GDPR 來(lái)了:歐盟沒(méi)有科技巨頭,但是有法律

1 評(píng)論 4719 瀏覽 6 收藏 22 分鐘

歐洲人民雖然沒(méi)有創(chuàng)造出太多信息科技跨國(guó)公司,但是在信息立法、執(zhí)法方面的成就,可真是領(lǐng)先世界,無(wú)人匹敵。

簡(jiǎn)稱為 GDPR 的歐盟《通用數(shù)據(jù)保護(hù)法案》,5月下旬正式生效了。

人們一般把中國(guó)和美國(guó)當(dāng)做是唯二的最大科技創(chuàng)新策源地和消費(fèi)市場(chǎng),在網(wǎng)絡(luò)創(chuàng)新浪潮當(dāng)中,整個(gè)歐洲的位置顯得沒(méi)有過(guò)去幾十年工業(yè)化歷史上那么重要了。

不過(guò),這個(gè)能夠作用于全球科技企業(yè)的法案,像之前歐洲法庭的很多次關(guān)鍵判決一樣,總是能把歐洲恰到好處地拉回信息時(shí)代的中心舞臺(tái)。

一、“冰火兩重天”

為了GDPR這個(gè)可能牽一發(fā)而動(dòng)全身的超級(jí)法案,歐盟提供了兩年的緩沖期——從2016年開(kāi)始到現(xiàn)在。

仍有一部分公司沒(méi)有及時(shí)做好準(zhǔn)備,他們倉(cāng)促的應(yīng)對(duì),引發(fā)了背后藏有貓膩的猜測(cè),但更多情況下,只是因?yàn)樗麄儗?duì)歐洲法律的水土不服。

這使得全球各地的互聯(lián)網(wǎng)用戶們,根據(jù)他們平時(shí)所使用產(chǎn)品的不同,可能會(huì)面對(duì)或幸?;蛲纯嗟摹氨饍芍靥臁?。如果你在歐盟生活,體驗(yàn)尤為明顯。

你會(huì)發(fā)現(xiàn),有很多你都想不起來(lái)在某個(gè)時(shí)間曾經(jīng)注冊(cè)過(guò)的互聯(lián)網(wǎng)服務(wù),都向你的郵箱發(fā)來(lái)了確認(rèn)郵件。有些是重新說(shuō)明自己需要根據(jù)歐盟的要求,告訴你他們收集了你的什么信息。

而另外一些,則是需要等待你的同意才能繼續(xù)服務(wù)。因?yàn)槟氵t遲沒(méi)有同意,所以他們發(fā)了最后一封郵件向你告別,說(shuō)明他們將會(huì)刪除你的帳戶。

都不用你動(dòng)一根手指,點(diǎn)一個(gè)鏈接,某些在平時(shí)你可能根本沒(méi)法注銷的服務(wù),如今自動(dòng)為你提供了解脫的時(shí)刻。

停止或暫停服務(wù)的一系列公司,也包括總部在美國(guó)或中國(guó)的企業(yè)。

今年4月,QQ國(guó)際版發(fā)布公告稱在歐洲暫停運(yùn)作。雖然當(dāng)天QQ方面就辟謠說(shuō)只是要等待下一個(gè)版本升級(jí),但符合GDPR要求的新版并未及時(shí)上線。

圖 / 澎湃新聞

頗具戲劇性的是,已經(jīng)很久沒(méi)有人用的騰訊微博突然“詐尸”,發(fā)布了一個(gè)iOS的版本更新,更新日志里面只是簡(jiǎn)單的說(shuō)“修復(fù)了bug”。

雖然這在國(guó)內(nèi)引發(fā)了騰訊微博可能會(huì)復(fù)活的猜測(cè);畢竟騰訊已經(jīng)撿起了多年不用的“微視”品牌。但是更有可能的是,這只不過(guò)是為了讓這片已經(jīng)荒蕪的園地,在GDPR下還能合規(guī)而已。

同時(shí),小米生態(tài)鏈企業(yè)的YeeLight智能燈泡產(chǎn)品因?yàn)闊o(wú)法趕在GDPR生效之前滿足合規(guī)要求,而不得不暫停服務(wù)。()

