GDPR 來了:歐盟沒有科技巨頭,但是有法律

1 評論 4739 瀏覽 6 收藏 22 分鐘

歐洲人民雖然沒有創(chuàng)造出太多信息科技跨國公司,但是在信息立法、執(zhí)法方面的成就,可真是領(lǐng)先世界,無人匹敵。

簡稱為 GDPR 的歐盟《通用數(shù)據(jù)保護法案》,5月下旬正式生效了。

人們一般把中國和美國當(dāng)做是唯二的最大科技創(chuàng)新策源地和消費市場,在網(wǎng)絡(luò)創(chuàng)新浪潮當(dāng)中,整個歐洲的位置顯得沒有過去幾十年工業(yè)化歷史上那么重要了。

不過,這個能夠作用于全球科技企業(yè)的法案,像之前歐洲法庭的很多次關(guān)鍵判決一樣,總是能把歐洲恰到好處地拉回信息時代的中心舞臺。

一、“冰火兩重天”

為了GDPR這個可能牽一發(fā)而動全身的超級法案,歐盟提供了兩年的緩沖期——從2016年開始到現(xiàn)在。

仍有一部分公司沒有及時做好準(zhǔn)備,他們倉促的應(yīng)對,引發(fā)了背后藏有貓膩的猜測,但更多情況下,只是因為他們對歐洲法律的水土不服。

這使得全球各地的互聯(lián)網(wǎng)用戶們,根據(jù)他們平時所使用產(chǎn)品的不同,可能會面對或幸?;蛲纯嗟摹氨饍芍靥臁薄H绻阍跉W盟生活,體驗尤為明顯。

你會發(fā)現(xiàn),有很多你都想不起來在某個時間曾經(jīng)注冊過的互聯(lián)網(wǎng)服務(wù),都向你的郵箱發(fā)來了確認(rèn)郵件。有些是重新說明自己需要根據(jù)歐盟的要求,告訴你他們收集了你的什么信息。

而另外一些,則是需要等待你的同意才能繼續(xù)服務(wù)。因為你遲遲沒有同意,所以他們發(fā)了最后一封郵件向你告別,說明他們將會刪除你的帳戶。

都不用你動一根手指,點一個鏈接,某些在平時你可能根本沒法注銷的服務(wù),如今自動為你提供了解脫的時刻。

停止或暫停服務(wù)的一系列公司,也包括總部在美國或中國的企業(yè)。

今年4月,QQ國際版發(fā)布公告稱在歐洲暫停運作。雖然當(dāng)天QQ方面就辟謠說只是要等待下一個版本升級,但符合GDPR要求的新版并未及時上線。

圖 / 澎湃新聞

頗具戲劇性的是,已經(jīng)很久沒有人用的騰訊微博突然“詐尸”,發(fā)布了一個iOS的版本更新,更新日志里面只是簡單的說“修復(fù)了bug”。

雖然這在國內(nèi)引發(fā)了騰訊微博可能會復(fù)活的猜測;畢竟騰訊已經(jīng)撿起了多年不用的“微視”品牌。但是更有可能的是,這只不過是為了讓這片已經(jīng)荒蕪的園地,在GDPR下還能合規(guī)而已。

同時,小米生態(tài)鏈企業(yè)的YeeLight智能燈泡產(chǎn)品因為無法趕在GDPR生效之前滿足合規(guī)要求,而不得不暫停服務(wù)。()

雖然僅僅向歐盟用戶關(guān)閉服務(wù)更好一些,但是這些公司執(zhí)行的全球化策略往往是一致的,這就使得很多本來針對歐洲用戶的措施,會傳導(dǎo)到全球的所有用戶。

不僅如此,有些人們常去的網(wǎng)站,還針對歐盟境內(nèi)的讀者推出了更清爽的閱讀體驗——前所未有的清爽。

例如《今日美國報》,它們厚道地提供了一個完全沒有廣告,沒有Cookies跟蹤,甚至不含有任何JavaScript代碼的極簡版面,其加載速度也是現(xiàn)代互聯(lián)網(wǎng)所罕見的。

圖 / 航通社(ID: lifeissohappy)

