Эксперты: обезличенные персональные данные должны быть необратимы для идентификации личности

В России использование деперсонализированных данных на основе персональных данных (ПД) позволит повысить эффективность экосистемы «Умные город», транспортных потоков, образования и бизнеса в маркетинговых исследованиях.

Об этом сообщила 25 марта в ходе круглого стола о подходах к обезличиванию персональных данных на конференции «РусКрипто» директор по стратегическим проектам Ассоциации по большим данным (АБД) Ирина Левова. В образовании можно будет точно оценивать качество работы педагогов, успешные и «провальные» предметы в обучении. Бизнес сможет лучше понимать структуру потребления товаров и прогнозировать спрос.

«Наша ассоциация формирует механизм обезличивания данных согласно европейским нормам. При коэффициенте обезличивания 0,8-0,1 – информацию уже можно отнести к анонимизированным данным (АД). Если регулятор утвердит этот стандарт анонимизации, его можно будет брать за основу повсеместно», – сообщила представитель АБД.

В тоже время, директор по правовым инициативам Фонда развития интернет-инициатив Александра Орехович отметила, что в России законодательно отсутствует понятие – «анонимизация данных». Вся деперсонализация проходит в рамках обезличивания данных. И. Левова предположила, что механизмы ОД для бизнеса регулятору придется прописывать отдельно, поскольку созданные методики были ориентированы в основном на госорганы, которые имели право восстановить ПД из обезличенных.

«В нормативных документах ЕС прописано обезличивание и анонимизация данных. При этом, в регламент по защите персональных данных (GDPR) ЕС внесено ОД, но анонимизация этим документом не регулируется, поскольку она по своей сути необратима. То есть АД нельзя восстановить до уровня персональных данных», – пояснила А. Орехович.

Юрист отметила, что законодатели в ЕС пошли не по пути математической модели при формировании механизма анонимизации, а основывались на реальных кейсах, которые прорабатывались рабочими группами. Реализация проверялась по чек-листу, а уровень анонимизации приблизился к статистическим данным без возможности восстановления, сообщила А. Орехович.

В то же время, присутствующие эксперты по криптографии отметили, что даже статистические данные могут быть восстановлены до уровня идентификации человека. Поэтому механизмы анонимизации не являются панацеей. Скорее нужно выборочно подходить к работе с персональными данными. Не во всех аналитических продуктах они нужны для составления прогнозов.

Более подробно о различиях обезличенных и анонимизированных данных читайте в материале RSpectr. 

Изображение: RSpectr

Российский аналог Zoom появится к 2022 году
25.03.2021, 15:29
Следующая новость