雖然僅僅向歐盟用戶關(guān)閉服務(wù)更好一些,但是這些公司執(zhí)行的全球化策略往往是一致的,這就使得很多本來(lái)針對(duì)歐洲用戶的措施,會(huì)傳導(dǎo)到全球的所有用戶。

不僅如此,有些人們常去的網(wǎng)站,還針對(duì)歐盟境內(nèi)的讀者推出了更清爽的閱讀體驗(yàn)——前所未有的清爽。

例如《今日美國(guó)報(bào)》,它們厚道地提供了一個(gè)完全沒(méi)有廣告,沒(méi)有Cookies跟蹤,甚至不含有任何JavaScript代碼的極簡(jiǎn)版面,其加載速度也是現(xiàn)代互聯(lián)網(wǎng)所罕見(jiàn)的。

圖 / 航通社(ID: lifeissohappy)

不過(guò),身在歐盟境外的用戶只能用遠(yuǎn)程虛擬機(jī)訪問(wèn),否則會(huì)被重定向到默認(rèn)的《今日美國(guó)報(bào)》官網(wǎng),看到的仍舊是“五毒俱全”的完整版。

這種“歐洲用戶專享體驗(yàn)”前無(wú)古人,卻并不是后無(wú)來(lái)者??纯疵绹?guó)公共廣播電臺(tái)(NPR),他們提供了一個(gè)復(fù)古的純文字版本網(wǎng)站。

圖 / 航通社(ID: lifeissohappy)

這當(dāng)然完全符合歐盟的最新規(guī)定,以及未來(lái)不知會(huì)怎么進(jìn)化的任何規(guī)定。它當(dāng)然沒(méi)有能力調(diào)取用戶的一星半點(diǎn)信息,同時(shí)可以讓你夢(mèng)回30年前。

為什么我會(huì)從這個(gè)純文字版頁(yè)面上,讀到一種破罐子破摔的潛臺(tái)詞呢……

只是,這些縮減功能的頁(yè)面,都只是上述網(wǎng)站所提供內(nèi)容的一小部分。因?yàn)榫W(wǎng)站的整體結(jié)構(gòu)都發(fā)生了變化,所以之前精心制作的一些富文本內(nèi)容,例如HTML5專題頁(yè)面,還有多媒體內(nèi)容如聲音和視頻等等,可能暫時(shí)都無(wú)法讓歐盟的觀眾看到。

這是歐盟用戶暫時(shí)需要承受的功能損失,也讓他們?cè)谌V告的“專享體驗(yàn)”之余有了絲絲惆悵。

二、不許二選一

與此同時(shí),《華盛頓郵報(bào)》的解法就相對(duì)粗暴了:歐盟讀者被推薦了一個(gè)比一般訂購(gòu)數(shù)字報(bào)還昂貴的套餐,在付費(fèi)內(nèi)容之外,去掉了廣告和可能的數(shù)據(jù)跟蹤、個(gè)性化推送等,每個(gè)月去廣告的費(fèi)用折合3美刀。

圖 / 航通社(ID: lifeissohappy)

當(dāng)然,像貝佐斯這么精明的老板,是不可能只讓你每個(gè)月花3美元就去廣告的。你必須購(gòu)買數(shù)字版再額外添加3美元,才能付費(fèi)去廣告。

不然呢?《華盛頓郵報(bào)》提示歐盟用戶,繼續(xù)免費(fèi)看就只能證明“你認(rèn)可我們使用Cookies,以及被美國(guó)的和其他第三方的機(jī)構(gòu)跟蹤,好為你提供個(gè)性化的廣告”。

在GDPR下,《華盛頓郵報(bào)》僅僅提醒用戶免費(fèi)選擇的風(fēng)險(xiǎn),卻不能斷絕他們繼續(xù)免費(fèi)瀏覽的渠道。這已經(jīng)算是商業(yè)公司能做到的極限了。

今年年初,中國(guó)也展開(kāi)一輪執(zhí)法行動(dòng),讓所有的網(wǎng)絡(luò)服務(wù)提供商,必須向中國(guó)用戶說(shuō)明自己的隱私策略,包括自己收集用戶什么樣的個(gè)人信息。

