趙正東 王乃冬
人類已進入了大數(shù)據(jù)時代。隨著大數(shù)據(jù)技術的高速發(fā)展和廣泛應用,人類社會進入了前所未有的高速發(fā)展的信息化時代?;ヂ?lián)網(wǎng)和人工智能技術的快速發(fā)展,使大數(shù)據(jù)規(guī)模進一步以幾何級數(shù)增長,廣泛應用在國防、科技、金融、教育等傳統(tǒng)行業(yè),同時也催生出網(wǎng)絡購物、智能支付、物聯(lián)網(wǎng)等新生行業(yè),給人們的生活帶來令人驚異的變化和過去難以想象的便捷。但是,猶如一枚硬幣擁有正反兩個面一樣,大數(shù)據(jù)時代給人們帶來改變和便捷的同時,也產(chǎn)生了海量的冗余信息難以應付、虛假信息難以辨認、個人信息和隱私被隨意侵害、滋生新型信息網(wǎng)絡犯罪等信息倫理問題,使傳統(tǒng)的法律和道德規(guī)范受到了沖擊和挑戰(zhàn),增加了民眾在個人信息和隱私方面的不安全感,發(fā)出“在大數(shù)據(jù)時代,所有人實際上都在裸奔”的感慨,每個人都需要面對在享受大數(shù)據(jù)帶來的便捷的同時承受個人信息權被隨意侵害的現(xiàn)實的倫理困境。
本文嘗試對上述信息倫理困境進行分析,目的是使人在適度享受大數(shù)據(jù)帶來的便捷和紅利與最大程度地保護個人隱私信息不被非法利用和侵犯之間尋求平衡,在順應大數(shù)據(jù)時代變革和鼓勵合法使用大數(shù)據(jù)分享信息科技帶來的巨大紅利的基礎上,從法律法規(guī)、政府監(jiān)管、倫理道德等方面研究和探索規(guī)范收集和使用大數(shù)據(jù)、促進信息所有者和使用者的雙贏、最大程度地保護個人信息權的措施。
隨著大數(shù)據(jù)技術的發(fā)展,產(chǎn)生了信息被侵權的副作用,其主要原因是涉及個人信息尤其是個人隱私信息的非法獲取、加工和使用,因此,研究個人信息權的首要問題是明確界定個人信息的概念,它是探索如何保護個人信息權的基礎。
關于個人信息的定義,學術界和法律界主要是通過列舉和描述的方式進行了闡述。2018年實施的國家標準《信息安全技術個人信息安全規(guī)范》將個人信息定義為:“以電子或者其他方式記錄的能夠單獨或者與其他信息結(jié)合識別特定自然人身份或者反映認定自然人活動情況的各種信息,包括姓名、出生日期、身份證號碼、個人生物識別信息、住址、通信通訊聯(lián)系方式、通信記錄和內(nèi)容、賬號密碼、財產(chǎn)信息、征信信息、行蹤軌跡、住宿信息、健康生理信息、交易信息等”。(1)《信息安全技術 個人信息安全規(guī)范》,https://www.tc260.org.cn/upload/2018-01-24/1516799764389090333.pdf??梢?,2018年的國家標準將個人信息的范圍進一步拓展,增加了反映特定自然人活動情況的信息,將互聯(lián)網(wǎng)用戶在網(wǎng)絡上的通信記錄和內(nèi)容、交易、征信、財產(chǎn)、賬號密碼等行蹤軌跡也納入個人信息范疇,符合大數(shù)據(jù)時代個人信息向數(shù)字化、網(wǎng)絡化發(fā)展的趨勢和要求。
從法律和國家標準的定義進行分析可以看出,個人信息的核心特征在于身份識別性。任何個人信息的定義不可能完全列舉所有的具體個人信息種類,隨著信息技術的發(fā)展,將會有越來越多新生的種類被納入到個人信息范疇,但基本特征是不變的,只要能夠識別出特定的自然人身份,與之關聯(lián)的信息就都屬于個人信息,而不論信息的具體形式和表現(xiàn)。
個人信息權是一項重要的民事權利,在界定了個人信息的概念后,有必要進一步探討個人信息權的法律屬性,即明確個人信息權屬于何種民事權利。
