大数据时代,你的数据属于谁?( 二 )


“数据的共享及交换是新基建的底层基础 , 数字化转型及行业变革都基于此 。 但数据要素具有特殊属性 , 不能简单套用之前任何一种生产要素的激励和约束规则 。 因此 , 面对海量的数据 , 确权及有效监管成为当下亟须解决的问题 。 ”深圳市信息服务业区块链协会副会长余维仁说 。
如何来确权?钟宏举例说 , 医保数据到底属于谁?属于患者还是为患者诊断的医生 , 是为医生提供诊疗设备的医院信息科 , 还是投资的医院 , 又或者是卫生管理部门、医保局?可以看到 , 数据在每一个流通加工环节都会有不同的对应主体 , 对数据如何处理、加工和服务以及确权实际上是一个非常难的问题 。
对华东政法大学数据法律研究中心主任高富平来说 , 印象比较深的是 , 深圳在立法中提到数据权的分类 , 分别是自然人对个人数据依法享有数据权;公共数据属于新型国有资产 , 其数据权归国家所有;要素市场主体也有数据权 , 任何组织和个人不得侵犯 。
“《条例》把数据的财产权配置给三类主体 , 但三类数据是存在重合的 , 一个数据上很可能会并存三种权利 。 如果这三个主体的权利又处于同等地位 , 它必然会有冲突 。 ”高富平说 。
他提出 , 个人数据保护制度不能开启数据要素市场的建设 , 这不只是出于保护隐私 , “试想一下 , 个人数据像空气一样流动在整个社会当中 , 如果每个人对个人数据都有决定权 , 那企业、政府要使用个人数据时 , 要与每个人去谈判、征得同意 , 交易成本非常高” 。
他主张 , 数据资源应当按照经济规律创设和配置数据权利 , 遵循“谁生产 , 谁决定” , 即谁生产数据谁就享有初始的权利 , 并可开始数据的流通、社会化利用 , “数据要不断流动 , 和新的数据混合才有意义 , 而混合之后数据的边界就模糊了 , 所有权在数据世界中也变得模糊 , 数据权最后很可能是基于事实控制而形成的控制权” 。
■延伸
数据立法
2018年 , 美国《加州消费者隐私法案》通过 , 于2020年1月起实施 , 旨在改变数据处理的方式 , 要求所有的科技公司平台都要对客户的隐私严格保护并不得出售 。
2018年5月 , 欧盟《通用数据保护条例》(GDPR)全面实施 。 该条例明确了数据主体所拥有的“数据携带权”“知情权”以及“可遗忘权”等权利 。
2019年12月 , 欧洲央行发布了一个基于POC(概念验证)的EUROchain项目 , 在允许电子支付具有一定程度的隐私性与确保遵守旨在打击洗钱和恐怖主义融资的法规之间取得平衡 。
我国已将《个人数据保护法》列入2020年全国人大的立法规划 , 《深圳经济特区数据条例》开地方性数据立法之先河 。
数据沙盒体系
允许数据产业公司在一定范围的真实环境中 , 测试其新技术、新服务和新商业模式 , 产品成熟后再推广 。
南方日报采访人员 郜小平