但是包括微博、微信、QQ、知乎、今日頭條等幾乎所有常用的軟件,都設(shè)計(jì)了必須點(diǎn)擊同意才能繼續(xù)使用的隱私策略展示頁(yè)。

即使用戶已經(jīng)看到了條款當(dāng)中可能會(huì)涉及自己并不想提供的信息,也不得不點(diǎn)擊同意才能使用,不然就要退出軟件。

在歐盟,這樣做會(huì)被相關(guān)機(jī)構(gòu)和個(gè)人盯上,一場(chǎng)場(chǎng)不間斷的訴訟隨時(shí)等待著違反條約的公司。

在奧地利做律師以及隱私相關(guān)社會(huì)活動(dòng)家的 Max Schrems 直接瞄準(zhǔn)了Android操作系統(tǒng)、Facebook、Instagram、WhatsApp四款最常用的應(yīng)用程序。

Schrems以在GDPR生效之后,上述應(yīng)用依然以“要么接受,要么滾”的“二選一”方案逼迫用戶為由,直接對(duì)四款軟件的開(kāi)發(fā)者提起訴訟,打響了GDPR相關(guān)訴訟的第一槍。

根據(jù)GDPR的規(guī)定,被判違法的公司需要支付罰款,數(shù)額相當(dāng)于其全球營(yíng)業(yè)額4%,或最高 2000 萬(wàn)歐元(如果營(yíng)業(yè)額沒(méi)那么高的話)。如果頂格處罰的話,谷歌和Facebook將會(huì)分別被處以30到40億美元的罰款。

在此前的一次公益訴訟當(dāng)中,所謂“避風(fēng)港”,即科技巨頭們將案件轉(zhuǎn)移到歐盟以外(多數(shù)情況下是美國(guó))的法院進(jìn)行審訊的可能被斷絕了。

Schrems 選擇在愛(ài)爾蘭提起訴訟,因?yàn)榇说厥荈acebook在美國(guó)以外的海外運(yùn)營(yíng)總部的所在地。

Facebook請(qǐng)求將案件轉(zhuǎn)回美國(guó)的法院審理。但是在5月初,愛(ài)爾蘭高等法院下令將此案立即移交給歐盟最高法院,因?yàn)閾?dān)心美國(guó)法律缺乏與歐盟法律規(guī)定對(duì)等的有效救濟(jì)措施。

科技巨頭們?cè)敢庥靡磺锌梢杂玫氖侄?,包括讓用戶二選一,去規(guī)避必須做出的讓步。既然歐盟不讓用戶二選一,那么相關(guān)企業(yè)就只能三選一了:對(duì)軟件做出改進(jìn),提供縮減功能的版本,或者干脆停止服務(wù)。這就導(dǎo)致了上文所講的許許多多的改變。

三、理解但不寬容

事實(shí)上,歐洲的立法和執(zhí)法部門,在GDPR的制定和實(shí)施過(guò)程中所堵上的法律漏洞,遠(yuǎn)遠(yuǎn)不止科技公司要求異地審判這一點(diǎn)。

在長(zhǎng)達(dá)91條、200多頁(yè)的法案中,還規(guī)定了使用用戶數(shù)據(jù)生成大數(shù)據(jù)畫像的算法,必須向社會(huì)公開(kāi)其基本運(yùn)行原理,以及輸入輸出結(jié)果;不可以用算法黑箱子,或者是商業(yè)機(jī)密為借口,在收集用戶數(shù)據(jù)的同時(shí)不給出理由。

同時(shí),法案要求所有的數(shù)據(jù)必須是最終用戶可以完全控制的。這種控制體現(xiàn)在,他們可以自主決定分享/不分享哪些內(nèi)容,將自己的數(shù)據(jù)導(dǎo)出/轉(zhuǎn)移到其他平臺(tái)上不受限制,以及在注銷自己的賬號(hào)之后,不在原網(wǎng)站上繼續(xù)留存信息的“被遺忘權(quán)”。?http://www.geekpark.net/news/229605

沒(méi)有對(duì)比,就沒(méi)有傷害。人們可能仍會(huì)對(duì)扎克伯格在“劍橋分析”事件之后,到美國(guó)國(guó)會(huì)作證的情景記憶猶新。

