京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据的达摩克利斯之剑
当前,大数据产业风生水起,走到哪里都有人谈大数据。
但越接触大数据,我们就越担心,它到底是让我们生活得更好的"阿拉丁神灯",还是让释放无数危险的"潘多拉魔盒"?
很多人都并未意识到,自己头顶依然悬着一把法律之剑。
目前,欧盟已经出台了苛刻的数据保护条例,美国也对出售客户数据的运营商施以重罚,那么,还处在萌芽状态的中国大数据行业,究竟将向何处去?
是先放水养鱼,让产业发展和数据应用游走于现行法律法规的边缘;还是尽快修改和出台法律法规,尽可能与技术发展相匹配?
在这个过程里,我们还有太多的法律问题需要考虑。
首先,现有法律限制的是什么样的数据交易,什么数据才是可交易的,法律保护的是客户隐私数据,还是数据的全部属性?
数据是有很多属性和分类规则,用户的个人的数据除了客户资料之外,还包括用户数据,还有平台记录的与用户有关的行为,而法律主要禁止与个人隐私有关的部分属性交易。
所以,不能将数据简单等同于个人信息和隐私(法律啥都保护,这个同前面一样,换个角度说妥当,法律禁止的是什么)。
因此,原则上无害于个人,不涉及隐私,不能被辨析到客户个体,那么数据的获取、交易甚至开放,与现行法律的基本原则不相冲突。
所以说,在数据交易前,需要对数据做脱敏处理。或者匿名,或者打码,或者隐去,才能继续对"不具有个人识别性"的数据或属性进行交易。
但是,数据的哪些属性不具有个人识别性呢?在实际案例中,很多客户的隐私属性是通过分析识别出来的。
从技术角度看,无论是海量数据的信息挖掘,还是不同属性的交叉分析,都可能把看似不泄密的数据,转化生成能够辨识客户的隐私信息。
客户信息不能被直接辨识出来,是不是就等同于去除了个人身份属性?通过技术手段能够间接导致将个人的数据甚至个人不愿为人所知的信息被披露,这样的数据泄露算不算侵犯个人的权益?
甚至于,企业机密和国家安全都可能因为大数据的挖掘和披露,面临新的威胁。
对这些技术问题,法律专家并不熟悉,因此在讨论时往往被忽略了。
其次,经过加工之后处理的数据财产权,到底是归属于数据的生产者,还是原始数据的拥有者?
有的人认为:大数据源于对个人数据和信息的再利用,之后虽通过技术加工处理,但数据的产权还应该归属于个人。
另一种观点是:大数据应用就像开矿一样,如果没有企业的运作和投入,数据就不能产生应有的价值。企业投入巨资,为数据的采集、识别、存储、分析,买了那么多服务器和存储设备,资源投入几十亿,才将数据生产出来。
因此,数据的所有权应该属于数据的生产企业,并拥有从中汲取收益的权利。
当然,对于用户自己填写的信息,用户与用户之间的行为,用户在平台留下的印记,这些不同情况下,处理的方式并不一样。比如如果一开始财产权就是共有的,那么后面只要不影响用户、不能识别出是谁,企业就可以利用。
还有一种比较客观中立的观点:为推动大数据的发展,应该允许进行数据加工的企业获得部分权利。
例如,对用户数据进行匿名处理后,企业可以豁免个人数据保护法规定的相关的义务,这就意味着企业不必再征得用户的同意,就拥有了对数据的利用权利等等。
但通过这种方式获得权利的同时,企业也需要承担相应的义务。还以匿名处理为例,增加的义务应该包括:
(1)要确保数据始终处于匿名状态;
(2)对数据的匿名安全性作出评估,如果数据交易的对象具备对数据复原身份属性的能力,则应当限制此类交易。
(3)在交易协议中,需要通过协议来明确交易各方对于数据安全的责任,尤其约束交易方不得再进行身份识别性的利用。
大数据的经营者们,看懂这些安全法律防范手段了么?
第三,针对性营销的合法性问题。
能否在识别客户身份的基础上开展市场营销?这个原本我看来天经地义的行为,居然并不一定合法,这让我大跌眼镜。
大数据营销中,用得最多的就是精准营销。数据交易中,最值钱的也是个人数据。我们日常分析中做的客户画像,目的就是给海量客户分群、打标签,然后针对性地开展定向营销和服务。
然而在一些激进的法律人士认为,如果利用用户的个人信息(比如年龄、性别、职业等)进行营销,必须事先征得用户的同意;如果向用户发送广告信息,如果用户反对,下次再发也属于违法。
这么听下来,如果真要严格执法,是不是现在运营商、BAT做的大数据精准营销就全废了?众多希望通过数据交易获取客户信息的企业,也完全失去了商业前景?
