你的区块链业务注定要失败吗? - 彭博社
Olga Kharif
插图:亚伦·费尔南德斯为《彭博商业周刊》创作区块链,作为比特币和以太坊背后的技术,可以安全地记录交易,永久存储大量数据,并通过让任何人查看其包含的信息来提供透明度。这使得它非常适合虚拟货币以及保险、医疗保健和其他行业的一些应用——并且对新的欧洲隐私法来说是一个棘手的问题。
根据欧盟的通用数据保护条例,企业将被要求完全删除任何请求删除个人数据的公民的个人数据。对于使用区块链的企业,特别是像比特币和以太坊这样的具有公开数据轨迹的应用程序,真正清除这些信息可能是不可能的。“一些区块链,按目前的设计,与GDPR不兼容,”牛津大学欧盟法讲师米歇尔·芬克说。她表示,欧盟监管机构需要决定是否必须禁止该技术在该地区使用,或者重新配置新规则以允许不安的共存。
彭博商业周刊机器人出租车的裁决已出——华尔街正在乘坐火车杰米·戴蒙担任财政部长:这个永不消逝的想法贾伦·布伦森是NBA现在需要的球员深入了解设定体育博彩赔率的公司合规性问题可能会困扰数千家公司。根据 stateofthedapps.com 目录,仅在以太坊区块链上就有超过1000个应用程序正在开发。“我认为这会阻碍一些应用程序,”德国律师和区块链专家Greg McMullen谈到这项法律时表示。“我们将对在区块链上构建的正确类型的应用程序有一个现实检查。”
根据GDPR,个人数据的定义故意非常宽泛。原则上,它涵盖与可识别的、活着的个人相关的任何信息,例如个人的姓名或社会安全号码。但它也可能包括任何可以直接或间接识别个人的任何类型的数据。
“在过去的两、三、四个月里,发布了一些最重要的指导领域,”隐私智库 未来隐私论坛 的首席执行官Jules Polonetsky说,该论坛与首席隐私官、学者和政策制定者合作。“有很多细节,但仍然有很多主观解释。”
甚至个人的公共比特币地址——用于发送和接收数字货币的一串字母和数字——也可能被视为个人信息。“加密数据通常会被视为个人数据,而不是匿名数据,”法律事务所 Hogan Lovells 在一份 最近的说明中表示。“这意味着在大多数情况下,隐私规则将适用于区块链系统中涉及的至少一些数据。”
一些公司可能不得不重新设计他们的软件,并购买昂贵的传统数据库,以将他们拥有的任何个人可识别信息从区块链上移除。这将有助于合规,但可能会削弱区块链的一些好处。例如,确保存储在区块链外的文件没有被篡改将变得更加困难。而且,迁移出区块链可能会很昂贵,尤其是对于初创公司。维护自己的数据库成本更高,这样的公司可能需要筹集资金来建立IT基础设施。
并不是每个人都认为GDPR是区块链的丧钟。一些技术的支持者表示,吸引区块链用户的特性可以用来帮助企业满足法律的要求。“这都是区块链可以非常有帮助的事情,”Hyperledger的执行董事Brian Behlendorf说,Hyperledger是一个构建区块链软件的公司联盟。软件提供商剑桥区块链和安全公司LuxTrust SA正在测试这个想法。他们正在共同开发软件,以帮助企业——例如银行——更好地管理个人数据,以符合“了解你的客户”规则。由于GDPR,这些信息可能需要以不同的方式进行管理。
对于那些无法或不想适应的公司,后果可能是巨大的。“我认为你会看到相当多的行业和公司完全退出欧洲,还有许多公司关闭,你会看到破产,”HealthHeart的首席执行官Mark Rudnitsky说,这是一家位于芝加哥的初创公司,正在通过以太坊区块链管理电子健康记录。当然,由于GDPR尚未实施,很难知道具体的监管期望是什么。
“我怀疑GDPR也必须以某种方式适应区块链,”巴黎Hogan Lovells的隐私律师温斯顿·麦克斯韦说。“GDPR是强大的,但它也是灵活的。它并没有关闭区块链的大门。这意味着人们必须放慢脚步,问清楚,谁对什么负责,哪些数据周围有哪些保护措施,我们是否获得了同意?” (更新第二段,引用米歇尔·芬克的完整话语。)