Page 353 - 大数据背景下网络安全问题研究
P. 353

» 第十一章  人工智能安全研究



               保以用户为中心。
                   (2)重视隐私增强技术
                   隐私增强技术主要指那些增强用户个人信息保护的技术,包括编码、加密、假名
               和匿名、防火墙、匿名通讯技术等。近年来,各国政府机构、企业、专家学者都越来
               越认识到隐私增强技术的重要性。利用隐私增强技术需平衡不同价值的实现。以匿名

               化技术为例,一方面,低级匿名化通常不足以保护用户身份不被识别;另一方面,太
               彻底的匿名化又可能会损害数据的可用性,从而减损系统的效用。
                   (3)重视隐私影响评估制度

                   所谓的隐私影响评估,主要指协助企业识别、最小化系统隐私风险的工具,是践
               行隐私设计理论的重要工具。利用隐私影响评估制度,企业可以提前识别人工智能系
               统可能存在的隐私风险,进而主动采取预防措施。中国也应重视隐私影响评估制度,
               特别是对于涉及人工智能自动化处理的情形,企业应当根据自身规模、结构以及所面

               临的隐私风险等情况展开影响评估。至于实施问题,我们可以参考英国信息委员会办
               公室2014年发布的报告《执行隐私影响评估的实践代码》,具体分为以下步骤:确定
               隐私评估的需求;描述数据流;识别隐私和相关风险;界定和评估隐私解决方案;签

               署并记录隐私影响评估的结果;将评估结果反馈到项目计划中。
                   3.探索隐私保护的市场机制
                   面对信息科技引发的隐私风险,除依靠法律和技术之外,市场也是重要的规制措
               施。为此,完善个人信息利用的市场交易机制,也有助于增强人工智能时代用户隐私
               的保护。

                   (1)尝试个人信息有偿使用机制
                   数据对于人工智能是如此的重要,用户理当有权就自己提供的个人信息收取使
               用费。

                   其一,个人信息具有可交易性。一方面,个人信息本身具有财产权属性,引入市
               场交易机制完全可行;另一方面,个人信息的低敏或脱敏属性,使得个人信息的市场
               交易并不会违反隐私保护的目的,侵犯个人的人格尊严。
                   其二,符合个人信息本身的价值。数据是智能的基础,人工智能的训练离不开用

               户提供的个人信息。鉴于个人信息本身的价值,用户收取适当的使用费并无不当。此
               外,在可以预见的未来,人工智能将会引发严重的失业问题,而它们依靠的正是人们
               提供的个人信息。对此,要求企业支付适当的使用费可以缓解这一难题,保证人们的
               基本收入。

                   其三,增强用户的隐私保护。确立个人信息的有偿使用机制,既可以为用户提供
               更加明确的合同法救济路径,同时还能激励企业加强对用户隐私的保护,因为这等于


                                                                                         • 341 •
   348   349   350   351   352   353   354   355   356   357   358