Министерство экономического развития и заинтересованные органы власти изучают возможность использования механизма экспериментальных правовых режимов (ЭПР) для проверки технологий обезличивания персональных данных россиян. Инициатива провести такой эксперимент на протяжении трех лет была выдвинута Ассоциацией больших данных (АБД), в которую входят такие компании, как «Яндекс», VK, Сбербанк, Газпромбанк, МТС, «МегаФон» и другие.
В своем недавнем письме министерству экономического развития, Ассоциация предложила создать технологическую инфраструктуру, к которой получат доступ участники эксперимента для безопасной обработки и объединения данных с использованием криптографических алгоритмов и других средств защиты информации. Поставщики данных, определенные в ходе подготовки к пилотному проекту, предоставят эти данные.
По мнению директора департамента цифрового развития и экономики данных министерства Волошина, в Минэкономразвития считают, что разработка подходов к работе с данными, включая персональные, является наиболее актуальной задачей, стоящей перед государством. Для создания цивилизованного рынка данных необходимо разработать безопасные методы работы с ними, и ЭПР считается лучшим инструментом для решения таких задач.
Волошин отметил, что министерство концептуально поддерживает запуск ЭПР, направленных на тестирование технологий и процессов обезличивания персональных данных. В настоящее время рассматривается несколько экспериментов в этом направлении, включая предложение АБД.
По мнению Владимира Волошина, вопрос обезличивания персональных данных в настоящее время является крайне актуальным, поскольку имеется огромный спрос на такие данные. Они могут использоваться в различных системах, таких как кадровые или банковские, а также для обучения искусственного интеллекта на больших объемах информации.
Проведение эксперимента позволит оценить риски деанонимизации данных, используемых для различных видов вычислений, и разработать требования к безопасности для доверенных посредников, которые могут проводить такие вычисления, сообщает представитель Ассоциации банков данных. Он отметил, что для развития потенциала использования данных в значимых социальных и экономических проектах необходимо найти баланс между возможностями использования больших объемов информации и обеспечением их полной безопасности. Проведение эксперимента по обезличиванию данных важно, поскольку вероятность деанонимизации информации можно понять только на практике, подчеркнул представитель Ассоциации банков данных.
В зависимости от выбранных методов обезличивания данные могут как оставаться персональными, так и терять этот статус, и эти методы можно просчитать математически. Обезличивание необходимо для предотвращения утечек персональных и чувствительных данных, напоминает управляющий партнер юридической компании ЭБР Александр Журавлев. По его словам, существует несколько способов обезличивания. Один из них позволяет восстановить данные и вернуть их к владельцу с помощью дешифрования. При использовании другого метода данные становятся невозможно вернуть.
Он отметил, что обезличивание во многих случаях позволяет защитить россиян от раскрытия чувствительной информации, включая персональные данные. В то же время источник в IT-сфере говорит, что сбор больших объемов данных во внешней системе сам по себе увеличивает риск утечек. Основная проблема предложения Ассоциации банков данных заключается в доверии к инструментам обезличивания, подчеркнул заместитель председателя комиссии по правовому обеспечению цифровой экономики Московского отделения Ассоциации юристов России Борис Едидин.
Единин высказал мнение, что из-за того, что алгоритм обезличивания создается человеком, нет 100% гарантии безопасности данных. Проведение эксперимента поможет на практике определить эффективность и безопасность технологии, а также, возможно, установить приемлемый уровень риска.
Директор по аналитике АНО «Цифровая экономика» Карен Казарьян настаивает на том, что проведение эксперимента по обезличиванию данных является идеальным способом для будущего регулирования рынка информации, поскольку это позволит понять риски деанонимизации, эффективные методы и технологии обезличивания, а также методы смягчения рисков для владельцев персональных данных.