◆張學(xué)鋒
(惠州學(xué)院 廣東 516007)
DT時(shí)代開(kāi)放數(shù)據(jù)下個(gè)人隱私的全方位保護(hù)
◆張學(xué)鋒
(惠州學(xué)院 廣東 516007)
隨著DT時(shí)代的到來(lái),我們?cè)谙硎軘?shù)據(jù)開(kāi)放帶來(lái)便利的同時(shí),個(gè)人隱私保護(hù)也受到了嚴(yán)峻挑戰(zhàn)。本文深入分析了DT時(shí)代開(kāi)放數(shù)據(jù)中的隱私風(fēng)險(xiǎn)及原因,并提出通過(guò)提高防范意識(shí)、利用隱私安全技術(shù)、建立健全隱私立法等全方位的保護(hù)措施,使個(gè)人隱私得到有效保護(hù),以促進(jìn)DT時(shí)代數(shù)據(jù)資源得到更好的開(kāi)放與挖掘。
DT 時(shí)代;開(kāi)放數(shù)據(jù);個(gè)人隱私;全方位;保護(hù)
隨著大數(shù)據(jù)、人工智能和云計(jì)算等技術(shù)的迅速發(fā)展及各種智能終端的廣泛應(yīng)用,一個(gè)大規(guī)模生產(chǎn)、分享和應(yīng)用數(shù)據(jù)的DT時(shí)代已經(jīng)到來(lái),數(shù)據(jù)正成為最重要的新型經(jīng)濟(jì)資產(chǎn),等待著人們?nèi)ネ诰蚶?。但在?duì)數(shù)據(jù)的挖掘和利用過(guò)程中,個(gè)人隱私保護(hù)問(wèn)題也日益凸顯。
個(gè)人隱私泄露的情況日趨嚴(yán)峻,通過(guò)單一措施已無(wú)法阻擋,本文提出通過(guò)利用隱私安全技術(shù)等全方位的保護(hù)措施來(lái)解決DT時(shí)代個(gè)人隱私數(shù)據(jù)的開(kāi)放與安全的平衡問(wèn)題。
1.1 DT時(shí)代
DT是數(shù)據(jù)技術(shù)(Data Technology)的英文縮寫(xiě),是數(shù)據(jù)驅(qū)動(dòng)的核心。它是繼IT之后的又一次技術(shù)變革,其意義在于通過(guò)開(kāi)放、透明、分享與合作,將彼此割裂的各類(lèi)條數(shù)據(jù)交叉、融合成為“數(shù)聚”,以塊數(shù)據(jù)的形式使分散、碎片的非結(jié)構(gòu)化數(shù)據(jù)轉(zhuǎn)換為結(jié)構(gòu)化數(shù)據(jù)。同時(shí),對(duì)多層次、多維度的數(shù)據(jù)進(jìn)行追蹤、挖掘,尋找具有關(guān)鍵性、支配性的核心數(shù)據(jù),以準(zhǔn)確揭示過(guò)去的規(guī)律及預(yù)測(cè)未來(lái)的發(fā)展趨勢(shì)。
1.2 開(kāi)放數(shù)據(jù)
開(kāi)放數(shù)據(jù)是指通過(guò)公開(kāi)渠道免費(fèi)訪問(wèn)獲得的、不受版權(quán)或知識(shí)產(chǎn)權(quán)限制的、可自由使用、增加價(jià)值、重新發(fā)布的數(shù)據(jù)。
DT時(shí)代,開(kāi)放數(shù)據(jù)在醫(yī)療、金融服務(wù)等多領(lǐng)域都有著極大的應(yīng)用潛力。政府、科研機(jī)構(gòu)及商業(yè)機(jī)構(gòu)等都正在積極建設(shè)開(kāi)放數(shù)據(jù)的在線平臺(tái),以重建人們使用數(shù)據(jù)的方式,有效促進(jìn)共同創(chuàng)新。
1.3 個(gè)人隱私