目前,學術界和法律界普遍認同的個人信息權的法律屬性主要有以下五種觀點:一是“憲法人權說”。該學說以美國和歐洲憲法將個人信息保護作為基本權利為依據(jù),認為個人信息是一種憲法基本權。(2)齊愛民:《個人資料保護法原理及其跨國流通法律問題研究》,武漢:武漢大學出版社,2004年,第1頁。二是“人格權說”。該學說認為個人信息是一種人格權,又具體分為“一般人格權說”和“具體人格權說”。“一般人格權說”認為個人信息權屬于一般人格權范疇,個人信息權體現(xiàn)了《民法總則》第一百零九條規(guī)定的人身自由、人格尊嚴保護的要求,應當作為一般人格權進行保護。(3)張平:《大數(shù)據(jù)時代個人信息保護的立法選擇》,《北京大學學報》2017年第3期,第148頁?!熬唧w人格權說”認為個人信息權體現(xiàn)了獨立的人格利益和民事權利,應當單獨作為一項具體的人格權利進行保護。(4)張平:《大數(shù)據(jù)時代個人信息保護的立法選擇》,《北京大學學報》2017年第3期,第148頁。三是“隱私權說”。該學說認為個人信息權等同于隱私權,符合個人信息保護的發(fā)展和立法規(guī)律,應當將個人信息按照隱私權進行保護,此學說為世界大多數(shù)國家的通行做法。(5)郭瑜:《個人數(shù)據(jù)保護法研究》,北京:北京大學出版社,2012年,第214頁。四是“財產(chǎn)說”。該學說認為個人信息具有顯著的財產(chǎn)屬性,是個體擁有的一項財產(chǎn)權利,應當被納入財產(chǎn)權保護范疇。(6)孔令杰:《個人資料隱私的法律保護》,武漢:武漢大學出版社,2009年,第75-76頁。五是“復合權利說”。該學說認為個人信息權是一種新型的復合型權利,同時具有人身和財產(chǎn)的雙重屬性,應當作為一項新型民事權利單獨立法保護。(7)張素華:《個人信息商業(yè)運用的法律保護》,《蘇州大學學報》2005年第2期,第36-39頁。
筆者贊同第五種觀點。理由如下:第一種“憲法人權說”將個人信息權過于拔高,不符合我國國情。我國憲法保護公民基本的權利,個人信息權屬于一項具體的民事權利,應當被納入部門法,而沒有必要上升到憲法保護的層面;第二種“人格權說”過于強調(diào)個人信息權的人身屬性,由于部分個人信息具有明顯的財產(chǎn)價值,可以有償轉(zhuǎn)讓,該學說沒有體現(xiàn)個人信息權的財產(chǎn)屬性;第三種“隱私權說”實際上將個人信息的定義進行了限縮解釋,縮小了個人信息的范圍,隱私權保護的是個人隱私信息,是不希望被其他人了解和知曉,公開后會引起個人名譽受到損害,但并不是所有的個人信息都屬于個人隱私,例如姓名、年齡、身份證號碼等基礎信息是可以公開的;第四種“財產(chǎn)說”僅強調(diào)個人信息權的財產(chǎn)屬性,未體現(xiàn)其人身屬性;第五種“復合權利說”相對全面地體現(xiàn)了個人信息的人身和財產(chǎn)的雙重屬性,而且認為個人信息權應作為一種新型的民事權利單獨進行立法保護,這更有利于保護公民權益,有利于防范他人實施的信息侵害。
公民的個人信息目前已經(jīng)受到法律保護。2020年通過的《民法典》將個人信息權作為重要的民事權利納入法律保護,這是本次《民法典》編纂的一大亮點?!睹穹ǖ洹房倓t編第111條明確規(guī)定:任何組織或個人不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或公開他人信息。(8)《中華人民共和國民法典》,http://www.gov.cn/xinwen/2020-06/01/content_5516649.htm。雖然法律將個人信息作為自然人的民事權利進行保護,但對于個人信息的屬性、保護的范圍和程度都較為籠統(tǒng),沒有明確規(guī)定,尚未明確個人信息權的概念。目前正在制定的《個人信息保護法》中預計會將個人信息權進行進一步明確。
