王海珍
現(xiàn)在很多機(jī)構(gòu)認(rèn)為只要將信息進(jìn)行匿名處理,公布不含有用戶標(biāo)識符的信息,就能夠?qū)崿F(xiàn)對用戶的隱私進(jìn)行保護(hù)了,然而事實(shí)證明,這種做法取得的保護(hù)效果并不理想,“云端上的你”正在遭遇大數(shù)據(jù)的“偷窺”
“我點(diǎn)擊了自己的名字,頁面上出現(xiàn)一張熟悉的照片——是我穿著一件藍(lán)色襯衫的照片,旁邊配有我的基本履歷資料……我點(diǎn)開一個最近更新的鏈接,地點(diǎn)是波士頓的馬薩諸塞大街……兩秒鐘后,我在視頻中看到了自己推開地鐵站那厚重的大門……每次看到自己出現(xiàn)在視頻中,我都會渾身不自在。但現(xiàn)在可好,我的一舉一動已經(jīng)被LifeLinear網(wǎng)的系統(tǒng)給記錄了下來……”
這段文字出自美國作家艾伯特-拉斯洛·巴拉巴西今年的新書《爆發(fā)》,其中出現(xiàn)的能夠每時每刻記錄人們行蹤的“LifeLinear系統(tǒng)”只是作者杜撰出來,并非真實(shí)存在。但是作者同時認(rèn)為,在科技發(fā)達(dá)的今天,借助大數(shù)據(jù)的平臺,“LifeLinear系統(tǒng)”并非不能實(shí)現(xiàn)。這樣的場景又讓人毛骨悚然:如果真有這樣一套系統(tǒng)面世,我們的隱私豈不是要暴露在光天化日之下?大數(shù)據(jù)堪稱一把雙刃劍。不論是企業(yè)還是個人,都會因大數(shù)據(jù)的爆發(fā)獲益匪淺,但同時個人隱私也無處遁形。隨之而來的問題是:這些數(shù)據(jù)應(yīng)當(dāng)屬于誰?誰有權(quán)利利用這些數(shù)據(jù)進(jìn)行分析?這種利用能否有個限度?
根據(jù)受保護(hù)對象的不同,可以將隱私保護(hù)分為三類,即位置保護(hù)、連接關(guān)系保護(hù)以及標(biāo)識符保護(hù)。在大數(shù)據(jù)時代,用戶隱私所面臨的威脅不只是個人的隱私泄露這一方面,還包括大數(shù)據(jù)對其狀態(tài)及行為的分析預(yù)測?,F(xiàn)在很多機(jī)構(gòu)認(rèn)為只要將信息進(jìn)行匿名處理,公布不含有用戶標(biāo)識符的信息,就能夠?qū)崿F(xiàn)對用戶的隱私進(jìn)行保護(hù)了,然而事實(shí)證明,這種做法取得的保護(hù)效果并不理想??偟膩碚f,目前對用戶的數(shù)據(jù)進(jìn)行采集、儲存、使用以及管理等工作時,均缺乏相應(yīng)的標(biāo)準(zhǔn)、規(guī)范以及監(jiān)管,對企業(yè)自律性過于自信以及依賴。此外,用戶并不會被告知其隱私信息被用于何處。
大數(shù)據(jù)時代,我們是否還有隱私?隱私又該如何界定?我們應(yīng)該如何安放自己的隱私,帶著這些問題,《中華兒女》記者采訪了中國通信協(xié)會顧問專家,大數(shù)據(jù)分析師、百分點(diǎn)科技產(chǎn)品研究總監(jiān),中關(guān)村大數(shù)據(jù)交易產(chǎn)業(yè)聯(lián)盟副秘書長張涵誠,他專注大數(shù)據(jù)研究多年,對大數(shù)據(jù)安全與隱私問題頗為關(guān)注、擔(dān)憂。
《中華兒女》:大數(shù)據(jù)時代,人們是否還有隱私?
張涵誠:任何時候都有隱私。企業(yè)隱私、個人隱私、國家隱私,涉及到商業(yè)活動,個人生活、國家政治的各種隱私都應(yīng)該被保護(hù)。保護(hù)隱私是人生活的必需規(guī)則,是人權(quán),是社會進(jìn)步的需要,社會越發(fā)達(dá)隱私就越需要更好的保護(hù)。大數(shù)據(jù)時代,從數(shù)據(jù)、到信息、到智慧,數(shù)據(jù)是中性的,任何時候數(shù)據(jù)都可能被拿來濫用,只要涉及到個人敏感,本人不愿意公開的數(shù)據(jù)就是隱私被侵犯了。隱私的保護(hù)需要國家制定法律,政策,沒有法規(guī)政策之前要有公約,大數(shù)據(jù)時代更是如此。最近中國通信研究院發(fā)起的的數(shù)據(jù)安全流通行業(yè)自律公約就是行業(yè)間的一種數(shù)據(jù)安全隱私的保護(hù)手段。隱私保護(hù),每個人都要嚴(yán)格遵守《全國人大常委會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》以及《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護(hù)指導(dǎo)》。此外,當(dāng)然自律很重要,因?yàn)閿?shù)據(jù)是為人服務(wù)或者利用或者傷害的。
《中華兒女》:當(dāng)人們在購物網(wǎng)站搜索某一種商品時,隨后頁面就會跳出很多相關(guān)頁面,我在搜索時,是否就意味著我已經(jīng)把我的需求交出去了?它已經(jīng)不具有隱私性了?隱私性又該如何界定呢?
