議員たちはついにデータプライバシーを真剣に受け止めました— 2019年の規制のまとめ

データプライバシーは、ブロックチェーンテクノロジーの主要な非金銭的使用法の1つとして長い間見られてきました。多くの政府や企業は、内部データを安全に保管するために、分散型台帳に基づく記録管理システムをすでに実行しています。.

技術愛好家 信じる そのブロックチェーンは、民間人の個人データとID管理にも革命を起こす可能性を秘めていますが、これらの希望は今のところ大部分が野心的なままです。その理由の1つは、規制の不確実性です。世界中の議員は、広大なオンライン経済がもたらすデータセキュリティの課題に追いつくのに苦労しています。.

2019年、規制当局は、いくつかの主要な管轄区域でデータの経済的価値の認識が高まる中、データセキュリティポリシーを強化および標準化する取り組みを加速させました。プライバシー強化テクノロジーの分野は、新しい10年が始まるにつれ、業界を形作る新しいソリューションを生み出し続けました。.

GDPR効果

事実上すべてのオブザーバーは、欧州連合の 一般データ保護規則 発効することは、昨年、世界のプライバシー環境に大きな影響を及ぼしました。このプロセスは2018年に正式に開始されましたが、コンプライアンスと施行の取り組みの大部分が本格化したのは昨年でした。.

ブリティッシュ・エアウェイズとマリオットは、 法令の規定に基づく数百万の罰金。法律の世界的な余波には、国境を越えたデータ交換を可能にするためにGDPR準拠のステータスを達成しようとしている他の多くの法域が含まれていました。暗号通貨プロジェクトHorizenの法務顧問であるDeanSteinbeckは、Cointelegraphに次のように語っています。

「予想通り、多くの非EU加盟国は、EUの主導に従い、その管轄区域でGDPRと同様のルールを実装しています。たとえば、アルゼンチン、オーストラリア、ブラジルはすべて、GDPRによく似たデータプライバシー法を導入するように動きました。」

米国では、国会議員がデータ使用の問題についても激しく議論しています。金融技術に関する議会タスクフォースが開催したこの問題に関する11月の公聴会では、民主党員も共和党員も、金融データの慣行を管理する国の法律の状態に満足していないことが明らかになりました。しかし、カリフォルニアの実験からの持ち帰りが始まる前に、連邦レベルの規制が実現する可能性は低いようです。.

ゴールデンステートは、独自の規制フレームワークであるカリフォルニア州の消費者プライバシー法(CCPA)を最初に採用するようになりました。これは、スタインベックがこれまでに米国で最も包括的なデータプライバシー法と呼んでいます。この法律は2020年の初めに施行され、CCPA関連の通知がコンプライアンス担当者の受信トレイにすぐに流れ込みました。.

マサチューセッツ州、ニューヨーク州、ニュージャージー州など、いくつかの州議会は、独自のプライバシー規制を検討する計画をすでに移動または発表しています。プライバシーのパートナーであるJarnoVanto氏は、これにより、米国のデータプライバシー環境がまもなく異なる法律のパッチワークになり、それぞれが独自のコンプライアンス要件を課す可能性があるという懸念が高まっています。 & 法律事務所Crowellのサイバーセキュリティグループ & モーリング.

Vantoは、カリフォルニア州の画期的な規制が施行されるまでには、連邦規制当局が注意を払うべき教訓が得られるまでに時間がかかるため、2020年には早くも統一された連邦規制の採用を信じていません。彼は、CCPAもかなり不安定なスタートを切っているようだと述べました。

「2020年に連邦個人情報保護法案が成立する可能性は低いです。カリフォルニア州司法長官は2019年末までにCCPAに関連する施行規則を最終決定せず、2020年春にCCPAに準拠しようとする企業に不快な選択を残しました。特に司法長官は、施行は2020年半ばまで開始されないが、2020年前半に行われた活動も施行措置の対象となる可能性があると伝えた。」

