25位专家对数据隐私的诠释
2015-08-13
新的原油!新的黄金!数据被认为是这个时代最重要的商品,并冠以各种吸引眼球的称谓。不过,按照物以稀为贵的逻辑判断,这并不是真相,起码不是真相的全部。有别于原油和黄金的稀缺性,数据的数量正以每两年翻一番的速度疯狂地增长。黄金是稀有商品,这是其价值所在,而数据却大部分都会被抛弃。由于数据的数量正疯狂地增长,所以数据的保护问题正面临严峻的考验。而所谓数据的价值,并不在于数据的传播或者分享,而在于数据之间的相互关系。在于收集大量的数据并将这些数据链接起来,挖掘新的信息。大数据的目的在于通过算法从大量的数据中找出数据模式,这些数据模式才是真正隐藏于数据中的珍宝。像Google和Facebook这样的IT巨头都热衷于大数据的分析,他们近年来所收集的数据并不亚于美国国家安全局。
2005年,还没有iPhone,社交网络也只是处于起步阶段,也没有人认识爱德华·斯诺登。那么,10年后的世界又将是什么样子?2025年隐私方面会是什么情况?CHIP采访了25位专家,他们的观点各不相同,有争议的地方也有惊人一致的地方。有一个观点是一致的:每一个人都必须拥有处置自己数据的权利。至于意见分歧的地方,主要在于“如何”实现的问题。有些人希望通过政策制定者手中的缰绳来掌控,有的人希望能够寻求一种国际性的解决方案,一些人主张依靠技术手段,一些人寄希望于通过信息的透明化和责任来达到目的。
情况有点类似于环保问题,每一个人都知道环保是怎么回事,也知道将会发生什么事情,但是由于每一个人在这件事上的利益不同,所以想法也千差万别。因此,有人建议多方位监测隐私问题,有的人所提的建议似乎只是在保护富人,而有的人已经将这件事的层次上升到另一个角度:一个自由的问题。
1 海科·马斯
德国联邦司法和消费者保护部部长
个人数据处理的重要性将进一步增加,数据早已成为一种新的货币。数据处理已经变得无处不在,这对于有效保护隐私和自决权提出了新的挑战,隐私这一概念在2015年开始变得岌岌可危。
一个能够适应数据处理技术的数据保护法可以在数字时代保护隐私权,我们需要一个与数据隐私技术高度融合的法律,我们需要一个可以执行的国际适用法规,欧盟的数据隐私保护监管是朝这个方向迈出的重要一步。
2 伊凡·霍夫施泰特
Teramark数据公司总裁、律师同时也是《SIE WISSEN ALLES》的作者
用“基本权利”取代“隐私”这个词,因为这事关我们的自由,我们的隐私权,我们每个人都有控制自己的数据、决定自己个人未来的权利。我们的自由根植于人的尊严,这是宪法所保障的,这也是德国联邦宪法法院在1969年的裁定:收集和分析他人的数据是侵犯他人的尊严。
欧洲法院也支持德国联邦宪法法院的判例,宪法基本权利的保障必须立足于未来。该指导原则同时也是确保欧盟隐私法规的保证,但只有3个欧盟成员国和瑞士达成一致的基本权利保护法则,其他25个成员国家认为需要限制公民自由权,这主要是因为商业游说团体的影响,认为这样更有利于经济增长的前景。这是一个金钱统治的世界,因而,我们有一个自由的问题,这是大数据时代背景下资本主义的问题,它已经消灭了社会主义,现在个人是全球高科技公司效用最大化的焦点。
3 托马斯·克雷默
德国电信董事会成员,主管数据隐私、法律和法规
10年很远,至少在互联网的世界里是这样。10年前没有微博,YouTube刚诞生,而Facebook则只有美国东岸的学生在用,谁也无法预料接下来的变化。2025年的世界会怎么样?在电信领域我们相信:所有可以数字化的都将数字化,所有可以联网的都将联网。对于用户数据保护的问题来说,数字主权是我们的目标,用户应该能够知道他的数据会发生什么,他可以按照自己的意愿处置这些数据。
但是,我们距离这一目标仍然很远,因为这中间有很多工作要做,很多关系到用户的服务质量。不过,这并没有冲突,不管数据如何应用,如果人们希望知道,就必须提供这样的选项。如果某一个人希望停止分析他的数据,那么也应该满足他的要求。因此,我们需要在欧洲建立一个高标准的统一的数据隐私法则,让来自海外的供应商也必须遵守。制定个人数据的客户控制解决方案,是企业的责任,而接受这些解决方案,是客户的责任。
