9月5日,信息技術(shù)與創(chuàng)新基金會(ITIF)數(shù)據(jù)創(chuàng)新中心發(fā)布《比較世界各地的數(shù)據(jù)政策優(yōu)先事項》報告,指出全球各國在數(shù)據(jù)保護(hù)、數(shù)據(jù)共享和數(shù)據(jù)訪問等關(guān)鍵數(shù)據(jù)政策方面體現(xiàn)出不同的發(fā)展趨勢,但數(shù)據(jù)政策的重點方向已呈現(xiàn)出向平衡數(shù)據(jù)驅(qū)動型創(chuàng)新和數(shù)據(jù)保護(hù)的轉(zhuǎn)變。目前,很少有國家采取措施制定促進(jìn)數(shù)據(jù)生產(chǎn)相關(guān)政策,數(shù)據(jù)政策制定者應(yīng)考慮在數(shù)據(jù)收集和共享方面減少數(shù)據(jù)驅(qū)動型創(chuàng)新的障礙。
一、主要國家數(shù)據(jù)政策對比
報告從數(shù)據(jù)保護(hù)、數(shù)據(jù)共享、數(shù)據(jù)訪問和數(shù)據(jù)生產(chǎn)四個維度對歐盟、英國、新加坡、印度和中國的數(shù)據(jù)政策進(jìn)行分析。
(一)歐盟
報告認(rèn)為,歐盟的數(shù)據(jù)戰(zhàn)略目標(biāo)是實現(xiàn)歐盟區(qū)域內(nèi)的數(shù)字化轉(zhuǎn)型,促進(jìn)區(qū)域內(nèi)的數(shù)據(jù)共享以增加經(jīng)濟效益,但更注重保護(hù)個人權(quán)益。歐盟通過兩個機構(gòu)來實施數(shù)據(jù)相關(guān)戰(zhàn)略,一是歐盟數(shù)據(jù)保護(hù)委員會(EDPB),該機構(gòu)是歐盟獨立的數(shù)據(jù)保護(hù)監(jiān)管機構(gòu),負(fù)責(zé)歐盟《通用數(shù)據(jù)保護(hù)條例(GDPR)》的執(zhí)行和監(jiān)管;二是歐盟數(shù)據(jù)創(chuàng)新董事會(the European Data Innovation Board),負(fù)責(zé)歐盟數(shù)據(jù)共享政策的制定以及歐盟數(shù)據(jù)利他主義的執(zhí)行。歐盟雖然發(fā)布促進(jìn)數(shù)據(jù)驅(qū)動型創(chuàng)新的戰(zhàn)略,但著重保護(hù)個人權(quán)益的GDPR嚴(yán)重限制了數(shù)據(jù)共享,并通過“必須具有與歐盟同等保護(hù)水平”的數(shù)據(jù)跨境流動限制將GDPR強加于他國。
歐盟數(shù)據(jù)相關(guān)政策具體包括:一是歐洲數(shù)字十年計劃為歐盟數(shù)字化轉(zhuǎn)型在數(shù)字技能、業(yè)務(wù)轉(zhuǎn)型、數(shù)字基礎(chǔ)設(shè)施和數(shù)字公共服務(wù)等方面設(shè)定了的具體目標(biāo),以實現(xiàn)互聯(lián)互通、可互操作和安全的歐盟數(shù)字單一市場。二是數(shù)據(jù)保護(hù)政策,GDPR規(guī)定了數(shù)據(jù)保護(hù)七大原則,包括合法、公平、透明,目的限制,數(shù)據(jù)最小化,準(zhǔn)確性,存儲限制,誠信和保密,以及問責(zé)制;《數(shù)字權(quán)利和原則宣言》指出,數(shù)字化轉(zhuǎn)型不應(yīng)導(dǎo)致個人基本權(quán)利的倒退,適用于線下的個人基本權(quán)利應(yīng)同樣適用于線上。三是數(shù)據(jù)共享政策,數(shù)據(jù)共享是歐盟數(shù)據(jù)戰(zhàn)略的一部分,《非個人數(shù)據(jù)自由流動條例》規(guī)定了非個人數(shù)據(jù)的國際傳輸和互操作性要求;《數(shù)據(jù)法案(DA)》也規(guī)定了B2B以及B2G的數(shù)據(jù)流通相關(guān)措施,以及數(shù)據(jù)處理服務(wù)商的數(shù)據(jù)共享相關(guān)義務(wù);《數(shù)據(jù)治理法(DGA)》創(chuàng)建了數(shù)據(jù)利他主義的“歐洲共同數(shù)據(jù)空間”,鼓勵個人和企業(yè)為公共利益捐贈數(shù)據(jù)。
(二)英國
