火爆的大數(shù)據(jù)外,大數(shù)據(jù)經(jīng)濟(jì)利益怎樣與道德倫理保持平
1.引言
人們普遍認(rèn)為,大數(shù)據(jù)的應(yīng)用代表著歐洲經(jīng)濟(jì)的一個(gè)重大進(jìn)步。然而,它也帶來(lái)了重大的法律問(wèn)題,尤其是
數(shù)據(jù)保護(hù)相關(guān)問(wèn)題。有一些社會(huì)機(jī)構(gòu)報(bào)告認(rèn)為,歐盟基于n46/95/EC指令的現(xiàn)有法律框架和基于《個(gè)人
數(shù)據(jù)保護(hù)通則》的法律框架,已經(jīng)為公民基本權(quán)利提供了充分保護(hù)。但
數(shù)據(jù)保護(hù)的新邊界不僅涉及個(gè)人數(shù)據(jù),還涵蓋各種數(shù)據(jù)。除能夠確定某特定自然人的數(shù)據(jù)外,人們還能借助數(shù)據(jù)識(shí)別某個(gè)群體而非個(gè)體的特定行為、消費(fèi)方式及健康狀況等信息。
大數(shù)據(jù)的收集和匯總不適用于
數(shù)據(jù)保護(hù)條例。最初,隱私權(quán)規(guī)則的制定是為了保護(hù)私生活不受侵犯,并避免因信息收集帶來(lái)的歧視。目前,大數(shù)據(jù)的定量分析和結(jié)構(gòu)化信息可以形成新的洞察力,從而能夠造成商業(yè)歧視和群體歧視。隨著群體變小(按地理位置、年齡、性別等因素劃分群體),更容易引發(fā)歧視問(wèn)題。
因此,在法律框架下有必要重新思考保護(hù)公民的全新方式,即使理論上現(xiàn)有法律適用于各種新情況,但已經(jīng)無(wú)法提供適當(dāng)和全面的保障。
2.大數(shù)據(jù)、個(gè)人數(shù)據(jù)和匿名數(shù)據(jù)的定義
大數(shù)據(jù):歐洲法規(guī)并未提供明確的大數(shù)據(jù)定義。根據(jù)歐洲
數(shù)據(jù)保護(hù)工作組3/2013的觀點(diǎn)(第29條款組),大數(shù)據(jù)的概念如下:
“大數(shù)據(jù)是指,由于可獲取和利用的信息大幅增加,而使得企業(yè)、政府和其他大型組織控制的海量數(shù)字?jǐn)?shù)據(jù),對(duì)其可利用算法進(jìn)行全面分析。大數(shù)據(jù)可以用來(lái)判斷一定的未來(lái)發(fā)展趨勢(shì)與相互關(guān)系,也可以直接用來(lái)影響個(gè)人?!比欢?,即使該定義具有一定實(shí)用性,但其關(guān)注重點(diǎn)是數(shù)據(jù)的體量,并未將個(gè)人數(shù)據(jù)的再利用及其二次價(jià)值納入考慮因素。
個(gè)人數(shù)據(jù):第2016/679號(hào)條例(第4條第一段)將個(gè)人數(shù)據(jù)定義為“與特定或可識(shí)別自然人相關(guān)的任何信息;尤其是能通過(guò)名字、身份證號(hào)、定位數(shù)據(jù)、在線標(biāo)識(shí)或特定的一個(gè)或多個(gè)該自然人的物理、生理、遺傳、心理、經(jīng)濟(jì)、文化和社會(huì)身份等信息,可以直接或間接識(shí)別的自然人,就稱為可識(shí)別的自然人”。此類數(shù)據(jù)可以是姓名、住址、性別、職業(yè)、出生日期、電話號(hào)碼、電子郵件地址、城鎮(zhèn)、國(guó)家、車牌號(hào)、用戶名和密碼等。在個(gè)人數(shù)據(jù)中,有一個(gè)特殊類別是敏感數(shù)據(jù),它受特定法律規(guī)則的約束,包括有關(guān)民族或種族、政治和哲學(xué)觀點(diǎn)、宗教信仰、性行為及其偏好和健康數(shù)據(jù)等個(gè)人信息。
匿名數(shù)據(jù):匿名信息不受歐盟法規(guī)約束,但根據(jù)一般
數(shù)據(jù)保護(hù)條例第26條規(guī)定,“
數(shù)據(jù)保護(hù)的原則應(yīng)適用于任何一個(gè)特定或可識(shí)別自然人的相關(guān)信息。經(jīng)過(guò)匿名處理的個(gè)人數(shù)據(jù),如通過(guò)使用附加信息就能確定某個(gè)可識(shí)別的自然人,此類信息仍歸為可識(shí)別自然人的相關(guān)信息。判斷一個(gè)自然人是否可被識(shí)別,應(yīng)考慮所有可行方法和客觀因素,如識(shí)別成本和所需時(shí)間,同時(shí)還應(yīng)考慮在進(jìn)行識(shí)別之時(shí)技術(shù)的可行性及技術(shù)發(fā)展情況。因此,匿名信息,即與特定或可識(shí)別自然人無(wú)關(guān)的信息,或以匿名方式提供的無(wú)法識(shí)別主體的個(gè)人數(shù)據(jù),不適用于
