ในบริษัทสเปนและยุโรปหลายแห่ง การให้ของขวัญแก่พนักงานกำลังเป็นเรื่องปกติมากขึ้น โทรศัพท์องค์กรที่ได้รับการจัดการอย่างเต็มรูปแบบเหล่านี้เป็นโทรศัพท์มือถือที่บริษัทควบคุมแอป การตั้งค่าความปลอดภัย อีเมล การเข้าถึงเครือข่ายภายใน และยิ่งไปกว่านั้น ยังรวมถึง แมว ที่ใช้เป็นประจำทุกวันในการประสานงานงานหรือให้บริการลูกค้า
ด้วยสถานการณ์สมมตินี้ การส่งข้อความโต้ตอบแบบทันทีกลายเป็นช่องทางหลัก เมื่อเทียบกับการโทรหรืออีเมลแบบเดิม บน Android การเปลี่ยนจาก SMS แบบเดิมมาเป็นมาตรฐาน Rich Communication Services (RCS) ที่ขับเคลื่อนโดย Google Messages สัญญาว่าจะมอบการส่งข้อความที่ทันสมัย สะดวก และเข้ารหัส คล้ายกับประสบการณ์การใช้แอปอย่าง WhatsApp หรือ Telegram
RCS เข้าสู่ตลาดด้วยคำมั่นสัญญาว่าจะนำเสนอ ข้อความที่เสริมด้วยรูปภาพ วิดีโอ เสียง ใบตอบรับการอ่าน และการแชทเป็นกลุ่มทั้งหมดถูกรวมเข้ากับแอปส่งข้อความพื้นฐานของ Android ซึ่งทำให้ผู้ใช้และธุรกิจจำนวนมากมองว่านี่เป็นวิวัฒนาการตามธรรมชาติของ SMS ที่มีข้อได้เปรียบของโปรโตคอลที่ทันสมัยและในทางทฤษฎีแล้วมีความปลอดภัยมากขึ้น
ความสมดุลดังกล่าวถูกทำลายลงด้วยการประกาศ การเก็บถาวร RCS ของ Androidนี่คือฟีเจอร์ใหม่ของ Google สำหรับสภาพแวดล้อมองค์กร บนอุปกรณ์ Android ที่จัดการโดยองค์กร ซึ่งปัจจุบันให้ความสำคัญกับ Google Pixel และอุปกรณ์อื่นๆ ที่เข้ากันได้กับ Android Enterprise ผู้ดูแลระบบสามารถ เปิดใช้งานระบบที่เก็บข้อความที่ส่งและรับผ่าน RCS โดยอัตโนมัติและแม้แต่ SMS และ MMS แบบดั้งเดิม เมื่อกำหนดค่าตามนั้น
คุณสมบัติใหม่นี้ไม่ได้ใช้ได้กับโทรศัพท์ Android ทุกเครื่องที่คุณมีที่บ้าน แต่ใช้ได้กับโทรศัพท์เหล่านั้นเท่านั้น โทรศัพท์ที่ทำเครื่องหมายว่าเป็นขององค์กรและจัดการโดยองค์กรอย่างไรก็ตาม การเคลื่อนไหวดังกล่าวได้สร้างความกังวลในหมู่ผู้เชี่ยวชาญด้านความเป็นส่วนตัวทางดิจิทัลและกฎหมายแรงงาน ซึ่งมองว่าการถกเถียงเกี่ยวกับสิ่งที่บริษัทต่างๆ สามารถและไม่สามารถตรวจสอบได้บนอุปกรณ์ทำงานกำลังกลับมาเป็นประเด็นสำคัญอีกครั้ง
Android RCS Archival ทำงานบนอุปกรณ์เคลื่อนที่ขององค์กรอย่างไร
