Trang chủ Blockchain Công nghệ Blockchain GDPR – Quy luật cuộc chơi đang thay đổi đối với Blockchain

GDPR – Quy luật cuộc chơi đang thay đổi đối với Blockchain

Quy định bảo vệ dữ liệu chung (GDPR) – khuôn khổ pháp lý rộng lớn và nghiêm ngặt của Liên minh châu Âu (EU) đối với quyền riêng tư dữ liệu cá nhân, đã có hiệu lực vào ngày 25/05. Dù đã sẵn sàng hay chưa, khuôn khổ này sẽ biến đổi mạnh mẽ hoạt động kinh doanh của bất kỳ liên doanh kỹ thuật số nào. Hiệp hội các chuyên gia bảo mật quốc tế (IAPP) dự đoán rằng ít nhất 75.000 việc làm riêng tư sẽ được tạo ra và kết quả là 500 công ty toàn cầu của Fortune sẽ chi gần 8 tỷ đô la để đảm bảo họ tuân thủ GDPR. Nhưng điều này có ý nghĩa gì đối với blockchain?

GDPR-quy-luat-cuoc-choi-dang-thay-doi-doi-voi-blockchain1

Mục tiêu của GDPR là: tạo ra một khuôn khổ quy định dữ liệu thống nhất ở châu Âu, và để tăng cường kiểm soát của cá nhân đối với việc lưu trữ và sử dụng dữ liệu cá nhân của họ. Nó đã được thông qua vào năm 2016, và sau một giai đoạn chuyển tiếp hai năm, hiện đang có hiệu lực.

Nghĩa vụ và quyền hạn

GDPR đưa ra các thủ tục và nghĩa vụ về tổ chức mới cho “các nhà xử lý dữ liệu” – bao gồm các công ty cũng như các tổ chức công và cung cấp nhiều quyền hơn cho “đối tượng dữ liệu” – thuật ngữ sử dụng cho cá nhân.

Các tổ chức công và tư nhân, có xu hướng tích lũy dữ liệu ngay cả trước khi biết những gì họ sẽ làm với nó, loại “gold rush” trong việc thu thập dữ liệu cá nhân. GDPR chống lại thói quen này bằng cách chỉ định rằng các nhà xử lý dữ liệu không nên thu thập dữ liệu ngoài những gì trực tiếp hữu ích cho tương tác trực tiếp của họ với người tiêu dùng. Trong thực tế, việc thu thập dữ liệu phải là “đầy đủ, có liên quan và giới hạn ở mức tối thiểu cần thiết liên quan đến mục đích mà chúng được xử lý” (Điều 39 của GDPR).

Bên cạnh việc đặt ra những gì hoặc không được phép, GDPR cũng chỉ định các nguyên tắc tổ chức mà các nhà xử lý dữ liệu sẽ cần phải áp dụng từ bây giờ. Ví dụ, kiến trúc công nghệ của họ sẽ phải xóa dữ liệu người tiêu dùng mặc định sau khi sử dụng nó – “quyền riêng tư theo thiết kế”.

Thứ hai, bất kỳ thực thể nào được coi là “mối quan hệ dữ liệu” sẽ được yêu cầu phải có Cán bộ bảo vệ dữ liệu (DPO) chịu trách nhiệm quản lý việc tuân thủ GDPR. DPO này sẽ theo nghĩa vụ pháp lý để cảnh báo cho cơ quan giám sát bất cứ khi nào có nguy cơ đối với sự riêng tư của chủ đề dữ liệu phát sinh (Điều 33).

GDPR-quy-luat-cuoc-choi-dang-thay-doi-doi-voi-blockchain2

Mặt khác, các đối tượng dữ liệu sẽ được thông báo tốt hơn về phương thức mà dữ liệu cá nhân của họ được lưu trữ và xử lý (Điều 15). Ví dụ, họ sẽ có quyền yêu cầu một bản sao về thông tin của các công ty. Hơn nữa, các nhà xử lý dữ liệu phải thông báo cho các đối tượng dữ liệu chi tiết về việc xử lý dữ liệu và cách mà dữ liệu được chia sẻ hoặc được thu thập.

Bên cạnh tính minh bạch, GDPR cung cấp cho công dân nhiều quyền kiểm soát hơn đối với cách mà dữ liệu của họ được sử dụng. Điều 17 liệt kê các điều kiện mà theo đó họ sẽ có thể yêu cầu xóa dữ liệu ra khỏi cơ sở dữ liệu kinh doanh, hay được gọi là “quyền xóa bỏ”.

