陳 紅
(河南省圖書(shū)館,河南 鄭州 450052)
自從S.warren與L.Brandeis于1890年在《哈佛法律評(píng)論》撰文提出“隱私權(quán)”(right to privacy)的概念,迄今已經(jīng)有100多年的歷史??疾祀[私權(quán)的演進(jìn)軌跡可以發(fā)現(xiàn),隨著技術(shù)的變革,隱私權(quán)的內(nèi)涵日益豐富,而圍繞隱私權(quán)發(fā)生的矛盾和利益沖突卻越來(lái)越復(fù)雜化。當(dāng)大數(shù)據(jù)時(shí)代來(lái)臨,隱私權(quán)問(wèn)題更是被推到了輿論的風(fēng)口浪尖,并成為法律關(guān)注的一個(gè)焦點(diǎn)。解決隱私權(quán)問(wèn)題大致有3種對(duì)策,即立法調(diào)整、技術(shù)規(guī)制與自律保護(hù)。相比法律和技術(shù),“自律”在保護(hù)隱私權(quán)中有其自身特點(diǎn)與長(zhǎng)處。在美國(guó)等國(guó)家,強(qiáng)調(diào)通過(guò)增強(qiáng)自律性來(lái)平衡隱私權(quán)益的重要性,不僅政府機(jī)構(gòu)發(fā)布有隱私自律引導(dǎo)性報(bào)告,建設(shè)隱私自律政策,而且成立了多家隱私自律組織。圖書(shū)館不僅身處大數(shù)據(jù)社會(huì),本身也是一個(gè)大數(shù)據(jù)的集合體,其中囊括著數(shù)量龐大、類型多樣的讀者個(gè)人數(shù)據(jù),從而使圖書(shū)館擔(dān)負(fù)起保護(hù)讀者隱私的社會(huì)責(zé)任。“自律”構(gòu)成了圖書(shū)館保護(hù)讀者隱私規(guī)制架構(gòu)的不可或缺的組成部分,其保護(hù)隱私權(quán)的功能與價(jià)值在大數(shù)據(jù)時(shí)代應(yīng)該受到重視。
大數(shù)據(jù)時(shí)代,圖書(shū)館對(duì)讀者個(gè)人數(shù)據(jù)的需求較以往任何時(shí)候都強(qiáng)烈。一方面,搜集讀者個(gè)人數(shù)據(jù)的途徑更加多元化,除了通過(guò)注冊(cè)信息、借閱信息搜集數(shù)據(jù)外,讀者博客、論壇、傳感器等都成為搜集數(shù)據(jù)的重要渠道。圖書(shū)館還可以通過(guò)對(duì)讀者社交群體數(shù)據(jù)的搜集與分析,反過(guò)來(lái)推知該讀者的個(gè)人數(shù)據(jù)。另一方面,圖書(shū)館搜集讀者個(gè)人數(shù)據(jù)的范圍得到拓展,除了身份信息、借閱信息外,訪問(wèn)路徑、IP地址、瀏覽網(wǎng)頁(yè)、博客與論壇內(nèi)容等都將被收入讀者信息數(shù)據(jù)庫(kù)。圖書(shū)館全面搜集讀者個(gè)人數(shù)據(jù)的目的在于分析信息需求和閱讀傾向,判斷閱讀走向,為開(kāi)展個(gè)性化服務(wù)提供依據(jù)。這是讀者個(gè)人數(shù)據(jù)對(duì)圖書(shū)館的最重要價(jià)值。
隨著圖書(shū)館精細(xì)管理實(shí)踐的發(fā)展和對(duì)服務(wù)水平與質(zhì)量日益重視,績(jī)效評(píng)價(jià)正在成為圖書(shū)館的一項(xiàng)常規(guī)性工作。但是圖書(shū)館傳統(tǒng)的績(jī)效評(píng)價(jià)可利用的數(shù)據(jù)量較小,類型不豐富,特別是對(duì)讀者個(gè)人數(shù)據(jù)的利用不全面、不充分,加之受到評(píng)價(jià)技術(shù)的制約,使評(píng)價(jià)活動(dòng)帶有局限性,評(píng)價(jià)結(jié)果往往存在偏差。