連續(xù)兩次的詢問(wèn),并沒(méi)有讓扎克伯格承擔(dān)太多的壓力,反而對(duì)他的形象是一個(gè)整體的加分。當(dāng)議員們問(wèn)出了各種無(wú)聊或荒誕的問(wèn)題時(shí),屏幕內(nèi)外的人都替扎克伯格松了口氣:幸虧這幫老家伙不懂互聯(lián)網(wǎng)。

新浪科技曾寫道,兩場(chǎng)聽(tīng)證會(huì)累計(jì)開(kāi)了8-9個(gè)小時(shí),其中5小時(shí)都是重復(fù)內(nèi)容。有眾議員將話題引回到了Facebook是否有責(zé)任保護(hù)用戶隱私的問(wèn)題上,這已經(jīng)是當(dāng)天第84次重復(fù)了。

至于有議員說(shuō),自己閑聊的內(nèi)容轉(zhuǎn)瞬間出現(xiàn)在了Facebook上,還有說(shuō)在個(gè)人發(fā)布的信息中賣藥等無(wú)關(guān)主旨的問(wèn)題,則更是層出不窮。(?http://tech.sina.com.cn/i/2018-04-12/doc-ifyuwqez9433722.shtml?)

5月22日,扎克伯格在歐洲議會(huì)接受12位議員的質(zhì)詢時(shí),氣氛迥然不同。

這次聽(tīng)證會(huì)并非美國(guó)冗長(zhǎng)的馬拉松式,總共只有一個(gè)半小時(shí)。但是,其中議員們提出的問(wèn)題都相當(dāng)尖銳,毫不浪費(fèi)時(shí)間;而扎克伯格也意識(shí)到了環(huán)境的兇險(xiǎn),整體回答問(wèn)題的時(shí)間僅僅占了15分鐘。歐洲議員批評(píng)他大部分時(shí)間都在避重就輕,表達(dá)了不滿。( https://www.thepaper.cn/newsDetail_forward_2146693

此前的5月16日,扎克伯格還因?yàn)榫芙^到英國(guó)出席聽(tīng)證會(huì)而面臨被捕的風(fēng)險(xiǎn),或者他可能會(huì)在今后去倫敦希思羅機(jī)場(chǎng)轉(zhuǎn)機(jī)時(shí),被要求在機(jī)場(chǎng)作供。(?http://tech.sina.com.cn/i/2018-05-16/doc-ihapkuvm5990358.shtml

英國(guó)即將脫歐讓英國(guó)人可能會(huì)被排除在GDPR保護(hù)范圍之外,他們需要一個(gè)能和GDPR大致看齊的規(guī)定。而英國(guó)的立法水平可以說(shuō)和歐盟也是不相上下。

有別于1998年那次險(xiǎn)些分拆微軟的反壟斷實(shí)踐,也不同于美國(guó)國(guó)會(huì)對(duì)扎克伯格過(guò)家家一樣的質(zhì)問(wèn),GDPR 既體現(xiàn)出歐盟官員們對(duì)技術(shù)的相對(duì)了解,同時(shí)也體現(xiàn)出他們對(duì)技術(shù)的不寬容。

四、靠法律回到中心舞臺(tái)

在扎克伯格出席美國(guó)國(guó)會(huì)聽(tīng)證的時(shí)候,人們普遍回想起了1998年比爾·蓋茨參加國(guó)會(huì)聽(tīng)證會(huì)的往事。

由于蓋茨當(dāng)年在聽(tīng)證會(huì)上的態(tài)度比較傲慢,導(dǎo)致司法部做出將當(dāng)時(shí)的微軟分拆的判決,蓋茨不得不用巨額的和解金、游說(shuō)資金,與向鮑爾默交班的代價(jià),來(lái)彌補(bǔ)自己犯下的錯(cuò)誤。(?http://tech.sina.com.cn/it/2018-04-24/doc-ifzqvvsa2152472.shtml

美國(guó)國(guó)會(huì)、司法部等部門的聽(tīng)證會(huì),都是為了讓原本不明白科技是怎么回事,具體原理如何的立法、司法人員,弄清楚事件運(yùn)行的基本原理,并且將這些可能高科技的陌生概念,套用到他們已經(jīng)很熟悉的傳統(tǒng)的法律框架內(nèi),從而代表人民做出決斷。

