公共大數(shù)據(jù)信息安全立法分析

時(shí)間:2022-08-07 08:12:43

導(dǎo)語(yǔ):公共大數(shù)據(jù)信息安全立法分析一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

公共大數(shù)據(jù)信息安全立法分析

摘要:公共數(shù)據(jù)作為涉及公共利益的數(shù)據(jù)信息,在采集、加工、使用、存儲(chǔ)的每個(gè)環(huán)節(jié)都會(huì)產(chǎn)生信息安全漏洞,需要立法防范。目前國(guó)外公共大數(shù)據(jù)立法主要分為側(cè)重于保護(hù)個(gè)人數(shù)據(jù)和隱私、促進(jìn)本國(guó)政府?dāng)?shù)據(jù)信息公開(kāi)和共享、以國(guó)家主體數(shù)據(jù)流跨境保護(hù)為主三種類型。國(guó)內(nèi)公共大數(shù)據(jù)立法主要分為:以促進(jìn)經(jīng)濟(jì)發(fā)展為主的國(guó)家總體戰(zhàn)略規(guī)劃、以服務(wù)于地方經(jīng)濟(jì)發(fā)展的地方性法規(guī)、為推進(jìn)政務(wù)服務(wù)改革提供法治保障的省級(jí)政府規(guī)章和涵蓋公共大數(shù)據(jù)立法功能的網(wǎng)絡(luò)安全法四種。國(guó)內(nèi)外公共大數(shù)據(jù)立法主要側(cè)重?cái)?shù)據(jù)保護(hù)和數(shù)據(jù)開(kāi)放的矛盾、公共數(shù)據(jù)的開(kāi)放和個(gè)人隱私數(shù)據(jù)的保護(hù)、信息保護(hù)相關(guān)法律的發(fā)展,缺乏“公共安全”“公共福利”意識(shí)。公共大數(shù)據(jù)安全立法應(yīng)依據(jù)公共福利、信息安全、公共產(chǎn)權(quán)和科學(xué)民主四大原則。

關(guān)鍵詞:公共大數(shù)據(jù);立法;信息安全;公共福利

公共數(shù)據(jù)信息的增長(zhǎng)和大規(guī)模應(yīng)用暴露了一系列的公共屬性的管理問(wèn)題,社會(huì)對(duì)于大數(shù)據(jù)立法的需求日益增長(zhǎng)。公共大數(shù)據(jù)資源立法管理應(yīng)跟上社會(huì)變化并統(tǒng)籌全局,然而除個(gè)別省份出臺(tái)了地方行政法規(guī),至今仍沒(méi)有全國(guó)統(tǒng)一的專門法。從當(dāng)前文獻(xiàn)來(lái)看,就信息安全方面的研究主要側(cè)重點(diǎn)是公共領(lǐng)域大數(shù)據(jù)的應(yīng)用和公民個(gè)人大數(shù)據(jù)的隱私權(quán)保護(hù)。地方立法表現(xiàn)在促進(jìn)大數(shù)據(jù)經(jīng)濟(jì)發(fā)展、大數(shù)據(jù)應(yīng)用等方面,對(duì)于公共大數(shù)據(jù)的資源采集、信息安全、資產(chǎn)保值、市場(chǎng)監(jiān)管尚無(wú)深入探討。為完善大數(shù)據(jù)環(huán)境下國(guó)有資產(chǎn)保護(hù)與國(guó)家安全的目的,本文試圖從公共大數(shù)據(jù)角度,探討公共信息資源相關(guān)方面的立法原則、基本關(guān)系和合理性問(wèn)題。

一、公共大數(shù)據(jù)立法現(xiàn)狀

