【
智慧城市網(wǎng) 視點(diǎn)跟蹤】統(tǒng)籌發(fā)展和安全是新時(shí)代推動(dòng)各項(xiàng)工作的重要原則,數(shù)據(jù)要素市場(chǎng)化發(fā)展同樣需要以高水平安全保障高質(zhì)量發(fā)展。數(shù)據(jù)作為數(shù)字經(jīng)濟(jì)時(shí)代的關(guān)鍵生產(chǎn)要素,其價(jià)值在安全流通中得以充分釋放,而部分?jǐn)?shù)據(jù)因承載著個(gè)人信息、商業(yè)秘密、公共利益乃至國(guó)家秘密,具有高敏感屬性,加之?dāng)?shù)據(jù)本身可復(fù)制、非排他、高流動(dòng)性的特征,使得數(shù)據(jù)產(chǎn)權(quán)從取得、流轉(zhuǎn)到行使的全過(guò)程中,如果缺乏有效管控,容易引發(fā)數(shù)據(jù)泄露、違規(guī)轉(zhuǎn)賣(mài)、越權(quán)濫用等風(fēng)險(xiǎn)。如何在激活數(shù)據(jù)要素價(jià)值的同時(shí),構(gòu)建權(quán)責(zé)清晰、管控有力、安全可控的數(shù)據(jù)產(chǎn)權(quán)保障與安全治理體系,是我國(guó)數(shù)據(jù)基礎(chǔ)制度建設(shè)的重要內(nèi)容,更是推動(dòng)數(shù)據(jù)產(chǎn)業(yè)健康發(fā)展的關(guān)鍵。
一、堅(jiān)守安全底線,筑牢數(shù)據(jù)產(chǎn)權(quán)制度建設(shè)根基
數(shù)據(jù)產(chǎn)權(quán)的取得、流轉(zhuǎn)、行使,需要建立在遵守國(guó)家法律法規(guī)的基礎(chǔ)之上。數(shù)據(jù)產(chǎn)權(quán)制度建設(shè),必須始終將維護(hù)國(guó)家安全、保護(hù)商業(yè)秘密和個(gè)人信息權(quán)益作為前提,將安全要求貫穿產(chǎn)權(quán)制度運(yùn)行的全生命周期。與傳統(tǒng)物權(quán)、知識(shí)產(chǎn)權(quán)等不同,數(shù)據(jù)具有可復(fù)制、非排他、高流動(dòng)性的屬性,無(wú)法照搬傳統(tǒng)物權(quán)“一物一權(quán)” 的流轉(zhuǎn)與行使規(guī)則,依托持有權(quán)、使用權(quán)、經(jīng)營(yíng)權(quán)三權(quán)分置的制度設(shè)計(jì),數(shù)據(jù)得以實(shí)現(xiàn)多主體、多場(chǎng)景復(fù)用,這也是數(shù)據(jù)作為新型生產(chǎn)要素區(qū)別于傳統(tǒng)生產(chǎn)要素的重要特征。但也正因這一特征,一旦脫離安全管控,數(shù)據(jù)流轉(zhuǎn)容易陷入失控失序的境地,不僅會(huì)讓經(jīng)營(yíng)主體不敢將數(shù)據(jù)投入市場(chǎng),還可能導(dǎo)致數(shù)據(jù)泄露、違規(guī)濫用、非法轉(zhuǎn)賣(mài)等各類(lèi)風(fēng)險(xiǎn),最終損害國(guó)家利益、社會(huì)公共利益,以及企業(yè)、個(gè)人的合法權(quán)益。因此,數(shù)據(jù)產(chǎn)權(quán)保護(hù)要以遵守法律法規(guī)賦予的在先權(quán)利為準(zhǔn)則,國(guó)家安全相關(guān)的法定保護(hù)義務(wù)、個(gè)人信息主體的合法權(quán)益、企業(yè)的商業(yè)秘密權(quán)屬等在先權(quán)利,是數(shù)據(jù)產(chǎn)權(quán)合法存續(xù)的根基。唯有牢牢守住安全底線,才能從根本上消除市場(chǎng)主體參與數(shù)據(jù)要素流通交易的顧慮,構(gòu)建起權(quán)責(zé)清晰、預(yù)期穩(wěn)定的產(chǎn)權(quán)制度環(huán)境,確保數(shù)據(jù)制度建設(shè)不偏航、數(shù)據(jù)要素市場(chǎng)化發(fā)展不走樣,實(shí)現(xiàn)制度體系行穩(wěn)致遠(yuǎn),真正釋放數(shù)據(jù)要素潛能。
