發(fā)布時間:2022-06-22 10:06:25 中國信息安全雜志

數(shù)字經濟時代中國政府重視跨境數(shù)據流動安全制度建設。到目前為止,中國跨境數(shù)據流動治理體系的基本框架已經形成。美國、歐盟、英國、新加坡等國家和地區(qū)較早探索跨境數(shù)據流動治理,在這方面積累了豐富的經驗,我國應取其所長,加強與其他主要經濟體在這一領域的合作,在實踐中不斷完善我國跨境數(shù)據流動治理體系。未來,我國應恪守“數(shù)據主權”利益,積極推進雙諸邊跨境數(shù)據流動合作,積極推動世界貿易組織(WTO)制定跨境數(shù)據流動規(guī)則,為共同構建和平、安全、開放、合作、有序的網絡空間命運共同體貢獻中國智慧。
一、中國跨境數(shù)據流動治理體系基本框架形成
自從有了政府間經濟往來、國際貿易和國際結算,跨境數(shù)據流動就產生了。伴隨第四次工業(yè)革命浪潮和信息網絡科技進步,全球跨境電商、數(shù)字貿易、數(shù)字經濟得以迅猛發(fā)展,跨境數(shù)據流動及其制度安排日益受到世界主要經濟體關注與重視。
中國政府重視跨境數(shù)據流動安全制度建設。中國政府自 1990 年以來抓住了數(shù)字經濟時代發(fā)展機遇,大力發(fā)展電子商務和跨境電商業(yè)務。自 2005年始,中國政府著手探索國際電子商務交流合作與跨境數(shù)據流動制度建設。2005 年,《國務院辦公廳關于加快電子商務發(fā)展的若干意見》明確提出,要“積極參加有關電子商務的國際組織,參與國際電子商務重要規(guī)則、條約與示范法的研究和制定工作”。中國注重跨境貿易、投資、金融等交易過程中的數(shù)據保護,多次在區(qū)域貿易協(xié)定(RTA)中明確保障數(shù)據安全的立場,如 2015 年在與澳大利亞簽訂的 RTA 中規(guī)定締約方應采取必要措施,保護用戶的個人信息。中國重視跨境數(shù)據流動規(guī)則的探索,積極推動在區(qū)域全面經濟伙伴關系協(xié)定(RCEP)等 RTA 中納入有關跨境數(shù)據流動的規(guī)則,不斷構建符合包括自身利益在內的數(shù)據治理體系。
中國跨境數(shù)據流動制度體系基本框架逐步完善。黨的十八大以來,習近平總書記高度重視數(shù)字經濟工作。2021 年 10 月,習近平總書記在中共中央政治局第三十四次集體學習時強調,把握數(shù)字經濟發(fā)展趨勢和規(guī)律,推動我國數(shù)字經濟健康發(fā)展。中國政府緊跟信息數(shù)字時代發(fā)展新趨勢與發(fā)達國家步伐,對標國際標準,從中國實情出發(fā),先后出臺了《網絡安全法》(2017 年)、《電子商務法》(2018)、《數(shù)據安全法》(2021 年)、《個人信息保護法》(2021 年),積極開展網絡空間治理、網絡技術研發(fā)和標準制定、打擊網絡違法犯罪等方面的國際交流與合作,推動形成符合電子商務特點的協(xié)同管理體系,明確關鍵信息基礎設施的運營者在境內運營中收集和產生的重要數(shù)據的出境安全管理,促進個人信息保護方面的國際交流與合作、推動與其他國家(地區(qū))和國際組織之間的個人信息保護規(guī)則標準等互認。2020 年 9 月,中國政府提出了《全球數(shù)據安全倡議》的八點主張,呼吁各國秉持發(fā)展和安全并重的原則,平衡處理技術進步、經濟發(fā)展與保護國家安全和社會公共利益的關系。菲律賓外長洛欽代表東盟表示,中國提出的《全球數(shù)據安全倡議》反映了各國共同關切,東盟愿同中方加強全球數(shù)字治理、網絡安全合作。中國還將陸續(xù)出臺《數(shù)據出境安全評估辦法》和《網絡數(shù)據安全管理條例》等,規(guī)范數(shù)據出境活動和網絡數(shù)據處理活動。中國跨境數(shù)據流動制度體系初成框架,重要數(shù)據存儲、跨境電子商務業(yè)務、政務數(shù)據安全開放、個人信息處理、數(shù)據出境安全評估、數(shù)據跨境安全管理等都將有法有規(guī)可依。
二、中國跨境數(shù)據流動治理體系應借鑒他國有益經驗
WTO 框架下于 1995 年生效的服務貿易總協(xié)定(GATS),已包含跨境數(shù)據流動的原則要求。自 2011 年以來,WTO 成員方陸續(xù)提交議案支持跨境數(shù)據流動。美國、歐盟、英國、新加坡等在跨境數(shù)據流動治理方面積累了一些有益經驗,值得借鑒。
美國將數(shù)據治理提升到國家戰(zhàn)略高度,并重視與歐盟合作。美國是較早進行數(shù)據治理的國家。為促進國內有效且適當?shù)厥褂门c監(jiān)管數(shù)據,充分挖掘數(shù)據的價值,2019 年 6 月,美國聯(lián)邦政府啟動《聯(lián)邦數(shù)據戰(zhàn)略》(FDS),計劃在未來十年內,通過制定年度行動計劃的方式,加快在執(zhí)行任務、服務民眾及管理資源中使用數(shù)據,將數(shù)據治理提升到戰(zhàn)略高度。在 FDS 施行第二年的 2021年,美國制定了包括加強數(shù)據治理、開放機構數(shù)據等 11 項行動安排。美國為擴大自身國際影響力,促進其數(shù)據戰(zhàn)略的實施,加強與其盟友在跨境數(shù)據流動領域的制度交流。2021 年 6 月,美歐共同成立美國—歐盟貿易和技術委員會(TTC),重點協(xié)調應對美歐跨境數(shù)據流動規(guī)則問題。2021年 9 月,TTC 首次會議在美國召開。會后,美國和歐盟發(fā)表聯(lián)合聲明,共同推動數(shù)字化轉型,在全球范圍設定高標準,保護社會不受信息操縱和干擾,促進安全和可持續(xù)的國際數(shù)字連接。這是繼 2000 年《信息安全港框架協(xié)議》(Safe HarborFramework)及 2016 年《隱私盾協(xié)議》(PrivacyShield)后,美歐在跨境數(shù)據流動治理領域的又一合作。值得注意的是,在美國國家情報總監(jiān)辦公室發(fā)布的《2021 年度威脅評估報告》(2021Annual Threat Assessment)中,美國將中國視為網絡安全領域的主要競爭對手。
歐盟延續(xù)在跨境數(shù)據流動領域的嚴格保護措施,對美國既有提防又有合作。歐盟奉行被認為是當今世界對個人數(shù)據保護水平最高的《通用數(shù)據保護條例》(GDPR)。根據 GDPR,在合同中納入確保數(shù)據得到充分保護的條款后,歐盟方可向第三國進行數(shù)據傳輸。歐盟委員會已“預先批準”標準合同條款(SCCs)中包含合同范本條款。2021 年 6 月,歐盟委員會根據 GDPR 發(fā)布了更具現(xiàn)代化的標準合同條款,用于從歐盟(或其他受GDPR 約束)的控制器或處理器向歐盟以外(不受GDPR 約束)的控制器或處理器傳輸數(shù)據,并規(guī)定自 2021 年 9 月 27 日起,不能再簽訂包含舊版SCCs 的合同。SCCs 的推陳出新反映了歐盟對數(shù)據保護措施的不斷調整。歐盟實行嚴格的跨境數(shù)據保護措施還有個重要原因,就是防止美國數(shù)字巨頭壟斷歐洲市場。與此同時,歐盟也積極尋求與美國合作。為了防止數(shù)據傳輸限制成為抑制美歐跨大西洋貿易的壁壘,美歐試圖擱置在跨境數(shù)據流動領域的分歧,尋找兩個經濟體的共同利益點。
英國的數(shù)據保護法案旨在維持可信、推動未來貿易發(fā)展和確保安全,并在跨境數(shù)據流動領域和歐盟達成諒解。2018 年 5 月,英國正式通過《數(shù)據保護法案》(DPA)。該法案更大程度地賦予了個人對數(shù)據控制的權利,在強化原有“知情—同意”“數(shù)據獲取權”等個人數(shù)據權利基礎上,新增加了數(shù)據可攜權(允許消費者在不同服務提供者之間轉移自己的數(shù)據)、被遺忘權(個人有權要求擦除其個人數(shù)據),以及用戶畫像(個人對基于社交平臺自動處理其數(shù)據而做出的決定行為有更大的發(fā)言權)的規(guī)定。該法案完善了數(shù)字經濟時代對企業(yè)利益的保護,增加了對個人數(shù)據保護機構信息專員辦公室(ICO)的授權以維護消費者利益,并為刑事司法機構設定了專門的數(shù)據保護框架。另外,DPA 法案基本吸納了歐盟GDPR 中新增的內容,大幅提高了違法行為的罰款額度,從而與歐盟規(guī)定接軌。英國脫歐后,英國與歐盟達成臨時性解決方案,以保持數(shù)據的跨境流動。2021 年 6 月,歐盟委員會通過了關于英國數(shù)據保護充分性認定的“兩項意見”,同時,歐盟加入了“日落條款”(Sunset Clause),即這些決定將在生效四年后失效。歐盟還表示,如果在此期間英國在數(shù)據標準上與歐盟存在重大分歧,它可能會進行干預。
新加坡在跨境數(shù)據流動治理國際舞臺上頻頻亮相,積極尋求國際規(guī)則制定話語權。新加坡積極嘗試跨境數(shù)據流動治理方案,于 2018 年加入《全面與進步跨太平洋伙伴關系協(xié)定》(CPTPP),成為 CPTPP 最初的 11 個成員國之一。CPTPP 第14 章(電子商務)對通過電子方式的跨境信息傳輸和計算設施的位置做出了專門規(guī)定。新加坡與澳大利亞的數(shù)字經濟協(xié)定也已于 2020 年 12 月生效,協(xié)定內容包含跨境數(shù)據自由傳輸、源代碼保護、數(shù)據存儲非強制本地化等規(guī)則。2021 年 6 月,新加坡與英國開展數(shù)字經濟協(xié)定(UKSDEA)的談判。談判的核心議題包括跨境數(shù)據流動和數(shù)據保護,該協(xié)定將成為第一個亞洲與歐洲國家之間的此類協(xié)議。
三、中國應在實踐中不斷完善跨境數(shù)據流動治理體系
在跨境數(shù)據流動治理領域,中國已經構筑了安全有效的基本框架。中國應繼續(xù)加強與其他主要經濟體的國際規(guī)則合作,在實踐中不斷完善自身的治理體系,推動 WTO 進一步提升規(guī)制跨境數(shù)據流動治理的水平。
恪守“數(shù)據主權”利益。隨著跨境數(shù)據流動的全球博弈愈演愈烈,美歐等西方國家和地區(qū)都在推行有利于自身發(fā)展的跨境數(shù)據流動治理規(guī)則,并有抱團發(fā)展之勢。中國應恪守“數(shù)據主權”利益,在實踐中不斷完善跨境數(shù)據流動制度體系。在跨境數(shù)據流動治理過程中,要統(tǒng)籌妥善好發(fā)展與安全兩者之間的關系,努力尋求最佳均衡點,既要釋放跨境數(shù)據流動的新動能,促進跨境數(shù)據自由有序規(guī)范流動,以創(chuàng)造更多的經濟價值和社會價值;又要進行恰當?shù)目缇硵?shù)據流動管控,糾正全球數(shù)據價值鏈的收益錯配,避免失序的跨境數(shù)據流動加劇世界發(fā)展格局的不平等性。
尋機與其他主要經濟體加強跨境數(shù)據流動規(guī)則合作。中國應加強與美國、歐盟、英國和新加坡等國家和地區(qū)的對話與合作,共同探討跨境數(shù)據流動的技術中性原則,研究網絡跨境數(shù)據流動規(guī)則的邊境管控,以及有關數(shù)據出口的責任問題。跨境數(shù)據流動規(guī)則本質上是服務于國際貿易與國際經濟合作的,中國不應尋求與其他主要經濟體在這一領域相關規(guī)則的對抗,而應在遵循中方核心利益的前提下謀求合作共贏,可適時調整中國跨境數(shù)據流動治理規(guī)則,促進國內規(guī)則與國際規(guī)則的接軌,尤其是在個人信息保護、數(shù)據安全等國際焦點問題上加強國內外規(guī)則銜接。
積極開展雙諸邊跨境數(shù)據流動合作。中國政府應繼續(xù)加強雙邊、諸邊和與周邊國家的國際經貿合作,積極參與 CPTPP 談判,加強與重要貿易伙伴在跨境數(shù)據流動治理領域的合作,打通與主要貿易伙伴的跨境數(shù)據傳輸渠道,推進區(qū)域跨境數(shù)據安全有序自由流動。中國可以 RCEP 協(xié)定生效為契機,將跨境數(shù)據流動規(guī)則條款納入更多區(qū)域貿易協(xié)定之中。中國還可以 2021 年申請加入的《數(shù)字經濟伙伴關系協(xié)定》(DEPA)為新起點,進行跨境數(shù)據流動的高水平合作。
積極推動 WTO 制定跨境數(shù)據流動規(guī)則。中國作為負責任的大國,應推動 WTO 在數(shù)字化時代更多發(fā)揮作用。一是 WTO 成員方應盡早形成共識,改變目前跨境數(shù)據流動規(guī)制碎片化的格局,開放維護數(shù)據資源,促進數(shù)字貿易進一步增長,促進新冠肺炎疫情期間世界經濟的復蘇與發(fā)展。二是堅持與時俱進、求同存異的原則,在關稅及貿易總協(xié)定(GATT)、服務貿易總協(xié)定(GATS)、與貿易有關的知識產權協(xié)定(TRIPS)、信息技術協(xié)定(ITA)等協(xié)定為世界貿易經濟發(fā)展提供制度性保障基礎上,推動 WTO 更好地規(guī)制跨境數(shù)據流動,尋找全球最大“公約數(shù)”,為全球貿易投資經濟的通暢、可預測做出更大貢獻。三是中國可提出《全球數(shù)據安全倡議》的升級版,為促進數(shù)據流動、保護數(shù)據安全、共享執(zhí)法需要的跨境數(shù)據、彌合數(shù)字鴻溝,為共同構建和平、安全、開放、合作、有序的網絡空間命運共同體貢獻中國智慧。
相關閱讀
每日 推薦