艾達琴
貴州省政府法制研究中心,貴州 貴陽 550000
大數據是繼云計算、物聯網之后IT產業(yè)又一次顛覆性的技術革命①。通過數據開放,不僅可以幫助企業(yè)降低成本、提高效率、更明智地作出決策,還對政府科學決策,提升政府治理能力起著十分重要的參考作用。然而,通過對海量公開數據的信息挖掘和不同屬性的交叉分析,能把看似不泄密的數據,轉化生成具有辨識度的個人隱私信息。
數據是大數據時代的石油,當我們在享受大數據挖掘給生產、生活帶來便利的同時,也不可避免地泄露著我們的個人隱私。比如我們的上網偏好、購物喜好、運動習慣等,隨時隨地因獲取服務的需要而被上傳至云端,當看起來是碎片的數據經過分析匯總后,我們就變成了透明人,我們在干什么、想什么,云端全知道。而這些儲存在云端的數據庫,就是一個危險的“潘多拉之盒”,極易引起不法分子的窺竊,遭遇黑客攻擊。
2015年11月3日,中共中央發(fā)布《關于制定國民經濟和社會發(fā)展第十三個五年規(guī)劃的建議》,正式提出推進數據資源開放共享,實施國家大數據戰(zhàn)略。2016年3月16日,中共中央發(fā)布《中華人民共和國國民經濟和社會發(fā)展第十三個五年規(guī)劃綱要》(2016-2020年),提出要加快推動數據資源共享開放和開發(fā)應用。2016年12月18日,工信部發(fā)布《大數據產業(yè)發(fā)展規(guī)劃(2016-2020年)》,把推動數據開放和共享作為重點任務來抓。2016年11月7日發(fā)布的《中華人民共和國網絡安全法》第十八條規(guī)定“國家鼓勵開發(fā)網絡數據安全保護和利用技術,促進公共數據資源開放,推動技術創(chuàng)新和經濟社會發(fā)展?!北M管如此,我國并沒有從國家層面出臺一部系統(tǒng)的關于數據開放的法律法規(guī),各地方政府也依據自身特色調整數據開放管理戰(zhàn)略。
數據開放共享是大數據應用的基礎和保障。《貴州省大數據發(fā)展應用條例》作為全國首部地方性大數據法規(guī),結合貴州大數據發(fā)展應用的現實需求和趨勢,在數據采集、共享應用、安全管理等方面作出了原則性、指引性規(guī)定。但從全國來看,目前在大數據采集、交易、安全、數據產權歸屬等問題上,沒有統(tǒng)一的標準和規(guī)則,缺少完善的法律體系的支撐。
網絡是一個開放性的虛擬空間,數據開放后,針對同一用戶的數據來源眾多,總量巨大,加上網絡依托載體的多樣化,一旦個人隱私遭到泄露或者侵犯后,傳播速度快、范圍大,涉案人員眾多且往往分處各地,最終使得侵權人難以確定。并且侵權行為地和侵權結果發(fā)生地也常常不一致,難以確定管轄范圍。
目前對數據使用、個人信息保護屬于多頭監(jiān)管模式,如公安部、工業(yè)和信息化部、國家市場監(jiān)督管理總局、商務部、等都負有監(jiān)管職責。但各相關部門的監(jiān)管制度、問責機制等也不健全,難免造成“空白地帶”無人監(jiān)管。同時,政府和企業(yè)的數據庫維護模式逐步向服務外包模式轉變,擴大了數據庫的接觸面,程序開發(fā)員、服務外包公司管理人員、系統(tǒng)測試和維護員等都能夠接觸數據庫,可能存在利用職務便利對數據庫的數據進行篡改、泄露等行為。
大數據時代,金融機構掌握的客戶資產信息和資金來往情況,稅務部門掌握的納稅人收入情況……均形成了巨大的數據庫,這些數據既可以存儲在數據中心,也可以存儲在第三方的云平臺。而數據存儲系統(tǒng)在運行過程中,會受到軟件、硬件、人為和自然災害等各種因素影響,降低數據的安全防御體系,進而影響數據存儲系統(tǒng)的正常運行,導致很多隱私信息、機密信息等被非法竊取、調用、修改或公開。
