隨著大數(shù)據(jù)產(chǎn)業(yè)的快速發(fā)展,大數(shù)據(jù)的安全問(wèn)題原來(lái)越受到人們的關(guān)注。近日,中國(guó)信息通信第三方政策與經(jīng)濟(jì)研究所所長(zhǎng)魯春叢針對(duì)大數(shù)據(jù)發(fā)展面臨的法律安全問(wèn)題進(jìn)行了深入的闡述。
大數(shù)據(jù)發(fā)展帶來(lái)四大法律問(wèn)題
魯春叢對(duì)我國(guó)大數(shù)據(jù)產(chǎn)業(yè)進(jìn)行了介紹,他表示,我國(guó)大數(shù)據(jù)產(chǎn)業(yè)結(jié)構(gòu)日益完善,基本形成“上游數(shù)據(jù)+中游產(chǎn)品+下游服務(wù)”的大數(shù)據(jù)產(chǎn)業(yè)體系。全國(guó)200多家大數(shù)據(jù)企業(yè),規(guī)模從幾十到數(shù)百人不等,2015年行業(yè)產(chǎn)值有望超過(guò)110億元。
魯春叢認(rèn)為,我國(guó)已經(jīng)進(jìn)入數(shù)據(jù)增長(zhǎng)爆發(fā)期,2020年,我國(guó)數(shù)據(jù)量達(dá)到8ZB,非結(jié)構(gòu)化數(shù)據(jù)占比達(dá)到90%,數(shù)據(jù)量占全球總數(shù)據(jù)量的18%。從行業(yè)來(lái)看,互聯(lián)網(wǎng)通訊媒體、制造、政府?dāng)?shù)據(jù)量位居前三,均達(dá)百EB。
同時(shí),我國(guó)移動(dòng)數(shù)據(jù)流量迅猛增長(zhǎng),2015年達(dá)42億G,2020年超800億G,復(fù)合增長(zhǎng)率80%。DOU也連續(xù)快速攀升,2015年389M,2020年逼近6G,符合增長(zhǎng)率為70%。目前我國(guó)共有23個(gè)省出臺(tái)了74項(xiàng)與大數(shù)據(jù)相關(guān)的政策,呈現(xiàn)出京津冀、長(zhǎng)三角、珠三角、中西部的區(qū)域分布特點(diǎn)。
魯春叢表示,大數(shù)據(jù)發(fā)展帶來(lái)了相關(guān)的法律問(wèn)題:第一,個(gè)人數(shù)據(jù)保護(hù)面臨嚴(yán)峻挑戰(zhàn);第二,數(shù)據(jù)跨境流動(dòng)監(jiān)管亟待完善;第三,數(shù)據(jù)交易規(guī)則尚未確立;第四,政府?dāng)?shù)據(jù)開(kāi)放面臨執(zhí)行困境。
個(gè)人數(shù)據(jù)保護(hù):應(yīng)推進(jìn)專(zhuān)門(mén)立法
談到具體的挑戰(zhàn),魯春叢表示,在個(gè)人數(shù)據(jù)保護(hù)方面,大數(shù)據(jù)技術(shù)的廣泛應(yīng)用為個(gè)人數(shù)據(jù)保護(hù)帶來(lái)的挑戰(zhàn),集中體現(xiàn)在數(shù)據(jù)收集、數(shù)據(jù)分析、數(shù)據(jù)流轉(zhuǎn)等環(huán)節(jié),及增大數(shù)據(jù)安全及隱私侵害風(fēng)險(xiǎn)等方面。
魯春叢表示,大數(shù)據(jù)時(shí)代,傳統(tǒng)個(gè)人數(shù)據(jù)保護(hù)法律制度操作困難。體現(xiàn)在個(gè)人數(shù)據(jù)邊界模糊,潛在范圍無(wú)限擴(kuò)展,同時(shí)數(shù)據(jù)難以做到徹底地去識(shí)別化;數(shù)據(jù)多方流轉(zhuǎn)和后續(xù)利用無(wú)法保證遵循原始收集時(shí)的特定目的;數(shù)據(jù)利用及流轉(zhuǎn)的復(fù)雜性使用戶(hù)知情同意難以有效行使;流轉(zhuǎn)及交易牽涉多方主體,數(shù)據(jù)保護(hù)責(zé)任難以清晰界定。
