兩會(huì)經(jīng)濟(jì)策|如何保護(hù)個(gè)人隱私?須政府、企業(yè)與個(gè)人合力
發(fā)布時(shí)間:2021-03-10
個(gè)人信息保護(hù)關(guān)系著每一個(gè)人的權(quán)益。3月3日的全國(guó)政協(xié)十三屆四次會(huì)議新聞發(fā)布會(huì)的消息顯示,《個(gè)人信息保護(hù)法》草案已經(jīng)提請(qǐng)全國(guó)人大常委會(huì)審議。
《個(gè)人信息保護(hù)法》從最開(kāi)始很多專家呼吁到推進(jìn)到現(xiàn)在提請(qǐng)審議,可謂是“千呼萬(wàn)喚始出來(lái)”,這也從側(cè)面說(shuō)明了立法層面對(duì)個(gè)人信息保護(hù)的重要程度。那么,在個(gè)人信息保護(hù)方面哪些領(lǐng)域最需要通過(guò)立法解決?這幾年來(lái)我國(guó)信息安全領(lǐng)域發(fā)生了什么變化?對(duì)企業(yè)會(huì)產(chǎn)生何種影響?如何兼顧疫情防控民眾的知情權(quán)和民眾的個(gè)人隱私信息?人臉識(shí)別技術(shù)存在哪些風(fēng)險(xiǎn)以及如何理性應(yīng)用?如何面對(duì)APP“偷窺”問(wèn)題?3月7日晚間,新京報(bào)舉辦“2021兩會(huì)新京報(bào)經(jīng)濟(jì)策之個(gè)人信息保護(hù)”論壇,邀請(qǐng)到了全國(guó)政協(xié)委員、北京金臺(tái)律師事務(wù)所主任皮劍龍,中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院網(wǎng)安中心測(cè)評(píng)實(shí)驗(yàn)室副主任何延哲,哈啰出行信息安全負(fù)責(zé)人、數(shù)據(jù)安全與合規(guī)專家薛勇,共同探討這一話題。
何延哲:企業(yè)要綜合考慮多方面利益 提高民眾隱私保護(hù)素養(yǎng)
疫情防控突發(fā)事件,是對(duì)我們現(xiàn)有信息化建設(shè)的一場(chǎng)大考,同時(shí)也是對(duì)我國(guó)個(gè)人信息保護(hù)工作的一場(chǎng)大考,毋庸置疑我們做的總體上是好的。
從監(jiān)管方面看,從2020年2月份開(kāi)始,政府部門(mén)尤其是中央網(wǎng)信辦就出臺(tái)了一系列關(guān)于加強(qiáng)聯(lián)防聯(lián)控中個(gè)人信息保護(hù)的通知和要求,其實(shí)當(dāng)時(shí)已經(jīng)把隱私保護(hù)和我們的疫情防控工作同步推進(jìn)。前幾年我們對(duì)個(gè)人信息保護(hù)的重視,包括政策、標(biāo)準(zhǔn)以及監(jiān)管動(dòng)作也有不斷加強(qiáng)。
從企業(yè)層面看,作為互聯(lián)網(wǎng)大國(guó),健康碼可以說(shuō)是我們的一個(gè)原創(chuàng)作品,這也體現(xiàn)了我們?cè)趹?yīng)用創(chuàng)新方面的一些能力。健康碼通過(guò)不斷地更迭加強(qiáng)安全,也確實(shí)從技術(shù)層面把個(gè)人信息保護(hù)做得越來(lái)越好。而其中的幾次事件又透露出另外一個(gè)問(wèn)題,就是民眾層面,我們?cè)陔[私保護(hù)的素養(yǎng)方面還需要加強(qiáng),需要通過(guò)宣傳教育。這三個(gè)層面是相輔相成的。
人臉識(shí)別是近兩年比較火的新興技術(shù),我們不應(yīng)拒絕這種技術(shù),但在個(gè)人信息保護(hù)意識(shí)覺(jué)醒的情況下,我們需要能夠兼顧安全和隱私保護(hù),對(duì)人臉識(shí)別的技術(shù)在合理場(chǎng)景下逐步應(yīng)用。人臉識(shí)別勢(shì)不可擋,但要讓這個(gè)技術(shù)在互聯(lián)網(wǎng)時(shí)代下長(zhǎng)久、平穩(wěn)地發(fā)展,希望有關(guān)部門(mén)給出明確的監(jiān)管態(tài)度。如此一來(lái),人臉識(shí)別可以走向一個(gè)真正的相對(duì)合理平衡發(fā)展的道路。