มาตรฐาน RCS ถูกสร้างขึ้นเพื่อปรับปรุง SMS ที่ล้าสมัยให้ทันสมัย: ช่วยให้คุณสามารถส่งเนื้อหามัลติมีเดีย ข้อความที่ยาวขึ้น ตัวระบุการพิมพ์ ใบตอบรับการอ่าน และการแชทเป็นกลุ่มทั้งหมดนี้รวมอยู่ในแอปพลิเคชัน Google Messages โดยไม่จำเป็นต้องใช้แอปของบริษัทอื่นเพื่อให้ได้ประสบการณ์การส่งข้อความขั้นสูง
เมื่อเวลาผ่านไป Google ได้เพิ่ม ชั้นความปลอดภัย RCS รวมถึงการเข้ารหัสแบบครบวงจร ในการสนทนาระหว่างอุปกรณ์ Android ที่ใช้งานร่วมกันได้ ซึ่งหมายความว่าเนื้อหาข้อความจะเดินทางจากผู้ส่งไปยังผู้รับอย่างปลอดภัย ทำให้บุคคลที่สามดักจับได้ยากในขณะที่กำลังส่งผ่านเครือข่าย
กุญแจสำคัญของ Android RCS Archival คือ มันจะไม่ทำลายการเข้ารหัสระหว่างการส่งแต่กลับทำงานในจุดที่แตกต่างออกไป นั่นคือตัวอุปกรณ์ของบริษัทเอง Google อนุญาตให้ติดตั้งบนอุปกรณ์พกพาที่บริษัทจัดการได้ แอปพลิเคชันการเก็บถาวรที่ได้รับอนุมัติซึ่งสามารถเข้าถึงข้อความเมื่อจัดเก็บไว้แล้วหรือก่อนที่จะส่งทุกครั้งที่มีการส่ง รับ แก้ไข หรือลบข้อความ เครื่องมือนี้จะบันทึกสำเนาเวลาเพื่อจัดเก็บไว้บนเซิร์ฟเวอร์ที่ควบคุมโดยบริษัทหรือผู้ให้บริการด้านการปฏิบัติตามข้อกำหนด
ในทางปฏิบัติ นั่นหมายความว่าแม้ว่าข้อความจะเดินทางแบบเข้ารหัส องค์กรที่ควบคุมโทรศัพท์สามารถอ่านเนื้อหาได้เมื่อถอดรหัสบนอุปกรณ์แล้วเป็นตรรกะเดียวกันที่ถูกนำไปใช้กับอีเมลขององค์กรมาหลายปีแล้ว: ข้อความอาจถูกเข้ารหัสระหว่างทาง แต่เจ้าของโครงสร้างพื้นฐานและอุปกรณ์สามารถเข้าถึงผลลัพธ์ขั้นสุดท้ายได้
Google นำเสนอความสามารถนี้เป็น กลไกการปฏิบัติตามสำหรับภาคส่วนที่ได้รับการควบคุมในภาคการเงิน การบริหารรัฐกิจ การประกันภัย และภาคส่วนอื่นๆ ที่กฎหมายกำหนดให้ต้องมีการบันทึกข้อมูลการสื่อสารที่เกี่ยวข้องกับงาน โซลูชันประเภทนี้เคยแพร่หลายในโลกของอีเมลและการบันทึกการโทรอยู่แล้ว ปัจจุบัน การควบคุมกำลังขยายไปยังการส่งข้อความ RCS และหากกำหนดค่าแล้ว ก็สามารถขยายไปยัง SMS และ MMS ได้
ข้อความที่แก้ไข ลบ และเก็บถาวร: ไม่มีสิ่งใดสูญหาย
