破除误解
第一个误解,是"我没什么可隐藏的,所以不需要隐私"。这是对隐私最古老也最有害的误读。隐私保护的不是秘密,而是自主权:你的位置轨迹、购物记录、搜索历史,单独看都无可指摘,聚合起来却能拼出你的健康、财务、信仰与政治倾向;而被观看的自知本身就会改变行为——当人们知道自己可能被审视,表达与探索就会自我收缩。隐私从来不是坏人的盾牌,而是所有人自由呼吸的空气。
第二个误解,是以为隐私是西方个人主义的特产。中国古人讲"非礼勿视",讲"将在外君命有所不受"的自主空间,日本、伊斯兰与印度传统中同样存在对家庭领域与名誉的制度性保护。把隐私写成舶来品,既不符合各文明的事实,也不符合当下现实——中国 2021 年施行的《个人信息保护法》,处罚上限比欧盟 GDPR 还要高。
第三个误解,是以为"点了同意就解决了"。告知—同意机制是当代数据法的地基,也是它最疲惫的部分:隐私政策长到没人读完,不同意就用不了服务,"同意"沦为一次性的形式授权。把这套机制的失灵归咎于用户不看条款,是把制度设计的问题推给了最弱的一环。
照例说明:本篇是跨法域的通识解释,不构成任何司法辖区的法律建议;具体规则以当地现行有效法源为准。
历史脉络:隐私权的三次重生
隐私作为法律权利的诞生,有一份精确的出生证明:1890 年 12 月 15 日出版的《哈佛法律评论》第四卷,塞缪尔·沃伦与路易斯·布兰代斯合著的《论隐私权》。两位波士顿律师针对的是当时的"新技术恐慌"——黄色新闻的窥探与便携式快照相机——主张法律必须承认"独处的权利"。这篇文章从普通法的财产与名誉规则中"发现"了一项新权利,布兰代斯后来登上联邦最高法院,独处权也逐渐渗入美国宪法第四修正案的解释:1967 年卡茨案中,最高法院认定政府在公用电话亭外安装窃听装置构成"搜查",因为卡茨对通话抱有"合理的隐私期待"——隐私的保护范围从此不再依附于物理空间,而依附于人的期待。
第二次重生由计算机驱动。1960 至 70 年代,政府与大企业开始用大型机建立人口数据库,"档案社会"的恐惧催生了第一批现代数据保护法:1973 年美国卫生、教育与福利部的报告《记录、计算机与公民权利》提出"公平信息实践"原则——收集要有目的、最小化、个人可知情可更正——至今仍是全球数据立法的母本;1980 年经合组织发布《隐私保护与个人数据跨境流通指南》,把这套原则国际化;1983 年德国联邦宪法法院在"人口普查案"中更进一步,从基本法的人格尊严中推导出一项新权利:信息自决权——个人原则上有权自行决定其个人数据的公开与使用。隐私从"别打扰我"升级为"我的数据我做主"。
第三次重生属于全球化互联网。1995 年欧盟《数据保护指令》为成员国设定统一底线,2016 年通过的《通用数据保护条例》(GDPR)于 2018 年 5 月 25 日直接施行于全欧盟,把数据保护升级为一整套可执行的规则体系,并把管辖触角伸向境外——任何向欧盟居民提供商品或监测其行为的组织都在射程之内。中国的立法节奏同样紧凑:《网络安全法》2017 年施行,《数据安全法》2021 年 9 月施行,《个人信息保护法》2021 年 8 月 20 日通过、同年 11 月 1 日施行,八章七十四条,构成数据领域的三法架构。
核心机制:GDPR 的建筑学与被遗忘权
GDPR 的结构值得细看,因为它是过去十年全球数据立法的事实模板。第五条确立七项原则:合法、正当、透明,目的限定,数据最小化,准确性,存储期限限制,完整与保密,问责。第六条列出六种合法性基础,同意只是其一——合同必要、法定义务、重大利益、公共任务与正当利益各守一摊。第七条规定数据主体的权利清单:访问、更正、删除、限制处理、数据可携带(把你的数据打包迁移到竞争者那里)、反对自动化决策。执行条款则第一次让数据保护长出真正的牙齿:严重违法可处最高两千万欧元或上一年度全球营业额百分之四的罚款,以较高者为准。2023 年 5 月,爱尔兰数据保护委员会就欧美数据传输对 Meta 开出十二亿欧元罚单,是迄今最大的一张。