(一)國(guó)外公共大數(shù)據(jù)立法現(xiàn)狀。國(guó)外公共大數(shù)據(jù)立法的理念主要是建立個(gè)人數(shù)據(jù)保護(hù)法律和政府信息公開(kāi)體系,立法主要有3種類型:1.側(cè)重于保護(hù)個(gè)人數(shù)據(jù)和隱私的法律法規(guī)自有公共信息管理涉及個(gè)人信息泄露事件以來(lái),歐美等國(guó)家紛紛出臺(tái)了相關(guān)法律。最近出臺(tái)的關(guān)于數(shù)據(jù)信息保護(hù)的法規(guī)具體包括:英國(guó)《2017年數(shù)據(jù)保護(hù)法案(草案)》更新和強(qiáng)化數(shù)字經(jīng)濟(jì)和大數(shù)據(jù)時(shí)代的個(gè)人數(shù)據(jù)保護(hù),取代了《1998年數(shù)據(jù)保護(hù)法》。歐美信息保護(hù)大國(guó),如德國(guó)2002年頒布了《聯(lián)邦數(shù)據(jù)保護(hù)法》,法國(guó)有《數(shù)字共和國(guó)》以及最早的歐盟《一般數(shù)據(jù)保護(hù)條例》,還有一些國(guó)家直接用保護(hù)個(gè)人信息作為法律名稱,如加拿大的《個(gè)人信息保護(hù)法案》、新加坡的《個(gè)人數(shù)據(jù)保護(hù)法》、韓國(guó)的《個(gè)人信息保護(hù)法》。其中對(duì)全球的數(shù)據(jù)信息安全立法思想產(chǎn)生最為深遠(yuǎn)影響的,當(dāng)屬歐盟的《個(gè)人數(shù)據(jù)保護(hù)指令》(1995)。2.促進(jìn)本國(guó)政府?dāng)?shù)據(jù)信息公開(kāi)和共享的法律法規(guī)如以美國(guó)為代表的國(guó)家,制定《信息自由法》用以限制公權(quán)力利用信息不對(duì)稱的優(yōu)勢(shì)對(duì)個(gè)人信息權(quán)利的侵害。在《信息自由法》的基礎(chǔ)上發(fā)展而來(lái)的一系列法律,如1991年的《全球變化研究數(shù)據(jù)政策》,2009年又進(jìn)一步出臺(tái)《開(kāi)放政府指令》,到2012年時(shí),美國(guó)已經(jīng)將國(guó)家安全考慮在內(nèi),《美國(guó)信息共享與安全國(guó)家戰(zhàn)略》也最終頒布。在英國(guó),2000年實(shí)施的《信息自由法案》明確了政府?dāng)?shù)據(jù)信息有向社會(huì)開(kāi)放的義務(wù),而公民則有獲取政府持有的信息的權(quán)利。2013年為適應(yīng)大數(shù)據(jù)時(shí)代的新變化,該法案增加了涉及政府對(duì)于那些可以二次利用的數(shù)據(jù)集進(jìn)行公開(kāi),以及公開(kāi)的許可機(jī)制和相關(guān)標(biāo)準(zhǔn)等的規(guī)定。3.以國(guó)家主體數(shù)據(jù)流跨境保護(hù)為主的法律法規(guī)歐盟《1995年數(shù)據(jù)保護(hù)指令》對(duì)計(jì)算機(jī)處理個(gè)人數(shù)據(jù)作出規(guī)定,禁止向歐盟以外的其他國(guó)家和地區(qū)轉(zhuǎn)移含有個(gè)人信息的數(shù)據(jù)。只有當(dāng)其他國(guó)家或地區(qū)通過(guò)相關(guān)國(guó)內(nèi)法或國(guó)際承諾,保障公民個(gè)人數(shù)據(jù)安全時(shí),才允許將歐盟境內(nèi)的個(gè)人信息轉(zhuǎn)移、存儲(chǔ)到境外國(guó)家進(jìn)行處理。目前,瑞士、加拿大、新西蘭等一些發(fā)達(dá)國(guó)家獲得了歐盟的數(shù)據(jù)轉(zhuǎn)移許可證。2013年俄羅斯醞釀修正關(guān)于互聯(lián)網(wǎng)信息交流的一系列法律,第二年聯(lián)邦第99號(hào)《關(guān)于信息、信息技術(shù)和信息保護(hù)法》,該法對(duì)境內(nèi)信息出境和境外保存作出了相關(guān)限制和要求。加拿大《個(gè)人信息保護(hù)和電子文件法》規(guī)定進(jìn)行個(gè)人信息的轉(zhuǎn)移和傳輸應(yīng)當(dāng)對(duì)個(gè)人信息負(fù)責(zé),包括跨境傳輸。印度的電信許可協(xié)議中要求各類電信企業(yè),不允許將用戶賬戶信息、用戶個(gè)人信息轉(zhuǎn)移至境外。