大數(shù)據(jù)給圖書(shū)館績(jī)效評(píng)價(jià)帶來(lái)的變化除了表現(xiàn)為理論創(chuàng)新外,還體現(xiàn)為可用于績(jī)效評(píng)價(jià)的數(shù)據(jù)量增加,特別是讀者個(gè)人數(shù)據(jù)能夠在評(píng)價(jià)中得到充分挖掘。另外,基于大數(shù)據(jù)的新的績(jī)效評(píng)價(jià)技術(shù)的應(yīng)用,也將明顯提升績(jī)效評(píng)價(jià)的質(zhì)量?,F(xiàn)在,一些適用于圖書(shū)館績(jī)效評(píng)價(jià)的自動(dòng)分析軟件、工具等被開(kāi)發(fā)出來(lái),將有力地助推績(jī)效評(píng)價(jià)工作深化發(fā)展。
圖書(shū)館改進(jìn)工作的依據(jù)包括定性和定量?jī)蓚€(gè)方面。在傳統(tǒng)技術(shù)環(huán)境中,受制于數(shù)據(jù)量和數(shù)據(jù)范圍,以及分析技術(shù)的局限性,定性依據(jù)在工作策略和工作績(jī)效改善中起著主導(dǎo)作用。即便通過(guò)走訪、問(wèn)卷調(diào)查等方式得來(lái)的數(shù)據(jù)也往往不能較為準(zhǔn)確地表達(dá)整體的實(shí)際情況。大數(shù)據(jù)的主要功能就在于能夠從定量方面較為客觀地為圖書(shū)館提供翔實(shí)的數(shù)據(jù),通過(guò)與定性依據(jù)的結(jié)合,使圖書(shū)館能夠判斷當(dāng)下基礎(chǔ)業(yè)務(wù)、服務(wù)工作的有效性、可持續(xù)性和讀者的需求發(fā)展,發(fā)現(xiàn)存在的問(wèn)題,迅即找出癥結(jié),予以解決。另外,大數(shù)據(jù)還可以使圖書(shū)館對(duì)基礎(chǔ)業(yè)務(wù)、服務(wù)的走勢(shì)進(jìn)行前瞻,未雨綢繆,對(duì)可能發(fā)生的問(wèn)題提出應(yīng)對(duì)預(yù)案和具體措施。
在信息化時(shí)代的早期,有一些政策專家就看到了信息化給人們帶來(lái)的威脅,社會(huì)也已經(jīng)建立起了龐大的規(guī)則體系來(lái)保障個(gè)人的信息安全。但是在大數(shù)據(jù)時(shí)代,這些規(guī)則都成了“馬其諾防線”[1]。我國(guó)可以用來(lái)保護(hù)個(gè)人隱私的法律規(guī)定散見(jiàn)于上百部法律法規(guī)和行政規(guī)章中。2009年,《刑法修正案》第7條增加“出售、非法提供公民個(gè)人信息罪”。2010年,《侵權(quán)責(zé)任法》第36條的規(guī)定涉及了公民“刪除個(gè)人信息權(quán)”。2012年,全國(guó)人大常委會(huì)通過(guò)《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》,為個(gè)人信息保護(hù)立規(guī)矩。除此之外,全國(guó)人大常委會(huì)《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》《電子簽名法》等也有助于個(gè)人信息安全的保護(hù)??傮w分析,我國(guó)立法除了存在零星分散、不系統(tǒng)等問(wèn)題外,還存在著保護(hù)個(gè)人信息的范圍過(guò)窄、沒(méi)有統(tǒng)一的信息處理規(guī)則、侵權(quán)法律救濟(jì)依據(jù)不足等問(wèn)題,而2013年2月實(shí)施的國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)、公共及商用服務(wù)系統(tǒng)個(gè)人信息保護(hù)指南》只是一個(gè)指導(dǎo)性的技術(shù)文件,沒(méi)有法律和行政的強(qiáng)制性。在我國(guó),保護(hù)個(gè)人信息還需要制定一部全面的、統(tǒng)一的、國(guó)家層面的個(gè)人信息保護(hù)法。