在大數(shù)據(jù)時代,每個人都不僅是信息的收集者,同時也是信息的發(fā)布者。隨著數(shù)據(jù)處理技術的發(fā)展,大量的個人信息經(jīng)過分析和處理,就能夠成為各類信息控制者作出各類決策的依據(jù),信息分析結(jié)果產(chǎn)生了新的可觀的經(jīng)濟效益。如果大數(shù)據(jù)的價值被合理利用,用于科學研究、國防建設、改善民生等用途則無可厚非,但現(xiàn)實中大量的個人信息被非法收集和買賣,被用于各類商家發(fā)布廣告、精準推銷,甚至被用于“人肉搜索”、通過個人信息盜竊財物等違法犯罪行為中。筆者查閱了近年來發(fā)生的個人信息侵權案件及相關研究成果,總結(jié)出大數(shù)據(jù)時代個人信息侵權主要有以下幾種表現(xiàn):
正規(guī)且合理合法的個人信息收集途徑經(jīng)過國家有關部門嚴格管理且具有嚴密程序保證個人信息不被泄露和非法收集。傳統(tǒng)的個人信息收集途徑需要當事人填寫個人信息表,必須具有官方合理的理由,個人信息搜集范圍窄、速度慢。大數(shù)據(jù)時代,信息技術的發(fā)展使得系統(tǒng)通過“云端”實現(xiàn)不同客戶終端之間的個人信息傳輸成為現(xiàn)實。一些網(wǎng)絡運營商采取創(chuàng)建賬號等形式要求用戶填寫詳細的個人信息,不完整填寫則無法登陸和使用,用戶沒有選擇權,網(wǎng)絡運營商可以輕松收集海量的客戶信息,甚至有一些網(wǎng)絡運營商利用一些噱頭或包裝成合法合理的理由騙取客戶填寫個人信息,或者利用釣魚程序或木馬鏈接盜取個人信息,個人信息采集途徑愈發(fā)輕松和隱秘,且在為用戶提供網(wǎng)絡服務前就收集了客戶個人信息,收集成本做到了最低。收集個人信息后,通過大數(shù)據(jù)處理技術進行分析處理,通過部分個人信息甚至可以收集客戶的行為偏好、行蹤軌跡、性格特征等信息,然后再根據(jù)分析結(jié)果對客戶進行精準推送信息,采取定向營銷的方式收集利潤,甚至在網(wǎng)絡上出現(xiàn)大量的公開打包售賣個人信息的非法組織和個人,將收集的個人信息銷售給有需求的商家甚至犯罪組織。(9)丁西冷:《大數(shù)據(jù)時代個人信息法律保護的路徑思考》,《征信與法》2019年第11期,第50-55頁。
信息保密權是指非經(jīng)本人同意不得擅自披露其個人信息。一些運營商或掌握客戶個人信息資源的機構和個人在利益驅(qū)使之下,在未獲得法律授權及客戶本人同意的情況下,擅自對外提供或披露個人信息,使諸如姓名、身份證號碼、手機號碼、家庭住址、工作單位、購房情況、購車情況、子女教育、健康情況等個人信息通過各種非法途徑被泄露,使得客戶在不知情的情況下接到大量的電話或短信受到騷擾。更嚴重的是,近年來頻發(fā)的“人肉搜索”等惡意披露特定對象的個人信息事件,導致該特定對象的名譽甚至人身安全受到極大損害,導致了大量悲劇的產(chǎn)生。(10)楊帆、馬卓元、田國敏、楊向東:《探究互聯(lián)網(wǎng)時代下的個人信息安全保護》,《網(wǎng)絡安全綜述與趨勢》2019年第6期,第14-15頁。