不過,身在歐盟境外的用戶只能用遠(yuǎn)程虛擬機訪問,否則會被重定向到默認(rèn)的《今日美國報》官網(wǎng),看到的仍舊是“五毒俱全”的完整版。

這種“歐洲用戶專享體驗”前無古人,卻并不是后無來者??纯疵绹矎V播電臺(NPR),他們提供了一個復(fù)古的純文字版本網(wǎng)站。

圖 / 航通社(ID: lifeissohappy)

這當(dāng)然完全符合歐盟的最新規(guī)定,以及未來不知會怎么進化的任何規(guī)定。它當(dāng)然沒有能力調(diào)取用戶的一星半點信息,同時可以讓你夢回30年前。

為什么我會從這個純文字版頁面上,讀到一種破罐子破摔的潛臺詞呢……

只是,這些縮減功能的頁面,都只是上述網(wǎng)站所提供內(nèi)容的一小部分。因為網(wǎng)站的整體結(jié)構(gòu)都發(fā)生了變化,所以之前精心制作的一些富文本內(nèi)容,例如HTML5專題頁面,還有多媒體內(nèi)容如聲音和視頻等等,可能暫時都無法讓歐盟的觀眾看到。

這是歐盟用戶暫時需要承受的功能損失,也讓他們在去廣告的“專享體驗”之余有了絲絲惆悵。

二、不許二選一

與此同時,《華盛頓郵報》的解法就相對粗暴了:歐盟讀者被推薦了一個比一般訂購數(shù)字報還昂貴的套餐,在付費內(nèi)容之外,去掉了廣告和可能的數(shù)據(jù)跟蹤、個性化推送等,每個月去廣告的費用折合3美刀。

圖 / 航通社(ID: lifeissohappy)

當(dāng)然,像貝佐斯這么精明的老板,是不可能只讓你每個月花3美元就去廣告的。你必須購買數(shù)字版再額外添加3美元,才能付費去廣告。

不然呢?《華盛頓郵報》提示歐盟用戶,繼續(xù)免費看就只能證明“你認(rèn)可我們使用Cookies,以及被美國的和其他第三方的機構(gòu)跟蹤,好為你提供個性化的廣告”。

在GDPR下,《華盛頓郵報》僅僅提醒用戶免費選擇的風(fēng)險,卻不能斷絕他們繼續(xù)免費瀏覽的渠道。這已經(jīng)算是商業(yè)公司能做到的極限了。

今年年初,中國也展開一輪執(zhí)法行動,讓所有的網(wǎng)絡(luò)服務(wù)提供商,必須向中國用戶說明自己的隱私策略,包括自己收集用戶什么樣的個人信息。

但是包括微博、微信、QQ、知乎、今日頭條等幾乎所有常用的軟件,都設(shè)計了必須點擊同意才能繼續(xù)使用的隱私策略展示頁。

即使用戶已經(jīng)看到了條款當(dāng)中可能會涉及自己并不想提供的信息,也不得不點擊同意才能使用,不然就要退出軟件。

在歐盟,這樣做會被相關(guān)機構(gòu)和個人盯上,一場場不間斷的訴訟隨時等待著違反條約的公司。

在奧地利做律師以及隱私相關(guān)社會活動家的 Max Schrems 直接瞄準(zhǔn)了Android操作系統(tǒng)、Facebook、Instagram、WhatsApp四款最常用的應(yīng)用程序。

Schrems以在GDPR生效之后,上述應(yīng)用依然以“要么接受,要么滾”的“二選一”方案逼迫用戶為由,直接對四款軟件的開發(fā)者提起訴訟,打響了GDPR相關(guān)訴訟的第一槍。

根據(jù)GDPR的規(guī)定,被判違法的公司需要支付罰款,數(shù)額相當(dāng)于其全球營業(yè)額4%,或最高 2000 萬歐元(如果營業(yè)額沒那么高的話)。如果頂格處罰的話,谷歌和Facebook將會分別被處以30到40億美元的罰款。

