertinente:] Le registrazioni saranno condivise come parte di un dataset di ricerca anonimizzato.
Puoi chiederci in qualsiasi momento di cancellare i tuoi dati scrivendo a [ ].
Le clausole fra parentesi contano. Se intendi usare le segnalazioni per decisioni su pagamenti o esclusioni, dillo prima che le persone inizino a lavorare, non dopo averle segnalate.
Usare le segnalazioni in modo equo
Il rilevamento del processo di scrittura produce segnalazioni corredate dalle prove. Come le usi è responsabilità tua.
Da fare:
- Tratta una segnalazione come un invito a guardare, non come un risultato.
- Leggi le prove sessione per sessione, non solo l'etichetta del verdetto.
- Dai all'annotatore la possibilità di spiegarsi prima di agire.
- Tieni conto dei falsi positivi noti: tastiere mobili, utenti di IME, dettatura, tecnologie assistive e dattilografi veloci.
- Metti per iscritto in anticipo la tua regola decisionale, nel protocollo.
Da non fare:
- Collegare le segnalazioni a rifiuti automatici, trattenute di pagamento o blocchi.
- Trattare la coda calibrata come una scorrettezza. Una soglia percentilica segnala una quota fissa di qualsiasi popolazione, compresa una del tutto onesta.
- Pubblicare i punteggi di rischio per annotatore in un modo che identifichi le persone.
- Usare le segnalazioni per affermare qualcosa su una persona al di là della paternità di una risposta. I dati non sostengono inferenze sulla sua competenza, sul suo impegno o sul suo carattere.
Il problema del tasso di base
Se il 5% delle tue risposte è incollato da un chatbot e la tua regola segnala il 5% delle sessioni, gran parte di ciò che segnali può comunque essere lavoro onesto, a seconda di quanto bene la regola separa i due casi. Su una piattaforma dove la scorrettezza vera è rara, una regola anche con un piccolo tasso di falsi positivi produce più false accuse che veri ritrovamenti. Stima il tuo tasso di base prima di costruire una politica sopra le segnalazioni.
Diritti dei partecipanti
Cancellazione
Rimuovi flussi e sintesi di un singolo partecipante:
from potato import typing_store
typing_store.delete_for_user(task_dir, project, user_id)Questo svuota typing_sessions. Le sintesi rispecchiate in <output_annotation_dir>/<user>/user_state.json sotto typing_summaries vanno rimosse a parte se stai dando seguito a una richiesta di cancellazione completa.
Minimizzazione
Raccogli il minimo che risponde alla tua domanda:
keystroke_logging:
fidelity: summary # features only, no raw streams retained
include_schemas: [rationale] # instrument one field, not every box
classify_paste_source: false # skip clipboard comparison entirelyConservazione
Potato non fa scadere i dati. Se il tuo protocollo si impegna a una finestra di conservazione, cancella tu stesso i flussi quando è trascorsa. Passare a fidelity: summary dopo il periodo di analisi è una via di mezzo ragionevole, che conserva le caratteristiche aggregate e lascia cadere il dettaglio biometrico.
Condivisione e pubblicazione
Se pubblichi dati sulle battute come parte di un dataset:
- Sostituisci gli id utente con pseudonimi specifici dello studio che non riportino agli id di piattaforma. Gli id dei lavoratori su Prolific e MTurk sono identificatori, non pseudonimi.
- Valuta se serve la cronometria a livello di sessione o se bastano le caratteristiche di sintesi. Le sintesi sono molto meno re-identificabili dei flussi.
- Verifica che il tuo consenso coprisse la redistribuzione, non solo la raccolta.
- Gli hash degli incollaggi hanno un sale per sessione e non sono reversibili, ma rivelano comunque che lo stesso testo è stato incollato due volte. Decidi se quel collegamento è accettabile in una pubblicazione aperta.
Le esportazioni di Potato sono opt-in proprio per questo motivo. export_include_typing_dynamics e l'esportatore keystrokes sono entrambi disattivati per impostazione predefinita, così i dati comportamentali non finiscono mai per errore in una pubblicazione di dataset.
Note per giurisdizione
Non è una consulenza legale. Qui si segnala ciò che tende a essere rilevante.
GDPR e UK GDPR. I pattern temporali capaci di identificare una persona sono dati personali. Se li usi per individuare singole persone, valuta se si applichi l'articolo 22 (decisioni automatizzate), in particolare se una segnalazione incide sul pagamento. Il consenso deve essere specifico e informato, ed è improbabile che l'accettazione di termini generici basti.
Revisione istituzionale negli Stati Uniti. Di norma è ricerca su soggetti umani. Alcuni IRB considerano le dinamiche di digitazione un identificatore biometrico, il che può cambiare la categoria di revisione.
Piattaforme di crowdsourcing. Prolific, MTurk e piattaforme simili hanno regole proprie sul monitoraggio dei partecipanti e sul rifiuto del lavoro. Controlla la politica della piattaforma prima di rifiutare il lavoro di qualcuno sulla base di una segnalazione. Diverse piattaforme richiedono che tu sia in grado di motivare un rifiuto davanti al lavoratore.
Ulteriori Letture
- Registrazione dei tasti - che cosa viene catturato e come
- Rilevamento del processo di scrittura - le regole e i loro falsi positivi
- Crowdsourcing su Prolific e MTurk - lavorare con annotatori retribuiti
- Controllo della Qualità - verifiche di attenzione e standard gold
Per i dettagli di implementazione, consulta la documentazione sorgente.