摘要:数据匿名化为数据的流通和共享提供了重要的技术助力,技术的易变性同时也对数据匿名化处理的法律规制带来诸多障碍。在当前的技术背景下,我国个人信息①匿名化面临身份识别标准不确定、身份再识别可逆转等风险,个人信息匿名化处理过程中所产生的技术风险给个人隐私利益带来极大挑战。目前以结果导向为目标的规制手段在个人信息匿名化规制方面缺乏灵活性,难以缓释技术带来的不确定性风险。平衡好个人隐私利益、企业经济利益以及社会公共利益之间的冲突是个人信息匿名化处理的终极目标。风险控制导向理念的优位在理念层面上摆脱了数据保护的现实诉求与理想价值判断之间的束缚,替代结果导向理念,为信息处理者内源性的数据合规与自律监管、信息主体外向性的权利保护与数据使用提供了较为有效的弥合思维进路,为个人信息匿名化处理的法律规制提供新的可能。以风险控制理念为核心的个人信息匿名化法律规制架构以实现数据的有效性与实用性之间的动态平衡为目标,围绕降低个人信息匿名化处理过程中的风险进行法律机制设计,通过课以信息处理者相应的信息处理风险评估义务实现对个人信息匿名化规制的良善治理。在无规范性文件作理据支撑的前提下,个人信息匿名化的风险评估及评估标准于实践中难以稳定量化,故而在个人信息匿名化法律规制方面,应当提倡将保障个人信息主体权利作为个人信息匿名化处理的核心,通过赋予信息主体在信息处理过程中相应的数据权利以实现信息主体自身的权利。个人信息匿名化以个人信息可识别为前提,在个人信息概念界定上应当依据具体场景加以个案判断,因此,对于匿名数据的认定也应当采取动态场景化的方式进行理解。在个人信息匿名化处理风险控制手段的实现上,通过确立相关隐私风险评估机制为信息处理者提供明确的数据利用指引,规范信息处理者的行为。