至顶网CIO与应用频道 07月25日 北京消息:
安全与风险管理者须考虑GDPR是否适用于企业区块链与个人数据
企业在实施区块链的技术之前,一定要确定他们的信息是否会受到欧盟通用数据保护规则(GDPR)的管理。同时他们还需要了解的是,区块链是否在本质上违背了GDPR。例如,区块链的一个核心原则是不可更改,一旦数据被记录之后,将不能再被篡改。而GDPR规定,用户可以删除个人数据。
粗看之下,区块链与GDPR之间存在着矛盾。但事实上,企业必须要谨慎地判断。区块链不应该被直接否认。
尽管区块链和GDPR各自的特点很快引起了公众对它们之间兼容性的担忧,它们的结合仍然使得新兴的管理手段和技术趋势得以强强联合。安全与风险管理者必须要采取保护措施,确保区块链的设计与GDPR相匹配。
判断GDPR是否适用
总体而言,GDPR将适用于任何企业包含有个人数据的区块链。由于该规定适用范围的问题,一些企业可能尚不确定他们的区块链是否会受到GDPR的管理。当企业评估自己的区块链是否会受到GDPR的管理时,需要考虑以下三个问题:
如果有涉及到上述问题中提到的任一行为,企业都应该进一步确定他们的技术是否符合GDPR的规定。需要注意的是,如果他们的工作涉及到欧盟居民的数据,那么即便他们在欧盟之外,也是要受到GDPR的管理的。由于区块链与GDPR的不兼容性将会带来高达两千万欧元或是百分之四的年度营业额损失,所有企业都希望建立一个判断GDPR是否适用的体系。
区块链的不可更改性与对个人数据的权利
GDPR中规定了用户对数据主体的权利。用户有权利得知他们的数据如何被处理,有权利更改数据、移植数据以及删除数据。这一删除数据或者“让数据被遗忘”的权利,使得数据在删除或移除之后就不会被再次处理。公司必须拥有关于删除信息的协议,这一点初看上去并不容易,因为它违背了区块链中数据的不可篡改性。不过,GDPR还引入了“假名化”的概念,这使得公司可以用一个匿名的标签来代替名字。另外,他们也可以建立一个仅仅存储对个人数据的引用,而不直接存储个人数据的区块链。哈希(hash)和代币(token),都可以被用作对数据的引用。
拥有区块链并使之与GDPR相互兼容是可以做到的。然而这需要安全与风险专家与区块链架构师共同努力,确保存储的数据不违背隐私法。这可以通过用不同的方式存储数据、甚至是在得到许可的情况下建立区块链来实现。
关于Gartner
Gartner, Inc.(纽约证券交易所:IT)是全球领先的信息技术研究和顾问公司,也是标准普尔500指数包含的上市公司之一。Gartner为企业领导者提供必不可少的见解、建议和工具,以帮助他们达成其优先处理的关键事项及建设在未来能够取得成功的企业机构。
Gartner完美结合了专家主导、来源于从业者的资源和数据驱动的研究,使客户能够在最重要的问题上做出正确的决策。Gartner的客户遍及100多个国家的12,000个企业机构,覆盖各行各业、各种企业规模的主要职能部门。这些客户都深信Gartner是客观的资源提供者和重要合作伙伴。
好文章,需要你的鼓励
文章探讨了CIO在2025年应该重点投资的五个AI领域:可信工作流的代理AI、智能文档管理、营销客户数据需求、从数据驱动转向AI驱动、重新审视IT架构以支持AI目标。这些投资可以在短期内带来效益,同时成为长期财务回报的倍增器。CIO需要在这些领域制定务实的AI应用策略,简化平台,加强风险管理,以应对未来的挑战和机遇。
Instabase 公司完成 1 亿美元 D 轮融资,估值 12.4 亿美元。该公司提供非结构化数据处理平台,可从多种文件中提取信息并标准化。新资金将用于增强数据提取、分析和搜索功能,以满足企业 AI 需求。
人工智能在建筑设计领域正展现出惊人潜力。从生成令人赏心悦目的建筑效果图,到创造无限游戏世界,AI 正逐步改变设计流程。尽管人类仍是核心创作者,但 AI 辅助工具正迅速普及,未来可能会大幅提升设计效率和质量。这一趋势引发了对 AI 取代人类建筑师的担忧,也带来了硬件革命和地缘政治影响。
研究显示,高收入公司的CEO正将人工智能置于业务战略的核心地位。欧美企业声称已具备AI项目的基础条件。专家建议避免过度乐观,关注投资回报,构建稳健的数据基础,并优先考虑循序渐进的推广策略。研究还发现,最成功的公司往往是那些高层领导有意识地不直接参与AI战略制定的公司。