云計算技術的快速發(fā)展已經(jīng)被滲透到日常工作、生活和學習中,人們在日常生活的人際交往、查詢信息、溝通傳遞等過程中,任何一個隨意的行為都有可能泄露個人信息。信息控制者獲取個人信息后,利用信息技術進行分析處理,將處理后的信息出售給有需求的商家。商家利用分析結(jié)果實現(xiàn)精準廣告推送,人們不得不被各種垃圾電話、短信及其他形式的信息“狂轟濫炸”,占用和浪費了大量的私人時間。一些網(wǎng)絡運營商通過用戶瀏覽網(wǎng)頁的時間和種類、購物習慣、付款信息等數(shù)據(jù)進行分析,可以實現(xiàn)向用戶精準推送商品推薦,誘導甚至欺騙用戶購買等行為時有發(fā)生,不同程度地侵犯了公民個人信息權利,甚至通過個人信息嚴重損害了公民名譽權及人身安全。(11)崔夢雪:《人工智能時代隱私權保護問題研究》,《科技創(chuàng)新與應用》2019年第17期,第71-73頁。
個人信息的非故意泄露是指主觀上沒有泄露個人信息的故意,客觀上沒有利益交換行為,個人信息的泄露是由于個人信息本人或他人疏忽或無意間造成的。例如,掌握個人信息的政府機構、企業(yè)或商戶由于缺乏信息保護意識、設備不完善、技術不成熟、管理不規(guī)范等原因,造成個人信息缺乏保護而被泄露。日常生活中的快遞單據(jù)、證件復印件遺失、電腦及手機不設置密碼、銀行單據(jù)或體檢報告等未經(jīng)處理隨意丟棄等,均造成了大量的個人信息非故意泄露。(12)王曉錦:《人工智能對個人信息侵權法保護的挑戰(zhàn)與應對》,《海南大學學報》(人文社會科學版)2019年第9期,第126-133頁。
大數(shù)據(jù)時代的個人信息保護是當前信息安全保護工作的重點和難點,產(chǎn)生原因較為復雜,既有技術層面的原因,也有法律、監(jiān)管和道德規(guī)范層面的原因。筆者認為,大數(shù)據(jù)時代造成個人信息侵權現(xiàn)象的本質(zhì)在于信息技術的快速發(fā)展已遠遠超過了人們的想象和承受能力,傳統(tǒng)的個人信息保護規(guī)則已無法適應大數(shù)據(jù)時代信息安全形勢的新變化,相關法律、監(jiān)管和道德規(guī)范沒有及時跟上,產(chǎn)生了較大的脫節(jié)和漏洞。筆者嘗試從法律規(guī)定、監(jiān)管管理、道德倫理、個人意識等方面闡述大數(shù)據(jù)時代個人信息侵權現(xiàn)象產(chǎn)生的原因。
目前,我國法律對于個人信息保護的規(guī)定和條款大多較為籠統(tǒng),并沒有明確個人信息權的概念,也沒有單獨立法對個人信息權進行專門保護,不能與名譽權、人格權等人身權利并列。之前我國在個人信息立法方面,個人信息保護一直與隱私權相混同,2009年施行的《侵權責任法》中確立了隱私權的概念和法律地位,明確了侵犯隱私權的法律后果;2012年發(fā)布的《關于加強網(wǎng)絡信息保護的決定》中第一次界定了個人信息的含義和內(nèi)容;2013年修訂后的《消費者權益保護法》增加了消費者個人信息保護的權利,但沒有明確侵害消費者個人信息的法律后果;2015年《刑法》第八修正案將侵犯公民個人信息上升為刑事犯罪,增設了侵犯公民個人信息罪;2016年《網(wǎng)絡安全法》進一步制定了對網(wǎng)絡運營商及使用者對個人信息保護的一般性規(guī)定;2017年頒布的《民法總則》規(guī)定了自然人的個人信息受法律保護,將個人信息保護作為一項公民權利進行保護。(13)朱玉文:《大數(shù)據(jù)時代個人信息權的法律保護機制》,《山西青年職業(yè)學院學報》2019年第6期,第51-54頁。從目前國家對個人信息保護的立法現(xiàn)狀來看,法律法規(guī)和規(guī)范性文件涉及個人信息保護的內(nèi)容較為零散,現(xiàn)有的法律法規(guī)體系具有設計不完整、內(nèi)容構造不健全、條款數(shù)目不充足、適用范圍不明確等問題,尤其是對于侵害公民個人信息權后的法律后果和法律救濟途徑規(guī)定不明確,近年來對于侵害公民個人信息的民事判例也相對缺乏,相關判例基本都是觸犯刑法關于侵犯公民個人信息罪的情況。