個(gè)人隱私一般指?jìng)€(gè)人覺(jué)得自身敏感且不愿公開(kāi)的信息。它可分為四類(lèi):(1)身體隱私:即保護(hù)身體的完整性,防止入侵事件的發(fā)生,如藥物測(cè)試;(2)信息隱私:包括個(gè)人身份證號(hào)碼,銀行卡號(hào),消費(fèi)、需求信息,網(wǎng)絡(luò)活動(dòng)蹤跡等;(3)空間隱私:個(gè)人出入的特定區(qū)域和空間,如家庭住址,工作單位等;(4)通信隱私:個(gè)人與他人交流使用的通信方式,如郵箱,微信,QQ等。
DT時(shí)代已打破了傳統(tǒng)時(shí)代的隱私規(guī)則。開(kāi)放數(shù)據(jù)的精髓是資源公有和共享,但個(gè)人隱私屬私有,這就造成了開(kāi)放數(shù)據(jù)下個(gè)人隱私安全的風(fēng)險(xiǎn)。
2.1 個(gè)人隱私無(wú)意識(shí)的泄露
DT 時(shí)代,我們生活在無(wú)隱私可言的真空時(shí)代。全球各地用戶(hù)個(gè)人隱私安全事件頻出。就在2016年5月14日,多位工商界要人的個(gè)人信息出現(xiàn)在Twitter上,其中就有阿里巴巴董事會(huì)主席馬云、萬(wàn)達(dá)集團(tuán)董事長(zhǎng)王健林及其兒子王思聰、騰訊控股董事會(huì)主席馬化騰等的個(gè)人身份證信息。
事實(shí)上,無(wú)論何時(shí)何地,手機(jī)、各種可穿戴智能設(shè)備及感應(yīng)設(shè)備等都會(huì)對(duì)個(gè)人數(shù)據(jù)進(jìn)行采集、存儲(chǔ)、使用、分享,如我們的位置、健康指數(shù)、個(gè)人用戶(hù)上網(wǎng)瀏覽的信息痕跡、采購(gòu)行為、個(gè)人網(wǎng)頁(yè)、微信、QQ上用戶(hù)的信息和評(píng)論等,都被各種網(wǎng)站及搜集引擎保存在多個(gè)服務(wù)器上。
2.2 個(gè)人隱私未經(jīng)許可的商業(yè)利用
DT時(shí)代,商家能更快捷地根據(jù)對(duì)客戶(hù)信息的綜合、提取、分析,為我們提供更有效、更高質(zhì)量、更專(zhuān)業(yè)化的針對(duì)性服務(wù),這雖給商家?guī)?lái)了巨大的商機(jī),也為我們的生活帶來(lái)便利,卻也給個(gè)人隱私帶來(lái)了驚人的風(fēng)險(xiǎn)。
2.3 個(gè)人隱私的惡意使用
個(gè)人隱私常被詐騙分子惡意使用,如:電信詐騙、身份冒充等。特別是個(gè)人信息泄露導(dǎo)致的精準(zhǔn)型的詐騙也越來(lái)越多。
2.4 個(gè)人隱私泄露帶來(lái)的歧視
若一些醫(yī)療機(jī)構(gòu)拿到了個(gè)人的健康隱私數(shù)據(jù),就能精準(zhǔn)地推銷(xiāo)醫(yī)藥產(chǎn)品,但若一些特殊隱私數(shù)據(jù)被泄露出去,有可能會(huì)帶來(lái)歧視。
3.1 普通民眾對(duì)個(gè)人隱私保護(hù)的意識(shí)相對(duì)淡薄
多數(shù)人對(duì)隱私受到侵犯,會(huì)危及自己的安全、財(cái)產(chǎn)等的重要性缺乏足夠認(rèn)識(shí)。
3.2 個(gè)人及行業(yè)本身道德自律的缺失
DT時(shí)代,個(gè)人數(shù)據(jù)隨意被收集、利用,且不征求當(dāng)事人的意見(jiàn),也不會(huì)因當(dāng)事人感覺(jué)被侵犯而停止或取消。這種窺探個(gè)人隱私有失道德的行為更多的是基于對(duì)利益的追求,會(huì)給人們?cè)斐蓸O大的危害。
3.3 個(gè)人隱私保護(hù)的技術(shù)障礙
