Еще в 2000 году глава Sun Microsystems Скотт Макнили сказал: «Все, конфиденциальность сведена к нулю — пора оставить подобные предрассудки в прошлом». Прошедшие годы подтвердили эту мысль.
В середине 90-х в странах Евросоюза законодатели вознамерились проявлять заботу о защите персональных данных (Personally Identifiable Information, PII). Народные избранники, судя по текстам принятых ими законов, считают персональными данными «любую информацию, относящуюся к определенному или определяемому на основании такой информации физическому лицу, в том числе: фамилию, имя, отчество; год, месяц, день и место рождения; адрес, семейное, социальное, имущественное положение, образование, профессию, доходы и другую информацию (паспортные данные, финансовые ведомости, медицинские карты, биометрию и т. д.)». Все эти сведения сегодня — секрет Полишинеля; конечно, их стоило бы сохранять, но на практике, за редким исключением, они давно стали достоянием общественности. А вот четкого представления о том, что именно надо понимать под PII, нет, поэтому сколько законодательных и регламентирующих актов, столько и определений PII. Доступность собственно PII особой угрозы не представляет, нестрашно, что кто-то узнает ваш адрес или телефон, — угроза возникает в случаях, когда PII используются как идентификатор для доступа к различного рода изменяемым базам данных, содержащим критически важную личную информацию.
Как бы мы того ни опасались, сегодня из разных источников можно собрать намного больше данных о человеке, чем содержится в любых PII. Количество сведений, которые распространяет о себе современный человек, растет по экспоненте. Где бы мы ни были, что бы ни делали (от заказа такси для поездки в аэропорт до сдачи отчета по командировке), мы оставляем информационные следы, которые можно собрать, проанализировать и сделать выводы.



