关于设立国家隐私信息中心的设想
背景就不说了,懂的都懂。不如我们夸张一点,激进一点,让国家以公权力手段,非盈利地收集、管理、保护全民隐私,我设想了一套个人隐私信息管理保护的制度与技术。
制度上,所有涉网公民信息由国家机关保管,所有单位以及个人未经公民许可或者法律授权不得调用。
技术上,网页、手机系统或者在相关APP内建“隐私模块”,所有APP、网页不得自行收集个人信息,收集个人信息行为由“隐私模块”收集,该模块将信息加密上传至国家隐私中心的服务器,其他APP由用户授权的方式调用隐私模块授权的信息,而信息种类、范围皆由用户决定。在使用过程中,除真正切实需要具体使用信息的个人和单位可以看到有一定时空限制的信息,而负责传递信息环节的个人与单位无法查看具体信息,只能看到相关“授权码”。另外用户信息按照行政区划或者其他方法采取分布式存储,减少泄露事故的危害。
具体使用场景:用户在淘宝上下单,在淘宝APP跳转进“国家隐私信息”模块,用户在其中填入姓名、地址和电话号码,然后隐私模块生成包含这些信息的授权码给淘宝APP。淘宝APP把授权码发送给商家,商家通过“隐私信息”平台验证授权码可以看到其中的部分地址和电话。商家把商品和授权码交给物流,物流分拣阶段可以查看部分无法复制的原始信息,同理派送阶段的派送人可以在专门平台上看到部分姓名和电话号码与完整地址,送达后,这个授权码就会失效。过程中所有环节只留存授权码,每个环节只能留存最低限度的信息。
通过原始信息异地保存,授权限制查看的方式,可以最大化保护用户隐私并且保证便利,用户甚至可以查看自己哪些环节用了自己的信息,也可以在国家隐私信息中心APP管理修改自己的隐私,也省的用户一个平台输一遍这些隐私信息。另外,对于公检法等部门法律授权下的办案也有一定方便性。其中最大的技术困难云计算的要求,现行也不再是大问题了。
我的设想,欢迎大家讨论!