屈一平
早在2004年,中國(guó)各界就呼吁為網(wǎng)絡(luò)隱私立法,然而10年過去,從2011年云計(jì)算到2013年物聯(lián)網(wǎng)到今天的大數(shù)據(jù),與隱私黑洞形成鮮明對(duì)比的,是蒼白的立法滯后和缺位的頂層設(shè)計(jì)及管理。
9月,蘋果6如期推出,然而這一次“果粉”們多少有些猶豫。畢竟,剛剛曝光的奧斯卡明星艷照流出事件,令人對(duì)蘋果的數(shù)據(jù)安全產(chǎn)生懷疑。
據(jù)了解,黑客利用蘋果手機(jī)iCloud云端漏洞,竊取影星、歌手和名模裸照。這次事件再次給人們敲響警鐘:生活在大數(shù)據(jù)時(shí)代,要時(shí)時(shí)刻刻注意保護(hù)自己的隱私,隱私泄露無(wú)處不在。
2014年5月,美國(guó)白宮發(fā)布2014年度“大數(shù)據(jù)”白皮書,其中專章解讀“美國(guó)隱私法案與國(guó)際隱私法框架”以及“大數(shù)據(jù)對(duì)隱私法的啟示”,意在對(duì)已有隱私法更新完善。
其實(shí),中國(guó)關(guān)于個(gè)人數(shù)據(jù)保護(hù)的呼聲要早于美國(guó),在2004年就已提出,只是到今天為止,有關(guān)個(gè)人隱私數(shù)據(jù)的保護(hù)在法律法規(guī)方面依然蒼白。
10年過去,互聯(lián)網(wǎng)衍生的隱私問題依然如影隨形,狂野生長(zhǎng)。受訪者均表示,從“熊貓燒香”病毒入侵個(gè)人數(shù)據(jù)到“艷照門”數(shù)據(jù),從騰訊到微信,從云計(jì)算到大數(shù)據(jù),與隱私黑洞形成鮮明對(duì)比的,是蒼白的立法滯后和缺位的頂層設(shè)計(jì)及管理。
我知道你是誰(shuí)
“蘋果”那被咬的一口,在向計(jì)算機(jī)之父圖靈致意的同時(shí),似乎契合其之后不斷爆發(fā)的隱私泄密缺口。
“修電腦泄露艷照”的時(shí)代已然“過時(shí)”,取而代之的是“云艷照”。被曝光的女星們使用的都是iPhone,照片存儲(chǔ)在手機(jī)后,一張拷貝同時(shí)也會(huì)進(jìn)入“照片流”——“iCloud云服務(wù)”。而這一服務(wù)的技術(shù)核心就是數(shù)據(jù)庫(kù)中的大數(shù)據(jù)存儲(chǔ)、處理及搜集。
在大數(shù)據(jù)時(shí)代,不論你上不上網(wǎng),有關(guān)你的各方面信息都被分散存儲(chǔ)在互聯(lián)網(wǎng)中。在購(gòu)物網(wǎng)站關(guān)注過的“加濕器”,之后便夢(mèng)魘般出現(xiàn)在所有你可能光顧的網(wǎng)站頁(yè)面;而更令你困惑的是,僅僅在使用一個(gè)炒股軟件時(shí)登記了手機(jī)號(hào)碼,你的手機(jī)就會(huì)每天聽到這樣的來(lái)電:“你好,這里是××金融公司。”
《2013年中國(guó)網(wǎng)民信息安全狀況研究報(bào)告》指出,74.1%的網(wǎng)民在過去半年時(shí)間內(nèi)遇到過信息安全問題,因信息安全事件造成的個(gè)人損失達(dá)到了196.3億元。
“有你身份證就可以挖掘你80%的信息,你不知道什么時(shí)候發(fā)上去的”,中國(guó)通信學(xué)會(huì)副理事長(zhǎng)兼秘書長(zhǎng)張新生說,比如你玩的游戲、使用新業(yè)務(wù)的確認(rèn)、你搜索的關(guān)鍵詞等,都會(huì)留下足跡,成為大數(shù)據(jù)“小偷”的目標(biāo)。
值得一提的是,這并不是大數(shù)據(jù)本身的錯(cuò)。麥肯錫公司的報(bào)告指出數(shù)據(jù)是一種生產(chǎn)資料,大數(shù)據(jù)是下一個(gè)創(chuàng)新、競(jìng)爭(zhēng)、生產(chǎn)力提高的前沿。世界經(jīng)濟(jì)論壇的報(bào)告認(rèn)定大數(shù)據(jù)為新財(cái)富,價(jià)值堪比石油。
