
2018 là năm của quy định về bảo hộ dữ liệu. Ngày từ đầu năm, các quốc gia trên khắp thế giới đã tung ra một loạt các quy định và tiêu chuẩn liên quan đến bảo hộ dữ liệu và quyền riêng tư của người dùng. Năm 2018 khép lại với việc EU ban hành một khuôn khổ bảo hộ dữ liệu toàn diện, Trung Quốc thì đang phát triển một cơ chế bảo hộ dữ liệu cho riêng mình, và Mỹ cũng có thêm động lực để thông qua luật liên bang về bảo hộ quyền riêng tư của người dùng. Điểm nhấn của năm 2018 chính là Quy định Bảo hộ dữ liệu chung của châu Âu (GDPR), nhưng cũng quan trọng không kém chính là việc GDPR đã tiếp thêm năng lượng cho các nỗ lực bảo hộ dữ liệu ở các nơi khác trên thế giới.
Dưới đây là tóm lược các diễn biến quan trọng về vấn đề bảo hộ dữ liệu trong năm vừa qua:
Liên minh châu Âu
Sau 6 năm cân nhắc và chuẩn bị, Quy định Bảo hộ dữ liệu chung của EU (GDPR) đã chính thức đi vào hiệu lực từ ngày 25/5/2018 – còn được gọi là “Ngày GDPR”. GDPR đã tổng hợp và điều chỉnh lại khuôn khổ bảo hộ dữ liệu của liên minh châu Âu cho đồng nhất, biến đây trở thành cơ chế bảo hộ dữ liệu mạnh nhất thể giới. Nói một cách dễ hiểu, quy định này yêu cầu doanh nghiệp phải xin phép người dùng khi thu thập dữ liệu, và cho phép người dùng được chỉnh sửa hoặc xóa bỏ dữ liệu đã thu thập đó.
Khi GDPR chính thức có hiệu lực, các doanh nghiệp đã phải chạy đua để đáp ứng quy định. Các doanh nghiệp phải vội vã gửi đến người dùng một loạt thông tin về các chính sách riêng tư mới, và các email xin phép người dùng. Tuy nhiên, tuân thủ GDPR hóa ra lại giống một quá trình hơn là bước cuối cùng, khi giới luật sư, quản lý và giám sát tranh cãi làm thế nào để hiểu đúng các điều khoản trong Luật. Hầu hết các rắc rối bắt nguồn từ thực tế là GDPR chỉ đề ra “các nguyên tắc”, chứ không liệt kê rõ ràng các điều kiện bắt buộc. Bất chấp sự mơ hồ của quy định, giới chức EU vẫn ủng hộ quy định này và phạt nặng các công ty vi phạm. Tháng 10/2018, ủy viên bảo hộ dữ liệu của Ireland đã mở một cuộc điều tra nhằm vào Facebook vì đã để lộ thông tin làm ảnh hưởng đến 50 triệu người dùng. Trong tháng 12, giới chức của Đức cũng đã thông báo điều tra Mobike – một ứng dụng xe đạp dùng chung của Trung Quốc đang xuất hiện tràn lan ở các thành phố thuộc châu Âu.
GDPR đánh dấu một cuộc cách mạng trong bảo hộ dữ liệu. Chính vì vậy, nó đã tạo ra một cuộc tranh cãi nảy lửa liên quan đến ý nghĩa của Luật đến tương lai của ngành công nghệ cần đến nhiều dữ liệu tại châu Âu. Một số người lập luận, các yêu cầu của GDPR đặt dấu chấm hết cho phân tích dữ liệu lớn ở châu Âu, trong khi những người khác tin rằng, luật sẽ cho phép dữ liệu lớn phát triển với quy mô lớn hơn nữa. Các tranh cãi tương tự cũng đang nổi lên liên quan đến ảnh hưởng của GDPR đến blockchain và trí tuệ nhân tạo. Bảy tháng sau khi GDPR đi vào hiệu lực, hoạt động xét xử vẫn còn vướng mắc trong nhiều vấn đề, phần lớn bởi vì các tòa án và các cơ quan nhà nước của châu Âu không cung cấp hướng dẫn rõ ràng về cách hiểu các nguyên tắc trong GDPR. Tuy nhiên, điều rõ ràng là kể từ khi GDPR có hiệu lực, các doanh nghiệp công nghệ lớn như Facebook hay Google là được lợi hơn cả, vì nguồn dữ liệu của họ phù hợp với quy định, trong khi các startups ở châu Âu lại bị thiệt hại.
Hoa Kỳ
Bên bờ bên kia của Đại Tây Dương, GDPR đã củng cố thêm sự ủng hộ dành cho Đạo luật liên bang về bảo hộ dữ liệu. Từ trước đến nay, ở Mỹ có 2 luồng ý kiến liên quan đến bảo hộ dữ liệu và quyền riêng tư: một bên theo chủ nghĩa tự do phản bác việc can thiệp, và bên còn lại thì ủng hộ việc kiểm soát. Ban đầu, phản ứng của chính quyền Trump trước việc EU ban hành GDPR là phản đối. Trong tháng 7, Bộ trưởng Tài chính Wilbur Ross đã than phiên khuôn khổ luật bảo hộ dữ liệu của EU có thể tạo ra rào cản thương mại. Nhưng khoảng giữa mùa hè năm ngoái, chính quyền Trump đã thay đổi thái độ, ủng hộ ý tưởng luật hóa việc bảo hộ quyền riêng tư của người dùng trên mạng. Trong tháng 7, Nhà Trắng cho biết chính phủ đang dự thảo một đạo luật về quyền riêng tư trên mạng cho người dùng, trong đó có tham vấn nhiều công ty công nghệ lớn.
