互聯(lián)網(wǎng)應(yīng)用不斷迭代更新讓個(gè)人信息收集的場(chǎng)景無(wú)所不在,收集的信息種類不斷增多。大數(shù)據(jù)等信息挖掘處理技術(shù)的進(jìn)步讓個(gè)人信息沉淀的價(jià)值得以更多的發(fā)掘呈現(xiàn)出來(lái)。對(duì)信息技術(shù)發(fā)展應(yīng)用規(guī)律的掌握是進(jìn)行個(gè)人信息保護(hù)與利用的立足點(diǎn)和出發(fā)點(diǎn)。
從微觀的角度來(lái)說(shuō),技術(shù)是人類使用的工具,是一種器具。馬克思曾將技術(shù)描述為人類借以進(jìn)行勞動(dòng)和生產(chǎn)的工具。技術(shù)是一種社會(huì)生產(chǎn)工具,可納入“勞動(dòng)資料”的范疇。這種工具論的認(rèn)識(shí)反應(yīng)了技術(shù)所具有的自然物質(zhì)形態(tài),作為社會(huì)的生產(chǎn)力,體現(xiàn)了技術(shù)的自然屬性。
從歷史社會(huì)的視角來(lái)說(shuō),技術(shù)是一種社會(huì)范疇,有其特定的歷史性質(zhì)和社會(huì)形式。技術(shù)作為人與社會(huì)互動(dòng)的中介,反映出不同社會(huì)歷史階段中人與社會(huì)的關(guān)系。技術(shù)是歷史的產(chǎn)物,反映特定的社會(huì)關(guān)系,不可能離開(kāi)特定的歷史背景和社會(huì)環(huán)境來(lái)孤立地看待技術(shù)。技術(shù)具有社會(huì)屬性,反映一定社會(huì)階段,人的生活方式以及社會(huì)關(guān)系。
作為社會(huì)整體的技術(shù),是一個(gè)不斷發(fā)展的系統(tǒng),與制度類似,因而具有強(qiáng)烈的路徑依賴性,常將人類“鎖入”既有的技術(shù)路徑或制度路徑。從這個(gè)角度來(lái)說(shuō),技術(shù)是一個(gè)結(jié)構(gòu)系統(tǒng),反映在一個(gè)時(shí)期內(nèi),相對(duì)穩(wěn)定的一整套相互依賴關(guān)系。所有技術(shù)都是舊的技術(shù)的組合,任何現(xiàn)有技術(shù)又都是技術(shù)系統(tǒng)的部件。技術(shù)包含技術(shù),已有的技術(shù)產(chǎn)生出新技術(shù),新的技術(shù)由舊的技術(shù)發(fā)展而來(lái)。技術(shù)具有自我進(jìn)化功能,可以不斷的自我創(chuàng)生。技術(shù)的進(jìn)化和創(chuàng)新就是從一個(gè)技術(shù)體系過(guò)度到另一個(gè)技術(shù)體系的可能性。
基于此,斯蒂格勒提出,由于技術(shù)所具有的進(jìn)化的動(dòng)力,因此技術(shù)成為區(qū)別于無(wú)機(jī)物和有機(jī)物的第三類存在物,即屬于技術(shù)物體一類的有機(jī)化的無(wú)機(jī)物。這些有機(jī)化的無(wú)機(jī)物貫穿著特有的動(dòng)力。技術(shù)作為一種“外移的過(guò)程”,就是運(yùn)用生命以外的方式來(lái)尋求生命。而生命一旦成為技術(shù),也就成為了滯留的有限性。因此,在一定程度上,技術(shù)還具有生物屬性。
傳統(tǒng)技術(shù)被認(rèn)為是解放人類的工具,技術(shù)被視為一種用具或手段,歸入非人性的范疇,社會(huì)也形成了一種將人與機(jī)器相對(duì)立的文化。隨著現(xiàn)代技術(shù)的誕生,人和技術(shù)的關(guān)系發(fā)生了根本性變化。海德格爾和哈貝馬斯都認(rèn)識(shí)到了技術(shù)現(xiàn)代性的矛盾:技術(shù)從表面看是人類的力量,而實(shí)際上它似乎對(duì)它的力量(也可以是它的行為)自治,以致妨礙了人的行為,即妨礙傳播、決策和個(gè)體化。技術(shù)有其自身的驅(qū)動(dòng)力,有不斷進(jìn)化的內(nèi)驅(qū)力,特別是現(xiàn)代信息技術(shù)的出現(xiàn),使其從解放人類的工具,變成影響人類甚至控制人類的工具。正如哈貝馬斯所言,現(xiàn)代技術(shù)力量出現(xiàn)倒置,技術(shù)由本來(lái)在人和自然關(guān)系中解放人類的力量,變成一種政治統(tǒng)治的手段。也就是說(shuō),技術(shù)成為政治統(tǒng)治的隱蔽系統(tǒng)。技術(shù)成為資本控制社會(huì)的隱蔽力量。