สิ่งที่โดดเด่นที่สุดประการหนึ่งคือระบบการจัดเก็บเอกสาร มันไม่ได้บันทึกแค่ข้อความที่ส่งและรับเท่านั้นนอกจากนี้ยังเก็บข้อความที่ผู้ใช้แก้ไขหลังจากส่ง และข้อความที่ผู้ใช้ตัดสินใจลบออกจากการสนทนา ด้วยวิธีนี้ การแก้ไขหรือพยายามลบข้อความใดๆ จะถูกบันทึกไว้ ในระบบของบริษัท
บริษัทที่เชี่ยวชาญด้านซอฟต์แวร์การปฏิบัติตามและการตรวจสอบ เช่น CellTrust, Smarsh หรือ 3rd Eyeพวกเขาได้ประกาศความสามารถในการใช้งานร่วมกับฟีเจอร์นี้แล้ว วัตถุประสงค์หลักของพวกเขาคือการให้บริการแก่บริษัทต่างๆ ที่ต้องการแสดงให้หน่วยงานกำกับดูแลหรือผู้ตรวจสอบบัญชีเห็นถึงสิ่งที่ได้รับการสื่อสาร และด้วยเงื่อนไขใดบ้าง โดยเฉพาะอย่างยิ่งในเรื่องที่ละเอียดอ่อนในภาคการเงินหรือหน่วยงานภาครัฐ
แม้ว่าอาจฟังดูเป็นการรบกวน แต่ Google เน้นย้ำว่าได้รวม ภาระผูกพันในการมีความโปร่งใสต่อพนักงานเมื่อเปิดใช้งาน Android RCS Archival บนอุปกรณ์มือถือขององค์กร ผู้ใช้จะเห็นการแจ้งเตือนที่ชัดเจนบนหน้าจอว่าข้อความบนอุปกรณ์นั้นกำลังถูกเก็บถาวร ผู้ใช้ไม่สามารถปิดใช้งานตัวเลือกนี้ได้ แต่อย่างน้อยก็จะรู้ว่าการแชทบนอุปกรณ์ที่ทำงานนั้นไม่ได้เป็นแบบส่วนตัว
ในขณะนี้ฟีเจอร์ดังกล่าวกำลังเปิดตัวใน อุปกรณ์ Google Pixel และโทรศัพท์มือถือ Android Enterprise อื่นๆ ที่ได้รับการจัดการโดยบริษัททั้งหมดคาดหวังว่าจะค่อยๆ ขยายไปถึงโมเดลอื่นๆ มากขึ้นภายในระบบนิเวศองค์กร Android เนื่องจากผู้ผลิตปรับเปลี่ยนการกำหนดค่าการจัดการระยะไกลของตน
ในยุโรปและสเปน ซึ่งกฎระเบียบเกี่ยวกับการปกป้องข้อมูลและการดูแลสถานที่ทำงานมีความเข้มงวด การนำเครื่องมือนี้ไปใช้ต้องสอดคล้องกับ GDPR และกฎหมายแรงงานปัจจุบันสิ่งนี้อาจต้องให้บริษัทจัดเตรียมข้อมูลที่ชัดเจน อธิบายความจำเป็นในการเก็บถาวร และจำกัดการใช้งานข้อมูลดังกล่าว
ความเป็นส่วนตัว การเข้ารหัส และอุปกรณ์เคลื่อนที่ขององค์กร: สิ่งที่เปลี่ยนแปลงสำหรับพนักงาน
การมาถึงของ Android RCS Archival ได้เน้นย้ำถึง มีความสับสนแพร่หลายเกี่ยวกับการเข้ารหัสแบบ end-to-endเทคโนโลยีนี้ช่วยปกป้องข้อความขณะกำลังส่ง ป้องกันไม่ให้บุคคลที่สามอ่านข้อความระหว่างการส่ง แต่เมื่อเนื้อหาถึงโทรศัพท์แล้ว จะถูกถอดรหัสเพื่อแสดงให้ผู้ใช้เห็น และเมื่อถึงตอนนั้น... ใครก็ตามที่ควบคุมอุปกรณ์ก็สามารถเข้าถึงได้.
