隐私|你知道自己的隐私值多少钱吗?( 三 )


从今年开始 , 对于侵害用户隐私权益的打击力度是空前的 。 自从工信部去年11月份发布《开展APP侵害用户权益专项整治工作的通知》以来 , 已经通报下架数批侵害用户权益的APP , 具体下架APP的名单在工信部网站上均可以查到 。 目前 , 工信部每月开展常态化APP抽查 , 这些APP主要在四个方面受到工信部的审查和整治:
(1)违规收集用户个人信息;
(2)违规使用用户个人信息;
(3)不合理索取用户权限;
(4)为用户账号注销设置障碍 。
【隐私|你知道自己的隐私值多少钱吗?】APP是获取用户最直接的入口 , 从对APP的整治力度可以看出目前国家层面对于数据安全以及用户隐私数据的监管逐渐趋严 , 从国内国外看 , 这也是整个数据产业的大趋势 。 企业作为数据的收集方、使用方、存储方 , 隐私保护当仁不让的责任主体 , 为了适应监管 , 为将来的发展满足合规要求 , 企业必须提高自身的隐私风险管理能力 。
隐私风险管理
有人将隐私问题归罪于技术 , 认为是人工智能、大数据等新技术创新带来了隐私泄露、滥用等问题 , 持这样观点的人认为解决隐私问题需要从限制技术的使用入手 。 这样的观点是很正常的 , 然而从历史的进程中我们发现 , 技术的创新和更迭是一个不断自我完善的过程 。 汽车刚出现的时候 , 经常出现安全事故造成人员伤亡 , 但是人类并没有放弃这项技术 , 而是通过安全气囊、红绿灯、斑马线、交通法规等技术和管理上的创新 , 来规避风险和减少伤亡事故 。
人工智能和大数据等技术创新与隐私保护并非硬币的两面 , 不是对立的关系 , 只不过新技术的推动将以前的隐私问题从线下搬到了线上 , 如果回到十几年前来说隐私问题 , 你想到的关键词可能是偷窥、狗仔队等等 , 现在说隐私问题 , 关键词变成了数据:定位数据、消费数据、生物特征数据、浏览器Cookie数据等等 。
隐私安全问题恰恰反映技术创新和管理创新的不足 。 新技术时代 , 我们对于隐私问题的认识不能停留在以前 , 不可能通过捂着藏着来解决隐私问题 , 我们也不需要回到没有互联网的旧时代 。 现在新技术的创新也正在隐私保护的路上不断探索 。
隐私|你知道自己的隐私值多少钱吗?
图片

技术的创新和迭代需要时间 , 隐私保护还需要从管理上进行创新 , 对于企业来说 , 隐私风险管理其实就是隐私合规风险管理 , 企业需要将隐私风险管理纳入企业的风险管理框架中 , 以提升企业的全面风险管理能力 。
美国国家标准与技术协会(NIST)在今年年初发布了一个针对隐私风险管理的框架:《NIST隐私框架:通过企业风险管理来提升隐私的工具》 。 该框架不是法律也不是标准 , 它定位为一个用于企业隐私风险管理的工具 , 旨在帮助企业定义隐私目标 , 识别隐私风险 , 优化个人信息的使用 , 同时限制侵犯隐私的行为 。 该隐私框架可适用于各种规模的企业 , 不局限于特定的技术、行业、法律或司法管辖区域 , 框架通过采用比较通用的方法(即适用于企业数据处理生态系统中的各种角色)来帮助企业进行隐私风险管理 , 比如:
(1)对于影响个人的系统、产品、服务 , 在设计和部署时将隐私考虑在内;
(2)对于隐私的实践进行沟通;
(3)鼓励企业各类人员(比如高管、法务和信息技术人员)在配置开发、实施层级选择以及成果实现的过程中进行协作 。
隐私|你知道自己的隐私值多少钱吗?
图片

该隐私框架分为三个部分:核心、配置以及实施层 , 每个部分通过业务或任务驱动、组织角色和责任以及隐私保护活动之间的联系来加强企业对于隐私风险的管理 。 通过沟通和协作机制 , 来加强企业的隐私管理流程与问责 。
结语
隐私是一个发展的概念 , 隐私的定义不是一成不变的 , 隐私始终在随着社会的进步而不断发生变化 。 不同的技术发展阶段 , 隐私的内容和形式不相同 , 对于隐私保护的方法也不同 。 随着技术手段和管理模式的不断创新 , 相信对于隐私的保护也越来越完善 , 企业也只有紧跟潮流 , 积极主动做好隐私风险管理 , 才能在“达摩克利斯剑”之下安然无恙 。


推荐阅读