大數(shù)據(jù)時(shí)代,圖書(shū)館的技術(shù)漏洞、黑客攻擊,以及讀者個(gè)人數(shù)據(jù)可能泄露的多途徑性,將大大增加圖書(shū)館管理個(gè)人數(shù)據(jù)的難度。除了圖書(shū)館管理和服務(wù)中對(duì)讀者個(gè)人數(shù)據(jù)的泄露外,以下數(shù)據(jù)泄露途徑值得重視。其一,基于閱讀方式變化的泄露。在圖書(shū)館,讀者通過(guò)各種移動(dòng)終端可以隨時(shí)隨地獲得移動(dòng)閱讀、移動(dòng)位置、移動(dòng)參考、移動(dòng)視聽(tīng)、移動(dòng)特色資源等服務(wù),以及同步、在線、可視化的全媒體服務(wù),但是移動(dòng)設(shè)備的復(fù)雜性、移動(dòng)數(shù)據(jù)的非結(jié)構(gòu)性、移動(dòng)通訊的即時(shí)性減弱了圖書(shū)館對(duì)讀者個(gè)人數(shù)據(jù)的控制力,部分敏感數(shù)據(jù)很容易被第三方監(jiān)測(cè)、跟蹤、盜取。比如據(jù)IDC的研究報(bào)告,2012年美國(guó)有87.5%的成年人通過(guò)移動(dòng)電話泄露了個(gè)人位置信息[2]。其二,基于公權(quán)力行使的泄露。出于執(zhí)法、國(guó)家安全等方面的考慮,許多國(guó)家都立法允許政府對(duì)公民個(gè)人信息和行為進(jìn)行監(jiān)控,有權(quán)要求相關(guān)部門(mén)提供其掌握的個(gè)人信息,即便圖書(shū)館這樣的公益機(jī)構(gòu)也不能避免。比如,2001年美國(guó)《愛(ài)國(guó)者法案》生效后,許多圖書(shū)館的讀者記錄都受到了審查,因?yàn)樵摲ò纲x予FBI極大的擴(kuò)展權(quán)力去搜索商業(yè)記錄,包括書(shū)商記錄和圖書(shū)館記錄,而無(wú)需向書(shū)商與圖書(shū)館提供合理的理由。據(jù)Leigh Estabrook對(duì)美國(guó)1503個(gè)圖書(shū)館的匿名調(diào)查,大約20%的圖書(shū)館在某種程度上改變了對(duì)讀者的態(tài)度,約10%的圖書(shū)館加強(qiáng)了網(wǎng)絡(luò)限制,5%的圖書(shū)館已經(jīng)監(jiān)視了讀者行為[3]。
我國(guó)圖書(shū)館在保護(hù)隱私權(quán)的問(wèn)題上自律性不高是顯而易見(jiàn)的。比如,大部分圖書(shū)館員不知道什么是隱私權(quán),不了解隱私包括哪些內(nèi)容,更不知道如何去保護(hù)讀者隱私。又比如,隱私權(quán)保護(hù)制度和體系在相當(dāng)多的圖書(shū)館沒(méi)有建立起來(lái),即便建立也往往形同虛設(shè)。有學(xué)者曾對(duì)美國(guó)136家各類型圖書(shū)館進(jìn)行調(diào)查,其中87.4%的圖書(shū)館制定并公布了隱私權(quán)政策。而一項(xiàng)針對(duì)我國(guó)151所各種類型圖書(shū)館的研究表明,制定并公布隱私權(quán)政策的圖書(shū)館僅占13.9%[4]。有的圖書(shū)館采取的一些措施片面考慮了管理的需要,卻在不經(jīng)意間泄露了讀者個(gè)人數(shù)據(jù)。比如,有的圖書(shū)館為了催還圖書(shū),把逾期不歸還圖書(shū)的讀者的姓名、單位、所借圖書(shū)名稱等信息公布出來(lái)。另有圖書(shū)館為了評(píng)選優(yōu)秀讀者,也將讀者在一段時(shí)間內(nèi)的借閱情況予以公布。這些做法不僅泄露了讀者數(shù)據(jù),而且圖書(shū)館面臨著隱私法律風(fēng)險(xiǎn)。因?yàn)?,通過(guò)圖書(shū)館公布的數(shù)據(jù),第三人可以輕易地識(shí)別讀者身份,分析讀者的閱讀喜好,甚至宗教信仰和政治傾向,并將分析結(jié)果用于不法目的。