對(duì)此,魯春叢給出了法律建議,他表示,第一,推進(jìn)專(zhuān)門(mén)立法,推動(dòng)個(gè)人數(shù)據(jù)保護(hù)單行立法,統(tǒng)籌各行業(yè)的全面保護(hù),尤其強(qiáng)化對(duì)個(gè)人數(shù)據(jù)的行政保護(hù)。第二,細(xì)化執(zhí)行細(xì)則,修訂及細(xì)化部門(mén)規(guī)章,指定個(gè)人數(shù)據(jù)保護(hù)實(shí)施細(xì)則、指導(dǎo)意見(jiàn)等。第三,強(qiáng)化行業(yè)監(jiān)管,明確各個(gè)行業(yè)主管機(jī)構(gòu)在個(gè)人數(shù)據(jù)保護(hù)中的職能及執(zhí)法權(quán)限。第四,推進(jìn)行業(yè)自律,完善數(shù)據(jù)保護(hù)標(biāo)準(zhǔn)體系,大力發(fā)展三方評(píng)估、認(rèn)證體系,健全行業(yè)自律規(guī)范。
跨境數(shù)據(jù)流動(dòng):應(yīng)實(shí)行數(shù)據(jù)分級(jí)管理
在跨境數(shù)據(jù)流動(dòng)方面,魯春叢表示,2015年全球通過(guò)互聯(lián)網(wǎng)的跨境數(shù)據(jù)量超過(guò)1ZB,國(guó)家和地區(qū)間的國(guó)際帶寬量不斷增加。跨境數(shù)據(jù)流動(dòng)存在安全風(fēng)險(xiǎn)。一方面,存在數(shù)據(jù)泄露風(fēng)險(xiǎn),境外當(dāng)?shù)財(cái)?shù)據(jù)保護(hù)水平不足時(shí),容易造成數(shù)據(jù)泄露;境外當(dāng)?shù)貓?zhí)法部門(mén)執(zhí)法強(qiáng)制披露;境內(nèi)侵權(quán)行為維權(quán)困難。另一方面,喪失數(shù)據(jù)資源優(yōu)勢(shì)。各國(guó)信息基礎(chǔ)能力差異導(dǎo)致收集、處理、運(yùn)用數(shù)據(jù)能力差異;美國(guó)等強(qiáng)國(guó)掌握各國(guó)大量關(guān)乎經(jīng)濟(jì)社會(huì)及國(guó)家安全的關(guān)鍵信息;部分國(guó)家形成更強(qiáng)的信息資源優(yōu)勢(shì)和戰(zhàn)略控制能力。
魯春叢介紹,對(duì)于跨境數(shù)據(jù)的管理,許多國(guó)家要求數(shù)據(jù)本地化存儲(chǔ);以美國(guó)為首的倡導(dǎo)自由流動(dòng),美國(guó)、日本、澳大利亞等12個(gè)國(guó)家在2016年2月正式簽訂了跨太平洋伙伴關(guān)系協(xié)定(TPP)。電子商務(wù)章節(jié)要求每個(gè)成員國(guó)應(yīng)當(dāng)允許電子方式的跨境信息轉(zhuǎn)移;歐盟推崇跨境流動(dòng)嚴(yán)格管理,2015年10月歐盟法院認(rèn)定安全港框架無(wú)效,2016年初,歐委會(huì)與美國(guó)達(dá)成隱私盾協(xié)議,2016年4月歐盟29條工作組對(duì)隱私盾協(xié)議提出意見(jiàn)。
對(duì)此魯春叢給出了法律建議,他表示,應(yīng)實(shí)行數(shù)據(jù)分級(jí)管理,加強(qiáng)跨境業(yè)務(wù)境外合作合同監(jiān)管,實(shí)施跨境數(shù)據(jù)流動(dòng)安全風(fēng)險(xiǎn)評(píng)估,建立跨境數(shù)據(jù)流動(dòng)技術(shù)監(jiān)測(cè)手段,推動(dòng)跨境數(shù)據(jù)流動(dòng)相關(guān)立法出臺(tái)。
數(shù)據(jù)交易規(guī)則缺失:建立交易隱私與信息安全評(píng)估機(jī)構(gòu)