韓國(guó)的《信息通信網(wǎng)絡(luò)的促進(jìn)利用與信息保護(hù)法》規(guī)定數(shù)據(jù)擁有者和使用者,有防止任何重要數(shù)據(jù)信息通過(guò)互聯(lián)網(wǎng)或物理途徑流向國(guó)外的責(zé)任,主要包括有關(guān)工業(yè)技術(shù)、科學(xué)技術(shù)、經(jīng)濟(jì)統(tǒng)計(jì)等數(shù)據(jù)。此外,澳大利亞、意大利、匈牙利、印尼等國(guó)也立法要求數(shù)據(jù)信息存儲(chǔ)在境內(nèi)。通過(guò)以上分析可以看出,國(guó)外雖然很早就立法保護(hù)個(gè)人信息,保障公共信息開(kāi)放獲取,也制定了跨境數(shù)據(jù)交流的保護(hù)制度,但至今仍沒(méi)有任何一部專門針對(duì)大數(shù)據(jù)信息安全問(wèn)題的立法。(二)國(guó)內(nèi)關(guān)于公共大數(shù)據(jù)立法的現(xiàn)狀。公共大數(shù)據(jù)信息安全方面的立法在我國(guó)至今仍處在探索階段,從我國(guó)的立法情況看,大致可以分為戰(zhàn)略規(guī)劃、經(jīng)濟(jì)促進(jìn)立法、電子政務(wù)公開(kāi)帶動(dòng)立法和網(wǎng)絡(luò)安全法替代大數(shù)據(jù)安全法四種。1.以促進(jìn)發(fā)展為主的國(guó)家總體戰(zhàn)略規(guī)劃。2015年8月,國(guó)務(wù)院頒布了《促進(jìn)大數(shù)據(jù)發(fā)展行動(dòng)綱要》(以下簡(jiǎn)稱《綱要》)。該《綱要》分為4部分:發(fā)展形勢(shì)與重要意義、主要任務(wù)、指導(dǎo)思想與總體目標(biāo)、政策機(jī)制。《綱要》意在推動(dòng)和解決進(jìn)一步深入發(fā)展信息化的問(wèn)題,主要包括:經(jīng)濟(jì)活動(dòng)中各類數(shù)據(jù)和信息的孤立、不統(tǒng)一,同一時(shí)空對(duì)象所屬的各類數(shù)據(jù)和信息的割裂和遺忘,政府政務(wù)數(shù)據(jù)信息開(kāi)放、共享程度低等體制制約的弊端,數(shù)據(jù)和信息服務(wù)水平不高。《綱要》全文主旨是發(fā)展,對(duì)安全問(wèn)題提出建議也同樣以促進(jìn)經(jīng)濟(jì)發(fā)展為目的,如“強(qiáng)化安全保障,提高管理水平,促進(jìn)健康發(fā)展”部分提出,“建設(shè)國(guó)家網(wǎng)絡(luò)安全信息匯聚共享和關(guān)聯(lián)分析平臺(tái),促進(jìn)網(wǎng)絡(luò)安全相關(guān)數(shù)據(jù)融合和資源合理分配”“增強(qiáng)網(wǎng)絡(luò)空間安全防護(hù)和安全事件識(shí)別能力”。唯一涉及公共信息安全的是“切實(shí)加強(qiáng)對(duì)涉及國(guó)家利益、公共安全、商業(yè)秘密、個(gè)人隱私、軍工科研生產(chǎn)等信息的保護(hù)”,并未就安全立法提出要求。這類戰(zhàn)略指導(dǎo)性文件將推動(dòng)公共大數(shù)據(jù)立法的發(fā)展,具有引領(lǐng)作用。2.服務(wù)于地方經(jīng)濟(jì)發(fā)展的地方性法規(guī)。2016年3月,貴州省正式頒布實(shí)施了全國(guó)第一部專門的大數(shù)據(jù)地方性法規(guī),《貴州省大數(shù)據(jù)發(fā)展應(yīng)用促進(jìn)條例》。此前2016年2月,貴州剛剛被定位為中國(guó)第一個(gè)大數(shù)據(jù)綜合試驗(yàn)區(qū),為國(guó)家級(jí)。該試驗(yàn)區(qū)計(jì)劃承擔(dān)多項(xiàng)任務(wù),包括數(shù)據(jù)資源共享開(kāi)放、產(chǎn)業(yè)聚集、數(shù)據(jù)流通、制度創(chuàng)新等。