Grundvöllur gagna einkaréttinda: Hvernig eru lög til formrænna réttinda?

Í hinu stafræna vistkerfi eru gögn orðin ein af verðmætustu kostunum, akstursfyrirsætum viðskiptalífsins, almenningsþjónustu og félagslegum samskiptum. Þróun gagna og netlög hefur mikil áhrif á það hvernig lög um framkvæmd stefnu og stjórnun á sviði upplýsinga og starfsemi almennings eru í gildi. Án þess að nota traustar grunna, er hætta á misnotkun, eftirliti og tölvuglæpaaukum sífellt meiri. Þessi grein skoðar hvernig löggjafarskipuð líkamsstarfsemi, framkvæmd og framkvæmd lög sem ákvarða takmörk stafrænrar hegðunar, réttindi einstaklinga og ábyrgð samtaka.

Á sumum svæðum eru löggjafarstjórar að undanþiggja eigin sjálfræði og samþykki en annars staðar er öryggi og efnahagsleg stjórn í landinu fullnægt.

Hlutverk þess að lögleiða gögn í einkaeign

Lögin sem lög kveða á um, skilgreina hvernig hægt er að safna upplýsingum, geyma og nota. Þessi lög miða að því að halda einstökum réttindum og stuðla að ábyrgri gagnastjórnun hjá samtökum. Þau setja mörk hvað hægt sé að setja saman, hversu lengi hægt sé að halda þeim, og með hverjum er hægt að deila þeim. Lagfæringin felur oft í sér að halda uppi áhugamálum: efnahagslegan ávinning gagnadrifsins og þann siðfræðilega nauðsynlega möguleika að vernda fólk gegn skaða. Löggjafar treysta á innlegg frá iðnaði, borgarasamfélagi og menntamönnum til að semja lög sem fjalla um bæði núverandi raunveruleika og framtíðarvandamál.

Samtökin verða að upplýsa notendur um gagnasöfnun, fá afdráttarlaust samþykki þegar þörf er á, og framkvæma tæknilega vörn gegn rofum. Þessar kröfur koma upp stjórnsýslu og fjárhagsbyrgð, en einnig byggja upp traust sem er mikilvægur kostur í hinum stafræna hagkerfi. Án löggjafar, myndu mörg samtök ekki vilja hvetja til að fjárfesta í friðhelgi einkalífsins.

Lykilgagnagrunnslög um allan heim

Mörg kennileit lög hafa sett upp staðal um vernd á heimsvísu. Það sem mest hefur verið um er að ræða í Evrópusambandsins. Þau koma á fastákveðinni áætlun um gagnavernd (GDPR), sem sett er fram árið 2018. GDPR gildir um öll samtök sem vinna að gögnum ESB, óháð því hvar samtökin eru byggð. Það kemur á ströngum reglum um um um um umsýslumál á hverjum tíma ("rétt að því er að gleyma"), gagnaflutningi og kröfuskilgreiningum innan 72 klukkustunda. Stjórnarreglurnar koma einnig að miklu leyti upp í 4% af árlegri umsetningu jarðar eða -20 milljónum, hvort sem er hærra en það er. Þetta hefur orðið til þess að fyrirtæki um allan heim geti ofreyntst í að fara yfir það.

Í Bandaríkjunum eru engin ítarleg alríkisgögn. Í stað þess að samhæfa lög um lög og reglur á sviði geira og ástands eru þau. Consumer Privacy Act (CCPA) sem höfðu áhrif á 2020 er mikilvægasta löggjöfin. Hún veitir íbúum Kaliforníu rétt til að vita hvaða gögn er persónulega safnað, að biðja um úrfellingu og að ekki verði selt upplýsingar þeirra. CCPA hefur haft áhrif á önnur ríki sem taka tillit til svipaðrar löggjöf, og það er viðvarandi deila um einkafrumvarp. Í andstæðu einkagagnaverndinni Bill á Indlandi, sem kom út árið 2019 og hefur verið sett fram í endurskoðun, markmið með því að koma á framfæri ítarlegum grunni sambærilegum reglna við GPR-löggjöf. Hún leggur fram til grundvallar til að styðja réttarfærslur, og til að styðja gögn um eðli og gögn um sköpun.

  • Almenn gagnaverndarreglugerð (GDPR) European Union: Stillir hæsta víðværa staðal með víðtækri utanlandsaðstöðu og sterka löggæslu.
  • California Consumer Privacy Act (CCPA) [FLT:] ◆ Bandaríkin: Brautryðjendur réttinda á fylkinu, keyrandi samskipti á landsvísu.
  • ] Personal Dataprove Bill [FLT:] ◆ India: Birtir mikla breytingu í Asíu, sem gerir einkalífið gott með vexti stafræns efnahags.
  • Lei Gerer de Proteção de Pagos (LGPD) [1] Brasilía: Fyrirmynd eftir GDPR, hefur þessi lög áhrif á fyrirtæki víðs vegar um Suður - Ameríku.
  • Vaknið um vernd persónulegra upplýsinga (APPI) ◆ Japan: Eitt af elstu yfirgripsmiklum lögum, nýlega breytt til samræmis við víðværa staðla.

