行业互联网|「报告」世界经济论坛:重新设计数据隐私——重新构想用于人机交互的通知和同意

行业互联网|「报告」世界经济论坛:重新设计数据隐私——重新构想用于人机交互的通知和同意
文章图片

文章图片

【编者按】我们对数字服务的依赖性正呈指数级增长 , 人机交互的方式也在不断发展 , 无论什么场景下的个人数据采集和处理都需要用户授权同意 。但是当前的“通知&同意”机制仍存在很多问题 。2020年7月 , 世界经济论坛发布白皮书《重新设计数据隐私:重新构想用于人机交互的通知和同意》(Redesigning Data Privacy: Reimagining Notice &Consent for human technology interaction) , 详细探讨了此机制运行的各种挑战 , 并从两个互补的角度展开研究:1)“通知&同意”如何改进?2)“通知&同意”的替代方案 。报告认为 , 用于人机交互的“通知&同意”机制必须遵从以人为本的原则 。
本文字数:6468字
阅读时间:16分钟
行业互联网|「报告」世界经济论坛:重新设计数据隐私——重新构想用于人机交互的通知和同意
文章图片

文章图片

Part A 人机交互应用在数据收集和处理方面获取同意所面临的挑战
行业互联网|「报告」世界经济论坛:重新设计数据隐私——重新构想用于人机交互的通知和同意
文章图片

文章图片

【行业互联网|「报告」世界经济论坛:重新设计数据隐私——重新构想用于人机交互的通知和同意】1 通知的问题
“通知&同意”机制应用广泛 , 相关学术研究表明当公众收到隐私条款时 , 大部分会选择“同意” , 但不会去阅读 , 甚至会误解其目的 。当人们拒绝隐私政策时通常也意味着拒绝获取相关服务 。
(1)通知内容的篇幅:隐私政策的篇幅过长往往影响阅读 , 而且导致公众不愿花过多时间去阅读 。
(2)通知的可读性:由于隐私政策主要由法务人员撰写 , 对于大多数公众而言难以理解 。并且它使用了许多法律专业用语或混淆性语言 , 使得公司遵循的行为准则难以向大众准确传达 。
(3)通知频率和流程的可扩展性/同意疲劳:一项核心挑战在于同意模型无法扩展 , 也就是说即便通知的篇幅更短 , 可读性更高 , 也无法解决过多关于个人信息的决策问题 , 这些决策通常具有约束力、持久、且有时不可撤销 。
(4)通知的呈现和时间:另一项挑战是与同意相关的决策时间问题 , 基于当前同意模型 , 当公众面对“接受或拒绝”选项时 , 他们可能没有充足的精力去做理性的决定 。研究表明 , 通知显示的时间、视觉效果以及语言会影响公众在其隐私问题上的决策 。
2 同意的重要性
同意意味着人们同意交付相关个人数据、相关行为数据甚至是所使用的设备信息 , 它是基于以下三个条件得到的结论:(1)有意:以传达同意意图为目的通过言语或行动向对方表示;(2)知情:同意方必须了解同意的内容;(3)自愿:没有不正当的压力胁迫同意方 。即数据提供者最好提前知悉同意内容 , 然后自由地、清楚明确地传达同意意愿 。
3 “通知&同意”的历史
“通知&同意”是公平信息处理条例(FIPs)的关键组成部分 , 它是20世纪末根据信息数字化发展而制定的一套原则 。尽管这些年来 , FIPs有多种版本 , 但它们倾向于重述同一套核心原则(通知、选择、可访问、安全) , 重点是个人对数据的控制和数据处理的程序性保护 , 而不是对实践的实质性禁止 。
美国由于缺乏联邦级数据保护法或隐私法 , FIPs已成为管理在线数据收集方式的主要方式 。美国州级法律推动了通知要求的变更 , 尽管FIPs在美国无法执行 , 但合同法具有坚实的法律基础 。为了确保企业在获取和处理个人数据方面的法律确定性 , 特别是随着免费在线数字服务的爆炸式增长 , 规范“通知&同意”流程日益迫切 。


推荐阅读