4 彼得·沙尔
欧洲信息自由与数据隐私学会主席(EAID)
数字社会前进的道路不能中断,但是它可以被设计。这需要更强大的个人和政治意愿采取行动。起关键作用的是隐私保护技术的设计,技术解决方案必须被设计成高度自主执行的,避免受到人为的影响。必须能够预防政府机构和公司不受控制地访问个人数据,而且必须可以终止这些行为。国家层面上的解决方案不再有效,数据隐私的保护必须依靠国际法。除此以外,我们还必须确保大数据不会导致新的排斥和歧视。
5 萨比娜·洛伊特豪瑟-施纳伦贝格
自由民主党下属瑙曼基金会董事会成员
数字化已经渗透到生活的方方面面。如果数据隐私保护不完善,那么对于数据水蛭来说公民将沦为对象而失去数据的自主性。因此,在2025年,保护数据隐私和加密技术将会成为国家的工作重点,而不仅仅是IT专业人员的事情。每年,G20将对数据隐私的水平进行评估,2018年联合国的数字议程正为此不断更新,全球IT巨头的管理者都在努力争取隐私保护表现优异的标签。
6 伯恩哈德·伊尔冈
德累斯顿技术大学技术哲学教授
隐私在技术上将来仍然会处于搁置状态,所以我不认为需要再做一个愿景。隐私、慷慨、宽容、开放外交和现代民主是18世纪启蒙运动的一个分支,就像是工业革命、意识形态和全球化,这些并不是世界各地都推崇的普适价值。互联网的起源是科学家之间的交流通信,带有浓厚的科学精神,但是私有化使互联网的自由成为了一种错觉,通过一个形式化的许可,企业和政府就可以为所欲为。尽管一些事件给人们带来幻想,但实际上隐私的威胁很多,适当的政治干预似乎是不可避免的,只能寄希望于国家机构与互联网道德。
7 德克·博尔内曼
微软德国总法律顾问和管理成员
到2025年,我们会发现自己正身处数字经济奇迹之中。在这个过程中,随着新技术的发展,数据将发挥出巨大的潜力,如在开拓能源供应的领域里。此外,它也将在货币的形式上发挥巨大的作用。但是,这也意味着我们必须重新思考未来的数据隐私问题,在远离所谓信息经济的前提下,建立一个有意义的、值得信赖的差异化数据处理政策。
该政策将提供一个统一的框架,在平衡社会利益、风险和敏感性等因素的情况下,允许获得授权的人使用数据。对用户的数据处理就会是透明和负责任的,并以这种方式创新和开发新的服务。用户将拥有独立自主权,决定哪些数据需要保留以及它将被用于什么目的。在信任的基础上,数据经济产业将应运而生,并获得成功。
8 康士坦丁·诺茨
德国联邦议院成员和绿党90联盟网络策略发言人
隐私将是2025年的头等大事,因为这将是网络产业的信任基础。进行根本性改革,促使信息产业的各个领域自然地具备数据隐私保护功能,法律法规不断修订以适应新的技术。与此同时,数据隐私保护技术已经成为隐私保护的固定组成部分,强大的加密是存储和传输所有个人数据的法定要求。
9 安德列·弗斯胡弗
数据隐私和信息自由的联邦专员
在当今的世界里,数据处理是不受字面和世界意义上的边界(国家)限制的,因而,数据保密也必须是超越国家的。欧洲数据保护基本规范是监管的第一步,也是重要的一步,后续行动必须遵循该规范。但人们也必须认识到,未来他们的数据不仅是商品和货币,同时也是他们人格的一部分,因此,数据保护必须是一种不可剥夺的权利。
10 约阿希姆·赫尔曼
德国巴伐利亚州内政部建设和运输部长
生活的许多领域正朝着数字化世界昂首阔步地推进,数字化世界中,保护我们的隐私比其他的一切更重要。数据安全和数据保密必须在数字技术中占有更重要的地位,关键字“Privacy by design”(从设计着手保护隐私)的意义重大。此外,未来我们将需要更多的数字化教育,信息社会的信息高速公路并不要求我们都持有驾驶证,但是每个用户都必须彻底了解日常生活中相关技术的风险。
11 史蒂芬·泽尔克
