掘金大數(shù)據(jù)時代 信息分類分級保護需先行
然而,海量數(shù)據(jù)集合而成的“大數(shù)據(jù)”帶來的不僅僅是機遇,往往也會伴隨著較大的安全風險問題。信息的非法獲取、泄露及交易擾亂了社會秩序和經濟秩序,干擾了人們的正常工作、學習和生活,也給大數(shù)據(jù)產業(yè)的健康有序發(fā)展造成了阻礙。
由于大數(shù)據(jù)的特性,傳統(tǒng)的物理保護模式已經難以應對數(shù)據(jù)信息的非法獲取、泄露和交易;同時,由于數(shù)據(jù)信息的權屬存在爭議、主體多元化等原因,導致法律邊界較難界定,用戶維權難等現(xiàn)實問題,筆者認為,這就需要我們從社會、法律、技術等多個層面對大數(shù)據(jù)進行研究,進而進行調整、保護和規(guī)范。
一、數(shù)據(jù)保護須先行
互聯(lián)網和大數(shù)據(jù)產業(yè)持續(xù)健康發(fā)展的前提,是必須保護好相關權利人(下稱“數(shù)據(jù)信息權利人”)的合法權利,這樣才能確保數(shù)據(jù)的穩(wěn)定和質量。同時,數(shù)據(jù)信息往往涉及到廣大自然人、法人及其他組織的個人隱私和商業(yè)秘密,如果只顧商業(yè)價值而不保護數(shù)據(jù)信息權利人的權益及數(shù)據(jù)的安全,無異于竭澤而漁、飲鴆止渴。
數(shù)據(jù)的利用和保護存在一定的沖突:對數(shù)據(jù)權利人權益保障的越充分,對數(shù)據(jù)的使用和交換的限制就會越大。如何平衡和協(xié)調二者之間的關系是現(xiàn)階段比較重要的問題,筆者認為,在數(shù)據(jù)的使用和交換過程中,應當遵循先保護,再合理利用及共享發(fā)展的原則,盡可能平衡和兼顧促進發(fā)展與保障權益。在權利人的權利和數(shù)據(jù)使用人的利益相沖突時,先保護“在先”權利人的合法權益不受侵害,通過對數(shù)據(jù)信息的獲取、使用和共享給予一定的限制,并對相關行業(yè)和產業(yè)進行積極引導,為數(shù)據(jù)保護及使用提供法律和制度保障。
如今,數(shù)據(jù)信息被竊取、泄露導致各行業(yè)亂象叢生。筆者平均每天能夠接到3~5個推銷電話,這還是在手機已經安裝了詐騙、廣告推銷等號碼的識別軟件之后。而且其中一些推銷者,能夠準確說出筆者的姓名、職業(yè)及其他個人信息,其目的就是“營銷”。而這些信息顯然都是從非公開渠道獲得。這種情況對互聯(lián)網行業(yè)、大數(shù)據(jù)產業(yè)具有非常大的破壞力和殺傷力,容易出現(xiàn)“劣幣驅逐良幣”的現(xiàn)象,讓不誠實守信的經營者反而能夠獲取巨大利潤,對合法經營行為造成巨大的沖擊,嚴重擾亂社會、經濟秩序,極大地破壞了網絡經濟的良性、可持續(xù)發(fā)展。
因此,在大數(shù)據(jù)產業(yè)和共享經濟發(fā)展伊始,就應加強保護工作,以按“保護—合理利用—交換—共享”順序的發(fā)展思維,推動整個大數(shù)據(jù)行業(yè)和產業(yè)的健康有序發(fā)展。
二、建立數(shù)據(jù)信息的分類分級保護制度
“人類正從IT時代走向DT時代”,對數(shù)據(jù)信息的使用、交換和共享能夠更有效的配置資源、降低成本、提率?,F(xiàn)階段數(shù)據(jù)信息已經成為了重要的生產要素,能夠為企業(yè)帶來巨大的經濟利益,其重要性和經濟價值日益凸顯,被許多企業(yè)視為待開采的“金礦”。
然而,并不應對所有的商業(yè)數(shù)據(jù)信息和個人信息都要“一刀切”式的允許或者禁止使用,而是要區(qū)分可使用、可交易的商業(yè)數(shù)據(jù)信息和不可使用、不可交易的(商業(yè)秘密等)數(shù)據(jù)信息,劃分個人一般信息和個人隱私(或敏感)信息的邊界,根據(jù)相關數(shù)據(jù)信息的屬性(包括商業(yè)屬性和人身屬性等)、所屬領域和類別、可對數(shù)據(jù)信息權利人造成的影響等多方面對其分類,再根據(jù)具體的類別給予相應(級別)的保護。
考慮到相關的數(shù)據(jù)、信息的類型和性質,對商業(yè)秘密和個人隱私要嚴格保護,除非經過數(shù)據(jù)信息權利人的許可外,禁止任何企業(yè)、其他組織和個人使用、交易或者披露他人的商業(yè)秘密和個人隱私。對于商業(yè)秘密、個人隱私信息的泄露、盜取和非法使用應當采取“零容忍”的態(tài)度,對違法行為給予嚴厲打擊。
根據(jù)相關法律的規(guī)定,商業(yè)秘密是指不為公眾所知悉的、且能為權利人帶來經濟利益,并經權利人采取相應的保密措施的技術信息和經營信息。而商業(yè)數(shù)據(jù)信息中包含的商業(yè)秘密,其價值往往要大于普通商業(yè)信息,對權利人的影響重大,因此對商業(yè)秘密的保護級別和力度就要遠高于一般商業(yè)數(shù)據(jù)信息。
我們通常所說的個人隱私信息,是指不為公眾所知悉的、公民個人生活中不愿為(往往是一定范圍以外的)他人所知悉的私密信息。例如,高人民法院《關于審理利用信息網絡侵害人身權益民事糾紛案件適用法律若干問題的規(guī)定》第12條就以列舉的方式規(guī)定了個人隱私信息包含的部分具體內容,包括自然人的基因信息、病歷資料、健康檢查資料、犯罪記錄、家庭住址、私人活動等。個人信息中包含個人隱私信息,同理也要分級保護。
商業(yè)數(shù)據(jù)信息和個人信息,如果經過處理使無法識別特定個人且不能復原(即去身份化)后,可以在一定的條件下使用、交換和共享。例如,貴陽大數(shù)據(jù)交易所就是在能夠很好地保護商業(yè)秘密和個人隱私信息這一前提下,得以迅速發(fā)展的。