Þessi lög setja staðla um gegnsæi, notenda samþykki og gagnaöryggi. Þau gefa einstaklingum einnig leyfi til að fá aðgang, leiðrétta eða eyða persónulegum upplýsingum þeirra. Fjölbreytileikinn endurspeglar lagalegar hefðir, pólitískt andrúmsloft og efnahagslega forgangsröđun. Fyrir fjölþjóðlegu samtökin kallar hlýðni á margar stjórnir sem oft leiða til þess að strangustu staðlar almennt eru samþykktir sem kallast "Brussel áhrif" í tilviki um GDPR.

Samanburðarfyrirmyndir

Löggjafarvald er aðeins jafn áhrifaríkt og lögregla þess. GDPR byggist á óháðum stjórnendum í hverju aðildarríki, sem hefur vald til að rannsaka, gefa út viðvaranir, þvinga bann og lögfræðisekt. Háir möguleikar á að mæta fyrirtækjum eins og Meta og Amazon sýna vilja stillins til að framkvæma. Í staðinn er CCPA fyrst og fremst krafist af ríkissakstjórum Kaliforníu, með takmarkaða einkarétt til að gera aðgerð einungis til að brjótast inn í gögn. Skortur á persónulegum vörðum í Bandaríkjunum er meginatriði deilana á milli stuðningsmanna. Á sama tíma er tillaga um að í Indlandi verði lögstjórnarvald með víðtækum rannsóknaraðilum og lýðum heimildum, þó svo að sjálfstæðisstjórnarvaldið sé ekki í gildi.

Áhrif Cyber Laws á traust og ábyrgð

Lög um netstjórnun, þar á meðal netglæpir, svo sem að brjóta gegn réttindum, auðkennisþjófnað og tölvuþjófnað. Löggjöfin hjálpa til við að koma á ábyrgð og koma fórnarlömbum á fót lagalegan hátt. Án skýrra laga, verða fórnarlömb tölvuglæpa að engu sem hættulegum hindrunum fyrir réttlæti og þeim sem brjóta gegn því sem er ætlað að gera. Lögmál Cyber-reglunnar fjalla einnig um mál eins og óleyfilegan aðgang, gagnaeyði, svik, og dreifingu skaðlegs hugbúnaðar. Þau eru hindruð með því að skilgreina glæpastarfsemi og ávísa refsingu, þar á meðal fangelsi og sektir.

Krafa netlög eru nauðsynleg til að viðhalda trausti á stafrænum brautum og örva nýsköpun á meðan þau tryggja öryggi og einkalíf. Þegar ríkisborgarar og fyrirtæki telja að netstarfsemi þeirra sé varin með lögum eru þau líklegri til að taka þátt í e-commercee, deila upplýsingum og taka upp nýja tækni. Hins vegar, veik eða úrelt netlög ýta undir áhættu, letjandi fjárfestingu og þátttöku.

Alvarlegir glæpir í Cyber - sundruðu heiminum

Bandaríkin voru ein af fyrstu löndunum sem tóku að sér alhliða netglæpalög með tölvusvikum og misnotkunarlögunum (CFAA) árið 1986. Áriðin hafa CFA glæpasamtökin óleyfileg aðgangur að tölvu- og kerfum, þar á meðal að ná upplýsingum, valda skemmdum og selja lykilorð. Hinsvegar hafa lögin verið gagnrýnd fyrir víðtæka og harðneskjulega refsingu, sem oft leiðir til of mikillar yfirlögunar á minniháttar brotum. Nýlegar endurbætur hafa átt það að takmarka umsóknina, einkum þegar um var að ræða öryggisrannsóknir á góðum trúarbrögðum.

Í Kína, eru þessi lög fyrir hendi strangar kröfur á netföngum, þar á meðal staðsetning gagna, mat á öryggisupplýsingum til eftirlits með stjórnsýslu. Á meðan þau eru ætluð til að vernda þjóðaröryggi og opinbera reglu, halda gagnrýnendur því fram að þau beiti ritskoðun og eftirliti með þungavinnu.