數(shù)據(jù)保護(hù)原則。
此外,根據(jù)第4、5條規(guī)定,“‘匿名化’是指對(duì)個(gè)人數(shù)據(jù)匿名的處理方式,在未使用附加信息的情況下不能確定數(shù)據(jù)的主體,前提是附加信息被分開(kāi)存儲(chǔ),并采取了技術(shù)和管理措施以確保個(gè)人數(shù)據(jù)不具有特定自然人或可識(shí)別自然人的屬性”。這其中關(guān)鍵的一點(diǎn)是,個(gè)人數(shù)據(jù)一旦經(jīng)過(guò)匿名處理后,在未經(jīng)數(shù)據(jù)主體任何事先授權(quán)的情況下,可對(duì)該數(shù)據(jù)進(jìn)行任意處理。但其至少存在以下兩種課重新識(shí)別數(shù)據(jù)主體的可能性:第一,應(yīng)用去匿名化技術(shù)追溯原始個(gè)人數(shù)據(jù);第二,通過(guò)多種或特定數(shù)據(jù)組識(shí)別特定自然人或某個(gè)特定群體。
倫理問(wèn)題
1.意識(shí)
當(dāng)人們注冊(cè)在線服務(wù)時(shí),數(shù)字身份(如臉書(shū)與谷歌賬號(hào))的創(chuàng)建或使用往往會(huì)得到迅速處理,但在此過(guò)程中,人們往往不會(huì)留意這類信息。由于用戶愈加頻繁地使用數(shù)字身份訪問(wèn)第三方服務(wù),上述問(wèn)題就愈發(fā)凸顯。雖然數(shù)字身份使在線資源的利用更為簡(jiǎn)單快捷,但同時(shí)也造成了身份提供者和所使用服務(wù)之間
數(shù)據(jù)共享的不透明。如果人們認(rèn)識(shí)到,數(shù)字身份提供者除用戶在訂閱時(shí)提交的細(xì)節(jié)外,還能收集用戶登錄瀏覽時(shí)生成的數(shù)據(jù),那么這個(gè)問(wèn)題就更值得關(guān)注,因?yàn)檫@些數(shù)據(jù)極為詳盡且事關(guān)個(gè)人隱秘。
由于人們喪失了必要的知情權(quán),即哪些個(gè)人數(shù)據(jù)正被收集,以及如何處理這些被收集的個(gè)人數(shù)據(jù),這種使用大數(shù)據(jù)的方式削弱了個(gè)人權(quán)利與自由。
2.控制
相關(guān)文獻(xiàn)早已指出,“面對(duì)相關(guān)數(shù)據(jù),個(gè)人或會(huì)感到無(wú)力把控。這是因?yàn)槿伺c數(shù)據(jù)之間的關(guān)系存在不對(duì)等性,而數(shù)據(jù)控制方面的不對(duì)等性似乎更為突出”。用戶經(jīng)常面對(duì)這樣的情況:當(dāng)用戶決定要把他們提供給某個(gè)服務(wù)商的部分或全部數(shù)據(jù)刪除時(shí),即便服務(wù)商聽(tīng)從了用戶的請(qǐng)求并確實(shí)刪除了相關(guān)數(shù)據(jù),對(duì)已出售給其他公司或已進(jìn)行了大量處理的用戶數(shù)據(jù)卻不會(huì)造成影響,從而導(dǎo)致用戶喪失對(duì)個(gè)人數(shù)據(jù)訪問(wèn)權(quán)的掌控。
3.信任
在當(dāng)今大數(shù)據(jù)背景下,信任成為一個(gè)復(fù)雜的話題,因?yàn)樗c廣義的一般隱私權(quán)和意識(shí)問(wèn)題具有千絲萬(wàn)縷的聯(lián)系。迄今為止,人們更多的從嚴(yán)格的技術(shù)層面應(yīng)對(duì)信任問(wèn)題,這也是該問(wèn)題的一大突出
特征。人們還沒(méi)有透徹了解如何在計(jì)算機(jī)環(huán)境下建立人際信任關(guān)系,因此,在物聯(lián)網(wǎng)等環(huán)境下,創(chuàng)建一個(gè)有助于建立人機(jī)信任關(guān)系的硬件和軟件架構(gòu),仍有待時(shí)日。
即使在線服務(wù)略微改善了人際互動(dòng)(如在線健康咨詢),信任問(wèn)題依然是基礎(chǔ),決定了用戶對(duì)提供個(gè)人資料的接受程度。在交換私人信息之前,患者需要知道機(jī)器背后操控者的情況。
4.所有權(quán)
圍繞原始數(shù)據(jù)集被處理后生成的用戶數(shù)據(jù),還存在著一個(gè)更為復(fù)雜的所有權(quán)問(wèn)題:它們究竟屬于用戶,還是屬于從事數(shù)據(jù)分析的公司抑或原始數(shù)據(jù)的收集者?