傳統(tǒng)社會(huì)和現(xiàn)代社會(huì)的區(qū)別就在于:在傳統(tǒng)社會(huì)中,交往行動(dòng)是社會(huì)權(quán)威的基礎(chǔ),而在現(xiàn)代社會(huì)中,所有的合法性都被技術(shù)和科學(xué)的理性所支配,這種理性逐漸滲透到生活的各個(gè)領(lǐng)域,包括所謂的“交往”領(lǐng)域在內(nèi),以至交往喪失了自身的特性。工業(yè)化時(shí)代的人,本身也依賴技術(shù)體系,人與其說(shuō)是利用技術(shù),不如說(shuō)是為技術(shù)所用。因而人本身成了技術(shù)體系的志愿、附屬、輔助、甚至是它的手段。因此,信息技術(shù)的應(yīng)用,使得代碼和算法控制我們所接觸的信息,塑造我們的頭腦以及對(duì)生活的想象,滲透到我們生活的各個(gè)領(lǐng)域,直接或間接影響我們的行為和判斷,重塑社會(huì)交往規(guī)則和社會(huì)規(guī)范、道德規(guī)范,讓我們被代碼和算法所支配。代碼和算法也由此產(chǎn)生了權(quán)力,信息技術(shù)因此而具有了政治屬性。
信息技術(shù)在個(gè)人信息治理中起著積極作用。一方面,信息技術(shù)作為通用技術(shù),具有很強(qiáng)的兼容性和包容性,可以服務(wù)于截然不同的目標(biāo)。另一方面,從信息活動(dòng)的全生命周期來(lái)看,個(gè)人信息從收集、存儲(chǔ)、處理到刪除的過(guò)程都必須依托信息基礎(chǔ)設(shè)施以及經(jīng)編程的指令、代碼與算法,信息科技構(gòu)成了個(gè)人信息的微觀架構(gòu),對(duì)個(gè)人信息處理活動(dòng)發(fā)揮著實(shí)質(zhì)上的規(guī)制作用。
是否存在用技術(shù)工具解決個(gè)人信息保護(hù)利用問(wèn)題的可能性呢?信息采集技術(shù)的發(fā)展和應(yīng)用使人越來(lái)越多地暴露在網(wǎng)絡(luò)之中,成為“裸奔”的個(gè)體。人臉識(shí)別技術(shù)、虹膜、接入芯片、人機(jī)接口等技術(shù)的應(yīng)用使采集的信息涉及越來(lái)越多的生物特征信息、遺傳信息等個(gè)人敏感信息。信息處理技術(shù)的發(fā)展可以更多的釋放個(gè)人信息的潛力和價(jià)值,同時(shí)也會(huì)讓以往的個(gè)人信息保護(hù)技術(shù)逐漸失靈。個(gè)人信息保護(hù)的加強(qiáng)讓一些原本處于暗處的個(gè)人信息處理技術(shù)逐漸進(jìn)入監(jiān)管的視野和范圍。監(jiān)管部門(mén)開(kāi)始嘗試運(yùn)用技術(shù)工具來(lái)進(jìn)行調(diào)整個(gè)人信息治理的范圍??梢灶A(yù)測(cè)的是,技術(shù)工具的運(yùn)用將越來(lái)越頻繁,技術(shù)工具的運(yùn)用在個(gè)人信息的治理中將占越來(lái)越多的比重和更加重要的地位。
企業(yè)對(duì)個(gè)人信息保護(hù)技術(shù)的升級(jí)多源于外部壓力,包括數(shù)據(jù)合規(guī)的壓力,政府監(jiān)管的壓力,以及公眾個(gè)人信息保護(hù)意識(shí)的提高。對(duì)個(gè)人信息處理技術(shù)的升級(jí)多源于技術(shù)自身的迭代和對(duì)商業(yè)利潤(rùn)的追求。很多時(shí)候信息保護(hù)技術(shù)的升級(jí)多源于對(duì)事故的補(bǔ)救,例如數(shù)據(jù)泄露、系統(tǒng)安全的升級(jí)。先進(jìn)個(gè)人信息保護(hù)技術(shù)的應(yīng)用依賴于技術(shù)應(yīng)用的成本,技術(shù)落地的場(chǎng)景,技術(shù)的適用性,技術(shù)商業(yè)化的難度等。
