Информированное согласие в Китае: проблемы и пути решения

Обновлено 23.07.2026 04:36

 

Автор: Петухов Олег Анатольевич, юрист, руководитель юридической компании ЛЕГАС

Сайт: legascom.ru

E-mail: petukhov@legascom.ru

В эпоху больших данных личная информация - ценный актив, но её использование должно быть сбалансировано с защитой прав человека. В Китае ключевым механизмом такого баланса выступает правило информированного согласия, закреплённое в Законе КНР «О защите личной информации» (ст. 14–17). Оно требует, чтобы оператор до обработки данных чётко сообщил субъекту цели, способы, объёмы и риски обработки, а также получил его конкретное согласие - и при этом субъект вправе отозвать согласие в любой момент.

На практике, однако, этот механизм сталкивается с серьёзными проблемами: от структурных изъянов самого правила до когнитивных ограничений пользователей.

Основные проблемы правила информированного согласия

Информационная асимметрия и перегрузка пользователя. Оператор, обладающий экспертизой и ресурсами, формулирует условия в объёмных и сложных документах (политиках конфиденциальности). Пользователь же вынужден принимать решение в условиях дефицита времени и понимания. Показательный пример: политика конфиденциальности WeChat содержит более 14 600 слов, а в среднем на смартфоне китайского пользователя установлено 68 приложений - прочитать и осмыслить все политики практически невозможно.

Эффект агрегирования данных и долгосрочные риски. Даже «нечувствительные» данные при объединении могут формировать высокорисковые профили, а потенциальные угрозы сложно оценить в моменте. При этом срок использования данных часто длительный или неограниченный - это структурный недостаток модели, где согласие даётся «один раз и надолго».

Ловушка «согласиться или отказаться». Пользователь фактически лишён выбора: принятие политики - условие доступа к сервису. Формально оператор исполнил обязанность по информированию, но реального волеизъявления нет. Такое согласие сложно считать по-настоящему информированным.

Когнитивные ограничения человека. Правило исходит из модели «рационального пользователя», который внимательно читает документы и взвешенно оценивает риски. В реальности люди склонны к упрощениям, привычным действиям и снижению бдительности при столкновении со сложными текстами - это делает механизм согласия уязвимым.

Как можно улучшить систему

Для повышения эффективности правила информированного согласия предлагаются следующие меры:

Структурирование и сокращение политик конфиденциальности. Закон может установить предельный объём и обязательный состав информации: цель, способ, объём, ключевые действия по обработке и основные риски. Важные положения о правах субъекта стоит визуально выделять (цветом, размером шрифта, отдельными блоками), чтобы они сразу бросались в глаза.

Повторное получение согласия при изменении характера обработки. Если дальнейшая обработка данных существенно отличается от изначальных целей, оператор должен снова запросить согласие пользователя. Это снизит риски, связанные с долгосрочным и непрозрачным использованием данных.

Повышение цифровой и правовой грамотности пользователей. Государство должно активно проводить просветительские мероприятия, чтобы люди осознанно подходили к запросам на обработку данных и понимали свои права.

Практические выводы для специалистов

Для юристов и комплаенс‑специалистов, работающих с китайским рынком или изучающих зарубежные практики, важно учитывать:

Формальное соблюдение не равно реальной защите. Наличие политики конфиденциальности и галочки «согласен» не гарантирует соответствие духу правила информированного согласия.

Риски агрегации данных. Даже при корректном сборе данных их объединение может создавать новые угрозы конфиденциальности - это нужно учитывать при проектировании процессов обработки.

Тенденция к «динамическому» согласию. Мировой тренд (и предложения автора статьи) - переход от однократного согласия к периодическому подтверждению прав на обработку, особенно при изменении целей или методов работы с данными.

Таким образом, правило информированного согласия в Китае требует донастройки: от упрощения и структурирования информации до внедрения механизмов повторного согласия и повышения осведомлённости пользователей. Только так можно обеспечить реальный баланс между использованием данных и защитой прав личности.