La ética en el espacio digital: las reglas básicas de las relaciones digitales internacionales

imagen

El otro d√≠a, se lanz√≥ un lanzamiento posterior en la conferencia ICDPPD 2018 (Conferencia Internacional de Comisionados de Protecci√≥n de Datos y Privacidad), que se celebr√≥ en octubre del a√Īo pasado en Bruselas, con el nombre en c√≥digo "Debating Ethics".

ICDPPD 2018 es una plataforma internacional para discutir legislaci√≥n en el campo de la protecci√≥n de datos personales. El a√Īo pasado, en el contexto de la entrada en vigor del RGPD, el evento alcanz√≥ una escala sin precedentes: m√°s de 85 pa√≠ses participantes y 1.100 delegados registrados, Tim Cook asisti√≥ personalmente a la ceremonia de apertura en el Parlamento Europeo, y entre los que pr√°cticamente asistieron a la conferencia estuvieron Mark Zuckerberg y el Rey de Espa√Īa Felip IV.

1. ¬ŅPor qu√© la conferencia de reguladores atrajo tanta atenci√≥n que invitados como Tim Cook acudieron personalmente?
2. ¬ŅD√≥nde estaba la comunidad internacional antes?

Este artículo contiene una breve descripción de la conferencia y reflexiones personales sobre por qué los temas abordados son importantes.

Dentro del articulo:
  • 1. Conferencia ICDPPD, historia de la creaci√≥n y misi√≥n
  • 2. √©tica digital o lo que significa la conferencia
  • 3. resultados de la conferencia
  • 4. Mientras tanto, en la Federaci√≥n Rusa
  • en lugar de una conclusi√≥n



1. Sobre la conferencia
La conferencia ICDPPD ya se celebra por 40a vez (!) Desde 1979. Esto se hizo primero como una reacción al ritmo cada vez mayor de la economía global y los desafíos de la tecnología de la información, pero cuanto más lejos, más se reemplazó el aspecto técnico por más problemas globales. Desde la 21ª convocatoria (en Hong Kong), la conferencia ha adquirido un carácter global y se ha convertido en una plataforma para crear acuerdos internacionales en el campo digital.

La misión de la conferencia es reunir a todas las organizaciones reguladoras involucradas en la protección de datos a nivel de país. Pero, de hecho, el evento dejó de ser una reunión de reguladores y adquirió un formato más amplio para una plataforma de negociaciones comerciales (así como científicos, filósofos y abogados) con legisladores.

En total, la conferencia incluy√≥ 125 organizaciones acreditadas de 78 pa√≠ses, Rusia no est√° en su lista. Tenemos a Roskomnadzor en la lista de miembros observadores en las √ļltimas tres conferencias. Es curioso que los miembros registrados se llamen Autoridad y se dedican principalmente a la protecci√≥n de datos, y en nuestro caso es vigilancia, pero no es el punto.

Pregunta 1 : ¬ŅPor qu√© la conferencia de reguladores atrajo tanta atenci√≥n que invitados como Tim Cook acudieron personalmente?

Ô£Ņ En parte porque esta es una conferencia de aniversario.
Ô£Ņ En parte porque el GDPR entr√≥ en vigencia el a√Īo pasado (Habr ya ha hablado mucho sobre esta ley, por ejemplo, aqu√≠ , aqu√≠ y aqu√≠ ). Por cierto, precisamente debido a esta ley modelo sobre la protecci√≥n de datos personales, la 40¬™ conferencia se celebr√≥ en la capital de la Uni√≥n Europea.
Ô£Ņ En parte porque la masa cr√≠tica de los cambios mundiales ha alcanzado su l√≠mite: el tema del comportamiento digital ocupa el pensamiento filos√≥fico mundial (muchos cient√≠ficos estuvieron personalmente presentes en la conferencia).
Ô£Ņ Lo principal es porque los principales participantes en el espacio digital de hoy no son estados. Estas son empresas que brindan servicios en Internet: Facebook, Google, Amazon, etc. Llegar√° un d√≠a e invitar√°n a los reguladores estatales a sus conferencias, y no al rev√©s, y este d√≠a no est√° lejos. Por ejemplo, se sabe que Zuckerberg particip√≥ activamente en la discusi√≥n del GDPR, tratando de convencer a los reguladores para que reduzcan la edad de los interesados ‚Äč‚Äča 14 a√Īos, y los reguladores trataron de encontrar formas de hacerlo.

Pregunta 2 : ¬ŅD√≥nde han estado todos antes? ¬ŅEs realmente solo con el advenimiento de GDPR que aparecieron los est√°ndares internacionales para la protecci√≥n de datos personales?

Por supuesto que no. Las conversaciones se llevaron a cabo durante mucho tiempo y los primeros actos, acuerdos y reglamentos se adoptaron a principios de los 90. En 2009, en una conferencia en Madrid, se desarrollaron los principios internacionales básicos para la protección de datos personales, que generalmente repiten los principios básicos del GDPR.

