ความคิดทางกฎหมายเกี่ยวกับการปกป้องข้อมูลและความเป็นส่วนตัวของ Metaverse (II)

ในก่อนหน้านี้ ความคิดทางกฎหมายเกี่ยวกับ metaverse (I): สิทธิในทรัพย์สินทางปัญญา เราได้สำรวจว่าปัญหาด้านทรัพย์สินทางปัญญา (IP) สามารถพัฒนาได้อย่างไร แม้ว่าจะยังคงเป็นทฤษฎีส่วนใหญ่ แต่โครงการ metaverse ในยุคแรก ๆ แล้ว มีปัญหากับการปกป้องข้อมูล

ในบทความนี้ เราจะเน้นที่การปกป้องข้อมูลและความเป็นส่วนตัว

การละเมิดข้อมูลและความเป็นส่วนตัว

ในช่วงไม่กี่เดือนที่ผ่านมา ผู้ใช้หลายคนอ้างว่าบัญชี Roblox ของพวกเขาถูกขโมยใน Bilibi ซึ่งเป็น YouTube ของจีน Roblox ประเมินโดย RTrack มีผู้ใช้งาน 202 ล้านคนต่อเดือนภายในเดือนเมษายน 2021 และมากกว่า 65% เป็นเด็กอายุต่ำกว่า 16 ปี

ด้วยความนิยมที่เพิ่มขึ้น Roblox ได้เผชิญกับปัญหาของแฮกเกอร์ที่ขโมยบัญชีผ่านส่วนขยายเบราว์เซอร์ของบุคคลที่สาม รหัสผ่านที่ถูกบุกรุก และที่อยู่อีเมลที่ไม่ได้ผูกไว้ แม้ว่า Roblox จะแสดงขั้นตอนในการดึงบัญชีที่ถูกขโมยบนเว็บไซต์ทางการ ไม่ใช่ผู้เล่นทุกคนที่โชคดีที่ได้บัญชีคืน 

อย่างไรก็ตาม แม้ว่าผู้เล่นจะสามารถกู้คืนบัญชีได้ แต่อุปกรณ์และสกุลเงินของพวกเขาก็มักจะหายไปนาน

ดังที่ปัญหานี้ใน Roblox แสดงให้เห็น metaverse มีปัญหาด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูลมากมายแล้ว และมีแนวโน้มที่จะเกิดขึ้นอีกมากมาย สิ่งเหล่านี้รวมถึงการปลอมแปลงในเชิงลึกที่ซับซ้อน เนื่องจากผู้ให้บริการ metaverse เข้าถึงข้อมูลผู้ใช้มากขึ้น รวมถึงข้อมูลไบโอเมตริก ตำแหน่ง และข้อมูลธนาคาร

ดังนั้น การปกป้องข้อมูลและความเป็นส่วนตัวจึงเป็นข้อกังวลหลักสำหรับผู้กำกับดูแลและบริษัทอินเทอร์เน็ตที่กำลังเข้าสู่ metaverse เนื่องจากการโฆษณาจะยังคงเป็นแหล่งรายได้หลักของบริษัทอินเทอร์เน็ตที่ใหญ่ที่สุดสองแห่งของโลก ได้แก่ Facebook (ปัจจุบันเปลี่ยนชื่อเป็น Meta) และ Google ข้อมูลส่วนบุคคลของผู้บริโภคจึงมีแนวโน้มที่จะนำไปใช้ในทางที่ผิด 

ภาพรวมของกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล

กฎหมายระดับโลกเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลสามารถสืบย้อนไปถึงพระราชบัญญัติคุ้มครองข้อมูลปี 1970 ของรัฐเฮสส์ในเยอรมนี ตั้งแต่นั้นมา กฎหมายคุ้มครองข้อมูลส่วนบุคคลในสวิตเซอร์แลนด์ (1973), ฝรั่งเศส (1978), นอร์เวย์ (1978), ฟินแลนด์ (1978), ไอซ์แลนด์ (1978), ออสเตรีย (1978), ไอซ์แลนด์ (1981), ไอร์แลนด์ (1988), โปรตุเกส ( 1991) เบลเยียม (1992) และประเทศอื่น ๆ ก็เกิดขึ้นเช่นกัน

กฎหมายที่เป็นลายลักษณ์อักษรฉบับแรกเกี่ยวกับข้อมูลและความเป็นส่วนตัวในสหรัฐอเมริกามีขึ้นตั้งแต่พระราชบัญญัติความเป็นส่วนตัวปี 1974 (5 USC § 552a) ตั้งแต่นั้นมา ก็มีกฎหมายอื่นๆ ที่น่าสนใจอีกมากมาย 

