- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Comment attirer l'attention des régulateurs de données sur la technologie Blockchain
L'analyste Technologies Steve Ehrlich discute de la technologie blockchain du point de vue des régulateurs chargés de garantir la protection des données à l'échelle mondiale.

Steve Ehrlich est associé et analyste principal des technologies émergentes chez Spitzberg Partners, un cabinet de conseil spécialisé basé à New York qui conseille les entreprises Technologies innovantes.
Dans cet article Analyses , Ehrlich discute de la Technologies blockchain du point de vue des régulateurs chargés de garantir la protection des données et la Politique de confidentialité des consommateurs.
Je n’envie pas les autorités de protection des données (APD).
Bien que pratiquement tout le monde, depuis la haute direction jusqu’aux simples employés de ces organisations, soit bien informé et animé par un sens du devoir, le rythme de l’innovation donne l’impression que leurs pieds sont perpétuellement coincés dans des sables mouvants numériques ou sur un escalator allant dans la mauvaise direction.
Qu’est-ce qui les occupe autant ces jours-ci ?
Cela commence par la surveillance des géants Technologies américains tels que Google, Facebook, Amazon, Uber et Airbnb. Mais un autre défi majeur réside dans le suivi des nouvelles tendances en matière d'utilisation des technologies et des données. Alors que les organismes de surveillance peinent à suivre les dernières avancées en matière de recherche, de médias sociaux et de cloud computing, de nouvelles technologies leur parviennent constamment.
Une partie de la mission d'un régulateur consiste à se tenir informé de ces innovations et à comprendre leurs implications pour la protection des données. Ces dernières années, des ressources supplémentaires ont été consacrées à l'étude et à la lutte contre les drones, les objets connectés, l'utilisation des Technologies par les forces de l'ordre, les tests génétiques, la biométrie, ETC
Ce serait un euphémisme de dire que la charge est lourde, et il est compréhensible que chacune de ces technologies reçoive une attention particulière. Nombre d'entre elles jouent déjà un rôle dans nos vies, comme leThermostat Nest ou Apple Touch ID.
Au-delà de leur importance croissante sur le marché, ces innovations ont un point commun qui les préoccupe pour les régulateurs : elles génèrent des océans de données utilisateurs, destinées à être stockées dans un « cloud » et exploitées pour en tirer des informations lucratives. Grâce aux nouvelles techniques d'analyse du Big Data, ces technologies offrent aux entreprises les moyens d'accroître leur domination informationnelle sur leurs clients.
En revanche, la blockchain ne s’intègre pas facilement dans ce moule et est encore loin d’avoir un impact sur le consommateur moyen.
En tant que Technologies moins développée, les régulateurs ont tendance à lui accorder une priorité moindre, voire aucune attention du tout.
En tête des préoccupations
Alors comment faire pour que la blockchain soit à leur agenda ?
Commencez par souligner le potentiel futur de la blockchain. Pour sortir les régulateurs de leur zone de confort, il est important de souligner que les technologies blockchain offrent une mise à niveau catégorique par rapport aux solutions et outils existants sur le marché aujourd'hui.
Il est donc important de saisir l’opportunité qu’offre la blockchain pour renverser fondamentalement la situation dans l’économie des données personnelles. Ou, en d’autres termes, pour redonner à un individu la propriété de ses données.
Les régulateurs du monde entier travaillent constamment sur des initiatives visant à garantir que les responsables du traitement des données et les entreprises disposent des droits légitimes de collecter des données, du consentement des utilisateurs pour leur traitement et de mesures en place pour garantir que les individus sont en mesure de récupérer leurs données et de les donner à un concurrent (une banque rivale, par exemple) s'ils le souhaitent.
Les solutions d'identité basées sur la blockchain peuvent renverser la situation, en s'appuyant sur la cryptographie, la Technologies multi-signature et la puissance de calcul distribuée pour restaurer « l'indépendance numérique » d'un individu.
Ensuite, il est préférable de lier la Technologies au paysage actuel.
Cela nécessite une approche à plusieurs volets : d’abord relier le concept aux principes CORE de protection des données, puis comparer la Technologies blockchain à des solutions de marché analogues, telles que le cloud computing.
Principes de protection des données
La réglementation actuelle repose principalement sur huit principes énoncés par l’OCDE en 1980 : limitation de la collecte, qualité des données, spécification des finalités, limitation de l’utilisation, garanties de sécurité, ouverture, participation individuelle et responsabilité.
Les technologies basées sur la blockchain offrent des avantages mesurables par rapport aux technologies existantes sur le marché sur ces critères. Par exemple, l'utilisation de nouveaux protocoles d'authentification basés sur le cryptage rendra le vol d'identité considérablement plus difficile.