這一問(wèn)題的解決辦法是限制數(shù)據(jù)的物理存儲(chǔ)空間,即服務(wù)器的所在國(guó)。歐盟的做法是,逐步限制歐盟公民的數(shù)據(jù)被存儲(chǔ)在“歐洲云”之外的地方。這種方法仍然無(wú)法解決已被處理的數(shù)據(jù)應(yīng)存儲(chǔ)在何處的問(wèn)題,且在落實(shí)為具體法律與政策之前,無(wú)法解決理論上如何定義數(shù)據(jù)所有權(quán)的道德難題。
5.監(jiān)視與安全
由于數(shù)據(jù)源的增加和技術(shù)進(jìn)步,分析數(shù)據(jù)以生成有價(jià)值的信息這一過(guò)程變得更加便捷。在許多情況下,利用某種方式,定位某人的位置已變得不足為奇。利用無(wú)處不在的閉路監(jiān)控,加之移動(dòng)設(shè)備內(nèi)置的GPS定位功能,以及信用卡和儲(chǔ)蓄卡進(jìn)行的付款和取款操作,都能成為追蹤某人位置的手段。
監(jiān)視貫穿整個(gè)社會(huì),且沒(méi)有方向性,在社會(huì)的各個(gè)層級(jí),包括層級(jí)內(nèi)部,監(jiān)視無(wú)處不在。監(jiān)視可以自上而下,也可以自下而上。這些
特征形成了不同的監(jiān)管類別:嚴(yán)格監(jiān)管(自上而下的監(jiān)視,例如雇主對(duì)雇員的監(jiān)視);監(jiān)督(自下而上的監(jiān)視,例如公民監(jiān)督政府);互相監(jiān)督(平行監(jiān)督,例如臉書(shū)用戶查看彼此的簡(jiǎn)介和狀態(tài)更新);自我監(jiān)督(自我紀(jì)錄每個(gè)行動(dòng))。
6.數(shù)字身份
創(chuàng)建數(shù)字身份具有明顯的好處,它可以使訪問(wèn)在線內(nèi)容與其所有相關(guān)服務(wù)成為可能。數(shù)字身份的廣泛應(yīng)用為獲取個(gè)人在線公開(kāi)信息提供了豐富數(shù)據(jù)(例如查詢求職申請(qǐng)者),使人們?cè)趯?shí)際見(jiàn)到某人之前就能對(duì)其有所了解。
雖然上述過(guò)程在一定范圍內(nèi)具有合法性,但由于是基于數(shù)據(jù)而非某人本身對(duì)自己的評(píng)價(jià),因此很有可能造成歧視。這就是人們常說(shuō)的“數(shù)據(jù)獨(dú)裁”。即“我們不再根據(jù)某人的行為,而是基于數(shù)據(jù)所提示的某人可能的行為模式加以推斷”。如此一來(lái),數(shù)字身份分析的順序就排在了個(gè)人互動(dòng)之前。
7.經(jīng)過(guò)裁剪的真實(shí)性
每當(dāng)人們使用搜
索引擎通過(guò)關(guān)鍵字搜索、從在線商城購(gòu)買某個(gè)商品或提交個(gè)人詳細(xì)信息時(shí),這些數(shù)據(jù)都可能被存儲(chǔ)。在隨后的網(wǎng)絡(luò)訪問(wèn)中,人們利用
數(shù)據(jù)處理及分析,就能在搜索頁(yè)面上顯示個(gè)性化結(jié)果,并向人們的電子郵箱發(fā)送營(yíng)銷信息,在社交網(wǎng)絡(luò)與其他服務(wù)頁(yè)面上推送廣告,從而為用戶帶來(lái)一種更加個(gè)性化卻更狹窄的在線體驗(yàn)(即所謂的“泡沫過(guò)濾”)。
這種極端個(gè)性化的好處之一是用戶僅需點(diǎn)擊幾次鼠標(biāo),就找到他們所需的內(nèi)容。然而,如若長(zhǎng)期缺乏對(duì)不同產(chǎn)品、視角,甚至于思想的接觸,可能會(huì)破壞在共享政治與社會(huì)生活中所必須的參照點(diǎn),從而對(duì)創(chuàng)造力和寬容態(tài)度的形成構(gòu)成強(qiáng)大的阻礙。
8.去匿名化
近來(lái),隨著現(xiàn)代計(jì)算機(jī)計(jì)算能力的增強(qiáng),去匿名化技術(shù)得到應(yīng)用。傳統(tǒng)的匿名化技術(shù)側(cè)重于數(shù)據(jù),主要通過(guò)刪除(或替換)特殊的可識(shí)別信息(例如稅控碼、醫(yī)保號(hào)碼)使數(shù)據(jù)條目失去指定性。雖然這一方法非常奏效,但無(wú)法解決由各種資源(例如投票清單和社交網(wǎng)絡(luò)概況)組成的數(shù)據(jù)集所生成的強(qiáng)大信息。一旦獲得這種信息,即使是完全匿名的信息,例如出生日期,再輔之以居住城市和婚姻狀況等信息,某種程度上就能大致確定某個(gè)個(gè)體。
9.數(shù)字鴻溝
數(shù)字鴻溝是指借助新技術(shù)(如互聯(lián)網(wǎng))獲得各種服務(wù)時(shí)遭遇的困難,以及由于不熟悉新技術(shù)導(dǎo)致的對(duì)其工作原理的理解困難。在求職的時(shí)候,目前招聘信息主要在網(wǎng)上發(fā)布,因此年齡較大的人員可能會(huì)因不熟悉這一處理方式,導(dǎo)致找工作困難。鑒于當(dāng)前就業(yè)市場(chǎng)的高度流動(dòng)性,這可能會(huì)給很多人造成影響。