富特旺根应用科学大学“社会变革”学科教授、经济类图书作者
在2025年,技术和经济的解决方案将最终战胜价值观的辩论。支付模式的可控隐私保护方式将成为标准,这意味着隐私的保护程度将取决于社会地位。类似“洋葱皮模式”,每一层都意味信息更不透明,必须支付才能够获得足够的保护,只有精英将能够负担得起内部区域的技术管理费用。与此同时,数字游击队便应运而生,他们创造大量的噪音,散布虚假信息,干扰并试图夺回数据隐私和唤醒对隐私的普遍重视。
12 萨比娜·弗兰克
Google德国青少年保护和媒介素养负责人
隐私与数据隐私对于不同的用户有不同的含义,因此,我们认为必须尊重个人的态度和选择以及加强用户相关知识的培训。媒介素养是应对互联网安全风险的最佳保障,特别是应该注重儿童和青少年的推广。通过支持像弗劳恩霍夫研究所推出的户外罗伯塔项目,我们正加倍努力尽早地开展青少年保护和媒介素养的工作。
13 颜斯·蒙塞斯
Arvato数字化营销公司首席执行官
截止到2025年,预期至少欧洲范围内的法律框架可以制定可靠的数据隐私规范以保护用户和供应商的权益,确保欧洲的竞争力能够与美国和亚洲国家相匹敌。有关的法律有希望清晰而明确地制定和确保各方的法定权益,除了上面所说的这些,也将平衡创新数字业务模式的商业利益,并为用户的隐私和利益提供足够的保护。除此之外,我们将能够看到更多的数字自主性,2025年数据将变得越来越重要和越来越有价值,因此,未来用户将需要更加积极地去决定自己数据的去留以及数据如何被运用。
14 布丽吉特·齐普里斯
德国联邦经济部和能源部议会国务秘书
2025年,我希望已经有一个统一标准的欧洲数据隐私法律可以适用于德国国内的相关行业,它一方面能够保护公民决定如何处置个人数据的自主权,同时又不会妨碍新技术的发展。此外,2025年,“Privacy by design”是德国和欧洲的软件解决方案的卖点和质量标签,我希望所有开发和构思新技术的公司都将保护数据隐私作为项目的一部分。
15 强·厄特延
1&1公司董事会成员、GMX和WEB.DE董事总经理
2025年互联网将是无处不在的,像今天的电脑和智能手机一样。由于汽车、照相机、电冰箱、衣服恒温器或芯片等都会产生庞大的数据量,这使得数据的私密性越来越重要。在此需要创建一个框架,使用户能够拥有数据的自决权。他们必须知道创建了什么与之相关的数据并且这些数据被如何使用。目前,在德国和欧洲市场,不同的公司和数据在不同的存储位置法规有一定的差异。这种情况必须要改变,我们需要一个个人数据存储位置的标签,公司总部和数据存储位置将成为正确选择提供商的重要标准。
16 福克纳·塔尼贝格
大众汽车电气和电子开发部负责人
即使到了2025年,信息自决权仍然是至关重要的。我们必须能够自己决定让别人了解我的什么信息,以及我是否需要使用基于个人数据分析的服务。因此,即使到了2025年,数据保护将成为我们社会的重要核心任务。当我们在物联网上,例如在车辆上联网上网,我们必须有清晰的菜单和选项,以便我们启用适当的个人信息透明度和自决有关个人数据的处理和使用。
17 托马斯·拉姆什
《智能数据》作者
在2025年赚得数据(earned data)将成为顺理成章的事情,商业模式以数据为中心的公司将不得不理解:这些数据属于客户,只是他们允许公司使用它们。因此,所有的数据分析工作中具有优先权的问题将会是,我们需要哪些数据为客户创造更多的利益。大数据在今天只是收集尽可能多的数据,然后再将它们聚集起来,通过算法尝试从中得到对于业务有价值的东西。
赚得数据不是针对全部的数据,而是客户了解并乐于分享的数据。赚得数据是互惠对等的业务,客户相信目标公司可以代表自己的利益,因为该公司明白这是提升客户价值以及长期留住客户的唯一途径。
18 尼科拉·贝尔
自民党总书记
2025的数据隐私情况是:公民是其数据的所有者,他决定谁可以读取这些数据以及用于什么目的。所有的数据都将存储在一个高度安全的中央网络,通过新身份证和签名以及其他额外的保护机制(如生物识别技术、双因素认证)验证访问者的身份。每次访问都将被记录以控制和追溯不当的访问企图,前提条件是新的加密技术和访问与授权的逻辑没有漏洞。
