亚太智媒
关闭

亚太智媒APP, 全新登场!

点击下载

不变性是一把双刃剑:区块链和数据隐私

财经

2019-02-28 13:36

你可能听人说过“数据是新的石油”之类的话。这句话抓住了这样一个事实:数据现在是一种非常有价值的商品。但是数据的价值如何影响个人隐私呢?本文解释了在互联网上如何存储和共享数据隐私的主要威胁,以及区块链技术如何消除这些威胁。并且还解决了一个没有得到区块链爱好者足够关注的问题,即不变性带来的隐私问题。



数据是一种有价值的商品

在过去的几年里,个人使用数字技术产生了大量的数据。每天有2.5万亿字节的数据是由浏览互联网、社交网络上互动、使用手机上传个人文件、同步设备、在线购物等等。2017年存储数据的增速是世界经济增速的4倍。这些数据的积累速度呈指数级增长。据《福布斯》报道,世界上90%的数据都是在过去两年里创造出来的。对于那些控制它的人来说,数据量是价值和力量的重要来源。

个人信息的控制权被私人实体垄断是一个问题。

实际生成数据的个人并没有从其价值中获益。用户在注册Facebook、谷歌、Instagram、Twitter等服务时会失去对个人信息的控制。这些平台提供免费服务来交换数据。跟踪个人的好恶、欲望、搜索和生活选择对广告商来说有着巨大的价值。大型私人机构拥有这些数据,并将其存储在巨大的筒仓中,在那里它们被买卖给广告商。并且也很容易被篡改和盗窃。

然而,个人对个人数据失去控制的程度,实际上远远超过目前垄断个人数据的几家公司。它取决于互联网本身的结构。

对个人隐私的更深层次的威胁

数据隐私”一词通常指由集中平台制定的规则,这些规则决定谁有权访问数据,谁可以在数据泄露时得到通知。然而,这只是问题的表面。对隐私的更深层次的威胁在于互联网本身的运作方式。

互联网本质上就像一台巨大的复制粘贴机——从一台计算机复制信息,然后粘贴到另一台计算机上。我们需要在每次与新组织或业务交互时反复填写表单。这些实体将我们的信息存储在集中的数据库中,很容易成为黑客的目标。每次我们向其他在线服务提供信息时,我们的私人信息都会被再次复制。每次将这些数据卖给广告商时,就会产生另一份拷贝,以此类推。

当今互联网的架构与个人隐私是不相容的。

解决方案并不仅仅在于让用户能够控制平台如何使用他们的信息。这个问题需要一种全新的技术方法,一种以不同方式处理信息的方法。我不是唯一一个认为区块链技术可以提供这种方法的人。但是,也必须解决一些限制。接下来,我将描述区块链技术在改善数据隐私方面的潜力以及它带来的新挑战。

区块链隐私的解决方案

基于区块链的隐私平台的好处是,它们将个人数据存储在分布式账本上,并让个人控制谁/什么可以访问这些数据。区块链不从一台计算机复制信息,而是涉及到原始信息所有权的转移。这与互联网的工作方式非常不同。在区块链上有一个永久记录,而不是一次又一次地共享我们的数据。我们可以在需要时为企业和其他实体提供临时访问这些数据的权限。区块链实际上就像一个票务系统,跟踪谁能进入,而不暴露下面的数据

不变性是一把双刃剑

区块链是“不可变的。这意味着信息不能在不被注意的情况下被修改或删除。虽然不变性有利于数据隐私,但它也带来了两个主要挑战:

· 数据的不可变存储可能与新的信息存储法律相冲突,比如欧洲的《一般数据保护条例》(General data Protection Regulation, GDPR)。

· 办法纠正区块链的不准确性,即使它们很少,因为它们是不可变的。

删除权

在欧洲,国内生产总值(gdp)已将删除的权利写入法律。这意味着,如果个人愿意,他们可以要求从互联网上“删除”某些个人信息。然而,在区块链环境中,删除是不可能的,因为系统是为防止擦删除而设计的。在区块链的背景下,关于删除权含义的讨论仍然存在争议。一些数据保护部门发现,不可逆加密可能构成删除。例如,智能合约可以撤销所有访问权限,从而使信息对其他人不可见。

虽然智能合约可能能够解决删除权的问题(尽管这还远未确定),但它们无法解决数据不准确的情况。不变性意味着错误不容易纠正。这意味着个人资料被错误或欺骗记录的个人可能面临严重的问题。因此,在许多情况下,不变性是一种优势。然而,在某些情况下,它也不可避免地会带来问题。治理机制对于处理智能合约中的错误、欺诈或bug是必要的。

创业公司试图解决隐私威胁

多家公司正试图开发区块链技术保护隐私的潜力。Shyft正在开发一种基于区块链的网络,该公司表示,这种网络将具有“不可攻破的数据保护”。 Civic正在开发一种个人身份验证协议来管理数字身份。Aencois致力于使个人更容易获得、控制和共享有价值的健康和个人信息。Datum网络正在发展分散式存储网络和个人数据市场。

尽管这些解决方案很有趣,但似乎没有一个能直接解决不变性问题。例如,Datum允许任何人安全地存储个人数据,并通过与预先筛选的合作伙伴共享数据而获得代币。用户将能够看到所有传输的数据并跟踪访问数据的人。数据本身不能控制数据,也不能访问数据。这与在限制性许可条款下收集大量数据的公司竖井形成了鲜明对比。

然而,Datum并没有对不变性问题的进行回答。白皮书称,该网络最初将依赖买家对虚假数据进行验证和监管。这是不够的。实际上,数据购买者没有办法验证信息。Datum还计划实施一个信任排名系统。至于如何改正个人资料中的错误,则没有说明。

结论

政府即将对全球数据行业实施更严格的监管,欢迎制定完善的法规。然而,初创公司已经开始为个人提供工具,让他们在不求助于国家法律体系的情况下控制自己的数据。这样的平台吸引的用户越多,势头就越强劲。如果临界数量的用户开始使用这些替代方案,他们可以坚持通过区块链存储和处理数据。然而,与此同时,不变性又阻碍了我们对GDPR的遵从。这亦为改正个人资料档案的错误带来了烦恼。