您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[世界经济论坛]:用于共同目的的数据:利用同意建立信任(英) - 发现报告
当前位置:首页/行业研究/报告详情/

用于共同目的的数据:利用同意建立信任(英)

用于共同目的的数据:利用同意建立信任(英)

通用数据:利用同意来建立信任这是一个例子N o v e m b e r 2 0 2 1 用于共同目的的数据:利用同意建立信任2图片:盖蒂图片社内容1通过数据交换中的同意机制建立信任1.12为什么我们需要一个同意框架还有对数据交换的信任?3DCPI同意和信任框架3.13.23.34扩大论坛数字信任框架以获得同意和权限4.14.2同意机制的信任属性214.2.14.2.24.2.34.2.45数据交换中个人信任的未来附录:DCPI工作流26免责声明本文件由世界经济论坛发布,作为对项目、洞察领域或互动的贡献。本文所表达的调查结果、解释和结论是世界经济论坛促进和赞同的合作进程的结果,但其结果并不一定代表世界的观点也不包括其全体成员、合作伙伴或其他利益相关者。©2021世界经济论坛。保留所有权利。本出版物的任何部分不得以任何形式或方式复制或传播,包括影印和记录,或通过任何信息存储和检索系统。 用于共同目的的数据:利用同意建立信任32021年11月通用数据:利用同意来建立信任前言为了共同利益,在数据交换方面有重要的机会来改善许可和同意管理经验。希莉娅沃伦第四次工业革命中心副主任,世界经济论坛执行委员会成员鲍勃对冲高级副总裁,全球战略计划,Visa近年来,世界上产生、收集、存储和使用的数据量呈指数级增长。此外,消费者管理有关其数据使用的任何决策的上下文也发生了重大变化。公众对企业在使用消费者数据方面的做法表示怀疑,一些备受瞩目的可疑行为案件加剧了这种怀疑。与此同时,2019冠状病毒病(COVID-19)带来的经济复苏、公平能源分配和气候变化等挑战,为如何在妥善管理的情况下非常有效地共享和利用消费者数据造福公众提供了极好的例子。而数据共享决策的环境已经演变,反映了新的用途案例和消费者偏好,所需的基础设施投资没有跟上数据领域的这种巨变。让消费者许可的数据共享工作已经成为一个主要的实现挑战。跨境数据共享互操作性也被认为是一个关键需求。为了充分支持个人关于使用其数据的决策,生态系统需要朝着数据许可的更全球和一致的框架发展。除了认识到需要授权消费者有效管理他们的数据之外,还认识到这样做需要关于如何管理数据共享的通用实践和协议。虽然存在管理企业如何使用数据的法律,但这些法律仅提供有限的授权(如果有的话)或关于如何促进知情消费者选择的指导。由于没有一致定义个人数据权利的全球框架,因此很少进行基础设施投资来澄清和支持消费者的数据选择也就不足为奇了。相比之下,例如,考虑一下食品营养标签现在如何成为世界上最广泛认可的标准化图形之一,让消费者能够评估他们的食品选择决定。数据许可没有等效的格式来正式化、标准化和支持个人对其数据的决策。 用于共同目的的数据:利用同意建立信任4通过更正式地定义个人的数据权利,最近的法规催生了一波新技术和实践,旨在为消费者提供更大的数据授权和控制权。政府、金融机构大型企业现在正在积极探索如何最好地为个人定义和开发“授权”数据权限体验。这些经验旨在解决有关数据权利的新监管要求,并实现消费者对数据共享和更广泛的数字商务更有信心。在全球范围内,科技初创企业、风险基金、公共部门机构和研究机构正在努力提供数据许可的解决方案,以支持消费者,提高消费者信心,并参与数据共享和数字商务。考虑到世界各地和各个行业的许多发展,这是很重要的在创造许可和同意管理经验方面取得进展的机会,这些经验务实地平衡:(a)使个人能够就共享数据作出知情决定;(b)确保数据的无缝、高效、可扩展和互操作许可。通过投资开发所需的基础设施,我们可以期待一个更加成熟和富有成效的数据共享过程,以取代目前不发达、碎片化和不一致的消费者数据许可方法。