在老年人群中還可能發(fā)生另一種類似情況:在失去伴侶之后,他們通過(guò)在線交友服務(wù)尋找新的伴侶,但這種新的社會(huì)互動(dòng)方式,很可能令他們感到沮喪,而最終導(dǎo)致他們選擇放棄與逃避。
10.隱私權(quán)
隱私權(quán)是指人們擁有的個(gè)人信息非經(jīng)許可,他人不得使用的權(quán)利。隱私權(quán)是一個(gè)包羅萬(wàn)象的主題,上述討論的各種問(wèn)題都會(huì)對(duì)公民的隱私權(quán)造成某種影響,其重要性超過(guò)上述討論的各種問(wèn)題及其倫理意義。
雖然有觀點(diǎn)認(rèn)為,公民或愿意放棄部分隱私權(quán)以換取更大的人身安全和安全保障,但卻無(wú)法確保所有人都有此愿望。此外,把隱私權(quán)當(dāng)作交換籌碼這一行為本身在某種程度上就有違道德。
當(dāng)人們談?wù)撾[私權(quán)時(shí),往往會(huì)涉及信任問(wèn)題。尤其在醫(yī)療領(lǐng)域,病人及其行為細(xì)節(jié)異常重要,所以病人和數(shù)據(jù)收集者(如醫(yī)生和醫(yī)務(wù)人員)之間的信任關(guān)系關(guān)乎病人的利益。與先前的討論不同的是,在此情況下,拒絕披露所要求的全部信息會(huì)被認(rèn)為是不道德的,因?yàn)檫@會(huì)直接影響該病人的健康狀況,并間接阻礙在此領(lǐng)域的研究進(jìn)展,進(jìn)而給他人造成影響。
從這一點(diǎn)看來(lái),依據(jù)個(gè)人判斷決定隱私權(quán)的使用似乎是明智之舉,但因人而異的原則運(yùn)用卻不是明智之舉,因?yàn)檫@給人們對(duì)原則的解讀留下過(guò)多空間。而建立有序的社會(huì),需要大家共同遵守清晰的指導(dǎo)原則。
平衡措施及有效平衡的局面
為平衡歐洲經(jīng)濟(jì)增長(zhǎng)與大數(shù)據(jù)應(yīng)用下個(gè)人隱私權(quán)的保護(hù),現(xiàn)提出五項(xiàng)平衡措施。
一.平衡措施——?dú)W盟隱私權(quán)管理平臺(tái)
1、概述
《一般
數(shù)據(jù)保護(hù)條例》指出“自然人應(yīng)有權(quán)掌控其個(gè)人數(shù)據(jù)”,第一項(xiàng)平衡措施即源于這一理念。此外,最新條令679/2016強(qiáng)調(diào)指出,在參與方激增及實(shí)際技術(shù)復(fù)雜性使數(shù)據(jù)的主體難于認(rèn)識(shí)和理解個(gè)人數(shù)據(jù)是否與該自然人相關(guān)、以及如何在運(yùn)用透明度原則的前提下使該自然人應(yīng)用與其相關(guān)的個(gè)人數(shù)據(jù)。因此,直接賦予公民控制其個(gè)人數(shù)據(jù)和虛擬身份信息的權(quán)力和有效手段,顯得至關(guān)重要。
初步設(shè)想是建立泛歐門(mén)戶網(wǎng)站作為歐洲唯一的隱私權(quán)管理中心,歐洲公民可自愿注冊(cè)并登陸其個(gè)人頁(yè)面,瀏覽已經(jīng)獲得和當(dāng)前存儲(chǔ)、處理、共享及再利用其個(gè)人數(shù)據(jù)的所有公私實(shí)體列表。每個(gè)企業(yè)、服務(wù)供應(yīng)商、公共機(jī)構(gòu)等,在該平臺(tái)可以看到:
各實(shí)體所收集個(gè)人數(shù)據(jù)的種類(如姓名、出生日期、購(gòu)買的商品、信用卡號(hào)碼),而非實(shí)際數(shù)據(jù);
實(shí)體提供哪些服務(wù)以交換何種數(shù)據(jù),哪些服務(wù)當(dāng)前有效;
相關(guān)數(shù)據(jù)是否與第三方共享;
個(gè)人數(shù)據(jù)自動(dòng)化處理流程背后的邏輯,以及當(dāng)上述處理流程進(jìn)行數(shù)據(jù)分析時(shí)獲得的結(jié)果;
如何撤銷授權(quán)并請(qǐng)求刪除數(shù)據(jù)和/或停用服務(wù)的信息;
由于人們通常不熟悉如何在網(wǎng)絡(luò)或移動(dòng)環(huán)境下管理隱私權(quán)設(shè)置,該平臺(tái)可以輕松找到退出某些特定服務(wù)的頁(yè)面,用戶由此即可拒絕授權(quán)該實(shí)體處理其個(gè)人數(shù)據(jù)。理想情況下,平臺(tái)還可幫助用戶了解,若其決定撤銷授權(quán)將會(huì)產(chǎn)生哪些后果。
將所收集的數(shù)據(jù)與提供的服務(wù)加以對(duì)比,有助于了解該公司是否遵循了數(shù)據(jù)最小化原則。該原則規(guī)定所收集的個(gè)人數(shù)據(jù)必須適當(dāng)、相關(guān)且僅限于與處理該數(shù)據(jù)的目的密切相關(guān)的必要數(shù)據(jù)。
從需要個(gè)人數(shù)據(jù)的實(shí)體的角度看,有兩種方式:一個(gè)是強(qiáng)制注冊(cè);另一個(gè)是企業(yè)和機(jī)構(gòu)自愿選擇是否分享所請(qǐng)求的信息。
2、優(yōu)點(diǎn)
該措施是將數(shù)字通信中的個(gè)人