在此背景下制定的地方性條例的主要目的是服務(wù)于地方經(jīng)濟(jì)發(fā)展,其缺陷主要是,一是體現(xiàn)出地方性特點(diǎn),二是對(duì)安全保護(hù)的考慮略顯欠缺。如當(dāng)遇到重大的大數(shù)據(jù)安全事故之時(shí),必須立即啟動(dòng)緊急方案,“及時(shí)采取補(bǔ)救措施……并按照規(guī)定向有關(guān)主管部門報(bào)告”?!胺欠ú杉N售涉及商業(yè)秘密或者個(gè)人隱私數(shù)據(jù)……沒(méi)收違法所得”并處以罰款。尤其是遇到“非法采集、銷售涉及國(guó)家利益、公共安全和軍工科研生產(chǎn)等數(shù)據(jù)的,按照有關(guān)法律法規(guī)的規(guī)定處罰”,顯得相關(guān)懲罰力度不足。從各種開(kāi)放和促進(jìn)數(shù)據(jù)共享的規(guī)定來(lái)看,該條例是一部標(biāo)準(zhǔn)的扶持大數(shù)據(jù)行業(yè)發(fā)展的條例,安全保護(hù)方面的規(guī)定較少。但隨著大數(shù)據(jù)經(jīng)濟(jì)的發(fā)展,公共大數(shù)據(jù)管理上的問(wèn)題會(huì)日益凸顯,必將催生新的管理制度,從這個(gè)角度看,這對(duì)大數(shù)據(jù)立法有益。3.為推進(jìn)政務(wù)服務(wù)改革提供法治保障的省級(jí)政府規(guī)章。2017年5月,《浙江省公共數(shù)據(jù)和電子政務(wù)管理辦法》頒布,這是公共數(shù)據(jù)和電子政務(wù)相關(guān)領(lǐng)域的第一部省級(jí)政府規(guī)章,立法目的是為浙江利用大數(shù)據(jù)信息技術(shù)深入推進(jìn)各項(xiàng)政務(wù)服務(wù)改革提供法治保障,其中僅有一條提及信息安全,“公共管理和服務(wù)機(jī)構(gòu)與公民、法人以及其他組織開(kāi)展公共數(shù)據(jù)合作時(shí),應(yīng)當(dāng)征得……主管部門的同意……”??v觀該規(guī)章,著重推進(jìn)政府互聯(lián)網(wǎng)公共服務(wù)能力、加強(qiáng)公共數(shù)據(jù)和電子政務(wù)建設(shè),該規(guī)章為浙江大數(shù)據(jù)政務(wù)提供法治保障,無(wú)疑是為國(guó)家實(shí)施大數(shù)據(jù)電子政務(wù)戰(zhàn)略提供了一種建議。該規(guī)章的出臺(tái)也將帶動(dòng)全國(guó)公共大數(shù)據(jù)安全立法。4.涵蓋公共大數(shù)據(jù)立法相關(guān)功能的網(wǎng)絡(luò)安全法。2017年6月《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式實(shí)施,該法主要從互聯(lián)網(wǎng)基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)運(yùn)營(yíng)環(huán)境安全、國(guó)家網(wǎng)絡(luò)空間主權(quán)等方面制定,是我國(guó)第一部網(wǎng)絡(luò)安全法律,其中也提到了網(wǎng)絡(luò)信息安全,但僅僅以管理網(wǎng)絡(luò)運(yùn)營(yíng)者的角度去維護(hù)個(gè)人信息安全和加強(qiáng)信息不當(dāng)傳輸?shù)谋O(jiān)管,如第四章第五十條“國(guó)家網(wǎng)信部門和有關(guān)部門依法履行網(wǎng)絡(luò)信息安全監(jiān)督管理職責(zé),發(fā)現(xiàn)法律、行政法規(guī)禁止或者傳輸?shù)男畔⒌?,?yīng)當(dāng)要求網(wǎng)絡(luò)運(yùn)營(yíng)者停止傳輸……”,全法未見(jiàn)專門就公共大數(shù)據(jù)信息安全的規(guī)定。但總體上看,在網(wǎng)絡(luò)信息傳輸安全方面,涵蓋了公共大數(shù)據(jù)安全的一小部分功能。