La diferencia es que antes del GDPR no existía un mecanismo para evaluar la correcta observancia de los principios y el castigo de quienes los violaban. Tan pronto como los principios de buenas intenciones en relación con los datos fueron evaluados y asegurados materialmente a nivel oficial, se determinó el estándar de oro para la protección de datos.

Ahora en el ámbito internacional, entre la lista de organizaciones de la ONU, no existe un organismo universal que se ocupe de la seguridad de los datos o la "economía digital". Por lo tanto, ICDPPD asumió la función de un regulador internacional ( europeo ) por primera vez.

Entonces, la 40¬™ Conferencia de Protecci√≥n de Datos de ICDPPD se dedic√≥ a la √Čtica Digital.

2. √Čtica digital o lo que significa la conferencia




√ČTICA (ethika griega - costumbre, disposici√≥n), disciplina filos√≥fica que estudia la moral.

En un habr hay muchas discusiones sobre el desarrollo moderno de la ética. Vivimos en un tiempo increíble, todo cambia, también lo hacen los problemas con los que la gente está ocupada. Estamos hablando de la ética del código abierto , de la ética de la copia gratuita, de la ética para robots y robomobiles .

En términos generales, con el desarrollo de nuevas áreas de la economía, aparecen nuevas áreas de relaciones humanas que requieren regulación, formal e informal.
Una analogía simple es el tráfico de automóviles. Hay reglas de tráfico oficiales, pero hay "conceptos" y cortesía de los conductores.
De acuerdo con las normas oficiales de tr√°fico, el conductor no debe crear una emergencia en la carretera. Seg√ļn conceptos no oficiales, si un conductor ve una emergencia por delante en la carretera, tambi√©n da una se√Īal de emergencia para alertar a los conductores desde atr√°s.

Se trataba de reglas tan comunes, reglas básicas de comportamiento peculiares en el mundo digital, que hubo una conversación en Bruselas.

Como introducción al tema, los organizadores saludaron a Erzhe e hicieron el folleto principal en forma de cómic , muy lindo y no sin humor.

imagen

Breve recuento del folleto:

Ô£Ņ En el mundo ordinario, hay leyes redactadas de acuerdo con las normas de moralidad y √©tica. Pero cuanto m√°s lejos, m√°s vida entra en la esfera digital, donde a√ļn falta el concepto de √©tica universal.

Ô£Ņ En el mundo digital, uno puede hacer lo imposible en lo f√≠sico. (Vigilancia total, perfiles, publicidad contextual). Adem√°s, sus datos cuestan dinero. Mucho dinero. Las empresas est√°n listas para proporcionar cualquier servicio de forma gratuita, solo para recopilar datos.

Ô£Ņ Internet lo sabe todo y lo recuerda todo. Y esto conduce a nuevos riesgos: p√©rdida de confidencialidad, riesgo de fraude y desinformaci√≥n, riesgo de propagaci√≥n del extremismo, supervisi√≥n gubernamental, monopolio de los servicios de grandes corporaciones (google, facebook)

Ô£Ņ Puede intentar adaptar las viejas reglas √©ticas para una nueva realidad, por ejemplo, as√≠: trate los datos de otras personas tal como le gustar√≠a relacionarlos con los suyos. Pero adem√°s de esto, se necesitan nuevos conceptos (queremos no solo el comportamiento √©tico de las personas, sino tambi√©n el comportamiento √©tico de las m√°quinas y el software).

Ô£Ņ El desaf√≠o es probar los frutos del progreso tecnol√≥gico, pero minimizar los problemas. Necesitamos crear las leyes correctas, pero aparte de las leyes, necesitamos √©tica.

3. Resultados de la conferencia

Los temas discutidos en los paneles de discusión fueron casi retóricos:
- ¬ŅDeber√≠a la tecnolog√≠a ser dise√Īada para beneficiar a las personas?
- √Čtica vs sociedad
- Cómo la tecnología está cambiando nuestro pensamiento, comportamiento, interacción
- ¬ŅC√≥mo inculcar la √©tica y qui√©n es responsable de ella?

Est√° claro que tal formulaci√≥n de preguntas es posible dispersar la discusi√≥n y nadie espera respuestas listas en un par de horas de discusi√≥n. El s√≠mbolo de apertura al di√°logo es importante, una se√Īal de que todos los participantes (l√©ase: Grandes empresas: Facebook, Microsoft, Apple, etc.) est√°n listos para hacer contacto. Como observador externo, a veces me pareci√≥ que hab√≠a una batalla oculta en el escenario: los reguladores acusan a los servicios globales de manipular la informaci√≥n, y el negocio est√° en una pose: si no fuera por nuestros servicios, no estar√≠a sentado aqu√≠ y no habr√≠a nada que discutir.

A este respecto, surge la pregunta 3
- ¬ŅEs √©tico exigir un servicio gratuito de una corporaci√≥n sin dar nada a cambio?

