
來源:零壹財經,作者:Michelle
8月20日,十三屆全國人大常委會表決通過了《個人信息保護法》,并將在今年11月1號實施。《個人信息保護法》的出臺是中國互聯網發展歷史上最重要的一次立法,是中國互聯網轉向合規經營的一個關鍵突破。
該法旨在保護網絡用戶的數據隱私,明確不得過度收集個人信息、“大數據殺熟”,對人臉信息等敏感個人信息的處理作出規劃,完善個人信息保護投訴、舉報工作機制等,該法不僅關乎消費者權益的保護,更關乎個人、企業和社會三方利益的平衡。
在當前監管環境下,數據產業如何快速轉型,區塊鏈+隱私計算技術如何幫助企業在大數據開發應用與個人隱私保護兩者之間達到平衡?在“合規”成為其主要風險的當下,巨量數據和信息的平臺型科技平臺又將何去何從?
8月27日,零壹財經·零壹智庫舉辦了“《個人信息保護法》解讀 合規落地與產業趨勢”閉門研討會暨第40期“零壹智庫閉門會”,會議聚焦《個人信息保護法》的解讀、未來數據監測的趨勢及方向、對企業合規性的影響與應對等相關話題。會議邀請了政策專家、行業高管以及技術專家,一起探尋科技產業新出路與未來空間。
針對《個人信息保護法》的出臺,與會專家和企業代表從監管立法本意,企業如何應對數據合規,新規出臺行業發展趨勢,行業新機會等方面表達了非常有見地的觀點和看法。下面列舉部分嘉賓的精彩觀點:

零壹財經·零壹智庫創始人柏亮開場致辭并從法律、數據要素市場發展、實際企業運營、政府事務和日常工作等方面舉例分享了新法出臺的必要性。
柏亮表示,一個新規則的制定,可能會對現有存量商業模式產生很大的影響,同時一定會開辟新的市場出來。這些新的市場、新的機會在哪?這是企業創業者、投資機構、政策機構都希望去探討的話題,因為這也意味著我們未來的就業、未來的經濟增長。
中國人民大學教授、博士生導師,中國法學會網絡與信息法學研究會副會長張新寶進行了 “《個人信息保護法》實施中的個保合規問題” 的主題演講,就立法的本意、基本原則、主要合規要求、違法(違規)處理個人信息的法律責任等方面做了交流分享,并列舉了兩個關于個人信息的典型場景:自動化決策、人臉識別。
大企業要積極參加個人信息保護的合規合作。張新寶教授提出幾點建議:第一、充分認識到建立健全個人保護合規制度的重要性;第二、強調誠實信用,而不是弄虛作假;第三、建立完善的企業內部組織機構和機制,對于個人數據的存儲進行分級管理,并進行完全匿名化的、標志化的處理。
對于合規成本提升帶來的影響,張新寶教授認為企業可以通過提升個人信息的數據質量和利用效率去化解合規成本,收集優質的個人數據和信息,深度開發和利用,使得個人信息數據能夠發揮更大的經濟價值,服務于我們日常的生產經營活動,從而化解合規成本。
仁和保險研究院院長、人保財險原副總裁,中國精算師協會副會長王和進行了“金融業的‘欲罷不能’——基于《個人信息保護法》的思考”的觀點分享。王和表示,金融屬于天然的“個人信息”行業,觸碰個人信息是行業存在的基礎邏輯。而保險屬于典型的個人信息行業,它比其他金融行業離個人信息會更近一步,所以,面對個人信息保護時代的到來,金融業別無選擇,必須直面挑戰,同時,要清醒地認識到傳統經營技術和模式是“難以為繼”,金融業需要借這個契機,迎接自我覺醒年代,尤其是通過隱私計算等技術,實現對個人信息保護的自覺與迭代。
北京高勤律師事務所合伙人王源做了“《個人信息保護法》下,人臉識別和人工智能數據治理,以及合規應對” 的主題演講,就人臉識別數據在什么樣的場景下,以怎樣的目的,可以按照什么樣的方式來合法合規地處理問題做了討論。她從人臉識別概念的澄清、人臉識別和人工智能的關系、國外的人臉識別的治理情況、國外人臉識別的趨勢(案例)、中國人臉識別的立法和案例、人臉識別數據治理及合規應對六個維度做了精彩分享。
零壹財經·零壹智庫副總裁、零壹研究院院長于百程從四個方面提出了思考:第一、邊界問題。企業數據使用和個人隱私保護之間的平衡邊界,也是國際間數字經濟競爭的一部分。新法出臺的目的是維護這種平衡,而不是說要對行業活力造成毀滅性的打擊。第二、金融領域影響問題。金融相關行業對數據的依賴比較大,數據獲取等各項成本上升是顯而易見的,數據應用模式需要作出調整。第三、新法在正式實施之后具有權威性,處罰將有法可依,對此企業應該要重視起來。第四、用隱私計算等技術方式實現合規的數據使用,將呈現更加明顯的機會。
神州信息金融研究院副院長陳潔從金融機構業務和經營的角度發表了觀點。陳潔表示,近年來國內對于金融消費者權益保護一直在加強,2020年以來央行對銀行侵犯金融消費者金融信息安全行為進行點名通報,且對國有大行開出百萬、千萬級大額罰單。數據監管環境趨嚴對金融機構的影響,或者說對于服務金融機構的科技企業的機會點,不僅是顯性的安全漏洞掃描、安全系統建設、數據安全事件監測預警等數據安全領域等,還有隱形的機會——如數據脫敏等要求帶來的KYC、精準營銷、報表等系統的改造、升級。單從技術角度看金融信息安全保護可能不是難題,難點在于如何在服務好客戶、做好業務的基礎上,做好數據安全和個人信息保護等工作。
