編者按:新冠肺炎疫情發(fā)生以來,中國法學(xué)會和地方各級法學(xué)會、各研究會堅決貫徹習(xí)近平總書記重要指示精神和黨中央決策部署,主動擔(dān)當(dāng)、積極作為,組織動員法學(xué)法律工作者,在統(tǒng)籌推進(jìn)疫情防控和經(jīng)濟(jì)社會發(fā)展工作中充分發(fā)揮職能作用,特別是加強(qiáng)對依法防控、復(fù)工復(fù)產(chǎn)、公共衛(wèi)生等重點問題進(jìn)行集中攻關(guān)、提出對策建議、貢獻(xiàn)法治智慧,取得良好成效。本報開辟“以法之名戰(zhàn)‘役’行動”系列報道專欄,摘編刊發(fā)部分專家學(xué)者的精彩文章,以法之名,致敬所有堅守在抗擊疫情一線的各行各業(yè)工作者。本期為第二十一期。
在疫情防控阻擊戰(zhàn)中,人工智能、大數(shù)據(jù)等新技術(shù)八仙過海,各顯神通,筑起一道道“智慧防線”。然而,技術(shù)是把雙刃劍。出于防控需要,部分政府部門、公共機(jī)構(gòu)和企業(yè)收集了大量公民個人信息,其中不乏隱私信息,而相關(guān)配套制度存在缺口,加劇了信息泄露的風(fēng)險。實際上,疫情期間,公民信息泄露事件偶有發(fā)生,引發(fā)人們擔(dān)憂。
近年來,我國個人信息保護(hù)領(lǐng)域立法已有長足發(fā)展,但隨著新技術(shù)日新月異,立法層面還是存在一些不足。隨著疫情防控態(tài)勢漸穩(wěn)向好,“復(fù)盤”疫情期間的信息管理,有利于疫情結(jié)束后公民信息的妥善處理,也有利于我國公民個人信息的長遠(yuǎn)保護(hù)。我們應(yīng)完善信息保護(hù)的政策框架,在個人生活、商業(yè)利益、社會治理之間尋求可能的平衡,以保護(hù)個人權(quán)益和促進(jìn)信息流通為準(zhǔn)繩,找到信息利用和安全的平衡點,具體從以下幾方面著手。
第一,推動公權(quán)力機(jī)關(guān)樹立公民個人信息保護(hù)理念。在疫情防控初期,出于迅速控制疫情傳播工作的需要以及行政管理效率考慮、社會公共利益考量,一些處理方式較為便利、具有震懾性但忽視了個人信息保護(hù)。對此,中央網(wǎng)信辦針對利用大數(shù)據(jù)支撐聯(lián)防聯(lián)控工作發(fā)布了通知,要求收集聯(lián)防聯(lián)控所必需的個人信息要堅持最小范圍原則,收集或掌握個人信息的機(jī)構(gòu)要對個人信息的安全保護(hù)負(fù)責(zé)。行政機(jī)關(guān)應(yīng)重視信息利用利益和利益衡量方法,圍繞利益衡量結(jié)果展開,兼顧信息保護(hù)與利用,在保障人格尊嚴(yán)的前提下實現(xiàn)信息效益的最大化目標(biāo)。公權(quán)力機(jī)關(guān)還應(yīng)構(gòu)建公民信息分類管理和篩選模式,根據(jù)涉及信息與個人人格尊嚴(yán)的關(guān)聯(lián)度、信息所需的保護(hù)狀態(tài)、信息采集渠道等不同,為不同種類的信息提供強(qiáng)度、方式不同的保護(hù),決定哪些信息一次授權(quán)一次使用,哪些信息一次授權(quán)可以自由流動,哪些信息應(yīng)當(dāng)公開,哪些信息需要保護(hù)。公權(quán)力機(jī)關(guān)可以設(shè)立應(yīng)當(dāng)征集信息的“正面清單”,平衡疫情防控管理與保護(hù)公民信息的需求。隨著疫情態(tài)勢漸好,個人信息保護(hù)工作也應(yīng)進(jìn)一步受到重視,對于已收集的公民信息在疫情結(jié)束后應(yīng)進(jìn)行妥善處理。此外,還應(yīng)構(gòu)建可追溯的信息保護(hù)責(zé)任鏈條,防止信息泄露卻無從查起。
