除了加密货币热潮(在某种程度上给区块链带来了负面影响)之外,这项技术被证明是数字时代最重要、最具破坏性的创新之一。去年Juniper的一项研究报告称,60%的大公司正在考虑或正在部署区块链技术,而自该研究以来,这种炒作还在继续增加。Juniper还表示,在那些已经实现区块链概念验证的企业中,66%的企业预计到2018年底将他们的项目全面整合。
区块链最初是为了扰乱金融市场而开发的,是一种分布式点对点数字分类账,交易是按时间顺序和公开记录的。它提供了一种解释和公开跟踪各方之间交易的方法。由于区块链是为了多功能性而非集中化设计的,因此它本身通常是安全的,很难被妥协或破解。但它也不是防弹的。这种技术的爆炸性增长使其成为恶意行动者为了获取利益而利用它的主要目标。研究人员发现,它确实很容易受到盗窃、网络攻击、挖掘攻击和欺诈使用的攻击。
随着越来越多的企业希望将区块链应用于各个部分和供应跟踪、数据存储、网络安全、设备验证、安全通信等更多的应用程序,内部法律团队必须为其使用的数据治理和遵从性问题做好准备。从信息治理(IG)的角度来看,人们最关心的问题是,区块链技术将在没有保留计划的情况下,在企业数据中固有地制造爆炸。根据Gartner的说法,它在不同业务领域的使用将导致治理过程的崩溃,给负责这些功能的领导者造成危机,并迫使组织相应地调整其IG项目。
调整政策和程序不会在一夜之间发生,法律顾问应该着眼于提前实现区块链。第一步是与正在考虑区块链工具或正在进入部署概念验证阶段的各个团队进行对话。在这些对话中,随着对区块链产生新的兴趣,律师应提出以下问题:
1.哪些信息存储在区块链上或通过区块链传递? 首先,法律顾问需要了解区块链是否处理并发布任何被认为是高价值或敏感数据资产的元素。不可避免的是,区块链将增加数据量,应该对其进行评估。
2.应用程序是否提供了唯一标识和瓦解每个块的方法? 这个功能对于将区块链合并到组织正在进行的、常规的数据处理程序中至关重要。
3.区块链有哪些隐私协议?本质上,区块链分类账是公开的。但是,为了使区块链的使用与数据安全和隐私最佳实践保持一致,需要将这些块设置为私有。然而,这降低了技术的吸引力,因为它可能会阻碍一些技术的效率和创新。由于区块链的公共性,大多数人相信它的安全性。
4.区块链安全漏洞有哪些?尽管区块链提供了强大的安全态势,但在加密货币领域,区块链网络遭到了大量黑客攻击和攻击,这证明了区块链也不能幸免。
5.区块链对一般数据保护条例(GDPR)和其他数据隐私规则的影响?对于在全球范围内运营的组织来说,遵守具有严格数据保护法律的管辖范围肯定会受到区块链使用的影响。例如,在GDPR下,欧盟公民的数据如何以及在哪里通过区块链进行传输和处理可能会受到质疑。
Gartner分析师Saul Judah和Nick Heudecker在《Adapt Your Information Governance for the Rise of blockchain》一书中强调,“确保信息治理框架能够应对业务运营中基于区块链的基础设施部署的后果,这是非常重要的。”的确,区块链的使用将提供许多操作效率,但它为数据管理和数据隐私带来的重大挑战不容忽视。在公共和私有区块链网络中也会出现信任问题。这个新领域要达到成熟还有很长的路要走。但是,今天开始考虑这个问题的律师将会处于一个更好的位置,能够围绕区块链数据建立可持续的项目。律师甚至可能学习如何利用IG应用程序的技术,从而加强法规遵循和治理工作。