二、全鏈條閉環(huán)管控,將安全治理貫穿數(shù)據(jù)產(chǎn)權(quán)運(yùn)行全過(guò)程
(一)合法合規(guī)是數(shù)據(jù)產(chǎn)權(quán)取得的前置條件,各類(lèi)主體對(duì)違法違規(guī)獲取的數(shù)據(jù)不享有數(shù)據(jù)產(chǎn)權(quán)
數(shù)據(jù)產(chǎn)權(quán)的合法性建立在數(shù)據(jù)來(lái)源合規(guī)、獲取方式正當(dāng)?shù)幕A(chǔ)之上。各類(lèi)主體應(yīng)通過(guò)法定履職、正當(dāng)生產(chǎn)經(jīng)營(yíng)活動(dòng)或合法合規(guī)授權(quán)獲取數(shù)據(jù),無(wú)論是企業(yè)生產(chǎn)經(jīng)營(yíng)積累的商業(yè)數(shù)據(jù),還是個(gè)人用戶數(shù)據(jù),其數(shù)據(jù)產(chǎn)權(quán)的確認(rèn),應(yīng)當(dāng)以符合數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等法律法規(guī)為前提。實(shí)踐中,諸如以欺詐脅迫手段收集個(gè)人信息、破解技術(shù)措施竊取企業(yè)商業(yè)數(shù)據(jù)等行為,均屬于違法違規(guī)獲取數(shù)據(jù)的情形,通過(guò)此類(lèi)方式取得的數(shù)據(jù),不具備合法的產(chǎn)權(quán)基礎(chǔ),相關(guān)主體不僅無(wú)權(quán)以該數(shù)據(jù)為標(biāo)的開(kāi)展流轉(zhuǎn)交易、加工使用、商業(yè)經(jīng)營(yíng)等活動(dòng),其違法違規(guī)獲取數(shù)據(jù)的行為本身還將承擔(dān)相應(yīng)的民事、行政甚至刑事責(zé)任。
正因如此,各類(lèi)主體應(yīng)當(dāng)規(guī)范自身的數(shù)據(jù)收集行為,從源頭就建立在堅(jiān)實(shí)的合規(guī)基礎(chǔ)之上,這既是保障自身數(shù)據(jù)產(chǎn)權(quán)合法有效的關(guān)鍵,也是防范數(shù)據(jù)產(chǎn)權(quán)糾紛、規(guī)避法律風(fēng)險(xiǎn)的重要舉措。在數(shù)據(jù)收集的過(guò)程中,宜留存收集過(guò)程合規(guī)材料、開(kāi)展數(shù)據(jù)產(chǎn)權(quán)登記,以數(shù)據(jù)產(chǎn)權(quán)登記憑證作為數(shù)據(jù)來(lái)源合規(guī)性的有力證明。
(二)安全是數(shù)據(jù)產(chǎn)權(quán)流轉(zhuǎn)的基本關(guān)口,敏感數(shù)據(jù)須經(jīng)合規(guī)審批授權(quán)并落實(shí)安全管理要求方可流通