APP“偷聽(tīng)”在技術(shù)上是可以實(shí)現(xiàn)的,但是偷聽(tīng)這件事已經(jīng)變成一個(gè)非常吃力不討好的事情,一旦被發(fā)現(xiàn),法律成本非常高。而且偷聽(tīng)行為既然在手機(jī)上發(fā)生,就不可能不留下任何證據(jù)。那為什么現(xiàn)在的廣告都這么精準(zhǔn)呢?其實(shí)推送廣告已經(jīng)是一個(gè)龐大的生態(tài),依賴的是關(guān)聯(lián)分析的大數(shù)據(jù)。
我們要思考的是在大數(shù)據(jù)環(huán)境下,用戶如何對(duì)自己的數(shù)據(jù)有一定的掌控力。而這和企業(yè)的商業(yè)利益是矛盾的。企業(yè)應(yīng)該開(kāi)發(fā)什么樣的系統(tǒng)?需要企業(yè)把商業(yè)利益、社會(huì)效益以及用戶個(gè)人利益綜合起來(lái)考慮,否則類似偷聽(tīng)、大數(shù)據(jù)殺熟的疑問(wèn)會(huì)不斷地跳出來(lái),去質(zhì)疑你的商業(yè)模式,然后影響互聯(lián)網(wǎng)經(jīng)濟(jì)的健康發(fā)展,影響著廣大網(wǎng)友的獲得感、安全感。
皮劍龍:兼顧疫情防控和個(gè)人隱私保護(hù) 應(yīng)結(jié)合立法和網(wǎng)絡(luò)技術(shù)手段
目前我國(guó)關(guān)于公民個(gè)人信息保護(hù)的規(guī)定,分布于各類法律法規(guī)之中,過(guò)于繁雜、籠統(tǒng),需要統(tǒng)一立法。針對(duì)個(gè)人信息保護(hù)的行政監(jiān)管措施也有所缺位,沒(méi)有設(shè)立專門(mén)保護(hù)個(gè)人信息的機(jī)構(gòu),對(duì)個(gè)人信息受侵害的公民也缺乏完善的救濟(jì)機(jī)制,這些領(lǐng)域都需要立法來(lái)解決。
在技術(shù)進(jìn)步背景下,有效開(kāi)展疫情防控和保護(hù)個(gè)人隱私并不矛盾。疫情防護(hù)不是犧牲個(gè)人隱私的借口,保護(hù)患者隱私也是做好疫情防控工作、保護(hù)個(gè)人權(quán)利的一個(gè)重要任務(wù)。兼顧疫情防控和個(gè)人隱私保護(hù)應(yīng)當(dāng)結(jié)合立法和網(wǎng)絡(luò)技術(shù)等手段,在涉疫情信息的采集、保管,公布等各個(gè)環(huán)節(jié)加大監(jiān)管力度,爭(zhēng)取每個(gè)步驟都能做到合法合規(guī),有關(guān)部門(mén)也要樹(shù)牢法治意識(shí)。一旦發(fā)生信息泄露事件,應(yīng)當(dāng)依法徹查,嚴(yán)肅處理相關(guān)責(zé)任人,并及時(shí)向權(quán)利受到侵害的公民給予救濟(jì)。
人臉識(shí)別技術(shù)是雙刃劍,管理不好會(huì)帶來(lái)隱患。人臉識(shí)別領(lǐng)域存在一些問(wèn)題,包括人臉識(shí)別數(shù)據(jù)存儲(chǔ)缺乏安全管理;人臉識(shí)別技術(shù)被濫用的趨勢(shì)越來(lái)越嚴(yán)重;行政監(jiān)管體制不健全等。
建議加快制定和完善有關(guān)人臉識(shí)別數(shù)據(jù)管理的專門(mén)法律,對(duì)人臉識(shí)別的數(shù)據(jù)采集、存儲(chǔ)、使用加工等方面進(jìn)行規(guī)范。應(yīng)該遵循事前申請(qǐng)?jiān)瓌t、數(shù)據(jù)監(jiān)管原則、數(shù)據(jù)保密原則。此外,要強(qiáng)化行政監(jiān)管機(jī)制,建立專門(mén)性的個(gè)人信息保護(hù)系統(tǒng),自上而下形成一條從中央到地方相關(guān)政府機(jī)構(gòu)對(duì)個(gè)人信息保護(hù)的網(wǎng)絡(luò)。建議完善行業(yè)自律的監(jiān)管機(jī)制,引導(dǎo)行業(yè)對(duì)人臉識(shí)別進(jìn)行規(guī)范。
APP侵犯?jìng)€(gè)人隱私的偷窺行為是屬于違反民法典,違反消費(fèi)者權(quán)益保護(hù)法的侵權(quán)行為,需要有關(guān)部門(mén)加以規(guī)制和約束。普通公民也應(yīng)該提高自我信息保護(hù)的意識(shí),從認(rèn)識(shí)層面和行為層面,逐步建立起個(gè)人信息的自我保護(hù)系統(tǒng),培養(yǎng)保護(hù)個(gè)人信息的習(xí)慣。具體來(lái)說(shuō),我們要養(yǎng)成不隨意透露個(gè)人信息的意識(shí),在使用搜索等功能時(shí),也要樹(shù)立安全意識(shí),及時(shí)刪除網(wǎng)站瀏覽記錄。此外,在遇到侵犯?jìng)€(gè)人信息情形時(shí),及時(shí)通過(guò)投訴、舉報(bào)、提起訴訟、報(bào)警等來(lái)尋求幫助。
