趙正東 王乃冬
人類(lèi)已進(jìn)入了大數(shù)據(jù)時(shí)代。隨著大數(shù)據(jù)技術(shù)的高速發(fā)展和廣泛應(yīng)用,人類(lèi)社會(huì)進(jìn)入了前所未有的高速發(fā)展的信息化時(shí)代?;ヂ?lián)網(wǎng)和人工智能技術(shù)的快速發(fā)展,使大數(shù)據(jù)規(guī)模進(jìn)一步以幾何級(jí)數(shù)增長(zhǎng),廣泛應(yīng)用在國(guó)防、科技、金融、教育等傳統(tǒng)行業(yè),同時(shí)也催生出網(wǎng)絡(luò)購(gòu)物、智能支付、物聯(lián)網(wǎng)等新生行業(yè),給人們的生活帶來(lái)令人驚異的變化和過(guò)去難以想象的便捷。但是,猶如一枚硬幣擁有正反兩個(gè)面一樣,大數(shù)據(jù)時(shí)代給人們帶來(lái)改變和便捷的同時(shí),也產(chǎn)生了海量的冗余信息難以應(yīng)付、虛假信息難以辨認(rèn)、個(gè)人信息和隱私被隨意侵害、滋生新型信息網(wǎng)絡(luò)犯罪等信息倫理問(wèn)題,使傳統(tǒng)的法律和道德規(guī)范受到了沖擊和挑戰(zhàn),增加了民眾在個(gè)人信息和隱私方面的不安全感,發(fā)出“在大數(shù)據(jù)時(shí)代,所有人實(shí)際上都在裸奔”的感慨,每個(gè)人都需要面對(duì)在享受大數(shù)據(jù)帶來(lái)的便捷的同時(shí)承受個(gè)人信息權(quán)被隨意侵害的現(xiàn)實(shí)的倫理困境。
本文嘗試對(duì)上述信息倫理困境進(jìn)行分析,目的是使人在適度享受大數(shù)據(jù)帶來(lái)的便捷和紅利與最大程度地保護(hù)個(gè)人隱私信息不被非法利用和侵犯之間尋求平衡,在順應(yīng)大數(shù)據(jù)時(shí)代變革和鼓勵(lì)合法使用大數(shù)據(jù)分享信息科技帶來(lái)的巨大紅利的基礎(chǔ)上,從法律法規(guī)、政府監(jiān)管、倫理道德等方面研究和探索規(guī)范收集和使用大數(shù)據(jù)、促進(jìn)信息所有者和使用者的雙贏、最大程度地保護(hù)個(gè)人信息權(quán)的措施。
隨著大數(shù)據(jù)技術(shù)的發(fā)展,產(chǎn)生了信息被侵權(quán)的副作用,其主要原因是涉及個(gè)人信息尤其是個(gè)人隱私信息的非法獲取、加工和使用,因此,研究個(gè)人信息權(quán)的首要問(wèn)題是明確界定個(gè)人信息的概念,它是探索如何保護(hù)個(gè)人信息權(quán)的基礎(chǔ)。
關(guān)于個(gè)人信息的定義,學(xué)術(shù)界和法律界主要是通過(guò)列舉和描述的方式進(jìn)行了闡述。2018年實(shí)施的國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)個(gè)人信息安全規(guī)范》將個(gè)人信息定義為:“以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映認(rèn)定自然人活動(dòng)情況的各種信息,包括姓名、出生日期、身份證號(hào)碼、個(gè)人生物識(shí)別信息、住址、通信通訊聯(lián)系方式、通信記錄和內(nèi)容、賬號(hào)密碼、財(cái)產(chǎn)信息、征信信息、行蹤軌跡、住宿信息、健康生理信息、交易信息等”。(1)《信息安全技術(shù) 個(gè)人信息安全規(guī)范》,https://www.tc260.org.cn/upload/2018-01-24/1516799764389090333.pdf??梢?jiàn),2018年的國(guó)家標(biāo)準(zhǔn)將個(gè)人信息的范圍進(jìn)一步拓展,增加了反映特定自然人活動(dòng)情況的信息,將互聯(lián)網(wǎng)用戶(hù)在網(wǎng)絡(luò)上的通信記錄和內(nèi)容、交易、征信、財(cái)產(chǎn)、賬號(hào)密碼等行蹤軌跡也納入個(gè)人信息范疇,符合大數(shù)據(jù)時(shí)代個(gè)人信息向數(shù)字化、網(wǎng)絡(luò)化發(fā)展的趨勢(shì)和要求。
從法律和國(guó)家標(biāo)準(zhǔn)的定義進(jìn)行分析可以看出,個(gè)人信息的核心特征在于身份識(shí)別性。任何個(gè)人信息的定義不可能完全列舉所有的具體個(gè)人信息種類(lèi),隨著信息技術(shù)的發(fā)展,將會(huì)有越來(lái)越多新生的種類(lèi)被納入到個(gè)人信息范疇,但基本特征是不變的,只要能夠識(shí)別出特定的自然人身份,與之關(guān)聯(lián)的信息就都屬于個(gè)人信息,而不論信息的具體形式和表現(xiàn)。
