带你读《数据自治》第三章数据权3.4数据主权(二)

简介: 带你读《数据自治》第三章数据权3.4数据主权

3.4.1         数据本地化

 

数据跨境是不可避免的,但数据主权是一定要行使的。如何在允许数据跨境的情况下保护数据安全和实现数据主权呢?目前的做法是实施数据本地化。目前全球范围内基本形成了 3种规制模式[13]

•  刚性禁止流动模式:以俄罗斯、澳大利亚为代表,该模式注重禁止数据离境,强力保护数据安全,尤其是对核心数据、敏感数据的控制。俄罗斯要求实现信息数据的强制本地化,其国家通讯委员会的操作规则要求电子通信和网络提供商配备数据留存设备来实现数据的收集操作,并且在服务器上保留12小时以上。而澳大利亚则专门针对个人医疗数据做出了禁止出境的立法规定,2012年《个人控制电子健康记录法案》明文规定不得将个人电子健康记录移至澳大利亚境外,也不得在境外加工或处理这些记录。

•  柔性禁止流动模式:以欧盟、韩国为代表。相较于前一模式,这些地区和国家主张在特定情形下解除对数据流动的禁止。例如,以一系列指令和条例为规范主体的欧盟强调,数据目的国应当具备充分的数据保护水平,注重引入安全评估机制,以在数据跨境传输之前开展一定意义上的事先审核。而韩国则通过其 2011年《个人信息保护法》进一步规定必须获得数据主体的同意,其依赖的是权利人自决机制。

•  本地备份流动模式:以印度、印度尼西亚为代表的一些国家则试图实现流转与安全等各种价值诉求的折中处理。在制度安排上,更多地倚重国内数据中心的建设机制;在原则上,在开放数据跨境流通的同时,要求各当事主体必须事先在位于境内的特定数据中心完成数据备份等操作,最大限度地实现数据本地化处理。如印度尼西亚 2012年的《电子系统与交易操作政府条例》明文规定:提供公共服务的电子系统运营者应当把数据中心设置在印度尼西亚境内。


对于第一类数据跨境问题,其数据主权界定是一个难点。例如,数据是A国家的跨国公司在 B国家的业务活动而生产的,如果这个数据属于 B国家,那么数据将脱离生产主体,这会带来一系列问题,例如商业秘密泄露;如果这个数据属于A家,那么B国家的数据安全将受到严重威胁。因此,可能的选择是双方共有,即要求跨国公司完整地将数据副本留一份在B国家,B国家可以审查数据的国家安全性问题,但负有保守数据秘密的责任。数据与领土、领空、领海差异很大,数据主权要求独立自主地处理数据,但数据是国际交往、经贸往来的记录,在数据跨境流动中,难以实现独立自主地处理数据,需要通过协商谈判解决。

 

3.4.2         数据主权的发展趋势

 

从表面上看,数据自由流动对实力强国有利,这也是美国倡导数据自由流动的原因。美国通过管辖企业和机构来管辖数据,实现数据的跨国管辖,从而将数据边境无限延伸到他国境内;数据本地化对实力弱国有利:数据本地化至少让该国知晓数据的状况,实现数据的知情权。事实上,数据自由跨境和数据本地化是由不同国家根据自身利益提出来的,归根结底都是想尽可能地在获得别国数据的同时,最大限度地保护本国数据。从保护本国数据这个立场来看,各国都是想行使数据主权,只是有些国家只做不说,有些国家说了却难以做到。


相关主权国家需要做的是以数据主权保护者的身份出现,沈逸等人[14]的建议有以下 3点。

•  用户创造的数据进入存储设备的行为并不意味着将数据所有权无条件让渡给设备拥有方。提供数据的合法用户拥有确保数据被妥善使用、不威胁自身利益的权益,对数据的处分享有最终的主权。任何对数据的处置都应该得到用户的明确授权,特别是在对数据进行挖掘的时候。

•  各个国家尤其是发展中国家,追求的目标不是阻断数据的自由流动,或者用主权壁垒分割全球网络空间,而是要保障所有国家,包括技术能力暂时处于弱势地位的国家,不会因为能力的差异而导致合法利益受到损害。主权国家追求的目标是数据的使用促进数据初始提供者的利益,而非成为少数掌握了技术优势的行为体过度追求自身利益的工具。