追溯大數(shù)據(jù)的鼻祖,從古代出現(xiàn)第一次計(jì)數(shù)和農(nóng)作物產(chǎn)量記錄以來(lái),數(shù)據(jù)收集和分析便成為社會(huì)功能改進(jìn)的根本手段。
“大數(shù)據(jù)根本是開放流動(dòng)性,不開放流動(dòng)不是大數(shù)據(jù)?!敝袊?guó)工程院院士、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)理事長(zhǎng)鄔賀銓說,當(dāng)前全世界數(shù)據(jù)量快速增長(zhǎng),新產(chǎn)生數(shù)據(jù)量年增長(zhǎng)率達(dá)40%。如果把2011年獲得的全世界數(shù)據(jù)量裝到iPod上,可裝滿575億個(gè)iPod。把這些iPod當(dāng)磚用,可壘起兩座中國(guó)長(zhǎng)城。中國(guó)人口總量位居世界首位,但數(shù)據(jù)量?jī)H為日本的60%和北美的7%,其中一半數(shù)據(jù)未獲保護(hù)。
今天,數(shù)據(jù)比以往任何時(shí)候都更加深入地與我們的生活交織在一起。我們期待著用數(shù)據(jù)解決各種問題、改善福利,以及推動(dòng)經(jīng)濟(jì)繁榮。然而,如野草般瘋長(zhǎng)的不規(guī)范的大數(shù)據(jù)采集,卻在法律缺失的天空下自由起舞。
大數(shù)據(jù)到底能不能交易?回答是肯定的,作為未來(lái)石油資源的大數(shù)據(jù),正在扮演著新的生產(chǎn)力角色,朝著資產(chǎn)的方向發(fā)展。當(dāng)前急需解決的,是隱私的界定,“數(shù)據(jù)擁有者是誰(shuí)”“使用者是誰(shuí)”“使用權(quán)限如何定義”等。更需跟進(jìn)的,是界定后的立法保護(hù)。
隱私還是安全?模糊的界定
中國(guó)通信學(xué)會(huì)近期關(guān)于大數(shù)據(jù)發(fā)展調(diào)查分析研究初步得出的結(jié)果顯示,近年來(lái),大數(shù)據(jù)已逐步由熱炒階段轉(zhuǎn)入實(shí)用創(chuàng)新階段。隨著基礎(chǔ)設(shè)施建設(shè)的不斷完善,技術(shù)問題不再是大數(shù)據(jù)前進(jìn)道路上的瓶頸,隱私安全問題漸浮出水面。
“根源上混亂,治理也混亂?!睆埿律榻B,大數(shù)據(jù)的安全包括五個(gè)層面:國(guó)家的信息安全;黑客病毒對(duì)網(wǎng)絡(luò)攻擊的安全;個(gè)人隱私安全;意識(shí)形態(tài)的安全以及網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全,大數(shù)據(jù)和以上五個(gè)層面都有關(guān)系。和個(gè)人隱私相關(guān)的主要是隱私安全和黑客病毒的攻擊安全。
然而,關(guān)于個(gè)人信息隱私的界定,無(wú)論是相關(guān)的哪一部法規(guī),顯然都缺乏操作性:根據(jù)工信部24號(hào)令《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》中的“知情、同意、合理、必要”原則可以做出一個(gè)基本的、大概的隱私界定判斷,但具體問題仍要具體分析;同樣,盡管新 《消費(fèi)者權(quán)益保護(hù)法》,對(duì)于消費(fèi)者個(gè)人隱私的保護(hù)已經(jīng)有了明確規(guī)定,但有關(guān)人士指出,現(xiàn)有的相關(guān)法律條文還過于原則,尚需制定相應(yīng)的實(shí)施細(xì)則。這樣一來(lái),大數(shù)據(jù)時(shí)代消費(fèi)者的個(gè)人隱私界定還是個(gè)問題。
