每日經(jīng)濟(jì)新聞
每經(jīng)熱評

每經(jīng)網(wǎng)首頁 > 每經(jīng)熱評 > 正文

中歐觀察|建立健全數(shù)據(jù)合規(guī)體系 促進(jìn)數(shù)據(jù)有效流通和使用

每日經(jīng)濟(jì)新聞 2023-03-15 15:57:19

方躍(中歐國際工商學(xué)院經(jīng)濟(jì)學(xué)與決策科學(xué)教授)

趙玲、呂星航(中歐國際工商學(xué)院研究員)

2月底,中共中央、國務(wù)院印發(fā)的《數(shù)字中國建設(shè)整體布局規(guī)劃》中明確提出夯實(shí)數(shù)字基礎(chǔ)設(shè)施和數(shù)據(jù)資源體系“兩大基礎(chǔ)”,強(qiáng)調(diào)了建設(shè)數(shù)字中國是數(shù)字時代推進(jìn)中國式現(xiàn)代化的重要引擎。

伴隨著數(shù)字經(jīng)濟(jì)的高速發(fā)展,數(shù)據(jù)作為新型生產(chǎn)要素成為提高社會數(shù)字經(jīng)濟(jì)發(fā)展水平的有力支撐,也是推動企業(yè)數(shù)字化轉(zhuǎn)型和向高質(zhì)量發(fā)展的重要驅(qū)動力。

數(shù)據(jù)為社會和企業(yè)創(chuàng)造價值的同時,也帶來了數(shù)據(jù)安全與合規(guī)的隱患和風(fēng)險,突出表現(xiàn)在2021年下半年《數(shù)據(jù)安全法》和《個人信息保護(hù)法》出臺后,有關(guān)數(shù)據(jù)安全保護(hù)和合規(guī)的案件及咨詢呈現(xiàn)爆發(fā)性增長趨勢。如何提高數(shù)據(jù)治理和合規(guī)水平,同時盡可能發(fā)揮數(shù)據(jù)資源創(chuàng)造價值的能力,在實(shí)踐過程中尚有很多問題需要探討和解決。具體體現(xiàn)在以下四方面:

首先,從政策視角看,數(shù)據(jù)安全和個人信息保護(hù)需要合規(guī)監(jiān)管,但這不意味著過度約束,否則短期內(nèi)會對數(shù)據(jù)流動與數(shù)據(jù)價值的發(fā)揮造成不必要的阻礙。從長期看,這也將給社會、政府與企業(yè)帶來額外的成本和風(fēng)險,進(jìn)而不利于整體數(shù)字經(jīng)濟(jì)的長期健康和可持續(xù)發(fā)展。

近年來,很多企業(yè)都在積極進(jìn)行數(shù)字化轉(zhuǎn)型,無論消費(fèi)互聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)還是產(chǎn)業(yè)互聯(lián)網(wǎng),數(shù)據(jù)作為核心生產(chǎn)要素在企業(yè)數(shù)字化轉(zhuǎn)型中扮演著重要角色。目前,不同監(jiān)管機(jī)構(gòu)執(zhí)行的數(shù)據(jù)私隱法有不同的標(biāo)準(zhǔn)和實(shí)施辦法。從企業(yè)視角看,企業(yè)往往需要耗費(fèi)大量時間和資源來滿足這些不同標(biāo)準(zhǔn)的法律法規(guī),這不但增加了營運(yùn)成本,也給企業(yè)的合規(guī)帶來很大困惑及挑戰(zhàn)。不少企業(yè)還擔(dān)心,監(jiān)管機(jī)構(gòu)對公司收集、存儲、處理和使用數(shù)據(jù)的盤查,可能會損害公司的聲譽(yù)和打亂日常業(yè)務(wù)經(jīng)營。因此,不少企業(yè)對于數(shù)據(jù)合規(guī)及檢查存在一定的防御和排斥心理。久而久之,社會與企業(yè)創(chuàng)新的熱情也會隨之消減,過度的合規(guī)及監(jiān)管會提高社會和企業(yè)利用數(shù)據(jù)創(chuàng)造價值的門檻,不利于市場競爭機(jī)制的迭代及發(fā)展。

