ИТ / Новости
персональные данные события
25.3.2021

Эксперты: обезличенные персональные данные должны быть необратимы для идентификации личности

В России использование деперсонализированных данных на основе персональных данных (ПД) позволит повысить эффективность экосистемы «Умные город», транспортных потоков, образования и бизнеса в маркетинговых исследованиях.

Об этом сообщила 25 марта в ходе круглого стола о подходах к обезличиванию персональных данных на конференции «РусКрипто» директор по стратегическим проектам Ассоциации по большим данным (АБД) Ирина Левова. В образовании можно будет точно оценивать качество работы педагогов, успешные и «провальные» предметы в обучении. Бизнес сможет лучше понимать структуру потребления товаров и прогнозировать спрос.

«Наша ассоциация формирует механизм обезличивания данных согласно европейским нормам. При коэффициенте обезличивания 0,8-0,1 – информацию уже можно отнести к анонимизированным данным (АД). Если регулятор утвердит этот стандарт анонимизации, его можно будет брать за основу повсеместно», – сообщила представитель АБД.

В тоже время, директор по правовым инициативам Фонда развития интернет-инициатив Александра Орехович отметила, что в России законодательно отсутствует понятие – «анонимизация данных». Вся деперсонализация проходит в рамках обезличивания данных. И. Левова предположила, что механизмы ОД для бизнеса регулятору придется прописывать отдельно, поскольку созданные методики были ориентированы в основном на госорганы, которые имели право восстановить ПД из обезличенных.

«В нормативных документах ЕС прописано обезличивание и анонимизация данных. При этом, в регламент по защите персональных данных (GDPR) ЕС внесено ОД, но анонимизация этим документом не регулируется, поскольку она по своей сути необратима. То есть АД нельзя восстановить до уровня персональных данных», – пояснила А. Орехович.

Юрист отметила, что законодатели в ЕС пошли не по пути математической модели при формировании механизма анонимизации, а основывались на реальных кейсах, которые прорабатывались рабочими группами. Реализация проверялась по чек-листу, а уровень анонимизации приблизился к статистическим данным без возможности восстановления, сообщила А. Орехович.

В то же время, присутствующие эксперты по криптографии отметили, что даже статистические данные могут быть восстановлены до уровня идентификации человека. Поэтому механизмы анонимизации не являются панацеей. Скорее нужно выборочно подходить к работе с персональными данными. Не во всех аналитических продуктах они нужны для составления прогнозов.

Более подробно о различиях обезличенных и анонимизированных данных читайте в материале RSpectr. 

Изображение: RSpectr

Еще по теме

Как разрешать технические противоречия с минимальными потерями

Рынок рассказал о сложностях перехода на отечественное ПО

Как отечественные ПО-вендоры помогают организациям перейти на российский софт

Зачем смартфонам нужна отечественная криптография

Чего не хватает в Концепции технологического развития России

Какие подводные камни ждут Россию в рамках ИТ-сотрудничества с КНР

Как защитить пользователей от опасностей даркнета

Как искусственному интеллекту выйти из черного ящика

Каким должно быть ценообразование на российские ИТ-продукты

Где находится баланс между интересами бизнеса и безопасностью граждан

Что в 2023 году планирует делать государство для восполнения кадрового дефицита в отрасли

Еще один шаг к ИТ-суверенитету через репозиторий

Российское ПО и технологии сформируют единую информационную среду в сфере строительства

С чем связан дисбаланс в мировой индустрии производства чипов и как его преодолеть

Кто из сотрудников самое слабое звено при кибератаках и как повысить киберграмотность