Như Sarah Gordon và Aliya Ram nhận xét trong Financial Times, “cuối cùng, tác động của GDPR sẽ phụ thuộc vào việc cá nhân quyết định thực hiện các quyền hạn lớn hơn các quy tắc cung cấp cho họ”. Lần cuối bạn từ chối chấp thuận chính sách bảo mật của Facebook là khi nào?

Phạm vi tiếp cận toàn cầu

GDPR áp dụng các khoản phí cực kỳ khổng lồ cho các công ty không tuân thủ. Hơn nữa, tầm với của nó vượt xa EU.

Đối với các công ty, một chuyến thăm từ kiểm toán viên bảo vệ dữ liệu có thể trở nên đáng sợ hơn chuyến thăm của thanh tra thuế. Như một sự cố ý, hoặc lặp đi lặp lại, không tuân thủ các nguyên tắc đặt ra bởi GDPR sẽ dẫn đến một hình phạt tiền lên đến 20 triệu euro hoặc lên đến 4% doanh thu hàng năm trên toàn thế giới của người vi phạm – tùy thuộc cái nào lớn hơn. Thay vì chỉ dựa vào các DPO của các công ty để rung chuông báo động, việc kiểm tra bảo vệ dữ liệu thông thường cũng sẽ được thực hiện.

Mặc dù theo nghĩa hẹp, nó chỉ bảo vệ chủ đề dữ liệu trong EU nhưng trên thực tế phạm vi của GDPR là toàn cầu. Để bắt đầu, các nhà xử lý dữ liệu nằm ngoài EU xử lý thông tin cá nhân của các cư dân EU sẽ phải tuân thủ.

Ngoài ra, EU đổi mới ở chỗ nó hiện liên kết các luồng dữ liệu với các luồng thương mại: bất kỳ nước nào muốn ký một thỏa thuận thương mại với EU sẽ phải đăng ký tôn trọng GDPR. Trong thập kỷ vừa qua, Hoa Kỳ đã trở thành cảnh sát kinh tế thế giới, khiến các ngân hàng phải chịu phạt số tiền khổng lồ vì không tuân thủ các quy định chống rửa tiền của mình. Với GDPR, liệu EU có trở thành nhà vô địch bảo vệ dữ liệu của thế giới?

Blockchain có thoát được GDPR không?

GDPR được đề xuất lần đầu tiên bởi Ủy ban châu Âu vào năm 2012, với trọng tâm ban đầu về dịch vụ đám mây và mạng xã hội, tại thời điểm blockchain không phải là một từ được biết đến. Dịch vụ đám mây và mạng xã hội, ít nhất trong thế giới tiền blockchain, được tổ chức chủ yếu tập trung: nhiều đối tượng dữ liệu tương tác với một thực thể máy chủ duy nhất – bộ xử lý dữ liệu/bộ điều khiển. Quản lý trung tâm tạo ra một điểm tấn công đơn giản cho các nhà quản lý. Nhưng GDPR sẽ ảnh hưởng như thế nào đến các giao thức phi tập trung như blockchain công khai?

Rõ ràng là đưa ra dòng mỏng giữa bút danh và nhận dạng – blockchain lưu trữ một số dữ liệu cá nhân tiềm tàng – bắt đầu bằng lịch sử giao dịch của một người. Nó có thể rơi vào phạm vi của GDPR.

Thoạt nhìn, người ta có thể nghĩ rằng có một mâu thuẫn trực tiếp giữa GDPR và blockchain công khai. Ví dụ, trong số nhiều nguyên tắc đặt ra trong GDPR, “quyền xóa bỏ” có vẻ đặc biệt mâu thuẫn với bản chất bất biến, theo cách nói thông thường, là cốt lõi của công nghệ blockchain. Giả sử cho một thời điểm mâu thuẫn này tồn tại, điều này đặt ra câu hỏi: ai là nhà xử lý dữ liệu có trách nhiệm trong một hệ thống blockchain thuần túy phi tập trung?

Nhìn chung, nêu rõ logic của GDPR và blockchain, có vẻ khó khăn khi phân chia “bộ xử lý dữ liệu”/”chủ đề dữ liệu”. Không nghi ngờ gì về một cuộc tranh luận pháp lý kịch liệt trong tương lai.

GDPR-quy-luat-cuoc-choi-dang-thay-doi-doi-voi-blockchain3

Blockchain với GDPR?