我國目前沒有設立獨立的個人信息保護管理機構和行政監(jiān)管部門,保護個人信息安全的相關部門職責分工不明確。我國行政部門和機關對于信息安全保護的主要出發(fā)點是保障國家網(wǎng)絡信息安全、防范網(wǎng)絡犯罪和信息詐騙、保障金融行業(yè)信息安全等方面,對于個人信息安全保護較為忽視。行政部門也主要是各管各攤,多部門出于不同的監(jiān)管目的進行共同監(jiān)管導致監(jiān)管標準不統(tǒng)一、監(jiān)管方式不明確、監(jiān)管效果不顯著、監(jiān)管責任不到位等問題,導致個人信息受到侵害時難以維權,不知道應該到哪個部門投訴,部門之間推諉扯皮也導致個人信息侵權案件難以得到有效的處理。
大數(shù)據(jù)時代催生“萬物互聯(lián)”,在互聯(lián)網(wǎng)與物聯(lián)網(wǎng)并存的背景下,大量的端口和渠道都可以造成個人信息泄露,被侵權人往往難以確定是哪個端口或哪個渠道通過何種方式使自己的個人信息受到了侵犯,甚至被侵權人本人在使用互聯(lián)網(wǎng)時未經(jīng)深思熟慮就在網(wǎng)絡運營商或其他商家誘導或隱藏下點擊了同意提供個人信息的按鈕或鏈接,使得網(wǎng)絡運營商或其他商家能夠舉證看似合法合理獲取被侵權人個人信息的證據(jù)。另外,在大數(shù)據(jù)背景下,個人與網(wǎng)絡運營商或其他各類組織相比顯得過于渺小,侵權人與被侵權人并非在一個公平且顯而易見的平臺上進行交易,設置的陷阱和漏洞往往防不勝防。更為復雜的是,按照《侵權責任法》規(guī)定,如侵權人有意識地使用信息技術對個人信息進行侵犯以實現(xiàn)其不法目的,可以直接追究侵權人的責任;如由于人工智能技術本身存在瑕疵或漏洞造成侵害了用戶個人信息,應適用產(chǎn)品責任侵權相關規(guī)定進行追責。(14)陳盼盼:《大數(shù)據(jù)時代個人隱私的倫理問題研究》,《計算機時代》2019年第8期,第106-109頁。而被侵權人往往難以確認侵權主體,即使可以確認,成本往往也讓人難以承受。因此,造成個人信息侵權違法成本低、難以被追責的后果。
單獨的個人信息本身是沒有價值的,而一旦海量的個人信息形成大數(shù)據(jù),經(jīng)過對數(shù)據(jù)的分析和挖掘,就會產(chǎn)生新的經(jīng)濟效益和商業(yè)價值,而這種經(jīng)濟效益和商業(yè)價值的獲取成本與收益相比簡直不值一提。在利益的驅(qū)動下,催生出不同的利益相關者,導致信息倫理的失衡。原本的信息控制者為了追求利益,不惜冒著違法犯罪的風險出賣手中的信息資源,獲取非法收益。信息使用者為了實現(xiàn)精準營銷,以最小的廣告成本獲取最大的銷售收益,使用購買的經(jīng)分析處理的個人信息進行精準廣告推送和營銷。政府部門或科研機構主導的大數(shù)據(jù)收集和開發(fā)主要關注國家整體安全和利益,但由于部分工作人員的過失或疏忽而導致個人信息的泄露??傊?,巨大的利益驅(qū)動是個人信息侵權行為頻繁發(fā)生的內(nèi)在動力。
人工智能和大數(shù)據(jù)在一定程度上改變了人們的思維方式和行為習慣,使人們在享受大數(shù)據(jù)帶來的便捷的同時,被五花八門的鏈接、狂轟濫炸的信息沖昏了頭腦,甚至被“投其所好”的精準推送的信息所迷惑,逐漸放松了對個人信息保護的意識。例如,很多人在使用網(wǎng)絡平臺時,遇到必須注冊才能使用的情況,對于網(wǎng)絡運營商的授權申請不加懷疑甚至不加思索地選擇同意,積極配合網(wǎng)絡運營商填寫各種個人信息,其中不乏一些敏感的個人信息,根本沒有意識到自己的信息已被運營商獲取并已經(jīng)在網(wǎng)絡上被共享。只有當個人信息被惡意披露、出賣或使用而侵害了自身利益時,才發(fā)現(xiàn)自己的信息和隱私已經(jīng)被暴露無遺。由于網(wǎng)絡虛擬環(huán)境帶來的視覺、聽覺、感覺等多重沖擊,容易使人產(chǎn)生從眾效應,容易輕信他人而成為被他人侵害的對象。因此,個體缺乏個人信息保護意識也是個人信息侵權案件頻發(fā)的重要因素。