個(gè)人信息權(quán)是一項(xiàng)重要的民事權(quán)利,在界定了個(gè)人信息的概念后,有必要進(jìn)一步探討個(gè)人信息權(quán)的法律屬性,即明確個(gè)人信息權(quán)屬于何種民事權(quán)利。
目前,學(xué)術(shù)界和法律界普遍認(rèn)同的個(gè)人信息權(quán)的法律屬性主要有以下五種觀點(diǎn):一是“憲法人權(quán)說(shuō)”。該學(xué)說(shuō)以美國(guó)和歐洲憲法將個(gè)人信息保護(hù)作為基本權(quán)利為依據(jù),認(rèn)為個(gè)人信息是一種憲法基本權(quán)。(2)齊愛(ài)民:《個(gè)人資料保護(hù)法原理及其跨國(guó)流通法律問(wèn)題研究》,武漢:武漢大學(xué)出版社,2004年,第1頁(yè)。二是“人格權(quán)說(shuō)”。該學(xué)說(shuō)認(rèn)為個(gè)人信息是一種人格權(quán),又具體分為“一般人格權(quán)說(shuō)”和“具體人格權(quán)說(shuō)”?!耙话闳烁駲?quán)說(shuō)”認(rèn)為個(gè)人信息權(quán)屬于一般人格權(quán)范疇,個(gè)人信息權(quán)體現(xiàn)了《民法總則》第一百零九條規(guī)定的人身自由、人格尊嚴(yán)保護(hù)的要求,應(yīng)當(dāng)作為一般人格權(quán)進(jìn)行保護(hù)。(3)張平:《大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)的立法選擇》,《北京大學(xué)學(xué)報(bào)》2017年第3期,第148頁(yè)。“具體人格權(quán)說(shuō)”認(rèn)為個(gè)人信息權(quán)體現(xiàn)了獨(dú)立的人格利益和民事權(quán)利,應(yīng)當(dāng)單獨(dú)作為一項(xiàng)具體的人格權(quán)利進(jìn)行保護(hù)。(4)張平:《大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)的立法選擇》,《北京大學(xué)學(xué)報(bào)》2017年第3期,第148頁(yè)。三是“隱私權(quán)說(shuō)”。該學(xué)說(shuō)認(rèn)為個(gè)人信息權(quán)等同于隱私權(quán),符合個(gè)人信息保護(hù)的發(fā)展和立法規(guī)律,應(yīng)當(dāng)將個(gè)人信息按照隱私權(quán)進(jìn)行保護(hù),此學(xué)說(shuō)為世界大多數(shù)國(guó)家的通行做法。(5)郭瑜:《個(gè)人數(shù)據(jù)保護(hù)法研究》,北京:北京大學(xué)出版社,2012年,第214頁(yè)。四是“財(cái)產(chǎn)說(shuō)”。該學(xué)說(shuō)認(rèn)為個(gè)人信息具有顯著的財(cái)產(chǎn)屬性,是個(gè)體擁有的一項(xiàng)財(cái)產(chǎn)權(quán)利,應(yīng)當(dāng)被納入財(cái)產(chǎn)權(quán)保護(hù)范疇。(6)孔令杰:《個(gè)人資料隱私的法律保護(hù)》,武漢:武漢大學(xué)出版社,2009年,第75-76頁(yè)。五是“復(fù)合權(quán)利說(shuō)”。該學(xué)說(shuō)認(rèn)為個(gè)人信息權(quán)是一種新型的復(fù)合型權(quán)利,同時(shí)具有人身和財(cái)產(chǎn)的雙重屬性,應(yīng)當(dāng)作為一項(xiàng)新型民事權(quán)利單獨(dú)立法保護(hù)。(7)張素華:《個(gè)人信息商業(yè)運(yùn)用的法律保護(hù)》,《蘇州大學(xué)學(xué)報(bào)》2005年第2期,第36-39頁(yè)。
筆者贊同第五種觀點(diǎn)。理由如下:第一種“憲法人權(quán)說(shuō)”將個(gè)人信息權(quán)過(guò)于拔高,不符合我國(guó)國(guó)情。我國(guó)憲法保護(hù)公民基本的權(quán)利,個(gè)人信息權(quán)屬于一項(xiàng)具體的民事權(quán)利,應(yīng)當(dāng)被納入部門(mén)法,而沒(méi)有必要上升到憲法保護(hù)的層面;第二種“人格權(quán)說(shuō)”過(guò)于強(qiáng)調(diào)個(gè)人信息權(quán)的人身屬性,由于部分個(gè)人信息具有明顯的財(cái)產(chǎn)價(jià)值,可以有償轉(zhuǎn)讓?zhuān)搶W(xué)說(shuō)沒(méi)有體現(xiàn)個(gè)人信息權(quán)的財(cái)產(chǎn)屬性;第三種“隱私權(quán)說(shuō)”實(shí)際上將個(gè)人信息的定義進(jìn)行了限縮解釋?zhuān)s小了個(gè)人信息的范圍,隱私權(quán)保護(hù)的是