  • พระราชบัญญัติความเป็นส่วนตัวออนไลน์ของผู้บริโภค
  • กฎหมายคุ้มครองข้อมูลส่วนบุคคลทางออนไลน์ของเด็ก (COPPA)
  • พระราชบัญญัติความเป็นส่วนตัวในการสื่อสารทางอิเล็กทรอนิกส์ พระราชบัญญัติการปรับบริการทางการเงินให้ทันสมัย ​​(GLBA)
  • พระราชบัญญัติการเคลื่อนย้ายและความรับผิดชอบในการประกันสุขภาพ (HIPAA)
  • พระราชบัญญัติการรายงานเครดิตที่เป็นธรรม 

เนื่องจากกรณีการใช้งานที่ชัดเจนที่สุดของ metaverse เกี่ยวกับการเล่นเกมออนไลน์ การพิจารณากฎหมายเกี่ยวกับการคุ้มครองผู้บริโภคและผู้เยาว์จึงเป็นเรื่องที่สมเหตุสมผล

ข้อมูลส่วนบุคคล

การจัดการข้อมูลส่วนบุคคลรวมถึงการรวบรวม การจัดเก็บ การใช้ การประมวลผล การส่ง การจัดหา การเปิดเผย และการลบข้อมูลส่วนบุคคล

พระราชบัญญัติการรายงานเครดิตที่เป็นธรรมแห่งสหรัฐอเมริกา (15 USC § 1681 et seq.) ปกป้องข้อมูลทางการเงินส่วนบุคคลที่รวบรวมโดยหน่วยงานการรายงานของผู้บริโภค พระราชบัญญัติจำกัดการเข้าถึงข้อมูลดังกล่าวเฉพาะผู้ที่สามารถรับข้อมูลได้ และการแก้ไขเพิ่มเติมในภายหลังทำให้กระบวนการของผู้บริโภคง่ายขึ้นในการรับและแก้ไขข้อมูลเกี่ยวกับตนเอง

ในประเทศจีน คำจำกัดความของข้อมูลส่วนบุคคลสามารถพบได้ในกฎหมายคุ้มครองข้อมูลส่วนบุคคลของสาธารณรัฐประชาชนจีนซึ่งมีผลบังคับใช้เมื่อวันที่ 1 พฤศจิกายน พ.ศ. 2021 "ข้อมูลส่วนบุคคล" หมายถึงข้อมูลต่างๆที่เกี่ยวข้องกับบุคคลธรรมดาที่สามารถระบุตัวตนได้ ทางอิเล็กทรอนิกส์หรือโดยวิธีการอื่น และไม่รวมถึงข้อมูลที่ไม่เปิดเผยชื่อ

พระราชบัญญัติคุ้มครองความเป็นส่วนตัวสำหรับเด็ก

พระราชบัญญัติคุ้มครองความเป็นส่วนตัวทางออนไลน์ของเด็ก (15 USC §§ 6501-6506) อนุญาตให้ผู้ปกครองควบคุมข้อมูลที่รวบรวมทางออนไลน์เกี่ยวกับบุตรหลาน (อายุต่ำกว่า 13 ปี) ผู้ประกอบการเว็บไซต์ที่กำหนดเป้าหมายเด็กหรือรวบรวมข้อมูลส่วนบุคคลโดยรู้เท่าทันจากเด็ก จำเป็นต้องโพสต์นโยบายความเป็นส่วนตัว ได้รับความยินยอมจากผู้ปกครองก่อนที่จะรวบรวมข้อมูลจากเด็ก อนุญาตให้ผู้ปกครองพิจารณาว่าข้อมูลนั้นถูกใช้อย่างไร และให้ทางเลือกแก่ผู้ปกครองในการเลือกไม่ใช้ มีข้อมูลที่เก็บรวบรวมจากบุตรหลานของตน

ความคิดทางกฎหมายเกี่ยวกับโครงการ Metaverse

ใน metaverse ข้อมูลข่าวสาร ไม่ว่าจะให้โดยผู้ใช้โดยตรงหรือสร้างขึ้นโดยอ้อม เช่น คุณสมบัติไบโอเมตริก ตำแหน่งและข้อมูลการธนาคาร พฤติกรรมการบริโภค และพฤติกรรมการเล่นเกม ล้วนเป็นข้อมูลส่วนบุคคล 

ดังนั้นจึงเป็นเรื่องที่สมเหตุสมผลสำหรับโปรเจ็กต์ metaverse และผู้เล่นที่เกี่ยวข้องที่จะต้องพิจารณาสิ่งต่อไปนี้

นักพัฒนา metaverse ต้องออกแบบการปกป้องความเป็นส่วนตัวเมื่อพัฒนาซอฟต์แวร์และฮาร์ดแวร์ ซึ่งเป็นสิ่งที่จำเป็นอยู่แล้วในเทคโนโลยีเสมือนจริงและความจริงเสริม

