笔趣阁

手机浏览器扫描二维码访问

第八章 消费者隐私 枪口将会调转(第2页)

一方面,它表明没有隐私岛这样的东西——任何人都不能再假设他们所有的数据都在一个国家的边界内。即使是像欧洲这样的大陆,或者像美国这样巨大的经济体,情况也是如此。个人信息被从一个国家转移到另一个国家,用于所有类型的数字交易,而大多数时候人们并没有意识到这一点。

这创造了一个新的外部政治杠杆,可能对美国的隐私保护产生深远影响。欧洲法院的成员在事实上授权了欧洲大陆各国的数据保护监管者(他们以对隐私保护的热情承诺而闻名)就更严格的美国隐私保护标准展开谈判。

如果还有人怀疑这个目标,那么在欧洲法院2015年的裁决后不久,随着可靠的第一手报告在政府圈子内悄无声息地传阅,这些疑问随即烟消云散。一位曾参与判决过程的欧洲法院成员亲自与欧洲多个国家的隐私监管机构会面,向他们介绍裁决的细节,并就他们如何最大限度地利用这一裁决与白宫和美国商务部进行谈判提供建议。在美国司法和行政部门分立的情况下,这种做法似乎有悖常理。这在欧洲也是不常见的情况,但在世界上其他许多地方却并不奇怪。

尽管美国政治领袖们可以发表演讲,谴责欧洲隐私监管机构管得过宽,但有一件事他们不能改变。这就是,美国经济严重依赖于美国企业与其他国家之间进行数据转移的能力。在当今世界,人们可以争论是否要建造一道移民墙来阻止人口流动,但是没有一个国家能够容忍阻止国际数据流动的障碍。这意味着影响美国公司隐私保护做法的跨大西洋谈判已经成为一个经济现实。

其最终影响甚至对中国也颇为沉重。随着时间的推移,欧洲的做法可能会导致中国面临越来越大的压力,并将其推到一个重要的十字路口。它可以在不保护境内数据隐私的情况下前进,也可以通过加强与欧洲的经济联系实现发展,但后者不可避免地需要数据流动。同时做到这两者将越来越困难。

然而,正如许多人在幸免于难后的反应一样,科技行业对隐私保护谈判结果的第一反应主要是松了一口气。这是另一个唤醒闹铃,但人们再次按下了“止闹”按钮。数据可以继续流动,公司也可以继续做生意。大多数科技公司和政府官员也就乐得将对长期地缘政治影响的深入思考再推迟一天。

欧盟的数据保护条例

在某些关键方面,这也并非完全不可理解。在2016年剩下的时间里,英国举行了脱欧公投,美国也举行了总统选举,这些都吸引了人们的关注。在几个月内,所有人的关注点都集中在欧洲的另一项隐私保护政策,那就是欧盟实施通用数据保护条例(GDPR)的时间日益临近。

GDPR很快成为在科技行业工作的人耳熟能详的一个缩略词。虽然律师使用首字母缩写词来指代政府法规并不罕见,但GDPR开始成为工程师、营销人员和销售人员的日常用语。他们这么做有充分的理由。该法规要求重新设计全球许多科技平台,这不是一项小任务。虽然它不一定是欧盟推出这一法规的目的之一,但它已成为欧洲影响美国和全世界隐私标准的另一种方式。

GDPR与许多政府法规不同。大多数情况下,一项法规会告诉公司它不能做什么。例如,不能在广告中包含误导性陈述,或者不能在建筑物中使用石棉。自由市场经济的基本理念鼓励商业创新,并用法规将某些行为限制在一定范围内,在其他方面则让公司有充分的实验自由。

GDPR最大的特点之一是,它实际上是一项隐私权利法案。通过赋予消费者某些权利,它要求公司不仅要避免某些做法,还要创建新的业务流程。例如,掌握了个人信息的公司需要让消费者能够访问这些数据。客户有权知道公司都掌握了他们的哪些信息。如果信息不准确,他们有权更改这些信息。他们有权在各种情况下删除它。如果他们愿意,他们有权将信息转移给其他提供商。

在很多重要的方面,GDPR类似于数据的大宪章(MagnaCarta)。它代表了欧洲隐私保护关键的第二次浪潮。第一次浪潮发生在1995年,其隐私指令要求网站在收集和使用数据之前通知消费者并征得他们的同意。但随着互联网的爆炸,人们被隐私通知淹没,几乎没有时间阅读它们。认识到这一点,欧洲的GDPR要求公司为消费者提供上网查看和控制从中收集的所有数据的实际能力。