個(gè)人隱私信息,是不希望被其他人了解和知曉,公開(kāi)后會(huì)引起個(gè)人名譽(yù)受到損害,但并不是所有的個(gè)人信息都屬于個(gè)人隱私,例如姓名、年齡、身份證號(hào)碼等基礎(chǔ)信息是可以公開(kāi)的;第四種“財(cái)產(chǎn)說(shuō)”僅強(qiáng)調(diào)個(gè)人信息權(quán)的財(cái)產(chǎn)屬性,未體現(xiàn)其人身屬性;第五種“復(fù)合權(quán)利說(shuō)”相對(duì)全面地體現(xiàn)了個(gè)人信息的人身和財(cái)產(chǎn)的雙重屬性,而且認(rèn)為個(gè)人信息權(quán)應(yīng)作為一種新型的民事權(quán)利單獨(dú)進(jìn)行立法保護(hù),這更有利于保護(hù)公民權(quán)益,有利于防范他人實(shí)施的信息侵害。
公民的個(gè)人信息目前已經(jīng)受到法律保護(hù)。2020年通過(guò)的《民法典》將個(gè)人信息權(quán)作為重要的民事權(quán)利納入法律保護(hù),這是本次《民法典》編纂的一大亮點(diǎn)。《民法典》總則編第111條明確規(guī)定:任何組織或個(gè)人不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買(mǎi)賣(mài)、提供或公開(kāi)他人信息。(8)《中華人民共和國(guó)民法典》,http://www.gov.cn/xinwen/2020-06/01/content_5516649.htm。雖然法律將個(gè)人信息作為自然人的民事權(quán)利進(jìn)行保護(hù),但對(duì)于個(gè)人信息的屬性、保護(hù)的范圍和程度都較為籠統(tǒng),沒(méi)有明確規(guī)定,尚未明確個(gè)人信息權(quán)的概念。目前正在制定的《個(gè)人信息保護(hù)法》中預(yù)計(jì)會(huì)將個(gè)人信息權(quán)進(jìn)行進(jìn)一步明確。
在大數(shù)據(jù)時(shí)代,每個(gè)人都不僅是信息的收集者,同時(shí)也是信息的發(fā)布者。隨著數(shù)據(jù)處理技術(shù)的發(fā)展,大量的個(gè)人信息經(jīng)過(guò)分析和處理,就能夠成為各類(lèi)信息控制者作出各類(lèi)決策的依據(jù),信息分析結(jié)果產(chǎn)生了新的可觀的經(jīng)濟(jì)效益。如果大數(shù)據(jù)的價(jià)值被合理利用,用于科學(xué)研究、國(guó)防建設(shè)、改善民生等用途則無(wú)可厚非,但現(xiàn)實(shí)中大量的個(gè)人信息被非法收集和買(mǎi)賣(mài),被用于各類(lèi)商家發(fā)布廣告、精準(zhǔn)推銷(xiāo),甚至被用于“人肉搜索”、通過(guò)個(gè)人信息盜竊財(cái)物等違法犯罪行為中。筆者查閱了近年來(lái)發(fā)生的個(gè)人信息侵權(quán)案件及相關(guān)研究成果,總結(jié)出大數(shù)據(jù)時(shí)代個(gè)人信息侵權(quán)主要有以下幾種表現(xiàn):
正規(guī)且合理合法的個(gè)人信息收集途徑經(jīng)過(guò)國(guó)家有關(guān)部門(mén)嚴(yán)格管理且具有嚴(yán)密程序保證個(gè)人信息不被泄露和非法收集。傳統(tǒng)的個(gè)人信息收集途徑需要當(dāng)事人填寫(xiě)個(gè)人信息表,必須具有官方合理的理由,個(gè)人信息搜集范圍窄、速度慢。大數(shù)據(jù)時(shí)代,信息技術(shù)的發(fā)展使得系統(tǒng)通過(guò)“云端”實(shí)現(xiàn)不同客戶(hù)終端之間的個(gè)人信息傳輸成為現(xiàn)實(shí)。一些網(wǎng)絡(luò)運(yùn)營(yíng)商采取創(chuàng)建賬號(hào)等形式要求用戶(hù)填寫(xiě)詳細(xì)的個(gè)人信息,不完整填寫(xiě)則無(wú)法登陸和使用,用戶(hù)沒(méi)有選擇權(quán),網(wǎng)絡(luò)運(yùn)營(yíng)商可以輕松收集海量的客戶(hù)信息,甚至有一些網(wǎng)絡(luò)運(yùn)營(yíng)商利用一些噱頭或包裝成合法合理的理由騙取客戶(hù)填寫(xiě)個(gè)人信息,或者利用釣魚(yú)程序或木馬鏈接盜取個(gè)人信息,個(gè)人信息采集途徑愈發(fā)輕松和隱秘,且在為用戶(hù)提供網(wǎng)絡(luò)服務(wù)前就收集了客戶(hù)個(gè)人信息,收集成本做到了最低。收集個(gè)人信息后,通過(guò)大數(shù)據(jù)處理技術(shù)進(jìn)行分析處理,通過(guò)部分個(gè)人信息甚至可以收集客戶(hù)的行為偏好、行蹤軌跡、性格特征等信息,然后再根據(jù)分析結(jié)果對(duì)客戶(hù)進(jìn)行精準(zhǔn)推送信息,采取定向營(yíng)銷(xiāo)的方式收集利潤(rùn),甚至在網(wǎng)絡(luò)上出現(xiàn)大量的公開(kāi)打包售賣(mài)個(gè)人信息的非法組織和個(gè)人,將收集的個(gè)人信息銷(xiāo)售給有需求的商家甚至犯罪組織。(9)丁西冷:《大數(shù)據(jù)時(shí)代個(gè)人信息法律保護(hù)的路徑思考》,《征信與法》2019年第11期,第50-55頁(yè)。