張涵誠:購物網(wǎng)站如果利用你的信息做有利于你的體驗(yàn)優(yōu)化,優(yōu)質(zhì)服務(wù),如給你推薦你喜歡的商品,就不會涉及隱私。因?yàn)槟闶亲栽傅?,也是注冊的時候購物網(wǎng)站和你說提前約定的。如果采集你的信息做不利于的事情就違法或者違規(guī)了,如惡意廣告,騷擾電話。隱私的界定在于你和信息采集方的約定。每個人你有保護(hù)自己隱私的權(quán)利。
《中華兒女》:數(shù)據(jù)信息安全需要遵循哪些原則?
張涵誠:數(shù)據(jù)信息安全要遵循三個基本原則,即以保護(hù)用戶隱私和數(shù)據(jù)安全為前提,明確用戶對信息數(shù)據(jù)的所有權(quán),明確企業(yè)對信息數(shù)據(jù)的保障義務(wù),并保障用戶在信息交換和使用時的知情權(quán),這是大數(shù)據(jù)時代保護(hù)信息安全的基礎(chǔ)原則。隱私的界定的主導(dǎo)權(quán)應(yīng)該在消費(fèi)者,隱私主體是人。一切原則應(yīng)該以人為本。
《中華兒女》:大數(shù)據(jù)發(fā)展迅疾,關(guān)于隱私方面的保護(hù)與立法您認(rèn)為與它的發(fā)展能否同步?
張涵誠:目前不同步,有些地方走在前面,如我們國家貴州省想方設(shè)法推動大數(shù)據(jù)產(chǎn)業(yè)的發(fā)展,已經(jīng)制定了地方性促進(jìn)大數(shù)據(jù)發(fā)展的首部法律。但國家層面的大數(shù)據(jù)立法還沒有出臺。不過政府的相關(guān)部門,網(wǎng)信辦,發(fā)改委,工信部已經(jīng)在推動了。這個依賴我們集體的智慧推動,因?yàn)樗婕懊婧軓V,不同的數(shù)據(jù),不同的行業(yè),不同的場景數(shù)據(jù)保護(hù)都應(yīng)該有不同的隱私描述。目前我們急切需要的隱私包括保護(hù)國家安全、個人隱私及法人商業(yè)秘密。很多企業(yè)在除用戶默認(rèn)許可或明確許可以及法律另有規(guī)定外,自律不對個人可識別信息進(jìn)行出租、出售,或向第三方提供。但加強(qiáng)數(shù)據(jù)安全保護(hù)制度管理,也是技術(shù)活,技術(shù)推動的建立數(shù)據(jù)分級分層機(jī)制控制,加強(qiáng)數(shù)據(jù)脫敏、加密、存儲、傳輸?shù)拳h(huán)節(jié)的技術(shù)研究。所以立法不難,技術(shù)這個手段是核心支撐。技術(shù)能保護(hù)隱私有很好的安全權(quán)限控制,難保護(hù)的是人為的,惡意的,人性層面的。技術(shù)不能約束人善惡的本性。
《中華兒女》:您曾經(jīng)撰文寫道:未來,所有物體都會擁有智能,成為類人腦,都會互聯(lián)網(wǎng),從隱私方面理解的話,這是不是也可以理解,人與人之間互相允許共享的信息會更多,隱私空間也越少?
張涵誠:有分享,就有不分享,隱私的界限是人定的,技術(shù)和法律都是手段。隱私空間大小和數(shù)據(jù)產(chǎn)業(yè)發(fā)展沒有本質(zhì)聯(lián)系。國家層面,隱私保護(hù)各國不一樣,美國的個人隱私保護(hù)就很嚴(yán)格。歐洲相比美國采取了相對寬松的數(shù)據(jù)管理政策,我國的個人信息是真正在“裸奔”。個人觀點(diǎn):歐美為大數(shù)據(jù)時代裸奔的大眾穿上法治的衣服。我們該開放的公共數(shù)據(jù)開放不足,該保護(hù)的個人數(shù)據(jù)卻保護(hù)不力。
《中華兒女》:您在文章中曾經(jīng)寫道,由你尋找目標(biāo)信息轉(zhuǎn)變?yōu)槟繕?biāo)信息來找你的個性化定制時代,是不是也是網(wǎng)絡(luò)汲取了你的信息所得來的便利?也可以說,人們在使用搜索時就交付了自己的喜好隱私?
張涵誠:是的,付出信息,收獲服務(wù)。個性化服務(wù)依賴個性化多維度行為、興趣、社交信息的采集。我們在搜索的時候提交了自己的需求也罷,興趣隱私也罷,是不是隱私在于你和網(wǎng)站之間的約定。
責(zé)任編輯 華南