它对科技的影响如此广泛并不令人奇怪。首先,该法规要求任何拥有数百万客户,或者只有数千名客户的公司,需要确立一个明确的业务流程来管理这些新的客户权利。否则,员工将会以低效率并且几乎肯定是不完整的方式来追踪客户数据,从而将公司带入困境。更重要的是,这一流程需要自动化。为了快速和低成本地遵循GDPR的要求,公司需要以统一的方式访问各种数据孤岛中的客户数据,而这需要技术变革。

GDPR面前的微软方案

对于像微软这样的多元化科技公司来说,GDPR的影响几乎不可能更强烈了。我们拥有200多项产品和服务,我们的许多工程团队都有权创建和管理自己的后端数据基础架构。尽管这些信息架构有一些相似之处,但在公司不同部门使用的信息架构存在重大差异。

我们很快意识到这些差异面对GDPR会有问题。欧盟的消费者将会期望以单一流程将他们在我们所有服务中的所有信息都提取出来,以便他们能够以简单和统一的方式加以检视。要想有效实现这一点,我们的唯一方法是创建一个全新的单一信息架构,涵盖我们的所有服务。换句话说,它要涵盖从office365到Outlook,再到XboxLive、Bing、Azure以及Dynamics等所有服务,以及这些服务之间的所有内容。

2016年初,我们挑选最优秀的一些软件架构师组成一个团队。在GDPR于2018年5月25日正式生效之前,他们有两年时间,但他们显然没时间可以浪费。

这些架构师首先需要得到律师的帮助,以确定GDPR的具体要求是什么。在律师的帮助下,他们制定了一个规范,列出我们的服务需要支持的所有技术功能。然后,架构师们制定了一个新的蓝图,用于处理和存储适用于我们所有服务的信息,并使所需的功能有效。

到了8月的最后一周,该计划已准备好提交给萨提亚和公司高层管理团队审查。每个人都知道这一蓝图需要大量的工程工作。我们需要让300多名工程师在该项目上全职工作至少18个月。在GDPR正式实施前的最后6个月,员工的数字将膨胀到数千人。它意味着数亿美元的财务投入。因此这是一个不容错过的会议,有些人为此缩短了他们的假期。

工程和法律团队全面讲述了蓝图、时间表和资源分配,并给每个人都留下了深刻印象。在某些方面,它让每个人感到惊讶。随着会议的进行,萨提亚突然大声笑着说:“这难道不是很棒的一件事吗?”他继续说道:“这么多年来,我们几乎从没有可能让公司所有工程师都同意某一个隐私架构。现在监管机构和律师告诉了我们应该怎么做,创建单一架构的工作也变得轻松了很多。”

这是一个有趣的观察。工程是一个创造性的过程,而工程师则充满了创意。当两个软件工程团队以不同的方式处理同一个问题时,说服他们调和差异并制定统一的方法可能非常困难。即使差异并不会严重影响具有根本重要性的技术特性,人们也倾向于坚持他们所创造的东西。

鉴于微软大型、多元化和授权型的工程结构,这种挑战有时比其他科技公司更大。它过去曾导致我们在多年内维持两个或更多的重叠服务,而这种方法几乎从未取得过太好的效果。相比之下,苹果公司有时依赖其较窄的产品重点和史蒂夫·乔布斯的一言堂式的决策来解决这个问题。略具讽刺意味的是,欧洲监管机构通过明确要求一种需要全面工程妥协的单一方法,反而帮我们解决了这个问题。

萨提亚批准了那个计划。然后,他转向大家,并提出了一项新要求。“考虑到我们花了这么多时间和金钱来做出这些改变,我希望不只是为我们自己来做这些,”他说道,“我希望我们作为第一方使用的每项新功能,都能提供给我们的客户作为第三方来使用。”

换句话说,我们创建的技术应该可供每个客户使用,从而帮助他们遵守GDPR。在数据主导的世界中,这无疑是一个完全合理的做法,但它也会使工作量增加。屋内的所有工程师都倒吸了一口冷气。他们在离开会议室时知道,他们需要投入更多人力参与这个项目。

这种巨大的技术要求有助于解释迅速出现的第二个情况,它具有重要的地缘政治影响。一旦工程工作按照GDPR的要求向前推进,工程师们很难愿意为其他地方创建不同的技术架构,因为维护不同系统的成本和工程的复杂性实在是太高了。