信息保密權(quán)是指非經(jīng)本人同意不得擅自披露其個(gè)人信息。一些運(yùn)營(yíng)商或掌握客戶(hù)個(gè)人信息資源的機(jī)構(gòu)和個(gè)人在利益驅(qū)使之下,在未獲得法律授權(quán)及客戶(hù)本人同意的情況下,擅自對(duì)外提供或披露個(gè)人信息,使諸如姓名、身份證號(hào)碼、手機(jī)號(hào)碼、家庭住址、工作單位、購(gòu)房情況、購(gòu)車(chē)情況、子女教育、健康情況等個(gè)人信息通過(guò)各種非法途徑被泄露,使得客戶(hù)在不知情的情況下接到大量的電話或短信受到騷擾。更嚴(yán)重的是,近年來(lái)頻發(fā)的“人肉搜索”等惡意披露特定對(duì)象的個(gè)人信息事件,導(dǎo)致該特定對(duì)象的名譽(yù)甚至人身安全受到極大損害,導(dǎo)致了大量悲劇的產(chǎn)生。(10)楊帆、馬卓元、田國(guó)敏、楊向東:《探究互聯(lián)網(wǎng)時(shí)代下的個(gè)人信息安全保護(hù)》,《網(wǎng)絡(luò)安全綜述與趨勢(shì)》2019年第6期,第14-15頁(yè)。
云計(jì)算技術(shù)的快速發(fā)展已經(jīng)被滲透到日常工作、生活和學(xué)習(xí)中,人們?cè)谌粘I畹娜穗H交往、查詢(xún)信息、溝通傳遞等過(guò)程中,任何一個(gè)隨意的行為都有可能泄露個(gè)人信息。信息控制者獲取個(gè)人信息后,利用信息技術(shù)進(jìn)行分析處理,將處理后的信息出售給有需求的商家。商家利用分析結(jié)果實(shí)現(xiàn)精準(zhǔn)廣告推送,人們不得不被各種垃圾電話、短信及其他形式的信息“狂轟濫炸”,占用和浪費(fèi)了大量的私人時(shí)間。一些網(wǎng)絡(luò)運(yùn)營(yíng)商通過(guò)用戶(hù)瀏覽網(wǎng)頁(yè)的時(shí)間和種類(lèi)、購(gòu)物習(xí)慣、付款信息等數(shù)據(jù)進(jìn)行分析,可以實(shí)現(xiàn)向用戶(hù)精準(zhǔn)推送商品推薦,誘導(dǎo)甚至欺騙用戶(hù)購(gòu)買(mǎi)等行為時(shí)有發(fā)生,不同程度地侵犯了公民個(gè)人信息權(quán)利,甚至通過(guò)個(gè)人信息嚴(yán)重?fù)p害了公民名譽(yù)權(quán)及人身安全。(11)崔夢(mèng)雪:《人工智能時(shí)代隱私權(quán)保護(hù)問(wèn)題研究》,《科技創(chuàng)新與應(yīng)用》2019年第17期,第71-73頁(yè)。
個(gè)人信息的非故意泄露是指主觀上沒(méi)有泄露個(gè)人信息的故意,客觀上沒(méi)有利益交換行為,個(gè)人信息的泄露是由于個(gè)人信息本人或他人疏忽或無(wú)意間造成的。例如,掌握個(gè)人信息的政府機(jī)構(gòu)、企業(yè)或商戶(hù)由于缺乏信息保護(hù)意識(shí)、設(shè)備不完善、技術(shù)不成熟、管理不規(guī)范等原因,造成個(gè)人信息缺乏保護(hù)而被泄露。日常生活中的快遞單據(jù)、證件復(fù)印件遺失、電腦及手機(jī)不設(shè)置密碼、銀行單據(jù)或體檢報(bào)告等未經(jīng)處理隨意丟棄等,均造成了大量的個(gè)人信息非故意泄露。(12)王曉錦:《人工智能對(duì)個(gè)人信息侵權(quán)法保護(hù)的挑戰(zhàn)與應(yīng)對(duì)》,《海南大學(xué)學(xué)報(bào)》(人文社會(huì)科學(xué)版)2019年第9期,第126-133頁(yè)。
大數(shù)據(jù)時(shí)代的個(gè)人信息保護(hù)是當(dāng)前信息安全保護(hù)工作的重點(diǎn)和難點(diǎn),產(chǎn)生原因較為復(fù)雜,既有技術(shù)層面的原因,也有法律、監(jiān)管和道德規(guī)范層面的原因。筆者認(rèn)為,大數(shù)據(jù)時(shí)代造成個(gè)人信息侵權(quán)現(xiàn)象的本質(zhì)在于信息技術(shù)的快速發(fā)展已遠(yuǎn)遠(yuǎn)超過(guò)了人們的想象和承受能力,傳統(tǒng)的個(gè)人信息保護(hù)規(guī)則已無(wú)法適應(yīng)大數(shù)據(jù)時(shí)代信息安全形勢(shì)的新變化,相關(guān)法律、監(jiān)管和道德規(guī)范沒(méi)有及時(shí)跟上,產(chǎn)生了較大的脫節(jié)和漏洞。筆者嘗試從法律規(guī)定、監(jiān)管管理、道德倫理、個(gè)人意識(shí)等方面闡述大數(shù)據(jù)時(shí)代個(gè)人信息侵權(quán)現(xiàn)象產(chǎn)生的原因。
