NBER美国国民经济研究局-NBER-The-Impact-of-the-General-Data-Protection-Regulation-on-Internet-Interconnection_67页_950kb
报告摘要
总结:GDPR 对互联网互联的影响
核心内容
本文探讨了《通用数据保护条例》(GDPR)对欧洲经济区(EEA)网络运营商在互联网层(internet layer)的互联行为的影响。尽管有大量文献预测GDPR会在应用层(application layer)减少数据使用,从而影响网络互联的激励,但作者通过实证分析发现,GDPR并未显著改变EEA网络在互联网层的互联行为。
主要观点
- GDPR的预期影响:基于双边谈判理论和媒体报道,预期GDPR会减少数据使用,从而降低欧洲网络在互联网层的互联激励。
- 实证结果:研究发现,GDPR对EEA网络的互联行为没有产生显著影响,包括互联协议数量、类型以及IP级互联点的数量均未发生明显变化。
- 短期影响分析:研究结论表明,GDPR的短期成本主要集中在应用层,未传导至互联网层,因此对互联网基础设施的短期增长和网络运营商的互联激励没有显著影响。
- 数据来源与方法:使用来自加州大学圣地亚哥分校应用互联网数据分析中心(CAIDA)的全球网络互联数据,涵盖2015-2019年间大量网络间的互联协议。研究采用双重差分法(difference-in-difference),对比EEA与非EEA OECD国家网络的互联行为变化。
- 政策意义:即使GDPR对应用层产生了显著的负面影响,其对互联网层的互联行为和基础设施增长的直接影响仍不明显,表明严格的隐私法规未必会抑制互联网基础设施的发展。
关键信息
GDPR的背景
- GDPR于2016年4月通过,2018年5月生效。
- 该条例对欧盟居民个人数据的收集、处理和传输设定了严格限制。
- GDPR不仅扩展了个人数据的定义,还要求组织获得明确的用户同意,并采取加密、匿名化等措施保护数据。
互联网互联的结构
- 互联网由四个层级组成:应用层、传输层、互联网层和链路层。
- 在互联网层,网络通过双边协议进行互联,以实现数据交换。
- 互联协议主要分为两类:提供者-客户协议(p2c/c2p) 和 对等协议(p2p)。
- p2c/c2p是提供者向客户提供的付费服务。
- p2p是两个网络之间互相交换流量,可降低传输成本。
实证发现
- 互联行为无显著变化:在GDPR实施前后,EEA网络与非EEA OECD网络在互联行为上没有显著差异。
- 数据流未明显减少:尽管GDPR在应用层减少了数据使用,但互联网层的数据流未受到明显影响。
- 市场行为未改变:EEA网络的互联增长速度与非EEA OECD网络相当,说明GDPR并未显著影响网络运营商的互联激励。
- 数据来源:研究使用了CAIDA提供的全球网络互联数据,这些数据来源于对互联网拓扑和IP地址级别的大规模观测,具有较高的准确性和全面性。
研究方法
- 数据来源:来自CAIDA的全球网络互联数据,包括网络所有权、互联协议数量及类型、IP级连接点数量等。
- 分析方法:采用双重差分法,将EEA网络作为处理组,非EEA OECD网络作为对照组,分析GDPR实施前后互联行为的变化。
- 时间范围:研究覆盖2015年至2019年,对比GDPR批准(2016年4月)和实施(2018年5月)前后的数据。
研究结论
- GDPR在应用层确实带来了显著的成本和行为变化,但这些影响并未传导至互联网层。
- 网络运营商在互联网层的互联行为未受到GDPR的明显影响,表明互联网基础设施的短期增长并未受到隐私法规的抑制。
- 本文的数据和方法为未来关于互联网互联和隐私政策影响的研究提供了重要参考。
数据贡献
- 本文使用的数据是当前最全面的全球网络互联数据之一,覆盖了几乎所有活跃的网络,包括ISP、内容提供商、CDN等。
- 数据具有公开性、可访问性,有助于进一步研究互联网经济与政策相关问题。
未来研究方向
- 研究指出,尽管短期内GDPR对互联网互联无显著影响,但长期影响仍需进一步观察。
- 本文还讨论了GDPR可能带来的间接影响,例如对数据存储和传输模式的改变,以及对互联网基础设施布局的潜在影响。
附录信息
- 研究数据涵盖季度、月度甚至每日更新,时间跨度从2000年代初至今。
- 数据来源包括全球网络拓扑和IP地址级别的原始数据,由CAIDA提供。
- 研究排除了非OECD国家的网络,以确保对照组与处理组具有可比性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载