这种情况引发了我们与加拿大总理贾斯汀·特鲁多在2018年初进行的一次有趣的对话。当时,萨提亚和我拜见了他和他的一些高级顾问,我们谈到了隐私问题,这一直是加拿大公众关注的一个重要话题。由于特鲁多提到加拿大隐私法可能会发生变化,萨提亚鼓励他干脆采用GDPR中的条款。他们听到这个建议时非常惊讶,但萨提亚解释说,除非具有根本性的差异,否则为了某一个国家维持不同流程或架构的成本可能会超过潜在收益。

我们拥抱GDPR的巨大热情让我们与科技行业内其他一些公司的立场迥然不同,它们有时倾向于更强调抱怨监管过于烦琐。尽管我们也发现GDPR的部分内容令人困惑或者更糟,但我们认为,科技行业长期成功的关键之一是维持公众对隐私保护问题的信任。这种理念同样源于我们在20世纪90年代所经历的反垄断诉讼,以及我们为此付出的极高的声誉代价。对潜在有争议的监管问题采取更加平衡的方法可能会使我们的一些科技业同行,甚至一些我们自己的工程师认为我们过于圆滑,但长期经历告诉我,这是一条更明智的道路。

然而,科技行业中的一些人经常以美国公众对隐私保护的矛盾心理为理由忽视美国的监管压力。他们会说:“隐私已死。人们只需要忘掉它。”

我相信隐私保护问题可能会一直保持平静,直到某天突然爆发。在几乎不存在政治基础来制定更周全方法的情况下,风暴可能随时发生。公众对隐私保护的矛盾心理让我想起了几十年前核工业的经历。

整个20世纪70年代,核电工业未能就其技术进步所带来的风险进行有效的公众讨论,这使得公众和政治家们对1979年在宾夕法尼亚州北部三里岛核电站发生的泄漏事故毫无准备。与其他国家不同,由于这场灾难,三里岛事故政治余波不止,使美国的核电站建设陷入停滞。直到34年后,美国才开始兴建另一座核电站。

热门小说推荐
重生1982

重生1982

书海阁小说网免费提供作者上三门的经典小说重生1982最新章节全文阅读服务本站更新及时无弹窗广告欢迎光临wwwshgtw观看小说重生到一个相较动荡的年代,对连城来讲,不仅意味着改变自己的命运,甚至都足以改变整个世界的进程。...

追星逐月

追星逐月

明朝洪武年间,吴王后人沈追星以及靖海侯蓝月为朝廷和江湖所不容,二人不甘心接受命运安排,奋起抗争,借助宝藏以及神秘门派的力量战胜敌人,改变了自己的命运,同时也左右了天下大势,成为那个时代的风云人物,上演了一幕幕爱恨情仇的大戏!...

时光偷不走初心

时光偷不走初心

五岁,一场车祸,聂相思失去了双亲。要不要跟我走?警察局,男人身形秀颀,背光而立,声线玄寒。聂相思没有犹豫,握住男人微凉的手指。--十八岁以前,聂相思是战廷深的宝,在战家横行霸道,耀武扬威。十八岁生日,聂相思鼓起勇气将心仪的男生带到战廷深面前,羞涩的介绍,三叔,他是陆兆年,我男朋友。战廷深对聂相思笑,那笑却不达眼底。...

无效婚约,前妻要改嫁

无效婚约,前妻要改嫁

婚后两年,老公每月例行公事,回家陪她一晚,却在次日无情的逼她吃下避孕药。她爱了他整整十年,坐着一个名不副实的陆太太身份,亲眼看着他和别的女人在面前如胶似漆。心灰意冷,忍无可忍,她丢下一份离婚协议。他暴怒,却不肯放手,苏牧婉,想离婚,先给我生一个儿子再说!...

总裁有个心头宝

总裁有个心头宝

作者疯兮兮的经典小说总裁有个心头宝最新章节全文阅读服务本站更新及时无弹窗广告小说总裁有个心头宝沐晴天一直不知道自家儿子的爹地是谁,直到那个霸道强势的男人将她抵在门上,她才知道他竟然就是公司的总裁大人妈呀,总裁大人竟然说要娶她,现在跑还来得及吗?...

地球唯一修真

地球唯一修真

家族破灭他受尽羞辱消失无踪三年后,带着一纸婚约,重回都市。曾经欺我辱我的人,你们的末日到了!...

每日热搜小说推荐