澎湃新闻记者 吕娜 整理
这里是“全球数治”专栏周报,追踪近期全球数字治理动态
12月22日,美国华盛顿邮报与乔治·梅森大学政府与政策学院联合发布了一项关于民众对社交媒体信任度的调查结果。这项在全美范围内以随机抽样方式开展的民调显示,近四分之三的美国人不信任Facebook,担忧这家社交媒体巨头如何使用他们的数据。此外,人们对WhatsApp、Instagram、YouTube等平台也不信任。约70%的美国人表示,他们怀疑自己的智能手机等数字设备会在未经允许的情况下监听他们的谈话,因为常常是在他们与一位朋友谈论某件事之后,再次登录Facebook等平台时就会收到相同主题的商品或服务推荐。虽然科技巨头们都对此予以否认,但许多美国人还是表示了不安。与此同时,约82%的民众对人工智能算法下的定向广告推送持负面看法。
自2016年“剑桥分析公司”丑闻曝光以来,公众对Facebook等社交媒体平台的质疑和担忧与日俱增。但是,在另一方面,绝大部分美国人如今又都无法避免使用社交媒体,日常沟通联络、工作学习、购物娱乐和资讯传播等几乎都与这些平台相关。“既不相信,又无法摆脱”的困境正日益侵蚀着数字时代的广泛信任基础,进而衍生出更多社会问题。
众所周知,无论是农耕社会还是市场经济,“信任”在社会财富创造和经济稳健增长中均发挥着重要作用。迈入数字社会后,经济生产、政府治理、人民生活等各领域的数字化转型全面启动,万物智联世界加速形成,“信任”也在人际关系、制度契约的基础上,再被注入新的数字文明内涵。基于数字技术在数字虚拟空间形成的公民个体、政府、企业及其他社会主体间的相互信任,主要建诸于互联网、移动设备等承载的信息传递和交换,并与实体世界的各类风险深度交织。频繁的网络攻击、数据泄露、数据滥用、隐私侵害等安全风险对人类社会的外溢影响不断加深,将会削弱社会主体的安全感,进而抑制科技创新与数字化转型的步伐。因此,构建新型数字信任关系,夯实数字社会和数字经济发展基本面成为摆在各国面前的一项迫切任务。
在华盛顿邮报此次民调中,有高达64%的受访者认为政府有必要对科技巨头公司采取更多监管措施或敦促它们加强自我监管。然而,要改变公众对既掌握前沿数字技术,又汇聚海量用户数据,交织万千人际与组织关系的社交媒体平台所抱有的不信任状态,仅靠强化监管远远不够,其中原因部分在于当前建立数字信任所面临的复杂挑战:
首先,数字时代,新兴技术的应用导致“个人数据”的边界日益模糊,难以确权。传统公法领域的信息和隐私保护制度强调个人数据的处理必须遵循知情同意、最小化、可问责等原则。然而,随着物联网、智慧城市、大数据等技术的广泛部署,大量涉及个人信息的数据正不断被抽取、拆分、汇合成支撑社会持续运转的庞大信息流,导致按照传统原则划分个人数据权利边界的难度明显增加。围绕cookies记录、搜索记录、动静态IP地址、设备编码等是否属于个人信息的争议已是旷日持久,平台对用户数据的使用界限也缺少共识,因而难以与用户缔结适当的信任关系。
其次,层出不穷的新型数字化实践对既有政府监管体制和信息安全机制形成大量新挑战。当前,大数据、区块链、无人驾驶、面部识别、可穿戴设备、智能家居、医疗监测器械、行为生物数据等一个又一个新技术应用,接连不断地开辟数据驱动创新的新领域。然而,它们所带来的法律、伦理和治理的新需求已部分超出传统信息保护机制的覆盖范畴。例如,平台收集大量用户数据的目的多在于后续用大数据技术去挖掘和利用其价值,以促进研发和创新。若按照欧盟《通用数据保护条例》(GDPR)等监管制度强调的事前知情同意、明确使用目的等原则来规制此类行为,就有可能压制创新意愿,甚至拖累数字经济增长。再比如,围绕无人驾驶、面部识别等人工智能应用的伦理和法理争论较以往更加复杂、微妙,也亟需监管体系的升级更新。
