各國均在探索符合國情的數(shù)據(jù)治理路徑
當(dāng)前,數(shù)據(jù)資源的戰(zhàn)略價值日益凸顯,各國相繼出臺國家戰(zhàn)略,從政府?dāng)?shù)據(jù)開放、個人信息保護、數(shù)據(jù)共享等方面落實配套措施,加快探索符合各國國情的數(shù)據(jù)治理路徑。
美國聚焦重點領(lǐng)域加強隱私保護、推動政府?dāng)?shù)據(jù)開放與政企數(shù)據(jù)間共享以提升數(shù)據(jù)治理能力。到目前為止,美國并沒有統(tǒng)一的數(shù)據(jù)或者隱私保護基本法,而是對政府部門以及私營領(lǐng)域的隱私保護工作進行分別立法。針對私營領(lǐng)域的隱私保護問題,也采取了分行業(yè)立法的模式,覆蓋電信、金融、健康、教育以及兒童在線隱私等領(lǐng)域,例如出臺《金融隱私權(quán)法案》規(guī)范金融領(lǐng)域隱私保護問題。在數(shù)據(jù)的開放與共享方面,今年發(fā)布《開放政府?dāng)?shù)據(jù)法案》,旨在通過層級式、平行式以及區(qū)域式等方式推動政府?dāng)?shù)據(jù)的開放,來構(gòu)建開放、參與、合作的政府。同時利用政府與企業(yè)之間的合作,開展大數(shù)據(jù)領(lǐng)域的創(chuàng)新創(chuàng)業(yè),激發(fā)大數(shù)據(jù)產(chǎn)業(yè)的活力,促進數(shù)字經(jīng)濟發(fā)展。
歐盟通過全面加強個人數(shù)據(jù)權(quán)利,推動企業(yè)間數(shù)據(jù)共享,統(tǒng)一監(jiān)管架構(gòu)以提升數(shù)據(jù)治理能力。首先,加強數(shù)據(jù)權(quán)利, 《歐洲常規(guī)數(shù)據(jù)保護法規(guī)(GDPR)》為歐盟公民和居民提供了一系列新型個人數(shù)據(jù)權(quán)利,包括被遺忘權(quán)、數(shù)據(jù)可攜權(quán)等等。其次,歐盟對于數(shù)據(jù)尤其是個人數(shù)據(jù)的嚴格保護,并沒有影響歐洲企業(yè)間數(shù)據(jù)共享的蓬勃開展。近年來,歐盟采取了各種法律和政策舉措來促進公司之間的數(shù)據(jù)共享。例如,《歐盟非個人數(shù)據(jù)自由流動框架的條例提案》的出臺,旨在建立歐盟境內(nèi)非個人數(shù)據(jù)的跨境自由流動框架。最后加強統(tǒng)一監(jiān)管,加大處罰力度。設(shè)置歐盟數(shù)據(jù)保護理事會,強調(diào)一站式執(zhí)法模式,并通過最高處罰對涉事主體全球營收總額4%的懲罰機制予以強化。
我國通過全面加強網(wǎng)絡(luò)信息內(nèi)容監(jiān)管、推動政府?dāng)?shù)據(jù)開放、深入推進數(shù)據(jù)安全立法、完善個人信息保護法律體系以及解決企業(yè)間數(shù)據(jù)爭端等方式提升數(shù)據(jù)治理能力。首先,我國網(wǎng)絡(luò)空間法治建設(shè)不斷推進,在網(wǎng)絡(luò)信息內(nèi)容的監(jiān)管工作中堅持“立法先行”的原則,基本形成了中央立法和地方性立法相結(jié)合、綜合性立法和專門性立法相補充的網(wǎng)絡(luò)信息內(nèi)容監(jiān)管法律體系。其次,在我國政府職能轉(zhuǎn)變和產(chǎn)業(yè)轉(zhuǎn)型發(fā)展的背景下,我國政府正在逐步從日趨成熟的“政府信息公開”向蹣跚起步的“政府?dāng)?shù)據(jù)開放”探索前進。此外,數(shù)據(jù)安全是網(wǎng)絡(luò)安全的重中之重,我國從加強關(guān)鍵信息基礎(chǔ)設(shè)施保護、完善數(shù)據(jù)跨境流動制度以及規(guī)定數(shù)據(jù)泄露通知制度等方面深入推進對數(shù)據(jù)安全的規(guī)范。再者,目前,我國初步建立起以《網(wǎng)絡(luò)安全法》為核心,包括《刑法》《征信業(yè)管理條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》等法律、行政法規(guī)和部門規(guī)章在內(nèi)的個人信息保護立法體系,加強對個人信息的保護。最后,隨著互聯(lián)網(wǎng)企業(yè)的興起和壯大,圍繞數(shù)據(jù)的競爭也日趨激烈,我國通過司法判例規(guī)定網(wǎng)絡(luò)運營者對于其開發(fā)的大數(shù)據(jù)產(chǎn)品,應(yīng)當(dāng)享有自己獨立的財產(chǎn)性權(quán)益,以維護健康的市場競爭機制。