2014 年 5 月的"谷歌西班牙案"则贡献了 GDPR 时代最有争议的权利发明。西班牙公民科斯特哈·冈萨雷斯要求谷歌删除指向十多年前一则房产拍卖公告的搜索链接——债务早已清偿,旧事不该永远置顶。欧洲法院支持了他:搜索引擎就其索引行为构成数据"控制者",当信息"不充分、不相关或不再相关、随时间超出处理目的"时,个人有权要求删除链接——媒体通称的"被遗忘权"由此登上舞台,并在 GDPR 第十七条中成文化为"删除权"。这项权利从诞生起就站在两块基石的裂缝上:一边是个体不被数字档案永久绑架的自由,另一边是公众的知情权与历史记录的完整;欧洲法院把边界交给逐案权衡,争议至今未歇。
跨境数据流动:数据的国界
数据天然跨境,法律天然属地,冲突因此不可避免。欧盟的解决方案是"充分性认定":只有保护水平被认定为与欧盟实质相当的国家,才能自由接收欧盟数据。美国的麻烦在于,其监控法律(尤其是《外国情报监视法》第 702 条)允许大规模收集非美国人的数据,与欧盟的基本权利标准正面相撞——奥地利活动家施雷姆斯两次状告脸书,欧洲法院 2015 年推翻"安全港"安排,2020 年再推翻"隐私盾"框架,跨大西洋数据流两度陷入法律真空,直到 2023 年欧盟委员会就新的"欧美数据隐私框架"作出充分性决定,这场拉锯才暂告段落。
中国铺设的是另一条通道体系。《个人信息保护法》第三十八条为个人信息出境开出三条合规路径:通过网信部门的安全评估、获得专业机构的个人信息保护认证、或与境外接收方订立标准合同;关键信息基础设施运营者与处理个人信息达到规定数量的处理者,还须履行境内存储义务。两条体系哲学不同:欧盟以"权利的可携带性"为锚——数据走到哪,权利跟到哪;中国以"安全的可评估性"为锚——数据出境要过闸门,重要数据原则上留在境内。而夹在中间的是全球企业:同一份用户数据库,可能同时落在三种制度的射程里。
中国方案与比较
把《个人信息保护法》放在 GDPR 旁边读,相似性一目了然:知情同意为核心、敏感个人信息(生物识别、医疗健康、金融账户、行踪轨迹等)从严保护、赋予个人查阅复制删除等权利、确立高额罚则——中国法对情节严重的违法行为可处五千万元以下或上一年度营业额百分之五以下罚款。差异同样清晰:中国法专节约束国家机关处理个人信息,把公权力纳入个人信息保护框架;第二十四条直面"大数据杀熟",要求自动化决策保证透明度与结果公平公正,不得在交易条件上实施不合理差别待遇;监管体制上,中国由国家网信部门统筹协调、各部门分工监管,而非欧盟式的独立数据保护机构。美国的模式又是第三极:没有联邦综合立法,靠部门法(医疗、金融、儿童隐私)与州法拼合,2018 年通过、2020 年施行的《加州消费者隐私法》是最具代表性的州级尝试。三种模式,三种关于"数据是谁的资产"的回答。
争议与边界
数据法的争议几乎都围绕同一对张力展开:保护强度与创新空间。批评者指控 GDPR 的合规成本有利于巨头、挤压初创,把欧洲拖成了数字经济的看客;辩护者则指出,信任本身就是数字市场的基础设施,没有规则的市场最终会被数据丑闻反噬。被遗忘权一侧,新闻界与档案学者持续警告删除权对历史记录与新闻自由的侵蚀,各法域的答案至今分岔。更深层的理论争议在于范式的极限:告知—同意机制在算法与生成式人工智能面前日益形式化,2023 年意大利数据保护机构一度对 ChatGPT 下达临时禁令,理由是训练数据的合法性基础存疑——当数据在数十亿参数的模型里被"消化"成权重,删除权、更正权该如何执行,全世界还没有人能给出令人信服的答案。
为什么今天仍然重要