此外,天然逐利性和围绕数据生产要素的竞争决定了互联网企业很难实施迎合用户信任和社会公义的有效自我监管。以Facebook为例,它在全球拥有近30亿月度活跃用户,2020年的定向广告收入为840亿美元,占其总收入的98%。同期,谷歌公司的广告收入为1470亿美元,占其总收入比例也高达80%。在此情形下,希冀企业充分监管自身挖掘用户数据用于网络营销等逐利行为,或主动收敛与其他平台的数据竞争,显然都不切实际。
在数字技术革命的浪潮下,传统的信任关系必将演变为新型数字信任关系,以有效赋能数字经济可持续发展。应当看到,上述挑战的出现实际反映了技术飞速发展与制度构建相对迟滞之间的矛盾。虽然各国目前尚未就此形成确定的治理框架,但我们依然可以从多种因素协同互动的视角来探寻化解这些难题的思路。首先,充分认识和理解大数据技术的两面性。过度否定这项技术并不能真正消解其负面作用,探索扩展其在解决信任、隐私、公民权利保护等方面的潜力反而会增加获取用户信任的可能性。其次,应当设法使数据的收集和处理方强化对数据处理目的与过程的披露,增加透明度。这需要技术和制度的协同。技术应实现更多开放性和选择性,并在过程中坚守伦理道德底线;制度在加大数据权益保护力度的同时也需要保持一定灵活性,不过分压制创新。与此同时,应尝试将塑造社会信任的正式制度(法律、监管、契约等)与非正式机制(伦理、技术、社会风俗等)相结合,用科技增强信任,创造更多数字社会福祉。总而言之,在建立数字信任的过程中,技术、制度均非万能之器,而应相互包容结合,实现多方共赢。
规则
中国提出规范AI军事应用倡议
12月13日,中国特命全权裁军事务大使李松出席在日内瓦召开的联合国《特定常规武器公约》第六次审议大会,并向大会提交了《中国关于规范人工智能军事应用的立场文件》。这是中国首次就规范人工智能(AI)军事应用问题提出倡议。文件聚焦人工智能军事应用涉及的研发、部署、使用等重要环节,并就如何在军事领域负责任地开发和利用人工智能技术提出了解决思路。(来源:中国政府网)
美国发布有关HIPAA隐私规则和EPRO法律的指南
美国卫生与公众服务部(HHS)于12月20日发布指南,用以解决1996年健康保险可携性和责任法案(HIPAA)隐私规则中与极端风险保护令(ERPO)法律相关的涵盖医疗保健提供者的要求。HHS指出,ERPO是一项法院命令,要求受保护的医疗保健提供者可以在未经个人授权的情况下披露有关个人的受保护健康信息(PHI),以此来支持针对个人的ERPO申请。HIPAA隐私规则中的“最低必要”标准要求所涵盖的实体和商业伙伴做出合理的努力,将大多数使用、披露和请求限制在所需的最低PHI范围内,实现预期目的。(来源:JD Supra)
政策
发改委等部门联合发布新型基础设施绿色高质量发展实施方案
12月8日,国家发改委、中央网信办、工信部、国家能源局联合印发了《贯彻落实碳达峰碳中和目标要求 推动数据中心和5G等新型基础设施绿色高质量发展实施方案》。其中提出,到2025年,数据中心和5G将基本形成绿色集约的一体化运行格局。在数据中心、5G实现绿色高质量发展基础上,全面支撑各行业特别是传统高耗能行业的数字化转型升级,助力实现碳达峰总体目标,为实现碳中和奠定坚实基础。(来源:国家发改委官网)
美国数据与情报分析公司帕兰提尔拟对关于英国的数据实施本地化运营
12月17日,美国数据分析和情报公司帕兰提尔科技(Palantir Technology)表示,在全球数据隐私监管日益收紧的形势下,该公司计划将其所有关于英国的数据处理业务从美国转移出去。帕兰提尔为包括英国国家卫生服务局在内的多个重要客户处理敏感数据,但原始数据的处理目前仍在美国完成。该公司计划在2022年底前改变数据处理业务,使英国和欧盟的客户不易受到潜在数据泄露或黑客攻击的影响。(来源:路透社)
广州发布中国首个数据安全地方指导性文件