在數(shù)據(jù)交易規(guī)則缺失方面,魯春叢表示,目前缺乏統(tǒng)一的數(shù)據(jù)交易規(guī)則,數(shù)據(jù)交易處于產(chǎn)業(yè)探索階段。當(dāng)前存在的問(wèn)題包括數(shù)據(jù)權(quán)屬不明確,數(shù)據(jù)交易標(biāo)的問(wèn)題爭(zhēng)議較大,數(shù)據(jù)資產(chǎn)評(píng)估存在困難,數(shù)據(jù)安全問(wèn)題是最大擔(dān)憂(yōu),數(shù)據(jù)交易監(jiān)管機(jī)構(gòu)未明確。
魯春叢介紹,面對(duì)這些挑戰(zhàn),應(yīng)該積極探索多種大數(shù)據(jù)交易模式,構(gòu)建適用于大數(shù)據(jù)交易的云端集散中心,做好與數(shù)據(jù)源的分布式一致性同步更新,建立設(shè)施、產(chǎn)品、流通緊耦合的大數(shù)據(jù)發(fā)展模式,探索建立具有普遍共識(shí)的大數(shù)據(jù)交易規(guī)則體系。
這對(duì)數(shù)據(jù)交易規(guī)則缺失的問(wèn)題,魯春叢給出了法律建議:第一,建立大數(shù)據(jù)交易隱私與信息安全評(píng)估機(jī)構(gòu)。對(duì)交易的數(shù)據(jù)集進(jìn)行專(zhuān)門(mén)的安全風(fēng)險(xiǎn)評(píng)估;第二,涉及隱私與信息安全問(wèn)題的,要求交易方履行充分的匿名化義務(wù);第三,向公眾公開(kāi)匿名化數(shù)據(jù)集所包含的數(shù)據(jù)要素;第四,隱私與信息安全風(fēng)險(xiǎn)較高的,應(yīng)限制交易的對(duì)象,并通過(guò)合同機(jī)制對(duì)購(gòu)買(mǎi)方提出限制性要求等。
政府?dāng)?shù)據(jù)開(kāi)放:在國(guó)家層面明確行動(dòng)方向
在政府?dāng)?shù)據(jù)開(kāi)放方面,魯春叢介紹說(shuō),政府?dāng)?shù)據(jù)中蘊(yùn)藏重大經(jīng)濟(jì)社會(huì)價(jià)值,根據(jù)OECD在2015年的估算,OECD國(guó)家公共數(shù)據(jù)資源的一年的市場(chǎng)經(jīng)濟(jì)價(jià)值超過(guò)1100億美元。我國(guó)數(shù)據(jù)開(kāi)放剛起步,北京、上海、無(wú)錫、青島等地區(qū)分散開(kāi)放了數(shù)據(jù)資源,2015年開(kāi)放知識(shí)基金會(huì)數(shù)據(jù)開(kāi)放評(píng)價(jià)中,我國(guó)排在第93位。
他表示,政府?dāng)?shù)據(jù)開(kāi)放領(lǐng)域存在的問(wèn)題包括:涉及的法律問(wèn)題分散而復(fù)雜;涉及眾多政府部門(mén)和公共機(jī)構(gòu),協(xié)調(diào)難度大;開(kāi)放數(shù)據(jù)很多具體問(wèn)題需要重新界定。
針對(duì)政府?dāng)?shù)據(jù)開(kāi)放,魯春叢給出法律建議:在國(guó)家層面指定整體戰(zhàn)略或行動(dòng)計(jì)劃以凝聚共識(shí)和明確行動(dòng)方向;指定或成立推進(jìn)政府?dāng)?shù)據(jù)開(kāi)放的統(tǒng)籌推進(jìn)機(jī)構(gòu),負(fù)責(zé)具體政策的制定、實(shí)施和評(píng)估等;明確部省兩級(jí)政府開(kāi)放任務(wù)及相關(guān)配套措施,包括建立政府?dāng)?shù)據(jù)資源清單、政府?dāng)?shù)據(jù)開(kāi)放目錄、開(kāi)放時(shí)間表、公眾參與與反饋機(jī)制;確立開(kāi)放數(shù)據(jù)的原則:機(jī)器可讀,默認(rèn)開(kāi)放、開(kāi)放許可、及時(shí)、原始性、非歧視性等;建立數(shù)據(jù)管理制度:數(shù)據(jù)開(kāi)放審查、安全保障和隱私保護(hù)、階段性評(píng)估和考核等。