方格精選

GDPR是什麼?可以吃嗎?

閱讀時間約 7 分鐘
本篇文章是寫在GDPR高峰會之後,與在MOPCON的GDPR x ML的一點整理,主要資料來自於GDPR高峰會的演講內容。
GDPR台北高峰會開場Keynote

GDPR到底是幹啥子的?

GDPR(General Data Protection Regulation),中文為一般資料保護規範,起源於2000年以後的.com風潮,使得網路公司開始出現成為世界上的重要名詞,這個階段最具代表性的公司就是Google跟Yahoo;而在2007年之後,因為行動網路與行動裝置的興起,使得網路公司的資料量開始爆發性的成長,人類也開始進入”Always online”的時代,GDPR事實上是因應這個時代趨勢而發展出來的產物,是制度隨科技演化的一個結果,其前身為1995的EU Data Protection Directive(歐盟個人資料數據保護指令),GDPR最主要的目的在於區別”Data Controller”與”Data Processer”,進而能夠釐清資料擁有權、使用權以及相關責任歸屬的關係,其條文大多屬於指導性的原則,並未實際規範企業或是組織應該如何進行因應以符合其規範,但對於違反規範的組織能夠處以非常高額的罰款,且其涵蓋範圍是以使用者為中心的概念,而非以組織的所屬地區為規範對象,實務上在管轄法院或是實際訴訟與法尊的處理上會有許多細節上的爭議,但其立法精神是更貼近當前網路服務的使用情境,進而能夠實現更完整的資料人權概念。

GDPR對於企業的影響有什麼?

粗略的來說,GDPR的規範使得”Privacy by design”,以隱私權為出發點的設計成為企業必須十分重視的原則,這項原則實踐在GDPR所規範的幾項個人權力當中,包含:
  • Access(存取權)
  • Rectification(糾正權)
  • Forgotten(被遺忘權)
  • Withdraw consent of processing(同意資料處理的否認權)
  • Portability(資料轉移權)
  • Not to be subject of decisions solely based on automated processing(不成為機器自動處理的決策建議個體權)
其他還有幾項規範是個人隱私的實踐,但因篇幅非常多而繁複,因此無法在本篇全部探討,但前述幾項原則是在個人的操作頁面裡面必須具備的基本功能項目,這會促使企業在設計產品的時候在一開始規劃的時刻就必須要加入這些控制項,這不僅影響到軟體平台服務(SaaS),硬體裝置,例如智慧音箱或是智能家電的個人化選項裡面也會有類似的資料在內,在未來的產品使用情境裡面,這些資料都會需要被列入GDPR規範的考慮範圍內,目前亞洲的日本、南韓與台灣也有在研議跟進相關的規範,然而影響更大的是GDPR規範已經成為貿易條款的一部分原則,在歐盟與日本的EU-Japan Economic Partner Agreement 2018裡面,符合GDPR規範的要求便已成為貿易協定符合產品的規範原則。
另一個重要的影響是資料正式成為資產的變革,這項變革目前還未成為財務報表的一部分,但很可能會帶來損失,巨額的損失。舉例來說,如果企業發生的資料外洩,而未在72小時之內完成通報,則歐盟即可針對此項缺失進行裁罰,此項影響的重要性在於,企業必須要意識到資料作為資產,必須要如同生產設備一樣,設置廠長(Data Protection Officer,資料保護長)的角色,並且進行無間斷的監控與資料健康度的監測,其中最為困難的還是災害發生的偵測、救援與危機處理。
Cisco GDPR overview, by Senior Director, Harvey Jang
Cisco的八大原則
  • Having policies and standards(生出規範與標準):企業必須清楚的設定資料保護的策略目標與方向
  • Identification and classification(辨識與分類資料):根據資料的風險設定合適的分類方式,思考清楚為什麼要收集這些資料,以及如何收集。
  • Data risk and organizational maturity(資料風險與組織的意識):誰可以存取這些資料,這些資料的風險危害有多大?
  • Incident response(危機處理):當發生資料外洩之類的事件時,有沒有處理的SOP?
  • Oversight and enforcement(監督與執行):誰是政策的規劃者?誰負責監督、顧問、合規?
  • Privacy by design(隱私即設計):一開始設計產品的時候就把隱私權控制放在優先的位置
  • Security by design(資安即設計):一開始設計產品的時候就考慮每個環節的資安控制
  • Awareness and education(意識程度與教育):對內部人員作充分的資安教育與資料涵養(Data literacy)的訓練

