الخلاصة

  • يقرّب Matcha إعداد ملصق الخصوصية من الشيفرة وحزم SDK التي تنتج ممارسات البيانات، مع إبقاء تفسير الاقتراحات على عاتق المطوّر.
  • في دراسة شملت 12 مطوّراً، أصبحت معظم الملصقات أدق؛ لكن الأداة استغرقت وقتاً أطول من نموذج المتجر ولا تثبت الدقة على مستوى المنصة كلها.

تظهر إفصاحات الخصوصية قرب قرار تنزيل التطبيق، بينما يجري إعدادها غالباً في نموذج منفصل عن بيئة التطوير. لهذه المسافة أثر مباشر: يطلب النموذج تصنيف ما يجمعه التطبيق أو يشاركه أو يستخدمه، لكن الأدلة موزعة بين الشيفرة التي كتبها الفريق والمكتبات الخارجية والإعدادات ومعالجة الخوادم. قد يعرف الفريق غرض التطبيق ولا يعرف بدقة ما تفعله إحدى التبعيات.

أنشأت Apple وGoogle نظامين مختلفين. تُقدّم إجابات App Privacy لدى Apple لكل تطبيق، وتشمل ممارسات الشركاء الخارجيين، وينبغي تحديثها عند تغير تلك الممارسات. أما Data safety في Google Play فهو بيان عالمي لكل حزمة يغطي الإصدارات التي ما زالت موزعة وممارسات SDK ذات الصلة. وتقول Google إن المطوّرين وحدهم يملكون المعلومات اللازمة لإفصاح كامل ودقيق؛ فالمراجعة ليست مصممة للتحقق من الدقة. تختلف التصنيفات ومسارات العمل بين النظامين. (Apple؛ Google Play)

إعادة الدليل إلى بيئة كتابة الشيفرة

تعمل Lorrie Cranor عند تقاطع هندسة الخصوصية والسياسة العامة والأمن القابل للاستخدام. يذكر مختبر CUPS في Carnegie Mellon أن فريق تصميم ملصق الخصوصية الغذائي قاده Patrick Gage Kelley وأن Cranor كانت إحدى عضواته. كان الهدف جعل الممارسات أسهل للفهم والمقارنة؛ لم يكن العمل اختراعاً فردياً لها. (CUPS في CMU؛ الملف الجامعي)

في 2024، عرض بحث شاركت Cranor في تأليفه مع Tianshi Li وYuvraj Agarwal وJason Hong أداة Matcha، وهي إضافة لبيئة Android Studio مخصصة لإفصاحات Google Play. تبحث الأداة في الشيفرة التي يكتبها الفريق عن مؤشرات عبر استدعاءات API والكلمات المفتاحية، وتساعد المطوّرين على إضافة تعليقات للوصول إلى البيانات ونقلها، كما تستخدم ملف XML قابلاً للتحرير لتسجيل ممارسات SDK الخارجية. ثم تنتج ملف CSV يمكن استيراده إلى Play Console. الفكرة التصميمية الأهم هي وضع القرائن في المكان الذي يفحص فيه المطوّر الشيفرة، ليتمكن من مراجعتها أو تصحيحها أو رفضها. (بحث Matcha؛ النص المفتوح؛ صفحة المشروع)

دقة أعلى مقابل وقت أطول

أنشأ 12 مطوّراً في الدراسة ملصقات لتطبيقاتهم، وحصل 11 منهم على نتائج أدق باستخدام Matcha من نموذج Play Console. شملت التجربة ستة تطبيقات على Google Play. استغرقت المهمة 30 دقيقة في المتوسط باستخدام Matcha، مقارنة بـ9.8 دقائق عبر وحدة التحكم. هذا فارق ملموس: المسار الأكثر استناداً إلى الأدلة استغرق قرابة ثلاثة أمثال الوقت في هذه الدراسة.

النتيجة دليل واعد على تصميم سير العمل، وليست إثباتاً للدقة الشاملة. يذكر الباحثون أن استخدام نموذج وحدة التحكم أولاً ربما سهّل المهمة الثانية، وأن مرجع تحديد الأخطاء لم يكن كاملاً، وأن العينة قد لا تمثل فرق الشركات الكبيرة. كما لا تستطيع مراجعة الشيفرة وحدها تحديد كل ما يحدث على الخادم بعد مغادرة البيانات للجهاز. يظل على المطوّر تقديم السياق ومراجعة المخرجات.

لذلك يعكس ملصق المتجر ما تفترض قواعده أن المطوّر يعرفه. يحاول Matcha جعل هذا الافتراض قابلاً للتطبيق بربط قرائن الشيفرة وSDK بالإفصاح. لكنه لا يحوّل الإفصاح إلى تدقيق. تكمن قيمته طويلة الأمد في إيجاد موضع يمكن فيه إظهار عدم اليقين وتصحيح الاختلاف قبل ظهوره للعامة.