大數據應用領域不斷涌現新風口,數據合規話題討論也迅速升溫。12月17日,中國社會科學院法學研究所、中國法學會網絡與信息法學研究會和騰訊集團數據與隱私保護中心聯合舉辦2017大數據合作與合規峰會,邀請行業人士和企業代表就大數據在金融、廣告、人工智能等領域的未來趨勢、合規發展等問題進行探討。
騰訊集團法務副總裁江波表示,堅持“開放透明、用戶控制、數據安全”的隱私保護原則,通過設計保護隱私,在切實保障用戶數據安全的基礎上,不斷提升數據安全保護水平,規范大數據使用。
大數據的技術發展與物聯網、云計算、人工智能等新技術領域的聯系將更加緊密,而如何切實保護用戶權益、促進數據合規運用、建立公平有序的競爭環境,也成為擺在數據合規發展前的問題。
大數據是新時代的新型財富和資源。陳甦表示,數字經濟中大數據的發展和應用離不開法律的保駕護航,法律要為數字經濟的創新發展提供良好的法律政策環境。
大數據產業高速發展,合規問題受關注
近年來,“互聯網+”與傳統行業深度融合,大數據、云計算、人工智能為行業賦能、助產業升級。政府、企業、社會組織等紛紛走上數字化轉型道路,建設智慧城市、推行電子政務。大數據成為信息化發展的新階段,而數據也被視為重要的戰略資源。
數據顯示,2015年我國大數據市場規模為1100億元,占全球市場大數據總規模的20.30%。2016年我國包括大數據核心軟硬件產品和大數據服務在內的市場規模將超過1700億元,與2015年相比,增長了61%。
國家政策的接連出臺為推動大數據產業快速成長提供了良好的發展環境。2017年1月,工信部發布了《大數據產業發展規劃2016-2020年》,進一步明確了促進我國大數據產業發展的主要任務、重大工程和保障措施。預計2017年,我國大數據市場規模有望達到2600億元,未來2-3年市場規模的增長率將保持在50%左右。
最高人民法院研究室副主任、中國法學會證券法學研究會會長郭峰表示,數據的流動與數據產品的開放,推動大數據產業與其他經濟模式實現融合共生。同時,大數據產業的持續健康發展,對我國的立法、司法、行政監管提出新的任務和課題,重視數字經濟背景下個人信息商業利用的法律邊界問題。
大數據產業快速發展中,數據泄露、個人信息保護等問題也日益凸顯,包括用戶隱私保護、如何獲取數據,以及獲取后的數據如何存儲等問題是否符合數據合規性要求。完善數據領域立法、提升監管執法效率,優化行業自律標準等問題成為擺在大數據產業面前的“門檻性”問題。
隱私條款透明度增強,為用戶提供更多選擇
針對用戶個人信息保護相關的政策法規正在逐步落地。今年《網絡安全法》及其相關規則和標準的陸續頒布,對數據保護帶來深遠影響。
為落實《網絡安全法》對個人信息保護的相關要求,中央網信辦、工信部、公安部、國家標準委等四部門組成的專家工作組對微信、淘寶等十款網絡產品和服務的隱私條款評審,規范收集、保存、使用、轉讓用戶個人信息的行為。這表明數據保護和網絡安全風險正被日益重視。
大數據安全需要考慮安全標準。中國電子技術化研究院副院長楊建軍介紹, 此次隱私保護專項評審工作中,隱私條款透明度增強、用戶選擇權增多成為亮點。“十款產品和服務在隱私政策方面均有不同程度提升,均做到明示其收集、使用個人信息的規則,并征求用戶的明確授權。”楊建軍說。
“用戶也需要提升個人隱私保護的意識,查看隱私條款的具體內容。” 楊建軍認為,產品和服務向用戶主動提示,滿足用戶的知情權,而在線“一站式”撤回和關閉授權,在線訪問、更正、刪除其個人信息,在線注銷賬號等新功能設計,也為用戶提供更多選擇。
微信在功能設計中包含用戶撤回其同意采集、使用敏感信息的設置,用戶可以根據其需要通過便捷的操作隨時撤回其同意。此外,以微信朋友圈為例,允許朋友查看朋友圈的范圍包括“最近半年”、“最近三天”和“全部”三個選項,用戶可根據個人隱私展示需求選擇時間范圍,同時,該功能選項入口設置較淺,易被用戶找到,讓用戶切實控制個人隱私的分享。
個人信息的收集、使用應當獲取用戶明確授權,而隱私政策的內容應該讓用戶更加易讀,提升數據處理透明度。同時,清晰地操作指引和完善的咨詢渠道,給予用戶更多的控制權,提升用戶對其個人信息的控制力。
數據合規倡導全生命周期管理
目前,政府、行業、企業的多方協作和共同努力,保障數據安全、規范數據使用,已經成為大數據時代行業發展的共識,包括在數據合規過程中進行全生命周期管理。
全生命周期管理具體包括數據收集、數據存儲、數據訪問、數據處理、數據共享和數據銷毀等方面。整個合規流程涵蓋制度化的數據保護策略、規范化的數據操作流程。此外,數據安全的應急機制可以有效防范數據泄露的突發事故,嚴格的合規和審計制度可以使數據合規工作更加流程化、制度化。
騰訊集團法務部副總經理王小夏認為,全生命周期管理策略以透明度的增強和用戶的知情同意為重要前提,明示數據收集、處理情況,以便用戶知情并作出選擇。同時,利用包括匿名化在內的多重技術手段,切實保衛用戶數據安全,使整個數據合規管理更加流程化和制度化。
高效、流程化的數據合規管理對企業的實踐也提出更高要求,包括建立隱私事務管理部門、規劃數據保護戰略、制定隱私政策程序和指南等方面。而在系統和程序設計中考慮隱私保護,開展隱私影響評估等工作,可以讓隱私保護置于“前端”,在產品初期加入隱私保護理念,后期通過持續的監督和評估,鞏固全生命周期管理策略。
江波表示,在數據采集、存儲、開放共享等存在安全隱患的大背景下,保護個人信息、保障網絡安全,需要社會各界充分協作、共同參與。企業加強自律,強化信息安全管理體系;政府部門加強個人信息保護的全方位、多渠道監管。
此外,對于大數據的監管也需要新的思路。國家工商總局網絡商品交易監管司副司長韋犁表示,大數據應用的商業模式跟傳統的商業模式有很大區別,這意味著不能用傳統的思維監管大數據商業發展,合規監管要帶有審慎包容的態度。