薛勇:信息安全團(tuán)隊(duì)升到一級(jí)部門(mén) 企業(yè)內(nèi)部算法和模型實(shí)時(shí)監(jiān)控
去年年初疫情開(kāi)始時(shí)候,作為出行企業(yè),哈啰的很多業(yè)務(wù)難免會(huì)涉及人口流動(dòng),所以監(jiān)管部門(mén)要拿到我們的用戶信息去識(shí)別感染的用戶或者潛在感染的用戶。但是這個(gè)過(guò)程中,必須嚴(yán)格遵守法律規(guī)定,處理和保護(hù)好個(gè)人信息。后來(lái)哈啰就提出了一套數(shù)據(jù)對(duì)外輸出合作解決方案。首先我們會(huì)核實(shí)身份,第二就是在對(duì)接方面,基本上我們是90%以上保證數(shù)據(jù)不落地,同時(shí)我們也采用了業(yè)界的一些加密技術(shù)手段。
此外,哈啰內(nèi)部還會(huì)有一些實(shí)時(shí)監(jiān)控,如果有人查詢相關(guān)數(shù)據(jù),哈啰會(huì)有相關(guān)的算法和模型第一時(shí)間去評(píng)判風(fēng)險(xiǎn),如果有問(wèn)題會(huì)第一時(shí)間上傳到安全部門(mén),然后采取相應(yīng)的查驗(yàn)和溝通。
從行業(yè)業(yè)務(wù)發(fā)展的角度看,人臉識(shí)別要比傳統(tǒng)輸密碼或者驗(yàn)證碼便利。為什么人臉識(shí)別這么火,從長(zhǎng)遠(yuǎn)來(lái)看,就是因?yàn)楸憷?,所以立法很重要。未?lái),我們是否可以從技術(shù)上考慮,把當(dāng)前采集到的人臉信息進(jìn)行相應(yīng)保護(hù),從密碼功能轉(zhuǎn)為賬號(hào)功能,這樣能快速識(shí)別賬戶,同時(shí)安全問(wèn)題大大降低。
哈啰出行收集的人臉信息存在服務(wù)器里,所有圖片都加密。用戶查詢時(shí),身份不通過(guò)就查不到。圖片鏈接都是加密,司機(jī)注冊(cè)時(shí),提供駕照、身份證圖片,哈啰出行都加了水印,即使轉(zhuǎn)發(fā),也知道圖片來(lái)源。這些保護(hù)措施都比較通用,一般大企業(yè)基本沒(méi)有問(wèn)題。
隨著監(jiān)管越來(lái)越嚴(yán)格,行業(yè)越來(lái)越規(guī)范,我們基本可以保證大部分企業(yè)或者說(shuō)比較有品牌的這些企業(yè)App是比較規(guī)范的。前些年確實(shí)有些技術(shù)合作的第三方SDK不規(guī)范地去采集了用戶在手機(jī)上的各種信息。2019年年終的時(shí)候,相關(guān)機(jī)構(gòu)組織和編寫(xiě)了App及SDK采集用戶信息的規(guī)范指南,明確提出了SDK方和App方負(fù)有同樣責(zé)任和義務(wù),這兩年關(guān)于App和SDK的一些行業(yè)標(biāo)準(zhǔn)建設(shè),哈啰也參與了進(jìn)來(lái)。
除了立法和標(biāo)準(zhǔn)建設(shè),監(jiān)管單位以及行業(yè)內(nèi)也逐步提供一些技術(shù)手段來(lái)檢測(cè)App和SDK是否有違規(guī)采集行為。哈啰去年年底也引進(jìn)了這一套合規(guī)的檢測(cè)手段?,F(xiàn)在我們可以保證,每次在App迭代發(fā)布之前,我們都要進(jìn)行一套檢測(cè),如果存在違規(guī),第一時(shí)間就會(huì)把風(fēng)險(xiǎn)暴露出來(lái),整改完之后再發(fā)布上線,這是作為企業(yè),我們?cè)诜媳O(jiān)管合規(guī)方面做到的事情。
原文來(lái)自 新京報(bào)貝殼財(cái)經(jīng)記者 孫文軒 陳維城 羅亦丹 編輯 陳莉 , 由開(kāi)關(guān)柜除濕器、智能除濕器陜西賽普瑞分享,如有侵權(quán)請(qǐng)聯(lián)系刪除。
推薦產(chǎn)品:配電柜除濕器,防凝露裝置,智能除濕裝置,冷凝除濕裝置