19 贝恩·努克特
SAP公司产品与创新执行董事会成员
信任是最重要的人际关系资本,今天是这样,2025年仍将是这样。将人员、企业和设备接入网络,通过数字社会和数字经济,有望形成价值链。但这一目标离不开对于数据安全的信心,因此政治与经济团体必须携手合作,共同创建明确、透明的数据隐私和数据安全保护规则。对于企业来说,只有当他们能够保持其数据的主权,他们才会接受全面的数字化。
20 哈琳娜·瓦夫兹尼亚克
左翼党议会网络策略发言人
我想用户在2025年将能够自己决定要公开的数据。因此,政府机构和公司有责任清楚地说明他们存储的数据,情报部门的监听将不复存在。当然,这只是一个乌托邦式的想法,实事求是地看,2025年政府的监管措施将进一步增加,商业公司收集的数据将大到不能被忽视。
21 亚历山大·高斯特夫
卡巴斯基实验室首席安全专家
IT行业的迅速发展使人们难以准确预测世界在未来几年将会是怎么样的。但显而易见的是,我们的技术正变得越来越智能化,我们必须跟上这种发展的步伐。而技术的发展也将吸引网络犯罪分子,他们将试图利用任何新的IT技术为他们的犯罪活动提供便利。无论未来的世界看起来是怎样的,我们现在就应该开始努力,使其更安全和舒适。科技技术为我们提供工具,使用这些工具为善还是为恶,完全看我们自己。
22 约翰娜·于克曼
青年社会主义者联合会主席
在2025年,基于个人数据的服务将更加广泛,大数据分析可以决定我们的就业机会、消费决定、保险费率等。虽然传统的隐私保护问题不会因此而过时,但数据隐私的概念将不得不重新考虑。从本质上讲,它将捍卫自由和自已的决定权,反对盲目地使用算法分析个人数据。如果数据被集中收集,那么谁应该使用这些数据和目的是什么?数据主权有必要通过国际法规进行规范,不能让商业公司为所欲为。
23 彼得·卜克曼
德国达姆施塔特技术大学信息系教授
互联网的许多商业模式是通过看似免费的业务吸引用户,而用户需要提供自己的数据作为代价。未来,这种业务模式将会变得更加普遍,而数据作为新的货币重要性将进一步增加。对于这种以数据为基础的商业模式,我们不能采取放任的态度,必须加以规范。相反,我们必须支持同时能够保证用户数据安全和隐私的创新和创业者。由于国家层面的数据隐私保护规则难以奏效,所以我们需要国际层面更加严格的准则。此外,需要广泛的教育和向人们解释以个人数据换取服务的风险,以便受到教育的用户可以决定他们是否仍想使用某些服务或者自己希望在互联网上如何表现。
24 马蒂亚斯·霍克斯
趋势研究者和未来研究所创始人
我们对所有公共领域创建规则、标准和道德规范。当人类相互靠近,他们开发出礼仪和法律。当我们发明了汽车,我们还要发明红绿灯、安全带以及可以被撤销的驾驶执照。
2025年,我们将学会如何更好地处理与互联网有关的无理要求。人权,同样适用于模拟空间,人身不可侵犯,所有权等权利都可以扩展到数字世界。通过互联网关系的授权可以撤销,当然,匿名权在必要时也可以被撤销。如果一个公司未经允许销售我的数据,我一定委托网络侦探,收集数百万诉讼的证据。
互联网的领土将会变得四分五裂,在“软网”人们审慎和谨慎地进行防卫,其中的人、机构和机器只有安全的时候才进行通信。而在“黑网”一切皆有可能,从欺诈到网络暗杀,数据像海洛因一样被交易,各种五花八门的数据犯罪不时出现。
25 维克多·麦尔-荀伯格
牛津大学互联网研究所教授、大数据专家和几本书的作者
隐私仍然是我们社会的核心价值,但是我们保护数据的方式将不同于此前。原有征求有关人士同意的方式,已经成为一场闹剧,因为绝大多数人盲目地单击“确定”。
相反,我们必须更好地控制个人数据,尤其是通过欧洲数据隐私保护机构和成熟的技术检测机构,在第一次使用前评估具体数据应用的风险,确定是否以及在什么条件下是允许访问和使用个人数据。