圖書(shū)館讀者行為和社會(huì)關(guān)系數(shù)據(jù)采集的內(nèi)容、數(shù)量、質(zhì)量與全局的有效性,是關(guān)系圖書(shū)館運(yùn)營(yíng)、管理和服務(wù)過(guò)程決策科學(xué)性的關(guān)鍵[5]。但是,圖書(shū)館對(duì)讀者數(shù)據(jù)的采集、利用、存儲(chǔ)、傳播必須建立在合規(guī)、合法的前提之下。否則,圖書(shū)館不僅達(dá)不到管理和服務(wù)的目的,反而會(huì)隨時(shí)面臨隱私權(quán)糾紛和訴訟的風(fēng)險(xiǎn)。在今天,為讀者保守秘密是圖書(shū)館服務(wù)中的一種國(guó)際性觀念,是圖書(shū)館從業(yè)者的基本職業(yè)倫理規(guī)范之一[6]。提高圖書(shū)館員保護(hù)讀者個(gè)人數(shù)據(jù)重要性的認(rèn)識(shí),關(guān)鍵是要在圖書(shū)館開(kāi)展隱私權(quán)法律知識(shí)教育,培養(yǎng)圖書(shū)館員保護(hù)隱私權(quán)的意識(shí)與自覺(jué)性,這恰恰是我國(guó)圖書(shū)館的薄弱環(huán)節(jié)。據(jù)了解,在我國(guó)目前針對(duì)圖書(shū)館員的普法教育中,隱私權(quán)問(wèn)題幾乎沒(méi)有涉及。圖書(shū)館的隱私權(quán)教育可以分成兩種情況分別進(jìn)行。其一,專業(yè)教育。該項(xiàng)教育以培養(yǎng)“隱私圖書(shū)館員”,建立專業(yè)化、專門(mén)性的隱私保護(hù)隊(duì)伍為目標(biāo),培養(yǎng)的方式主要是引進(jìn)專業(yè)人才,或者選派人員參加高等教育的專業(yè)學(xué)習(xí)。其二,普及教育。這種教育針對(duì)所有圖書(shū)館員,而非少數(shù)的隱私保護(hù)專業(yè)人才,以提高全員性的隱私保護(hù)意識(shí)和技能為目標(biāo),教育的方式相對(duì)多樣化,比如舉辦講座、知識(shí)競(jìng)賽、發(fā)宣傳手冊(cè)、開(kāi)案例研討會(huì)等。
隱私權(quán)政策是圖書(shū)館按照法律法規(guī)的規(guī)定細(xì)化的保護(hù)讀者個(gè)人數(shù)據(jù)的可操作性依據(jù),對(duì)于規(guī)范采集、加工、存儲(chǔ)、傳播讀者數(shù)據(jù)的行為,平衡圖書(shū)館、讀者、第三方使用者的利益關(guān)系發(fā)揮著重要作用。歐美國(guó)家的圖書(shū)館界對(duì)隱私權(quán)政策建設(shè)普遍重視。比如,1939年美國(guó)圖書(shū)館協(xié)會(huì)就在《圖書(shū)館館員倫理準(zhǔn)則》中指出,圖書(shū)館員應(yīng)將與讀者發(fā)生聯(lián)系過(guò)程中得到的個(gè)人信息當(dāng)成機(jī)密對(duì)待。美國(guó)圖書(shū)館行業(yè)性的隱私權(quán)政策還有《圖書(shū)館記錄機(jī)密性立場(chǎng)聲明》《圖書(shū)館用戶個(gè)人信息機(jī)密性政策》《制定圖書(shū)館隱私政策指南》等。從調(diào)查情況看,我國(guó)圖書(shū)館未建立隱私權(quán)政策的比例較高,而且現(xiàn)有政策也存在用語(yǔ)不規(guī)范、規(guī)定不清晰、主要內(nèi)容缺失、可執(zhí)行力差等問(wèn)題。通常而言,完整而規(guī)范的圖書(shū)館隱私權(quán)政策包括這樣幾個(gè)方面:法律依據(jù)、圖書(shū)館和讀者的權(quán)利與義務(wù)、第三方利用原則、法律責(zé)任等。受到人才資源匱乏的制約,我國(guó)大多數(shù)圖書(shū)館還沒(méi)有自行制定完善的隱私權(quán)政策的能力,建議中國(guó)圖書(shū)館學(xué)會(huì)借鑒美國(guó)、英國(guó)等國(guó)家圖書(shū)館界的做法,制定全行業(yè)性的隱私權(quán)政策,作為各圖書(shū)館隱私管理和保護(hù)實(shí)踐的指南。