其次,數(shù)據(jù)只有通過流通和融合才能更有效地產(chǎn)生價值。在數(shù)據(jù)融合和流通方面,數(shù)據(jù)交易所將承擔(dān)越來越重要的作用。截至2022年末,我國已累計成立近50家數(shù)據(jù)交易機(jī)構(gòu),貴陽大數(shù)據(jù)交易所、上海數(shù)據(jù)交易所、北京國際大數(shù)據(jù)交易所、深圳數(shù)據(jù)交易所以及廣州數(shù)據(jù)交易所組成全國5家主要的數(shù)據(jù)交易所。

整體上看,無論是政府類或企業(yè)平臺類的交易所,目前都尚在起步和探索階段。眾多數(shù)據(jù)交易呈現(xiàn)“各自為戰(zhàn)”的趨勢,既沒有形成統(tǒng)一標(biāo)準(zhǔn)化的市場,也沒有有效實(shí)現(xiàn)價值發(fā)現(xiàn)功能,未能最大限度發(fā)揮數(shù)據(jù)使用效應(yīng),逐漸形成“微生態(tài)”。各地的數(shù)據(jù)交易所在數(shù)據(jù)確權(quán)、數(shù)據(jù)定價、數(shù)據(jù)交易、數(shù)據(jù)安全等方面的監(jiān)管標(biāo)準(zhǔn)與規(guī)范操作存在諸多差異。有的過分強(qiáng)調(diào)數(shù)據(jù)安全性,使企業(yè)增加額外的數(shù)據(jù)使用成本與數(shù)據(jù)使用限制;有的又對數(shù)據(jù)安全性的管理相對寬松,引發(fā)數(shù)據(jù)提供方對數(shù)據(jù)濫用風(fēng)險與數(shù)據(jù)泄露問題的擔(dān)憂。

同時,由于數(shù)據(jù)屬于隱形資產(chǎn),多數(shù)數(shù)據(jù)交易所尚無定價的理論模型和標(biāo)準(zhǔn)的操作流程,導(dǎo)致數(shù)據(jù)定價缺乏“公允性”。長此以往,數(shù)據(jù)循環(huán)僅限于組織內(nèi)部的“微生態(tài)”,多為交易雙方的線下撮合,沒有真正實(shí)現(xiàn)社會面的流通共享,不利于打造社會意義上的大數(shù)字生態(tài)。

第三,對企業(yè)來說,數(shù)據(jù)治理對企業(yè)數(shù)字化轉(zhuǎn)型至關(guān)重要。但數(shù)據(jù)治理僅靠監(jiān)管遠(yuǎn)遠(yuǎn)不夠,企業(yè)需要加強(qiáng)對數(shù)據(jù)合規(guī)重要性的認(rèn)識,并逐漸形成適合自己的合規(guī)體系。

數(shù)據(jù)治理是一項龐大又復(fù)雜的工程,需要企業(yè)高層牽頭,由專人負(fù)責(zé),層層落實(shí),各部門相互協(xié)同配合。目前多數(shù)企業(yè)的數(shù)據(jù)治理工作單由一個部門牽頭,而其他部門參與度較低。多數(shù)企業(yè)由于缺少完善的制度管理、數(shù)據(jù)治理管理流程和管理標(biāo)準(zhǔn)體系,跨系統(tǒng)、跨部門數(shù)據(jù)治理溝通成本高、協(xié)調(diào)難度大,導(dǎo)致在數(shù)據(jù)治理方面面臨一系列挑戰(zhàn)和問題。