Filippseyjar settu lög um varnarkerfi Cyberrime árið 2012 sem brjóta gegn rangri breytni svo sem nethreist, tölvutengd svik og auðkennisþjófnaði. Það felur einnig í sér ráðstafanir til að safna gögnum um umferðarmál í rauntíma samkvæmt löggæslu. Lögin kveikja deilur um skilgreiningu netkynhneigðar og hugsanlega hroll á frjálsri ræðu sem leiðir til vandamála fyrir hæstarétt. Önnur athyglisverð lög eru UK Cambridges tölvumisnotkunarlög 1990, Þýskalands Network Entopment Act (NetzDG) og Evrópuráð Evrópukirkhowersþingið um Cy Cripti, sem veitir grunn fyrir alþjóðlega samvinnu.

  • Computer Frauded and decuruse Act (CFAA) [1] ◆ Bandaríkin: Foundal en umdeild; breytt til skýringar á mynd.
  • ] Kýsteinslög [[FLT:] Kína: Hluti af þremur lagaákvæðum sem leggja áherslu á stjórn ríkis og gagnavald.
  • ] Kýbermunarlög [FLT:] ◯ Filippseyjar: Eftirlit með mannréttindum.
  • Computer Misuse Act 1990 [FLT:] ◆ Bretland: Frumlöggjöfin beinist að hakka og óleyfilegri aðgangi.
  • ] Búðust samning um Cybercrime ◯ International: Fyrsti fjölhliða sáttmáli við netglæpi; skipt út af yfir 60 löndum.

Sumir leggja áherslu á að varnir séu með refsingu, en aðrir setja inn grunnþætti eða alþjóðlega samvinnu. Samningurinn í Búdapest auðveldar til dæmis framfærslu, gagnkvæma lagalega aðstoð og skjótvirka samvinnu meðal undirritunarríkjaríkja og gerir hann að hornsteini tölvuglæpa.

Hlutverk alþjóðasamheldni

Netmakkar geta sett fórnarlömb sín í öðru landi ef lög og löggæslu eru ekki í samræmi við þau. Legising vald verður því að ná til alþjóðasamtaka. Samningurinn í Búdapest er útbreiddasta verkfærið, en hann þarf að takast á við áskoranir frá ríkjum sem velja aðra ramma, svo sem Rússa og löggjafarsamninga Sameinuðu þjóðanna um alþjóðlegt öryggi. Sú tilskipun um alhliða viðmið skapar bil sem glæpamenn notfæra sér. Legitures getur lýst þessu með því að taka upp svipaðar skilgreiningar á tölvuglæpum, að einfalda útfærsluferli og taka þátt í fjölhliða upplýsingasamningum. Tilskipun Evrópusambandsins um árás á sviði upplýsinga um landvinda (2013) er dæmi um svæðisbundnar skemmdir.

Áskorun sem þarf að leggja sig fram um að ná árangri í gagna einkanámi og vinnu í neti

Löggjafar verða fyrir áskorunum eins og hraðri tæknibreytingu, gagnflæði yfir landamæri og jafnvægi einkalífs við öryggi. Löggjafarnir eiga oft í baráttu við nýsköpun eins og gervigreind, internetið fyrir hluti og blokka keðju. Þegar frumvarp verður lög, er tæknin sem það reynir að stjórna kann að hafa þróast. Til dæmis gerðu þeir ekki ráð fyrir að vélmennalæri fyrir sýni sem geta verið tiltækar upplýsingar frá að því er virðist skaðlausar. Endurskoðuð gögn með spurningum um algleymnilega ábyrgð, sjálfvirka ákvarðanatöku og getu til að þjálfa gögn.

Millibilgögn bæta við öðru lagi af flóknu. Fyrirtæki getur safnað gögnum í einu landi, unnið úr því í öðru og geymt í þriðja. Árekstrar kröfur um lagaleg atriði eins og Kína-Karinkavín, sem setja upp upplýsingar um umhverfislöggjöf gegn ESB-bókun ESB sem krefjast þess að fullnægjandi öryggisatriði séu notuð sem skyldi. Legiswealög verða að semja um gagnayfirfærslusamninga, svo sem um gagnayfirfærslu, eins og í ESB-US gagnagrunni, sem kom í stað Privacy Shield. Þessar rammar eru pólitískar og verða að takast á við löglegar áskoranir eins og sést í Schrems II úrskurði dómstólsins í Evrópubandalaginu.

Lögin sem UK◯s Powers Act 2016 gefa til kynna að það sé í mestu átaksatriði að grafa undan eftirlitsmætti. Stjórnvöld halda því oft fram að það sé nauðsynlegt að berjast gegn hryðjuverkum og alvarlegum glæpum. Lög eins og UK neinn UKs - Powers Act 2016 heimilar umfangssöfnun gagna, brot á tækjum og grafa undan dulritun. Til að ná völdum sínum í notkun er hægt að grafa undan grundvallarréttindum og skapa viðkvæman vanda sem glæpamenn geta notfært sér. Lögin verða að vega þessi gildi oft undir miklum pólitískum þrýstingi. Niðurstöðurnar eru breytilegar: sumar þjóðir sem mynda sterka einkavernd með takmarkaðri vöktun, en aðrar að setja upp sitt besta öryggi á milli einstaklinga.