GDPR與機器學習

這是我明天要在MOPCON探討的題目,主要有兩個大方向:演算法公平性與演算法可解釋性的相關規範。
GDPR規範對個人有法律或重大影響的決定,不得基於個人種族、政治立場、宗教與哲學信仰、商業關係這些個人資料(Article 9),然而僅限制不得直接使用這些敏感資訊,無法杜絕演算法歧視的問題,實務上來說則會包含以下兩大問題:
  • 不容易從演算法中移除敏感資訊的影響。
  • Uncertainty bais,即因為訓練資料量多少,而對不同群體有不同的預測誤差。
而GDPR 對於被取用資料的個人「要求解釋的權力」(right to explanation)到底規範了什麼,目前仍有爭議,可解釋的機器學習演算法也還是一個尚在快速發展中的研究領域,根據Burrell(2016)對於機器學習演算法透明性的研究,區分了對於演算法三個程度的理解障礙:
  1. 有意不讓人取得資訊。
  2. 技術理解門檻,讓人即使取得演算法也無法看懂。
  3. 機器學習演算法是同時考慮大量因素進行數學最佳化的結果,與人類仰賴少數關鍵因素進行詮釋理解,這之間存在著落差。所以即使知道演算法的邏輯,也不一定能理解其結果為什麼是最佳的。
這部份由於在技術上跟規範上都還是非常新的領域,因此還有許多細節需要更多的討論,尤其是在技術跟規範用語上面還有許多需要釐清的地方,例如很多機器學習演算法會用到複雜的參數最佳化或是去識別化的個人行為性資料,導致要回推這些推薦結果到一個個體身上是非常困難的,因為其建模過程是一個非常複雜糾纏的數學過程,一旦開始使用一些推薦的算法之後,要徹底移除一個使用者的影響是幾乎不可的事情。我的好友,前Amazon首席科學家Andreas用一個很貼切的方式來形容這件事情:「在機器學習的領域,個人資料的涉入如同在海洋裡面滴上一滴墨水,它可能微乎其微,但在這個池子裡面引起的漣漪複雜到難以被移除,就如同你很難把這一滴墨水從海水裡面完整抽取回來一樣。」
距離2016年GDPR的完成已經過了兩年,目前在台灣感受到的變化還非常少,但這項規範對於人類歷史的重要性可能不亞於獨立宣言,因為透過這樣的規範,我們得以開始嘗試釐清我們自身與資料巨人,如Google、Facebook、LinkedIn、Amazon等巨大公司之間的權力與義務,在GDPR以前,我們很少有一個共通的語彙去表達這樣權力關係之間的不對等,或許對我們而言,GDPR是一個讓我們能夠對數位世界保持個人獨立性完整的獨立起草宣言吧!
為什麼會看到廣告
263會員
38內容數
本專題著重於探討資料分析實務,從實務經驗出發,探索學校所教導的建模以外的各項技術,包含資料前處理、營運整合與成效評估、團隊文化建構等等內容。
留言0
查看全部
發表第一個留言支持創作者!
Ofa Hsueh的沙龍 的其他內容
這部電影以詼諧的穿越劇形式,透過活生生的希特勒來到2014年映照當代因為難民問題又再次死灰復燃的種族問題,希特勒的存在,反應的是人們內心的恐懼、渴望、歧視、私慾種種的意念,在電影裡面也數次出現希特勒其實是代表著民意的存在這樣的論述,若說要究責,那麼是否應該把當時投票給納粹的德國人全數納入?
這部電影以詼諧的穿越劇形式,透過活生生的希特勒來到2014年映照當代因為難民問題又再次死灰復燃的種族問題,希特勒的存在,反應的是人們內心的恐懼、渴望、歧視、私慾種種的意念,在電影裡面也數次出現希特勒其實是代表著民意的存在這樣的論述,若說要究責,那麼是否應該把當時投票給納粹的德國人全數納入?
你可能也想看
Google News 追蹤
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
今天聽到了一個很溫暖的真實故事,故事的主角是同事的國一的二兒子。 同事在接到一通電話後,急著收拾東西告假。因為大家平時的相處很融洽,感情也不錯,所以也緊張的關心起是否家裡出了什麼事?有沒有需要幫忙。 同事大概感受到了大家的擔心怕造成誤會,所以放下收拾東西的手,娓娓的跟我們聊了一下狀況。
Thumbnail
 █ 你的決定是你真正想要的嗎?本篇分享「睡眠者效應」與每個人的決策之間的關係。此外,文章中還評析了賴婷婷的《複利領導》一書,探討如何藉由重複簡單的行為來培養領導力及個人成長。
在親師諮詢時,發現部分家長或老師要說出一句關心孩子的話,有如要上刀山一樣,千百個不願,常聽到類似以下的說法: 1 他態度這麼不好,我還關心他,至少他要態度好一點吧! 2 對他好,他就拿蹺了。 3 他態度這麼不好,我不拿出威嚴,怎麼管教其他的孩子。   大人常被這幾個迷思困住了,誤以為管教就
Thumbnail