規(guī)范、科學(xué)的策略能夠提高圖書(shū)館保護(hù)讀者個(gè)人數(shù)據(jù)的有效性。比如,圖書(shū)館可以賦予讀者對(duì)其個(gè)人數(shù)據(jù)的知情權(quán)、控制權(quán),享有對(duì)圖書(shū)館采集、加工、存儲(chǔ)、修改、分發(fā)和刪除的決定權(quán),使個(gè)人數(shù)據(jù),特別是敏感數(shù)據(jù)處于讀者的監(jiān)督之下。又比如,圖書(shū)館對(duì)讀者個(gè)人數(shù)據(jù)的采集、利用應(yīng)實(shí)行“夠用原則”,與業(yè)務(wù)和管理無(wú)關(guān)的讀者個(gè)人數(shù)據(jù),不要采集和利用,這樣既可減輕管理隱私的負(fù)擔(dān),又提高了數(shù)據(jù)的價(jià)值密度。還比如,圖書(shū)館可以采取數(shù)據(jù)清洗策略,在同第三方共享數(shù)據(jù)前,將部分識(shí)別性較高的個(gè)人數(shù)據(jù)從大數(shù)據(jù)中過(guò)濾出來(lái),防止泄密。另外,當(dāng)圖書(shū)館將讀者個(gè)人數(shù)據(jù)交給云服務(wù)商存儲(chǔ)之前,可以對(duì)讀者數(shù)據(jù)按密級(jí)分類,保密數(shù)據(jù)和非保密讀者數(shù)據(jù)分開(kāi)存儲(chǔ),從邏輯和物理上雙重隔離。需要指出的是,圖書(shū)館保護(hù)讀者個(gè)人數(shù)據(jù)的策略無(wú)一例外地應(yīng)建立在制度框架的基礎(chǔ)之上。或者說(shuō),在保護(hù)讀者個(gè)人數(shù)據(jù)的問(wèn)題上,圖書(shū)館除了寄望立法提供更詳細(xì)、更具體的規(guī)定外,不能忽視本身在制度建設(shè)方面的努力,應(yīng)力求將讀者個(gè)人數(shù)據(jù)保護(hù)工作全方位納入制度的監(jiān)管之下。
世界經(jīng)濟(jì)論壇2014年發(fā)布的報(bào)告提出要依靠技術(shù)來(lái)保護(hù)隱私,將技術(shù)作為隱私保護(hù)的一項(xiàng)重要措施。國(guó)內(nèi)外對(duì)隱私保護(hù)技術(shù)已經(jīng)開(kāi)展了多年研究,但一些技術(shù)仍不能很好地發(fā)揮效用,因此需要加快新的隱私保護(hù)工具的研發(fā)和使用[7]。目前正在研發(fā)的隱私保護(hù)關(guān)鍵技術(shù)包括數(shù)據(jù)發(fā)布匿名保護(hù)技術(shù)、社交網(wǎng)絡(luò)匿名保護(hù)技術(shù)、數(shù)據(jù)水印技術(shù)、數(shù)據(jù)溯源技術(shù)、角色挖掘技術(shù)、風(fēng)險(xiǎn)自適應(yīng)訪問(wèn)控制技術(shù)等。圖書(shū)館要圍繞數(shù)據(jù)生產(chǎn)、采集、加工、存儲(chǔ)、傳播、發(fā)布的生命周期,從物理安全、系統(tǒng)安全、網(wǎng)絡(luò)安全、存儲(chǔ)安全、審計(jì)安全、訪問(wèn)安全等角度建立完善的隱私安全技術(shù)體系。由于許多技術(shù)在圖書(shū)館的應(yīng)用將是以大數(shù)據(jù)分析為前提,因此除了少數(shù)有技術(shù)能力的圖書(shū)館外,大多數(shù)圖書(shū)館的可行策略是從外部獲得隱私安全服務(wù)。圖書(shū)館未來(lái)的隱私安全技術(shù)體系的理想模式是以底層大數(shù)據(jù)服務(wù)為基礎(chǔ),圖書(shū)館之間組建成以技術(shù)為支撐的隱私安全聯(lián)盟,在整體上形成信息安全生態(tài)環(huán)境。