比如,數(shù)據(jù)收集風(fēng)險:未經(jīng)用戶同意的情況下,企業(yè)APP、小程序和網(wǎng)站等違規(guī)收集數(shù)據(jù),在用戶拒絕收集后反復(fù)彈窗騷擾多次要求收集,或者不給用戶明確的拒絕選項強(qiáng)行收集。數(shù)據(jù)存儲風(fēng)險:內(nèi)部人員竊取以及系統(tǒng)安全中的數(shù)據(jù)庫軟件漏洞均容易帶來存儲風(fēng)險。數(shù)據(jù)使用風(fēng)險:網(wǎng)購平臺、在線旅游、網(wǎng)約車等通過搜集用戶個人資料、消費(fèi)習(xí)慣、流量軌跡等行為信息,向用戶推薦產(chǎn)品、服務(wù),最終形成不合理的差別定價。這類大數(shù)據(jù)“殺熟”和算法推薦等數(shù)據(jù)濫用行為已引起社會普遍反感,對企業(yè)造成不良影響。數(shù)據(jù)提供和分享的風(fēng)險:此類風(fēng)險威脅主要來自于不合規(guī)的提供和共享。數(shù)據(jù)公開風(fēng)險:很多數(shù)據(jù)在未經(jīng)過嚴(yán)格保密審查、未進(jìn)行泄密隱患風(fēng)險評估,或者未意識到數(shù)據(jù)情報價值或涉及公民隱私的情況下被隨意發(fā)布。

第四,《數(shù)據(jù)安全法》和《個人信息保護(hù)法》目前實(shí)踐的重點(diǎn)多在消費(fèi)互聯(lián)網(wǎng)領(lǐng)域。隨著數(shù)字經(jīng)濟(jì)及新興技術(shù)的不斷發(fā)展,數(shù)據(jù)安全合規(guī)涉及的范圍將會更廣泛,例如在人工智能領(lǐng)域,AI模型除了需要算力和算法之外,大量的數(shù)據(jù)也是不可缺少的,這在一定程度上也會涉及到數(shù)據(jù)安全及個人隱私。

近期,隨著生成式AI爆發(fā)(如OpenAI公司開發(fā)的ChatGPT、微軟與OpenAI相結(jié)合的Bing、Google開發(fā)的Bard以及百度的文心一言等)的新浪潮,國內(nèi)其他科技公司如華為、騰訊、字節(jié)等也都紛紛表示在相關(guān)方向上有所布局。對于新技術(shù)的落地應(yīng)用確實(shí)令人振奮,但相應(yīng)的數(shù)據(jù)安全及隱私保護(hù)、算法歧視和倫理等問題也會隨之而來。

可以預(yù)測,數(shù)據(jù)治理所涉及的范疇將更為廣泛,也更具挑戰(zhàn)性。

基于上述所談的四個問題,建立健全有效的數(shù)據(jù)合規(guī)體系與生態(tài)需要國家、社會和企業(yè)三方面的共同努力和協(xié)同配合,既可以降低和控制數(shù)據(jù)安全和個人隱私的風(fēng)險,又能促進(jìn)數(shù)據(jù)有效流通和使用。具體可從如下方面推進(jìn):

第一,數(shù)據(jù)合規(guī)的本質(zhì)是希望企業(yè)和社會充分發(fā)揮數(shù)據(jù)價值,促進(jìn)中國數(shù)字經(jīng)濟(jì)發(fā)展。

法律法規(guī)應(yīng)當(dāng)遵循動態(tài)調(diào)整的原則和包容審慎的精神,在合法權(quán)益保障的前提下,便于促進(jìn)數(shù)據(jù)流動和數(shù)據(jù)價值的發(fā)揮。

具體講,應(yīng)對數(shù)據(jù)監(jiān)管用二分法的原則來處理:一方面做到將有明顯個人烙印的信息進(jìn)行嚴(yán)監(jiān)管,另一方面對其他信息做到寬監(jiān)管,督促市場形成一個自律組織,強(qiáng)化市場淘汰機(jī)制。

同時,明確合規(guī)舉措的范圍和限度,在安全管理和數(shù)據(jù)開發(fā)利用之間做好平衡,才能提升企業(yè)數(shù)字化轉(zhuǎn)型的技能、意愿、信心,達(dá)到能轉(zhuǎn)、會轉(zhuǎn)、敢轉(zhuǎn)的目的。