在此前的一次公益訴訟當(dāng)中,所謂“避風(fēng)港”,即科技巨頭們將案件轉(zhuǎn)移到歐盟以外(多數(shù)情況下是美國)的法院進行審訊的可能被斷絕了。

Schrems 選擇在愛爾蘭提起訴訟,因為此地是Facebook在美國以外的海外運營總部的所在地。

Facebook請求將案件轉(zhuǎn)回美國的法院審理。但是在5月初,愛爾蘭高等法院下令將此案立即移交給歐盟最高法院,因為擔(dān)心美國法律缺乏與歐盟法律規(guī)定對等的有效救濟措施。

科技巨頭們愿意用一切可以用的手段,包括讓用戶二選一,去規(guī)避必須做出的讓步。既然歐盟不讓用戶二選一,那么相關(guān)企業(yè)就只能三選一了:對軟件做出改進,提供縮減功能的版本,或者干脆停止服務(wù)。這就導(dǎo)致了上文所講的許許多多的改變。

三、理解但不寬容

事實上,歐洲的立法和執(zhí)法部門,在GDPR的制定和實施過程中所堵上的法律漏洞,遠(yuǎn)遠(yuǎn)不止科技公司要求異地審判這一點。

在長達91條、200多頁的法案中,還規(guī)定了使用用戶數(shù)據(jù)生成大數(shù)據(jù)畫像的算法,必須向社會公開其基本運行原理,以及輸入輸出結(jié)果;不可以用算法黑箱子,或者是商業(yè)機密為借口,在收集用戶數(shù)據(jù)的同時不給出理由。

同時,法案要求所有的數(shù)據(jù)必須是最終用戶可以完全控制的。這種控制體現(xiàn)在,他們可以自主決定分享/不分享哪些內(nèi)容,將自己的數(shù)據(jù)導(dǎo)出/轉(zhuǎn)移到其他平臺上不受限制,以及在注銷自己的賬號之后,不在原網(wǎng)站上繼續(xù)留存信息的“被遺忘權(quán)”。?http://www.geekpark.net/news/229605

沒有對比,就沒有傷害。人們可能仍會對扎克伯格在“劍橋分析”事件之后,到美國國會作證的情景記憶猶新。

連續(xù)兩次的詢問,并沒有讓扎克伯格承擔(dān)太多的壓力,反而對他的形象是一個整體的加分。當(dāng)議員們問出了各種無聊或荒誕的問題時,屏幕內(nèi)外的人都替扎克伯格松了口氣:幸虧這幫老家伙不懂互聯(lián)網(wǎng)。

新浪科技曾寫道,兩場聽證會累計開了8-9個小時,其中5小時都是重復(fù)內(nèi)容。有眾議員將話題引回到了Facebook是否有責(zé)任保護用戶隱私的問題上,這已經(jīng)是當(dāng)天第84次重復(fù)了。

至于有議員說,自己閑聊的內(nèi)容轉(zhuǎn)瞬間出現(xiàn)在了Facebook上,還有說在個人發(fā)布的信息中賣藥等無關(guān)主旨的問題,則更是層出不窮。(?http://tech.sina.com.cn/i/2018-04-12/doc-ifyuwqez9433722.shtml?)

5月22日,扎克伯格在歐洲議會接受12位議員的質(zhì)詢時,氣氛迥然不同。

這次聽證會并非美國冗長的馬拉松式,總共只有一個半小時。但是,其中議員們提出的問題都相當(dāng)尖銳,毫不浪費時間;而扎克伯格也意識到了環(huán)境的兇險,整體回答問題的時間僅僅占了15分鐘。歐洲議員批評他大部分時間都在避重就輕,表達了不滿。( https://www.thepaper.cn/newsDetail_forward_2146693

此前的5月16日,扎克伯格還因為拒絕到英國出席聽證會而面臨被捕的風(fēng)險,或者他可能會在今后去倫敦希思羅機場轉(zhuǎn)機時,被要求在機場作供。(?http://tech.sina.com.cn/i/2018-05-16/doc-ihapkuvm5990358.shtml

