Privasi dan peraturan biometrik: Adakah ini sempadan hak asasi manusia yang terakhir?

KREDIT GAMBAR:
Kredit Image
iStock

Privasi dan peraturan biometrik: Adakah ini sempadan hak asasi manusia yang terakhir?

Privasi dan peraturan biometrik: Adakah ini sempadan hak asasi manusia yang terakhir?

Teks subtajuk
Memandangkan data biometrik menjadi lebih berleluasa, lebih banyak perniagaan diberi mandat untuk mematuhi undang-undang privasi baharu.
    • Pengarang
    • Nama pengarang
      Quantumrun Foresight
    • Julai 19, 2022

    Ringkasan cerapan

    Pergantungan yang semakin meningkat pada biometrik untuk akses dan transaksi menekankan keperluan untuk peraturan yang ketat, kerana penyalahgunaan boleh menyebabkan kecurian identiti dan penipuan. Undang-undang sedia ada bertujuan untuk melindungi data sensitif ini, mendorong perniagaan untuk menggunakan langkah keselamatan yang kukuh dan memupuk peralihan ke arah perkhidmatan yang mementingkan privasi. Landskap dinamik ini juga boleh mendorong kemunculan industri intensif data, memberi kesan kepada keselamatan siber, pilihan pengguna dan penggubalan dasar kerajaan.

    Konteks privasi dan peraturan biometrik

    Data biometrik ialah sebarang maklumat yang boleh mengenal pasti seseorang individu. Cap jari, imbasan retina, pengecaman muka, kaden menaip, corak suara, tandatangan, imbasan DNA dan juga corak tingkah laku seperti sejarah carian web adalah semua contoh data biometrik. Maklumat ini sering digunakan untuk tujuan keselamatan, kerana ia mencabar untuk palsu atau menipu kerana corak genetik unik setiap individu.

    Biometrik telah menjadi perkara biasa untuk transaksi penting, seperti mengakses maklumat, bangunan dan aktiviti kewangan. Akibatnya, data biometrik perlu dikawal selia kerana ia adalah maklumat sensitif yang boleh digunakan untuk mengesan dan mengintip individu. Jika data biometrik jatuh ke tangan yang salah, ia boleh digunakan untuk kecurian identiti, penipuan, pemerasan atau aktiviti berniat jahat yang lain.

    Terdapat pelbagai undang-undang yang melindungi data biometrik, termasuk Peraturan Perlindungan Data Umum (GDPR) Kesatuan Eropah, Akta Privasi Maklumat Biometrik Illinois (BIPA), Akta Privasi Pengguna California (CCPA), Akta Perlindungan Maklumat Pengguna Oregon (OCIPA) , dan New York Stop Hacks and Improve Electronic Data Security Act (Akta SHIELD). Undang-undang ini mempunyai keperluan yang berbeza, tetapi semuanya bertujuan untuk melindungi data biometrik daripada akses dan penggunaan yang tidak dibenarkan dengan memaksa syarikat meminta persetujuan pengguna dan memaklumkan pengguna tentang cara maklumat mereka digunakan.

    Sesetengah peraturan ini melangkaui biometrik dan meliputi Internet dan maklumat dalam talian lain, termasuk penyemakan imbas, sejarah carian dan interaksi dengan tapak web, aplikasi atau iklan.

    Kesan yang mengganggu

    Perniagaan mungkin perlu mengutamakan langkah perlindungan yang teguh untuk data biometrik. Ini memerlukan pelaksanaan protokol keselamatan seperti penyulitan, perlindungan kata laluan dan mengehadkan akses kepada kakitangan yang dibenarkan sahaja. Selain itu, syarikat boleh menyelaraskan pematuhan undang-undang privasi data dengan menggunakan amalan terbaik. Langkah-langkah ini termasuk menerangkan dengan jelas semua kawasan di mana data biometrik dikumpul atau digunakan, mengenal pasti pemberitahuan yang diperlukan dan mewujudkan dasar telus yang mengawal pengumpulan, penggunaan dan pengekalan data. Kemas kini tetap kepada dasar ini dan pengendalian perjanjian pelepasan yang berhati-hati juga mungkin diperlukan untuk memastikan ia tidak mengehadkan perkhidmatan atau pekerjaan penting pada keluaran data biometrik.