因此,當(dāng)扎克伯格以謙謙君子的合作者姿態(tài),出現(xiàn)在美國(guó)國(guó)會(huì)的聽(tīng)證席上的時(shí)候,他對(duì)這些不懂技術(shù)的老家伙們,表現(xiàn)出足夠謙虛和配合的態(tài)度,恭敬的承認(rèn)他們的地位和權(quán)利,并最終通過(guò)幽默的方式化解危機(jī)。扎克伯格與這些議員們個(gè)人之間達(dá)成了和解,就間接的與他們代表的整個(gè)美國(guó)達(dá)成了和解——雖然事實(shí)是不是這樣很難說(shuō)。

在中國(guó),科技企業(yè)與監(jiān)管間的關(guān)系,也呈現(xiàn)出類似的微妙狀態(tài)。

一方面,科技企業(yè)的違規(guī)違法行為,確實(shí)會(huì)干擾社會(huì)的正常秩序,或者引發(fā)一定程度的民意反彈,這些都是管理者不得不面對(duì)的。而不同利益訴求相互交織,也造成一些科技企業(yè)對(duì)未知的禁令戰(zhàn)戰(zhàn)兢兢,如履薄冰。

另一方面,科技企業(yè)作為中國(guó)未來(lái)經(jīng)濟(jì)轉(zhuǎn)型發(fā)展的動(dòng)力和希望,從微觀上來(lái)說(shuō),也跟各級(jí)主管部門招商引資,經(jīng)濟(jì)發(fā)展的目標(biāo)是相適應(yīng)的。因此,政府有足夠的誘因,和這些出自本土的科技企業(yè)達(dá)成合作,以至站在同一條戰(zhàn)線上。

總體上,因?yàn)橹忻纼蓢?guó)的科技企業(yè)都涌現(xiàn)出了一些真正能對(duì)全球市場(chǎng)產(chǎn)生影響的巨頭,兩國(guó)對(duì)科技企業(yè)的監(jiān)管及規(guī)范,只可能是引導(dǎo)和扶持,而絕不能是打壓處罰為主。

特別是在中國(guó),對(duì)于用戶基本權(quán)益保障相對(duì)不完善,以及有足夠充足的勞動(dòng)力和網(wǎng)民資源,都使得中國(guó)不僅成為電商、外賣等線下服務(wù)的福地,更成為了需要大量語(yǔ)料、原始數(shù)據(jù)訓(xùn)練的人工智能技術(shù)發(fā)展的試驗(yàn)田。

在谷歌助手演示AI向餐廳打電話訂餐的幾乎同時(shí),微軟小冰在中國(guó)境內(nèi)向數(shù)千名登記參與測(cè)試的用戶“打電話”。通過(guò)收集他們的語(yǔ)料資源及聊天記錄并加以分析,小冰向他們的手機(jī)撥打了完全由人工智能生成的語(yǔ)音通話,并且實(shí)現(xiàn)了全雙工的對(duì)話功能。

至于其他可能會(huì)被GDPR嚴(yán)厲查處的行為,例如對(duì)比全國(guó)所有電腦用戶的開(kāi)機(jī)時(shí)間,生成用戶看哪些類型電影的偏好等,花樣百出的大數(shù)據(jù)統(tǒng)計(jì)報(bào)告,在中國(guó)更是司空見(jiàn)慣,家常便飯。

那么,歐洲呢?

也許二戰(zhàn)后的歐洲人并不算很民族主義,所以歐盟的管理者們,不太可能會(huì)因?yàn)橐患颐绹?guó)或中國(guó)公司,搶走了本來(lái)可能在歐洲大陸成長(zhǎng)起來(lái)的互聯(lián)網(wǎng)企業(yè)的機(jī)會(huì)而耿耿于懷。(在這方面,可以跟中國(guó)的民意對(duì)比一下。我們幾乎缺什么都想補(bǔ)回來(lái)。)

但是,面對(duì)一家海外公司占據(jù)了本地市場(chǎng)主導(dǎo)地位的局面,在行使監(jiān)管權(quán)力的時(shí)候,卻不能隨心所欲的,像美國(guó)或中國(guó)那樣關(guān)起門來(lái)自家去處理,這才是讓歐洲人真正煩心的問(wèn)題之一。