第二,加強(qiáng)互聯(lián)網(wǎng)企業(yè)的行業(yè)自律。不少互聯(lián)網(wǎng)企業(yè)針對疫情設(shè)計了便民小程序,服務(wù)公眾,值得肯定,但是也有部分互聯(lián)網(wǎng)企業(yè)過度收集個人信息,甚至泄露相關(guān)信息。除了互聯(lián)網(wǎng)企業(yè),不少超市、藥店、公交地鐵手中也掌握了大量詳細(xì)的個人信息。中央網(wǎng)信辦的通知明確提出,除國務(wù)院衛(wèi)生健康部門授權(quán)的機(jī)構(gòu)外,其他任何單位和個人不得以疫情防控、疾病防治為由,未經(jīng)被收集者同意收集使用個人信息;不得將數(shù)據(jù)用于其他用途等要求。企業(yè)收集和使用個人信息必須征得消費者的同意,遵循合法、正當(dāng)、必要的原則。此外,企業(yè)還應(yīng)將隱私保護(hù)嵌入產(chǎn)品設(shè)計和商業(yè)模式中,“以用戶為中心”的宗旨,充分尊重用戶的隱私和選擇,多為用戶數(shù)據(jù)安全考慮,提供更人性化的服務(wù)。
第三,借助區(qū)塊鏈等新技術(shù)實現(xiàn)信息安全有序共享。區(qū)塊鏈?zhǔn)且环N去中心化的分布式賬本技術(shù),具有透明可信、防篡改、可追溯、高可靠性等特點。結(jié)合區(qū)塊鏈技術(shù)的共識機(jī)制、加密機(jī)制、點對點網(wǎng)絡(luò)等技術(shù),可以構(gòu)建基于區(qū)塊鏈的信息管理方案,通過訪問控制機(jī)制達(dá)成信息的共享,敏感信息被加密保存在數(shù)據(jù)云中,提高信息安全性。此外,有關(guān)機(jī)關(guān)和企業(yè)應(yīng)不斷填補(bǔ)技術(shù)漏洞,進(jìn)行技術(shù)發(fā)展,用好新的技術(shù)手段,減少個人信息的不必要曝光。
第四,培育公民個人在大數(shù)據(jù)時代的信息素養(yǎng)。疫情期間,有人輕信并轉(zhuǎn)發(fā)謠言,造成恐慌;也有人信息被泄露,遭到騷擾;還有人公開他人信息,受到處罰。這說明我國公民的信息素養(yǎng)急需提升。信息素養(yǎng)要求公民不僅能分辨信息的真假,而且對于自己的信息權(quán)利義務(wù)有一定的認(rèn)識;ヂ(lián)網(wǎng)是個“大雜燴”,信息真真假假難以區(qū)分,公民應(yīng)該更多關(guān)注權(quán)威媒體的信息,對于信息的來源、作者身份、內(nèi)容依據(jù)、數(shù)據(jù)來源進(jìn)行批判性的思考,不盲從,不輕信,不造謠,不傳謠。
信息安全攻防戰(zhàn)是長期博弈,在可預(yù)見的未來誰都無法做到高枕無憂。政府、企業(yè)、技術(shù)和用戶必須協(xié)同發(fā)力,多管齊下、懲罰并舉,四個手段相互聯(lián)系,構(gòu)建“四位一體”防御體系。
(作者為東南大學(xué)人民法院司法大數(shù)據(jù)研究基地研究人員)
