Pemikiran Undang-undang mengenai Perlindungan dan Privasi Data Metaverse (II).

Sebelum ini Pemikiran Undang-undang tentang Metaverse (I): Hak Harta Intelek, kami meneroka cara isu sekitar harta Intelek (IP) boleh berkembang. Walaupun itu sebahagian besarnya masih bersifat teori, projek metaverse awal sudah mempunyai masalah dengan perlindungan data.

Dalam artikel ini, kami akan menumpukan pada perlindungan data dan privasi.

Pelanggaran Data dan Privasi

Dalam beberapa bulan kebelakangan ini, ramai pengguna telah mendakwa akaun Roblox mereka telah dicuri di Bilibi, sebuah youtube Cina. Dianggarkan oleh RTrack, Roblox mempunyai 202 juta pengguna aktif bulanan menjelang April 2021 dan lebih 65% adalah kanak-kanak di bawah umur 16 tahun.

Dengan popularitinya yang semakin meningkat, Roblox telah menghadapi masalah penggodam mencuri akaun melalui sambungan pelayar pihak ketiga, kata laluan yang terjejas dan alamat e-mel yang tidak terikat. Walaupun Roblox telah menyenaraikan langkah untuk mendapatkan semula akaun yang dicuri di laman web rasminya; bukan setiap pemain bernasib baik untuk mendapatkan semula akaun mereka. 

Walau bagaimanapun, walaupun pemain berjaya mendapatkan semula akaun, prop dan mata wang mereka sering hilang.

Seperti yang digambarkan oleh masalah dalam Roblox ini, metaverse sudah mempunyai banyak isu privasi dan keselamatan data, dengan lebih banyak kemungkinan akan muncul. Ini termasuk pemalsuan dalam yang kompleks kerana penyedia perkhidmatan metaverse mengakses lebih banyak data pengguna, termasuk maklumat biometrik, lokasi dan perbankan.

Oleh itu, perlindungan data dan privasi adalah kebimbangan utama bagi pengawal selia dan syarikat internet yang beralih ke metaverse. Memandangkan pengiklanan berkemungkinan kekal sebagai sumber pendapatan utama untuk dua syarikat Internet terbesar di dunia, Facebook (kini dinamakan semula Meta) dan Google, data peribadi pengguna akan terdedah kepada penyalahgunaan. 

Gambaran Keseluruhan Perundangan tentang Perlindungan Maklumat Peribadi

Perundangan global mengenai perlindungan maklumat peribadi boleh dikesan kembali ke Akta Perlindungan Data 1970 di negeri Hesse, Jerman. Sejak itu, undang-undang perlindungan maklumat peribadi di Switzerland (1973), Perancis (1978), Norway (1978), Finland (1978), Iceland (1978), Austria (1978), Iceland (1981), Ireland (1988), Portugal ( 1991), Belgium (1992) dan negara-negara lain juga telah muncul.

Perundangan bertulis terawal mengenai data dan privasi di Amerika Syarikat bermula sejak Akta Privasi 1974 (5 USC § 552a). Sejak itu, terdapat banyak undang-undang lain yang patut diberi perhatian. 

  • Akta Privasi Dalam Talian Pengguna
  • Akta Perlindungan Privasi Dalam Talian Kanak-kanak (COPPA)
  • Akta Privasi Komunikasi Elektronik, Akta Pemodenan Perkhidmatan Kewangan (GLBA)
  • Akta Mudah Alih dan Akauntabiliti Insurans Kesihatan (HIPAA)
  • Akta Laporan Kredit yang Adil 

Memandangkan kes penggunaan metaverse yang paling jelas berkisar pada permainan dalam talian, masuk akal untuk melihat dengan lebih dekat undang-undang sekitar perlindungan pengguna dan kanak-kanak di bawah umur.

Maklumat Peribadi

Pengendalian maklumat peribadi termasuk pengumpulan, penyimpanan, penggunaan, pemprosesan, penghantaran, penyediaan, pendedahan dan pemadaman maklumat peribadi.

Akta Pelaporan Kredit Adil AS (15 USC § 1681 et seq.) melindungi maklumat kewangan peribadi yang dikumpul oleh agensi pelaporan pengguna. Akta ini mengehadkan akses kepada maklumat sedemikian kepada mereka yang boleh mendapatkannya, dan pindaan seterusnya telah memudahkan proses untuk pengguna mendapatkan dan membetulkan maklumat tentang diri mereka sendiri.

Di China, takrifan maklumat peribadi boleh didapati dalam Undang-undang Perlindungan Maklumat Peribadi Republik Rakyat China, yang berkuat kuasa pada 1 November 2021. “Maklumat peribadi” merujuk kepada pelbagai maklumat yang berkaitan dengan orang asli yang boleh dikenal pasti yang direkodkan secara elektronik atau dengan cara lain, dan tidak termasuk maklumat tanpa nama.