可以確定的是,信息技術(shù)工具在多大程度上能夠解決個(gè)人信息治理的問(wèn)題,關(guān)鍵在于我們?cè)诙啻蟪潭壬夏軌蝾A(yù)見(jiàn)或引導(dǎo)技術(shù)進(jìn)化的力量。技術(shù)的進(jìn)步迭代必然導(dǎo)致技術(shù)與其他治理工具的互動(dòng)博弈,打破現(xiàn)有平衡,新技術(shù)產(chǎn)生新問(wèn)題,影響市場(chǎng)和經(jīng)濟(jì)利益,傳導(dǎo)給公眾和社會(huì),引發(fā)政府監(jiān)管,這種監(jiān)管壓力反作用于技術(shù),引導(dǎo)技術(shù)的修繕更新,不斷循環(huán),最終得以達(dá)成一個(gè)動(dòng)態(tài)平衡的系統(tǒng)。
“經(jīng)設(shè)計(jì)保護(hù)隱私”這一術(shù)語(yǔ)最早出現(xiàn)在1995年荷蘭數(shù)據(jù)保護(hù)局與加拿大安大略省信息與隱私專員聯(lián)合發(fā)布的研究報(bào)告《隱私增強(qiáng)技術(shù):匿名之路》中,由卡沃基安博士首先提出。2009年1月,加拿大安大略省信息和隱私專員正式發(fā)布題為《通過(guò)設(shè)計(jì)保護(hù)隱私》的官方指南,該理念逐漸引起理論界和實(shí)物界重視。2010年10月,第32屆數(shù)據(jù)保護(hù)與隱私專員國(guó)家會(huì)議在耶路撒冷召開(kāi),大會(huì)通過(guò)《關(guān)于通過(guò)設(shè)計(jì)保護(hù)隱私的決議》(ResolutiononPrivacybyDesign),明確指出,“通過(guò)設(shè)計(jì)保護(hù)隱私”是隱私保護(hù)的重要組成部分,各國(guó)數(shù)據(jù)保護(hù)與隱私專員應(yīng)當(dāng)積極促進(jìn)其各自司法轄區(qū)內(nèi)制定隱私政策和立法時(shí)納入“通過(guò)設(shè)計(jì)保護(hù)隱私”的基本原則。
“經(jīng)過(guò)設(shè)計(jì)保護(hù)隱私”的主要內(nèi)容包括七項(xiàng)基本原則:第一,化主動(dòng)為被動(dòng),防患于未然。第二,隱私作為默認(rèn)機(jī)制。第三,將隱私融入設(shè)計(jì)之中。第四,全功能——正和而非零和。第五,端到端安全——全生命周期保護(hù)。第六,可見(jiàn)性和透明度——保持開(kāi)放。第七,尊重用戶隱私——以用戶為中心。“經(jīng)過(guò)設(shè)計(jì)保護(hù)隱私”逐漸獲得國(guó)際社會(huì)的廣泛認(rèn)可,成為個(gè)人信息保護(hù)的一項(xiàng)基本原則,并在世界許多重要立法中固化下來(lái),發(fā)展形成了“經(jīng)設(shè)計(jì)的個(gè)人信息治理”制度。
相比起傳統(tǒng)的通過(guò)事后手段來(lái)對(duì)個(gè)人信息損害補(bǔ)救的治理方式,“經(jīng)設(shè)計(jì)的個(gè)人信息治理”是一種搭建良好生態(tài)環(huán)境的個(gè)人信息治理制度。經(jīng)設(shè)計(jì)的個(gè)人信息治理強(qiáng)調(diào)從整個(gè)系統(tǒng)運(yùn)行的視角出發(fā)來(lái)進(jìn)行個(gè)人信息保護(hù),重視安全、透明、可信賴的個(gè)人信息生態(tài)系統(tǒng)的搭建,將個(gè)人信息保護(hù)作為信息技術(shù)系統(tǒng)和商業(yè)運(yùn)作體系中的基礎(chǔ)元素,讓個(gè)人信息保護(hù)的價(jià)值理念成為企業(yè)產(chǎn)品、服務(wù)、管理流程中不可或缺的組成部分。