數(shù)據(jù)處理的直接控制權(quán)歸還給數(shù)據(jù)所有人,因此,這是強(qiáng)化意識(shí)和授權(quán)情況知情權(quán)的一項(xiàng)強(qiáng)有力的措施。而且,該系統(tǒng)也有助于解決數(shù)字服務(wù)用戶對(duì)平時(shí)擴(kuò)散數(shù)據(jù)缺乏留意的狀況。該平臺(tái)還將為人們行使訪問(wèn)權(quán)、為人們請(qǐng)求糾正或刪除其個(gè)人數(shù)據(jù)提供支持。
在此情況下,各實(shí)體具有是否對(duì)其所收集和處理的個(gè)人數(shù)據(jù)實(shí)行強(qiáng)制性注冊(cè)并向所有用戶提供相關(guān)信息這兩種情況。在以上兩種情況下,尤其是不強(qiáng)制各實(shí)體進(jìn)行注冊(cè)的情況下,加入該平臺(tái)的企業(yè)和實(shí)體將贏得更高聲譽(yù)和信任。
一旦企業(yè)具備了數(shù)據(jù)政策和個(gè)人數(shù)據(jù)管理體系,用戶即可直接核查該企業(yè)對(duì)個(gè)人數(shù)據(jù)的處理方式,并因此與該企業(yè)建立基于透明和信任的新型關(guān)系。
3、風(fēng)險(xiǎn)及緩解措施
最明顯的風(fēng)險(xiǎn)是各企業(yè)不訂購(gòu)該數(shù)據(jù)管理門(mén)戶,可通過(guò)上節(jié)所述的強(qiáng)制性措施加以解決。由于平臺(tái)只顯示所收集數(shù)據(jù)的類型(而非實(shí)際數(shù)據(jù);例如門(mén)戶網(wǎng)站將顯示“生日數(shù)據(jù)”,而非具體生日信息如“1984年8月18日”),因此目前尚未出現(xiàn)安全問(wèn)題加劇的跡象。
另一個(gè)潛在的風(fēng)險(xiǎn)是,各企業(yè)提供信息的積極性較低,因?yàn)楣_(kāi)信息對(duì)企業(yè)沒(méi)有直接利益。因此可建立一個(gè)由指定的歐盟專家管理的控制系統(tǒng),用以發(fā)布各種違規(guī)舉報(bào),確保各企業(yè)通過(guò)門(mén)戶網(wǎng)站傳達(dá)的信息與提供服務(wù)期間所收集的實(shí)際數(shù)據(jù)的一致性。
二.平衡措施——倫理數(shù)據(jù)管理協(xié)議
1、概述
第二項(xiàng)平衡措施的目標(biāo)與第一項(xiàng)類似,即增加透明度,使人們了解公、私大數(shù)據(jù)擁有者對(duì)于歐盟法律的遵守程度。但該措施并非由用戶直接采取的行動(dòng),而更類似于企業(yè)、機(jī)構(gòu)或任何其他出于商業(yè)、科學(xué)研究或其他原因擁有和處理大量(個(gè)人)數(shù)據(jù)的主體的自覺(jué)行為。
初步設(shè)想是設(shè)計(jì)一個(gè)可靠的歐洲認(rèn)證體系,在
數(shù)據(jù)保護(hù)領(lǐng)域進(jìn)行各種企業(yè)認(rèn)證。歐盟立法委員在《一般
數(shù)據(jù)保護(hù)條例》(第42條)中大致論述了該項(xiàng)措施,研究小組已與各相關(guān)方進(jìn)行了討論,以了解該項(xiàng)措施的適用范圍。
自愿認(rèn)證須基于《一般
數(shù)據(jù)保護(hù)條例》的主要原則,特別是以下原則:數(shù)據(jù)最小化;特別謹(jǐn)慎對(duì)待敏感數(shù)據(jù)和健康數(shù)據(jù);尊重被遺忘的權(quán)利;數(shù)據(jù)可移植性;
數(shù)據(jù)保護(hù)成為默認(rèn)和規(guī)定狀態(tài)。
為建立一個(gè)適用于各類企業(yè)及其所提供服務(wù)的通用體系,按照數(shù)據(jù)最小化原則確定質(zhì)量標(biāo)準(zhǔn),進(jìn)行專門(mén)的“行業(yè)研究”,確定支持各項(xiàng)服務(wù)所需的
數(shù)據(jù)類型,同時(shí)明確要求臨時(shí)存儲(chǔ)于企業(yè)服務(wù)器數(shù)據(jù)的時(shí)間跨度(數(shù)據(jù)保留延遲)以及預(yù)先規(guī)定的用途。
換言之,該設(shè)想有必要進(jìn)行行業(yè)研究,以闡明如何在過(guò)程中運(yùn)用歐盟標(biāo)準(zhǔn)和原則。可由國(guó)際標(biāo)準(zhǔn)化組織按照新的歐盟法規(guī)進(jìn)行標(biāo)準(zhǔn)的設(shè)計(jì)。
2、優(yōu)點(diǎn)
從客戶的角度看,經(jīng)過(guò)個(gè)人數(shù)據(jù)倫理管理的標(biāo)準(zhǔn)化程序認(rèn)證后所獲得的標(biāo)識(shí)是該企業(yè)值得信賴的保證。
而私營(yíng)企業(yè)想積極獲得個(gè)人數(shù)據(jù)管理認(rèn)證的原因是:首先,這是展示企業(yè)從事商業(yè)活動(dòng)中,對(duì)法律和公民權(quán)利的尊重。第二,企業(yè)可將隱私權(quán)和