Að koma á fót tækni og lögfræði

Gervi upplýsingakerfi sem vinna úr persónulegum upplýsingum vekja spurningar um mismunun, gegnsæi og ábyrgð. EU·ALS leggur til að Al Act bendi til þess að forrit séu flokkuð eftir áhættustigi, með ströngum kröfum um há áhættukerfi (t.d. þau sem notuð eru til að ráða, griðagreiðslur eða löggæslu. En þverbrotin með gagnaskilyrðum eru samt flókin. Á sama hátt er hindrun á Tker·m til óbreytananlegum skiptingu og því að ráða fram úr GDPR. Legislerar rannsaka tæknilegar lausnir eins og engar greiningarheimildir eða aðrar geymslar á vegum, en engin skýr leið hefur gengið fram.

Samræmd gagnasafn af opinberum og einkahlutum er önnur landamæri. Lög eins og Illinoisʼ Biotral Information Privacy Act (BIPA) setja strangar reglur um að safna fingraförum, skönnum andlitsmyndum eða raddsporum. Önnur lögsögulög leyfa ófrjóvgaða notkun sem ógnar friðhelgi einkalífs og borgaralegum réttindum. Folative svar kemur oft eftir almennt harmakveð, eins og sést með bakhróp gegn Clearview AIas unpearing á samfélagslegum myndum til viðurkenningar á andliti.

Framtíðarreglur: Þróun löggjafar í gagna einkaeign og netlögum

Framtíðarlög þurfa að aðlagast nýrri tækni eins og gervi upplýsingatækni og blokkakeðju. Legislatur eru að byrja að færast frá því að vera hvarfgjarnar til að vera óvirkar að nálgast þær. Sumar eru að prófa sig áfram með "sandbox" umhverfi þar sem stjórnendur leyfa að viðunandi tilraunir með nýjar tæknireglur sem eru afslappaðar, safna sönnunargögnum fyrir framtíðarlöggjöf. Þessi aðferð, notuð af UK Hugsanlegas Information Proportances, er hjálp við að lagagerðarmenn skilji þýðingu raunverulegs heims áður en þeir samræma kröfur.

Alþjóðleg samvinna og samræming laga er nauðsynleg til að ná árangri í samtengdum stafrænum heimi. Stjórnendur verða að vinna saman að því að koma á víðtækum ramma sem vernda borgara heims. Áskorunin er gífurleg þegar jarð- og stjórnmálaöflum er beitt og þau gildi eru ólík. Hins vegar sýna ríkisstjórnir að sterk lög eru til verndar gegn öllum þjóðum. Líklega eru þau alþjóðlegar upplýsingar sem samræmast næði, lausri streymi upplýsinga og öryggi þjóða.

Lögin, sem notuð eru til að koma upplýsingum á framfæri, geta gert notendum kleift að færa gögn sín á réttan stað og auka gegnsæi gagnvart reikniritum. Slík lagasetning sýnir aukningu á legdráttarmætti frá einkavæddum stjórnsýslum, þar á meðal samkeppni, neysluvernd og lýðræðisviðburði.

Löggjafarráðgjafar verða að tryggja að löggæslustofnunir hafi nægilegt úrræði og sjálfstæði. Þau þurfa einnig að fara reglulega yfir þau til að meta hvort lög ná markmiðum sínum eða valdi ótilætlanlegum skaða. Sunset-kvittun, mat á áhrifum og fyrirspurnir þingsins eru verkfæri sem geta haldið lögum og ábyrgð.

Hjá samtökum og einstaklingum er það ekki kyrrð í sambandi við lögfræði, dómsúrskurð og stjórnsýslu. Samskipti er ekki kyrrð; það þróast með öllum nýjum lögum, stjórnsýslustjórnum og stjórnsýslustjórnarreglum. Fyrirtæki ættu að fjárfesta í eingöngu-meðlimi, mat á gagnavernd og þróa stefnu sem veldur atvikum. Einstaklingar geta beitt rétti sínum undir núverandi lögum og stuðningsmönnum til verndar með lýðræðisferlum.

Áhrif löggjafarmáttar á gagnahelgi og netlög munu halda áfram að vaxa sem tæknin gegnsýrir öll svið lífsins. Ákvarðanir þingsins og þinganna í dag munu móta hin stafrænu réttindi kynslóða til að koma á. Með því að skilja hin löglegu áhrif sem hafa átt sér stað og eru nú þegar í gildi, geta hluthafendur betur ratað um framtíðina þar sem einkalíf, öryggi og nýsköpun verður að búa saman innan lagareglna.