Akta Perlindungan Privasi untuk Kanak-kanak

Akta Perlindungan Privasi Dalam Talian Kanak-kanak (15 USC §§ 6501-6506) membenarkan ibu bapa mengawal maklumat yang dikumpul dalam talian tentang anak mereka (di bawah umur 13 tahun). Pengendali tapak web yang menyasarkan kanak-kanak atau mengumpul maklumat peribadi daripada kanak-kanak dengan sengaja dikehendaki menyiarkan dasar privasi, mendapatkan kebenaran ibu bapa sebelum mengumpul maklumat daripada kanak-kanak, membenarkan ibu bapa menentukan cara maklumat itu digunakan dan memberi ibu bapa pilihan untuk tidak ikut serta mempunyai maklumat yang dikumpul daripada anak-anak mereka.

Pemikiran Undang-undang mengenai Projek Metaverse

Dalam metaverse, data maklumat, sama ada disediakan secara langsung oleh pengguna atau dijana secara tidak langsung, seperti ciri biometrik, lokasi dan maklumat perbankan, tabiat penggunaan dan tabiat permainan, semuanya adalah maklumat peribadi. 

Oleh itu, adalah munasabah untuk projek metaverse dan pemain yang terlibat untuk mempertimbangkan perkara berikut.

Pembangun metaverse mesti mereka bentuk perlindungan privasi apabila membangunkan perisian dan perkakasan, sesuatu yang sudah menjadi keperluan dalam teknologi realiti maya dan tambahan.

Contohnya, di bawah Peraturan Perlindungan Data Umum (GDPR), Google Glass mempunyai simbol audio dan visual yang seolah-olah memberitahu pengguna apabila ia dirakam. Pada masa yang sama, platform permainan perlu menyediakan mod permainan untuk kanak-kanak bawah umur bagi mengelakkan kebocoran privasi maklumat kanak-kanak bawah umur. 

Berkenaan liabiliti undang-undang, adalah jelas bahawa pelanggar tidak akan kebal hanya kerana mereka berada di metaverse atau di blockchain. Pesuruhjaya Suruhanjaya Dagangan Niaga Hadapan Komoditi (CFTC) AS Brian Quintenz mencadangkan bahawa pemaju kod kontrak pintar boleh didakwa jika jelas dapat diramalkan bahawa kod kontrak pintar akan digunakan oleh rakyat Amerika untuk melanggar peraturan CFTC.

Artikel 22 Undang-undang Keselamatan Siber Republik Rakyat China juga menetapkan bahawa jika terdapat risiko program berniat jahat atau kecacatan keselamatan atau kelemahan dalam perkhidmatan rangkaian atau produk yang disediakan, langkah-langkah pembaikan harus diambil dengan segera, atau pengguna akan bertanggungjawab terhadap tanggungjawab undang-undang yang sepadan.

Pemain biasa mesti melindungi maklumat dan privasi mereka untuk memastikan bahawa mereka tidak mudah dicuri dengan mencipta kata laluan yang kompleks, melakukan pembersihan antivirus biasa pada peranti mereka dan mengikut serta dalam sistem pengesahan untuk mendapatkan semula. Seperti dalam kes pemain Roblox, mereka perlu mengikat alamat e-mel mereka untuk membuktikan bahawa mereka adalah pemilik akaun.

Ibu bapa harus mendayakan tetapan kanak-kanak atau bawah umur dalam permainan, dengan kebenaran jelas daripada penjaga untuk pelupusan data maklumat peribadi kanak-kanak bawah umur.

Lagi untuk Dipertimbangkan

Mengenai Metaverse dan NFT, kami telah membangkitkan perbincangan mengenai harta IP,  Pemilikan NFT, dan perlindungan data Metaverse. Walaupun desentralisasi adalah teras rantaian blok, peraturan hendaklah diwujudkan untuk bentuk baharu dunia untuk mengelakkan konflik. Adakah wujud DAO sebagai mahkamah yang menangani isu undang-undang yang serupa di dunia sebenar kita. Masih banyak lagi yang perlu dipertimbangkan.

Tarikh dan Pengarang: 25 Jan 2022, [e-mel dilindungi]

Sumber data: Analitis Jejak  

everdome

Surat Berita CryptoSlate

Menampilkan ringkasan cerita harian yang paling penting dalam dunia kripto, DeFi, NFT dan banyak lagi.

Dapatkan kelebihan di pasaran cryptoasset

Dapatkan lebih banyak wawasan dan konteks kripto dalam setiap artikel sebagai ahli berbayar CryptoSlate Edge.

Analisis on-chain

Gambar harga

Lebih banyak konteks

Sertailah sekarang untuk $ 19 / bulan Terokai semua faedah

Sumber: https://cryptoslate.com/legal-thoughts-on-metaverse-ii-data-protection-and-privacy/