通过与数据共享生态系统的主要利益相关者的积极参与,数据共享计划(DCPI)寻求设计和试点数据共享治理解决方案,支持开发更成熟的流程,并通过对个人数据的同意管理和许可建立消费者信任。 用于共同目的的数据:利用同意建立信任5执行概要在许可和同意管理中需要一种单独授权的方法。对数据共享的信任被打破个人越来越意识到数字生态系统中数据的滥用。数据泄露事件呈上升趋势,未经明确同意和“黑暗模式”使用数据在他们共享数据的原因上误导个人。这些经历太常见了,造成了不确定性和不信任。精心设计的权限和同意经验可以重建信任明确、一致和细化的许可和同意模型——旨在教育个人并将控制权交还给个人——可以加强信任并为了共同利益最大化数据共享。作为通用目的数据 (DCPI) 的一部分,连同多利益相关方的意见,本文介绍了如何通过同意机制来表示建立信任的不同属性。需要考虑数据许可和同意的商业、治理和技术方面在数据市场中,存在支持同意的三大运营支柱。第一个,商业行为,考虑个人与同意选择的交互点(例如用户体验)。第二,治理机制,包括内部规则和支持同意选择的流程。最后,技术检查支持既定交互点和个人许可和同意体验的治理方面的元素。将信任属性构建到数据交换的同意机制中很重要在许可和同意的背景下,信任是通过包含在四个组中的属性来实现的:数据交换责任、数据保护、个人理解和个人控制。在个人的数据许可和同意中反映这些属性经验可以灌输信任和最大限度的数据共享。每个属性的描述是本文分享的内容;关于如何操作这些属性的进一步细节将于2022年第一季度在“同意与信任工具包”中公布。 用于共同目的的数据:利用同意建立信任6简介:数据共享中的信任侵蚀注意不要重复过去误用数据的错误将起到关键作用在成功的数据交换中。当信任被打破和失去时,它会得到强烈的认可。1过去几年,随着越来越多的公司因不道德地收集、使用或共享数据而被公开曝光,人们对数据使用的信任已被削弱。结束时据《福布斯》报道,2021年第三季度,身份盗窃研究中心的一项研究显示,全球的身份盗窃人数已经增加了17%2021年的数据泄露数量为1291起,高于2020年所有四个季度的1018起。2在其他情况下,数据的收集、使用和共享没有明确的目的,也没有得到个人的明确同意。最著名的例子是Facebook和剑桥分析公司(Cambridge Analytica)的丑闻,剑桥分析公司未经数百万Facebook用户的同意,收集了他们的个人身份数据,然后据称利用这些数据影响2016年美国总统大选。3美国联邦贸易委员会一致投票称该公司的做法具有欺骗性。4最近,记者们一直在揭露企业的“黑暗模式”行为。根据《加州隐私权利法案》(California Privacy Rights Act),黑暗模式是“一种用户界面的设计或操作,具有颠覆或损害用户自主权、决策或选择的实质性影响”。5个人每天使用的应用程序中遇到的暗模式的例子包括但不限于:–将数据使用的条款隐藏在复杂的隐私通知中–故意使用难以理解的语言来阻止个人行为–设计账户关闭程序,阻止或阻止个人删除他们之前共享的账户信息和数据–用他们不知道的额外个人数据开发隐藏的、平行的个人档案–让个人更容易同意存储和处理他们的数据,但很难撤回他们的同意6虽然这些模式并非全部是非法的,但它们对私营部门数据持有者的商业利益有利,阻碍了个人有效管理和控制其数据使用的能力。当他们接触到这些策略时,他们对要求提供数据的公司和整个数字经济的信任度就会降低。根据Visa的数据隐私研究,在一些主要市场,超过90%的个人至少“有些担心”他们在网上分享的数据的隐私。7在数据共享中灌输信任是至关重要的设计数据共享体验,将控制权交还给个人。作为多年共同目的数据计划(DCPI)的一部分,本文将是应用于数据交换的同意和信任主题的多个交付成果中的第一个。本文旨在建立一个框架来设计在数据交换中激发信任的同意机制。随后的工具包和试点方案将审查框架的设计考虑,包括关键问题、实施方案和现场测试。 