Данные исключительной необходимости
Регулирование / Статьи
персональные данные
21.7.2022

Данные исключительной необходимости

Что предлагается в сфере регулирования обмена данными между бизнесом и государством

Цифровизация упростила и расширила методы сбора и обработки статистической информации. Благодаря этому сейчас резко возросла ценность данных, в том числе персональных, которые аккумулируют коммерческие организации. Эти сведения рассматриваются как основа не только для развития бизнеса, но и для оказания государственных услуг, а также получения новых научных знаний. Этим обусловлен интерес властей различных стран к данным частных компаний.

НУЖНЫ ВСЕМ

В блоге статистического ведомства ООН – UN World Data Forum – опубликована статья, в которой рассматривается законодательная инициатива Еврокомиссии (ЕК) о регулировании доступа государственных органов к данным частных организаций. Информация, накопленная последними, более детализирована и актуальна, чем открытые данные, и имеет большую практическую ценность, отмечает автор материала Мартина Барберо (Martina Barbero). Например, сведения операторов мобильной связи помогают спасательным службам определять, в каких направлениях перемещается население после стихийных бедствий. На этом фоне ЕК в начале года представила

Закон о данных – The Data Act – первую попытку сформулировать общие правила, регулирующие доступ государства к данным частных компаний

Закон устанавливает, что «(частный) держатель данных должен предоставлять данные госоргану или учреждению, агентству или властям ЕС в случае исключительной необходимости». The Data Act определяет условия, при которых бизнес обязан передавать информацию властям:

  • чрезвычайная ситуация: стихийное бедствие или пандемия;
  • предупреждение о чрезвычайной ситуации;
  • ситуации, связанные с «исключительной необходимостью», при которых отсутствие данных не позволяет госорганам выполнять задачи в интересах общества.

Запрашиваемыми для реагирования на чрезвычайную ситуацию сведениями госорганы могут пользоваться бесплатно. Любопытно, что в других случаях компенсация для владельца ограничивается размером издержек, которые он несет в ходе предоставления сведений. Таким образом, обращает внимание М.Барберо,

вознаграждение поставщикам данных не исключено, но им придется снижать стоимость доступа для госорганов

При этом в The Data Act прописана процедура запроса данных властями с обязательным обоснованием «исключительной необходимости».

Представители Чехии, входящие в Совет Европейского союза, на днях представили поправки к законопроекту. Они предлагают внести уточнения в определение персональных данных (ПД), неперсональных данных и их субъекта, которые лучше согласуются с терминами Общего регламента ЕС по защите данных (GDPR). Также предусмотрены изменения в правилах обмена данными, касающихся метаданных, и запрет на обманные или принудительные действия.

Выработанную в ЕС модель регулирования доступа государства к статданным частных компаний с высокой вероятностью будут применять в других юрисдикциях, полагает М.Барберо.

МЯГКОЕ РЕГУЛИРОВАНИЕ

В июле этого года СМИ сообщили о том, что Минцифры РФ подготовило новую версию законопроекта, регулирующего оборот данных в нашей стране. Согласно ей, коммерческие структуры по запросу будут передавать государству данные, в том числе персональную информацию клиентов, которые обезличит уполномоченный орган. При этом согласия гражданина не потребуется. После обезличивания этими сведениями могут пользоваться ведомства и отечественные разработчики систем искусственного интеллекта.

Исторически сбором и обработкой статистических данных хозяйствующих субъектов, которые необходимы для лучшего понимания состояния общества, занималось государство, пояснил RSpectr глава Института исследований интернета Карен Казарян.

Карен Казарян, Институт исследований интернета:

– Госорганы долгое время оставались фактически единственными держателями огромного объема информации. Но сейчас ситуация меняется: мобильные операторы, агрегаторы такси, интернет-сервисы и т.д. обладают данными, которые можно использовать в госуправлении в интересах развития общества. Главное – не злоупотреблять.

При этом доступ к бизнес-сведениям на коммерческой основе принят в большинстве стран мира, отмечает он. По его словам, в ряде случаев их передача завязана на лицензировании деятельности. Такой подход применяется, например, в транспортной сфере. Обмен сведениями между коммерческими и государственными структурами и их объединение также могло бы стимулировать оборот данных в нашей стране, полагает он.