•  对国际社会来说,对数据的使用和处置必须遵循人类共同财产原则,也就是尽可能让大多数的行为体从中获益。掌握技术优势的先进行为体,无论是国家、企业,还是某种形式的联合体,都不应该不加节制地滥用自身的优势,威胁、挤压乃至剥夺弱势行为体的合法权益。


沈逸等人[15]还指出,从主权国家的视角看,有效地管理数据资源已经成为国家主权在大数据时代最重要和关键的延伸。就具体实践模式而言,从全球看,开放政府在有效管制的基础上推动数据整合运用,鼓励安全有效监管下的数据跨境流动和商业应用,已经成为各方共同聚焦、努力探索的重要问题。换言之,未来数据自治将在事实上成为实现国家数据主权的一种有效方式。从已有的探索看,在相关领域发展相对成熟的欧美已经形成了一套有鲜明特色的治理体系。

相关文章
【计算机网络】第三章 数据链路层(可靠传输)
【计算机网络】第三章 数据链路层(可靠传输)
733 0
|
JavaScript 前端开发 数据处理
vue2、vue3中使用$forceUpdate()
vue2、vue3中使用$forceUpdate()
3038 0
|
8月前
|
监控 数据可视化 定位技术
如何开发一套绩效管理(OKR)系统?(附架构图+流程图+代码参考)
本文详细介绍如何构建一套高效的OKR绩效管理系统,涵盖系统功能模块、业务流程、开发技巧与实现效果,助力企业提升目标管理与员工绩效。
|
机器学习/深度学习 人工智能 自然语言处理
清华EconAgent获ACL 2024杰出论文:大模型智能体革新计算经济学研究范式
近年来,人工智能的迅猛发展推动了数据驱动建模在宏观经济学领域的应用。清华大学研究团队提出的EconAgent模型,基于大型语言模型,具备类似人类的决策能力,能更准确地模拟个体行为对宏观经济系统的影响。EconAgent在个体异质性、市场动态及宏观经济因素模拟方面表现出色,并具有更好的可解释性和灵活性。然而,其高计算复杂度和部分决策过程的不透明性仍需进一步解决。该成果已在ACL 2024会议上获得杰出论文奖。论文链接:https://arxiv.org/abs/2310.10436v4
601 3
|
存储 缓存 NoSQL
一篇搞懂!Java对象序列化与反序列化的底层逻辑
本文介绍了Java中的序列化与反序列化,包括基本概念、应用场景、实现方式及注意事项。序列化是将对象转换为字节流,便于存储和传输;反序列化则是将字节流还原为对象。文中详细讲解了实现序列化的步骤,以及常见的反序列化失败原因和最佳实践。通过实例和代码示例,帮助读者更好地理解和应用这一重要技术。
830 0
|
数据采集 算法 安全
CVPR 2024:给NeRF开透视眼!稀疏视角下用X光进行三维重建,9类算法工具包全开源
【6月更文挑战第28天】CVPR 2024亮点:SAX-NeRF框架开源!融合X光与NeRF,提升3D重建效果。X3D数据集验证,Lineformer+MLG策略揭示物体内部结构,增强几何理解。虽有计算成本及泛化挑战,但为计算机视觉和医学影像开辟新路径。[论文链接](https://arxiv.org/abs/2311.10959)**
758 5
|
存储 JSON 安全
[浏览器系列] : 客户端本地存储
[浏览器系列] : 客户端本地存储
299 2
[浏览器系列] : 客户端本地存储
|
编解码 前端开发 JavaScript
带您一步步构建一个基本的动态新闻网站,包括页面布局、样式设计以及交互效果的实现
【6月更文挑战第14天】构建动态新闻网站实战项目,涉及页面布局、样式设计和交互实现。首页采用顶部导航栏、轮播图和新闻列表布局;新闻列表页按分类显示新闻,详情页展示完整内容并可添加相关推荐和评论。设计注重色彩搭配、字体选择和布局间距,实现轮播图效果、导航栏交互和响应式设计,提升用户体验。该项目有助于锻炼HTML和CSS技能,理解网页设计实际应用。
716 1
|
监控 安全 数据库
帧中继的特点解析
【8月更文挑战第24天】
506 0
|
JavaScript
vue3 实现电子签名
vue3 实现电子签名
1135 1