    Walau bagaimanapun, cabaran berterusan dalam mencapai pematuhan privasi data yang ketat merentas industri. Terutama, sektor kecergasan dan boleh pakai kerap mengumpul sejumlah besar data berkaitan kesihatan, termasuk segala-galanya daripada kiraan langkah kepada penjejakan geolokasi dan pemantauan kadar jantung. Data sedemikian sering dimanfaatkan untuk pengiklanan yang disasarkan dan jualan produk, menimbulkan kebimbangan mengenai persetujuan pengguna dan ketelusan penggunaan data.

    Tambahan pula, diagnostik rumah menimbulkan cabaran privasi yang kompleks. Syarikat sering mendapatkan kebenaran daripada pelanggan untuk menggunakan maklumat kesihatan peribadi mereka untuk tujuan penyelidikan, memberikan mereka kebebasan yang ketara dalam cara mereka menggunakan data ini. Terutama, syarikat seperti 23andMe, yang menyediakan pemetaan keturunan berdasarkan DNA, telah memanfaatkan cerapan berharga ini, memperoleh pendapatan yang besar dengan menjual maklumat yang berkaitan dengan tingkah laku, kesihatan dan genetik kepada syarikat farmaseutikal dan bioteknologi.

    Implikasi privasi dan peraturan biometrik

    Implikasi privasi dan peraturan biometrik yang lebih luas mungkin termasuk: 

    • Peningkatan percambahan undang-undang yang menyediakan garis panduan komprehensif untuk penangkapan, penyimpanan dan penggunaan data biometrik, terutamanya dalam perkhidmatan awam seperti pengangkutan, pengawasan besar-besaran dan penguatkuasaan undang-undang.
    • Pemeriksaan yang lebih tinggi dan penalti yang dikenakan ke atas syarikat teknologi utama untuk penggunaan data tanpa kebenaran, menyumbang kepada amalan perlindungan data yang lebih baik dan kepercayaan pengguna.
    • Akauntabiliti yang lebih besar dalam sektor yang mengumpulkan volum data harian yang besar, memerlukan pelaporan tetap mengenai penyimpanan data dan prosedur penggunaan untuk memastikan ketelusan.
    • Kemunculan industri yang lebih intensif data, seperti perkhidmatan bioteknologi dan genetik, menuntut peningkatan koleksi maklumat biometrik untuk operasi mereka.
    • Model perniagaan yang berkembang dengan peralihan ke arah menyediakan perkhidmatan biometrik yang selamat dan mementingkan privasi untuk memenuhi asas pengguna yang lebih termaklum dan berhati-hati.
    • Penilaian semula keutamaan pengguna, apabila individu menjadi lebih arif tentang berkongsi maklumat biometrik mereka, yang membawa kepada permintaan untuk ketelusan dan kawalan yang dipertingkatkan ke atas data peribadi.
    • Potensi rangsangan ekonomi dalam sektor keselamatan siber apabila perniagaan melabur dalam teknologi dan kepakaran termaju untuk melindungi data biometrik.
    • Pengaruh data biometrik yang semakin meningkat pada keputusan politik dan penggubalan dasar, kerana kerajaan memanfaatkan maklumat ini untuk tujuan seperti pengesahan identiti, kawalan sempadan dan keselamatan awam.
    • Keperluan untuk penyelidikan dan pembangunan berterusan dalam teknologi biometrik, memacu kemajuan yang meningkatkan keselamatan dan kemudahan, sambil menangani kebimbangan etika dan privasi secara serentak.

    Soalan yang perlu dipertimbangkan

    • Apakah produk dan perkhidmatan yang anda gunakan yang memerlukan biometrik anda?
    • Bagaimanakah anda melindungi maklumat biometrik anda dalam talian?