我國數(shù)據(jù)治理仍面臨突出問題
當(dāng)前,數(shù)據(jù)已經(jīng)發(fā)展成為新的關(guān)鍵生產(chǎn)要素,但由于新型生產(chǎn)力發(fā)展尚處于初級階段,我國數(shù)據(jù)資源的開發(fā)和治理仍然存在一些突出問題。
?。ㄒ唬┱?dāng)?shù)據(jù)開放問題。雖然我國在2007年即頒布了《政府信息公開條例》,近年來陸續(xù)發(fā)布了一系列公共信息資源開放的戰(zhàn)略規(guī)劃和政策文件。但我國政府?dāng)?shù)據(jù)開放仍然存在著諸多問題。一是數(shù)據(jù)開放數(shù)據(jù)總量低。出于國家安全、公共利益以及部門利益等方面的考慮,政府部門目前開放的公共數(shù)據(jù)資源范圍和數(shù)量仍然十分有限。二是數(shù)據(jù)可用性程度不足。雖然多地已經(jīng)開始政府?dāng)?shù)據(jù)開放的嘗試,但仍然存在數(shù)據(jù)可機讀率低、數(shù)據(jù)更新不及時等問題,導(dǎo)致數(shù)據(jù)可用性差。政府?dāng)?shù)據(jù)開放不足影響互聯(lián)網(wǎng)企業(yè)獲得政府有效數(shù)據(jù),制約了數(shù)據(jù)產(chǎn)業(yè)的發(fā)展。
(二)個人信息保護問題。目前已有126個國家和地區(qū)頒布了專門的個人信息(數(shù)據(jù))保護的立法。而我國尚未頒布統(tǒng)一的個人信息保護立法,有關(guān)個人信息保護整體的監(jiān)管體系、執(zhí)法機制也尚未建立。在個人信息保護方面仍然有兩方面問題。一是個人信息灰黑色產(chǎn)業(yè)嚴重影響用戶權(quán)益。近年來,侵犯公民個人信息案件持續(xù)高發(fā)、屢打不絕,呈現(xiàn)信息來源多樣、數(shù)額巨大、形成利益鏈條及黑色產(chǎn)業(yè)等特點,滋生通訊信息詐騙、網(wǎng)絡(luò)詐騙、敲詐勒索等下游犯罪。二是個人信息收集和使用規(guī)則不明確。目前,企業(yè)超范圍收集和使用用戶個人數(shù)據(jù)的情形仍有發(fā)生,企業(yè)定向營銷涉及數(shù)據(jù)過度分析,可能侵犯用戶的隱私,導(dǎo)致數(shù)據(jù)濫用。
?。ㄈ?shù)據(jù)流通中的問題。封閉的數(shù)據(jù)價值十分有限,只有合法有序地自由流通才能充分發(fā)揮數(shù)據(jù)的效用。但是當(dāng)前,我國數(shù)據(jù)交易市場亂象叢生,圍繞數(shù)據(jù)流通產(chǎn)生的爭議和問題日漸增多。一是企業(yè)間數(shù)據(jù)糾紛頻發(fā)。以數(shù)據(jù)為核心的案例也大量出現(xiàn),企業(yè)間針對數(shù)據(jù)的不正當(dāng)競爭糾紛正在日益增多。例如,超出雙方協(xié)議的規(guī)定獲取用戶信息;未經(jīng)平臺授權(quán)獲取平臺的用戶數(shù)據(jù)等。二是數(shù)據(jù)集中趨勢明顯。大型平臺企業(yè)具有資金優(yōu)勢,可以通過并購等方式獲取其他企業(yè)數(shù)據(jù)和用戶資源,并憑借自身產(chǎn)生的用戶數(shù)據(jù)規(guī)模優(yōu)勢,打造企業(yè)內(nèi)部數(shù)據(jù)生態(tài)閉環(huán),導(dǎo)致數(shù)據(jù)無法得到有效流通。三是第三方數(shù)據(jù)交易平臺不健全。近年來地方紛紛成立第三方數(shù)據(jù)交易中心,總體來看,目前各機構(gòu)交易規(guī)模仍較為有限,未形成可持續(xù)的交易模式,而且交易標(biāo)準(zhǔn)規(guī)范不成熟、不明確。