報告認(rèn)為,英國數(shù)據(jù)戰(zhàn)略的目標(biāo)是提高國家經(jīng)濟競爭力,以用戶友好的方式促進(jìn)隱私保護(hù),使個人數(shù)據(jù)既受保護(hù)又可訪問。英國通過信息專員辦公室(ICO)這個獨立機構(gòu)專門負(fù)責(zé)管理英國的數(shù)據(jù)保護(hù)和數(shù)據(jù)共享。英國采取了比歐盟更寬松的政策,允許公共部門與私營部門共享數(shù)據(jù),并通過靈活和創(chuàng)新的監(jiān)管方法在風(fēng)險和收益之間取得適當(dāng)?shù)钠胶狻?br/>
英國數(shù)據(jù)政策具體包括:一是通過相關(guān)立法平衡隱私保護(hù)和數(shù)據(jù)創(chuàng)新,包括《隱私和電子通信條例(PECR)》《數(shù)據(jù)保護(hù)法案(DPA)》以及擬議的《數(shù)據(jù)保護(hù)和數(shù)字信息法案(Data Protection and Digital Information Bill)》規(guī)定了英國數(shù)據(jù)保護(hù)的核心原則,包括數(shù)據(jù)可移植性要求,以及因執(zhí)法需要和業(yè)務(wù)目的訪問個人數(shù)據(jù)的相關(guān)要求等。二是對公共部門數(shù)據(jù)的再利用,《數(shù)字經(jīng)濟法案》規(guī)定了公共部門之間的數(shù)據(jù)共享原則,例如用于編制統(tǒng)計數(shù)據(jù)、用于研究目的、用于公共服務(wù)、用于欺詐案件相關(guān)數(shù)據(jù)的共享等,希望政府和更廣泛的公共部門機構(gòu)以一致的方式向行業(yè)提供數(shù)據(jù),促進(jìn)研究和創(chuàng)新,改善公共服務(wù)。三是建立促進(jìn)數(shù)據(jù)共享的相關(guān)機制,包括ICO的《數(shù)據(jù)共享準(zhǔn)則》為處理個人數(shù)據(jù)的組織提供了數(shù)據(jù)共享的最佳做法;第二個支付服務(wù)指令(PSD2)等關(guān)于開放銀行業(yè)務(wù)的規(guī)則,要求國家銀行以標(biāo)準(zhǔn)化格式提供其數(shù)據(jù),以便第三方使用這些信息來創(chuàng)建新的產(chǎn)品和服務(wù)。四是創(chuàng)新監(jiān)管方法,以促進(jìn)科學(xué)和技術(shù)商業(yè)應(yīng)用的廣泛采用,例如為人工智能技術(shù)的采用開發(fā)“監(jiān)管沙箱”。
(三)新加坡
報告認(rèn)為,新加坡數(shù)據(jù)戰(zhàn)略的目標(biāo)是將數(shù)據(jù)作為一種工具,吸引企業(yè)在該國開展業(yè)務(wù),通過明確的規(guī)則保護(hù)消費者數(shù)據(jù)的合規(guī)使用。新加坡信息通信媒體發(fā)展局(IMDA)作為主要的信息和媒體監(jiān)管機構(gòu),負(fù)責(zé)主導(dǎo)新加坡的數(shù)據(jù)相關(guān)政策;同時,新加坡設(shè)有個人數(shù)據(jù)保護(hù)委員會(PDPC)專門負(fù)責(zé)《個人數(shù)據(jù)保護(hù)法(PDPA)》的執(zhí)行。新加坡允許個人數(shù)據(jù)用于商業(yè)目的,并通過可信數(shù)據(jù)共享框架促進(jìn)非個人數(shù)據(jù)在企業(yè)間的共享。
新加坡的數(shù)據(jù)政策具體包括:一是使企業(yè)能夠使用個人數(shù)據(jù),新加坡PDPA的目標(biāo)是“規(guī)范組織間的個人數(shù)據(jù)流動……,以鞏固新加坡作為企業(yè)值得信賴的商業(yè)中心的地位”,并建立了企業(yè)出于公共利益或業(yè)務(wù)改進(jìn)目的,在未經(jīng)同意的情況下收集、使用或披露個人數(shù)據(jù)的例外條款。二是在有利于業(yè)務(wù)的框架內(nèi)保護(hù)消費者利益,PDPA規(guī)定企業(yè)因違反PDPA而使消費者受到損失或損害,消費者有權(quán)通過民事訴訟程序?qū)で蠓ㄔ壕葷H谴龠M(jìn)B2B數(shù)據(jù)共享,IMDA創(chuàng)建了可信數(shù)據(jù)共享框架以促進(jìn)個人和非個人數(shù)據(jù)的B2B數(shù)據(jù)共享,該框架提供了“通用數(shù)據(jù)共享語言”,如合同數(shù)據(jù)共享的法律模板示例等。
(四)印度
