保障數(shù)據(jù)安全,筑牢數(shù)字經(jīng)濟發(fā)展底線
以互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能算法為基礎的數(shù)字經(jīng)濟高速增長,已成為推動我國經(jīng)濟高質量發(fā)展的核心動能。隨著數(shù)字經(jīng)濟向數(shù)據(jù)經(jīng)濟、算法經(jīng)濟等人工智能場景的高階形態(tài)發(fā)展,數(shù)據(jù)安全與發(fā)展的動態(tài)平衡已成為數(shù)字經(jīng)濟領域各類新業(yè)態(tài)、新產(chǎn)業(yè)、新模式創(chuàng)新發(fā)展的關鍵。特別是在流量紅利向數(shù)據(jù)紅利轉化的過程中,對大數(shù)據(jù)資源和技術的創(chuàng)新開發(fā)與廣泛應用,有效推動了我國虛體經(jīng)濟與實體經(jīng)濟的深入融合,帶來了新業(yè)態(tài)、新產(chǎn)業(yè)、新模式的不斷涌現(xiàn)和創(chuàng)新,同時也推高了數(shù)字經(jīng)濟高速增長過程中的安全風險閾值。失去安全,發(fā)展將無從談起,統(tǒng)籌數(shù)據(jù)安全與發(fā)展,已成為數(shù)字經(jīng)濟持續(xù)健康發(fā)展的法治底線。
自2020年底中央政治局會議和中央經(jīng)濟工作會議以來,高層多次強調“要完善平臺企業(yè)壟斷認定、數(shù)據(jù)收集使用管理、消費者權益保護等方面的法律規(guī)范”。今年3月,中央財經(jīng)委員會第九次會議更是在聚集平臺經(jīng)濟持續(xù)健康發(fā)展的問題上,進一步提出“要堅持正確政治方向,從構筑國家競爭新優(yōu)勢的戰(zhàn)略高度出發(fā)”“明確規(guī)則,劃清底線,加強監(jiān)管,規(guī)范秩序,更好統(tǒng)籌發(fā)展和安全、國內(nèi)和國際”“強化平臺企業(yè)數(shù)據(jù)安全責任”“維護好用戶數(shù)據(jù)權益及隱私權”等重要工作指示。
作為當前數(shù)字經(jīng)濟發(fā)展的主要業(yè)態(tài)和關鍵抓手,對平臺經(jīng)濟領域提出的系統(tǒng)性、根本性、關鍵性要求,實質上亦是對數(shù)字經(jīng)濟進一步發(fā)展提出的要求,特別是統(tǒng)籌發(fā)展和安全、國內(nèi)和國際,構筑國家競爭新優(yōu)勢等重要戰(zhàn)略部署與強化數(shù)據(jù)安全,維護用戶數(shù)據(jù)權益等具體工作內(nèi)容之間的正相關關系,更是突顯了數(shù)據(jù)安全問題已成為回應和解決當下和未來我國經(jīng)濟,特別是數(shù)字經(jīng)濟高質量持續(xù)發(fā)展的關鍵點和壓艙石。沒有數(shù)據(jù)安全做保障,數(shù)字經(jīng)濟發(fā)展則失去了底線和依托。
數(shù)字經(jīng)濟發(fā)展顯露數(shù)據(jù)安全風險
數(shù)據(jù)泄露威脅用戶人身財產(chǎn)安全。借助于大數(shù)據(jù)、云計算、人工智能、物聯(lián)網(wǎng)、互聯(lián)網(wǎng)等技術,人類實現(xiàn)了生產(chǎn)生活、消費社交、購物出行、醫(yī)療教育、工作娛樂等社會關系的數(shù)據(jù)化,使得人們的一切皆可被記錄,網(wǎng)上瀏覽內(nèi)容、瀏覽時間、瀏覽地點、購物記錄、收藏信息、瀏覽偏好、運動量、健康狀況甚至有關情緒、精神壓力起伏的信息都可以被轉換成數(shù)據(jù)存儲下來,再經(jīng)由數(shù)據(jù)的傳輸、處理、交換、共享使得廣大用戶逐漸成為數(shù)據(jù)化的存在,從數(shù)據(jù)的生產(chǎn)消費者,儼然成為數(shù)據(jù)本身,人類社會正在高速邁進數(shù)據(jù)時代。
