区块链与数据隐私怎样做可以兼容
扫描二维码
随时随地手机看文章
区块链网络和技术的设计者和操作者在设计这样的系统时需要有创造性和灵活性,以确保符合这些数据隐私要求。虽然在这些法律的适用方面存在一些悬而未决的问题和不确定性,但可以采取下列步骤来减轻风险和最大限度地遵守这些法律。
数据隐私设计
GDPR第25条第1款规定了数据隐私的义务,要求控制人员“实施适当的技术和组织措施,例如假名,这些措施旨在实施数据保护原则,如数据最小化,有效纳入处理,以符合本规例的要求来保障数据主体的权利。区块链提供商应考虑在 GDPR 下进行数据保护影响评估,以评估区块链功能所需的数据以及可采取哪些步骤来降低个人风险。
区块链的发展商及营办商在设计上遵守这些保障资料私隐的原则时,应考虑以下各点:
· 区块链的设计是否符合GDPR、CCPA等数据保护法规的数据保护原则?这在基于私有许可的系统中比在没有公共许可的区块链中更容易实现。
· 考虑并限制可以上传到区块链的数据类型。有一些方法可以构造区块链,从而将数据最小化到区块链函数所必需的大小。数据最小化被考虑的证据对审查这类系统的监管机构很重要。
· 考虑将存储的数据匿名化。如果数据是匿名的,它不受GDPR或CCPA(或大多数其他数据隐私法)的约束。我们面临的挑战是确保这些数据不能合理地与个人关联,而匿名化的过程必须是不可逆转的。
· 另一种方法是使用假名:这是一种处理个人数据的方法,在这种方法中,如果不使用其他信息,数据就不能再归属于某个特定的数据主体。虽然伪名化的数据仍然受制于GDPR,但它可以降低风险,给数据控制器更多的灵活性。例如,假名化的资料经设计后被视为资料私隐的一种形式,可用于收集基础个人资料以外的用途,而不受资料当事人要求的规限。
· CNIL注意到储存在区块链上的两种基本数据: a)参与者和矿工的身份识别特征是公钥和私钥总是可见,因为它们对区块链的运作至关重要;(b)储存在区块链上的额外数据(或有效载荷)。法国国家数据保护委员建议,在区块链上登记的个人数据应限于一项“承诺”,即使用带有密钥的哈希函数或其他某种形式的加密来“冻结”数据。一种解决方案是在区块链之外存储相应的个人数据,在区块链上只存储“承诺”,即键哈希函数或密文生成的哈希值。
但是,CNIL指出,如果无法做到这一点,则可以在没有键或明文的情况下使用哈希函数将数据存储在区块链上,条件是进行了DPIA证明处理是合理的,并表明以这种方式存储数据的剩馀风险是可以接受的。
建立治理体系
鉴于区块链和分布式账本的分散性,以及在将隐私法适用于这些技术方面缺乏明确的指导,审慎的做法是从一开始就制定管理制度,明确规定参与者的作用,在结构内订立符合国际国内生产总值比率的协议(必要时包括有标准合同条款的跨国界协议),并具体规定可以上载数据的规则、数据的目的以及由谁负责数据主体请求和违反数据安全规定。在基于权限的私有系统中,这样做要容易得多。
数据删除的困境
数据删除是一个不易解决的问题,因为它似乎与区块链和分布式账本的不可变特性不一致。CNIL注意到,某些技术可以被认为是数据擦除,即使某些数据在技术上仍然保留在区块链上:(1)从承诺中删除某些元素,使其无法再验证已提交的信息;或(2)删除散列函数的秘钥。
在这两种情况下,可以认为机密性风险得到了充分的降低,从而满足了擦除要求,前提是数据也从存储数据以供处理的其他系统中删除。然而,法国国家数据保护委员指出,当明文或哈希值数据记录在区块链上时,不可能进行擦除;出于这个原因,CNIL建议不将这些数据存储在区块链上,而是使用密码解决方案。
需要监管指导和共识
需要更多的监管指导和行业共识,以确保区块链技术的持续创新和实施,同时为个人数据隐私权提供充分的保护。数据隐私法不应是静态的或僵化的,而应具有足够的灵活性,以适应快速变化的技术环境,而不应扼杀创新。监管机构和业界应共同制定解决方案,解决以下问题:(a)适当的数据治理;(b)数据最小化和安全性;(c)数据主体的请求,包括如何解决数据删除的困境。