微軟敦促各機構立即行動確保數據隱私而不是等待和依賴立法
隨著遠程工作環境成為新的常態,隨著疫情的不斷蔓延,數字數據隱私和安全變得比以往更加重要。為此,在過去的幾周里,微軟推出了零信任部署中心、新的威脅防護API以及促進網絡安全意識的舉措。現在,該公司正在敦促各個組織在確保客戶數據的隱私和安全方面做更多的工作,而不是僅僅依靠美國的州立法機構。
微軟負責全球隱私和監管事務的公司副總裁、首席隱私官朱莉-布里爾(Julie Brill)在其撰寫的一篇博客文章中表示,隨著社會向從疫情中恢復的過渡,數據將在重建一個對所有人都公正的公平經濟中發揮關鍵作用。這些數據包括個人信息,為了充分利用這些數據,人們必須相信自己的數據不會被濫用。在過去的幾年裡,數據洩露事件導致人們對公司如何存儲和使用他們的數據格外謹慎,微軟表示,目前客戶的信任是相當脆弱的。
布里爾接著說,雖然美國一些州、歐盟等國家最近制定了《通用數據保護條例》(GDPR)等個人數據隱私法,但美國整體上仍在使用幾十年前的法律,這些法律只限於保護一部分數據。該負責人表示。
隨著世界各國追求新的法律框架,全球標準的製定沒有美國的參與。與傳統上在全球問題上扮演的角色相比,美國並沒有領導甚至參與關於共同隱私規範的討論。
如果美國想加入關於如何制定強有力的隱私和數據保護法律的全球對話,通過負責任的數據使用實現創新,它將需要迅速行動。如果國會不盡快採取行動,美國人將看到這些關鍵問題上的權力平衡從華盛頓特區轉移到布魯塞爾、柏林、新德里和東京。
展望未來,布里爾認為,雖然法律很重要,但確保數據安全和隱私的責任仍然在於各個組織。最近YouGov的調查顯示,美國人認為這是公司的責任,而不是政府的責任。然而,公司反而將這一責任推給了客戶自己,迫使他們在各種網站和應用中瀏覽,以決定如何使用他們的數據。布里爾表示。
與其遊說國會或州立法機構淡化或阻止隱私立法,不如讓企業倡導在這個國家製定更強有力的隱私法。除了讓客戶產生更大的信任,一部強有力的隱私法將為企業提供明確的防護措施,讓他們能夠更有把握地利用數據進行負責任的創新。
無論新的法律是否通過,公司都必須制定自己強有力的隱私標準,並對如何使用客戶的數據負責。
為此,微軟概述了四項原則,認為這些原則將建立一個信任的框架。這四項原則是:
對公司如何收集,使用和分享個人信息的方式要有透明度,消費者要求了解公司擁有哪些數據,以及他們將如何與這些數據進行互動。
保障個人獲取、更正、刪除和移動個人信息的權利的消費者權益。
企業責任,要求企業做好消費者信息的管理人。
通過強有力的中央監管機構和警惕性高的州總檢察長辦公室大力執法,這些機構有權力和資金來執行法律並採取行動追究違法者的責任。
微軟認為,只要組織和政府積極合作,制定和執行有關數據隱私的法律,與客戶建立這種信任是可行的。微軟還鼓勵各公司承擔起保護客戶數據的責任,並表示這是實現強勁和公正的經濟復甦的唯一出路。