
網(wǎng)絡視頻公司Netflix曾放出“經(jīng)過匿名處理的”上億條電影評分數(shù)據(jù),僅僅保留了每個用戶對電影的評分和評分的時間戳,希望通過競賽的形式,找到更好的影片推薦算法。但是德州大學的兩位研究人員通過這些匿名數(shù)據(jù)與公開的IMDB數(shù)據(jù)做對比,成功將匿名數(shù)據(jù)與具體的用戶對應了起來,最終Netflix不得不取消了原計劃于每年舉行的競賽。 Netflix的案例表明,在智能時代,大數(shù)據(jù)分析技術(shù)讓人們的隱私無處可藏,所謂隱私與個人數(shù)據(jù)保護(以下簡稱個人數(shù)據(jù)保護),其實也不過是穿上了皇帝的新衣。
數(shù)據(jù)保護是人工智能發(fā)展的重要議題
個人數(shù)據(jù)保護是各國立法長期以來關(guān)注的核心議題之一。在人工智能的發(fā)展過程中,個人數(shù)據(jù)保護和管理問題仍然成為各方的關(guān)切。隨著大數(shù)據(jù)技術(shù)和智能技術(shù)的結(jié)合,政府和企業(yè)的決策越來越依賴大量的數(shù)據(jù)分析(政府經(jīng)濟、社會統(tǒng)計分析、企業(yè)商業(yè)營銷),大規(guī)模的數(shù)據(jù)收集、分析和使用,使傳統(tǒng)社會走向透明化,在萬物互聯(lián)、大數(shù)據(jù)和機器智能三者疊加后,人們或許將不再有隱私可言。
人工智能時代,數(shù)據(jù)的收集、使用等各個環(huán)節(jié)都面臨著新的風險。在數(shù)據(jù)收集環(huán)節(jié),大規(guī)模的機器自動化地收集著成千上萬的用戶數(shù)據(jù),涉及個人姓名、性別、電話號碼、電子郵箱、地理位置、家庭住址在內(nèi)的方方面面的數(shù)據(jù),這些數(shù)據(jù)海量收集形成對用戶的全面追蹤。在數(shù)據(jù)使用環(huán)節(jié),大數(shù)據(jù)分析技術(shù)廣泛使用,數(shù)據(jù)經(jīng)挖掘能分析出深層信息,不僅可以識別出特定的個人,還能分析出個人的購物習慣、行蹤軌跡等信息,進一步擴大了隱私暴露的風險。此外,在整個數(shù)據(jù)的生命周期中,由于黑客攻擊、系統(tǒng)安全漏洞等原因,個人數(shù)據(jù)始終面臨著被泄露的潛在安全風險。
英國《人工智能:未來決策的機遇和影響》報告指出,在以分析為目的使用公民的數(shù)據(jù)時,能否保護公民的數(shù)據(jù)及隱私、能否一視同仁地對待每個公民的數(shù)據(jù),以及能否保證公民個人信息的完整,對于政府贏得公眾的信任和保護好本國公民來說至關(guān)重要。所以,人工智能系統(tǒng)對于個人數(shù)據(jù)的使用必須遵循現(xiàn)有的法規(guī),如1998年英國的《數(shù)據(jù)保護法》和2016年歐盟的《數(shù)據(jù)保護通用條例》,禁止一切未經(jīng)同意的非法使用公民個人數(shù)據(jù)的行為。
全球隱私與數(shù)據(jù)保護立法不斷升溫
近年以來,隨著大數(shù)據(jù)、云計算以及人工智能等新技術(shù)的快速發(fā)展和應用,給現(xiàn)有的個人信息保護法律制度帶來了新的挑戰(zhàn),各國在這方面的修訂、立法活動更加頻繁。