英國即將脫歐讓英國人可能會被排除在GDPR保護范圍之外,他們需要一個能和GDPR大致看齊的規(guī)定。而英國的立法水平可以說和歐盟也是不相上下。

有別于1998年那次險些分拆微軟的反壟斷實踐,也不同于美國國會對扎克伯格過家家一樣的質(zhì)問,GDPR 既體現(xiàn)出歐盟官員們對技術(shù)的相對了解,同時也體現(xiàn)出他們對技術(shù)的不寬容。

四、靠法律回到中心舞臺

在扎克伯格出席美國國會聽證的時候,人們普遍回想起了1998年比爾·蓋茨參加國會聽證會的往事。

由于蓋茨當(dāng)年在聽證會上的態(tài)度比較傲慢,導(dǎo)致司法部做出將當(dāng)時的微軟分拆的判決,蓋茨不得不用巨額的和解金、游說資金,與向鮑爾默交班的代價,來彌補自己犯下的錯誤。(?http://tech.sina.com.cn/it/2018-04-24/doc-ifzqvvsa2152472.shtml

美國國會、司法部等部門的聽證會,都是為了讓原本不明白科技是怎么回事,具體原理如何的立法、司法人員,弄清楚事件運行的基本原理,并且將這些可能高科技的陌生概念,套用到他們已經(jīng)很熟悉的傳統(tǒng)的法律框架內(nèi),從而代表人民做出決斷。

因此,當(dāng)扎克伯格以謙謙君子的合作者姿態(tài),出現(xiàn)在美國國會的聽證席上的時候,他對這些不懂技術(shù)的老家伙們,表現(xiàn)出足夠謙虛和配合的態(tài)度,恭敬的承認(rèn)他們的地位和權(quán)利,并最終通過幽默的方式化解危機。扎克伯格與這些議員們個人之間達成了和解,就間接的與他們代表的整個美國達成了和解——雖然事實是不是這樣很難說。

在中國,科技企業(yè)與監(jiān)管間的關(guān)系,也呈現(xiàn)出類似的微妙狀態(tài)。

一方面,科技企業(yè)的違規(guī)違法行為,確實會干擾社會的正常秩序,或者引發(fā)一定程度的民意反彈,這些都是管理者不得不面對的。而不同利益訴求相互交織,也造成一些科技企業(yè)對未知的禁令戰(zhàn)戰(zhàn)兢兢,如履薄冰。

另一方面,科技企業(yè)作為中國未來經(jīng)濟轉(zhuǎn)型發(fā)展的動力和希望,從微觀上來說,也跟各級主管部門招商引資,經(jīng)濟發(fā)展的目標(biāo)是相適應(yīng)的。因此,政府有足夠的誘因,和這些出自本土的科技企業(yè)達成合作,以至站在同一條戰(zhàn)線上。

總體上,因為中美兩國的科技企業(yè)都涌現(xiàn)出了一些真正能對全球市場產(chǎn)生影響的巨頭,兩國對科技企業(yè)的監(jiān)管及規(guī)范,只可能是引導(dǎo)和扶持,而絕不能是打壓處罰為主。

特別是在中國,對于用戶基本權(quán)益保障相對不完善,以及有足夠充足的勞動力和網(wǎng)民資源,都使得中國不僅成為電商、外賣等線下服務(wù)的福地,更成為了需要大量語料、原始數(shù)據(jù)訓(xùn)練的人工智能技術(shù)發(fā)展的試驗田。

在谷歌助手演示AI向餐廳打電話訂餐的幾乎同時,微軟小冰在中國境內(nèi)向數(shù)千名登記參與測試的用戶“打電話”。通過收集他們的語料資源及聊天記錄并加以分析,小冰向他們的手機撥打了完全由人工智能生成的語音通話,并且實現(xiàn)了全雙工的對話功能。

至于其他可能會被GDPR嚴(yán)厲查處的行為,例如對比全國所有電腦用戶的開機時間,生成用戶看哪些類型電影的偏好等,花樣百出的大數(shù)據(jù)統(tǒng)計報告,在中國更是司空見慣,家常便飯。

那么,歐洲呢?