个人信息已经成为数字经济的生产要素,而规则决定要素的产权归属——数据权利立法因此不是隐私爱好者的边角议题,而是 21 世纪产业政策的底层代码:它塑造平台商业模式、决定人工智能训练料的合法性、划分数字贸易的国界。对个人而言,这套规则是数字时代的人身安全边界:它决定了你的脸能否被任意录入系统、你的病历会不会出现在保险精算里、十年前的旧事要不要跟随你一生。从 1890 年两位律师对快照相机的警觉,到今天围绕大模型的全球立法竞赛,隐私权的历史是一部技术不断进攻、法律不断重画防线的历史——而防线画在哪里,最终由每个社会回答同一个问题:我们愿意让渡多少自己,来交换多少便利?
跨域连接
- 加密基础:加密是隐私权利的技术铠甲——端到端加密把"合理隐私期待"从法律拟制变成数学事实,也因此成为加密与执法之间"后门之争"的核心:法律可以命令企业交出数据,却无法命令数学失效;隐私法与技术栈的交界,正是 21 世纪权力博弈最密集的战线。
- 大数据系统:大数据架构是数据保护法要驯服的对象本身——数据最小化原则与"先收集、后找用途"的工程文化正面冲突,删除权在分布式副本与备份磁带面前步履维艰;理解数据如何在集群里复制、聚合、再生,才能读懂为什么数据保护法的每一条原则都要与系统架构逐项谈判。
- 数字伦理:隐私是数字伦理的基石议题——从同意疲劳到算法操纵,数据法的几乎所有条文背后都站着伦理学的追问:什么是真正的自主?信息不对称达到何种程度,"同意"就不再是同意?法律给的是底线,而底线之上的空间由伦理与公共讨论填充。
- 人工智能治理与监控:人脸识别与预测警务把隐私问题推入监控社会的深水区——当公共空间布满传感器,"匿名地行走于城市"这一古典自由正在消失;各法域对实时人脸识别的不同答案——禁用、限制或备案——将成为衡量数字时代自由边界的标尺。
- 福柯:福柯的全景敞视监狱是理解数字监控最常被援引的哲学框架——边沁设计的环形监狱让囚徒因"可能被看见"而自我规训,而数字时代的注视无需守卫、永不眨眼;数据画像的可怕之处不在于它知道什么,而在于每个人都按"可能被知道"的方式活着——这正是隐私丧失的寒蝉效应的哲学底稿。
参考文献
- Warren, Samuel D., and Louis D. Brandeis. "The Right to Privacy." Harvard Law Review 4(5), 1890.
- Solove, Daniel J. Understanding Privacy. Harvard University Press, 2008.
- Nissenbaum, Helen. Privacy in Context: Technology, Policy, and the Integrity of Social Life. Stanford University Press, 2010.
- Bygrave, Lee A. Data Privacy Law: An International Perspective. Oxford University Press, 2014.
- 周汉华主编:《中华人民共和国个人信息保护法(专家建议稿)及立法研究报告》,法律出版社,2006 年。
延伸阅读
- Bradford, Anu. The Brussels Effect: How the European Union Rules the World. Oxford University Press, 2020.
- Zuboff, Shoshana. The Age of Surveillance Capitalism: The Fight for a Human Future at the New Frontier of Power. PublicAffairs, 2019.
- 张新宝:《从隐私到个人信息:利益再衡量的理论与制度安排》,《中外法学》2015 年第 3 期。