目前,我國(guó)法律對(duì)于個(gè)人信息保護(hù)的規(guī)定和條款大多較為籠統(tǒng),并沒(méi)有明確個(gè)人信息權(quán)的概念,也沒(méi)有單獨(dú)立法對(duì)個(gè)人信息權(quán)進(jìn)行專(zhuān)門(mén)保護(hù),不能與名譽(yù)權(quán)、人格權(quán)等人身權(quán)利并列。之前我國(guó)在個(gè)人信息立法方面,個(gè)人信息保護(hù)一直與隱私權(quán)相混同,2009年施行的《侵權(quán)責(zé)任法》中確立了隱私權(quán)的概念和法律地位,明確了侵犯隱私權(quán)的法律后果;2012年發(fā)布的《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》中第一次界定了個(gè)人信息的含義和內(nèi)容;2013年修訂后的《消費(fèi)者權(quán)益保護(hù)法》增加了消費(fèi)者個(gè)人信息保護(hù)的權(quán)利,但沒(méi)有明確侵害消費(fèi)者個(gè)人信息的法律后果;2015年《刑法》第八修正案將侵犯公民個(gè)人信息上升為刑事犯罪,增設(shè)了侵犯公民個(gè)人信息罪;2016年《網(wǎng)絡(luò)安全法》進(jìn)一步制定了對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)商及使用者對(duì)個(gè)人信息保護(hù)的一般性規(guī)定;2017年頒布的《民法總則》規(guī)定了自然人的個(gè)人信息受法律保護(hù),將個(gè)人信息保護(hù)作為一項(xiàng)公民權(quán)利進(jìn)行保護(hù)。(13)朱玉文:《大數(shù)據(jù)時(shí)代個(gè)人信息權(quán)的法律保護(hù)機(jī)制》,《山西青年職業(yè)學(xué)院學(xué)報(bào)》2019年第6期,第51-54頁(yè)。從目前國(guó)家對(duì)個(gè)人信息保護(hù)的立法現(xiàn)狀來(lái)看,法律法規(guī)和規(guī)范性文件涉及個(gè)人信息保護(hù)的內(nèi)容較為零散,現(xiàn)有的法律法規(guī)體系具有設(shè)計(jì)不完整、內(nèi)容構(gòu)造不健全、條款數(shù)目不充足、適用范圍不明確等問(wèn)題,尤其是對(duì)于侵害公民個(gè)人信息權(quán)后的法律后果和法律救濟(jì)途徑規(guī)定不明確,近年來(lái)對(duì)于侵害公民個(gè)人信息的民事判例也相對(duì)缺乏,相關(guān)判例基本都是觸犯刑法關(guān)于侵犯公民個(gè)人信息罪的情況。
我國(guó)目前沒(méi)有設(shè)立獨(dú)立的個(gè)人信息保護(hù)管理機(jī)構(gòu)和行政監(jiān)管部門(mén),保護(hù)個(gè)人信息安全的相關(guān)部門(mén)職責(zé)分工不明確。我國(guó)行政部門(mén)和機(jī)關(guān)對(duì)于信息安全保護(hù)的主要出發(fā)點(diǎn)是保障國(guó)家網(wǎng)絡(luò)信息安全、防范網(wǎng)絡(luò)犯罪和信息詐騙、保障金融行業(yè)信息安全等方面,對(duì)于個(gè)人信息安全保護(hù)較為忽視。行政部門(mén)也主要是各管各攤,多部門(mén)出于不同的監(jiān)管目的進(jìn)行共同監(jiān)管導(dǎo)致監(jiān)管標(biāo)準(zhǔn)不統(tǒng)一、監(jiān)管方式不明確、監(jiān)管效果不顯著、監(jiān)管責(zé)任不到位等問(wèn)題,導(dǎo)致個(gè)人信息受到侵害時(shí)難以維權(quán),不知道應(yīng)該到哪個(gè)部門(mén)投訴,部門(mén)之間推諉扯皮也導(dǎo)致個(gè)人信息侵權(quán)案件難以得到有效的處理。