數(shù)據(jù)保護(hù)作為一項(xiàng)資產(chǎn),從而推動(dòng)企業(yè)其他經(jīng)濟(jì)目標(biāo)的完成。最直接的受益是此舉可提升公司的聲譽(yù),對(duì)本企業(yè)與客戶及其他企業(yè)之間的關(guān)系均有積極作用。此外,認(rèn)證對(duì)于企業(yè)而言也是作為一種手段,用來(lái)定期檢查其對(duì)歐盟法規(guī)的遵守情況。
3、風(fēng)險(xiǎn)及緩解措施
主要風(fēng)險(xiǎn)是各企業(yè)對(duì)該認(rèn)證的參與度不高。將該項(xiàng)認(rèn)證作為某些特定歐洲或國(guó)家投標(biāo)項(xiàng)目的強(qiáng)制性標(biāo)準(zhǔn)可作為一種激勵(lì)手段,改善上述狀況。申請(qǐng)認(rèn)證的企業(yè)通常重視認(rèn)證過(guò)程而非最終結(jié)果,針對(duì)這一問(wèn)題,應(yīng)制定嚴(yán)格的認(rèn)證流程標(biāo)準(zhǔn),以防止認(rèn)證工作流于形式。
三.平衡措施——數(shù)據(jù)管理聲明
1、概述
第三項(xiàng)平衡措施建立在自愿的基礎(chǔ)上。這一設(shè)想的出發(fā)點(diǎn)在于,當(dāng)今社會(huì),企業(yè)的成功越來(lái)越仰仗于企業(yè)股東、客戶、員工和公眾的信任。為增強(qiáng)各利益方的信心,一些企業(yè)或愿意聲明將如何收集、利用和銷售商業(yè)活動(dòng)中獲得的個(gè)人數(shù)據(jù)。
該項(xiàng)措施旨在創(chuàng)建一份“數(shù)據(jù)管理聲明”,包含以下內(nèi)容:
采用政策;所收集數(shù)據(jù)的定性描述;未來(lái)用途。企業(yè)應(yīng)定期在“數(shù)據(jù)管理聲明”中闡述其所采用的政策(包括一次性和永久性政策)、以及為確保
數(shù)據(jù)安全和隱私權(quán)控制而采取的具體措施。
本項(xiàng)平衡措施旨在防止、降低或評(píng)估下列問(wèn)題:過(guò)度的數(shù)據(jù)收集;用戶隱私權(quán)面臨的風(fēng)險(xiǎn);第三方對(duì)數(shù)據(jù)有害/不道德的運(yùn)用;安全漏洞。自愿采取這一措施的企業(yè)可為各種數(shù)據(jù)管理措施提供依據(jù),從而提升用戶的信任和隱私保護(hù)意識(shí)。
相關(guān)聲明應(yīng)包含企業(yè)在執(zhí)行或?yàn)槭瓜嚓P(guān)措施保持有效性時(shí)所遇到的法律、技術(shù)、基礎(chǔ)設(shè)施等方面的具體困難,以及根據(jù)歐盟政策提出的建議或意見(jiàn)。企業(yè)還應(yīng)說(shuō)明將收集哪類數(shù)據(jù)、如何收集、根據(jù)哪些類型的個(gè)人信息進(jìn)行收集、從什么來(lái)源獲取上述數(shù)據(jù)以及收集頻率。
另一個(gè)重要內(nèi)容是數(shù)據(jù)的處理策略,例如
數(shù)據(jù)聚合級(jí)別,或在
數(shù)據(jù)處理之前/之后其數(shù)據(jù)集是否會(huì)匯入其他數(shù)據(jù)集。在這種情況下,必須明確說(shuō)明次級(jí)數(shù)據(jù)源。此外,必須明確說(shuō)明從服務(wù)器中刪除數(shù)據(jù)的準(zhǔn)確時(shí)間范圍,并對(duì)使用加密和匿名化技術(shù)的情況作明確說(shuō)明。
為鼓勵(lì)企業(yè)采用程序化方案,該聲明模型還應(yīng)包括專門(mén)針對(duì)倫理數(shù)據(jù)管理框架進(jìn)行持續(xù)改進(jìn)的設(shè)計(jì)內(nèi)容,并為未來(lái)數(shù)據(jù)應(yīng)用提供依據(jù)。這將為用戶和企業(yè)提供一個(gè)機(jī)會(huì),以評(píng)估數(shù)年來(lái)企業(yè)所取得的進(jìn)步。評(píng)估重點(diǎn)涵蓋上述各項(xiàng)內(nèi)容,并就如何改進(jìn)每項(xiàng)指標(biāo)進(jìn)行定量評(píng)估。
為確保不同主體的聲明以及在倫理方面各方的表現(xiàn)具有可比性,相關(guān)聲明應(yīng)遵守一定的指導(dǎo)方針。為此,可以根據(jù)不同的相關(guān)方、參與方和歐洲層級(jí)的管理機(jī)構(gòu)之間的討論,制定一個(gè)標(biāo)準(zhǔn)。
2、優(yōu)點(diǎn)
從民眾的角度看,該措施的主要好處是提高了個(gè)人數(shù)據(jù)的使用、存儲(chǔ)和處理的透明度,進(jìn)而加深對(duì)上述問(wèn)題了解。另一方面,如能認(rèn)真遵守相關(guān)規(guī)定,作為一種營(yíng)銷手段,企業(yè)也可以借此提升聲譽(yù)。
3、風(fēng)險(xiǎn)及緩解措施
此類聲明的主要風(fēng)險(xiǎn)是影響力有限,在某種意義上,該措施可能由于聲明本身的傳播范圍有限而無(wú)法真正改善客戶對(duì)企業(yè)的信任度。為避免這種情況,聲明標(biāo)準(zhǔn)應(yīng)包括將此文件發(fā)布至企業(yè)網(wǎng)站的內(nèi)容,通過(guò)電子郵件發(fā)送給注冊(cè)客戶,并可在企業(yè)各信息點(diǎn)打印相關(guān)信息。