De plus, les futurs produits basés sur la blockchain peuvent également fournir un moyen transparent de garantir que les entreprises sont scrupuleuses quant à la manière dont elles utilisent et traitent les données des clients.
Aujourd'hui, on s'attend à ce que chaque entreprise mette en place une « Juridique de Politique de confidentialité » en langage clair qui détaille les données personnelles qu'elle collectera, comment elles seront utilisées, combien de temps elles seront conservées, les moyens par lesquels les personnes peuvent obtenir ces données et d'autres aspects du cycle de vie des données.
Après avoir accepté la Juridique, les clients doivent généralement se contenter de faire confiance au fournisseur pour KEEP ses promesses. Cependant, grâce à la blockchain et aux contrats intelligents, ces protocoles peuvent être intégrés dans des processus métier, standardisés grâce à des systèmes de certification, garantissant ainsi par programmation que les entreprises respecteront leurs engagements.
La Technologies blockchain peut également offrir de nouvelles solutions pour la tenue des registres des entreprises, une tâche qui ne fera que gagner en importance à mesure que les entreprises Guides à collecter davantage de données sur leurs clients. Partout dans le monde, les entreprises sont de plus en plus tenues de tenir une comptabilité complète de leurs activités de traitement et de stockage de données à des fins d'audit et de conformité.
Dans la plupart des cas, répondre à ces exigences implique notamment de suivre l'accès des employés aux données de l'entreprise. Il s'agit d'un cas d'utilisation sur mesure pour une solution basée sur la blockchain pour la gestion, la vérification et la protection des données de l'entreprise.
Comparaison avec le cloud computing
Pour illustrer les atouts de la blockchain dans ces principes CORE des données, il est important d’établir un contraste entre la blockchain et les produits existants sur le marché.
Lorsque je discute avec les régulateurs de la Technologies blockchain, je souligne souvent la différence entre les blockchains autorisées et les blockchains et registres ouverts. À mesure que la discussion BIT , des analogies sont établies entre ces types de blockchains et les solutions de cloud public, privé et hybride.
Les gouvernements ont du mal à gérer les implications des technologies cloud d’un point de vue réglementaire. Leurs principales préoccupations incluent la protection adéquate des données et la garantie qu’elles ne soient pas détournées et restent confidentielles.
De plus, les enjeux augmentent.
Compte tenu de la popularité croissante des solutions basées sur le cloud, les fournisseurs commencent à faire face à une surveillance et à des sanctions accrues de la part des régulateurs, même s’ils ne sont qu’un client ou un sous-traitant de l’entreprise qui utilise leurs capacités de stockage de données.
En prenant en compte l'appréciation des cas d'utilisation spécifiques d'une blockchain par rapport aux solutions non basées sur la blockchain, il est facile de démontrer que les solutions de registre distribué et les contrats intelligents offrent des avantages du point de vue de la transparence, de la sécurité et de la limitation des objectifs.
Définir les attentes
Étant donné que les principaux cas d'utilisation sont toujours centrés sur le Bitcoin et le secteur financier, de nombreux DPA laisseront les régulateurs financiers gérer le paysage réglementaire de la blockchain.
Il est donc peu probable que des développements majeurs, des réglementations ou des orientations de la part des autorités de protection des données concernant la blockchain surviennent dans un avenir immédiat.
Toutefois, les organismes de réglementation du monde entier, tels que la Federal Trade Commission (FTC), le Groupe de travail de l’article 29 en Europe et le Commissariat à la Politique de confidentialité au Canada, publient des commentaires ou des orientations expliquant comment ils envisagent l’intégration des nouvelles technologies dans les réglementations existantes et certaines de leurs principales préoccupations du point de vue de la protection des consommateurs.
À mesure que la Technologies blockchain continue de se développer, je m’attends à ce qu’ils commencent à publier des documents de discussion en prélude à des orientations formelles.
Lorsque les autorités de protection des données émettent des appels à informations, il serait également judicieux que les membres de l’industrie prennent le temps de participer et de soumettre des commentaires.
Parallèlement, certaines mesures peuvent être prises immédiatement. Les développeurs et les programmeurs du secteur devraient Guides avec les principes de l'OCDE et les réglementations applicables lorsqu'ils développent de nouveaux produits.
En outre, les régulateurs encouragent les systèmes de certification comme moyen de montrer leur bonne volonté et d'alléger leur fardeau. Par exemple, le prochain règlement général européen sur la protection des données, qui remplacera la loi de l'UE promulguée en 1995, encourage l'utilisation de régimes de certification comme moyen de se conformer à la réglementation.
La création d’un tel programme serait un excellent début pour l’engagement réglementaire de la blockchain dans le monde de la protection des données.
Image radarvia Shutterstock
Примітка: Погляди, висловлені в цьому стовпці, належать автору і не обов'язково відображають погляди CoinDesk, Inc. або її власників та афіліатів.