經(jīng)設(shè)計(jì)的個(gè)人信息保護(hù)是要求將保護(hù)理念貫穿個(gè)人信息活動(dòng)的整個(gè)生命周期,從信息收集、存儲(chǔ)、傳輸,到信息分析、加工、轉(zhuǎn)移,再到信息最終刪除,所有的處理環(huán)節(jié)都要進(jìn)行事先設(shè)計(jì)和完整規(guī)劃,讓個(gè)人信息保護(hù)在處理活動(dòng)的整個(gè)過(guò)程中做到安全可控,實(shí)現(xiàn)端對(duì)端的安全。在信息收集環(huán)節(jié),靈活運(yùn)用數(shù)據(jù)溯源、數(shù)據(jù)標(biāo)識(shí)、數(shù)據(jù)安全分級(jí)等信息技術(shù)來(lái)保證合法正當(dāng)、目的明確、最小必要、公開(kāi)透明的要求。在信息存儲(chǔ)環(huán)節(jié),綜合采用信息加密、數(shù)據(jù)備份、系統(tǒng)安全等級(jí)保護(hù)等技術(shù)來(lái)確保信息安全的目的。在信息傳輸環(huán)節(jié),可采用加密傳輸技術(shù)、數(shù)字證書(shū)技術(shù)等技術(shù)保障傳輸環(huán)節(jié)的完整和可信任。在信息處理使用環(huán)節(jié),可采用數(shù)據(jù)訪問(wèn)控制、共享審查等技術(shù)防止信息泄露和未經(jīng)授權(quán)的使用等。在信息刪除環(huán)節(jié),則可采用消磁法、粉碎法、數(shù)據(jù)覆寫(xiě)等技術(shù)銷毀信息。
“經(jīng)設(shè)計(jì)的個(gè)人信息治理”其核心思想是變被動(dòng)保護(hù)為主動(dòng)保護(hù),強(qiáng)化個(gè)人信息侵害風(fēng)險(xiǎn)的預(yù)防而非補(bǔ)救。即在可能的情況下,防患于未然而不是坐視不管,在侵犯?jìng)€(gè)人信息權(quán)益的事件發(fā)生之前就進(jìn)行必要的預(yù)測(cè)和預(yù)防?!敖?jīng)設(shè)計(jì)的個(gè)人信息治理”既不是靜待風(fēng)險(xiǎn)成為事實(shí),也不提供侵犯行為發(fā)生后的補(bǔ)救措施,其目的是預(yù)防上述情形真實(shí)發(fā)生。
為了達(dá)到此目的和效果,個(gè)人信息處理者應(yīng)尊重信息主體的基本權(quán)利并采取適當(dāng)?shù)谋U洗胧?,并產(chǎn)品或服務(wù)開(kāi)發(fā)之始變考慮個(gè)人信息保護(hù)的問(wèn)題,要求設(shè)計(jì)開(kāi)發(fā)團(tuán)隊(duì)相互配合合作,重視產(chǎn)品個(gè)人信息保護(hù)功能的實(shí)現(xiàn)。處理者應(yīng)主動(dòng)致力于構(gòu)建一個(gè)用戶友好型系統(tǒng)環(huán)境,實(shí)現(xiàn)設(shè)想所有可能出現(xiàn)的情況,并設(shè)計(jì)應(yīng)對(duì)的措施,而不是當(dāng)個(gè)人信息侵害發(fā)生并成為事實(shí)之后,才討論處置措施、責(zé)任歸屬與應(yīng)對(duì)方案。
將個(gè)人信息保護(hù)融入產(chǎn)品設(shè)計(jì)意味著對(duì)企業(yè)內(nèi)部流程的重塑和重構(gòu)。通過(guò)設(shè)計(jì)保護(hù)個(gè)人信息涵蓋了個(gè)人信息從搖籃到墳?zāi)沟娜^(guò)程,并提供一套安全的信息生命周期管理機(jī)制。建立以用戶為中心的產(chǎn)品設(shè)計(jì)理念和企業(yè)服務(wù)理念,提供強(qiáng)有力的隱私默認(rèn)設(shè)置、適當(dāng)?shù)耐ㄖ⑹跈?quán)用戶友好選項(xiàng)等措施,最大限度地維護(hù)用戶的個(gè)人利益。在企業(yè)內(nèi)部建立公平、透明、合法的價(jià)值理念,堅(jiān)持以人為本的設(shè)計(jì)原則,將用戶的需求作為產(chǎn)品開(kāi)發(fā)和服務(wù)提供的出發(fā)點(diǎn)和落腳點(diǎn)。