隐私计算技术应用 合规指南 (2022年) 隐私计算联盟 2022年12月 版权声明 本报告版权属于 隐私计算联盟 、中国信通院云计算与大 数据研究所 ,并受法律保护 。转载、摘编或利用其它方式使 用本报告文字或者观点的,应 注明“来源:隐私计算联盟 、 中国信通院云计算与大数据研究所 ”。 违反上述声明者, 联盟、 云大所将追究其相关法律责任。 免责声明 本报告的内容和观点 不构成任何 相关问题的 法律意见 。 因隐私计算及其他数据流通 技术仍在快速发展,业务模式不 断迭代,法律规范和行业标准不断更新,企业 实际业务中产 生法律意见或专业分析 需求时,建议咨询相关专业人士 。 编写委员会 ❖ 牵头单位: 隐私计算联盟 ❖ 编写单位 (排名不分先后) : 上海市方达(北京)律师事务所 、世辉律师事务所 、德恒律师事 务所、上海富数科技有限公司 、深圳市洞见智慧科技有限公司 、华控 清交信息科技(北京)有限公司 、上海零数众合信息科技有限公司 、 北京腾云天下科技有限公司 、杭州趣链科技有限公司 、星环信息科技 (上海)股份有限公司 、神州融安数字科技(北京)有限公司 、蚂蚁 科技集团股份有限公司、 天翼电子商务有限公司 、OPPO广东移动通 信有限公司 、浙江吉利数字科技有限公司 、深圳国家基因库 。 ❖编写组主要成员 (排名不分先后) : 王丹阳 吕艾临 侯 宁 闫 树 张斯睿 王泽宇 袁 博 韩 璐 王新锐 刘晓霞 王一楠 周 望 万千惠 全婉晴 卞 阳 方 竞 杨天雅 李 倩 曾钰涵 王湾湾 姚 明 殷宝玲 薛 婧 靳 晨 时 代 王云河 张嘉熙 林 乐 兰春嘉 杨 珍 胡豫皖 李仲平 葛梦莹 南钰彤 徐 静 汪小益 张延楠 江 涛 彭海祥 杨一帆 李登峰 刘 伟 宁立君 昌文婷 彭 晋 白晓媛 贺 伟 徐 潜 喻 博 付艳艳 李晨龙 薛 勇 吴 凯 游丽金 王伟文 韦振勇 引 言 近年来,随着数字经济的发展 和数字化转型的深入 ,企业逐渐积 累大量数据, 需要与外部数据进行融合以充分释放价值。但是, 全球 数据安全事件频发, 数据保护合规监管日趋严格,企业在数据流通和 协作方面的风险及合规成本大大增加。在此双重背景下, 企业亟须 探 索出一条 数据安全流通的 新道路, 在保证数据安全的前提下挖掘数据 价值。隐私计算技术因其 “数据可用不可见 ”的特点,为上述困境提供 了解决思路。 隐私计算是 一类在提供隐私保护的前提下, 实现数据价值挖掘的 技术,是人工智能、密码学、数据科学等众多领域交叉融 合形成的跨 学科技术1。应用隐私计算, 原始数据不出域, 参与方也难以逆推原始 输入数据,降低了原始数据泄露 的风险,进而帮助企业履行安全保障 义务,降低数据滥用风险 。 近几年, 隐私计算发展 迅速。据统计, 2016年至 2022年第一季 度,中国隐私计算企业的累计融资额超 30亿元人民币,资本热度持 续提升2。 根据隐私计算联盟 2022年发布的 《隐私计算产业图谱 1.0》, 互联网、大数据、金融科技、 AI、区块链、云服务 和信息安全等行业 的企业都入局隐私计算技术服务产业,金融、政务、通信、互联网、 工业及能源、医疗等行业领域均有应用需求。此外, 国务院、各 中央 部委出台的一 系列政策 文件,如发展改革委 等四部委发布的《 全国一 体化大数据协同创新体系算力枢纽实施方案 》等,以及《上海市数据 条例》等地方性法规等 也开始将隐私计算作为一种数据 流通过程中的 1 闫树,吕艾临: 《隐私计算发展综述》 ,载《信息通信技术与政策》 , 2021年第 6期,第 1页。 2 艾瑞咨询 2022年《中国隐私计算行业研究报告》 第13页。 安全保障技术来鼓励使用。 然而, 在火热的发展势头下, 隐私计算的 应用也面临着一些挑战, 在合规方面尤为明显。一方面,近年来我国的数据合规 监管趋严, 立 法愈发频繁,企业的数据合规 意识也逐渐建立,对数据合规问题的关 注度提升。另一方面,随着《中华人民共和国个人信息保护法》 ( 以 下简称 “《个人信息保护法》 ”)的出台和生效,个人信息的处理行为 面临着更严格的法定义务和法律责任 约束,隐私计算应用于 处理个人 信息时也必须考虑如何遵守 相应要求。而在现阶段,企业对于授权同 意、个人信息保护影响评估 以及个人信息权利保障等合规义务 如何落 地仍然存在一些疑惑,如何在匹配《个人信息保护法》合规要求的同 时尽可能降低 合规对业务的影响,仍有待探索。因此,在相关实施细 则出台和监管执法案例出现之前, 很多需求方对 隐私计算 技术应用持 谨慎的观望态度, 行业内对于隐私计算应用的合规 性展开了一些讨论, 对于法律规定的合规要求 也产生了一些理解和认识上的 偏差。 对此,隐私计算联盟 、中国信通院云计算大数据研究所和 多家企 业共同完成 了《隐私计算技术应用合规指南 (2022年) 》。在期待立法 不断完善、实践不断创新的同时,我们尝试在我国现有立法框架下, 对隐私计算技术应用的合规 问题进行探索和梳理, 对隐私计算 技术面 临的合规挑战进行分析 ,并提出一些合规要点,希望对 现阶段的 隐私 计算技术 应用提供一些 合规指引和参考 、为未来行业 的规范和立法 的 完善提供 一些思路。 目 录 第一章 概述 ................................ ................................ ................................ ................. 1 (一) 隐私计算技术的概念和原理 ................................ ................................ ...... 1 (二) 隐私计算技术合规 讨论的产生原因 ................................ .......................... 2 (三) 隐私计算技术的法律适用 ................................ ................................ .......... 4 (四) 隐私计算参与方法律关系认定 ................................ ................................ .. 6 第二章 隐私计算技术的合规价值 ................................ ................................ ........... 10 (一) 隐私计算技术有助于遵守最小必要原则 ................................ ................ 10 (二) 隐私计算技术有助于提升数据处理的安全性 ................................ ........ 12 (三) 隐私计算技术有助于减少合作方的数据滥用 ................................ ........ 13 第三章 隐私计算应用面临的合规挑战 ................................ ................................ . 16 (一) 挑战一:授权同意问题 ................................ ................................ ............ 16 (二) 挑战二:匿名化问题 ................................ ................................ ................ 18 (三) 挑战三:目的限制问题 ................................ ................................ ....

pdf文档 隐私计算技术应用合规指南

安全报告 > 其他 > 文档预览
中文文档 49 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共49页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
隐私计算技术应用合规指南 第 1 页 隐私计算技术应用合规指南 第 2 页 隐私计算技术应用合规指南 第 3 页
下载文档到电脑,方便使用
本文档由 SC2023-05-03 01:08:29上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。