云环境下的文件档案可信性保障
上QQ阅读APP看书,第一时间看更新

序言

本书是InterPARES Trust亚洲团队进行比较研究的一个成果。“网络化社会中数字文件的可信性”,即InterPARES Trust,是一项国际合作研究,探讨日益网络化环境中创建、存储和管理的文件和数据的可信性问题。Inter-PARES Trust的目标是生成理论和方法论的框架,支持综合一致的地方、国家和国际的关于互联网环境数字文件的政策、程序、法律法规和标准的制定,以建立基于善治证据、强大数字经济和持久数字记忆的公众信任。

信任既是一种令人着迷的基本社会现象,也是一种难以捉摸且具有挑战性的研究。InterPARES Trust各合作研究机构通过跨学科和多学科的焦点,将研究置于全球和区域(文化)环境中来应对这一挑战。这就是为什么InterPARES Trust团队包括文件管理、档案学、文书学、风险管理、信息保障、信息政策、信息技术、计算机网络通信、计算机工程、网络安全、电子商务、电子发现、数字取证、证据法、知识产权、调查性报道、新闻学、知识组织、政治学、哲学和情感分析等方面专家的研究员和合作机构。InterPARES Trust国际联盟由首席研究员/项目主任露西安娜·杜兰蒂(Luciana Duranti)领导,包括由英属哥伦比亚大学和圣何塞州立大学共同领导的北美队、由墨西哥国立自治大学领导的拉丁美洲队、由克罗地亚萨格勒布大学领导的欧洲队、由中国人民大学领导的亚洲队、由南非大学领导的非洲队、由惠灵顿维多利亚大学领导的澳大拉西亚队和由联合国教科文组织领导的跨国队。联盟还包括不隶属于任何合作机构但属于区域团队的独立研究人员,以及作为专门知识领域顾问的个人专家,这些专家在必要时为研究提供无偿服务。

InterPARES Trust研究由五个研究领域和五个跨领域组成,涵盖了技术、组织、社会、文化和法律框架中的信任问题。因此,贡献也是相应的。InterPARES Trust研究领域和跨领域如下。

基础设施:基础设施领域考虑与系统架构及基础设施相关的问题,因为它们影响在线环境中的文件档案。需要调查的问题包括:云的类型及其可靠性;合同协议的类型(服务水平协议)及其谈判、范围、灵活性等;成本,包括先期成本和隐藏成本。

安全:安全领域考虑与在线数据安全相关的文件问题,包括:安全方法(加密、数据分区、模糊处理和地理区位);数据泄露;网络犯罪;与共享服务器相关的风险;信息保障;治理;审计和审计能力;司法取证准备;风险评估和备份。

控制:控制领域与安全领域不同,其重点是在线环境中的数字资源管理。它研究的问题包括:数据的真实性、可靠性、准确性和完整性;元数据;保管链;保管和处置;传输和收集;智能控制和访问控制。

访问:访问领域研究开放访问或开放数据;知情权、记住的义务或被遗忘权;隐私;问责制和透明度。

法律领域:法律领域考虑的问题包括:法律特权的应用(包括治外法权问题);合法持有;证据链;在审判时提供的证据的鉴定;认证;软法(特别是联合国标准制定工具)的映射、范围、潜在影响和约束。

术语:术语跨领域涉及正在进行的多语种词汇表的制作;多语种词典;知识本体以及解释项目术语和概念的使用的相关论文。

资源:资源跨领域涉及正在进行的注释书目的制作,确定相关的已发表的文章、书籍、案例法、政策、法规、标准、博客和类似的灰色文献。

政策:政策跨领域考虑五个研究领域的政策性问题。如,它涵盖与制定和实施“基础设施”或“安全”标准有关的政策问题,或作为法律实施的促进者。一般而言,它解决有关在线环境中文件档案管理政策的制定和实施方面的问题;政策可以是广泛的,比如国家信息管理政策,也可以是非常具体的,如一个机构采用某些标准的政策。

社会问题:社会问题跨领域关注互联网对社会变革的影响,包括但不限于各种社交媒体的使用或滥用、新闻的可信性、数据泄漏(故意的或意外的,或不可抗力)的后果、发展问题(全球视角的力量平衡)、组织文化问题和个人行为问题。