大數(shù)據(jù)時(shí)代催生“萬(wàn)物互聯(lián)”,在互聯(lián)網(wǎng)與物聯(lián)網(wǎng)并存的背景下,大量的端口和渠道都可以造成個(gè)人信息泄露,被侵權(quán)人往往難以確定是哪個(gè)端口或哪個(gè)渠道通過(guò)何種方式使自己的個(gè)人信息受到了侵犯,甚至被侵權(quán)人本人在使用互聯(lián)網(wǎng)時(shí)未經(jīng)深思熟慮就在網(wǎng)絡(luò)運(yùn)營(yíng)商或其他商家誘導(dǎo)或隱藏下點(diǎn)擊了同意提供個(gè)人信息的按鈕或鏈接,使得網(wǎng)絡(luò)運(yùn)營(yíng)商或其他商家能夠舉證看似合法合理獲取被侵權(quán)人個(gè)人信息的證據(jù)。另外,在大數(shù)據(jù)背景下,個(gè)人與網(wǎng)絡(luò)運(yùn)營(yíng)商或其他各類(lèi)組織相比顯得過(guò)于渺小,侵權(quán)人與被侵權(quán)人并非在一個(gè)公平且顯而易見(jiàn)的平臺(tái)上進(jìn)行交易,設(shè)置的陷阱和漏洞往往防不勝防。更為復(fù)雜的是,按照《侵權(quán)責(zé)任法》規(guī)定,如侵權(quán)人有意識(shí)地使用信息技術(shù)對(duì)個(gè)人信息進(jìn)行侵犯以實(shí)現(xiàn)其不法目的,可以直接追究侵權(quán)人的責(zé)任;如由于人工智能技術(shù)本身存在瑕疵或漏洞造成侵害了用戶(hù)個(gè)人信息,應(yīng)適用產(chǎn)品責(zé)任侵權(quán)相關(guān)規(guī)定進(jìn)行追責(zé)。(14)陳盼盼:《大數(shù)據(jù)時(shí)代個(gè)人隱私的倫理問(wèn)題研究》,《計(jì)算機(jī)時(shí)代》2019年第8期,第106-109頁(yè)。而被侵權(quán)人往往難以確認(rèn)侵權(quán)主體,即使可以確認(rèn),成本往往也讓人難以承受。因此,造成個(gè)人信息侵權(quán)違法成本低、難以被追責(zé)的后果。
單獨(dú)的個(gè)人信息本身是沒(méi)有價(jià)值的,而一旦海量的個(gè)人信息形成大數(shù)據(jù),經(jīng)過(guò)對(duì)數(shù)據(jù)的分析和挖掘,就會(huì)產(chǎn)生新的經(jīng)濟(jì)效益和商業(yè)價(jià)值,而這種經(jīng)濟(jì)效益和商業(yè)價(jià)值的獲取成本與收益相比簡(jiǎn)直不值一提。在利益的驅(qū)動(dòng)下,催生出不同的利益相關(guān)者,導(dǎo)致信息倫理的失衡。原本的信息控制者為了追求利益,不惜冒著違法犯罪的風(fēng)險(xiǎn)出賣(mài)手中的信息資源,獲取非法收益。信息使用者為了實(shí)現(xiàn)精準(zhǔn)營(yíng)銷(xiāo),以最小的廣告成本獲取最大的銷(xiāo)售收益,使用購(gòu)買(mǎi)的經(jīng)分析處理的個(gè)人信息進(jìn)行精準(zhǔn)廣告推送和營(yíng)銷(xiāo)。政府部門(mén)或科研機(jī)構(gòu)主導(dǎo)的大數(shù)據(jù)收集和開(kāi)發(fā)主要關(guān)注國(guó)家整體安全和利益,但由于部分工作人員的過(guò)失或疏忽而導(dǎo)致個(gè)人信息的泄露??傊薮蟮睦骝?qū)動(dòng)是個(gè)人信息侵權(quán)行為頻繁發(fā)生的內(nèi)在動(dòng)力。
人工智能和大數(shù)據(jù)在一定程度上改變了人們的思維方式和行為習(xí)慣,使人們?cè)谙硎艽髷?shù)據(jù)帶來(lái)的便捷的同時(shí),被五花八門(mén)的鏈接、狂轟濫炸的信息沖昏了頭腦,甚至被“投其所好”的精準(zhǔn)推送的信息所迷惑,逐漸放松了對(duì)個(gè)人信息保護(hù)的意識(shí)。例如,很多人在使用網(wǎng)絡(luò)平臺(tái)時(shí),遇到必須注冊(cè)才能使用的情況,對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)商的授權(quán)申請(qǐng)不加懷疑甚至不加思索地選擇同意,積極配合網(wǎng)絡(luò)運(yùn)營(yíng)商填寫(xiě)各種個(gè)人信息,其中不乏一些敏感的個(gè)人信息,根本沒(méi)有意識(shí)到自己的信息已被運(yùn)營(yíng)商獲取并已經(jīng)在網(wǎng)絡(luò)上被共享。只有當(dāng)個(gè)人信息被惡意披露、出賣(mài)或使用而侵害了自身利益時(shí),才發(fā)現(xiàn)自己的信息和隱私已經(jīng)被暴露無(wú)遺。由于網(wǎng)絡(luò)虛擬環(huán)境帶來(lái)的視覺(jué)、聽(tīng)覺(jué)、感覺(jué)等多重沖擊,容易使人產(chǎn)生從眾效應(yīng),容易輕信他人而成為被他人侵害的對(duì)象。因此,個(gè)體缺乏個(gè)人信息保護(hù)意識(shí)也是個(gè)人信息侵權(quán)案件頻發(fā)的重要因素。
針對(duì)上述個(gè)人信息侵權(quán)形成的原因,筆者對(duì)大數(shù)據(jù)時(shí)代如何實(shí)現(xiàn)個(gè)人信息的保護(hù),減少個(gè)人信息侵權(quán)提出如下建議和思考:
應(yīng)加快個(gè)人信息保護(hù)的立法進(jìn)程,在整合、修改和補(bǔ)充原有法律規(guī)范的基礎(chǔ)上,進(jìn)一步明確個(gè)人信息權(quán)的法律屬性,將個(gè)人信息權(quán)作為一項(xiàng)復(fù)合的新型民事權(quán)利,與人格權(quán)、財(cái)產(chǎn)權(quán)等基本權(quán)利并列,正式納入公民基本權(quán)利范疇。為滿(mǎn)足大數(shù)據(jù)時(shí)代復(fù)雜多變、快速發(fā)展的需要,制定出臺(tái)獨(dú)立、完整、權(quán)威的個(gè)人信息保護(hù)法,進(jìn)一步明確個(gè)人信息的定義、特征、分類(lèi)等基本性質(zhì),尤其是對(duì)個(gè)人信息與隱私權(quán)的界限進(jìn)行區(qū)分,明確個(gè)人信息的敏感程度,進(jìn)一步完善個(gè)人信息保護(hù)的基本原則、基本制度、基本行為規(guī)范、法律責(zé)任、侵害個(gè)人信息權(quán)的法律后果、法律救濟(jì)等重要條款。通過(guò)編纂制定《民法典》,處理好民法范疇內(nèi)多項(xiàng)法律法規(guī)對(duì)于個(gè)人信息保護(hù)制度安排的統(tǒng)一,建立個(gè)人信息保護(hù)的民事、刑事、行政法律多重保護(hù)機(jī)制和綜合架構(gòu),統(tǒng)籌兼顧大數(shù)據(jù)技術(shù)發(fā)展進(jìn)步與保護(hù)民眾利益。
應(yīng)整合政府及相關(guān)機(jī)構(gòu)關(guān)于個(gè)人信息保護(hù)的相關(guān)職能,建立職責(zé)明確、流程清晰的專(zhuān)門(mén)負(fù)責(zé)規(guī)范和保護(hù)個(gè)人信息的監(jiān)管機(jī)構(gòu),加強(qiáng)對(duì)企業(yè)、政府、個(gè)人等掌握個(gè)人信息數(shù)據(jù)的主體在獲取、分析和利用個(gè)人信息數(shù)據(jù)中的違法違規(guī)行為的監(jiān)管力度。制定明確的監(jiān)管目標(biāo),出臺(tái)完善的監(jiān)管政策,采取合理的監(jiān)管模式,制定清晰明確的個(gè)人信息保護(hù)國(guó)家標(biāo)準(zhǔn)和規(guī)范性文件,建立個(gè)人信息收集、分析和使用核準(zhǔn)與備案制度,采取網(wǎng)絡(luò)及人工智能監(jiān)控途徑,監(jiān)測(cè)網(wǎng)絡(luò)運(yùn)營(yíng)商、各類(lèi)企業(yè)和個(gè)人,尤其是掌握個(gè)人信息的重點(diǎn)行業(yè)如金融業(yè)、快遞業(yè)、IT業(yè)等收集獲取個(gè)人信息的行為,鼓勵(lì)合理開(kāi)發(fā)利用個(gè)人信息。采取前后端監(jiān)管相結(jié)合的方式,建立個(gè)人信息侵害案件投訴渠道,受理各類(lèi)個(gè)人信息被非法侵害的舉報(bào),通過(guò)舉報(bào)的線索開(kāi)展調(diào)查,配合相關(guān)部門(mén)嚴(yán)厲打擊非法獲取和使用個(gè)人信息行為,斬?cái)喾欠ㄙI(mǎi)賣(mài)和使用個(gè)人信息的利益鏈條。
個(gè)人信息的匯集形成大數(shù)據(jù)進(jìn)行總體分析的目的是通過(guò)統(tǒng)計(jì)學(xué)的原理分析和預(yù)測(cè)群體特征,其過(guò)程本身并不會(huì)侵害到特定的個(gè)體,由于個(gè)人信息具有識(shí)別個(gè)人身份特征和行蹤軌跡的特點(diǎn),真正對(duì)具體個(gè)人信息的侵害是在利用中仍然保留了數(shù)據(jù)的可識(shí)別性,披露的信息仍然能夠識(shí)別出具體的身份信息。因此,在合法收集個(gè)人信息并分析處理的基礎(chǔ)上,規(guī)范個(gè)人信息的利用方式,采取“去個(gè)體化”的方式,即通過(guò)隱藏該信息代表的個(gè)人身份和敏感數(shù)據(jù)達(dá)到保護(hù)隱私的目的,在大數(shù)據(jù)的利用過(guò)程中,僅利用大數(shù)據(jù)體現(xiàn)出的群體特征,而無(wú)法獲取具體某一數(shù)據(jù)的個(gè)體特征,切斷具體數(shù)據(jù)與某一具體個(gè)體之間的辨識(shí)可能性,使“去個(gè)體化”以后的數(shù)據(jù)不再具備私密性,不會(huì)再侵害到具體個(gè)體,科學(xué)地發(fā)揮大數(shù)據(jù)的利用價(jià)值和預(yù)測(cè)價(jià)值,最大程度地減少對(duì)個(gè)人信息的侵害。(15)施國(guó)強(qiáng):《人工智能時(shí)代對(duì)隱私問(wèn)題的新思考》,《法制與社會(huì)》2018年第8期,第213-214頁(yè)。