ตัวอย่างเช่น ภายใต้กฎระเบียบให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้บริโภค (GDPR) Google Glass มีสัญลักษณ์ภาพและเสียงที่ดูเหมือนจะแจ้งให้ผู้ใช้ทราบเมื่อมีการบันทึก ในเวลาเดียวกัน แพลตฟอร์มเกมจำเป็นต้องตั้งค่าโหมดเกมสำหรับผู้เยาว์เพื่อหลีกเลี่ยงการรั่วไหลของความเป็นส่วนตัวของข้อมูลของผู้เยาว์ 

เกี่ยวกับความรับผิดทางกฎหมาย เป็นที่ชัดเจนว่าผู้ฝ่าฝืนจะไม่ได้รับการยกเว้นเพียงเพราะพวกเขาอยู่ใน metaverse หรือบน blockchain คณะกรรมการกำกับการซื้อขายสินค้าโภคภัณฑ์ล่วงหน้าของสหรัฐอเมริกา (CFTC) ไบรอัน ควินเทนซ์ เสนอแนะว่าผู้พัฒนาโค้ดของสัญญาอัจฉริยะอาจถูกดำเนินคดี หากคาดการณ์ได้ชัดเจนว่าคนอเมริกันจะใช้รหัสสัญญาอัจฉริยะเพื่อละเมิดกฎ CFTC

มาตรา 22 ของกฎหมายความมั่นคงปลอดภัยทางไซเบอร์แห่งสาธารณรัฐประชาชนจีนยังกำหนดว่าหากมีความเสี่ยงต่อโปรแกรมที่เป็นอันตรายหรือข้อบกพร่องด้านความปลอดภัยหรือช่องโหว่ในบริการเครือข่ายหรือผลิตภัณฑ์ที่มีให้ ควรมีมาตรการแก้ไขทันที มิฉะนั้นผู้ใช้จะต้องรับผิด ความรับผิดชอบทางกฎหมายที่เกี่ยวข้อง

ผู้เล่นทั่วไปต้องปกป้องข้อมูลและความเป็นส่วนตัวของตนเพื่อให้แน่ใจว่าจะไม่ถูกขโมยโดยง่ายโดยการสร้างรหัสผ่านที่ซับซ้อน ดำเนินการล้างข้อมูลไวรัสบนอุปกรณ์ของตนเป็นประจำ และเลือกใช้ระบบการตรวจสอบสิทธิ์เพื่อเรียกค้นข้อมูล ในกรณีของผู้เล่น Roblox พวกเขาจำเป็นต้องผูกที่อยู่อีเมลเพื่อพิสูจน์ว่าพวกเขาเป็นเจ้าของบัญชี

ผู้ปกครองควรเปิดใช้งานการตั้งค่าของเด็กหรือผู้เยาว์ในเกม โดยได้รับความยินยอมอย่างชัดแจ้งจากผู้ปกครองในการกำจัดข้อมูลส่วนบุคคลของผู้เยาว์

เพิ่มเติมที่ต้องพิจารณา

เกี่ยวกับ Metaverse และ NFT เราได้อภิปรายเกี่ยวกับทรัพย์สินทางปัญญา  ความเป็นเจ้าของ NFTและการปกป้องข้อมูลของ Metaverse แม้ว่าการกระจายอำนาจจะเป็นแกนหลักของบล็อกเชน แต่กฎเกณฑ์ต่างๆ จะต้องถูกกำหนดขึ้นสำหรับรูปแบบใหม่ของโลกเพื่อหลีกเลี่ยงความขัดแย้ง จะมี DAO ที่ทำงานเป็นศาลที่เกี่ยวข้องกับประเด็นทางกฎหมายที่คล้ายคลึงกันในโลกแห่งความเป็นจริงของเราหรือไม่ ยังต้องพิจารณาอีกมาก

วันที่และผู้แต่ง: 25 ม.ค. 2022 [ป้องกันอีเมล]

แหล่งข้อมูล: การวิเคราะห์รอยเท้า  

เอเวอร์โดม

จดหมายข่าว CryptoSlate

นำเสนอบทสรุปของเรื่องราวประจำวันที่สำคัญที่สุดในโลกของ crypto, DeFi, NFT และอื่นๆ

ได้รับการ ขอบ ในตลาด cryptoasset

เข้าถึงข้อมูลเชิงลึกและบริบทการเข้ารหัสลับเพิ่มเติมในทุกบทความในฐานะสมาชิกแบบชำระเงินของ ขอบ CryptoSlate.

การวิเคราะห์บนเครือข่าย

ภาพรวมราคา

บริบทเพิ่มเติม

เข้าร่วมตอนนี้ในราคา $19/เดือน สำรวจสิทธิประโยชน์ทั้งหมด

ที่มา: https://cryptoslate.com/legal-thoughts-on-metaverse-ii-data-protection-and-privacy/