数字人民币试点加速落地中 相应隐私保障还须不断升级加固
2022-07-27 09:27:26  来源: 天目观察  
1
听新闻

今年以来,数字美元、数字卢布研发之路一直坎坷不断。而国际社会争论不休的焦点就是,数字货币是否会侵犯隐私,以及央行权力过度等问题。

近期,数字人民币的“可控匿名”特征再次进入人们视野。7月24日,央行数研所所长穆长春对数字人民币隐私方面的质疑做出回应:数字人民币可控匿名是维护公众利益和金融安全的客观需要。

这也引发了大众的好奇,数字货币时代,我们还有个人隐私吗?数字人民币到底如何“匿名”,又怎么做到“可控”?

小额匿名交易:保护百姓隐私

“用上了数字人民币,每个人都是装了GPS的小蚂蚁”“数字人民币APP,能跟踪你的每一笔交易”,近期这样的言论并不鲜见。身处一张无处不在的信息网,个人隐私是老百姓极其关注的问题。

天目新闻记者在最新版的数字人民币APP上发现,数字人民币的应用权限中有多个涉及隐私的选项,它能够读取定位、相机、通讯录联系人、手机存储等信息,但是这些选项均可以关闭。

图源:APP截图

“虽然说是匿名的,但是注册钱包的时候,会让我填手机号。”小余住在试点城市,一次去银行网点,在工作人员的推荐之下,下载了数字人民币APP。“当时说有优惠活动,我就扫码下载了,购物、打车的时候是会便宜点。”

数字人民币用着挺顺手,但小余也心存疑惑:现在手机号都是实名制,这不还是无法匿名吗?我注册钱包的银行,会知道我的身份信息吗?

一位国有银行人士告诉天目新闻记者,虽然各大国有银行作为运营机构,都在推销自家的数字人民币钱包,也不乏有一些指标任务,但是每一个注册的用户,他们都无法获取其用户的个人信息。换言之,手机号开立的钱包,对央行和运营机构是匿名的。

在有价值的信息中,金融信息更是“贵如黄金”。在近期几个试点测试中,数字人民币的线上支付场景越来越多,已支持京东、滴滴出行、美团、携程等子钱包应用,大量的线上交易,都是由子钱包承担的,交易也牵连了不少第三方机构。

我们的交易信息会不会泄露给第三方?央行曾公开表示,在数字人民币的线上消费场景,用户支付信息将会被打包加密处理后,用子钱包的形式推送至电商平台。平台无法直接获取用户个人信息,这有力地保证了用户核心信息的隐私保护。

对外经济贸易大学金融学教授薛熠告诉天目新闻记者,鉴于当前消费者的行为基本属于小额交易,数字人民币设计的“小额匿名”原则,是充分考虑现有电子支付体系下业务风险特征以及信息处理逻辑,能够满足公众对小额匿名支付服务需求,是能高度保护隐私安全的。

“数字人民币体系收集交易信息遵循‘最少、必要’的原则,不过度收集,除法律法规明确规定之外,不得将交易信息提供给第三方或其他政府部门。此外,央行对数字人民币相关信息设置了“防火墙”,严格遵循信息安全及隐私保护管理,禁止任意查询与使用。”薛熠介绍。

图源:新华社

“可控匿名”:完全匿名不现实

也许有人会问,既然隐私安全如此重要,数字人民币为何不完全匿名?

对此,穆长春表示,数字人民币定位于替代部分现金,如果仅仅关注个人隐私保护,忽视数字时代下金融产品和服务便利化、规模化、跨地域所带来的风险,央行数字货币将会被违法犯罪所利用,产生严重后果。

今年以来,数字人民币诈骗案件频发。例如,在苏州、温州等地,假借数字人民币推广之名开展传销诈骗,冒用数字人民币名义在资产平台开展交易活动等,涉案金额在几千元到几十万元不等,而个人信息也随之泄露。

“数字人民币的可控匿名将为公众提供体验更好、更加安全的支付服务起到积极作用。”穆长春直言,央行数字货币收集的用户信息少于传统银行账户和电子支付,如果匿名程度过高,大量的非法交易将从电子支付流入央行数字货币,沦为电信诈骗、网络赌博、洗钱等犯罪的工具。

那么,央行既然提出了“可控”,是否又和尊重隐私安全背道而驰?

“有的人认为,‘可控’是在交易流程和数据端口等客户隐私领域方面的可控,以为央行能够进行控制和支配,这样的理解是不正确的。”中国人民大学国际货币研究所研究员陈佳告诉天目新闻记者。

在陈佳看来,从技术层面理解“可控”二字,数字货币底层的区块链技术能够保护隐私。区块链作为金融科技主流技术,在境外加密货币市场处于主导地位,在机制设计层面,主流的区块链加密领域的技术已经很成熟,足以对抗常见的隐私泄露风险。

而当下,在数字人民币仍在试点中,隐私保障仍有不完美之处。正如穆长春所言,“匿名可控”的真正落实,还需进一步完善顶层制度设计。

IPG中国区首席经济学家柏文喜告诉天目新闻记者,数字人民币“可控匿名”的特征,就设计初衷而言是不会泄露隐私的,但是数字人民币在实际的存储与交易、流转过程的各个环节中是否能够完全按照行业与法律规范来进行,是否能够杜绝其中可能的违规失范问题,关系到当前数字人民币体系是否存在泄露隐私的风险。

“要做到保障用户隐私信息,数字人民币的制度设计应该除了匿名之外,还要实行交易流转与存储信息的前后台物理分离和法律隔离,只有在获得法律严格授权范围内才可进行后台信息的查询与溯源,否则数字人民币很难在应用层面获得较高的接受度。”柏文喜表示。

至于“数字人民币”名号的诈骗事件,柏文喜建议,应从发行、支付、存储、流转体系的全过程作好数字人民币的识别与防伪、可溯源与可追责等即时、快速体系的搭建与维护工作,这样才能对涉及数字人民币诈骗问题进行较好的防范和监管。

关键词: 数字人民币试点 数字货币是否侵犯隐私 小额匿名交易 数字人民币在哪下载

责编: