李染梦

[摘 要]大数据在教育领域的广泛应用对数据保护提出了更高要求。当下,我国学校数据保护存在相关规定不完善、监管缺位等问题。相比较而言,英国在《通用数据保护条例》的框架下针对学校数据保护发布了《数据保护:学校工具包》,明确了学校数据保护“正当目的”“数据最小化”等七项原则和若干基本步骤,指导学校建立“事先同意”“确实必要”“最小需要”“匿名处理”“定期删除”框架下的学校数据保护制度,有较高的参考借鉴价值。
[关键词]大数据;数据保护;数据最小化;匿名化
随着大数据技术的不断发展,教育与大数据的结合逐渐深入,教育者尝试将大数据运用于学生行为、教育管理过程,通过对学习过程数据进行采集和分析,优化教育效果[1]。但是,大数据对人类的数据驾驭能力提出了新的挑战,其广泛运用给人们的隐私保护带来了一系列伦理困境。中小学校大数据具有数据主体未成年、分析目的非营利性等特点,目前面临着相关规定不完善、监管缺位等问题,为学校大数据的应用埋下了隐患。对此,我国可借鉴英国的教育数据使用规范,明确教育数据的使用边界,构建完善的教育数据保护体系。
2018年,欧盟在原有规范的基础上出台了《通用数据保护条例》(General Data Protection Regulation,以下简称GDPR),成为全球数据保护规范的重要参考。在此基础上,英国针对教育数据出台了《数据保护:学校工具包》(Data Protection:Toolkit for Schools[2],以下简称《工具包》)。《工具包》由英国教育部统筹学院信托基金、当地授权单位、数据系统供应商、GDPR支持供应商、国家网络数据安全中心和信息专员办公室共同起草出台,对教育数据的搜集、使用、保存等规范进行了指引。……