Как обезличить данные безопасно: проблематика и предложения

Работа с Big Data — большими данными — перспективное направление цифровой деятельности, в котором заинтересовано и государство, и бизнес. Проблема в том, что некоторые их них являются персональными и, соответственно, доступ к ним закрыт. Эксперты в области IT уверены, что информацию достаточно обезличить, однако вписать эту идею в рамки закона оказалось сложно. Как решать вопрос и действительно ли существует такая необходимость? Своими взглядами на ситуацию эксперты обменялись во время дискуссии «Обезличивание данных как способ защиты прав граждан и стимулирования развития бизнеса».
Время прочтения: 4 минуты

Есть ли официальное определение обезличенных данных?

Официального определения нет, но есть два подхода, где государство и бизнес принимают разные стороны. Власть считает, что обезличенные данные в своей основе все еще остаются персональными. Поэтому ими нельзя управлять, продавать и обучать по ним искусственный интеллект, так как остается риск.

Для бизнеса же обезличенные данные не несут персональной информации, однако могут быть использованы. «Как только кто-то захочет их деабезличить, данные возвращаются в категорию персональных, и на них распространяется действующее законодательство», — объясняет Ибрагимов Руслан, вице-президент по взаимодействию с органами государственной власти и связям с общественностью ПАО «МТС». Это разногласие носит юридический характер, которое должно быть решено, уверен он.

Какими способами можно обезличить данные?

Эксперты высказали разные подходы к обезличиванию данных. Так, начальник Управления президента по применению информационных технологий и развитию электронной демократии Татьяна Матвеева предлагает подумать над методом, при котором вводится процент отдаления обезличиваемых данных от исходных.

Другой подход озвучил представитель научного сообщества — Александр Владимирович Богданов, профессор СПбГУ. Он напомнил, что большие данные налагают ограничения на возможность обезличивания данных из-за своей природы. «Но их можно усреднить, чтобы обезличить. Вместе с тем нужен более персональный подход к каждому датасету», — пояснил ученый.

В АНО «Институт исследований интернета» обратились к мировым практикам обезличивания данных. Ирина Левова, директор по стратегическим проектам, пояснила, что полностью обезличенные данные — это белый шум. Информация проходит два этапа обработки, поверхностный и более сложный, с присуждением коэффициента «1», тогда как у персональных данных будет коэффициент «0». Идеальное соотношение обезличенности данных, когда реидентификация персональных данных будет возможна только с применением квантовых технологий (это показатели «0,7» и «0,8»).

Какие есть риски и сложности?

«Способа полного обезличивания персональных данных с сохранением их ценности не существует, — комментирует Татьяна Матвеева. — Технологии развиваются так быстро, что при сборе и обработке информации с использованием нейросетей данные могут быть персонализированы. Обезличивание не является полной гарантией по защите прав граждан».

Вот риски, которые видят в Роскомнадзоре:

  • при обезличивании данных у человека пропадает доступ к ним
  • если совершить какие-то действия с электронной базой, установить связь с источником будет крайне сложно
  • технологии обезличивания устарели, можно применить реидентификацию в два клика
  • передача информации за рубеж

Какие есть просьбы к законодательству относительно обезличенных данных?

Бизнес-сегмент остро ощущает необходимость работы с большими данными и сложность получения разрешения на доступ к ним. Вице-президент ПАО «Сбербанк» Анна Попова обозначила следующие просьбы к законодательным органам:

  • снять барьеры на пути обезличивания, убрав требование о согласии, если связь с субъектом потеряна. Но это не отменяет запрет на деабезличивание
  • сделать правила оборота сета обезличенных данных внятными с точки зрения передачи, продажи третьим лицам. При этом их нужно жестко контролировать
  • предоставить доступ бизнесу к базам данных из государственной информационных систем

Подробнее об обезличивании данных в дискуссионной сессии «Обезличивание данных как способ защиты прав граждан и стимулирования развития бизнеса».

Источник изображения: pixabay.com

Рекомендуем

Статья

Размер имеет значение: как оценивается моральный ущерб в делах о защите персональных данных

Количество исков, которые касаются нарушения закона о персональных данных, растет. По данным Центра правовой помощи в цифровой среде, в первом полугодии 2024 года за юридической помощью в организацию обратились 3,6 тысяч граждан. И это в 2,5 раза больше, чем за аналогичный период прошлого года. Как изменилась судебная практика и на какие компенсации сейчас могут рассчитывать физические лица, читайте в материале «Сферы».

Статья

Новые «утечки» данных: как гражданам и компаниям противостоять кибермошенникам?

За первые 6 месяцев текущего года в Интернет утекли данные 150 компаний, которые ранее нигде не появлялись. В 2023 году за аналогичный период злоумышленники украли 119 баз данных. Большая часть слитой информации - ФИО, адреса проживания, пароли, даты рождения, телефоны и паспортные данные - актуальна на текущий год. Эксперты рассказали, как пользователям и компаниям защитить себя, а также о том, как законодательство помогает бороться с кибермошенниками.

Статья

Небезопасная сеть: как правильно собирать персональные данные

Семь из десяти россиян опасаются за безопасность своих данных в сети. Почти половина не уверены в своей способности защитить личные устройства от онлайн-угроз, свидетельствуют данные ВЦИОМ. И делают это неспроста: не все компании могут надежно хранить такую важную информацию. Этим вопросом уже озадачились в Минцифры. Какие нововведения нас ждут и как правильно собирать персональные данные, разбирались с экспертами «Сферы».

Нужно хоть что-то написать