對數(shù)據(jù)合規(guī)和個人信息保護(hù)中的細(xì)節(jié)不宜跟風(fēng)國外,要隨著自身經(jīng)濟(jì)發(fā)展進(jìn)程、地區(qū)發(fā)展不平衡和行業(yè)發(fā)展的不同階段進(jìn)行調(diào)整。

創(chuàng)新是新興技術(shù)得以發(fā)展的核心,要使新興技術(shù)(例如生成式AI)盡快找到落地場景并得以規(guī)模化應(yīng)用,我們需要持之以恒地鼓勵創(chuàng)新,絕對不能因可能的潛在風(fēng)險過度約束,更加不能“一刀切”。

第二,從國家層面需盡快建立統(tǒng)一數(shù)據(jù)資產(chǎn)估值體系的標(biāo)準(zhǔn),充分發(fā)揮數(shù)據(jù)交易所數(shù)據(jù)價值發(fā)現(xiàn)的功能。

根據(jù)目前交易所尚未形成統(tǒng)一的定價規(guī)范,考慮到一步到位的難度,數(shù)據(jù)交易所可集中打造一些典型數(shù)據(jù)交易實(shí)例,推動市場提升對數(shù)據(jù)價值的認(rèn)知,也可以推動各領(lǐng)域、各行業(yè)更加重視和挖掘數(shù)據(jù)價值,以及數(shù)據(jù)價值的變現(xiàn),起到示范作用。同時,通過交易實(shí)例,交易所也可不斷探索數(shù)據(jù)資產(chǎn)的價值,結(jié)合特定應(yīng)用場景、獲取的難易程度、時效性和未來預(yù)期的收益等多重因素進(jìn)行評估。

為了增加交易品種并盡快提升交易規(guī)模,交易所需要不斷創(chuàng)新,在積極推動雙邊交易及多邊交易的同時,適當(dāng)推出標(biāo)準(zhǔn)和半標(biāo)準(zhǔn)化數(shù)據(jù)產(chǎn)品,讓企業(yè)和政府擁有的數(shù)據(jù)通過掛牌交易,盡可能發(fā)揮數(shù)據(jù)價值的全社會屬性。

第三,《數(shù)字中國建設(shè)整體布局規(guī)劃》中指出,要優(yōu)化數(shù)字化發(fā)展環(huán)境,建設(shè)公平規(guī)范的數(shù)字治理生態(tài)。對此,筆者認(rèn)為,政府需加大扶植力度,并充分發(fā)揮龍頭企業(yè)、機(jī)構(gòu)、行業(yè)協(xié)會的示范效應(yīng)和引領(lǐng)作用。

鼓勵具有示范效應(yīng)的企業(yè)率先探索對數(shù)據(jù)的開發(fā)與流通應(yīng)用。如光大銀行就將銀行數(shù)據(jù)資產(chǎn)分為原始類、過程類和應(yīng)用類,共17個估值對象,結(jié)合111個計算參數(shù),計算出目前的數(shù)據(jù)資產(chǎn)價值超過千億元,對行業(yè)有一定示范意義。

政府要積極發(fā)揮協(xié)同作用,以醫(yī)療行業(yè)為例,目前各大醫(yī)院多自建數(shù)據(jù)庫,數(shù)據(jù)在醫(yī)院之間尚未流通。對醫(yī)院而言,由于自建數(shù)據(jù)庫,合規(guī)也面臨挑戰(zhàn)。由于尚未融合和流通,數(shù)據(jù)無法發(fā)揮其應(yīng)有的價值,可以考慮建立國家統(tǒng)一的公民醫(yī)療信息數(shù)據(jù)庫來解決上述問題。