數(shù)據(jù)流通交易是數(shù)據(jù)要素價(jià)值釋放的重要通道,同時(shí)也是安全風(fēng)險(xiǎn)傳導(dǎo)與放大的重要節(jié)點(diǎn),是全鏈條安全治理的重中之重。針對(duì)不同類(lèi)型、不同敏感等級(jí)的數(shù)據(jù),應(yīng)當(dāng)按照分類(lèi)分級(jí)的流轉(zhuǎn)管控規(guī)則,遵守有關(guān)要求。涉及重要數(shù)據(jù)的,應(yīng)按照相關(guān)法律法規(guī)、行業(yè)主管部門(mén)要求采取必要的安全保護(hù)措施,鼓勵(lì)采用隱私保護(hù)計(jì)算、可信數(shù)據(jù)空間等技術(shù)手段實(shí)現(xiàn)“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見(jiàn)”的安全流轉(zhuǎn);涉及企業(yè)商業(yè)秘密的數(shù)據(jù),應(yīng)當(dāng)獲得權(quán)屬主體明確授權(quán),清晰界定流轉(zhuǎn)范圍、使用場(chǎng)景與權(quán)利邊界;對(duì)于個(gè)人數(shù)據(jù),其流轉(zhuǎn)直接關(guān)系到公民的人格權(quán)益與隱私保護(hù),應(yīng)當(dāng)依法依規(guī)取得個(gè)人同意或經(jīng)過(guò)匿名化處理,不得通過(guò)強(qiáng)迫、欺詐、誤導(dǎo)等方式取得個(gè)人同意。
數(shù)據(jù)流通并非獲批授權(quán)后就 “一勞永逸”,采取必要的安全保護(hù)措施更是阻斷風(fēng)險(xiǎn)傳導(dǎo)、守住安全底線的重點(diǎn)。一方面,在數(shù)據(jù)流轉(zhuǎn)前根據(jù)數(shù)據(jù)分類(lèi)分級(jí)與授權(quán)使用場(chǎng)景,采取匿名化、去標(biāo)識(shí)化、敏感字段加密等安全處理措施,剔除與流轉(zhuǎn)用途無(wú)關(guān)的個(gè)人信息、商業(yè)秘密,確保數(shù)據(jù)按照最小必要原則流轉(zhuǎn);采用安全的傳輸通道、訪問(wèn)控制、傳輸加密等技術(shù)措施保障數(shù)據(jù)傳輸安全,避免數(shù)據(jù)明文傳輸、數(shù)據(jù)泄露等安全風(fēng)險(xiǎn),最大限度限縮數(shù)據(jù)暴露面。另一方面,在數(shù)據(jù)流轉(zhuǎn)后開(kāi)展數(shù)據(jù)安全監(jiān)測(cè),針對(duì)流轉(zhuǎn)的數(shù)據(jù),建立數(shù)據(jù)流轉(zhuǎn)過(guò)程安全監(jiān)測(cè)與權(quán)限動(dòng)態(tài)管控機(jī)制,對(duì)數(shù)據(jù)接收方的賬號(hào)訪問(wèn)、數(shù)據(jù)調(diào)用、內(nèi)容導(dǎo)出等操作開(kāi)展監(jiān)測(cè),對(duì)超權(quán)限操作、批量異常導(dǎo)出、非授權(quán)場(chǎng)景調(diào)用等行為及時(shí)管控,防范數(shù)據(jù)交付后脫離管控,實(shí)現(xiàn)數(shù)據(jù)從交付到授權(quán)終止的全生命周期安全閉環(huán)。
近年來(lái),數(shù)據(jù)流通環(huán)節(jié)發(fā)生的敏感數(shù)據(jù)泄露、違規(guī)倒賣(mài)、濫用事件等諸多“前車(chē)之鑒”早已敲響警鐘,審批授權(quán)與安全保障二者相輔相成、缺一不可,沒(méi)有安全保障的流通交易,必然會(huì)突破合規(guī)底線、放大安全風(fēng)險(xiǎn),最終背離數(shù)據(jù)要素市場(chǎng)化發(fā)展的初衷。只有始終將安全貫穿數(shù)據(jù)流通交易的全流程,既嚴(yán)把審批授權(quán)的準(zhǔn)入關(guān)口,又筑牢全鏈條的安全保障防線,才能暢通數(shù)據(jù)要素流通渠道,充分釋放數(shù)據(jù)要素的流轉(zhuǎn)價(jià)值。