在DT時(shí)代,即使人們有了一定的隱私保護(hù)意識(shí),但在試圖隱藏自己的信息時(shí)卻不知用什么技術(shù)。如,當(dāng)用戶(hù)再次訪問(wèn)存有Cookie 的網(wǎng)站時(shí),系統(tǒng)會(huì)把 Cookie 及其相關(guān)信息發(fā)回給該網(wǎng)站。若要取消Cookie,需對(duì)瀏覽器進(jìn)行復(fù)雜設(shè)置。
當(dāng)然,使用何種技術(shù)保證信息不被竊取或非法訪問(wèn),控制誰(shuí)可在網(wǎng)絡(luò)上訪問(wèn)發(fā)布的信息,更多的是企業(yè)需要解決的問(wèn)題。
3.4 個(gè)人隱私法律法規(guī)的不健全
(1)個(gè)人隱私保護(hù)的范圍難以確定
DT的發(fā)展和應(yīng)用,使得數(shù)據(jù)越來(lái)越易被關(guān)聯(lián)和聚合,非個(gè)人信息可通過(guò)數(shù)據(jù)分析,指向特定個(gè)人。再說(shuō)隱私概念本身不易把握,在DT時(shí)代更是增加了確定的難度,要隨時(shí)考慮不同的人的性格特點(diǎn)和背景等。因此,隱私保護(hù)哪些敏感數(shù)據(jù)需法律給出界定。
(2)侵犯?jìng)€(gè)人隱私的行為難以認(rèn)定
侵犯?jìng)€(gè)人隱私的形式復(fù)雜多變,按目前的法律很難準(zhǔn)確判斷是否構(gòu)成侵權(quán)行為。
(3)數(shù)據(jù)主體對(duì)數(shù)據(jù)的控制權(quán)日益削弱
DT時(shí)代,不管人們是否愿意,個(gè)人數(shù)據(jù)都會(huì)在不知不覺(jué)中被收集利用,同時(shí),隨著數(shù)據(jù)處理的專(zhuān)業(yè)化、多樣化,個(gè)人難以控制自己的數(shù)據(jù)應(yīng)用情境。特別是數(shù)據(jù)收集后常永久存在,個(gè)人很難控制其他網(wǎng)絡(luò)使用者如何發(fā)布消息,特別是令人難堪的信息。
面臨個(gè)人隱私易泄露的嚴(yán)峻形勢(shì),需全方位的保護(hù)體系來(lái)對(duì)個(gè)人隱私進(jìn)行保護(hù)。
4.1 增強(qiáng)個(gè)人隱私保護(hù)意識(shí)
(1)注冊(cè)網(wǎng)站時(shí)要先考慮該網(wǎng)站能否保證個(gè)人信息不被泄露,再?zèng)Q定是否注冊(cè)。另外在注冊(cè)時(shí)盡量不把個(gè)人完整信息全部暴露。
(2)要養(yǎng)成及時(shí)清除上網(wǎng)痕跡及個(gè)人信息的習(xí)慣,注冊(cè)的網(wǎng)站關(guān)閉時(shí)要先退出等。
(3)在微信等社交工具中盡量不要曬隱私。
(4)對(duì)存有身份證號(hào)、銀行卡號(hào)等敏感信息的手機(jī)等設(shè)備應(yīng)小心保管,以免丟失,更不要隨意丟棄或轉(zhuǎn)賣(mài)。
4.2 加強(qiáng)個(gè)人自律與行業(yè)自律建設(shè)
每個(gè)人及行業(yè)都應(yīng)具有良好的道德修養(yǎng),不要隨便侵犯他人隱私。特別是要建設(shè)和健全行業(yè)自律制度,當(dāng)然這需要與相關(guān)法律結(jié)合才能內(nèi)外約束。
4.3 轉(zhuǎn)變免費(fèi)商業(yè)模式
互聯(lián)網(wǎng)公司把用戶(hù)數(shù)據(jù)賣(mài)給廣告主,他們通過(guò)收集分析用戶(hù)數(shù)據(jù)獲得廣告收益,而用戶(hù)可獲得免費(fèi)服務(wù)。好在這種商業(yè)模式的利潤(rùn)很低,若用戶(hù)愿意用極低的費(fèi)用來(lái)?yè)Q取自己的數(shù)據(jù)不被轉(zhuǎn)賣(mài),也是不錯(cuò)的選擇。