僅僅依托法律制裁和政府監(jiān)管的成本過(guò)于龐大,而且往往難以發(fā)揮良好效果。因此,建立和強(qiáng)化行業(yè)自律和監(jiān)督機(jī)制,對(duì)個(gè)人信息的獲取和使用行為進(jìn)行監(jiān)督和約束,既可以有效補(bǔ)充法律和監(jiān)管法規(guī)無(wú)法覆蓋到的“死角”,而且還可以通過(guò)行業(yè)自律和監(jiān)督機(jī)制,進(jìn)一步提高違法成本,降低非法獲取和使用個(gè)人信息的利益。一是建立信息倫理協(xié)會(huì)。負(fù)責(zé)信息行業(yè)倫理評(píng)價(jià)、全程監(jiān)督信息獲取使用過(guò)程、制定信息倫理標(biāo)準(zhǔn)、約束信息使用行為等。二是建立從業(yè)者自律機(jī)制。重點(diǎn)對(duì)涉及信息行業(yè)例如互聯(lián)網(wǎng)企業(yè)等從業(yè)人員進(jìn)行監(jiān)管和教育,規(guī)范信息應(yīng)用的流程、標(biāo)準(zhǔn)和技術(shù)。三是建立懲罰機(jī)制。對(duì)于那些自律能力較弱、缺乏社會(huì)責(zé)任感的企業(yè)或從業(yè)人員,明確有效的獎(jiǎng)懲機(jī)制是信息行為由他律走向自律的有效措施。對(duì)自律約束良好、行為規(guī)范的企業(yè)及從業(yè)人員給予物質(zhì)獎(jiǎng)勵(lì)等正向激勵(lì);相反,對(duì)于自律能力弱、屢犯不改的企業(yè)及從業(yè)人員,客觀上達(dá)到使其為了自我利益最大化而履行信息倫理規(guī)范的效果,這樣做久而久之會(huì)強(qiáng)化其道德習(xí)慣和道德情感,進(jìn)而最終形成一種主體的道德自覺(jué)。
政府及個(gè)人信息監(jiān)管部門(mén)作為個(gè)人信息安全保護(hù)的監(jiān)管主體,應(yīng)當(dāng)承擔(dān)起使民眾增強(qiáng)個(gè)人信息安全保護(hù)意識(shí)教育培訓(xùn)的責(zé)任,通過(guò)各種途徑積極宣傳和培養(yǎng)民眾關(guān)注個(gè)人信息安全、規(guī)范自身行為方式、提高個(gè)人信息安全防范技能以及個(gè)人信息受到侵害時(shí)如何尋求正規(guī)合法的救濟(jì)途徑等知識(shí)技能,提醒民眾在涉及個(gè)人信息填寫(xiě)、使用時(shí)要保持警惕,不要隨意泄露個(gè)人信息,一旦發(fā)現(xiàn)有可疑情況時(shí),采取積極應(yīng)對(duì)措施并及時(shí)舉報(bào),防止個(gè)人信息被非法收集、處理和使用。通過(guò)增強(qiáng)民眾個(gè)人信息保護(hù)意識(shí),同時(shí)強(qiáng)化個(gè)人信息侵權(quán)的監(jiān)管和執(zhí)法力度,雙管齊下,這樣才有可能逐步減少直至杜絕個(gè)人信息侵權(quán)案件的發(fā)生。
通過(guò)以上分析,可以得出結(jié)論:大數(shù)據(jù)時(shí)代,我們要保護(hù)的是合理合法獲取、分析和使用個(gè)人信息行為,堅(jiān)決反對(duì)和制裁非法的侵害個(gè)人信息權(quán)的行為,在此基礎(chǔ)上應(yīng)積極開(kāi)展制定個(gè)人信息保護(hù)法律法規(guī)、加強(qiáng)監(jiān)管等各項(xiàng)工作。為達(dá)到保護(hù)個(gè)人信息權(quán)的目的,在法律和制度層面,建立和完善個(gè)人信息權(quán)的法律地位,制定獨(dú)立、完整、明確的個(gè)人信息保護(hù)法,建立確定的法律規(guī)范、法律責(zé)任、法律后果、法律救濟(jì)。通過(guò)國(guó)家行政干預(yù),完善大數(shù)據(jù)背景下個(gè)人信息收集、分析、處理、利用等環(huán)節(jié)的國(guó)家標(biāo)準(zhǔn),鼓勵(lì)合理合法利用大數(shù)據(jù),堅(jiān)決打擊非法獲取、買(mǎi)賣(mài)和使用個(gè)人信息、侵害公民合法權(quán)益的違法犯罪行為。在操作層面上,采取“去個(gè)人化”信息處理方式,減少身份識(shí)別的可能性,使大數(shù)據(jù)利用回歸本源。同時(shí),雙管齊下,做好民眾個(gè)人信息保護(hù)的宣傳教育,提高個(gè)人信息保護(hù)意識(shí),規(guī)范個(gè)人信息披露行為,減少個(gè)人信息被泄露和非法獲取的幾率。大數(shù)據(jù)帶給人類(lèi)積極的改變,推動(dòng)人類(lèi)社會(huì)發(fā)展變革是科技發(fā)展的主流,個(gè)人信息侵權(quán)只是發(fā)展中存在的插曲和支流,只要完善法制建設(shè),加強(qiáng)監(jiān)管,提高認(rèn)識(shí),共同應(yīng)對(duì)大數(shù)據(jù)時(shí)代發(fā)展帶給人類(lèi)的挑戰(zhàn),消除大數(shù)據(jù)帶來(lái)的不利影響,就可以使其更好地為人類(lèi)社會(huì)的發(fā)展提供更為強(qiáng)勁的動(dòng)力。