大模型等新技术不断涌现,这给隐私保护带来哪些风险和挑战,企业该如何做好隐私保护工作?9月8日,百度、抖音集团、荣耀、众安在线、蚂蚁集团的隐私保护和合规方面的负责人齐聚2023外滩大会,围绕着这些公众和业界关注的问题,在数据安全与隐私保护未来趋势及产业融合实践论坛进行了深入讨论。
在多位嘉宾看来,新技术的不断涌现给隐私保护带来了风险和挑战,但技术创新也给隐私保护工作带来了新的助力,未来大模型等新技术在隐私保护工作中也将发挥重要作用。
百度数据合规法务负责人徐全全还表示,新技术、新应用的不断落地,给企业的隐私保护工作带来了很多的挑战,各个企业要“同呼吸共命运”。
“未来将大模型等新技术在隐私保护工作中将发挥重要作用”
在抖音集团数据及隐私法务负责人田申看来,新技术的不断涌现给隐私保护带来了两个维度的风险和挑战:一方面,新技术应用过程中对社会和个人权益带来负面影响或者伤害。另一方面,能够合理地应对和降低这些风险带来的影响。
“当前大数据和人工智能正在迅速发展,大量的普通数据聚合之后,可能会挖掘出新层次的隐私问题,这个问题是目前最难应对的问题。那么,我们如何去处理和防范这方面的风险?这就要靠企业内部通过合理的组织去解决这个问题。” 田申以当前人工智能时代的隐私保护为例指出。
蚂蚁集团首席隐私官聂正军持有类似的看法。“相比较普通信息处理活动,大模型场景下,对个人信息的处理频率、规模、应用的广泛程度会更强一些,这确实给企业带来了新的挑战。”
荣耀终端隐私合规负责人吴迪则认为,隐私合规的挑战不只表现在数据治理、隐私安全被不断挖掘等方面,也表现在对用户的预期管理方面。“很多人认为新兴的高科技产业是对隐私不友好的产业、是消费隐私的产业。让更多的用户了解我们企业的工作机制、付出的努力,是未来企业隐私保护工作者面临的一个挑战,也是我们企业未来在隐私保护工作方面的努力的方向。”
不过,技术创新也给隐私保护工作带来了新的助力和想象空间。
“企业要做好个人信息保护的工作,至少需要建立和具备两个能力:数据分类分级和主体的标识能力,数据在企业体系内流转的血缘溯源能力。”聂正军说,大模型技术的出现给企业提升这些基础能力,帮助企业在个人信息保护的能力建设带来了新机会。
徐全全持有类似的看法。在她看来,随着新技术应用的扩展,先进技术的应用在隐私保护过程中发挥的作用会越来越大。“进入数字时代,很多企业、尤其是人工智能的企业在不少工作环节都会涉及到数据处理、数据合规的问题。要真正做到数据合规,除了要做好公司治理、管理团队治理工作,还离不开系统化、自动化的工具。未来将大模型技术、隐私计算、可信AI技术应用到数据隐私保护工作的占比会越来越大。”
“下一步隐私保护工作可能更多要走协同治理道路”
当前包括大模型在内的新技术层出不穷,在这一背景下,企业该如何开展个人信息保护?
对此,聂正军表示,面对大模型带来的风险和挑战,企业可以从两个方面做好隐私保护工作。一是,在模型训练阶段可以使用匿名化的工具,防范未来模型本身带来隐私泄露或者个人信息被滥用的风险。二是,在大模型的商业化应用落地时,要把服务它方产生的数据和自营业务里使用到的数据进行隔离。
徐全全则建议,下一步隐私保护工作可能更多要走协同治理道路。新技术、新应用的不断落地,给企业的隐私保护带来了很多的挑战,这就要求各个企业要“同呼吸共命运”。“在数字时代,面临数据合规治理和隐私保护的挑战,每个企业一定不会也不能单打独斗。每家企业在履行隐私保护、数据合规方面的责任责无旁贷,同时也要和上下游的合作伙伴协同共治,一起参与到隐私保护、数据合规的工作当中。”徐全全说。
众安在线财产保险股份有限公司副总经理、合规负责人张勇博则在谈到未来如何做好隐私保护工作时表示,对企业来说,在个人信息保护方面的核心理念依然是遵循完全合法合规保护消费者的原则。同时,审慎考量接触到的数据,做好保护工作。此外,还要做好企业内控和意识宣贯,对可能接触到消费者个人信息的每个工作环节里,涉及的每位工作人员的个人信息保护意识都应有培训提升。