美國(guó)關(guān)于個(gè)人隱私權(quán)的保護(hù)經(jīng)過了3個(gè)階段,從以住宅為中心的隱私保護(hù),到以人為中心的隱私保護(hù),再到以數(shù)據(jù)為中心的隱私權(quán)保護(hù)。而中國(guó)關(guān)于個(gè)人信息隱私的保護(hù),目前尚未跟上大數(shù)據(jù)技術(shù)的發(fā)展步伐。
而相關(guān)執(zhí)法人員也表示,大數(shù)據(jù)時(shí)代,相關(guān)涉案的數(shù)據(jù)服務(wù)器都在國(guó)外,而個(gè)人隱私保護(hù)問題是個(gè)很復(fù)雜的問題,甚至涉及到國(guó)家安全,執(zhí)法難度很大。
解放軍工程院劉鵬總結(jié)歐美的實(shí)踐方向,建議對(duì)于邊界的界定問題,還是需要通過以下四個(gè)立法趨勢(shì)來(lái)界定:一、要求數(shù)據(jù)采集方增加透明度。即告知消費(fèi)者其數(shù)據(jù)采集行為、采集的數(shù)據(jù)的內(nèi)容及用途,并在某些情況下要求數(shù)據(jù)采集方向被采集數(shù)據(jù)的消費(fèi)者開放其數(shù)據(jù)。二、要求數(shù)據(jù)采集方給予消費(fèi)者自愿選擇的權(quán)利。消費(fèi)者可以接受也可以拒絕其個(gè)人數(shù)據(jù)被采集。三、對(duì)個(gè)人數(shù)據(jù)視其性質(zhì)區(qū)別對(duì)待。歐盟的《數(shù)據(jù)保護(hù)條例》規(guī)定只有可以明確指向或可辨識(shí)個(gè)人身份的信息才屬于該條例保護(hù)的個(gè)人數(shù)據(jù)的范疇,匿名信息不在此列。美國(guó)FTC的《消費(fèi)者隱私保護(hù)報(bào)告》也開宗明義地提到其僅適用于可以聯(lián)系到某個(gè)特定消費(fèi)者或特定一臺(tái)電腦的信息,且同意“如果數(shù)據(jù)采集人采取合理措施避免身份識(shí)別、并承諾不識(shí)別也不允許下游的使用者或接收方通過該等信息進(jìn)行身份識(shí)別,則可以不適用報(bào)告中的建議方案”。另外,歐盟和美國(guó)均區(qū)分各類個(gè)人信息,并將與健康、宗教信仰、兒童等有關(guān)的信息視為特別敏感的信息,加以特別保護(hù)。endprint
隱私立法:十年難磨一劍
關(guān)于隱私的呼吁,中國(guó)法律界動(dòng)作并不遲鈍。
十年前的2004年,亞太地區(qū)城市信息化論壇第四屆年會(huì),網(wǎng)絡(luò)發(fā)展中有關(guān)隱私權(quán)的保護(hù)問題,成為這一研討會(huì)的重點(diǎn)。2006年國(guó)務(wù)院發(fā)展研究中心李蘭委員提出,應(yīng)立法保護(hù)防止個(gè)人信息泄露。2008年全國(guó) “兩會(huì)”上,西昌學(xué)院法學(xué)教授王明雯提交了耗時(shí)半年寫就、45名代表附議的關(guān)于制定《中華人民共和國(guó)網(wǎng)絡(luò)隱私保護(hù)法》的議案。2012年兩會(huì)期間,全國(guó)政協(xié)委員、神州數(shù)碼控股有限公司董事局主席郭為在提出“個(gè)人信息保護(hù)立法”提案,得到社會(huì)各界廣泛關(guān)注。
最近的一次是2014年兩會(huì)期間,全國(guó)人大代表劉慶峰呼吁制定保護(hù)措施,來(lái)維護(hù)大數(shù)據(jù)時(shí)代的個(gè)人隱私。劉慶峰說,我國(guó)的憲法和一些法律法規(guī)中,也包括保護(hù)隱私的內(nèi)容,“但這些內(nèi)容是支離破碎的,不夠系統(tǒng)?!彼ㄗh參照美國(guó),制定專門的個(gè)人隱私法案。