二、國(guó)內(nèi)外大數(shù)據(jù)立法的特點(diǎn)和不足

(一)國(guó)內(nèi)外公共大數(shù)據(jù)法律法規(guī)的特點(diǎn)。1.圍繞數(shù)據(jù)保護(hù)和數(shù)據(jù)開(kāi)放兩種相互矛盾的立法精神發(fā)展。一方面,從“公民權(quán)利”“自由經(jīng)濟(jì)”角度出發(fā),立法往往從個(gè)人隱私的保護(hù)、企業(yè)商業(yè)機(jī)密的保護(hù)的角度出發(fā)限制數(shù)據(jù)開(kāi)放;而另一方面,為限制政府信息優(yōu)勢(shì)過(guò)于強(qiáng)大,實(shí)現(xiàn)公民知情權(quán)利,要求公開(kāi)政府信息,主張數(shù)據(jù)公開(kāi)。這兩種法律精神之間形成相互矛盾的現(xiàn)象,而在同一國(guó)不同法律條文上也往往表現(xiàn)出這一點(diǎn)。2.注重公共數(shù)據(jù)的開(kāi)放和個(gè)人隱私數(shù)據(jù)的保護(hù)。世界上不少國(guó)家,如美國(guó)、英國(guó)、德國(guó)都有關(guān)于“公共信息開(kāi)放”和“個(gè)人信息保護(hù)”的專門立法。這主要是由西方國(guó)家重視限制政府權(quán)力、保護(hù)公民個(gè)人隱私的民主立法傳統(tǒng)發(fā)展而來(lái)的。從這些法律上看,無(wú)疑是重視公共信息的開(kāi)放,而沒(méi)有強(qiáng)調(diào)公共信息保護(hù);重視個(gè)人隱私數(shù)據(jù)的保護(hù),而沒(méi)有強(qiáng)調(diào)社會(huì)公共體大數(shù)據(jù)開(kāi)發(fā)的價(jià)值。3.公共大數(shù)據(jù)信息安全立法由信息保護(hù)相關(guān)法律發(fā)展而來(lái)。歐美一些民主發(fā)達(dá)國(guó)家信息安全意識(shí)強(qiáng),立法起源較早,如美國(guó)早在1966年就制定了正式的信息立法——《信息自由法》。大數(shù)據(jù)信息相關(guān)法律則是在這類信息保護(hù)法的基礎(chǔ)上發(fā)展起來(lái)的。無(wú)論是歐洲、北美國(guó)家,還是澳大利亞和韓國(guó)等,都在國(guó)內(nèi)原有的個(gè)人信息保護(hù)立法的基礎(chǔ)上,對(duì)舊法進(jìn)行了修正,完善本國(guó)大數(shù)據(jù)方面的相關(guān)法律制度,以適應(yīng)新環(huán)境。(二)國(guó)內(nèi)外公共大數(shù)據(jù)安全立法的不足。1.大數(shù)據(jù)立法缺乏“公共”意識(shí)。目前國(guó)際上尚無(wú)公共大數(shù)據(jù)保護(hù)專門的立法。目前歐美國(guó)家主要從政府和公民個(gè)人二元對(duì)立的角度來(lái)立法,缺乏既含有政府,又含有公民二元統(tǒng)一的“公共”意識(shí),即不能站在維護(hù)公共利益的立場(chǎng)來(lái)看待大數(shù)據(jù)相關(guān)立法。這又涉及大數(shù)據(jù)的產(chǎn)權(quán)問(wèn)題,具有公共屬性的大數(shù)據(jù)財(cái)產(chǎn)、處置、保護(hù)、保密等。2.公共大數(shù)據(jù)信息“安全”意識(shí)不足。隨著大數(shù)據(jù)技術(shù)的發(fā)展,舊有的政府信息公開(kāi)法強(qiáng)調(diào)各政府部門數(shù)據(jù)開(kāi)放,而無(wú)法意識(shí)到數(shù)據(jù)大規(guī)模處理將給整體社會(huì)帶來(lái)的威脅。大數(shù)據(jù)信息安全問(wèn)題由此暴露出來(lái)。如,美國(guó)20世紀(jì)頒布的《信息自由法》規(guī)定政府信息具有普遍公開(kāi)性,那些不得公開(kāi)的信息則屬例外。