发帖内容中包含的可识别细节
匿名发帖时,很多人会注意不写名字、脸部照片、地址。
这很重要。
但是,如果发帖内容本身包含可识别细节,即使没有写本名,本人或相关人员也会被缩小。
可识别细节是“只有接近那个人、那个地点、那件事、那个组织的人才知道的信息”。少见经历、细致时间线、职场内部情况、学校活动、家庭构成、专业领域、参加活动、具体失败经历。这些信息在匿名性中是强线索。
本文整理文章中容易出现的可识别细节,以及公开前如何确认。
什么是可识别细节
可识别细节不只是姓名和地址这样的直接个人信息。
它也包括强烈显示“像那个人”或“像那件事”的信息。
| 可识别细节 | 例 | 为什么危险 |
|---|---|---|
| 少见经历 | 特定事故、获奖、纠纷 | 知情者能知道本人 |
| 细致时间线 | 几月几日发生了什么 | 与其他记录核对 |
| 内部情况 | 部门、会议、业务流程 | 所属组织被缩小 |
| 相关人员信息 | 上司、同事、家人、老师 | 本人以外被卷入 |
| 专业知识 | 行业用语、特殊经历 | 职业或角色可见 |
在匿名性中,只看“是否删除个人信息”并不够。
要看文章中是否残留只有认识那个人的人才懂的信息。
体验叙述会让本人像变浓
体验叙述是容易传达给读者的写法。
但是,在匿名发声中,体验叙述越多,本人像越浓。年龄、时期、地区、职业、家人、相关人员、情绪、事情顺序都会自然进入。
| 体验叙述中容易出现的信息 | 例 | 匿名性上的注意点 |
|---|---|---|
| 时期 | 去年夏天、入职第三年 | 年龄或职历被缩小 |
| 地点 | 老家的车站、附近医院 | 日常活动范围可见 |
| 所属 | 小公司、专门学校 | 候选范围变窄 |
| 相关人员 | 上司、老师、家人 | 周围的人也被识别 |
| 事情顺序 | 会议后被叫出去 | 与内部记录核对 |
这并不是说不能写体验。
匿名咨询或举报中,有时需要体验叙述。重要的是分开话题意义所需信息和可用于识别的细节。
注意只有相关人员才知道的信息
即使外部人员不知道,相关人员也可能知道。
这是匿名性中容易漏看的地方。即使对一般读者已经模糊,职场、学校、家人、同伴、对方也可能看得出来。
| 信息 | 外部看到的样子 | 相关人员看到的样子 |
|---|---|---|
| 部门氛围 | 常见职场话题 | 知道是哪个部门 |
| 老师口头禅 | 普通对话 | 知道是特定老师 |
| 纠纷日期 | 日常事件 | 知道那天在场的人 |
| 资料特征 | 一般文件 | 知道是哪个案件 |
| 会场描写 | 普通地点 | 参加者可以识别 |
公开前,不要只想“陌生人是否看得懂”,也要想“知情者读了是否会懂”。
匿名性的对象不一定总是一般读者。
专业术语和也会成为线索
专业术语会提高发帖可信度。
但是,根据使用方式,它也会暴露职业、行业、角色、经验年数。文体和说法也可能与过去账号连接。
| 线索 | 可见信息 | 要确认的事 |
|---|---|---|
| 行业用语 | 职种或所属行业 | 是否过度专业 |
| 公司内部用语 | 公司或部门 | 对外部来说是否少见 |
| 口头禅 | 与过去账号关联 | 是否过于像实名侧文章 |
| 说法 | 年龄层或社区 | 是否过度偏向特定圈子表达 |
| 错字习惯 | 同一人特征 | 同一习惯是否长期出现 |
没有必要完全改变文体。
但是,高风险发布中,最好避免与实名账号相同的说法、相同结构、相同专业术语排列。
数字和日期容易被核对
数字会提高文章说服力。
但是,具体数字和日期会成为核对轴。人数、年龄、工作年数、发生日期时间、金额、次数、参加人数、会议时间。这些信息容易与内部记录、新闻、SNS 发帖合并。
| 具体信息 | 风险 | 模糊方式 |
|---|---|---|
| 准确日期 | 与记录核对 | 上个月、最近、几周前 |
| 人数 | 组织或班级被缩小 | 几个人、十几个人、多人 |
| 年龄 | 本人或家人被缩小 | 20 多岁、学生、未成年人 |
| 金额 | 案件或交易被识别 | 几万日元左右、较大金额 |
| 工作年数 | 职历可见 | 几年、长期工作 |
需要准确性的场景中,也可能保留数字。
但是,优先匿名性时,要平衡具体性和安全性。在内部举报或法律咨询中,可以把公开发帖模糊,把准确信息交给可信咨询对象。
公开前确认步骤
发帖内容中的可识别细节,越是写作者本人越难注意到。
对自己来说理所当然的信息,对相关人员来说越可能是强线索。
| 步骤 | 要确认的事 | 目的 |
|---|---|---|
| 1 | 抽出姓名、地名、组织名 | 确认直接信息 |
| 2 | 抽出日期、人数、职种、职务 | 查看容易核对的信息 |
| 3 | 寻找只有相关人员懂的表达 | 避免内部识别 |
| 4 | 与图片和链接合起来阅读 | 与文章以外的线索重叠 |
| 5 | 确认模糊后意义是否通顺 | 保持可读性 |
如果可以,隔一段时间再重读。
急着发帖时,很难注意到自己写出的可识别细节。情绪强烈时,说明会变得更详细。
改写示例
减少可识别细节时,不是全部删除,而是只保留必要意义。
例如,如果想咨询职场问题,即使不写公司名和部门名,也可以用“小规模职场”“来自管理层的压力”“在多人面前的发言”来传达状况。
| 原写法 | 改写例 | 保留的意义 |
|---|---|---|
| 昨天在涩谷的店发生纠纷 | 最近在城市地区的一家店发生纠纷 | 地点性质和时期 |
| 我是入职第三年的会计担当 | 我是在管理部门工作数年的员工 | 立场和经验 |
| 在初中二年级儿子的学校 | 在孩子的学校 | 家庭关系和学校语境 |
| 5 月 12 日的会议上部长 | 最近的公司会议上,上司 | 职场内事件 |
| 我会原样上传 PDF 原件 | 我会整理必要部分用于确认 | 证据价值和安全性的分离 |
改写后,也要确认意义是否没有改变。
过度优先匿名性,导致事实关系被误解,也有问题。尤其是举报或受害咨询中,公开用表达和交给咨询对象的准确信息要分开。
总结
发帖内容中的可识别细节会极大影响匿名性。
即使没有写本名、地址、脸部照片,少见经历、时间线、内部情况、相关人员信息、专业术语、数字、日期重叠后,本人和相关人员也会被缩小。
重要的不只是“一般读者是否看得懂”,还要考虑“相关人员读了是否会懂”。
体验叙述和举报中,有时也需要具体性。
即便如此,也要分开公开的信息和交给可信咨询对象的信息。公开发帖降低粒度,需要证据价值的信息通过安全路径处理。
保护匿名性需要阅读文章内容的能力。
不只确认说了什么,也要确认哪些细节会成为回到本人的路径。
相关工具
Tor Project
与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。
列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。