Президент Ассоциации больших данных (АБД) Анна Серебряникова в беседе с RSpectr отметила, что,

создавая условия для развития конкурентного рынка, данных государство, кроме прочего, добивается расширения доступности собранных сведений и для бизнеса, в том числе малого и среднего предпринимательства

Она перечислила RSpectr оптимальные модели обмена информацией между бизнесом и государством:

  • Доверенные посредники: бизнес передает определенные данные цифровым посредникам (как правило, отраслевым НКО), которые организуют взаимодействие и контролируют использование данных.
  • Пулы данных: бизнес собирает однородную информацию для получения возможности анализа больших данных в масштабах, невозможных при частном применении.
  • Научно-исследовательское партнерство: бизнес и государство передают дата-сеты (обработанную и структурированную в табличном виде информацию) научному сообществу для анализа. При этом данные не становятся публичными.

По словам А.Серебряниковой,

посредники и сервисные платформы при обороте данных могут быть созданы на основе отраслевых ассоциаций, организующих взаимодействие между владельцами и потребителями данных путем создания доверенной среды

Такой механизм может быть отработан в формате песочниц данных для разработки лучших технических, юридических и административных практик по их обмену между государством и частным сектором, подчеркнула глава АБД.

При этом ключевыми составляющими «мягкого» регулирования станут требования к совместимости и качеству данных, юридическая ясность относительно ответственности сторон за их использование, а также четкие требования к организациям – операторам сервисных платформ, рассказала RSpectr директор по стратегическим проектам Института исследований интернета Ирина Левова.

По ее мнению, для стимулирования участия бизнеса в передаче данных необходимо установить нормативные послабления:

  • Возможность обезличивания и обработки обезличенной информации в законных целях без обязательного согласия субъекта персональных данных.
  • Передачу посредникам – сервисным платформам наборов данных для объединения и обогащения с использованием сквозных идентификаторов, с последующим обезличиванием результативных дата-сетов.
  • Возможность получать доступ к обезличенным сведения из ГИС, в том числе для обогащения наборов данных в рамках сервисных платформ.

В предлагаемой АБД модели обмена данными цифровой посредник:

  • взаимодействует с компаниями, обрабатывающими сведения, и другими участниками процесса, создает доверенную среду для взаимодействия разработчиков;
  • осуществляет валидацию запросов на платное соглашение об услугах (SLA) и обогащение данных;
  • обеспечивает получение и контроль доступа к закрытому контуру для доверенных компаний, а также осуществляет биллинг платных услуг;
  • обеспечивает экспертизу по разработке юридических, организационных и технических стандартов.

Центр экспертизы и координации информатизации (ФГБУ ЦЭКИ), Росстат, а также иные федеральные органы исполнительной власти формируют данные по утвержденным стандартам. Если они соответствуют установленным требованиям, то выгружаются в доверенный контур или песочницу данных (в случае действия экспериментального правового режима) для обогащения.

Изображения: AdobeStock, RSpectr

Еще по теме

Как регулировать оборот персональной информации пользователей IoB

Какое регулирование ждет российский рынок дата-центров

Что нужно знать родителям о влиянии искусственного интеллекта на детей

Как повлияет система обязательного страхования от утечек на операторов ПД

Каким стал профиль современных киберугроз

Готовы ли госкорпорации тратить из бюджетов не менее 70% на ПО-вендоров

Зачем операторам связи упростят доступ в многоквартирные дома

Как бизнес будет работать с биометрической информацией в новых условиях

Как попасть и не выпасть из реестра провайдеров хостинга

Какие меры безопасности примут провайдеры для борьбы с нелегальными доменами

ФСТЭК, НКЦКИ и Минцифры обозначили приоритеты в защите КИИ, госинформсистем и персональных данных

Почему безопасность «с пеленок» станет неотъемлемой частью всех киберсистем

Власти и участники телеком-рынка оценили перспективы защищенности суверенной информационной инфраструктуры

Что сейчас обсуждают специалисты по защите персональных данных

Почему компаниям не надо быть святее Папы Римского при защите персональной информации