如果说,前两个问题要靠进一步界定范围来解决的话,这个问题简直就是针锋相对,完全无解了。
其实精准营销模式在传统商业场景下,也是存在的,合理的。而且中国整体环境还是支持大数据的发展的,甚至由政府牵头开放数据交易。
如果针对个人客户的定向营销无法施行,那么大数据的商业价值就只剩下海量数据的宏观分析,大规模数据的综合运用,虽然这并非没有空间(比如导航软件依靠车辆位置信息,计算出路况与大家分享;运营商根据用户真实使用情况,形成终端市场分析报告),但商业价值必然大打折扣,大数据的故事真不好讲了。
从宏观来说,法律滞后于发展是常态,真正法律的游戏规则最终会由个案创设,在碰撞中完善。
好在,我们国家的法制建设还有相当长的路要走。
在野蛮生长主导的中国互联网领域,相信大数据的发展前景会先于欧美,好于国企,在试错与博弈中,迎接曙光。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据科学的工具箱中,析因分析(Factor Analysis, FA)、聚类分析(Clustering Analysis)与主成分分析(Principal Component ...
2025-12-18自2017年《Attention Is All You Need》一文问世以来,Transformer模型凭借自注意力机制的强大建模能力,在NLP、CV、语音等领域 ...
2025-12-18在CDA(Certified Data Analyst)数据分析师的时间序列分析工作中,常面临这样的困惑:某电商平台月度销售额增长20%,但增长是来 ...
2025-12-18在机器学习实践中,“超小数据集”(通常指样本量从几十到几百,远小于模型参数规模)是绕不开的场景——医疗领域的罕见病数据、 ...
2025-12-17数据仓库作为企业决策分析的“数据中枢”,其价值完全依赖于数据质量——若输入的是缺失、重复、不一致的“脏数据”,后续的建模 ...
2025-12-17在CDA(Certified Data Analyst)数据分析师的日常工作中,“随时间变化的数据”无处不在——零售企业的每日销售额、互联网平台 ...
2025-12-17在休闲游戏的运营体系中,次日留存率是当之无愧的“生死线”——它不仅是衡量产品核心吸引力的首个关键指标,更直接决定了后续LT ...
2025-12-16在数字化转型浪潮中,“以用户为中心”已成为企业的核心经营理念,而用户画像则是企业洞察用户、精准决策的“核心工具”。然而, ...
2025-12-16在零售行业从“流量争夺”转向“价值深耕”的演进中,塔吉特百货(Target)以两场标志性实践树立了行业标杆——2000年后的孕妇精 ...
2025-12-15在统计学领域,二项分布与卡方检验是两个高频出现的概念,二者都常用于处理离散数据,因此常被初学者混淆。但本质上,二项分布是 ...
2025-12-15在CDA(Certified Data Analyst)数据分析师的工作链路中,“标签加工”是连接原始数据与业务应用的关键环节。企业积累的用户行 ...
2025-12-15在Python开发中,HTTP请求是与外部服务交互的核心场景——调用第三方API、对接微服务、爬取数据等都离不开它。虽然requests库已 ...
2025-12-12在数据驱动决策中,“数据波动大不大”是高频问题——零售店长关心日销售额是否稳定,工厂管理者关注产品尺寸偏差是否可控,基金 ...
2025-12-12在CDA(Certified Data Analyst)数据分析师的能力矩阵中,数据查询语言(SQL)是贯穿工作全流程的“核心工具”。无论是从数据库 ...
2025-12-12很多小伙伴都在问CDA考试的问题,以下是结合 2025 年最新政策与行业动态更新的 CDA 数据分析师认证考试 Q&A,覆盖考试内容、报考 ...
2025-12-11在Excel数据可视化中,柱形图因直观展示数据差异的优势被广泛使用,而背景色设置绝非简单的“换颜色”——合理的背景色能突出核 ...
2025-12-11在科研实验、商业分析或医学研究中,我们常需要判断“两组数据的差异是真实存在,还是偶然波动”——比如“新降压药的效果是否优 ...
2025-12-11在CDA(Certified Data Analyst)数据分析师的工作体系中,数据库就像“数据仓库的核心骨架”——所有业务数据的存储、组织与提 ...
2025-12-11在神经网络模型搭建中,“最后一层是否添加激活函数”是新手常困惑的关键问题——有人照搬中间层的ReLU激活,导致回归任务输出异 ...
2025-12-05在机器学习落地过程中,“模型准确率高但不可解释”“面对数据噪声就失效”是两大核心痛点——金融风控模型若无法解释决策依据, ...
2025-12-05