Lý do đằng sau sự quay ngoắt trong quan điểm của Mỹ đó là vì một loạt vụ rò rỉ dữ liệu đã đặt ra câu hỏi lớn về khả năng tự kiểm soát của các gã khổng lồ về công nghệ. Trong tháng 3, Facebook đã cho phép Cambridge Analytica tiếp cận dữ liệu của 10 triệu người dùng Facebook mà không xin phép. Vụ bê bối trên cũng đã khiến dư luận quay sang nghi ngờ vai trò của Ủy ban Thương mại Liên bang (FTC) trong việc bảo vệ người dùng. Các chỉ trích nói rằng, FTC đã quá thận trọng trong việc trừng phạt các gã khổng lồ trên. Số khác thì cho rằng, nếu không cải cách, cơ quan giám sát này sẽ bị động trước vai trò bảo hộ quyền riêng tư số. Trong tháng 9/2018, ban điều hành của Google và Facebook đã kêu gọi Quốc hội Mỹ thông qua luật về quyền riêng tư tương tự EU.
Không chờ đợi hành động của liên bang, một vài bang đã bắt đầu ban hành các quy định riêng về bảo hộ dữ liệu cho riêng địa phương mình. Tháng 7/2018, California đã thông qua Luật Bảo mật Người dùng California, mà nhiều người ví như “GDPR phiên bản Mỹ”. Mặc dù độ bao quát còn chưa bằng GDPR, nhưng đạo luật này của California có khả năng sẽ tác động mạnh mẽ đến hoạt động thu thập và sử dụng dữ liệu cá nhân của các công ty công nghệ, một khi đi vào hiệu lực từ năm 2020.
Trung Quốc
Tại Trung Quốc, giới chức và ban lãnh đạo nước này đã hoan nghênh GDPR vì đây Trung Quốc có thể tham khảo quy định này để hoàn thiện thêm cho cơ chế pháp lý về an toàn thông tin cá nhân của riêng Trung Quốc mới trong giai đoạn phôi thai. Trong tháng 5, tiêu chuẩn toàn diện đầu tiên về quyền riêng tư của nước này – Tiêu chuẩn an toàn thông tin cá nhân - đã đi vào hiệu lực. Bộ tiêu chuẩn này, còn lỏng lẻo so với GDPR, dự định sẽ bảo vệ người dùng mà không gây quá nhiều phiền hà vào doanh nghiệp. Mặc dù không có tính bắt buộc, nhưng các cơ quan chính quyền vẫn dựa vào bộ tiêu chuẩn này khi điều tra các vụ vi phạm quyền riêng tư, từ đó khuyến khích doanh nghiệp tuân thủ.
Ở một mức độ nào đó, nếu Trung Quốc tham vọng muốn trở thành “siêu cường công nghệ”, nước này phải phát triển các tiêu chuẩn và quy định mà có thể xuất khẩu sang các nước khác. Trong vấn đề bảo hộ dữ liệu, giới chức Trung Quốc đã quyết định rằng Trung Quốc có thể vạch ra một chương trình kết hợp giữa GDPR và cách tiếp tận tự do hiện nay của Mỹ, tạo ra một khuôn khổ pháp lý vừa tạo ra sự bảo hộ theo phong cách GDPR, đồng thời vẫn không cản trở sự phát triển của dữ liệu lớn và AI.
Chính phủ Trung Quốc cũng đang phải đối phó với làn sóng tức giận của cộng đồng mạng do việc kiểm soát lỏng lẻo dữ liệu người dùng đã tạo ra vô số cơ hội cho hành vi ăn cắp tài khoản và lừa đảo. Trong tháng 3, nhà sáng lập Baidu ông Robin Li đã tạo ra tranh cãi sau khi phát biểu rằng người dùng mạng ở Trung Quốc không quan tâm về quyền riêng tư trên mạng. Nhận xét trên đã làm cộng đồng mạng dậy sóng, nhấn mạnh sự bất mãn của công chúng trước hành vi thu thập dữ liệu của Baidu, mà nhiều người cho rằng là quá mức. Một làn sóng phản đối tương tự cũng đã khiến giới lãnh đạo của chính phủ Trung Quốc phải phê bình Ant Financial – công ty con của Alibaba vì đã gài bẫy người dùng để chia sẻ dữ liệu cho bên thứ ba là Sesame Credit, một hệ thống chấm điểm tín dụng.
Nguồn: CFR
Từ khóa: Bảo hộ dữ liệu, GDPR, EU, Mỹ, Trung Quốc
Các tin khác
- Viễn cảnh Brexit không thỏa thuận có thể gây ra ùn tắc giao thông nghiêm trọng và hỗn loạn cho hệ thống cung ứng - 11/01/2019
- Đón chờ một ASEAN tăng cường chủ động - 11/01/2019
- Lợi ích của RCEP đối với các doanh nghiệp nhỏ - 11/01/2019
- Mỹ thúc đẩy Trung Quốc giữ lời hứa trong đàm phán thương mại - 11/01/2019
- Nguyên Bộ trưởng Thương mại Ấn Độ: Lo ngại của doanh nghiệp là xác đáng, nhưng RCEP sẽ giúp cải tổ thương mại - 10/01/2019






















