3月6日,國家標(biāo)準(zhǔn)化管理委員會正式發(fā)布《信息安全技術(shù)個人信息安全規(guī)范》,將于2020年10月1日起實施。此次規(guī)范對信息的收集,使用,管理環(huán)節(jié)都做了進(jìn)一步的規(guī)范。4月9日,國務(wù)院發(fā)布《中共中央國務(wù)院關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見》,將數(shù)據(jù)資源作為五大要素之一。我們認(rèn)為,這將為人工智能,工業(yè)互聯(lián)網(wǎng),大數(shù)據(jù)等基于數(shù)據(jù)發(fā)展的企業(yè)提供重大機(jī)遇。相比歐美,中國還沒有統(tǒng)一的數(shù)據(jù)相關(guān)立法,本次規(guī)范的發(fā)布,及正在進(jìn)行中的《個人信息保護(hù)法》立法工作,將為數(shù)字經(jīng)濟(jì)發(fā)展提供更有力的法律保障。
3月6日,國家標(biāo)準(zhǔn)化管理委員會正式發(fā)布《信息安全技術(shù)個人信息安全規(guī)范》[1],將于2020年10月1日起實施。與2017年版相比,此次規(guī)范對信息的收集,使用,管理環(huán)節(jié)都做了進(jìn)一步的規(guī)范。本次修訂的規(guī)范和公安部,網(wǎng)信辦及央行已發(fā)布的相關(guān)條例一起,在我國完成大數(shù)據(jù)立法之前,起到規(guī)范人工智能,大數(shù)據(jù)等相關(guān)產(chǎn)業(yè)發(fā)展的“準(zhǔn)法源”作用。
4月9日,國務(wù)院發(fā)布《中共中央國務(wù)院關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見》,將數(shù)據(jù)資源作為五大要素之一,提出要加強(qiáng)數(shù)據(jù)資源整合和安全保護(hù)并強(qiáng)調(diào)引導(dǎo)培育大數(shù)據(jù)交易市場。我們認(rèn)為,這將為人工智能(海康、大華、虹軟、商湯、曠視、第四范式),工業(yè)互聯(lián)網(wǎng)(工業(yè)富聯(lián)、海爾工控、航天云網(wǎng)),大數(shù)據(jù)(華為、G7、星環(huán),涂鴉)等基于數(shù)據(jù)發(fā)展的企業(yè)提供重大機(jī)遇。本次規(guī)范的發(fā)布,及正在進(jìn)行中的《個人信息保護(hù)法》立法工作,將為數(shù)字經(jīng)濟(jì)發(fā)展提供更有力的法律保障。
數(shù)據(jù)成為重要生產(chǎn)要素,全球加快大數(shù)據(jù)立法
正如我們在《從達(dá)沃斯看行業(yè)大趨勢》中所述,數(shù)據(jù)是重要生產(chǎn)力已經(jīng)成為全球共識。2018年5月,歐盟實施通用數(shù)據(jù)保護(hù)條例(GDPR),針對不同數(shù)據(jù)類型規(guī)定了不同的合法處理數(shù)據(jù)路徑,其適用范圍廣泛(屬人管轄和屬地管轄疊加),提倡最大限度的保護(hù)個人隱私,被視為大數(shù)據(jù)監(jiān)管新時代的標(biāo)志。美國目前沒有聯(lián)邦層面統(tǒng)一的數(shù)據(jù)保護(hù)基本法,但在電信、金融、健康、教育等行業(yè)設(shè)有專門的數(shù)據(jù)保護(hù)法。
以2018年頒布的《加州消費(fèi)者隱私法案》(CCPA)為例,雖然與GDPR一樣出于保護(hù)數(shù)據(jù)主體權(quán)利的目的,但其管轄范圍只聚焦于加州境內(nèi)以盈利目的處理個人信息的企業(yè),也沒有采用類似GDPR環(huán)環(huán)相扣的“合法路徑事由”,而是只規(guī)定了企業(yè)的通知義務(wù)。對比來看,歐盟更注重保護(hù)個人權(quán)利,而美國偏重于保障信息自由。國際社會正呼吁盡快通過國際性的用戶隱私保護(hù)政策。
我們認(rèn)為個人信息是大數(shù)據(jù)時代重要的數(shù)據(jù)資產(chǎn),但它同時也承載著個人用戶的人格利益和財產(chǎn)利益。數(shù)字經(jīng)濟(jì)趨勢下,個人信息應(yīng)用場景廣泛延展至社會管理和商業(yè)領(lǐng)域,在創(chuàng)造價值的同時也要避免對其濫用從而損害個人權(quán)益。
中國數(shù)據(jù)保護(hù)立法的發(fā)展歷程
我國的數(shù)據(jù)保護(hù)立法歷經(jīng)了對個人信息的間接保護(hù)到直接保護(hù)、從分散立法到研究集中立法的歷史沿革,目前暫未形成統(tǒng)一的個人信息保護(hù)法,但2017年出臺的《網(wǎng)絡(luò)安全法》中對個人信息的定義和范圍進(jìn)行了統(tǒng)一,系統(tǒng)性定義個人信息保護(hù)的要求,并與《APEC個人隱私保護(hù)框架》等國際條例接軌;我國2020年或?qū)⒅朴唫€人信息保護(hù)法和數(shù)據(jù)安全法[2]。此次發(fā)布的《信息安全技術(shù)個人信息安全規(guī)范》屬于國家推薦標(biāo)準(zhǔn)而非強(qiáng)制性約束,但在個人信息保護(hù)和數(shù)據(jù)安全立法暫時缺位的環(huán)境下,起到了“準(zhǔn)法源”作用。近年來我國出臺了多項個人信息安全保護(hù)相關(guān)的政策,如《互聯(lián)網(wǎng)個人信息安全保護(hù)指南》、《數(shù)據(jù)安全管理辦法(征求意見稿)》、《個人金融信息保護(hù)技術(shù)規(guī)范》等,足以見得政策對個人信息保護(hù)工作的高度重視。
-
人工智能
+關(guān)注
關(guān)注
1791文章
46859瀏覽量
237571 -
大數(shù)據(jù)
+關(guān)注
關(guān)注
64文章
8863瀏覽量
137299 -
工業(yè)互聯(lián)網(wǎng)
+關(guān)注
關(guān)注
28文章
4299瀏覽量
94050
發(fā)布評論請先 登錄
相關(guān)推薦
評論