全國(guó)政協(xié)委員馬秀珍建議,應(yīng)將大數(shù)據(jù)發(fā)展列入國(guó)家戰(zhàn)略。馬秀珍建議,應(yīng)加快大數(shù)據(jù)安全立法,推動(dòng)數(shù)據(jù)資源的開放;加速推進(jìn)示范應(yīng)用,特別是推進(jìn)政府及大型公共信息服務(wù)平臺(tái)建設(shè),提高政府決策的科學(xué)性和精準(zhǔn)性,提高政府預(yù)測(cè)預(yù)警能力以及應(yīng)急響應(yīng)能力,降低政府運(yùn)行成本;培養(yǎng)引進(jìn)大數(shù)據(jù)人才,重點(diǎn)培養(yǎng)一批具有大數(shù)據(jù)背景的商業(yè)分析管理人才,挖掘海量數(shù)據(jù)所蘊(yùn)含的巨大商業(yè)價(jià)值,從而推動(dòng)中國(guó)經(jīng)濟(jì)轉(zhuǎn)型,使國(guó)家在“大數(shù)據(jù)浪潮”中搶占先機(jī)。
十年時(shí)間,中國(guó)互聯(lián)網(wǎng)上陸續(xù)出現(xiàn)了QQ網(wǎng)聊、網(wǎng)購(gòu)、云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)、智能城市,然而,隱私保護(hù)的立法,猶如最短的那只木板,不斷拷問著這個(gè)水桶的安全。
與此同時(shí),國(guó)外在這方面動(dòng)作頻頻,逐漸完善。目前美國(guó)聯(lián)邦層面涉及個(gè)人信息保護(hù)的法律已有近40部。歐盟也正在推進(jìn)其數(shù)據(jù)保護(hù)規(guī)則的改革進(jìn)程。
“隱私要立法,不僅僅是個(gè)人,現(xiàn)在大數(shù)據(jù)使用的企業(yè)也怕侵犯?jìng)€(gè)人的隱私?!睆埿律f,實(shí)際上,市場(chǎng)各方都有此訴求。
國(guó)務(wù)院發(fā)展研究中心信息一處處長(zhǎng)李廣乾說,中國(guó)只有針對(duì)國(guó)家秘密的國(guó)家保密法,缺少保護(hù)個(gè)人隱私和商業(yè)秘密的專門法律,有針對(duì)政府信息公開的政府信息公開條例,以及一些部門的法規(guī),比如統(tǒng)計(jì)法,但是總體來(lái)說,約束力不足,尚沒有涉及個(gè)人隱私保護(hù)和商業(yè)秘密保護(hù)專門的法律。關(guān)于數(shù)據(jù)所有,數(shù)據(jù)采集、存儲(chǔ)、使用權(quán)責(zé)方面的法律也是空白,這些在宏觀層面上直接關(guān)系到大數(shù)據(jù)應(yīng)用以及大數(shù)據(jù)的數(shù)據(jù)安全。
保護(hù)和公開是一體兩面,鄔賀銓院士從兩方面進(jìn)行呼吁。需要盡快制定“信息保護(hù)法”和“信息公開法”,既要鼓勵(lì)面向群體而且服務(wù)于社會(huì)的數(shù)據(jù)挖掘,又要防止針對(duì)個(gè)體侵犯隱私的行為,提倡數(shù)據(jù)共享又要防止數(shù)據(jù)被濫用。安全與隱私保護(hù)的隱患仍大量存在,重要的數(shù)據(jù)存儲(chǔ)和應(yīng)用不能過分依賴大數(shù)據(jù)分析技術(shù)與平臺(tái),需要重視信息泄密的風(fēng)險(xiǎn)。
立法始終缺位,大數(shù)據(jù)應(yīng)用卻不能等待。
十八屆三中全會(huì)提出,要推進(jìn)國(guó)家治理體系和治理能力現(xiàn)代化,政府治理體系和治理能力是國(guó)家治理能力的重要方面,大數(shù)據(jù)技術(shù)在政府治理能力方面蘊(yùn)含著巨大的應(yīng)用潛力和巨大空間。
“需要更強(qiáng)調(diào)數(shù)據(jù)挖掘利用,而針對(duì)目前存在的技術(shù)應(yīng)用、人才、安全隱私等問題,最關(guān)鍵的是要有國(guó)家大數(shù)據(jù)戰(zhàn)略,使其成為轉(zhuǎn)變經(jīng)濟(jì)增長(zhǎng)方式的有效抓手?!编w賀銓說。
(馮七巧薦自《小康》)endprint