歐盟1995年制定了《個人數(shù)據(jù)保護指令》,該指令是歐盟區(qū)域內(nèi)個人信息保護的基礎性立法,歐盟各成員國依據(jù)該指令,分別出臺了本國的個人信息保護法。然而日新月異的信息技術(shù)使得指令的主要原則及制度適用變得非常不確定,并導致歐盟各成員國對個人數(shù)據(jù)保護指令的理解與執(zhí)行上出現(xiàn)了較大的差異。2012年歐盟委員會對1995年數(shù)據(jù)保護指令著手進行全面修訂。2016年4月14日,歐盟立法機構(gòu)通過最終版本的條例。在新通過的條例中,歐盟加強了個人隱私和數(shù)據(jù)保護,其中關(guān)于用戶畫像等自動化決策的規(guī)定將會對基于大數(shù)據(jù)的互聯(lián)網(wǎng)行業(yè)實踐產(chǎn)生重大影響。即用戶有權(quán)拒絕企業(yè)對其進行畫像等自動化決策,而且用于用戶畫像的數(shù)據(jù)不能包括人種或者種族起源、政治意見、宗教或者哲學信仰、商會會員、基因、生物特征、健康狀況、性生活等特殊類別的個人數(shù)據(jù)。
在通信和互聯(lián)網(wǎng)領(lǐng)域,歐盟委員會于2017年1月10日宣布提議制定更嚴格的電子通信隱私監(jiān)管法案《隱私與電子通信條例》,進一步加強對電子通信數(shù)據(jù)的保護。《隱私與電子通信條例》的適用主體增加,規(guī)定其隱私保護規(guī)則將同樣適用于新興的電子通信服務提供者,比如WhatsApp、Facebook Messenger、Skype等,確保當前新興的通信服務提供者與傳統(tǒng)通信服務提供者能夠為用戶的隱私提供同等水平的保護。
此外,日本、韓國等國家也對現(xiàn)有的個人信息保護立法展開修訂工作。2016年3月22日,韓國通信委員會(KCC)對《信息通信網(wǎng)絡的利用促進與信息保護等相關(guān)法》進行了大幅修訂,進一步完善個人信息委托處理的規(guī)定,增加對個人信息保護相關(guān)負責人的要求,以及新增暴露的個人信息的刪除和切斷有關(guān)規(guī)定等。日本于2015年9月9日頒布《個人信息保護修正法》,也針對當前技術(shù)產(chǎn)業(yè)發(fā)展新增了增加匿名信息、建立個人信息保護委員會、數(shù)據(jù)跨境轉(zhuǎn)移等若干內(nèi)容,新法還對敏感信息作出了新的限制,包括禁止在未經(jīng)數(shù)據(jù)主體同意的情形下獲取和提供敏感信息。
未來數(shù)據(jù)管理立法的調(diào)整方向
在現(xiàn)有隱私和個人數(shù)據(jù)保護法律體系下,需要針對人工智能發(fā)展帶來的影響對相關(guān)制度進行動態(tài)調(diào)整。在個人數(shù)據(jù)(信息)界定方面,人工智能發(fā)展和大數(shù)據(jù)技術(shù)的使用打破了個人信息的穩(wěn)定性,傳統(tǒng)識別語境下非個人信息常??梢宰兂蓚€人信息,立法技術(shù)上如何對個人信息進行界定需要重點關(guān)注。在個人數(shù)據(jù)權(quán)利方面,被遺忘權(quán)、攜帶權(quán)等新型數(shù)據(jù)權(quán)利已經(jīng)引起了各方高度重視,歐盟已經(jīng)進行了立法的嘗試,但由于其實踐經(jīng)驗尚待驗證,且對產(chǎn)業(yè)發(fā)展和創(chuàng)新存在巨大阻礙,需要在評估其立法價值的基礎上權(quán)衡是否納入到未來個人信息保護立法之中。與此同時,人工智能的發(fā)展是一項全球化的進程,對數(shù)據(jù)跨境流動有著極大的需求,如何在確保個人數(shù)據(jù)安全和數(shù)據(jù)跨境流動中取得平衡,也是未來立法需要解決的一個難題。此外,還有技術(shù)手段、數(shù)據(jù)泄露通知等其他相關(guān)制度需要在立法中予以考量。
責任編輯:吳一波