จนกระทั่งบัดนี้ หลายคนคิดว่าการแชทแบบเข้ารหัสใน Google Messages นั้นแตกต่างจากอีเมลของบริษัทโดยสิ้นเชิง เนื่องมาจากชั้นการเข้ารหัสดังกล่าว ด้วยระบบการเก็บถาวรแบบใหม่ ความรู้สึกแห่งการหลบภัยส่วนตัวในโทรศัพท์มือถือของบริษัทก็จางหายไปนายจ้างสามารถบันทึกการสนทนาเหล่านี้ได้เช่นเดียวกับที่บันทึกไว้ในอีเมลหรือข้อความ SMS ก่อนหน้านี้
Google ยืนกรานว่ามันเป็น ตัวเลือกที่จำกัดเฉพาะโทรศัพท์ที่ทำงานที่บริษัทจัดการเท่านั้นโดยไม่ส่งผลกระทบต่อโทรศัพท์มือถือส่วนบุคคล บริษัทระบุว่า ในอุตสาหกรรมที่มีการกำกับดูแล พนักงานทราบอยู่แล้วว่าการสื่อสารของตนอยู่ภายใต้การตรวจสอบ และเครื่องมือนี้ช่วยป้องกันไม่ให้องค์กรต้องบล็อก RCS โดยสิ้นเชิงเพื่อให้เป็นไปตามกฎระเบียบ
อย่างไรก็ตาม ในสถานที่ทำงานหลายแห่ง ขอบเขตระหว่างการใช้โทรศัพท์มือถือของบริษัทในการทำงานและส่วนตัวนั้นไม่ชัดเจนเสมอไป พนักงานในสเปนและประเทศอื่นๆ ในยุโรปมักใช้โทรศัพท์มือถือของบริษัทเพื่อการทำงานหรือวัตถุประสงค์ส่วนตัว ใช้โทรศัพท์บริษัทเพื่อการสื่อสารส่วนตัวเป็นครั้งคราวโดยเฉพาะอย่างยิ่งเมื่อพวกเขาไม่มีอุปกรณ์เครื่องที่สอง การเปลี่ยนแปลงประเภทนี้บังคับให้เราต้องประเมินพฤติกรรมของเราใหม่ และตระหนักมากขึ้นว่าเราแบ่งปันอะไรและผ่านช่องทางใด
จากมุมมองของนายจ้าง การอัปเดตนี้สัญญาว่า เพื่อนำเสนอข้อดีทั้งหมดของ RCS — การเขียนตัวบ่งชี้ การส่งภาพถ่ายและวิดีโอ การแชทเป็นกลุ่ม และการเข้ารหัสระหว่างการส่ง— รักษาระดับการจัดเก็บบันทึกข้อมูลให้ใกล้เคียงกับระดับที่เคยมีอยู่แล้วในระบบ SMS กล่าวอีกนัยหนึ่งคือ การรับส่งข้อความได้รับการปรับปรุงให้ทันสมัย โดยไม่ลดทอนความสามารถในการตรวจสอบย้อนกลับที่หน่วยงานกำกับดูแลและฝ่ายกฎหมายกำหนดไว้
เกิดอะไรขึ้นกับ WhatsApp, Signal และแอปส่งข้อความอื่น ๆ?
การขยายการควบคุม RCS และ SMS ได้ทำให้เกิดคำถามทั่วไปอีกข้อหนึ่ง: ธุรกิจสามารถใช้ฟีเจอร์นี้เพื่ออ่านข้อความจาก WhatsApp, Signal หรือแอปส่งข้อความอื่น ๆ ที่ดูเหมือนจะปลอดภัยกว่าได้หรือไม่ หรือทำได้อย่างไร ปกป้องความเป็นส่วนตัวของคุณบน WhatsApp? คำตอบคือลบ ดังที่ Google ชี้แจงไว้
การส่งข้อความแบบคลาสสิกและการส่งข้อความ RCS พวกมันถูกผสานเข้าไว้ในระบบปฏิบัติการโดยตรง และได้รับการจัดการโดยตรงจาก Android (หรือ iOS ในกรณีของ Apple) ในทางตรงกันข้าม แอปส่งข้อความ OTT —เช่น WhatsApp, Signal หรือ Telegram— พวกเขาควบคุมการเข้ารหัสและถอดรหัสของตนเองอย่างอิสระรวมถึงการจัดเก็บฐานข้อมูล ภายในระบบนิเวศนั้น ยังมีทางเลือกที่เน้นความเป็นส่วนตัว เช่น แอป Threema ที่ปลอดภัยสำหรับ Android.