(三)安全是數(shù)據(jù)產(chǎn)權(quán)行使的基本準(zhǔn)則,數(shù)據(jù)需求方須嚴(yán)格遵守授權(quán)邊界
權(quán)利主體獲取數(shù)據(jù)使用權(quán)后開(kāi)展加工使用活動(dòng),以及取得數(shù)據(jù)經(jīng)營(yíng)權(quán)后開(kāi)展經(jīng)營(yíng)活動(dòng),是數(shù)據(jù)要素創(chuàng)造價(jià)值、賦能發(fā)展的關(guān)鍵環(huán)節(jié)。各類(lèi)主體應(yīng)當(dāng)遵守?cái)?shù)據(jù)產(chǎn)權(quán)的行權(quán)邊界,落實(shí)數(shù)據(jù)安全保護(hù)主體責(zé)任,采取相應(yīng)的管理和技術(shù)措施,防范越權(quán)使用、數(shù)據(jù)濫用、數(shù)據(jù)泄露等各類(lèi)風(fēng)險(xiǎn)問(wèn)題,確保在安全的前提下行使數(shù)據(jù)產(chǎn)權(quán)。
從使用范圍來(lái)看,數(shù)據(jù)需求方要在法律法規(guī)允許、合同明確約定的應(yīng)用場(chǎng)景內(nèi)使用數(shù)據(jù),不得開(kāi)展授權(quán)范圍外的數(shù)據(jù)處理活動(dòng)。例如,若供需雙方在協(xié)議中明確約定流轉(zhuǎn)的數(shù)據(jù)僅用于企業(yè)內(nèi)部風(fēng)控模型訓(xùn)練、特定產(chǎn)品的技術(shù)優(yōu)化等限定場(chǎng)景,在未取得權(quán)屬主體新的書(shū)面授權(quán)的情況下,不得擅自擴(kuò)
大數(shù)據(jù)使用范圍,將數(shù)據(jù)用于協(xié)議約定外的商業(yè)營(yíng)銷(xiāo)、轉(zhuǎn)授權(quán)第三方使用等其他場(chǎng)景,更不得開(kāi)展違法違規(guī)數(shù)據(jù)使用活動(dòng);從使用期限來(lái)看,需求方需在授權(quán)有效期內(nèi)行使權(quán)利,授權(quán)期限屆滿后,應(yīng)依法對(duì)數(shù)據(jù)進(jìn)行刪除、返還或做匿名化處理,不得繼續(xù)留存使用;從使用行為來(lái)看,需求方不得對(duì)脫敏、去標(biāo)識(shí)化后的敏感數(shù)據(jù)進(jìn)行反向還原、重新識(shí)別,不得將授權(quán)獲取的數(shù)據(jù)違規(guī)二次轉(zhuǎn)賣(mài)、向第三方泄露。通過(guò)規(guī)范的合同約定,清晰界定數(shù)據(jù)供需雙方的權(quán)利義務(wù)、安全責(zé)任與違約責(zé)任,以“誰(shuí)提供、誰(shuí)負(fù)責(zé),誰(shuí)接收、誰(shuí)負(fù)責(zé)”為原則,壓實(shí)全流程安全管控責(zé)任,使數(shù)據(jù)產(chǎn)權(quán)的行使始終在合規(guī)框架內(nèi)開(kāi)展,既充分釋放數(shù)據(jù)要素的使用價(jià)值,又堅(jiān)決守住安全底線。
三、強(qiáng)化技術(shù)支撐與監(jiān)管效能,構(gòu)建安全治理長(zhǎng)效保障體系
