Между Сциллой и Харибдой

31 янв 2022 02:40 #107604 от ICT
Дискуссию открыла руководитель проектов в области политики данных Центра изучения проблем четвертой промышленной революции Всемирного экономического форума (ВЭФ) Энн Флэнаган. Она поделилась результатами анализа практики защиты персональных данных в разных странах. И предложениях по ее совершенствованию. Предложен комплекс мер, который включает, в частности, стимулирование этичного поведения, создание посредников обмена данными между людьми, государством и компаниями, дать возможность полного отказа от всех видов наблюдения, создание систем визуализации для регуляторов и ряд других. Заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации Александр Шойтов согласился с тем, что при выстраивании регулирования нужны не только запретительные, но и стимулирующие меры. При этом систему регулирования необходимо выстраивать на как можно более ранних стадиях развития технологий. Иначе есть риск того, что меры регулирования приведут не к тому, чего от него ожидали. Заместитель руководителя Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций Милош Вагнер согласился с тем, что документальное оформление на получение согласий переусложнено. При этом в российском законодательстве 13 способов получения согласия на обработку персональных данных, и все они юридически равнозначны, что неправильно. Их необходимо ранжировать. Также недопустима практика увязывать получение услуги с предоставлением данных. Что касается посредников обмена данными, то они появляются, что называются явочным порядком. Примером тому являются новостные агрегаторы и рекомендательные сервисы. Президент Ассоциации больших данных Анна Серебрянникова отметила, что функцию дата-посредников в настоящее время выполняют корпорации, причем эту функцию они выполняют плохо. Тут должны подключаться еще и государство в лице как Минцифры, так и других заинтересованных ведомств, бизнес-объединения, разработчики систем ИИ. Однако если регулирование будет излишним, то эффект будет скорее отрицательным. Директор Центра интернета и общества Стэнфордского университета Дженнифер Кинг рассказала об опыте США в защите персональных данных. Пока ситуация такова, что документация на получение согласия на обработку персональных данных, которая по большей части написана юристами для юристов, просто не понятна большинству людей. Причем по мере внесения изменений профильного законодательства ситуация только ухудшается. Такое имеет место и в России. Так, вице-президент ПАО "МТС" Руслан Ибрагимов привел пример изменений в закон 152-ФЗ, где дважды менялось определение обезличенных данных. При этом в ходе последнего изменения 2020 года обезличенные данные фактически приравняли к персональным, что затруднило обмен данными между компаниями и осложнило работу разработчиков систем искусственного интеллекта, которым данные нужны для обучения нейросетей. Как отметила Дженнифер Кинг, в США на федеральном уровне законодательство по защите персональных данных отсутствует. Его появлению мешает непонимание со стороны конгрессменов и активная лоббистская деятельность компаний, которые не заинтересованы в появлении нормативных актов, которые бы ограничивали бизнес, связанный с продажей массивов личных данных. Работающие законы имеются только в трех штатах: Калифорнии, Вашингтоне и Вирджинии. При этом закон Калифорнии разработан вне законодательной системы, а за его основу взят европейский GDPR. Взяли GDPR в качестве образца и в Индии, о чем рассказал ведущий советник Центра четвертой промышленной революции Индии Сатьянараяна Джидигунта. Соответствующий закон уже находится на рассмотрении в парламенте и ожидается, что уже весной текущего года он будет принят. При этом еще в 2018 году право на защиту персональных данных по инициативе Конституционного суда было внесено в конституцию Индии. Но при этом нужен баланс между строгостью мер по защите данных с одной стороны, и тем, чтобы эти меры не стали тормозом для развития. Для этого необходимо использовать регуляторные песочницы. В Индии их применяют для разработки регулятивных мер в отношении финтеха и телемедицины. Руководитель цифровой трансформации Хельсинки Микко Русама поделился опытом практической деятельности по работе в условиях GDPR. По его словам, он сводится к тому, чтобы собирать только те данные, которые реально необходимы для оказания госуслуг. Старший управляющий, директор-начальник управления Национального развития AI ПАО "Сбер" Владимир Авербах заявил о том, что развитие систем искусственного интеллекта невозможно без свободного оборота данных, как прошедших процедуру анонимизации персональных, так и аккумулированных в государственных системах. Но при этом правовой режим их оборота отсутствует, что, однако, не мешает существованию их "серого" оборота. При этом в ноябре 2021 года был подписан Кодекс в сфере искусственного интеллекта, куда заложены общие принципы этики при обработке персональных данных. Его уже подписало 40 компаний. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Дистанция между ИТ и ИБ выросла6.06Воскресенье, 12 декабря 2021
    Между пиратством и каперством6.06Воскресенье, 15 мая 2022
    Между роботами и самолетами6.06Воскресенье, 18 декабря 2022
    ИТ-компании между молотом и наковальней6Среда, 11 февраля 2015
    Между РФС и "Телеспортом" появились разногласия6Четверг, 14 мая 2015
    Рынок ЦОД: между кнутом и пряником6Понедельник, 11 января 2016
    Выбор между качеством и количеством6Пятница, 11 марта 2016
    Яндекс и VK с между хлебом и зрелищами6Воскресенье, 28 августа 2022
    Яндекс и VK с между хлебом и зрелищами6Воскресенье, 28 августа 2022
    "Яндекс" и VK между хлебом и зрелищами6Понедельник, 29 августа 2022

    Мы в соц. сетях