相對(duì)于傳統(tǒng)技術(shù)環(huán)境,大數(shù)據(jù)環(huán)境中影響圖書(shū)館管理讀者個(gè)人數(shù)據(jù)的擾動(dòng)因素較多,涉及的環(huán)節(jié)多而復(fù)雜,風(fēng)險(xiǎn)無(wú)處不在,這就有了開(kāi)展隱私管理風(fēng)險(xiǎn)評(píng)估,建立隱私預(yù)警機(jī)制,實(shí)時(shí)感知、早發(fā)現(xiàn)、早防范隱私風(fēng)險(xiǎn)的必要性。一方面,圖書(shū)館要有不打無(wú)準(zhǔn)備之仗的意識(shí),建立全面、完整的隱私危機(jī)應(yīng)對(duì)預(yù)案,落實(shí)責(zé)任制。另一方面,細(xì)化隱私危機(jī)預(yù)警和風(fēng)險(xiǎn)評(píng)估的各項(xiàng)工作,堵塞漏洞。比如,按照讀者個(gè)人數(shù)據(jù)的不同敏感度,對(duì)數(shù)據(jù)分類管理,制定不同的管理政策。又比如,要從信譽(yù)、業(yè)績(jī)、技術(shù)能力和隱私安全保障等方面慎重選擇云服務(wù)提供商,評(píng)估其與圖書(shū)館簽訂的協(xié)議的隱私安全風(fēng)險(xiǎn)。還比如,在與希望利用讀者個(gè)人數(shù)據(jù)的第三方簽訂協(xié)議時(shí),圖書(shū)館要以讀者利益和自身利益為“底線”,堅(jiān)持隱私權(quán)益保障原則不動(dòng)搖,為讀者和圖書(shū)館爭(zhēng)取最大權(quán)力。當(dāng)隱私糾紛發(fā)生或者圖書(shū)館受到侵權(quán)指控后,圖書(shū)館要按照預(yù)案的要求正面應(yīng)對(duì),快速反應(yīng),開(kāi)展談判磋商、輿論引導(dǎo)、尋求干預(yù)等工作,要以事實(shí)為依據(jù),勇于承擔(dān)自己的責(zé)任。隱私危機(jī)消解之后,圖書(shū)館要總結(jié)經(jīng)驗(yàn)教訓(xùn),分析原因,采取對(duì)策重塑尊重隱私,保護(hù)隱私權(quán)的社會(huì)形象,防止同類問(wèn)題再次出現(xiàn)。
[1]劉小霞.大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)搜索與個(gè)人信息保護(hù)[J].現(xiàn)代傳播,2014(5):125-128.
[2]軼名.大數(shù)據(jù)時(shí)代,我們還有隱私嗎?[EB/OL].[2014-07-12].http://www.guokr.com/article/437013/.
[3]FlandersL.Librariansunderm Siege[J].The Nation,2002(5):42.
[4]易斌.讀者隱私保護(hù)政策研究[J].情報(bào)理論與實(shí)踐,2011(8):7-10.
[5]馬曉亭.大數(shù)據(jù)時(shí)代圖書(shū)館個(gè)性化服務(wù)讀者隱私保護(hù)研究[J].圖書(shū)館論壇,2014(2):84-89.
[6]陳嘉慧.美國(guó)州立公共圖書(shū)館用戶隱私保護(hù)政策研究[J].全國(guó)新書(shū)目,2006(10):75-77.
[7]閆曉麗.大數(shù)據(jù)分析與個(gè)人隱私保護(hù)[J].中國(guó)信息安全,2014(3):105-107.