實現(xiàn)數(shù)據(jù)采集、使用、流動的擴圍和速率增進,客觀上有利于挖掘和釋放數(shù)據(jù)的動態(tài)價值,然而,同時也增加了數(shù)據(jù)開發(fā)利用的風險。在實踐中用戶數(shù)據(jù)被泄露和濫用的事件時有發(fā)生,侵擾了用戶的日常生活,甚至侵害用戶的人身財產(chǎn)安全,從而可能造成用戶對信息安全的擔憂,從而降低數(shù)據(jù)共享意愿,最終影響數(shù)字經(jīng)濟的持續(xù)發(fā)展。
數(shù)據(jù)跨境流動涉及國家安全風險。數(shù)據(jù)是最具流動性的基礎性資源,數(shù)據(jù)流動性越高,流動范圍越廣,數(shù)據(jù)可資挖掘的價值越大。經(jīng)濟全球化背景下,數(shù)據(jù)跨境流動成為數(shù)字經(jīng)濟時代最重要的特征,并且成為全球經(jīng)濟增長的新引擎。相關研究顯示,2009~2018年十年間,全球數(shù)據(jù)跨境流動對全球經(jīng)濟增長貢獻度高達10.1%。數(shù)據(jù)流動往往伴隨著數(shù)據(jù)企業(yè)的業(yè)務擴張與海外市場的合規(guī)監(jiān)管,以抖音旗下TikTok海外擴張為例,自2020年始,其已頻繁遭到海外國家和地區(qū)相關機構就數(shù)據(jù)安全主題提出的挑戰(zhàn)或管制。
當前,數(shù)據(jù)量級及掌控能力成為一國或地區(qū)國際競爭力的重要組成部分,國際競爭的焦點也從對勞動力、資本、土地、知識、技術、管理等生產(chǎn)要素資源的爭奪轉向對包含數(shù)據(jù)要素在內(nèi)的全要素資源的爭奪。
數(shù)字經(jīng)濟時代,無論是企業(yè)還是國家對數(shù)據(jù)的收集、存儲、分析、共享能力遠超以往,一國或地區(qū)或能夠通過掌握其他國家或企業(yè)數(shù)據(jù)的方式,實現(xiàn)對競爭對手國家或地區(qū)的經(jīng)濟甚至是政治影響。因此,數(shù)據(jù)跨境流動不僅關系到各國或地區(qū)的經(jīng)濟利益,而且關系到各國或地區(qū)信息安全甚至是主權安全。確保數(shù)據(jù)控制權與跨境流動安全,不僅關乎個人數(shù)據(jù)安全、產(chǎn)業(yè)經(jīng)濟安全,更關系到國家總體安全。
以數(shù)據(jù)安全促數(shù)字經(jīng)濟發(fā)展的必要舉措
統(tǒng)籌完善數(shù)據(jù)安全與發(fā)展的相關法律規(guī)范。加緊梳理已有法律法規(guī),盡快建立包含數(shù)據(jù)共享清單在內(nèi)的數(shù)據(jù)分類分級制度,頒行統(tǒng)一的數(shù)據(jù)共享行為(示范)規(guī)范。聚焦數(shù)字經(jīng)濟全周期運行中的數(shù)據(jù)行為,構建以“與數(shù)據(jù)相關行為”為標準的企業(yè)數(shù)據(jù)分類方法。
