Skip to main content

GDPR生效一周年:回顾与展望

欧盟《通用数据保护条例》(GDPR)于2018年5月生效,标志着在这个科技飞速发展的时代,隐私监管和执法力度开始加大。执法行动的多样性和执法范围,以及数据隐私监管与技术的交叉,会给监管机构和企业带来越来越大的挑战。

在GDPR生效后的前9个月内,监管机构在31个国家提起了20多万起诉讼,并开出了近5600万欧元的罚款。罚款和执法行动的多样性都引人注目,显示了GDPR的广泛性。大量的GDPR行动有待开展,企业应该期待欧盟监管机构继续积极追查违规行为。

GDPR已将监管势头带到包括美国在内的其它地区。其中一个后果是推动了更大程度的数据本地化;许多大型科技公司已经察觉,将大量数据转移到欧盟以外的地方,可能会违反GDPR的要求。另一个后果是,许多新的监管标准并不统一,当隐私制度发生冲突时,企业可能难以遵守。公司最终可能要付出巨大的成本,以使数据使用符合法规要求。

最后,GDPR和其他数据隐私监管与不断发展的技术(5G网络,物联网,人工智能,云计算)的融合将挑战企业在保护隐私的同时培育技术创新的能力。企业应该期待欧盟对人工智能的消费和个人数据处理采取积极的态度,尤其是当这种处理基于种族、性别、政治信仰或任何其他敏感类别对个人进行区分时,即使带来的后果并非有意为之。

这些因素的结合为企业带来了更多棘手的潜在风险。风险专业人士应通过咨询其顾问和保险经纪人,了解不断发展的监管标准和技术变化,并通过保险政策条款和条件来应对他们所在机构不断扩大的风险敞口,从而为未来可能出现的情况做好准备。

GDPR生效一周年:回顾与展望