報告認(rèn)為,印度數(shù)據(jù)戰(zhàn)略的目標(biāo)是保護(hù)消費者的數(shù)據(jù)隱私權(quán),支持?jǐn)?shù)據(jù)本地化以保護(hù)印度本地企業(yè),同時利用非個人數(shù)據(jù)促進(jìn)經(jīng)濟增長。印度電子和信息部(MEITY)是印度數(shù)據(jù)相關(guān)戰(zhàn)略的領(lǐng)導(dǎo)機構(gòu)和監(jiān)管機構(gòu),并計劃創(chuàng)建新的機構(gòu)來管理個人和非個人數(shù)據(jù)。印度在數(shù)據(jù)生產(chǎn)方面進(jìn)行了探索,其數(shù)據(jù)授權(quán)和保護(hù)框架(DEPA)為收集數(shù)據(jù)的應(yīng)用程序和數(shù)字服務(wù)建立了一個框架。
印度的數(shù)據(jù)相關(guān)政策包括:一是加強消費者隱私保護(hù),《數(shù)字個人數(shù)據(jù)保護(hù)法》對印度公民的權(quán)利保護(hù)和個人數(shù)據(jù)的合法使用作出了相關(guān)規(guī)定,包括數(shù)據(jù)最小化原則和目的限制要求等;二是建設(shè)國家主導(dǎo)的數(shù)字基礎(chǔ)設(shè)施——數(shù)據(jù)信托服務(wù),除允許印度公民使用電子商務(wù)和電子政務(wù)服務(wù)共享數(shù)據(jù)外,數(shù)據(jù)授權(quán)和保護(hù)框架(DEPA)設(shè)立數(shù)據(jù)受托人,在用戶和信息提供商之間充當(dāng)中介,并根據(jù)用戶設(shè)定的標(biāo)準(zhǔn)提供同意,賦予公民對個人數(shù)據(jù)更大的自主權(quán)。三是實行嚴(yán)格的數(shù)據(jù)本地化政策,但2022年8月發(fā)布的新版法案對此有所放松,允許與“受信任”的國家進(jìn)行數(shù)據(jù)傳輸和存儲。四是實現(xiàn)非個人數(shù)據(jù)共享并創(chuàng)建“高價值數(shù)據(jù)集”,在國家層面對具有特殊公共利益的數(shù)據(jù)或高價值數(shù)據(jù)創(chuàng)建數(shù)據(jù)集加以利用,如健康、地理空間和/或交通數(shù)據(jù),以利用非個人數(shù)據(jù)帶來的經(jīng)濟和社會效益。
二、報告主要觀點總結(jié)
一是,報告建議美國政策制定者考慮多重因素制定有凝聚力、有利于創(chuàng)新的本國數(shù)據(jù)戰(zhàn)略,而非復(fù)制他國方案。報告認(rèn)為,美國盡管在州層面建立了許多數(shù)據(jù)保護(hù)相關(guān)規(guī)則,但在關(guān)鍵數(shù)據(jù)政策方面缺乏明確且一致的國家方案。理想的數(shù)據(jù)政策框架應(yīng)包括:基于風(fēng)險的數(shù)據(jù)保護(hù)路徑、個人數(shù)據(jù)和非個人數(shù)據(jù)的共享框架、數(shù)據(jù)自由流動規(guī)則、積極的數(shù)據(jù)生產(chǎn)政策。同時建議美國成立國家數(shù)據(jù)基金會以促進(jìn)數(shù)據(jù)共享,協(xié)調(diào)全國數(shù)據(jù)處理活動。
二是,報告建議各國采取制定協(xié)調(diào)一致的數(shù)據(jù)政策,減少數(shù)據(jù)跨境流動障礙,最大限度的提高數(shù)據(jù)驅(qū)動能力。報告認(rèn)為,支持創(chuàng)新型數(shù)據(jù)政策的國家將成為人工智能經(jīng)濟領(lǐng)導(dǎo)者,數(shù)據(jù)政策應(yīng)平衡數(shù)據(jù)保護(hù)與數(shù)據(jù)收集和使用帶來的經(jīng)濟和社會效益,促進(jìn)跨領(lǐng)域的數(shù)據(jù)收集,并將其用于數(shù)據(jù)生產(chǎn)。美國將在美國-歐盟貿(mào)易和技術(shù)理事會等論壇上促進(jìn)數(shù)據(jù)跨境自由流動。
根據(jù)報告來看,全球各國數(shù)據(jù)政策的目標(biāo)、戰(zhàn)略和策略各有差異,但在制定和修訂相關(guān)數(shù)據(jù)政策時將更加注重數(shù)據(jù)對創(chuàng)新的驅(qū)動作用。我國已在數(shù)據(jù)安全、個人信息保護(hù)等方面建立了較為完善的數(shù)據(jù)保護(hù)政策,并通過建立國家大數(shù)據(jù)局對數(shù)據(jù)共享和使用進(jìn)行統(tǒng)籌,后續(xù)應(yīng)對各國在數(shù)據(jù)生產(chǎn)方面的政策走向進(jìn)行關(guān)注。
關(guān)注“廣東技術(shù)性貿(mào)易措施”,獲取更多服務(wù)。