歐洲“史上最嚴”數據保護條例實施,用戶數據真的安全了嗎?

亞太日報評論員 宋濤

今天起,歐盟《通用數據保護條例》正式開始實施。這一版條例號稱“史上最嚴”,與此前實施的1995年版《數據保護指令》相比,新增了不少對企業的要求,處罰力度更是空前加強。

歐洲“史上最嚴”數據保護條例實施,用戶數據真的安全了嗎?

歐洲數據保護委員會主席耶利內克女士在新聞發佈會上發言

歐盟的立法者們大概是想通過這種嚴厲而細緻的規定來保護上網者的數據安全。美國《連線》雜誌稱,這部法律為未來 10 年的全球數據保護定下了基礎,它幾乎對科技公司用個人數據來賺錢的所有環節進行了規定和限制。心情可以理解,畢竟就在最近,Facebook數據洩密事件才被炒得沸沸揚揚,英國的劍橋數據公司更是因為竊取用戶數據,並不當使用而宣佈破產。但遺憾的是,歐盟的立法者們也許太沉迷於研究法條,而對互聯網有一些誤解。

當然,這也不稀奇,美國國會議員在對Facebook創始人扎克伯格的聽證會上就曾經問出過不少很“小白”的問題,比如“用戶沒有為你們的服務付費,你們的商業模式如何維持?”在那場聽證會後,美國媒體的報道稱:“大多數問他問題的參議員都不知道臉書是如何運作的,解決其問題的方法是什麼,甚至除了摘錄對話以外,都不清楚把扎克伯格叫過來作證是為了達到什麼目的。”CNN甚至直斥:“在21世紀的技術領域,許多美國議員都是‘文盲’。”

歐洲“史上最嚴”數據保護條例實施,用戶數據真的安全了嗎?

扎克伯格出席歐洲聽證會

在對扎克伯格的質詢上,歐洲議會的表現要比美國國會好一些,至少沒那麼多太過業餘的問題,但如果仔細研究一下《通用數據保護條例》,你會發現,歐洲立法者的問題同樣嚴重。

例如,新條例要求,不管企業和組織位於哪裡,只要它們向歐盟居民提供產品或者服務,甚至只是收集或監控歐盟居民的相關數據,即使是非歐盟的企業也必須遵守條例的規定。這就意味著,歐盟居民如果在網上申請美國簽證,由於會提供相關信息,美國移民局大概也需要遵守這個條例的所有規定。再比如,新條例對用戶數據的管理範圍擴大到幾乎一切信息,甚至包括用戶的IP地址。而IP地址是互聯網的重要基礎,基本上所有的互聯網平臺都要用到它。此外,新條例還規定,只要用戶需要,數據控制者必須第一時間清除掉所有的用戶相關數據。但問題在於,由於數據的流通性,一個網絡用戶的相關信息很可能分佈在不同的部門、不同的設備甚至不同的公司中,想“一鍵清除”就意味著要對所有的信息全部進行重新確認和定位。

這種“一網打盡”式的規定固然看起來會很讓人提氣,但卻會出現難以執行的毛病。要知道,截至2016年,數據用戶每天生產超過440億GB的數據。據IDC預測,到2025年,這一數字將超過4600億GB,而全球當年產生的數據總量將達到160 ZB(160萬億GB)。目前,全世界每年僅發送的電子郵件數量就超過100萬億,而每一封電子郵件都會包括用戶的不少個人信息。所以,面對如此天量的數據,“一網打盡”的規定怎麼落實?

除了執行上的難度,新條例中還有不少與通常的法律規定相矛盾的地方。比如,新條例提出了一個重要權利,叫“被遺忘的權利”,意思就是說,如果用戶提出需求,那麼企業或者組織就應該把用戶的所有數據全部徹底清除掉。

這麼說可能比較模糊,正好前些年有個具體案例:西班牙人岡薩雷斯1998年曾因無力償還債務被迫拍賣房產,西班牙《先鋒報》刊登了拍賣公告。2009年,岡薩雷斯發現仍然能在谷歌上搜索到這個公告。他認為,自己已經還清了債務,這個公告的存在和能被搜索影響到了自己現在的生活,於是要求《先鋒報》刪除相關信息,並要求谷歌清除掉搜索結果。2014年,歐盟法院最終裁定,要求谷歌公司刪除相關搜索結果。那麼,問題就來了,如果每個人覺得自己的信息不妥都要求刪除,公民的知情權又從何體現?要知道,知情權可是寫入歐洲不少國家憲法的。

落實“被遺忘權”,固然能保護個人隱私,但必然會對信息的自然流通構成阻礙。歐盟到目前為止,似乎還沒有考慮到這兩者之間的矛盾如何調和與解決。

歐洲“史上最嚴”數據保護條例實施,用戶數據真的安全了嗎?

更重要的是,大數據被認為是互聯網未來發展的重要方向之一,歐盟的這一條例,無疑對大數據產業的發展給了重重一擊。互聯網企業在應用大數據時,將平添諸多障礙,由此帶來的成本增加幅度必然也不會小,而這些成本最終仍然會被轉嫁到用戶身上。同時,由於新條例“一網打盡”式的規定,RFID(無線射頻識別)標籤也在管理之列。而RFID標籤是物聯網產業的基礎,這就意味著物聯網也會受到新條例的影響。依此類推,雲計算、人工智能、甚至包括智能家居服務都會因此而平添諸多障礙。

從長遠來看,新條例的實施必然會給整個互聯網行業增加不少成本,而且其中有不少還是不會帶來任何價值的純粹投入,這必然會影響到諸多互聯網企業的發展。當然,為了應對這一條例,不少企業已經開始投入資金和人力來做針對性的調整,但這也意味著,越是資本雄厚的企業將越能相對輕鬆地應對新的形勢。要知道,互聯網企業巨頭的主力可主要在美國,新條例的實施或許將幫助美國互聯網巨頭更加深入地控制歐洲市場,這恐怕也不是歐盟所希望看到的吧。


亞太圓桌會由亞太日報聯合旗下亞太智庫,以不同領域專家的內行視角評析時事,關注社會問題、行業經濟,引發關注與思考。

歐洲“史上最嚴”數據保護條例實施,用戶數據真的安全了嗎?


分享到:


相關文章: