構建數據要素交易的五大合規(guī)制度規(guī)范
數據要素商品化、社會化形成數據生產要素市場,是數字經濟時代數字新生產力發(fā)展和技術進步的重要標志。國家《“十四五”規(guī)劃和2035年遠景目標綱要》明確提出,要培育規(guī)范的數據交易平臺和市場主體,發(fā)展數據資產評估、登記結算、交易撮合、爭議仲裁等市場運營體系。國務院《“十四五”數字經濟發(fā)展規(guī)劃》要求,規(guī)范數據交易管理,培育規(guī)范的數據交易平臺和市場主體,建立健全數據資產評估、登記結算、交易撮合、爭議仲裁等市場運營體系,提升數據交易效率。
在2022中國國際大數據產業(yè)博覽會上,工信部部長肖亞慶表示,工信部將加強部門聯動、部省協(xié)同,加快數據確權、交易流通、跨境傳輸和安全等基礎制度規(guī)范建設,探索多種形式的數據交易模式。
數據要素商品化形成的數據生產要素市場,需要構建完善的數據要素交易合規(guī)體系,應重點考慮構建以下數據交易合規(guī)制度規(guī)范:一是數據交易標的合規(guī);二是數據交易場所合規(guī);三是數據交易平臺合規(guī);四數據交易行為合規(guī);五是數據交易安全合規(guī)。
1.數據交易標的合規(guī)
數據交易所涉及的數據標的,不僅僅是數據產品本身,還應包括與數據產品相關的數據服務。數據產品主要包括用于交易的原始數據和加工處理后的數據衍生產品,數據服務主要是數據供方對數據進行一系列計算、分析、可視化等處理后,為數據需方提供處理結果及基于結果的個性化服務。
數據交易標的合規(guī),主要指數據供方交易的數據獲取渠道合法、權利清晰無爭議,能夠向數據交易機構提供擁有交易數據完整相關權益的承諾及交易數據采集渠道、個人信息保護政策、用戶授權等相關材料,以及確保交易數據的真實性,能夠向數據交易機構提供交易數據真實性的承諾及相關材料。數據交易機構或其委托的合法數據處理機構應當對數據供方提供的交易數據的合法、真實、來源進行合規(guī)審查。
2.數據要素交易機構合規(guī)
目前,最有代表性的兩部地方數據綜合性立法《深圳經濟特區(qū)數據條例》和《上海市數據條例》均規(guī)定,數據市場主體可以通過依法設立的數據交易所進行數據交易,也可以依法自行交易。依法設立的數據交易平臺進行數據交易
我以為,數據要素具有分散性、多樣性、易復制性、時效性、再創(chuàng)性等特性,這就要求數據要素的交易不僅要具有合規(guī)性,還應當具有安全、可信、可控、可追溯性。因此,數據應當在依法設立的數據交易機構進行交易。根據《數據安全法》第三十四條的規(guī)定,法律、行政法規(guī)規(guī)定提供數據處理相關服務應當取得行政許可的,服務提供者應當依法取得許可。鑒于數據交易標的和行為的特殊性,從事數據交易機構的準入,應當依據《行政許可法》第十二條的規(guī)定設立行政許可制度。
3.數據交易平臺合規(guī)
為了保障數據交易的公信力,數據交易應當通過依法設立的數據交易平臺進行,建議數據交易平臺由政府牽頭設立,比如《深圳經濟特區(qū)數據條例》就要求,深圳市人民政府應當推動建立數據交易平臺,引導市場主體通過數據交易平臺進行數據交易。
數據交易服務平臺應至少應當具備下列五項基本功能:一是供求信息管理功能;二是交易數據計費管理功能;三是數據安全管理功能;四是數據交易審計功能;五是數據交易日志管理功能等。
數據交易平臺應當依據《網絡安全法》和《數據安全法》及其配套規(guī)定建立健全網絡安全等級保護制度和全流程數據安全管理制度,并根據需要支持數據存儲、加密、銷毀、存取控制,以及數據庫、中間件、數據接口等功能,為數據供需雙方開展數據交易提供運行環(huán)境和技術支撐。
4.數據交易行為合規(guī)
數據交易行為一般包括交易申請、交易磋商、交易實施、交易結束、爭議處理等環(huán)節(jié)。下面主要就交易申請、交易磋商、交易實施環(huán)節(jié)的合規(guī)做簡要介紹:
首先,在申請環(huán)節(jié),數據供方應明確說明交易數據的來源、內容、權屬情況和使用范圍,提供對交易數據的描述信息和樣本數據,數據需方應披露數據需求內容、數據用途。數據交易服務機構應對數據供需雙方披露信息進行審核,督促雙方依法及時、準確地披露信息;
其次,在交易磋商環(huán)節(jié),數據供需雙方應對交易數據的用途、使用范圍、交易方式和使用期限等進行協(xié)商和約定,形成交易訂單。數據交易服務機構應對交易訂單進行審核,確保符合相關法律、法規(guī)、規(guī)章和標準等要求;
再次,在交易實施環(huán)節(jié),數據交易服務機構應與數據供方和數據需方簽訂三方合同,明確數據內容、數據用途、數據質量、交易方式、交易金額、交易參與方安全責任、保密條款等內容。如發(fā)現數據交易存在違法違規(guī)情形,數據交易服務機構應當依法采取必要的處置措施,并向有關主管部門報告。
數據交易服務機構可以與當地仲裁機構聯合設立爭議解決機制,制定并公示爭議解決規(guī)則,根據自愿原則,公平、公正解決數據供需雙方的爭議。
5. 數據交易安全合規(guī)
數據交易安全合規(guī),重點是對數據交易機構的合規(guī)要求。數據交易機構應當設立數據安全負責人和管理機構,落實數據安全保護責任,依照《網絡安全法》《數據安全法》《個人信息保護法》等法律、法規(guī)、規(guī)章和國家標準的強制性要求,建立全流程數據交易安全管理制度,定期組織開展數據安全教育培訓,采取相應的技術措施和其他必要措施,確保數據交易安全。
要高度重視數據交易模式安全,重點研究和探索“原始數據不出域、數據可用不可見”的交易范式。這里需要強調,隱私計算將會成為上述交易范式的關鍵技術,隱私計算是一種由兩個或多個參與方聯合計算的技術和系統(tǒng),參與方在不泄露各自數據的前提下通過協(xié)作對他們的數據進行聯合機器學習和分析。在隱私保護計算框架下,參與方的數據不出本地,實現“數據可用不可見”。
數據交易機構應當對擬交易的數據建立分類制度,落實有關部門對不同類別數據提出的安全要求,對擬交易數據建立分級保護機制,根據數據的不同級別,為數據供需雙方提供不同強度的安全保護技術支持措施。如果交易數據需向境外提供的,應當依法按照國家網信辦制定的數據出境安全評估辦法進行安全評估。
作者:王春暉,教授、博士,浙江大學教授,南京郵電大學教授,浙大寧波理工學院啟新學者講座教授,長三角網絡空間治理與數字經濟法治研究基地主任兼首席專家,工業(yè)和信息化部信息通信經濟專家委員會委員,聯合國世界絲路論壇數字經濟研究院院長,聯合國國際電聯(ITU)《國際電信規(guī)則》(ITR)中國工組專家,聯合國國際貿易法委員會(UNCITRAL)中國觀察員專家團成員。
責任編輯:劉寧芬