GDPRは、罰金の厳しさの観点からもモデルを設定しています。規制当局は、データ侵害を許可し、ユーザーデータを誤って処理するために高額な価格を設定することにより、プライバシーを真剣に扱っていることを示しています。企業は、巨額のコンプライアンスコストに代わるものは、同等の規模のペナルティ料金であることを認識しています。プライバシーに焦点を当てたプロトコルTideの共同創設者であるMichaelLoewyは、Cointelegraphに次のように語っています。

「CCPAには、記録/違反ごとに2,500ドルから7,500ドルの罰金が科せられます。つまり、プライバシーを受け入れることは、カリフォルニア、特に米国の企業にとってミッションクリティカルです。予測されるCCPAコンプライアンスコスト550億ドルは、これを反映しています。エンタープライズビジネスがプライバシーオープンハート手術を受け、機密性の高い消費者データを処理する責任を軽減するために多額の投資を行っているのを目にしています。」

増加する暗号化

利害関係者がデータセキュリティをますます重要視するようになるにつれて、暗号化のさまざまなサブフィールド(ブロックチェーンはそれを利用するテクノロジーの1つにすぎません)は、エンタープライズ指向のアプリケーションの爆発的な成長を見ています。宇宙の開業医は、今後10年間が業界に恩恵をもたらすことを期待しています.

暗号化コンピューティングネットワークPlatONの創設者兼CEOであるLilinSunは、ビッグデータ、人工知能、モノのインターネット、クラウドコンピューティング、ブロックチェーンなどの最先端のテクノロジーにより、データが再編成され、より多くのデータが確実に再編成されることをCointelegraphに観察しました。スキャンダルは近い将来に発生します:

「プライバシーを保護する計算は、その大きな可能性を秘めたものであり、この新しい10年で飛躍的な進歩を遂げるでしょう。安全なマルチパーティ計算(MPC)、準同型暗号化(HE)、ゼロ知識証明(ZKP)、およびその他の暗号化のサブフィールドは、データプライバシーの証明可能安全性を提供します。」

ブロックチェーン会社QEDITのCEO兼共同創設者であるJonathanRouachも、2019年のイベントの後、プライバシー強化テクノロジー(PET)とゼロ知識証明の台頭が非常に重要になると考えています。

「最近の世界経済フォーラムで認められているように、プライバシー強化テクノロジー(PET)の分野での重要な進展とともに、規制の変更が行われています。 報告する –企業コミュニティにおけるゼロ知識証明(ZKP)暗号化の台頭を後押しする勢いの高まりとともに。」

ブロックチェーンの支持者は、テクノロジーに基づくソリューションは、強力な保護と、必要に応じて法執行機関などのサードパーティにアクセス手段を提供することの間のバランスを維持しながら、データセキュリティの最も差し迫った問題を解決するために熟していると信じています。 Tide’s Loewyは、彼の楽観的な見通しを共有しました。

「ブロックチェーンテクノロジーは、機密データの「信頼できない」処理を提供することにより、プライバシーなどの公民権/人道的保護の側面に対処するためのキラーアプリケーションを提供する重要な機会を提供します。初めて、人的要素を含む機密データへのアクセスと保存に関連するリスクの多くを取り除き、電力の乱用を防ぐために透過性と監査性を維持するテクノロジーが登場しました。」

Rouachは、ブロックチェーンとプライバシーの関係について別の興味深いスピンを提供しました。彼は、DLTベースのソリューションはプライバシーを強化するツールとして見られるだけではないかもしれないと示唆しました。実際、それらのいくつかは、彼ら自身のために改善されたデータセキュリティを使用することができます。 Rouachは、不十分なプライバシー保護が歴史的にブロックチェーンの採用を妨げてきたと主張しました。

「たとえば、プライバシーレイヤーが追加されていない場合、サプライチェーンコンソーシアムがサプライルートに沿って資産追跡用のブロックチェーンを展開することは現実的ではありません。競争の観点から、コンソーシアムの製造業者は、販売量、価格設定、または取引先に関する機密情報を明らかにする機密性の高い取引の詳細をブロードキャストすることはできません。」