也許二戰(zhàn)后的歐洲人并不算很民族主義,所以歐盟的管理者們,不太可能會因為一家美國或中國公司,搶走了本來可能在歐洲大陸成長起來的互聯(lián)網(wǎng)企業(yè)的機會而耿耿于懷。(在這方面,可以跟中國的民意對比一下。我們幾乎缺什么都想補回來。)

但是,面對一家海外公司占據(jù)了本地市場主導(dǎo)地位的局面,在行使監(jiān)管權(quán)力的時候,卻不能隨心所欲的,像美國或中國那樣關(guān)起門來自家去處理,這才是讓歐洲人真正煩心的問題之一。

同時,歐洲客觀上不存在眾多需要監(jiān)管的超級企業(yè)的事實,讓他們可以放心將立法的天平,更多的傾斜于保護用戶權(quán)益上,而不用擔(dān)心過于嚴(yán)苛的處罰,會阻礙當(dāng)?shù)乜萍紕?chuàng)新及巨頭向政府納稅。

有統(tǒng)計認(rèn)為,隱私相關(guān)的GDPR對于科技企業(yè)可能造成的處罰金額,大致相當(dāng)于企業(yè)違反歐盟反壟斷法所帶來的處罰金額。

實際上,GDPR所起到的作用,也在某種程度上跟反壟斷法類似,都能夠保護本國相關(guān)小型企業(yè),免遭大企業(yè)肆虐的滅頂之災(zāi),為市場帶來公平。

但是,反壟斷法一般需要一定時機來觸發(fā)。例如,在高通和恩智浦的收購案中,中國做出反壟斷調(diào)查,就是為了對沖美國對中興通訊所進行的調(diào)查。GDPR的實施則相對靈活了許多。

在GDPR之前,歐盟也有過其他針對科技企業(yè)監(jiān)管的“神來之筆”。微軟、高通、谷歌、Facebook等公司無一例外的曾經(jīng)成為歐盟關(guān)注的對象。

1998年、2004年和2008年,歐盟分別針對微軟的Windows操作系統(tǒng),提出三次有關(guān)反壟斷的調(diào)查。三次分別是關(guān)于Sun系統(tǒng)公司稱微軟在Windows內(nèi)捆綁Java運行時環(huán)境,以及Windows Media Player媒體播放器,以及捆綁IE瀏覽器。

針對歐盟各種要求,微軟相繼推出了在歐盟流通的,不預(yù)裝媒體播放器和瀏覽器的特別版本W(wǎng)indows。2009年,微軟最終向歐盟妥協(xié),為雙方11年間的頻繁過招劃上句號。( http://it.qq.com/a/20091217/000168.htm

微軟分兩次被歐盟處罰8.99億和5.61億歐元,英特爾被處罰過10.6億歐元,F(xiàn)acebook收購WhatsApp曾經(jīng)被罰1.1億歐元。2017年6月,歐盟向谷歌收了24.2億歐元的罰款,刷新了此前所有對科技企業(yè)罰款的記錄。

此外還有查稅:谷歌在西班牙和法國的辦公室都曾在2016年被突擊檢查;今年4月,蘋果向愛爾蘭補繳了歐盟聲稱拖欠的130億歐元稅款的一部分。

歐洲人民雖然沒有創(chuàng)造出太多信息科技跨國公司,但是在信息立法、執(zhí)法方面的成就,可真是領(lǐng)先世界,無人匹敵。

人們一般把中國和美國當(dāng)做是唯二的最大科技創(chuàng)新策源地和消費市場,在網(wǎng)絡(luò)創(chuàng)新浪潮當(dāng)中,整個歐洲的位置顯得沒有過去幾十年工業(yè)化歷史上那么重要了。

不過,這個能夠作用于全球科技企業(yè)的法案,像之前歐洲法庭的很多次關(guān)鍵判決一樣,總是能把歐洲恰到好處地拉回信息時代的中心舞臺。

 

作者:航通社(微博@lishuhang),微信公眾號“航通社(ID:lifeissohappy)”

本文由 @航通社 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載

題圖來自 unsplash,基于 CC0 協(xié)議

更多精彩內(nèi)容,請關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號或下載App
評論
評論請登錄
  1. 目前還沒評論,等你發(fā)揮!