針對上述個人信息侵權形成的原因,筆者對大數(shù)據(jù)時代如何實現(xiàn)個人信息的保護,減少個人信息侵權提出如下建議和思考:
應加快個人信息保護的立法進程,在整合、修改和補充原有法律規(guī)范的基礎上,進一步明確個人信息權的法律屬性,將個人信息權作為一項復合的新型民事權利,與人格權、財產(chǎn)權等基本權利并列,正式納入公民基本權利范疇。為滿足大數(shù)據(jù)時代復雜多變、快速發(fā)展的需要,制定出臺獨立、完整、權威的個人信息保護法,進一步明確個人信息的定義、特征、分類等基本性質(zhì),尤其是對個人信息與隱私權的界限進行區(qū)分,明確個人信息的敏感程度,進一步完善個人信息保護的基本原則、基本制度、基本行為規(guī)范、法律責任、侵害個人信息權的法律后果、法律救濟等重要條款。通過編纂制定《民法典》,處理好民法范疇內(nèi)多項法律法規(guī)對于個人信息保護制度安排的統(tǒng)一,建立個人信息保護的民事、刑事、行政法律多重保護機制和綜合架構,統(tǒng)籌兼顧大數(shù)據(jù)技術發(fā)展進步與保護民眾利益。
應整合政府及相關機構關于個人信息保護的相關職能,建立職責明確、流程清晰的專門負責規(guī)范和保護個人信息的監(jiān)管機構,加強對企業(yè)、政府、個人等掌握個人信息數(shù)據(jù)的主體在獲取、分析和利用個人信息數(shù)據(jù)中的違法違規(guī)行為的監(jiān)管力度。制定明確的監(jiān)管目標,出臺完善的監(jiān)管政策,采取合理的監(jiān)管模式,制定清晰明確的個人信息保護國家標準和規(guī)范性文件,建立個人信息收集、分析和使用核準與備案制度,采取網(wǎng)絡及人工智能監(jiān)控途徑,監(jiān)測網(wǎng)絡運營商、各類企業(yè)和個人,尤其是掌握個人信息的重點行業(yè)如金融業(yè)、快遞業(yè)、IT業(yè)等收集獲取個人信息的行為,鼓勵合理開發(fā)利用個人信息。采取前后端監(jiān)管相結(jié)合的方式,建立個人信息侵害案件投訴渠道,受理各類個人信息被非法侵害的舉報,通過舉報的線索開展調(diào)查,配合相關部門嚴厲打擊非法獲取和使用個人信息行為,斬斷非法買賣和使用個人信息的利益鏈條。
個人信息的匯集形成大數(shù)據(jù)進行總體分析的目的是通過統(tǒng)計學的原理分析和預測群體特征,其過程本身并不會侵害到特定的個體,由于個人信息具有識別個人身份特征和行蹤軌跡的特點,真正對具體個人信息的侵害是在利用中仍然保留了數(shù)據(jù)的可識別性,披露的信息仍然能夠識別出具體的身份信息。因此,在合法收集個人信息并分析處理的基礎上,規(guī)范個人信息的利用方式,采取“去個體化”的方式,即通過隱藏該信息代表的個人身份和敏感數(shù)據(jù)達到保護隱私的目的,在大數(shù)據(jù)的利用過程中,僅利用大數(shù)據(jù)體現(xiàn)出的群體特征,而無法獲取具體某一數(shù)據(jù)的個體特征,切斷具體數(shù)據(jù)與某一具體個體之間的辨識可能性,使“去個體化”以后的數(shù)據(jù)不再具備私密性,不會再侵害到具體個體,科學地發(fā)揮大數(shù)據(jù)的利用價值和預測價值,最大程度地減少對個人信息的侵害。(15)施國強:《人工智能時代對隱私問題的新思考》,《法制與社會》2018年第8期,第213-214頁。
