螞蟻集團首席隱私官聶正軍:技術驅動是個人信息保護的唯一出路

8月30日消息,近日,在2022年中國網絡文明大會分論壇個人信息保護論壇上,螞蟻集團首席隱私官聶正軍從《科技守護信任-螞蟻集團以技術驅動個人信息保護的探索》等方面進行了主題演講,分享了螞蟻的個人信息保護工作。
聶正軍指出,基于當前的互聯網科技業務情況、風險要求和用戶體驗,技術驅動是個人信息保護的唯一出路。聶正軍透露,在螞蟻的隱私保護辦公室,70%員工都是技術出身。
隨著個人信息保護法律體系基本形成、用戶自我保護意識明顯提升,加強數據安全和隱私保護已成為行業共識。聶正軍認為,當下的互聯網科技行業,數據呈現使用高頻率、使用易擴散、應用場景極復雜等特點,為了看全、看清、看住風險,保障用戶對安全、知情和控制的需求,傳統純依靠人力的方式不足以及時發現、應對潛在問題,加強技術能力建設將是解決該問題的唯一出路。
聶正軍介紹,螞蟻集團業內首個設立隱私保護辦公室,人員組成中有70%是技術人員,以便能更好地將技術應用于個人信息保護的全生命周期,落實“三同時”原則,即產品設計,同時制定隱私保護和數據安全的管理方案;產品方案開發,同時實施隱私保護和數據安全管理措施;產品上線運行,同時上線運行隱私保護和數據安全管理功能。
除此之外,螞蟻還擁有1152件隱私計算專利,連續兩年位列全球第一。研發國內首個金融級信創TEE系統,TEE功能(數據存儲、加密解密算法等)、TEE安全(硬件安全、系統軟件層安全等)等47個項目通過國家級金融科技產品認證。
螞蟻集團首席隱私官聶正軍
開展個人信息保護,互聯網平臺企業如何作為?聶正軍提出,應堅持三項原則:一是公開透明原則。隱私政策簡明易懂,充分保障用戶知情權。
二是“三同時”原則。產品設計時,同時制定隱私保護和數據安全的管理方案;產品方案開發時,同時實施隱私保護和數據安全管理措施;產品上線運行時,同時上線運行隱私保護和數據安全管理功能。
三是“三要三不要”原則。要給用戶安全感,要用數據給用戶創造價值,要確保安全與合規;不要替用戶做主,不要濫用數據,不要采集來歷不明的數據。