新旧の課題

ブロックチェーンテクノロジーに固有の特定の機能は、新しい個人情報保護法の中心となるデータプライバシーのいくつかの基本原則とうまく一致していません。最も目立つ論点は、ブロックチェーンの不変性です。つまり、分散型台帳に到達する機密データまたは「不良」データは、必要に応じて削除できません。 2つ目は、違反の責任者を特定することを困難にする真のブロックチェーンの分散型の性質です。クロウェル & モーリングのヴァントはコインテレグラフに次のように語った。

「不変性は削除を防ぎ、識別可能な「コントローラー」(GDPR)または「ビジネス」(CCPA)の欠如は、不可能ではないにしても、困難です。ブロックチェーン内のすべてのデータの暗号化やブロックチェーン外のすべての個人情報の保持など、規制当局やさまざまなワーキンググループによって提示されるソリューションは、技術的に困難で実際に実装するのが難しいことが多く、そのようなソリューションが実際にコンプライアンスを提供するかどうかは不明です。この法的な不確実性は、特にブロックチェーンのスタートアップにとって複雑な環境を生み出します。」

ただし、これらの特定の法律との衝突の背後から潜んでいるさらに深い疑問があります。分散型ブロックチェーンプロトコルは、たとえばGDPRに準拠できるのでしょうか。それともそうすべきですか?プライバシーに焦点を当てたParticlProjectのマーケティング戦略ディレクターであるPaulSchmitzerは、答えはノーだと信じています。 Schmitzerは、純粋なブロックチェーンはオープンソースであり、特定のエンティティによって制御されていないと主張しています。したがって、GDPRまたは他の同様の規制に従う必要はありません。

「ノードオペレーターの大多数が変更に同意しない場合、規制をオープンコードに統合することを強制できる権限はありません。真に分散化されたブロックチェーンは、実際には過去に行われたことの端にあり、規制当局がこれらのオープンプロトコルを規制する方法を適切に決定することは大きな課題となるでしょう。」

Schmitzerはまた、ブロックチェーンプロジェクトは分散化のレベルが大きく異なり、その一部は従来のトップダウンの金融サービスビジネスのように構成されていると述べました。証券取引委員会などの規制当局は、独自の判断を適用して、ケースバイケースで特定のプロジェクトを特徴付ける集中化の程度を決定する必要があります。.

新しいフロンティア

2019年のプライバシー規制のトレンドがブロックチェーン業界に抱く全体像のポイントは何ですか?表面的には、個人データの保護を強化するという一般的な方向性は、スペースに力を与えるはずです。 HorizenのSteinbeckは、この感情を共有しています。

「暗号化に対する規制の承認が新たになり、プライバシーが重要であるという理解が深まりました。消費者データのプライバシー保護が強化されるという現在の傾向は、プライバシーを可能にするブロックチェーンやプロジェクトにとって良い兆候だと思います。」

プライバシー弁護士のVantoは、ブロックチェーンプロジェクトの基本的なアフォーダンスと、新たな規制の枠組みの普遍的な要件との間の緊張関係について引き続き懸念を抱いています。それでも、彼は、規制当局がこの衝突の悪影響を軽減する方法があると信じています。

「採用された、または現在採用されている情報プライバシー法のほとんどすべてがブロックチェーンとさまざまな程度で互換性がないため、規制当局が「セーフハーバー」を採用し、ブロックチェーンが暗号化などの特定の要件を満たす場合があります。個人情報は、強制措置の対象にはなりません。業界は、これらのセーフハーバーがブロックチェーンを取り巻く技術開発と互換性があることを保証する上で重要な役割を果たします。」

いずれにせよ、暗号化技術が開発される現在のペースと、十分なレベルの個人データ保護を確保するという主要な規制当局の新たな取り組みを考えると、2020年はプライバシー分野における規制の進展を監視するための刺激的な年になるでしょう。.