นั่นหมายความว่า Android RCS Archival ได้รับการออกแบบมาโดยเฉพาะสำหรับ โต้ตอบกับ Google Messages และกับข้อความที่จัดการโดยระบบมันไม่ได้มีไว้สำหรับสอดแนมเนื้อหาภายในของแอปพลิเคชันอื่นๆ โดยตรง การสำรองข้อมูลโทรศัพท์ทั่วไปอาจรวมถึงข้อมูลจากแอปเหล่านั้น แต่นั่นไม่ใช่จุดประสงค์หรือวิธีการทำงานของฟังก์ชันนี้โดยเฉพาะ
เบื้องหลังของข้อกังวลนี้ย้อนกลับไปได้ไกล: บริษัทหลายแห่งกลัว “ช่องทางคู่ขนาน” ในการสื่อสารระหว่างพนักงานโดยเฉพาะอย่างยิ่งเมื่อใช้แพลตฟอร์มอย่าง WhatsApp หรือ Signal เพื่อพูดคุยเรื่องงานนอกช่องทางการสื่อสารอย่างเป็นทางการ ฟีเจอร์ใหม่ของ Google ที่เน้น RCS และ SMS ไม่ได้แก้ปัญหานี้ทั้งหมด แต่ช่วยเสริมการควบคุมการส่งข้อความภายในอุปกรณ์ให้แข็งแกร่งยิ่งขึ้น
จนถึงปัจจุบัน ในสภาพแวดล้อมที่มีการควบคุมบางแห่ง แผนกต่างๆ ของ การปฏิบัติตาม พวกเขาถูกบังคับให้ ปิดกั้นการใช้ RCS อย่างสมบูรณ์เพื่อป้องกันการไม่ปฏิบัติตามเหลือเพียง SMS และการโทร ซึ่งบันทึกได้ง่ายกว่า การอัปเดตครั้งนี้ Google เสนอทางเลือกที่เป็นกลาง นั่นคือ อนุญาตให้ใช้ RCS พร้อมข้อดีทั้งหมด แต่ต้องมีข้อกำหนดในการเก็บถาวรเช่นเดียวกับข้อความตัวอักษรแบบเดิม
สำหรับผู้ใช้เครื่องมือถือ Android ที่บริษัทจัดการ ข้อความนี้ชัดเจน: ควรใส่ใจการแจ้งเตือนที่ระบุว่าข้อความกำลังถูกเก็บถาวร และถือว่าข้อความที่ส่งผ่าน Google Messages ในอุปกรณ์นั้นจะไม่มีความเป็นส่วนตัวเหมือนกับการส่งในโทรศัพท์ส่วนตัวอีกต่อไป
เมื่อพิจารณาถึงการเปลี่ยนแปลงทั้งหมดนี้ โทรศัพท์ที่ทำงานไม่ได้เป็นเพียงแค่พื้นที่ว่างระหว่างชีวิตส่วนตัวและชีวิตการทำงานอีกต่อไป การผสมผสานระหว่างโทรศัพท์องค์กรที่ได้รับการจัดการ การส่งข้อความขั้นสูง เช่น RCS และเครื่องมือการเก็บถาวรที่จำเป็น มันสร้างสภาพแวดล้อมที่ความสะดวกสบายอยู่ร่วมกับการควบคุมดูแลที่เพิ่มมากขึ้น ซึ่งทั้งบริษัทและพนักงานจะต้องปรับแนวทางปฏิบัติและความคาดหวังของตนเพื่อให้ดำเนินไปอย่างปลอดภัยและปราศจากความเข้าใจผิด