一是對數據開放進行專項立法。我國法律法規(guī)建設已落后于數據開放與隱私保護實踐需要,全國人大及其常委會作為國家立法機關,只有堅持立法先行,發(fā)揮立法的引領和推動作用,制定出臺《數據開放與隱私保護法》等法律,從立法層面對數據開放、共享應用、安全管理等問題予以明確。二是對“一府兩院”在數據開放過程中,是否按照法律法規(guī)等規(guī)定,采取相應技術手段保護國家秘密、商業(yè)秘密、個人隱私不被泄露,對非法獲取公民個人信息的行為是否依法采取刑事措施等進行監(jiān)督。三是在全國人大出臺數據開放的相關法律前,各級人大依然要對現行數據開放的相關法規(guī)和對公民個人信息保護的相關法律法規(guī)實施情況進行評價,并提出修改完善意見。
一是政協(xié)委員可以結合目前數據開放過程中存在的問題,針對如何運用制度措施、技術手段保護好個人信息提出提案,并倡導盡快啟動數據開放與隱私保護相關立法進程。二是對當前數據開放與隱私保護過程中存在的現狀及難點,找準方向點和著力點,進行監(jiān)督性調研,讓民主監(jiān)督取得實質性成果。三是政協(xié)有關會議應增加民主監(jiān)督內容,加大民主監(jiān)督力度。將數據開放與隱私保護作為重點監(jiān)督議題進行研討,廣泛聽取意見。
一是上級行政機關對下級行政機關貫徹落實數據開放過程中的相關法律法規(guī)、政策等情況進行監(jiān)督。了解下級行政機關是否采取相應的制度措施和技術手段保障政府部門開放的數據的合法性和安全性。二是行政監(jiān)察機關要用“數據說話、數據分析、數據管理、數據決策”的方式,加強對政府職能部門、行政執(zhí)法機關在數據開放過程中行使權力、履行職責、執(zhí)法程序的監(jiān)督檢查,堅決糾正和查處行政執(zhí)法機構和人員執(zhí)法不力、執(zhí)法違法等行為。三是審計機關要整合各部門信息化建設專項資金,加強對政務部門在數據開放共享上資金安排及使用情況等進行審計監(jiān)督。
一是司法機關依法對通過購買、收集、交換等方式獲取公民個人信息或者在履行職責、提供服務過程中收集公民個人信息等行為給予懲處。二是最高人民法院、最高人民檢察院應針對數據開放中暴露出來的問題,及時出臺相關司法解釋,增強法律的適應性和前瞻性。三是司法機關應通過以案釋法、隱私保護法律知識講解等,告知公民應合理保護個人相關信息的重要性,同時也對違法犯罪者起到警示作用,營造良好的法治氛圍。
一是新聞媒體要通過對大數據發(fā)展戰(zhàn)略的解讀和宣傳,使人民群眾充分了解大數據的特點,明晰自己在大數據時代中扮演的角色,積極引導公眾樹立正確的隱私保護觀念。二是由具有影響力的網絡平臺、云服務提供商等組織建立數據保護和隱私保護聯盟,制定統(tǒng)一的行業(yè)管理規(guī)則,規(guī)范在數據收集、挖掘、使用等方面的行為。三是運用大數據方法保護大數據的安全,采取技術手段保障數據在發(fā)布、存儲、挖掘、使用過程中的安全。四是公眾要提高個人信息保護意識,掌握必要的隱私保護技巧,盡量從源頭上遏制個人隱私信息泄露的可能。在保護自己隱私的同時,不要隨意將知曉、掌握的他人的隱私信息加以泄露、復制、傳播、利用。
如何平衡數據開放與隱私保護的關系,是大數據時代數據開放面臨的首要問題。本文是在大數據相關法律法規(guī)不健全的情況下,探討如何通過法治監(jiān)督方式保障數據開放下的隱私安全。俗話說,沒有規(guī)矩,不成方圓。隨著數據開放的商業(yè)模式越來越成熟,唯有加快出臺數據開放相關的專項法律法規(guī),才能構建完整、嚴密的法治監(jiān)督體系,才能為大數據安全與隱私保護提供良好的發(fā)展空間和法治保障。
注釋:
①嚴宵鳳,章德馨.大數據研究[J].計算機技術與發(fā)展,2013,04:168-172.