2023年数字监管领域的趋势

新知榜官方账号

2023-07-03 18:14:59

2023年数字监管领域的趋势

2022年欧洲在网络、数据保护和人工智能等领域发生了大量的立法活动以及重要的执法监管行动。数字监管机构一系列年终公告证实了欧洲当下严监管的政策态度,欧盟对微软、谷歌和苹果等公司处以总计超过7000万欧元的罚款。

通过分析2022年的诸多趋势,本文作者判断在2023年值得关注的数字监管领域包括以下几个方面:

  1. 加强人工智能监管
  2. 运营弹性的优先级
  3. 关注儿童隐私
  4. 从欧洲经济区/英国传输数据的持续复杂化
  5. 加强对“数据最小化”的审查

一、加强人工智能监管

2023年,人们对AI的直接监管将继续升级,2022年一些重要的执法决定已经凸显了监管方面的担忧。欧盟对人工智能监管的关注突显了人们对公平、透明度以及滥用人工智能可能带来的潜在危害的日益担忧。

《人工智能法案》草案似乎还将对人工智能模型中使用的数据的准确性、完整性和适当性施加重大义务。这些担忧在欧洲多个监管机构对ClearviewAI的处罚中得到了呼应。2023年刚开年,我们已经看到ChatGPT这个现象级互联网产品风靡全球以及监管者的迅速回应。

越来越多的监管审查凸显了企业需要做好准备,确保遵守这些新法律,也要符合《通用数据保护条例》(GDPR)和其他适用法律规定的现有义务。

二、运营弹性

2023年,欧盟和英国立法者仍然坚定地关注数字运营弹性,扩大针对关键基础设施和金融服务部门的措施。2022年欧盟在运营弹性监管方面采取了重大举措。

《数字运营弹性法案》的出台将对金融服务公司以及关键服务提供商施加影响深远的运营弹性要求和管理监督义务。与此同时,英国立法者采取了更为微妙的方法。虽然英国的方法可能更为宽松,但同样受欧盟《通用数据保护条例》(GDPR)约束的实体应考虑欧盟监管机构可能认为英国风险评估不充分的风险。

三、关注儿童隐私

多个监管机构将注意力转向了处理儿童个人数据的公司。在立法方面,英国的讨论集中在《在线安全法案》上,该法案仍有待上议院(HouseofLords)审议,并遭到多方的批评,但似乎很快就会获得通过。英国信息专员办公室(ICO)也将儿童隐私权列为首要执法重点。爱尔兰数据保护机构还采取了多项与处理儿童数据相关的执法行动,对Meta罚款4.05亿欧元。

认识到这一风险,从事儿童业务的企业应当审查过去的执法行动和指导,以确保现有和计划中的项目符合监管预期,并充分考虑到执法风险的增加。

四、跨境数据传输

尽管欧洲和美国的立法者不断努力,但欧洲经济区和英国的个人数据出境问题仍然很复杂。在欧盟法院的SchremsII决定近两年后,欧洲立法者和美国官员于2022年4月最终达成协议,使美国能够做出《通用数据保护条例》(GDPR)第45条的充分性决定。

欧洲标准合同条款和英国数据传输协议及附录可能会继续在促进跨境数据传输方面发挥重要作用。然而,在2023年,对标准合同条款的依赖也变得更加令人担忧。

五、加强对“数据最小化”的审查

数据最小化一直是《通用数据保护条例》的核心重点,但执法越来越强调“合规性失败”——无论是作为核心行为还是辅助行为,都需要采取罚款和补救措施。

相关公司必须制定全面的数据最小化和保留政策,针对收集的特定类型的数据和数据处理的目的量身定制,并且在整个2023年及以后,当这些政策缺乏或在实践中没有实际遵守时,监管机构可能会提出质询。

本页网址:https://www.xinzhibang.net/article_detail-4985.html

寻求报道,请 点击这里 微信扫码咨询

相关工具

相关文章