經(jīng)數(shù)據(jù)采集而得的數(shù)據(jù),要在充分保障用戶知情同意的情況下,實行“場景化授權”和“一次性授權”并行模式;以數(shù)據(jù)計算而得的數(shù)據(jù),在數(shù)據(jù)去個人化后,要充分考慮開放平臺經(jīng)營者對數(shù)據(jù)整合及價值挖掘所做的貢獻,賦予相對應的財產(chǎn)性權益,以激勵其進行持續(xù)的數(shù)據(jù)挖掘和數(shù)據(jù)創(chuàng)新并對外施行數(shù)據(jù)共享;對在數(shù)據(jù)服務和數(shù)據(jù)應用過程中取得的數(shù)據(jù),探索建立有償?shù)臄?shù)據(jù)共享機制和數(shù)據(jù)交易規(guī)則,在確保數(shù)據(jù)安全的前提下,加大數(shù)據(jù)流動共享和開發(fā)利用的頻次。
科學構建數(shù)據(jù)安全監(jiān)管平臺。風險源于未知和不確定性,對信息掌控越全面,洞察力越強,決策越精準,應對風險的能力也就越強,越能確保穩(wěn)定性。數(shù)字經(jīng)濟時代,數(shù)據(jù)安全風險更多地來源于數(shù)據(jù)運行周期的不可控性。數(shù)據(jù)安全風險存在于數(shù)據(jù)產(chǎn)生、存儲、分析、共享再到銷毀的每一個環(huán)節(jié),尤其是數(shù)據(jù)共享過程中。
數(shù)據(jù)共享的核心在于讓數(shù)據(jù)高效安全地流通起來,通過流通使得數(shù)據(jù)價值得到充分挖掘,以提升數(shù)據(jù)使用效率,創(chuàng)新數(shù)據(jù)使用形式。為此,有必要建立數(shù)據(jù)安全監(jiān)管平臺,做到對數(shù)據(jù)全周期監(jiān)控,確保市場交易穩(wěn)定和安全,確保市場充滿競爭和活力,推動數(shù)字經(jīng)濟持續(xù)發(fā)展。
具體而言,可借助數(shù)據(jù)交易中心的建設,建立數(shù)據(jù)安全監(jiān)管平臺,數(shù)據(jù)交易中心旨在規(guī)范數(shù)據(jù)交易行為,促進數(shù)據(jù)有序流通,數(shù)據(jù)安全監(jiān)管平臺則著重關注數(shù)據(jù)和數(shù)據(jù)交易過程的合規(guī)性和安全性,包括數(shù)據(jù)本身是否合規(guī)、數(shù)據(jù)交易主體是否合規(guī)、數(shù)據(jù)交易入場與出場行為是否合規(guī)等,綜合實現(xiàn)對數(shù)據(jù)全周期監(jiān)控和實時預警。
細化落實數(shù)據(jù)出境評估機制。數(shù)據(jù)跨境流動安全在數(shù)據(jù)本身層面意味著數(shù)據(jù)具有保密性、完整性、真實性、可用性;在個人數(shù)據(jù)保護層面表現(xiàn)為數(shù)據(jù)安全、個人數(shù)據(jù)自決,以及數(shù)據(jù)控制相關方滿足個人數(shù)據(jù)自決而承擔的義務;上升至國家或地區(qū)層面,還要包括本國或該地區(qū)對數(shù)據(jù)的控制權,以及免遭數(shù)據(jù)威脅的國家或地區(qū)安全的需要。
目前,我國已出臺與數(shù)據(jù)出境評估相關的法律條款、準則或指南征求意見。譬如,我國《網(wǎng)絡安全法》第37條規(guī)定:“因業(yè)務需要,確需向境外提供的,應當按照國家網(wǎng)信部門會同國務院有關部門制定的辦法進行安全評估”?!秱€人信息出境安全評估辦法(征求意見稿)》第2條也規(guī)定“網(wǎng)絡運營者向境外提供在中華人民共和國境內(nèi)運營中收集的個人信息(下個‘人信息出境’),應當按照本辦法進行安全評估”?!缎畔踩夹g數(shù)據(jù)出境安全評估指南(征求意見稿)》規(guī)定了安全自評估和主管部門評估兩種數(shù)據(jù)出境安全評估方式。
然而,鑒于數(shù)據(jù)本身所具有的體量龐大、來源龐雜等特征,在具體落實數(shù)據(jù)評估環(huán)節(jié)還存在較大困難。故此,有必要完善數(shù)據(jù)安全出境評估機制,不僅是就有關數(shù)據(jù)評估主體進行細分,還應對數(shù)據(jù)分類分級標準進行相應完善和細化。
激勵和支持行業(yè)自律與企業(yè)自覺合規(guī)。數(shù)字經(jīng)濟這一新業(yè)態(tài)、新產(chǎn)業(yè)具有高度動態(tài)性、多邊跨界性及網(wǎng)絡外部性等結構性和組織性特征,這就決定了其發(fā)展過程中對數(shù)據(jù)安全與發(fā)展的動態(tài)平衡的實現(xiàn),需多元主體多維度多措并舉,其中行業(yè)自律和企業(yè)自覺合規(guī)是其中不可缺少的組成部分。
具體而言,平衡數(shù)據(jù)利用與數(shù)據(jù)安全需滿足以下兩方面的要求:一是保障數(shù)據(jù)本身安全,包括數(shù)據(jù)的保密性、完整性、真實性、可用性的實現(xiàn)。
二是數(shù)據(jù)行為合規(guī)。從數(shù)據(jù)的生命周期出發(fā),應用區(qū)塊鏈加密溯源,確保數(shù)據(jù)在各個運行環(huán)節(jié)的完整、準確、真實、可用。譬如,在數(shù)據(jù)采集階段,明確數(shù)據(jù)采集的目的、用途、方式、范圍等,按照相關法律法規(guī)和監(jiān)管要求進行采集;在數(shù)據(jù)存儲階段,對數(shù)據(jù)進行分類分級,明確不同數(shù)據(jù)存儲安全防護標準;在數(shù)據(jù)使用階段,做好賬號權限管理、數(shù)據(jù)脫敏、異常行為實時監(jiān)控與終端數(shù)據(jù)防泄露等;在數(shù)據(jù)共享階段,建立數(shù)據(jù)共享中心,統(tǒng)一審核調配數(shù)據(jù),做好數(shù)據(jù)共享記錄與備份等。為此,可以成立數(shù)據(jù)安全合規(guī)部門,作為企業(yè)數(shù)據(jù)合規(guī)工作開展的“神經(jīng)中樞”,負責把控全局,包括對數(shù)據(jù)合規(guī)環(huán)節(jié)、合規(guī)內(nèi)容、合規(guī)細則等方面的落實與監(jiān)督。
此外,加快數(shù)據(jù)安全合規(guī)人員的培訓和人才庫建設,做好定期數(shù)據(jù)安全能力提升訓練。
引導廣大用戶提升自身數(shù)據(jù)安全意識。信息的海量獲取以及對無關信息過濾能力加推了廣大用戶的“默認行為”——他們傾向于通過接受默認選項來避免浪費時間。用戶的默認行為反過來降低了平臺或者企業(yè)收集用戶數(shù)據(jù)的門檻,以及用戶控制數(shù)據(jù)使用的能力。于是,在平臺或企業(yè)與用戶之間形成了一種反饋回路。這種反饋回路對于數(shù)據(jù)的高效流動看似有利,但是對于數(shù)據(jù)安全的保護卻帶來了極大的不確定風險。
隨著人們工作生活、教育醫(yī)療、交通出行、購物社交等方面的軌跡不斷被數(shù)據(jù)化、信息化,越來越多的數(shù)據(jù)流通在網(wǎng)上,帶來了諸多的安全隱患。維護數(shù)據(jù)安全,促進數(shù)字經(jīng)濟發(fā)展不只是政府、平臺企業(yè)以及專門的數(shù)據(jù)企業(yè)的責任,更是每一個數(shù)據(jù)主體不可推卸的自擔責任,關注數(shù)據(jù)安全,提升自身數(shù)據(jù)安全防范意識必須時時講、事事講。