- Неизменяемость блокчейна конфликтует с правом субъекта на удаление данных
- Главное решение — не хранить персональные данные в самой цепочке
- В блокчейн помещают хеши или ссылки, а данные держат во внешнем хранилище
- Удаление реализуется через стирание данных вне цепочки или ключей шифрования
- Архитектуру нужно проектировать с учётом ФЗ-152 заранее, а не постфактум
Блокчейн обещает прозрачность, неизменяемость и децентрализацию. Но именно неизменяемость, главное достоинство технологии, вступает в прямое противоречие с законом о персональных данных, который даёт человеку право удалить свои данные. Как примирить «нельзя изменить» с «обязаны удалить»? Разберём это фундаментальное противоречие и практические решения.
ФЗ-152 даёт субъекту право на удаление данных. Блокчейн устроен так, что записанное в цепочку изменить или удалить нельзя — в этом его суть. Эти два принципа прямо противоречат друг другу. Поэтому наивное «запишем данные в блокчейн» создаёт неразрешимую правовую проблему.
Суть противоречия
Чтобы понять проблему, сопоставим свойства блокчейна и требования закона.
| Свойство блокчейна | Требование ФЗ-152 |
|---|---|
| Неизменяемость записей | Право на исправление |
| Невозможность удаления | Право на удаление |
| Прозрачность для участников | Конфиденциальность |
| Распределённость копий | Контроль над данными |
Каждое достоинство блокчейна с точки зрения закона оборачивается проблемой. Записал данные — не удалишь. Сделал прозрачным — нарушил конфиденциальность.
Решение 1: данные вне цепочки
Главный и самый практичный подход — не хранить персональные данные в самой цепочке. Данные держат во внешнем, обычном, изменяемом хранилище, а в блокчейн помещают только их хеш или ссылку.
Тогда удаление работает: чтобы реализовать право субъекта, стирают внешнюю запись с данными. В цепочке остаётся хеш — бессмысленный набор символов, по которому личность восстановить нельзя.
Если записать персональные данные напрямую в блокчейн, право на удаление становится невыполнимым: данные навсегда в каждой копии цепочки у всех участников. Это не исправить технически. Поэтому данные должны быть вне цепочки изначально — заложить это нужно в архитектуру с самого старта.
Решение 2: шифрование и удаление ключа
Альтернативный подход — данные в цепочке зашифрованы, а ключ хранится отдельно. Чтобы «удалить» данные, уничтожают ключ. Зашифрованная запись остаётся в цепочке, но прочитать её больше нельзя.
Если данные надёжно зашифрованы, а ключ уничтожен, данные фактически становятся нечитаемыми навсегда. Это один из подходов к примирению неизменяемости и права на удаление. Но он требует тщательной проработки: надёжность шифрования и управление ключами здесь критичны.
Приватные и публичные блокчейны
Тип блокчейна влияет на остроту проблемы. В публичном блокчейне данные видны всем и копируются повсюду — конфиденциальность под особой угрозой. В приватном или закрытом блокчейне доступ контролируется, что снижает риски, но не отменяет проблему неизменяемости.
| Тип | Конфиденциальность | Контроль |
|---|---|---|
| Публичный | Низкая | Минимальный |
| Приватный | Выше | Значительный |
Проектировать заранее
Главный практический вывод: соответствие ФЗ-152 в блокчейн-системе нужно закладывать на этапе проектирования. Когда система уже запущена и данные записаны в цепочку, исправить ситуацию почти невозможно.
Блокчейн не прощает ошибок проектирования: что записано, то записано навсегда. Нельзя сначала запустить систему с персональными данными в цепочке, а потом «добавить соответствие». Архитектура с учётом права на удаление должна существовать до первой записи данных.
Практические принципы
При работе с блокчейном и персональными данными придерживайтесь нескольких принципов. Не записывайте персональные данные в саму цепочку. Храните ПД во внешнем изменяемом хранилище, а в цепочку помещайте только хеши или ссылки. Если данные всё же в цепочке — шифруйте их с возможностью удаления ключа. Предпочитайте приватные блокчейны для чувствительных сценариев. И проектируйте механизм удаления заранее.
- Персональные данные не записываются в саму цепочкуобязательно
- ПД хранятся во внешнем изменяемом хранилищеобязательно
- В цепочку помещаются только хеши или ссылкиобязательно
- Механизм удаления заложен в архитектуру заранееобязательно
- При шифровании в цепочке предусмотрено удаление ключа
- Для чувствительных данных выбран приватный блокчейн
Блокчейн и защита персональных данных могут сосуществовать, но только при грамотном проектировании. Технология, созданная ради неизменяемости, требует особой осторожности там, где закон требует изменяемости и удаления. Ключ к решению — держать персональные данные вне цепочки, оставляя блокчейну то, в чём он силён: проверяемость и неизменность хешей, а не самих данных людей.