數(shù)據(jù)產(chǎn)權(quán)保護(hù)與安全治理的落地見(jiàn)效,既需要全流程的制度約束與主體責(zé)任落實(shí),也需要堅(jiān)實(shí)的技術(shù)設(shè)施保障與有力的監(jiān)管體系支撐,二者相輔相成,共同構(gòu)建起安全治理的長(zhǎng)效機(jī)制。
一方面,要夯實(shí)技術(shù)底座,加強(qiáng)數(shù)據(jù)安全流通的設(shè)施保障。加快建設(shè)和運(yùn)營(yíng)國(guó)家數(shù)據(jù)基礎(chǔ)設(shè)施,采用隱私保護(hù)計(jì)算、區(qū)塊鏈、可信數(shù)據(jù)空間等技術(shù),打破數(shù)據(jù)流轉(zhuǎn)需要轉(zhuǎn)移原始數(shù)據(jù)控制權(quán)的傳統(tǒng)邏輯,在不泄露原始數(shù)據(jù)內(nèi)容、不轉(zhuǎn)移原始數(shù)據(jù)持有權(quán)的前提下,實(shí)現(xiàn)數(shù)據(jù)價(jià)值的合規(guī)釋放,從技術(shù)層面防范數(shù)據(jù)泄露、違規(guī)復(fù)制、權(quán)屬侵害等風(fēng)險(xiǎn)。
另一方面,要強(qiáng)化監(jiān)管效能,健全全鏈條監(jiān)管體系,為數(shù)據(jù)產(chǎn)權(quán)流轉(zhuǎn)營(yíng)造良好環(huán)境,更好保護(hù)各主體合法數(shù)據(jù)產(chǎn)權(quán)。持續(xù)加強(qiáng)數(shù)據(jù)產(chǎn)權(quán)領(lǐng)域的監(jiān)管執(zhí)法,構(gòu)建事前合規(guī)審查、事中動(dòng)態(tài)監(jiān)測(cè)、事后追責(zé)問(wèn)責(zé)的全流程監(jiān)管機(jī)制,聚焦數(shù)據(jù)非法獲取、違規(guī)流轉(zhuǎn)、越權(quán)濫用等突出違法違規(guī)行為,加大查處力度,切實(shí)維護(hù)數(shù)據(jù)產(chǎn)權(quán)流轉(zhuǎn)的市場(chǎng)秩序。同時(shí),推動(dòng)政府監(jiān)管、企業(yè)主責(zé)、行業(yè)自律、社會(huì)監(jiān)督的協(xié)同治理,引導(dǎo)市場(chǎng)主體建立健全數(shù)據(jù)安全治理體系,落實(shí)全流程安全管控要求,推動(dòng)形成共建共治共享的數(shù)據(jù)產(chǎn)權(quán)安全治理格局,讓各市場(chǎng)主體在合規(guī)有序的環(huán)境中參與數(shù)據(jù)產(chǎn)權(quán)流轉(zhuǎn),充分保障其合法數(shù)據(jù)產(chǎn)權(quán)與流轉(zhuǎn)收益。
數(shù)據(jù)產(chǎn)權(quán)制度的生命力在于流通,而流通的生命線在于安全。在數(shù)據(jù)要素市場(chǎng)化改革向縱深推進(jìn)的關(guān)鍵階段,應(yīng)當(dāng)始終堅(jiān)持統(tǒng)籌發(fā)展和安全,將安全治理深度融入數(shù)據(jù)產(chǎn)權(quán)取得、流轉(zhuǎn)、行使的全流程,構(gòu)建起產(chǎn)權(quán)清晰、權(quán)責(zé)明確、技術(shù)可控、監(jiān)管有效的全方位數(shù)據(jù)產(chǎn)權(quán)保護(hù)與安全治理體系,真正實(shí)現(xiàn)數(shù)據(jù)安全與價(jià)值釋放的動(dòng)態(tài)平衡,讓數(shù)據(jù)在安全合規(guī)的前提下充分賦能經(jīng)濟(jì)發(fā)展。