充分發(fā)揮行業(yè)協(xié)會的作用,利用好平臺,鼓勵創(chuàng)造更多交流機(jī)會,開放宣傳更多數(shù)據(jù)共享的案例。鼓勵國內(nèi)頂尖律師事務(wù)所積極參與,推動數(shù)據(jù)合規(guī)監(jiān)管法律體系的完善。

第四,企業(yè)需要依據(jù)《數(shù)據(jù)安全法》和《個人信息保護(hù)法》等相關(guān)法律,明確企業(yè)的數(shù)據(jù)安全管理組織架構(gòu)、建立和完善數(shù)據(jù)安全與合規(guī)的管理制度和措施。要盡快梳理企業(yè)數(shù)據(jù)安全管理現(xiàn)狀,分析自身與法律監(jiān)管要求之間的差距,作出準(zhǔn)確的判斷,進(jìn)而形成適合自己的數(shù)據(jù)安全與合規(guī)管理的可行方案。數(shù)據(jù)安全合規(guī)體系建設(shè)往往難以一蹴而就,企業(yè)需要結(jié)合自身情況,分步推進(jìn)數(shù)據(jù)安全合規(guī)體系建設(shè)。

企業(yè)必須認(rèn)清數(shù)據(jù)合規(guī)保護(hù)僅僅是底線要求,企業(yè)更應(yīng)把數(shù)據(jù)安全與合規(guī)視為自己不可推卸的責(zé)任,它應(yīng)作為企業(yè)價值觀和企業(yè)文化的重要組成部分,是企業(yè)可持續(xù)成長發(fā)展的戰(zhàn)略重點(diǎn)之一。企業(yè)需將數(shù)據(jù)安全與治理作為一項長期的任務(wù)推進(jìn)。

第五,政府也需要加強(qiáng)自身的數(shù)字化能力建設(shè),包括數(shù)據(jù)安全和數(shù)據(jù)治理的能力。目前從國家層面雖已在積極推進(jìn)數(shù)字政府的構(gòu)建,但依舊處于起步階段,標(biāo)準(zhǔn)規(guī)范體系及安全護(hù)航能力亟需提升。國家需重視數(shù)字政府的構(gòu)建,通過信息技術(shù)實(shí)現(xiàn)政務(wù)管理、公共服務(wù)、政策決策等數(shù)字化轉(zhuǎn)型,促進(jìn)政府效能的提高和數(shù)字經(jīng)濟(jì)的發(fā)展,為企業(yè)和社會創(chuàng)造更多的機(jī)遇和價值。

在今年全國兩會期間,國務(wù)院提請并通過組建成立國家數(shù)據(jù)局。專業(yè)的國家層面的統(tǒng)一數(shù)據(jù)中心,一方面能夠提高國家對于數(shù)據(jù)交易機(jī)制的建設(shè),另一方面也可以通過國家層面,打通數(shù)據(jù)鏈路,實(shí)現(xiàn)數(shù)據(jù)整合。

有效地逐步建立健全數(shù)據(jù)安全與合規(guī)體系,會極大地提升數(shù)字中國建設(shè)的整體性和協(xié)同性,促進(jìn)數(shù)字經(jīng)濟(jì)和實(shí)體經(jīng)濟(jì)的深度融合,使數(shù)據(jù)價值在提升社會生產(chǎn)力,進(jìn)而賦能社會經(jīng)濟(jì)發(fā)展上發(fā)揮應(yīng)有的作用。

如需轉(zhuǎn)載請與《每日經(jīng)濟(jì)新聞》報社聯(lián)系。
未經(jīng)《每日經(jīng)濟(jì)新聞》報社授權(quán),嚴(yán)禁轉(zhuǎn)載或鏡像,違者必究。

讀者熱線:4008890008

特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。

每經(jīng)熱評 數(shù)據(jù)安全 數(shù)字貿(mào)易

歡迎關(guān)注每日經(jīng)濟(jì)新聞APP

每經(jīng)經(jīng)濟(jì)新聞官方APP

0

0

免费va国产高清不卡大片,笑看风云电视剧,亚洲黄色性爱在线观看,成人 在线 免费