Tuy nhiên, blockchain chia sẻ nhiều mục tiêu với GDPR. Cả hai nhằm mục đích phân quyền kiểm soát dữ liệu, và làm xáo trộn sự bất bình đẳng quyền lực giữa các nhà cung cấp dịch vụ tập trung – một phần bằng cách đàn áp những người này trong huyền thoại blockchain – và người dùng cuối. Mặc dù đặc điểm kỹ thuật Bitcoin ban đầu không đảm bảo tính ẩn danh, nhiều cải tiến công nghệ, từ các ứng dụng cơ bản đến ứng dụng zk-SNARK, đã đưa chúng ta đến gần hơn với lý tưởng này. Loại ẩn danh này có lẽ không phải là điều mà sau này – có các giải pháp được đề xuất bởi blockchain sẽ dễ dàng được chấp nhận bởi bộ điều chỉnh.

Một phương pháp nghiên cứu đặc biệt đầy hứa hẹn là sự kết hợp của phần cứng đáng tin cậy và blockchain. Trên blockchain công khai, tất cả dữ liệu được sao chép và chia sẻ trên tất cả các máy trong mạng. Điều này làm cho việc xóa dữ liệu giao dịch và quyền riêng tư trở thành một cơn ác mộng đối với người dùng. Nghiên cứu gần đây đã bắt đầu xem xét “các vùng máy tính đáng tin cậy” như Intel SGX, có thể cung cấp bảo mật dữ liệu.

Kết hợp tính toán đáng tin cậy với blockchain công khai có nghĩa là sự riêng tư của dữ liệu có thể được bảo vệ khỏi các mối đe dọa bên ngoài, và lưu trữ off-chain, với blockchain đóng vai trò thẩm phán cuối cùng cho phép ai có thể truy cập dữ liệu đó. Bởi vì các hợp đồng thông minh có nghĩa là không còn phải tin tưởng các nhà cung cấp dịch vụ tập trung, quyền dữ liệu có thể được quản lý độc quyền thông qua phần cứng blockchain và đáng tin cậy, bởi người dùng; quay trở lại kiểm soát và bảo mật dữ liệu của họ. Một số dự án hiện đang theo đuổi ý tưởng này, với hy vọng nó có thể chuyển đổi blockchain từ một cơn ác mộng GDPR thành một câu chuyện cổ tích.

Một nỗ lực như vậy là nỗ lực chung của Imperial College London và Đại học Cornell. Teechain, là một dự án sử dụng phần cứng đáng tin cậy để cho phép các giao dịch off-chain an toàn và hiệu quả cho một blockchain công khai. Phải mất một bước thú vị để hỏi liệu sự riêng tư của giao dịch có thể được tìm thấy trên tất cả các blockchain công khai, không chỉ là những người cung cấp ẩn danh theo mặc định. Một dự án thay thế, cũng dẫn đến các cuộc biểu tình trực tiếp, là sự hợp tác giữa iExec và Intel được khởi xướng trong Liên minh Ethereum doanh nghiệp (EEA).

Các dự án blockchain yêu thích của bạn có thực hiện các bước cần thiết để thích nghi với ‘cơn sóng thần’ quy định riêng tư này không? Nếu không, có lẽ đã đến lúc triển khai các sản phẩm với “quyền riêng tư theo thiết kế” cốt lõi của họ. Như mọi khi, các ràng buộc sẽ tạo ra sự sáng tạo.

Theo TapchiBitcoin/Cointelegraph

 

Bài trướcBiểu đồ giá Bitcoin tiết lộ xu hướng và các mức hỗ trợ
Bài tiếp theoTop 10 đồng tiền mã hóa của năm 2017 tăng trưởng trung bình 170% trong 12 tháng qua

MỚI CẬP NHẬT

Đông Nam Á đặt nền móng để trở thành trung tâm tiền điện tử, blockchain và AI

Các ngành công nghiệp tiền điện tử và blockchain đã tiến xa trên con đường trở thành các lĩnh vực hoạt động trên toàn...

Gala ra mắt sàn giao dịch GalaSwap với phần thưởng token

Vào hôm thứ Ba, công ty giải trí và blockchain gaming, Gala (hay còn được biết đến là Gala Games), công bố rằng họ...

Meme Moguls (MGLS) nóng lên khi đợt Presale sắp kết thúc sau 2 ngày, Avalanche (AVAX) và Injective (INJ) chứng kiến xu hướng giảm giá gần đây

 Các nhà đầu tư có một khoảng thời gian nhỏ chỉ hai ngày để tham gia một trong những dự án tiền điện tử...

MicroStrategy nhận được xếp hạng mua và mục tiêu giá 990 USD nhờ chiến lược Bitcoin

MicroStrategy (MSTR) có một mô hình kinh doanh độc đáo dựa trên việc mua và nắm giữ Bitcoin, đại diện cho phần lớn giá...

Serenity Shield bị exploit 5,6 triệu USD khiến giá token SERSH lao dốc 98%

Token đằng sau Serenity Shield, tự mô tả là một giải pháp “kế thừa tiền điện tử”, đã giảm gần 99% sau khi khoảng...