四.平衡措施——?dú)W洲健康電子數(shù)據(jù)庫(kù)
1、概述
本項(xiàng)措施包括創(chuàng)建包含歐盟公民醫(yī)療相關(guān)數(shù)據(jù)的歐洲數(shù)據(jù)庫(kù)。當(dāng)歐盟公民在公立醫(yī)院或接受政府補(bǔ)貼的私立醫(yī)療機(jī)構(gòu)接受治療時(shí),院方會(huì)就其將個(gè)人數(shù)據(jù)收錄并存儲(chǔ)于由歐盟管理的數(shù)據(jù)庫(kù)一事征得患者同意。該授權(quán)還包括授權(quán)院方,可使用病人治療相關(guān)的數(shù)據(jù)。數(shù)據(jù)的收集與傳送應(yīng)遵守標(biāo)準(zhǔn)交換協(xié)議,如在歐洲層級(jí)事先制定的健康水平等類似領(lǐng)域的標(biāo)準(zhǔn)。醫(yī)療數(shù)據(jù)在科研領(lǐng)域的應(yīng)用,按照歐盟法規(guī)679/2016規(guī)定,個(gè)人有權(quán)決定其個(gè)人數(shù)據(jù)僅用于某些特定領(lǐng)域的研究工作。
科學(xué)家和研究機(jī)構(gòu)必須向管理該數(shù)據(jù)庫(kù)的歐盟機(jī)構(gòu)提交申請(qǐng)才能使用數(shù)據(jù)庫(kù)。申請(qǐng)必須包含有關(guān)科學(xué)家和研究小組、其所服務(wù)的機(jī)構(gòu)等具體細(xì)節(jié)信息,以便進(jìn)行身份核查。申請(qǐng)書(shū)必須說(shuō)明申請(qǐng)使用某數(shù)據(jù)的研究項(xiàng)目(或該研究項(xiàng)目申請(qǐng)書(shū))及其資助機(jī)構(gòu),附加需求信息的詳細(xì)清單、各領(lǐng)域數(shù)據(jù)的申請(qǐng)理由和預(yù)期結(jié)果。該申請(qǐng)由歐盟管理機(jī)構(gòu)進(jìn)行評(píng)估,決定是否授予數(shù)據(jù)訪問(wèn)權(quán)限,數(shù)據(jù)將以適當(dāng)匿名的方式提供,并粗化到足以實(shí)施該研究的細(xì)化水平。
歐洲公民個(gè)人可使用其法定數(shù)字身份信息(例如,意大利公共數(shù)字身份認(rèn)證系統(tǒng))通過(guò)門(mén)戶網(wǎng)站訪問(wèn)數(shù)據(jù)庫(kù),瀏覽、下載、管理和變更有關(guān)其個(gè)人醫(yī)療數(shù)據(jù)的使用授權(quán)信息。
一般公眾有權(quán)訪問(wèn)可以瀏覽和下載公開(kāi)數(shù)據(jù)的門(mén)戶網(wǎng)站。在此公開(kāi)的數(shù)據(jù)必須匿名且其粗化程度必須足以防止數(shù)據(jù)去匿名化處理和危及隱私權(quán)。通過(guò)門(mén)戶網(wǎng)站本身和網(wǎng)絡(luò)服務(wù)進(jìn)行數(shù)據(jù)下載的授權(quán),以此鼓勵(lì)公眾使用此類數(shù)據(jù),核查數(shù)據(jù)的使用情況。
鑒于未來(lái)某些信息可以免費(fèi)獲得,醫(yī)療公開(kāi)數(shù)據(jù)將在公民個(gè)人、公民協(xié)會(huì)和決策者、企業(yè)和日常決策流程中得到普遍應(yīng)用。可以預(yù)見(jiàn),基于醫(yī)療公開(kāi)數(shù)據(jù)的服務(wù)有望得到大力發(fā)展。
2、優(yōu)點(diǎn)
健康電子數(shù)據(jù)管理系統(tǒng)最重要的益處總結(jié)如下:
歐盟公民對(duì)個(gè)人醫(yī)療健康數(shù)據(jù)將擁有更大的掌控權(quán)。
歐盟公民將更加了解與自己有關(guān)的醫(yī)療數(shù)據(jù)在什么時(shí)間、以何種方式被收集,這些數(shù)據(jù)以何種方式、在哪里、以及由誰(shuí)進(jìn)行儲(chǔ)存和應(yīng)用。
透明度的提高將增加人們對(duì)醫(yī)療健康服務(wù)與研究的信任。
該系統(tǒng)還將豐富歐洲公民的數(shù)字身份信息,同時(shí)歐盟鼓勵(lì)使用數(shù)字身份信息。
此外,隨著醫(yī)療費(fèi)用的降低,人們的生活品質(zhì)得到改善。借助公開(kāi)數(shù)據(jù),人們還能了解各醫(yī)療機(jī)構(gòu)的表現(xiàn),更清楚地了解各醫(yī)院的優(yōu)勢(shì)領(lǐng)域,從而在保健方面做出明智決策。
3、風(fēng)險(xiǎn)及緩解措施
歐盟數(shù)據(jù)庫(kù)面臨的主要風(fēng)險(xiǎn)包括安全性和可能的數(shù)據(jù)泄露。具體說(shuō)來(lái),一旦數(shù)據(jù)庫(kù)中的信息遭到泄露,就可能出現(xiàn)非法監(jiān)視公民個(gè)人習(xí)慣,以及出于非法目的將個(gè)人健康數(shù)據(jù)出售給一些企業(yè),譬如保險(xiǎn)公司等,從而干涉自由市場(chǎng)。上述問(wèn)題通常通過(guò)