12月24日,广州市国有资产监督管理委员会发布《广州市国资委监管企业数据安全合规管理指南(试行2021年版)》。《指南》细化完善了上位法要求,成为地方国资监管部门首部针对数据合规专项领域的操作指南。《指南》细化了数据分级分类管理要求,界定了何种企业属于数据安全风险较高的企业,并指出数据安全风险较高企业需建立应急响应机制,以及要强化数据全生命周期管理,同时还明确了要构建企业数据安全合规管理的三道防线。第一道防线由企业内承担数据管理、信息系统管理或IT技术等相关职能的部门及各业务部门担任,负责制定企业数据管理相关标准、制度并负责数据管理和数据安全技术的应用与更新;第二道防线由合规管理牵头部门担任,参与数据安全事项和合规审查并进行情况评估与检查,配合其他部门展开数据安全合规培训等;第三道防线由纪检、审计部门担任,纪检部门负责对违规事件进行监督、执纪、问责等,审计部门负责定期对数据安全进行审计并出具相关审计报告。(来源:广州市国资委官网)
监管
欧盟批准微软收购Nuance公司
12月21日,欧盟委员会对微软公司以160亿美元收购人工智能和语音技术公司Nuance Communications的反垄断审批给予了无条件批准。欧盟表示,根据市场调查,微软收购Nuance的交易,不会明显削弱云服务、企业通信服务、客户关系管理、PC操作系统等欧盟相关经济领域的竞争,因而批准了这一收购。此次收购也是微软历史上第二大收购交易,仅次于2016年以262亿美元收购领英。(来源:欧盟委员会官网)
英国议会呼吁严厉打击网络诈骗,要求平台担负相关法律责任
12月14日,一个由英国两院议员组成的跨党派联合委员会表示,谷歌、Facebook和其他在线服务应对其平台上的广告承担法律责任,防止欺诈。英国此前提出了一项具有里程碑意义的在线安全法,以惩罚种族主义、暴力侵害妇女等虐待行为。但是,该委员会认为,如果将在线广告排除在法律责任之外,平台将没有动力删除有害广告,并可能导致相关内容的进一步扩散。英国政府将于2022年初决定是否支持该提案。(来源:英国议会官网)
产业与技术
清华大学发布新一代数据确权与交易技术
12月17日,清华大学发布了新一代数据确权与交易关键技术,为解决大规模数据交易提供了有效解决方案。新一代数据交易平台通过结合现代密码技术和不可更改的数据库技术,实现了数据的权属声明、交易的可追溯性、数据的无争议送达等功能,能够实现买卖双方均可信任的数据交易机制和争议解决机制。(来源:清华大学)
城市数字化
重庆市政府印发《重庆市数字经济“十四五”发展规划(2021—2025年)》
12月8日,重庆市政府印发《重庆市数字经济“十四五”发展规划(2021—2025年)》,提出到2022年,集聚“100+500+5000”(100家创新能力强、发展后劲足、带动效应显著的数字经济龙头企业,500家前沿领域高成长创新企业,5000家“专特精尖”中小微企业和创新团队)数字经济领域市场主体,打造千亿级数字经济核心产业集群,创建10个国家级数字经济应用示范高地,高水平建成国家数字经济创新发展试验区。到2025年,大数据智能化走在全国前列,全市数字经济总量超过1万亿元,建成国内领先、具有全球影响力的数字经济创新发展高地。(来源:重庆市政府网)
德国汉堡市港务局采用大数据技术管理物流车辆
近日,德国汉堡港务局(HPA)与知名定位和导航技术公司Here Technologies合作,采用其大数据解决方案来改善港口的物流车辆管理。Here公司的解决方案以车辆传感器数据为基础,利用“港口区域交通动态信息”数字平板设备为所有驾驶物流车辆的司机提供交通信息和导航服务,并根据港口实时拥堵情况推荐最优行驶方案。该技术的主要优势在于很容易通过应用程序接口(API)进行设置和部署,以最大限度减少客户的开发和整合工作。通过使用Here公司的大数据解决方案,汉堡港务局将可以更好地监测港口运输走廊的交通状况并管理物流车辆运行。(来源:Smartcitiesworld)
责任编辑:吴英燕 图片编辑:蒋立冬
校对:张亮亮