今天的物價比昨天高,明天的物價又比今天更高——這就是通膨;反之,物價逐日下跌則是通縮。通膨與通縮都會讓我們的生活變得混亂,因此兩者皆不令人樂見。可以的話,誰都希望能免則免,那究竟為什麼明明沒有人希望通膨或通縮發生,卻還是發生了呢?
Thumbnail
我好像有事沒事就會思考這個問題:「是什麼構成了我的人生呢?」 我想寫一篇文來記錄這件事。 針對這個問題,我想的事物都會以「客觀事實」為主、而非主觀感受。我覺得這樣更符合我對問題答案的期待———到底哪些事情讓我變成了今天這個樣子? 舉例來說,我不會說「我的父母很開明」,因為每個人對開明的定義都不同
Thumbnail
討論生技業的股市漲幅,不能將其與其他行業的表現相提並論。因為生技股往往都會反映出一個現象,就是每當股價漲起來,往往都漲勢驚人,雖然跌起來的跌幅也不小,但就是因為生技股其技術革新的潛力,就足以令人對其長期前景保持樂觀,本文也會解釋為什麼我不去選擇其他相對更平穩的股票
Thumbnail
我合理的推論,《不夠善良的我們》在字面上不單單指戲劇角色,也暗喻現實生活的每個人,因此我的標題【是什麼造就了《不夠善良的我們》?】這個問句同樣有這兩層涵義之外,也包含了戲劇的成功,而答案都寫在裡頭了。
Thumbnail
你可能已經知道,Pornhub是全球最大的成人影片網站,每天有數以億計的人訪問。但你可能不知道的是,Pornhub也是一個數據收集和分享的巨頭,它使用cookies和其他技術來追蹤你的瀏覽歷史,並將這些數據分享給第三方廣告商
Thumbnail
這個秋,Chill 嗨嗨!穿搭美美去賞楓,裝備款款去露營⋯⋯你的秋天怎麼過?秋日 To Do List 等你分享! 秋季全站徵文,我們準備了五個創作主題,參賽還有機會獲得「火烤兩用鍋」,一起來看看如何參加吧~
Thumbnail
美國總統大選只剩下三天, 我們觀察一整週民調與金融市場的變化(包含賭局), 到本週五下午3:00前為止, 誰是美國總統幾乎大概可以猜到60-70%的機率, 本篇文章就是以大選結局為主軸來討論近期甚至到未來四年美股可能的改變
Thumbnail
今天聽到了一個很溫暖的真實故事,故事的主角是同事的國一的二兒子。 同事在接到一通電話後,急著收拾東西告假。因為大家平時的相處很融洽,感情也不錯,所以也緊張的關心起是否家裡出了什麼事?有沒有需要幫忙。 同事大概感受到了大家的擔心怕造成誤會,所以放下收拾東西的手,娓娓的跟我們聊了一下狀況。
Thumbnail
 █ 你的決定是你真正想要的嗎?本篇分享「睡眠者效應」與每個人的決策之間的關係。此外,文章中還評析了賴婷婷的《複利領導》一書,探討如何藉由重複簡單的行為來培養領導力及個人成長。
在親師諮詢時,發現部分家長或老師要說出一句關心孩子的話,有如要上刀山一樣,千百個不願,常聽到類似以下的說法: 1 他態度這麼不好,我還關心他,至少他要態度好一點吧! 2 對他好,他就拿蹺了。 3 他態度這麼不好,我不拿出威嚴,怎麼管教其他的孩子。   大人常被這幾個迷思困住了,誤以為管教就
Thumbnail
今天的物價比昨天高,明天的物價又比今天更高——這就是通膨;反之,物價逐日下跌則是通縮。通膨與通縮都會讓我們的生活變得混亂,因此兩者皆不令人樂見。可以的話,誰都希望能免則免,那究竟為什麼明明沒有人希望通膨或通縮發生,卻還是發生了呢?
Thumbnail
我好像有事沒事就會思考這個問題:「是什麼構成了我的人生呢?」 我想寫一篇文來記錄這件事。 針對這個問題,我想的事物都會以「客觀事實」為主、而非主觀感受。我覺得這樣更符合我對問題答案的期待———到底哪些事情讓我變成了今天這個樣子? 舉例來說,我不會說「我的父母很開明」,因為每個人對開明的定義都不同
Thumbnail
討論生技業的股市漲幅,不能將其與其他行業的表現相提並論。因為生技股往往都會反映出一個現象,就是每當股價漲起來,往往都漲勢驚人,雖然跌起來的跌幅也不小,但就是因為生技股其技術革新的潛力,就足以令人對其長期前景保持樂觀,本文也會解釋為什麼我不去選擇其他相對更平穩的股票
Thumbnail
我合理的推論,《不夠善良的我們》在字面上不單單指戲劇角色,也暗喻現實生活的每個人,因此我的標題【是什麼造就了《不夠善良的我們》?】這個問句同樣有這兩層涵義之外,也包含了戲劇的成功,而答案都寫在裡頭了。
Thumbnail
你可能已經知道,Pornhub是全球最大的成人影片網站,每天有數以億計的人訪問。但你可能不知道的是,Pornhub也是一個數據收集和分享的巨頭,它使用cookies和其他技術來追蹤你的瀏覽歷史,並將這些數據分享給第三方廣告商