政府機(jī)構(gòu)在決定信息是否公開(kāi)的問(wèn)題上,沒(méi)有完全的自主權(quán)。除了那些要求被保護(hù)的信息,如牽涉到國(guó)家的安全、公民的隱私、商業(yè)機(jī)密的信息,為了讓人民監(jiān)督政府,其余所有的政府信息均須無(wú)保留地公開(kāi)。大數(shù)據(jù)技術(shù)的發(fā)展完全可以通過(guò)技術(shù)手段使用不同的數(shù)據(jù)源交叉驗(yàn)證來(lái)獲取一部分未經(jīng)披露的保密信息。3.強(qiáng)調(diào)大數(shù)據(jù)經(jīng)濟(jì)開(kāi)發(fā)而采取扶持政策,忽略其公共福利屬性。從“大政府”“全球化大社會(huì)”角度出發(fā),國(guó)家經(jīng)濟(jì)發(fā)展需要強(qiáng)有力的整合來(lái)促進(jìn)大數(shù)據(jù)應(yīng)用和發(fā)展。通過(guò)立法將數(shù)據(jù)上升為國(guó)家的戰(zhàn)略資源,重視公共大數(shù)據(jù)經(jīng)濟(jì)開(kāi)發(fā)與發(fā)展扶持,通過(guò)數(shù)據(jù)的開(kāi)發(fā)和利用,促進(jìn)經(jīng)濟(jì)增長(zhǎng),同時(shí),企業(yè)尤其是跨國(guó)互聯(lián)網(wǎng)企業(yè)也正在加快用大數(shù)據(jù)技術(shù)采集信息的速度。這無(wú)疑加深了“數(shù)字鴻溝”,進(jìn)一步導(dǎo)致信息資源應(yīng)用、信息可及等方面的不平等。通過(guò)上述分析可以看出,國(guó)外更注重個(gè)人隱私保護(hù)和政府信息公開(kāi),國(guó)內(nèi)則更傾向于經(jīng)濟(jì)發(fā)展所需的扶持大數(shù)據(jù)開(kāi)發(fā)政策,對(duì)于政府和企業(yè)掌握的公共信息大數(shù)據(jù)安全問(wèn)題均無(wú)專門立法,也無(wú)特殊的規(guī)定。中外立法實(shí)踐主要集中在政府?dāng)?shù)據(jù)開(kāi)放、個(gè)人數(shù)據(jù)保護(hù)、數(shù)據(jù)跨境流動(dòng)和數(shù)據(jù)流通與交易四個(gè)方面,大數(shù)據(jù)信息安全方面的立法意識(shí)與實(shí)踐仍顯不足。立法思想意識(shí)方面主要表現(xiàn)在缺乏安全保護(hù)意識(shí)、公共集體意識(shí)和公共福利意識(shí)。

三、公共大數(shù)據(jù)安全立法的原則

公共大數(shù)據(jù)不但可以促進(jìn)社會(huì)新的經(jīng)濟(jì)增長(zhǎng),同時(shí)也在不斷威脅社會(huì)的公共安全,應(yīng)從公共福利安全、國(guó)家安全和公共財(cái)產(chǎn)安全等方面考慮,對(duì)公共大數(shù)據(jù)信息的生產(chǎn)和加工、存儲(chǔ)和傳輸、應(yīng)用和流通加強(qiáng)管理,從源頭上發(fā)現(xiàn)潛在威脅,用立法手段保障社會(huì)公共安全。(一)公共福利原則。公共大數(shù)據(jù)信息具有公共福利性質(zhì),公共性主要表現(xiàn)在:一是其具有共享性,二是其具有消費(fèi)的無(wú)損耗性。共享性決定了其基本屬于公共物品范疇,具有信息消費(fèi)的非排他性,表現(xiàn)在使用過(guò)程的公共性、消費(fèi)支付的公共性和信息使用的普遍性三個(gè)方面。信息收益也具有非競(jìng)爭(zhēng)性,公民有權(quán)獲取公開(kāi)的公共大數(shù)據(jù)信息資源。