Именно поэтому вопросы защиты персональных данных сегодня выходят далеко за рамки информационных технологий. Они затрагивают права человека, национальную безопасность, развитие цифровой экономики и доверие граждан к государству.
Главный вопрос уже не в том, готовы ли люди делиться информацией о себе. Практически каждый делает это ежедневно. Настоящая проблема заключается в другом: где проходит граница между добровольным обменом данными ради удобства и вмешательством в частную жизнь?
Еще недавно персональные данные рассматривались преимущественно как элемент документооборота. Они были необходимы государственным органам, работодателям, банкам или медицинским учреждениям для выполнения конкретных административных функций. Развитие цифровых технологий полностью изменило этот подход.
Сегодня данные позволяют прогнозировать поведение потребителей, персонализировать рекламу, оценивать кредитоспособность клиентов, бороться с мошенничеством, обучать системы искусственного интеллекта и принимать управленческие решения. Фактически информация стала основой новой цифровой экономики.
По оценкам международных аналитиков, объем мирового рынка данных и цифровых сервисов продолжает стремительно увеличиваться. Искусственный интеллект, электронная коммерция, финансовые технологии и облачные платформы существуют именно благодаря постоянному накоплению и обработке огромных массивов информации. Кроме того, практически каждый крупный международный инцидент последних лет связан не столько с кражей денег, сколько с утечками персональных данных миллионов пользователей. Такие сведения становятся объектом торговли на теневых площадках, используются для финансового мошенничества, социальной инженерии, создания поддельных аккаунтов и даже политических манипуляций.
Особую актуальность проблема приобрела после стремительного распространения генеративного искусственного интеллекта. Современные алгоритмы способны анализировать изображения, голос, тексты, видео и цифровые привычки человека, формируя чрезвычайно подробный цифровой профиль личности. Если раньше ценность представляли отдельные сведения, то сегодня ключевым ресурсом становятся связи между ними.
Именно поэтому многие государства пересматривают подходы к регулированию персональных данных. Приоритетом становится не только защита информации, но и поиск баланса между развитием цифровой экономики и соблюдением фундаментального права человека на неприкосновенность частной жизни.
Согласно статье 4 Закона РУз «О персональных данных», персональные данные - это зафиксированная на электронном, бумажном и (или) ином материальном носителе информация, относящаяся к определенному физическому лицу или дающая возможность его идентификации. Их обработка допускается только на законных, справедливых и прозрачных основаниях.
Показателен опыт Европейского союза. В мае 2023 года компания Meta получила рекордный штраф в размере 1,2 млрд евро за незаконную передачу данных европейских пользователей в США без надлежащих гарантий защиты. А еще раньше регуляторы признали недопустимой модель «соглашайся или уходи», при которой доступ к сервису обусловливался согласием на широкую обработку данных для рекламы. Вывод европейских органов прост: экономическая выгода компании не отменяет права человека на контроль над своей информацией.
Грань между удобством и нарушением определяется не самим фактом сбора данных, а тем, как и зачем они собираются. Мировая практика, прежде всего европейский регламент GDPR (General Data Protection Regulation), выработала несколько опорных принципов: осознанное согласие пользователя, сбор только тех данных, которые действительно нужны для заявленной цели (минимизация), использование сведений строго в рамках этой цели, прозрачность - человек должен понимать, какую информацию и зачем о нем собирают, и, наконец, надежная защита от утечек.
Если условия соблюдены, обработка данных ради удобства правомерна. Нарушение начинается там, где информацию собирают избыточно, используют скрытно или не по назначению, передают третьим лицам без согласия либо не способны защитить.
Узбекистан последовательно выстраивает собственную систему. Закон «О персональных данных» определил права граждан и обязанности операторов, а контроль возложен на Государственный центр персонализации при Кабинете Министров Республики Узбекистан, ответственный за Государственный реестр баз персональных данных. За неправомерную работу с данными предусмотрена ответственность - от штрафов до более серьезных мер.
Особенно показательна эволюция нормы о локализации. Введенное в 2021 году требование хранить данные граждан внутри страны со временем стало тормозить выход на отечественный рынок международных сервисов. Законом от 26 марта 2026-го требования пересмотрены. Теперь обязательному хранению на территории Узбекистана подлежат не все персональные данные, а только наиболее чувствительные категории - биометрические данные, генетическая информация и сведения о пользователях услуг операторов телекоммуникационной связи, работающих в республике. Для остальных категорий данных предусмотрена возможность трансграничной обработки при соблюдении установленных законом требований. Решение открыло дорогу таким платежным сервисам, как Apple Pay и Google Pay, сохранив при этом строгий контроль над самым уязвимым.
Президент Узбекистана Шавкат Мирзиёев 12 марта текущего года ознакомился с презентацией предложений по совершенствованию борьбы с киберпреступностью и организованной преступностью, а также повышению эффективности предупреждения правонарушений, совершаемых с использованием информационных технологий. Отмечено, что защита персональных данных в полной мере касается и банков, оказывающих дистанционные финансовые услуги, которым необходимо на постоянной основе совершенствовать меры защиты и безопасности своих систем для предотвращения мошенничества.
В частности, в предыдущие годы из-за уязвимостей в системах 3 банков 3025 клиентам нанесен материальный ущерб на 17 млрд сумов. С учетом этого выдвинута инициатива законодательно закрепить ответственность банков, операторов платежных систем и платежных организаций за материальный ущерб, причиненный в результате киберпреступлений, совершенных вследствие несоблюдения ими требований информационной и кибербезопасности.
В конечном счете ключевым становится вопрос цифрового доверия. Каждому человеку необходимо понимать, какую ценность представляют персональные данные: внимательно относиться к согласию на их обработку, не раскрывать лишнюю информацию и знать, кто, с какой целью и на каком основании использует сведения о нем. Для бизнеса защита приватности должна быть неотъемлемым принципом разработки цифровых сервисов и продуктов. Задача государства - выстроить систему, в которой развитие цифровой экономики будет сочетаться с надежной защитой прав и свобод граждан.
Удобство и право на неприкосновенность частной жизни не противоречат друг другу. Конфликт возникает лишь тогда, когда осознанный выбор человека подменяется бесконтрольным сбором и использованием его персональных данных. Сохранение этого баланса - общая ответственность государства, бизнеса и общества. Именно от того, насколько успешно удастся обеспечить такое равновесие, зависит, станет ли цифровое будущее пространством доверия, безопасности и новых возможностей или источником постоянных рисков и тревог.
Бобур Саидов.
Старший преподаватель ТГЮУ.