你的區塊鏈業務註定要失敗嗎? - 彭博社
Olga Kharif
插圖:亞倫·費爾南德斯為《彭博商業週刊》創作區塊鏈,作為比特幣和以太坊背後的技術,可以安全地記錄交易,永久存儲大量數據,並通過讓任何人查看其包含的信息來提供透明度。這使得它非常適合虛擬貨幣以及保險、醫療保健和其他行業的一些應用——並且對新的歐洲隱私法來説是一個棘手的問題。
根據歐盟的通用數據保護條例,企業將被要求完全刪除任何請求刪除個人數據的公民的個人數據。對於使用區塊鏈的企業,特別是像比特幣和以太坊這樣的具有公開數據軌跡的應用程序,真正清除這些信息可能是不可能的。“一些區塊鏈,按目前的設計,與GDPR不兼容,”牛津大學歐盟法講師米歇爾·芬克説。她表示,歐盟監管機構需要決定是否必須禁止該技術在該地區使用,或者重新配置新規則以允許不安的共存。
彭博商業週刊機器人出租車的裁決已出——華爾街正在乘坐火車傑米·戴蒙擔任財政部長:這個永不消逝的想法賈倫·布倫森是NBA現在需要的球員深入瞭解設定體育博彩賠率的公司合規性問題可能會困擾數千家公司。根據 stateofthedapps.com 目錄,僅在以太坊區塊鏈上就有超過1000個應用程序正在開發。“我認為這會阻礙一些應用程序,”德國律師和區塊鏈專家Greg McMullen談到這項法律時表示。“我們將對在區塊鏈上構建的正確類型的應用程序有一個現實檢查。”
根據GDPR,個人數據的定義故意非常寬泛。原則上,它涵蓋與可識別的、活着的個人相關的任何信息,例如個人的姓名或社會安全號碼。但它也可能包括任何可以直接或間接識別個人的任何類型的數據。
“在過去的兩、三、四個月裏,發佈了一些最重要的指導領域,”隱私智庫 未來隱私論壇 的首席執行官Jules Polonetsky説,該論壇與首席隱私官、學者和政策制定者合作。“有很多細節,但仍然有很多主觀解釋。”
甚至個人的公共比特幣地址——用於發送和接收數字貨幣的一串字母和數字——也可能被視為個人信息。“加密數據通常會被視為個人數據,而不是匿名數據,”法律事務所 Hogan Lovells 在一份 最近的説明中表示。“這意味着在大多數情況下,隱私規則將適用於區塊鏈系統中涉及的至少一些數據。”
一些公司可能不得不重新設計他們的軟件,併購買昂貴的傳統數據庫,以將他們擁有的任何個人可識別信息從區塊鏈上移除。這將有助於合規,但可能會削弱區塊鏈的一些好處。例如,確保存儲在區塊鏈外的文件沒有被篡改將變得更加困難。而且,遷移出區塊鏈可能會很昂貴,尤其是對於初創公司。維護自己的數據庫成本更高,這樣的公司可能需要籌集資金來建立IT基礎設施。
並不是每個人都認為GDPR是區塊鏈的喪鐘。一些技術的支持者表示,吸引區塊鏈用户的特性可以用來幫助企業滿足法律的要求。“這都是區塊鏈可以非常有幫助的事情,”Hyperledger的執行董事Brian Behlendorf説,Hyperledger是一個構建區塊鏈軟件的公司聯盟。軟件提供商劍橋區塊鏈和安全公司LuxTrust SA正在測試這個想法。他們正在共同開發軟件,以幫助企業——例如銀行——更好地管理個人數據,以符合“瞭解你的客户”規則。由於GDPR,這些信息可能需要以不同的方式進行管理。
對於那些無法或不想適應的公司,後果可能是巨大的。“我認為你會看到相當多的行業和公司完全退出歐洲,還有許多公司關閉,你會看到破產,”HealthHeart的首席執行官Mark Rudnitsky説,這是一家位於芝加哥的初創公司,正在通過以太坊區塊鏈管理電子健康記錄。當然,由於GDPR尚未實施,很難知道具體的監管期望是什麼。
“我懷疑GDPR也必須以某種方式適應區塊鏈,”巴黎Hogan Lovells的隱私律師温斯頓·麥克斯韋説。“GDPR是強大的,但它也是靈活的。它並沒有關閉區塊鏈的大門。這意味着人們必須放慢腳步,問清楚,誰對什麼負責,哪些數據周圍有哪些保護措施,我們是否獲得了同意?” (更新第二段,引用米歇爾·芬克的完整話語。)