同時(shí),歐洲客觀上不存在眾多需要監(jiān)管的超級(jí)企業(yè)的事實(shí),讓他們可以放心將立法的天平,更多的傾斜于保護(hù)用戶權(quán)益上,而不用擔(dān)心過(guò)于嚴(yán)苛的處罰,會(huì)阻礙當(dāng)?shù)乜萍紕?chuàng)新及巨頭向政府納稅。

有統(tǒng)計(jì)認(rèn)為,隱私相關(guān)的GDPR對(duì)于科技企業(yè)可能造成的處罰金額,大致相當(dāng)于企業(yè)違反歐盟反壟斷法所帶來(lái)的處罰金額。

實(shí)際上,GDPR所起到的作用,也在某種程度上跟反壟斷法類似,都能夠保護(hù)本國(guó)相關(guān)小型企業(yè),免遭大企業(yè)肆虐的滅頂之災(zāi),為市場(chǎng)帶來(lái)公平。

但是,反壟斷法一般需要一定時(shí)機(jī)來(lái)觸發(fā)。例如,在高通和恩智浦的收購(gòu)案中,中國(guó)做出反壟斷調(diào)查,就是為了對(duì)沖美國(guó)對(duì)中興通訊所進(jìn)行的調(diào)查。GDPR的實(shí)施則相對(duì)靈活了許多。

在GDPR之前,歐盟也有過(guò)其他針對(duì)科技企業(yè)監(jiān)管的“神來(lái)之筆”。微軟、高通、谷歌、Facebook等公司無(wú)一例外的曾經(jīng)成為歐盟關(guān)注的對(duì)象。

1998年、2004年和2008年,歐盟分別針對(duì)微軟的Windows操作系統(tǒng),提出三次有關(guān)反壟斷的調(diào)查。三次分別是關(guān)于Sun系統(tǒng)公司稱微軟在Windows內(nèi)捆綁Java運(yùn)行時(shí)環(huán)境,以及Windows Media Player媒體播放器,以及捆綁IE瀏覽器。

針對(duì)歐盟各種要求,微軟相繼推出了在歐盟流通的,不預(yù)裝媒體播放器和瀏覽器的特別版本W(wǎng)indows。2009年,微軟最終向歐盟妥協(xié),為雙方11年間的頻繁過(guò)招劃上句號(hào)。( http://it.qq.com/a/20091217/000168.htm

微軟分兩次被歐盟處罰8.99億和5.61億歐元,英特爾被處罰過(guò)10.6億歐元,F(xiàn)acebook收購(gòu)WhatsApp曾經(jīng)被罰1.1億歐元。2017年6月,歐盟向谷歌收了24.2億歐元的罰款,刷新了此前所有對(duì)科技企業(yè)罰款的記錄。

此外還有查稅:谷歌在西班牙和法國(guó)的辦公室都曾在2016年被突擊檢查;今年4月,蘋果向愛(ài)爾蘭補(bǔ)繳了歐盟聲稱拖欠的130億歐元稅款的一部分。

歐洲人民雖然沒(méi)有創(chuàng)造出太多信息科技跨國(guó)公司,但是在信息立法、執(zhí)法方面的成就,可真是領(lǐng)先世界,無(wú)人匹敵。

人們一般把中國(guó)和美國(guó)當(dāng)做是唯二的最大科技創(chuàng)新策源地和消費(fèi)市場(chǎng),在網(wǎng)絡(luò)創(chuàng)新浪潮當(dāng)中,整個(gè)歐洲的位置顯得沒(méi)有過(guò)去幾十年工業(yè)化歷史上那么重要了。

不過(guò),這個(gè)能夠作用于全球科技企業(yè)的法案,像之前歐洲法庭的很多次關(guān)鍵判決一樣,總是能把歐洲恰到好處地拉回信息時(shí)代的中心舞臺(tái)。

 

作者:航通社(微博@lishuhang),微信公眾號(hào)“航通社(ID:lifeissohappy)”

本文由 @航通社 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載

題圖來(lái)自 unsplash,基于 CC0 協(xié)議

更多精彩內(nèi)容,請(qǐng)關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號(hào)或下載App
評(píng)論
評(píng)論請(qǐng)登錄
  1. 目前還沒(méi)評(píng)論,等你發(fā)揮!