亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

2025年美國隱私保護立法的三個趨勢

隨著數(shù)據(jù)經(jīng)濟的不斷發(fā)展,個人數(shù)據(jù)的收集、處理和共享已成為全球隱私保護的核心議題。然而,美國在隱私保護方面長期缺乏一套全面的國家級法律框架,導(dǎo)致各州隱私立法呈現(xiàn)高度分散化的狀態(tài)。自2018年《加州消費者隱私法案》(California Consumer Privacy Act, CCPA)頒布以來,州級隱私立法活動持續(xù)上升,而這種趨勢預(yù)計將在2025年繼續(xù)。

趨勢一:實質(zhì)性的數(shù)據(jù)最小化

數(shù)據(jù)最小化原則一直是隱私立法的重要內(nèi)容,大多數(shù)州的隱私法通過禁止超出合理必要范圍的數(shù)據(jù)處理來貫徹這一原則。然而,這種“程序性數(shù)據(jù)最小化”(procedural data minimization)通常依賴于企業(yè)在隱私政策中的披露,而消費者權(quán)益倡導(dǎo)者長期以來批評這種做法僅停留在形式上,難以有效保護消費者隱私。

2023年通過的《馬里蘭州在線數(shù)據(jù)隱私法案》(Maryland Online Data Privacy Act)首次引入“實質(zhì)性數(shù)據(jù)最小化”(substantive data minimization)的概念,直接對數(shù)據(jù)的收集和使用進行嚴格限制,要求僅在提供消費者所需的特定服務(wù)或產(chǎn)品時才可使用相關(guān)數(shù)據(jù)。這一立法突破被視為對傳統(tǒng)“通知與同意”(notice and consent)模式的重大改革。

雖然目前只有馬里蘭州采用了“實質(zhì)性數(shù)據(jù)最小化”標(biāo)準(zhǔn),但類似提案已在佛蒙特州和緬因州提出。與此同時,其他州的行業(yè)立法也反映出類似趨勢,例如《華盛頓州我的健康我的數(shù)據(jù)法案》(Washington State My Health My Data Act)、《紐約兒童數(shù)據(jù)保護法案》(New York Child Data Protection Act)和《弗吉尼亞兒童數(shù)據(jù)隱私修正案》(Virginia Child Data Privacy Amendment)。盡管如此,這些法律在具體條款上存在不少差異。

趨勢二:對數(shù)據(jù)經(jīng)紀人的監(jiān)管

數(shù)據(jù)經(jīng)紀人是美國數(shù)據(jù)交易市場的關(guān)鍵參與方。過去一年里,多家知名媒體發(fā)布了關(guān)于第三方收集和出售敏感數(shù)據(jù)(包括健康和位置信息)的調(diào)查文章并引起關(guān)注。

2024年,美國州一級沒有通過針對數(shù)據(jù)經(jīng)紀人的新的隱私立法提案,但數(shù)據(jù)代理注冊法現(xiàn)已在加利福尼亞州、德克薩斯州、俄勒岡州和佛蒙特州生效,并且越來越多地得到執(zhí)行。加州還因其努力建立“一站式”可訪問刪除機制而引起關(guān)注,該機制旨在允許個人在整個數(shù)據(jù)代理生態(tài)系統(tǒng)中請求刪除其個人信息。

在聯(lián)邦層面卻是另外一番景象。美國聯(lián)邦貿(mào)易委員會(FTC)先后對Kochava提起訴訟、與Gravy Analytics及Mobilewalla達成和解。特別值得關(guān)注的是,美國司法部趕在2024年結(jié)束之前發(fā)布了“應(yīng)對外國對手獲取美國公民敏感個人數(shù)據(jù)”的最終規(guī)則(Provisions Pertaining to Preventing Access to U.S. Sensitive Personal Data and Government-Related Data by Countries of Concern or Covered Persons – Final Rules),限制美國人的敏感個人數(shù)據(jù)(6個子類)和美國政府相關(guān)數(shù)據(jù)這兩大類型數(shù)據(jù)的交易。

趨勢三:AI治理中的隱私保護

隱私保護是AI治理中的關(guān)鍵議題。目前的隱私保護法也同樣適用于收集、處理和輸出個人信息的AI系統(tǒng),特別是,現(xiàn)有法律下的透明度、安全性、風(fēng)險評估等要求可能對AI系統(tǒng)的開發(fā)和應(yīng)用產(chǎn)生不小的影響。

美國聯(lián)邦層面的AI立法還未現(xiàn)端倪。2023年10月23日,拜登總統(tǒng)簽署的《關(guān)于安全、可靠、可信地開發(fā)和使用人工智能的行政命令》發(fā)布,近一年之后的2024年7月26日,白宮發(fā)布了《事實清單:拜登-哈里斯政府宣布新的AI行動并獲得額外的重大自愿承諾》,對基于該行政命令的系列成果進行了總結(jié),內(nèi)容涉及訓(xùn)練數(shù)據(jù)、性能表現(xiàn)、安全風(fēng)險、全球標(biāo)準(zhǔn)、知識產(chǎn)權(quán)等主題,幾乎涵蓋了AI治理的各重要方面。

在各州層面,加州議會于2024年8月28日通過了《前沿人工智能模型安全創(chuàng)新法案》(“SB 1047法案”),但引發(fā)了硅谷人士的強烈反對,認為該法案會對美國人工智能的發(fā)展和國家安全產(chǎn)生負面影響。2024年11月,加州州長最終否決了該法案。

2024年年末,美國德克薩斯州發(fā)布了《負責(zé)任的 AI 治理法案》(Texas Responsible AI Governance Act) 草案,該法案借鑒了歐盟《人工智能法案》的基于風(fēng)險的方法,尋求全面廣泛地解決AI的安全性、透明度和公平性問題。該法案將有可能在2025年正式完成立法,如獲通過并生效,德克薩斯州的《數(shù)據(jù)隱私和安全法案》也將需要修改,以納入針對 AI 的條款。

參考資料:

https://fpf.org/blog/five-big-questions-and-zero-predictions-for-the-u-s-state-privacy-landscape-in-2025/

聲明:本文來自數(shù)據(jù)信任與治理,稿件和圖片版權(quán)均歸原作者所有。所涉觀點不代表東方安全立場,轉(zhuǎn)載目的在于傳遞更多信息。如有侵權(quán),請聯(lián)系rhliu@skdlabs.com,我們將及時按原作者或權(quán)利人的意愿予以更正。

上一篇:Ivanti多款產(chǎn)品緩沖區(qū)溢出漏洞 (CVE-2025-0282) 在野利用通告

下一篇:重大事故!美國超千萬中小學(xué)生個人數(shù)據(jù)疑似泄露