用于共同目的的数据:利用同意建立信任7通过数据交换和市场连接数据的贡献者和消费者支持与来自个人、商业和/或政府来源的数据进行协作,以道德使用为基础并始终尊重权利通过将数据源与目的脱钩来解锁数据,将数据用于商业和公共部门的多种用途承认所有利益相关者的权利并将经济利益和风险分配给所有人利用第四次工业革命技术共同目的计划(DCPI)的数据2020年启动的共同目的数据倡议(DCPI)旨在为共同利益找到连接、连接和交换数据资产的方法,同时保护各方的权利,确保风险和回报的公平分配。这个会议目标将需要创建新的灵活的数据治理模型,以支持来自各种来源的数据的组合和交换,包括个人、商业和/或政府来源。世界经济论坛于 2021 年 4 月发布的白皮书《数据驱动的经济体:我们共同未来的基础》描述了 DCPI 愿景。加速负责任的数据交换和使用可以解决关键挑战并推动社会创新。 DCPI 支持利用数据造福社会涉及五个要求的理论:利用数据获得更好的结果除了建立在 DCPI 愿景的基础上,论坛的工作重新设计数据隐私:重新构想人类技术交互的通知和同意之前探讨了为数据共享建立信任的问题,其中强调了上下文的重要性以及正式“通知和同意”的适当性(或其他)方法。该报告构建了一个人同意分享关于他们自己、他们的行为的数据的决策变量或正在使用的技术设备的类型。为了在通知和同意是收集和使用数据的最合适方式的情况下,企业有机会改进收集和处理个人数据的隐私规范。本文侧重于信任和同意,旨在弥合公众期望与 DCPI 的多利益相关方数据交换愿景之间的差距,其中个人数据可以以以人为中心、遵守隐私和值得信赖的方式用于共同目的的结果。 用于共同目的的数据:利用同意建立信任8通过数据交换中的同意机制建立信任用户体验、治理和技术架构是支持互操作性和未来全球无处不在的关键。1 这个关键术语在其他上下文中可能具有不同的含义,将在本文中引用以下定义。个人、个人或用户在整篇论文中被称为“人”、“个人”或“用户”,一个人,其数据可以通过数据交换被收集、使用或共享框 1 定义的关键术语制定一项既支持隐私保护又支持数据共享的新计划是首要任务需求——对个人的信任。全球数据市场已经走到了十字路口。一方面,个人数据必须受到保护:保持安全和隐私。另一方面,共享数据的力量是显而易见的:它支持私营和公共部门创新,创造一个更美好的世界。而善的机会存在,个体对利益分配的感知也较为清晰;根据在Visa的消费者授权研究中,68%的消费者认为公司从使用他们的数据中获得的好处比实际情况更多。8 虽然这两种隐私和分享的方式有不同的优先级和义务,但它们并不一定是相互排斥的,有很多方法可以同时支持这两种方式。制定一项支持隐私和数据共享的新计划有一个基本要求——对个人的信任。个人数据生态系统的复杂性是巨大的,在加强对数据共享的信任方面,甚至在支持公共利益方面,存在着许多挑战。被动生成的“观察性”非个人数据越来越多,对个人生活的影响越来越大,这超出了本框架的范围。同样,本文也将关注用户界面/用户体验层以及如何最大化这些元素教育并使个人变得有意义选择。与此高度相关的是通过隐私增强技术(PETs)、网络基础设施、数据管理解决方案和系统架构加强个人信任的创新(将在即将出版的世界经济论坛出版物中详细介绍)。本文侧重于通过同意机制改善信任,也认识到商业和技术利益相关者需要在更值得信赖和以人为本的商业模式上保持一致,在这种模式中,信任、同意和个人的积极参与是基础。这些方法与目前使用的数据排放(即个人与数字系统(如互联网或数字硬件,如移动设备))和衍生产品用于最初收集的上下文之外的下游目的形成对比。这种未经明确同意而将数据用于次要目的的概念是哈佛大学教授Shoshana Zuboff的著名定义是“监视资本主义,单方面声称个人的人类经验是可以转化为行为数据的免费原材料。”[这些数据]然后被计算和打包成预测产品,并出售给行为期货市场–商业客户有商业利益,想知道我们现在、不久或以后会做什么。”9数据交换促进共同利益:利用同意建立信任 用于共同目的的数据:利用对构建的同意信任10专栏2定义的关键术语这些关键术语在其他语境中可能有不同的含义,本文将引用以下定义。同意机制个人在数据交换中允许收集、使用或共享其数据时所拥有的体验数据交换(敏捷)在一个可信的、合法的环境中促进参与者之间的数据交换参与者在数据交换中收集、共享或