我爱技术网_SEO三人行

seo三人行 > 新闻信息 > 正文

区块链技术真的可以保护个人信息吗

网络整理:03-29 点击提交给百度收录

法律与技术两者之间的关系是密不可分,因为技术一旦被应用在实际生活中,就必然会受到法律的约束,这就是为什么为了发展技术,必须要制定相应的法律规制的原因。


区块链技术也是如此,根据业内专家推断,区块链服务最早将从今年下半年开始正式投入商用化。但是如果没有法律条件作支撑,区块链服务很有可能会在‘保护个人信息’等问题上碰壁。

为了保护数据,实现多人共享的同时建立无法篡改的模块链和个人信息,从而颁布的《个人信息保护法》存在"透明性"和"私密性"的两个特性相互矛盾。

业内也一直将法律规制问题摆在第一位,区块链技术实现商业化的过程中,必须要考虑法律问题。

本月8日,在首尔圣水洞ATTI酒店举行的第24届首尔以太坊Meet-up活动上,CUBIC Hill代表黄贤哲(音)以“GDPR,隐私和区块链”为主题,为解决上述问题指明了今后的发展方向。

■ 违反GDPR时,将处以年销售额被4%的罚款……"上传到区块链上的加密信息也是个人信息"

由欧盟颁布的《通用数据保护条例》(General Data Protection Regulation,简称GDPR),旨在强化个人信息保护,制定的个人信息保护法,自去年5月开始正式实施。

GDPR不单针对欧盟内的企业和国家,在海外企业向欧盟公民或企业推销产品、服务时,GDPR同样适用。从这个角度出发,GDPR不仅影响欧洲列国,而且潜移默化的影响着全世界,更被归类为‘最严厉’的个人信息保护法。

GDPR中的罚款规定相比起韩国的《个人信息保护法》更为严格。在韩国,假如违反韩国的个人信息保护法,最高需缴纳罚款5千万韩元。而根据GDPR规定,如企业违反规制,会根据其行为轻重进行处罚,最高需缴纳罚款为违反企业处以前一年全球年销售额4%或2千万欧元(约255亿韩元)。

黄代表表示:“法律是为了保持技术的中立性而存在,但法律所涵盖的技术是已经出世的现存技术,而不包含未来技术。在发起GDPR时,并没有考虑到去中心化系统或类似'Token经济学'(将Token和经济合在一起的新造词)等情况,这也是法律和区块链技术相互冲突的原因之一。"

区块链上的信息是否适用于GDPR,首先要确定相关信息是否属于"个人信息"。因为GDPR是规范仅适用于个人信息的收集、储存、传送、使用等,不是个人信息,便不受GDPR的限制。

GDPR所指的个人信息是指,所有已被鉴别出的个人信息或可被识别的有关自然人的信息。在GDPR将信息分类的过程中,包括直接的、间接的从各种数据中推论的可能。

黄代表解释说"我们使用的Hashing(散列法,将字符组成的字符串转换为固定长度的数值或索引值的方法)以及加密是非识别化的索引值,不能看作是不适用GDPR的匿名化信息,理应当做个人信息处理。"

■ 最大的矛盾点是"被遗忘的权利",可行的解决办法是什么?

根据韩国《个人信息保护法》,信息所有者有权获得更正和更改个人资料的"更正权",有权要求删除个人资料的"删除权",以及有权将信息转移到自己喜欢的场所的"移动权"。

其中,区块链与GDPR两者之间的矛盾即删除个人信息的删除权,也被称作"被遗忘的权利"。

上传到区块链上的数据即可被所有人共享,具有不可篡改或肆意删除的特征,因此区块链储存的数据具有不能伪造的优点。但是,从个人信息保护的角度来看,这种优点也违反了"被遗忘的权利"。

黄代表为此提出了四种方案。第一种方法是将所有信息记录在Offchain上,取代记录在区块链上面。相反Onchain记录包括reference类型的数据在内的所有信息,充分发挥区块链的优点。使用该方法的用户认为,通过这一方法可以完全遵循GDPR。

黄代表解释说,第二种方法是将个人信息全部加密后放入Onchain,如果有人要求删除,只需删除密钥即可,这也是目前讨论最多的方式。在信息加密的前提下,即使上传到Onchain,任何人不能随意接近个人信息,如果删除可以解密码的秘钥,就会被认为是需要删除的个人信息。

但该方法究竟是真正的删除了个人信息,还是只单纯地将其视为无法触碰的‘趋于’,业内相关人士观点不一,不仅如此,今后还将面对通过量子计算可以破解密码的问题。

除此之外,还有通过加密方法以及剔除Offchein上相对敏感的个人信息,在Onchein上进行交流等方案。

■ 法律·管辖权问题也依然存在......"考虑到技术发展的特殊性需要出台灵活的法律"

数据采集,管理,服务主体在积木链上往往比较模糊,也存在围绕法律主体的问题。至于NODE究竟是数据控制器还是处理器,没有明确界定,另外根据公链还是私链,承担法律责任的主体也有所不同。

还存在着管辖权的问题,GPR详细定义了将个人数据转移到第三国或第三服务商时的条件。黄代表说:“管辖权问题并不一定只是区块链的问题,分散在全世界的DB区块链的管辖分科在哪里,违反规定时谁有义务立即告知等。"

news.zol.com.cn true 中关村在线 report 3846 法律与技术两者之间的关系是密不可分,因为技术一旦被应用在实际生活中,就必然会受到法律的约束,这就是为什么为了发展技术,必须要制定相应的法律规制的原因。区块链技术也是如此,根据业内专家推断,区块链服务最早将从今年下半年开始正式投入商用化。但是如果没有法...

Tags:

转载请标注:我爱技术网_SEO三人行——区块链技术真的可以保护个人信息吗

搜索
网站分类
标签列表