數(shù)據(jù)加密(使泄露的數(shù)據(jù)無(wú)法使用)、用聯(lián)合數(shù)據(jù)庫(kù)代替物理中央數(shù)據(jù)庫(kù),以及防止包含數(shù)據(jù)的服務(wù)器過(guò)于集中等手段加以解決。
在科學(xué)研究方面一個(gè)潛在風(fēng)險(xiǎn)是,科學(xué)家一旦被授權(quán)擁有某個(gè)人的健康數(shù)據(jù),即有可能永久保存在其電腦中。為防止此類數(shù)據(jù)被非法使用或超出其最初指定用途,應(yīng)設(shè)計(jì)一套機(jī)制,使科學(xué)家對(duì)授權(quán)數(shù)據(jù)的正確使用和存儲(chǔ)負(fù)責(zé),一旦發(fā)生違法事件,法律責(zé)任由該科學(xué)家承擔(dān)。
五.平衡措施——大數(shù)據(jù)的數(shù)字化教育
1、概述
此項(xiàng)措施旨在普及歐洲數(shù)字文化,尤其是使公眾更加了解大數(shù)據(jù),以及大數(shù)據(jù)對(duì)歐盟公民一生的影響。為不斷提升這一意識(shí),人們?cè)O(shè)想了針對(duì)不同年齡段人群的各種教育計(jì)劃,通過(guò)義務(wù)教育和選修課程的方式加以實(shí)施。
在采取這一平衡措施之后,還應(yīng)采用以下提案:
小學(xué)、初中和高中數(shù)字課程的主要內(nèi)容是介紹大數(shù)據(jù),具體包括什么是大數(shù)據(jù)、如何收集、大數(shù)據(jù)的各種風(fēng)險(xiǎn)、如何避免過(guò)度泄漏個(gè)人信息,以及數(shù)字身份的利與弊。
大學(xué)學(xué)位教育以培養(yǎng)數(shù)據(jù)科學(xué)家和相關(guān)專業(yè)人才為主,通過(guò)一系列倫理學(xué)選修/必修課程,創(chuàng)建和使用大數(shù)據(jù)的倫理學(xué)方法。
由歐盟贊助、針對(duì)全體民眾開(kāi)放的在線課程(MOOC)為歐盟公民了解大數(shù)據(jù)提供了必要工具,有助于發(fā)展更全面的數(shù)字教育。該課程根據(jù)人們對(duì)大數(shù)據(jù)的不同需求水平,采用多樣化和模塊化設(shè)計(jì),以適應(yīng)不同類型學(xué)習(xí)者的當(dāng)前知識(shí)水平。
在每個(gè)城市舉辦面對(duì)面專題研討會(huì)。按照各年齡段學(xué)習(xí)者,特別是中老年人的具體需求,量身打造各種專題,內(nèi)容包括如何建立賬戶和與朋友及家人(例如IP電話服務(wù))進(jìn)行交流,如何使用網(wǎng)絡(luò)銀行、電子醫(yī)療服務(wù),以及如何接受福利系統(tǒng)服務(wù)。
2、優(yōu)點(diǎn)
全面了解“大數(shù)據(jù)”有助于公民主動(dòng)利用由此衍生的各種機(jī)遇。具體而言,歐盟公民將:
有意識(shí)地使用互聯(lián)網(wǎng)(和物聯(lián)網(wǎng)),避免因個(gè)人數(shù)據(jù)泄漏導(dǎo)致的麻煩。
一步了解大數(shù)據(jù)與所提供服務(wù)之間錯(cuò)綜復(fù)雜的關(guān)系,從而接受如下觀念,即為獲得各種服務(wù),人們必須犧牲一些個(gè)人數(shù)據(jù),以增加人們對(duì)新技術(shù)的信任度。
接受過(guò)倫理培訓(xùn)的數(shù)據(jù)科學(xué)家將認(rèn)識(shí)到,從中長(zhǎng)期看,基于倫理原則處理個(gè)人數(shù)據(jù)有助于減少隱私泄露。
使中老年人和無(wú)法全面享受網(wǎng)絡(luò)服務(wù)的人士具備數(shù)字化技能,有助于失業(yè)者有效地找到工作,以及如何利用在線社會(huì)福利的服務(wù)。
3、風(fēng)險(xiǎn)及緩解措施
面對(duì)面研討會(huì)和課程面臨的主要風(fēng)險(xiǎn)之一,是無(wú)法充分利用財(cái)政資源,這意味著有些受到資助的教育項(xiàng)目可能并不會(huì)為目標(biāo)人群數(shù)字知識(shí)的提升、或更全面的信息通信技術(shù)的學(xué)習(xí)和使用帶來(lái)實(shí)際改善。為防止出現(xiàn)這一局面,資金支持的教育項(xiàng)目應(yīng)僅限于具備互聯(lián)網(wǎng)連接基礎(chǔ)設(shè)施的城市。
CDA數(shù)據(jù)分析師考試相關(guān)入口一覽(建議收藏):
? 想報(bào)名CDA認(rèn)證考試,點(diǎn)擊>>>
“CDA報(bào)名”
了解CDA考試詳情;
? 想學(xué)習(xí)CDA考試教材,點(diǎn)擊>>> “CDA教材” 了解CDA考試詳情;
? 想加入CDA考試題庫(kù),點(diǎn)擊>>> “CDA題庫(kù)” 了解CDA考試詳情;
? 想了解CDA考試含金量,點(diǎn)擊>>> “CDA含金量” 了解CDA考試詳情;