教育:教育跨领域涉及不同课程模式的发展,以传递项目所产生的新知识。

研究的理论框架来源于档案学和文书学理论,特别是有关信任文件的基本思想。然而,研究团队也使用信息系统管理领域所采用的理论来更好地理解并解决问题。从机构的角度来看,使用在线环境的成功基于三种利益:战略、经济和技术。在商业中,信任通常指关系中的一方基于对这些利益的价值体系的一致性从而对另一方有信心。业务视角强调这样的事实,即选择在互联网上保存机构的文件必须基于超出物质和人力资产的能力,扩展到领导力、业务系统思维、关系构建、架构规划、合同促进和监控等方面。因此,我们使用基于资源的理论,专注于技术、管理和人际关系能力的重要性,合理支配资源,使竞争优势最大化。基于资源的理论展示了机构在利用这些资源的方式上的表现差异,并且可以帮助我们识别和利用不同文化、社会和机构类型的资源,以构建能够在国际背景下使用的模型。

我们所依赖的另一个框架是风险管理框架,这是一个与信任互为补充的研究领域,在一个不确定的环境下做出决策的过程中,它是与信任相辅相成的。已经存在几种信任模式,但很少有人探索风险与信任之间的关系。风险管理领域的研究和实践提供了对信任的可操作的和社会性的视角。

最后,我们的目标之一是设计政策模型,并且可以在需要通过数字文件进行交流的不同文化、社会和机构中进行调整。我们借鉴了设计理论。这是必要的,因为这些政策需要应对未来技术互动所带来的挑战,而这些挑战是我们目前无法想象的。设计理论家善于在许多未知的情况下采取有原则的行动。

在方法论上,这项研究需要多方面、多样化和动态性的方法:多方面是为了处理固定和移动设备产生的数字文件的多态性;多样化是为了适应不同社会、文化和机构环境的不同要求;动态性是为了响应信息和通信技术的持续变化及其使用以及未来用户的期望和需求。

文件,作为行动和思想的证据,是进行观察的原材料。我们相信,文件提供的证据使我们能够跨越时空进行交流。这种立场坚定地植根于经验主义。我们以处理文件的态度开展研究。在对互联网上的数字文件的信任调查过程中,我们采用了一种基于经验观察(案例研究)的研究方法,即利用通过人种学方法研究观察形成的文件和利用调查的结果开展研究。为了在我们的案例研究中理解像信任这样的概念,我们使用了社会建构的一般理论,并将我们的假设建立在先前的InterPARES研究成果的基础上。我们观察了案例中信任的表现,并记录了网络社会中数字文件证据价值的变化情况。

在快速变化的技术环境中,文件的作者身份、所有权和权限都有可能被质疑,文件管理和存储出现不可避免的断层。为了探索互联网信任关系的本质、风险、弱点,我们专注于收集、分析和解释世界范围内各类组织和机构的数据。经过调查,四年来我们进行了大量的案例研究。

研究结果用活动和实体建模来表示。项目引进了一种分析工具,可以在修改之前和之后对情景现实和工作流程进行理解,以解决问题。这项工作的成果是PaaST(作为信任工具的保存),其目的是在InterPARES Trust研究的基础上显示,需要什么条件才能使数据可靠地保存在云中;就是可以把需要长期保存的数据委托给公共云提供商,并可期望能够检索到在所有重要方面与所转换数据一致的数据,或者检索到与最初所提交数据有差异的数据,但其差异有充分准确和精密的说明,足以判断它们是否适合任何用途。PaaST项目建立在InterPARES项目前三期的研究成果和ISO标准《开放档案信息系统》(OAIS)的基础上。它不同于OAIS标准,因为OAIS是一个参考模型,它定义了保存所需的功能和信息,但没有说明如何实现这些功能和信息。虽然PaaST在实施方法和技术方面是中立的,但它正在不断发展以促进应用软件的开发。因此,PaaST的范围比OAIS标准的范围要窄,特别是排除了不能自动实现的功能。

在进行案例研究时,组成国际联盟的每一个团队都进行了一般性的研究,这些研究有助于他们将案例研究融入研究背景。这些一般性研究确定每个地区的有关立法、政策和其他现有的法规文件并加以分析;寻找与研究相关的学科的直接职权范围以外的相关书目资源;调查现有的实践;跨领域、跨文化和跨语言之间的术语协调;研究可能影响解决问题或制定政策的文化问题;着眼于经济、道德和其他可能影响国际联盟决定的因素,并在总体上调查国际联盟认为对其工作具有重要意义的问题。

翻译出版本书是亚洲团队在国际联盟研究的背景下为达到比较和情境化的目的而开展的一项工作。我们希望读者受到激励和鼓舞,通过了解该国际联盟各团队的研究成果,更深入地理解InterPARES项目。

InterPARES国际研究项目总负责人

加拿大英属哥伦比亚大学教授

露西安娜·杜兰蒂