(四)设立人工干预机制 理想状态下的区块链信息全部通过机器进行计算和处理,但是为了满足个人信息保护法律的规定,需要设置适当的人为干预机制,例如当个人主张访问、更正、删除权时可以及时有效响应,在自动化决策中实现人工审核纠正机制。在编写智能合约时需要提前考虑,如果链上信息打上时间戳后无法直接更正、删除,需要通过增加代码方式改写信息,确保准确性。 (五)采用适当技术和组织措施 单一和孤立的技术措施或者组织措施无法实现个人信息保护,也满足不了法律的要求。例如,通过非对称加密匿名化技术对信息进行加密后,如果不采取限定访问控制、分开存储信息等组织措施,其信息是可以再识别到个人的。再如,为了避免违反个人信息保护法律,可以对个人信息进行分级分类,对于识别个人可能性大的信息或者敏感信息,仅在链下存储。 区块链技术和个人信息保护法律的总结展望 作为典型的颠覆性技术,区块链技术实际上顺应了科技发展使得生产生活虚拟化的趋势,并且进一步弱化工业时代作为信用背书和信息中介平台的功能,实现针对每一个节点的个性化和点对点定制化的信息处理。但是区块链技术还在发展之中,许多应用处于未知状态。同时,网络发展使得大量收集个人信息成为现实,利用个人信息可以深度发掘人的需求实现商业价值,才使得通过法律对个人信息进行专门保护成为必要。可以看出,区块链技术和个人信息保护法律均处于发展的过程中,因此交界处的冲撞无法避免。区块链技术以节点利用机器对数据进行去中心化处理为特征,而个人信息保护法律以数据控制和处理者集中化对人的信息进行处理为逻辑,个人信息保护法律是以人为中心设计的制度,而区块链以机器、程序、算法为中心,现实生活中的人在网络空间中抽象为节点。虽然区块链技术和个人信息保护法律的相互影响还有待观察,但是现行的区块链技术发展仍然需要考虑和满足个人信息保护法律的要求。 (责任编辑:admin) |