Como dijo Yaron Lanier al unirse a la teleconferencia: si los autos no se vendieran por dinero, sino que se ofrecieran como un servicio gratuito, solo irían por la ruta dada más allá de las tiendas que pagaban a los desarrolladores por la publicidad.



En general, tanto los participantes como los organizadores acordaron que la conferencia fue más que exitosa. Un día de cada seis se asignó a negocios, visitantes gratuitos y la prensa; el resto fueron grupos de trabajo y comités, desarrollando nuevas reglas para nuestra matriz.
Entre las resoluciones aprobadas:

Declaración de ética y protección de datos en el campo de la inteligencia artificial . Algunos puntos:
  • de hecho, en esta declaraci√≥n, los legisladores aplicaron los principios previamente consagrados en el segundo cap√≠tulo del GDPR a la inteligencia artificial: privacidad por dise√Īo en IA, limitando el prop√≥sito de trabajar con AI con datos, seguridad del usuario, transparencia de las operaciones, no discriminaci√≥n en el procesamiento de datos
  • Se hizo hincapi√© en que, en el desarrollo de la IA, es necesario considerar no solo la protecci√≥n de los usuarios individuales, sino tambi√©n los grupos de usuarios: "teniendo en cuenta ... el impacto colectivo en los grupos y en la sociedad en general"
  • La resoluci√≥n consagr√≥ el t√©rmino √©tica por dise√Īo , que no estaba en las leyes anteriores sobre la protecci√≥n de datos personales. En esencia, esto implica el cumplimiento de AI con los principios b√°sicos de protecci√≥n de datos.
  • al leer, tambi√©n crea la sensaci√≥n de que los legisladores planean introducir alg√ļn tipo de cadena de bloques de responsabilidad colectiva y conjunta al trabajar con datos personales: todos en el enlace de procesamiento de datos deber√≠an ser responsables de con qu√© datos trabajan.
  • finalmente, los legisladores claramente sienten un deseo de entender un poco m√°s la IA: se planea invertir en una inteligencia artificial comprensible: "invertir en investigaci√≥n cient√≠fica p√ļblica y privada sobre inteligencia artificial explicable"


Declaración reglamentaria de educación en línea
- en resumen, la educación en línea debe cumplir con los principios de GDPR

Los planes para desarrollar la conferencia ICDPPC en una organización independiente también fueron formalmente arreglados .

Lista completa de documentos aceptados.

¬ŅY qu√© hay de la Federaci√≥n Rusa?
Como dije anteriormente, Rusia en la conferencia solo estaba en condici√≥n de observador, pero a√ļn somos participantes en las relaciones mundiales, y tarde o temprano tendremos que suscribirnos a estas resoluciones. El GDPR ya nos afecta como participantes en las relaciones europeas (interactuando con ciudadanos de la UE o procesando sus datos).

Adem√°s, tenemos nuestra propia ley sobre la protecci√≥n de datos personales de 2006, con una base de responsabilidad actualizada. Es cierto, multas, fr√≠volas: ¬Ņqu√© son 75 mil rublos para una empresa?

Estoy realmente atormentado por la pregunta de cu√°n pronto el remolino general de la ley digital arrastrar√° a Rusia a s√≠ misma y cu√°nto nos quema unirnos al movimiento global de protecci√≥n de datos. Tal vez por otros diez a√Īos vendaremos silenciosamente bases de datos.

Para obligar a las empresas a establecer reglas claras para trabajar con informaci√≥n personal, para hacer un seguimiento regular, me temo que esto no suceder√° ma√Īana, pero me gustar√≠a seguir el ritmo.

En lugar de una conclusión

Imagine que hace menos de 100 a√Īos, las normas del derecho internacional eran completamente diferentes, por ejemplo, permit√≠a la posesi√≥n de colonias e incluso la esclavitud en algunos pa√≠ses. La declaraci√≥n de guerra, el intercambio de prisioneros, las reglas de las l√≠neas de demarcaci√≥n y los principios de (des) el uso de armas nucleares, todo esto fue expresado una vez y una vez primero en papel por los primeros estados que acordaron entre ellos. Posteriormente, otros miembros se unieron a los acuerdos.

En este contexto, las nuevas reglas de comportamiento en el mundo digital parecen bastante legítimas y no solo oportunas, sino incluso tardías: hemos estado en la economía digital durante mucho tiempo, las corporaciones globales más grandes son corporaciones que procesan datos a escala planetaria. Además, toda la economía digital se rige por tratados de cooperación económica internacional. Mientras que en mi opinión este es un espacio completamente nuevo.

El GDPR se puede comparar con una tormenta y un trueno que se ha estado formando durante mucho tiempo, retumbó en la distancia, recogiendo gradualmente el sonido y, finalmente, la confianza retumbó justo sobre nuestras cabezas, anunciando la transformación de las relaciones mundiales y una nueva era en el derecho internacional. En esta era
la ética digital pasa de los campos de discusión a las páginas de los tratados internacionales.

Source: https://habr.com/ru/post/439602/


All Articles