4.4 加強(qiáng)對(duì)個(gè)人隱私保護(hù)的行政監(jiān)督
DT時(shí)代,當(dāng)政府深覺(jué)數(shù)據(jù)治理的便利時(shí),各級(jí)政府機(jī)構(gòu)在不斷開(kāi)放政府?dāng)?shù)據(jù),使個(gè)人、企業(yè)可獲得相應(yīng)數(shù)據(jù)的同時(shí),必須警惕個(gè)人隱私安全的問(wèn)題,加強(qiáng)對(duì)數(shù)據(jù)擁有者和處理者的行政監(jiān)管。
4.5 完善保護(hù)個(gè)人隱私的相關(guān)法律
DT時(shí)代,法律的的建立健全才是個(gè)人隱私保障的重要憑借。這主要從以下幾個(gè)方面來(lái)完善:
(1)明確網(wǎng)絡(luò)個(gè)人數(shù)據(jù)歸個(gè)人所有
一旦確認(rèn)網(wǎng)絡(luò)數(shù)據(jù)的歸屬權(quán),才能在法律上確認(rèn)利益主體。互聯(lián)網(wǎng)公司或非商業(yè)組織一旦侵犯?jìng)€(gè)人隱私,個(gè)人才能有起訴維權(quán)的權(quán)力,而用戶(hù)數(shù)據(jù)的使用者也有了談判對(duì)象和法律依據(jù)。
(2)強(qiáng)化數(shù)據(jù)收集及使用者的責(zé)任
要真正實(shí)現(xiàn)隱私的有效保護(hù),必須使數(shù)據(jù)收集者和使用者對(duì)數(shù)據(jù)的管理及其可能產(chǎn)生的危害負(fù)責(zé)。
①細(xì)化法律規(guī)定,數(shù)據(jù)收集、使用者應(yīng)采取技術(shù)和管理等措施,確保數(shù)據(jù)的準(zhǔn)確、機(jī)密、完整;防范數(shù)據(jù)丟失、不適當(dāng)公開(kāi)、數(shù)據(jù)非法使用等可能出現(xiàn)的風(fēng)險(xiǎn)。
②引入數(shù)據(jù)泄露通知制度。在個(gè)人信息泄露、毀損、丟失等情況發(fā)生時(shí),個(gè)人數(shù)據(jù)控制者應(yīng)告知可能受到影響的用戶(hù),并通知監(jiān)管機(jī)構(gòu)。
③企業(yè)如將個(gè)人數(shù)據(jù)向第三方公開(kāi),應(yīng)確保數(shù)據(jù)接受者承擔(dān)相應(yīng)責(zé)任。一旦接受者泄露、出售或非法向他人提供個(gè)人信息,向其分享個(gè)人數(shù)據(jù)的企業(yè)也承擔(dān)責(zé)任。
④禁止向無(wú)法確保充足的數(shù)據(jù)保護(hù)的國(guó)家和組織傳輸個(gè)人數(shù)據(jù)。
(3)確立數(shù)據(jù)主體對(duì)個(gè)人信息的相關(guān)權(quán)利
首先確立個(gè)人數(shù)據(jù)收集、使用過(guò)程中數(shù)據(jù)主體的選擇權(quán)、知情權(quán)、獲取權(quán)、修改權(quán)。即,互聯(lián)網(wǎng)公司或非商業(yè)組織在每次采集和使用數(shù)據(jù)的過(guò)程中都明確說(shuō)明收集個(gè)人數(shù)據(jù)的種類(lèi)、原因、用途、是否與第三方分享個(gè)人數(shù)據(jù)及分享目的等;在征得個(gè)人授權(quán)后方可收集和使用個(gè)人數(shù)據(jù)。