僅僅依托法律制裁和政府監(jiān)管的成本過于龐大,而且往往難以發(fā)揮良好效果。因此,建立和強化行業(yè)自律和監(jiān)督機制,對個人信息的獲取和使用行為進行監(jiān)督和約束,既可以有效補充法律和監(jiān)管法規(guī)無法覆蓋到的“死角”,而且還可以通過行業(yè)自律和監(jiān)督機制,進一步提高違法成本,降低非法獲取和使用個人信息的利益。一是建立信息倫理協(xié)會。負責信息行業(yè)倫理評價、全程監(jiān)督信息獲取使用過程、制定信息倫理標準、約束信息使用行為等。二是建立從業(yè)者自律機制。重點對涉及信息行業(yè)例如互聯(lián)網(wǎng)企業(yè)等從業(yè)人員進行監(jiān)管和教育,規(guī)范信息應用的流程、標準和技術。三是建立懲罰機制。對于那些自律能力較弱、缺乏社會責任感的企業(yè)或從業(yè)人員,明確有效的獎懲機制是信息行為由他律走向自律的有效措施。對自律約束良好、行為規(guī)范的企業(yè)及從業(yè)人員給予物質(zhì)獎勵等正向激勵;相反,對于自律能力弱、屢犯不改的企業(yè)及從業(yè)人員,客觀上達到使其為了自我利益最大化而履行信息倫理規(guī)范的效果,這樣做久而久之會強化其道德習慣和道德情感,進而最終形成一種主體的道德自覺。
政府及個人信息監(jiān)管部門作為個人信息安全保護的監(jiān)管主體,應當承擔起使民眾增強個人信息安全保護意識教育培訓的責任,通過各種途徑積極宣傳和培養(yǎng)民眾關注個人信息安全、規(guī)范自身行為方式、提高個人信息安全防范技能以及個人信息受到侵害時如何尋求正規(guī)合法的救濟途徑等知識技能,提醒民眾在涉及個人信息填寫、使用時要保持警惕,不要隨意泄露個人信息,一旦發(fā)現(xiàn)有可疑情況時,采取積極應對措施并及時舉報,防止個人信息被非法收集、處理和使用。通過增強民眾個人信息保護意識,同時強化個人信息侵權的監(jiān)管和執(zhí)法力度,雙管齊下,這樣才有可能逐步減少直至杜絕個人信息侵權案件的發(fā)生。
通過以上分析,可以得出結(jié)論:大數(shù)據(jù)時代,我們要保護的是合理合法獲取、分析和使用個人信息行為,堅決反對和制裁非法的侵害個人信息權的行為,在此基礎上應積極開展制定個人信息保護法律法規(guī)、加強監(jiān)管等各項工作。為達到保護個人信息權的目的,在法律和制度層面,建立和完善個人信息權的法律地位,制定獨立、完整、明確的個人信息保護法,建立確定的法律規(guī)范、法律責任、法律后果、法律救濟。通過國家行政干預,完善大數(shù)據(jù)背景下個人信息收集、分析、處理、利用等環(huán)節(jié)的國家標準,鼓勵合理合法利用大數(shù)據(jù),堅決打擊非法獲取、買賣和使用個人信息、侵害公民合法權益的違法犯罪行為。在操作層面上,采取“去個人化”信息處理方式,減少身份識別的可能性,使大數(shù)據(jù)利用回歸本源。同時,雙管齊下,做好民眾個人信息保護的宣傳教育,提高個人信息保護意識,規(guī)范個人信息披露行為,減少個人信息被泄露和非法獲取的幾率。大數(shù)據(jù)帶給人類積極的改變,推動人類社會發(fā)展變革是科技發(fā)展的主流,個人信息侵權只是發(fā)展中存在的插曲和支流,只要完善法制建設,加強監(jiān)管,提高認識,共同應對大數(shù)據(jù)時代發(fā)展帶給人類的挑戰(zhàn),消除大數(shù)據(jù)帶來的不利影響,就可以使其更好地為人類社會的發(fā)展提供更為強勁的動力。