Lens đã chuyển sang giai đoạn “không cần cấp phép”

Biểu đồ xã hội dựa trên blockchain Lens đã chuyển sang giai đoạn "permissionless - không cần cấp phép", hiện cho phép tất cả...

Justin Sun khoe kho Bitcoin 1,6 tỷ đô la, khuấy động đầu cơ TRX ETF

Justin Sun, nhà sáng lập gây tranh cãi của TRON và cố vấn toàn cầu của HTX, đã đăng ảnh chụp màn hình lượng...

Nâng cấp Dencun được kích hoạt thành công trên tất cả testnet, sẵn sàng ra mắt Ethereum mainnet vào 13/3

Ethereum, nền tảng hợp đồng thông minh hàng đầu và tiền điện tử lớn thứ hai theo vốn hóa thị trường, đang sẵn sàng...
xrp-tang

Giá XRP tăng 10% trong tháng 2: Điều gì tiếp theo trong tháng 3?

Giá XRP đã lấy lại đường hỗ trợ tăng dần dài hạn và gần như bứt phá lên trên kênh song song giảm dần. Giá...

Giá Coin hôm nay 28/02: Bitcoin tiếp tục bám sát $ 57.000, altcoin ngập sắc xanh, chứng khoán Mỹ tăng nhẹ

Giá Bitcoin (BTC) vẫn tiếp tục tăng trưởng nhờ các báo cáo hôm thứ Hai về MicroStrategy và BlackRock. Với sự lạc quan ngày...
shib-tang

Sự đột phá của Shiba Inu (SHIB) có ý nghĩa gì đối với xu hướng tương lai?

Giá Shiba Inu (SHIB) đang thực hiện nỗ lực thứ tư nhằm bứt phá lên trên đường kháng cự giảm dần tồn tại trong...
tien dien tu

FSB: Tiền điện tử, token hóa và AI vẫn là ưu tiên hàng đầu

Ủy ban Ổn định Tài chính (FSB), một cơ quan quốc tế giám sát hệ thống tài chính toàn cầu và đưa ra các...
Bitcoin ETF có thể vượt qua vàng ETF về AUM trong vòng chưa đầy 2 năm

Bloomberg: Bitcoin ETF có thể vượt qua vàng ETF về AUM trong vòng chưa đầy 2 năm

Các quỹ Bitcoin ETF giao ngay mới ra mắt chỉ sáu tuần, đã tích lũy được hơn 8 tỷ USD, khiến các nhà phân...
eth ethereum

Tại sao bản nâng cấp Dencun của Ethereum sẽ mở ra một kỷ nguyên mới?

Như Grayscale Research đã viết trong một bài đăng trên blog vào thứ 6, Ethereum đang sẵn sàng vượt qua “giai đoạn thiếu niên”...
ripple

XRPL của Ripple sử dụng Axelar cho RWA, giao tiếp cross-chain

Ripple đang hợp tác với Axelar Foundation để bổ sung khả năng tương tác cho blockchain XRP Ledger (XRPL), nhắm đến giai đoạn tăng...

Earn Alliance ra mắt tính năng mới và chương trình airdrop token ALLY

Với giao diện trông giống Netflix và hơn 2.600 trò chơi tổng hợp, Earn Alliance nhằm mục đích hợp lý hóa nhiệm vụ khám...
ripple

CTO Ripple tiết lộ tầm nhìn blockchain của Ripple cho năm 2024 tại Sự kiện ETH Denver sắp tới

Giám đốc công nghệ (CTO) David Schwartz của Ripple đã thông báo sự xuất hiện sắp tới của mình trong sự kiện ETH Denver...

ADA có tháng 2 ấn tượng với mức lợi nhuận 27,3% nhưng tháng 3 thậm chí còn nóng hơn nữa

Những người đam mê Cardano (ADA) có lý do để vui mừng khi token gốc của nền tảng blockchain đã trải qua một đợt...
eth Ethereum

Bitwise dự đoán tỷ lệ phê duyệt Ethereum ETF giao ngay là 50%, Bitcoin đạt 88.000 đô la vào cuối năm

Nhà nghiên cứu Bitwise Ryan Rasmussen tin rằng có 50% khả năng các Ethereum ETF giao ngay sẽ được chấp thuận trong những tháng...

Justin Sun tuyên bố Warren Buffett đang giữ 1 Bitcoin

Nhà sáng lập blockchain Tron Justin Sun đã đăng một tweet cho biết anh tin rằng nhà sáng lập quỹ đầu tư Berkshire Hathaway...