其次DT時(shí)代應(yīng)賦予數(shù)據(jù)主體以新的權(quán)利,如,數(shù)據(jù)的刪除權(quán)。在符合相關(guān)情形時(shí),數(shù)據(jù)主體有權(quán)要求相關(guān)機(jī)構(gòu)從搜索引擎結(jié)果頁(yè)面中刪除自己的相關(guān)歷史事件。
4.6 加強(qiáng)對(duì)個(gè)人隱私的技術(shù)保護(hù)
(1)個(gè)人用戶(hù)可充分利用網(wǎng)絡(luò)技術(shù)進(jìn)行自我保護(hù)。①利用隱私增強(qiáng)技術(shù)。如個(gè)人隱私偏好平臺(tái)(Per-sonal Privacy Prefernce Platform,P3P),通過(guò)P3P用戶(hù)可設(shè)定自己的隱私偏好,一旦設(shè)定,該軟件將同用戶(hù)的瀏覽器一起運(yùn)行,每個(gè)受訪站點(diǎn)的信息收集行為若同 P3P 中設(shè)定的相符,則用戶(hù)可無(wú)阻礙地瀏覽該站點(diǎn),有沖突就會(huì)自動(dòng)提醒用戶(hù)。②安裝可防止隱私泄露的軟件。如,PrivacyMark和TrackerScan等可讓Cookies失效。
(2)需要注冊(cè)的網(wǎng)站可采用多重用戶(hù)驗(yàn)證方式。除了帳號(hào)密碼,可再增加指紋、虹膜、語(yǔ)音等方式進(jìn)行多重驗(yàn)證登錄。
(3)第三方服務(wù)機(jī)構(gòu)可采用多重技術(shù)預(yù)防安全漏洞。這包括網(wǎng)絡(luò)掃描、模糊測(cè)試等技術(shù)來(lái)發(fā)現(xiàn)Web應(yīng)用中的安全漏洞并進(jìn)行修復(fù);利用防火墻、入侵檢測(cè)等技術(shù)來(lái)預(yù)防現(xiàn)有安全漏洞被成功利用;利用事件監(jiān)控、備份等技術(shù)控制漏洞被成功利用所造成的損失。
(4)數(shù)據(jù)收集者可加密敏感數(shù)據(jù)。目前數(shù)據(jù)加密保護(hù)技術(shù)主要包括:數(shù)據(jù)發(fā)布匿名保護(hù)技術(shù)、社交網(wǎng)絡(luò)匿名保護(hù)技術(shù)、數(shù)據(jù)水印技術(shù)等。
開(kāi)放、流通的數(shù)據(jù)是DT時(shí)代的要求,只有更好地保護(hù)數(shù)據(jù),才能更好地開(kāi)放。要解決DT時(shí)代開(kāi)放數(shù)據(jù)所帶來(lái)的個(gè)人隱私安全問(wèn)題,必須采用全方位的保護(hù)措施并且與時(shí)俱進(jìn)、不斷創(chuàng)新,只有這樣才能真正讓數(shù)據(jù)得到最優(yōu)化的使用,減少隱私泄露。
[1]涂子沛.大數(shù)據(jù)[M].廣西師范大學(xué)出版,2012.
[2]徐佳寧,王婉.結(jié)構(gòu)化、關(guān)聯(lián)化的開(kāi)放數(shù)據(jù)及其應(yīng)用[J].情報(bào)理論與實(shí)踐,2014.
[3]柯臻軒,余露蕓等.大數(shù)據(jù)時(shí)代下個(gè)人隱私保護(hù)的調(diào)研分析[J].經(jīng)濟(jì)研究導(dǎo)刊,2015.
[4]朱君玉.大數(shù)據(jù)時(shí)代:網(wǎng)絡(luò)安全與倫理問(wèn)題[J].新媒體與社會(huì),2014.
[5]劉珊.大數(shù)據(jù)時(shí)代下隱私問(wèn)題的倫理思考[J].牡丹江教育學(xué)院學(xué)報(bào),2014.