?。ㄋ模?shù)據(jù)跨境流動問題。隨著數(shù)據(jù)價值的凸顯以及大數(shù)據(jù)、云計算技術(shù)的發(fā)展成熟,數(shù)據(jù)跨境流動問題成為各國普遍關(guān)注的問題。不僅關(guān)系到與數(shù)據(jù)相關(guān)的個人利益、商業(yè)利益,更關(guān)系到國家安全、公共利益。我國2016年頒布的《網(wǎng)絡(luò)安全法》中明確“關(guān)鍵信息基礎(chǔ)設(shè)施的運營者在中國境內(nèi)運營中收集和產(chǎn)生的個人信息和重要數(shù)據(jù)因業(yè)務(wù)需要,確需向境外提供的,應(yīng)當(dāng)按照國家網(wǎng)信部門會同國務(wù)院有關(guān)部門制定的辦法進行安全評估”,基本確立了關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域的數(shù)據(jù)本地化原則,下一步亟待在《網(wǎng)絡(luò)安全法》實施的基礎(chǔ)上,建立數(shù)據(jù)跨境安全評估的規(guī)則,防止我國境內(nèi)大量的個人信息和重要數(shù)據(jù)流向境外,對個人權(quán)益、國家利益造成不良影響。
完善數(shù)據(jù)治理頂層設(shè)計勢在必行
放眼全球,歐盟、美國均在積極搶占國際數(shù)據(jù)治理規(guī)則的制高點,我國應(yīng)立足國情,完善數(shù)據(jù)治理頂層設(shè)計,健全數(shù)據(jù)治理的相關(guān)規(guī)則,創(chuàng)新數(shù)據(jù)治理模式,以構(gòu)建完善的數(shù)據(jù)治理體系,從而促進行業(yè)創(chuàng)新和健康發(fā)展。
一是完善數(shù)據(jù)治理頂層設(shè)計。數(shù)據(jù)治理能力關(guān)乎政府的領(lǐng)導(dǎo)決策能力、社會管理能力和公共服務(wù)能力,也是打造國家治理能力現(xiàn)代化的利器,應(yīng)當(dāng)進一步完善我國的數(shù)據(jù)治理頂層設(shè)計體系,積極鼓勵和發(fā)展建立數(shù)據(jù)市場化開發(fā)和應(yīng)用機制,挖掘數(shù)據(jù)資產(chǎn),催生行業(yè)發(fā)展新業(yè)態(tài)、新模式。
二是健全數(shù)據(jù)治理相關(guān)規(guī)則。繼續(xù)推動政府?dāng)?shù)據(jù)開放,制定政府?dāng)?shù)據(jù)資產(chǎn)目錄、政府?dāng)?shù)據(jù)開放清單,建立政府?dāng)?shù)據(jù)開放評估體系,加強政府?dāng)?shù)據(jù)開放標(biāo)準(zhǔn)體系和安全保障體系建設(shè)等;制定統(tǒng)一的個人信息保護法,明確公民個人對其信息享有的權(quán)利、企業(yè)收集和使用個人信息的基本制度;明確網(wǎng)絡(luò)數(shù)據(jù)商用流通規(guī)則,對各類數(shù)據(jù)流通方式和應(yīng)用場景實施分級分類管理,完善第三方數(shù)據(jù)交易平臺監(jiān)管規(guī)則,構(gòu)建數(shù)據(jù)流通標(biāo)準(zhǔn)體系;完善數(shù)據(jù)跨境流動規(guī)則,完善數(shù)據(jù)本地化存儲和依法出境相關(guān)法律規(guī)定,確保國家安全。
三是創(chuàng)新數(shù)據(jù)治理模式。注重數(shù)據(jù)治理模式的協(xié)同性,明確數(shù)據(jù)治理的牽頭政府部門,以及相關(guān)政府部門的協(xié)同職責(zé)。充分發(fā)揮行業(yè)自律和第三方社會力量作用,特別是第三方交易平臺的作用,引導(dǎo)數(shù)據(jù)合法有序利用。同時,大數(shù)據(jù)具有很強的技術(shù)性,數(shù)據(jù)治理還應(yīng)關(guān)注云計算、人工智能、區(qū)塊鏈等新興科技的運用。