公共大數(shù)據(jù)信息資源的開(kāi)發(fā)和利用效益應(yīng)該由全體公眾所共有共享,而不應(yīng)將其分割歸屬不同的獨(dú)立的個(gè)人和單位?,F(xiàn)實(shí)情況下公共性的展現(xiàn)往往需要一定條件:一是“公共池塘物品”(非競(jìng)爭(zhēng)性不充分的公共大數(shù)據(jù)信息資源)往往受信息獲取的物理?xiàng)l件所限,數(shù)據(jù)共享帶寬局限,訪問(wèn)擁堵;二是“俱樂(lè)部物品”(非排他性不完全的公共信息資源)有一些公共大數(shù)據(jù)信息資源,但是在特定的條件下會(huì)出現(xiàn)排他性和競(jìng)爭(zhēng)性問(wèn)題,如,歸會(huì)員公有的會(huì)員制俱樂(lè)部物品或部分產(chǎn)權(quán)公有的公共物品,比如各高校采購(gòu)的大數(shù)據(jù)信息通過(guò)局域網(wǎng)限制訪問(wèn)[1]。為此應(yīng)該通過(guò)立法保障公共大數(shù)據(jù)信息的公共福利性質(zhì),維護(hù)大數(shù)據(jù)資源獲取的公共性,才能實(shí)現(xiàn)其公共福利屬性,立法可參照公共信息管理相關(guān)法律以及公共圖書館法的立法原則。按照平等、公平、開(kāi)放、共享的原則向全社會(huì)公眾提供公共服務(wù)。對(duì)信息獲取困難的弱勢(shì)群體,應(yīng)積極創(chuàng)造軟硬兩種條件,提供適合他們的大數(shù)據(jù)信息、無(wú)障礙信息獲取設(shè)備和服務(wù)等,以彌補(bǔ)“數(shù)字鴻溝”帶來(lái)的社會(huì)不公平現(xiàn)象。政府應(yīng)設(shè)立切實(shí)可用的公共大數(shù)據(jù)信息查詢終端為公眾提供查詢服務(wù)。要領(lǐng)會(huì)《促進(jìn)大數(shù)據(jù)發(fā)展行動(dòng)綱要》的精神構(gòu)建全社會(huì)大數(shù)據(jù)信息統(tǒng)一管理標(biāo)準(zhǔn),支持大數(shù)據(jù)信息開(kāi)發(fā)和保存技術(shù)研究,推動(dòng)公共大數(shù)據(jù)信息總量增長(zhǎng)、技術(shù)進(jìn)步。(二)信息安全原則。公共大數(shù)據(jù)立法應(yīng)遵循安全原則。隨著信息公開(kāi)法的制定和完善,政府?dāng)?shù)據(jù)信息呈現(xiàn)逐漸開(kāi)放的態(tài)勢(shì),大型企事業(yè)部門的數(shù)據(jù)不斷公開(kāi),使得通過(guò)多渠道“拼圖”方式獲取國(guó)家整體的政治、經(jīng)濟(jì)、軍事和社會(huì)信息成為可能,這將給國(guó)家的軍事安全、經(jīng)濟(jì)安全和社會(huì)安全帶來(lái)威脅。第一,國(guó)家安全方面。在大數(shù)據(jù)背景下,國(guó)家主權(quán)內(nèi)涵擴(kuò)展到了信息主權(quán)領(lǐng)域,從物理到虛擬,大數(shù)據(jù)的跨境流通安全、數(shù)據(jù)保密安全已成為國(guó)家主權(quán)、國(guó)土安全、軍事安全、情報(bào)安全和網(wǎng)絡(luò)安全綜合監(jiān)管的重點(diǎn)。因此,數(shù)據(jù)安全就是國(guó)家安全的一個(gè)標(biāo)志。在大數(shù)據(jù)信息主權(quán)的權(quán)利方面,國(guó)家行使本國(guó)的公共大數(shù)據(jù)信息主權(quán),獨(dú)立自主地管理和保護(hù)本國(guó)的大數(shù)據(jù)信息,應(yīng)排除外國(guó)及其企業(yè)機(jī)構(gòu)對(duì)我國(guó)大數(shù)據(jù)信息進(jìn)行的采集和加工,對(duì)危害國(guó)家利益的數(shù)據(jù)的采集和加工。網(wǎng)絡(luò)安全形勢(shì)復(fù)雜而嚴(yán)峻,應(yīng)立法保障國(guó)家關(guān)鍵數(shù)據(jù)安全,應(yīng)對(duì)涉及國(guó)家安全的公共數(shù)據(jù)竊取、數(shù)據(jù)攻擊行為加大打擊力度,增強(qiáng)人民和國(guó)家的公共大數(shù)據(jù)安全意識(shí)。第二,經(jīng)濟(jì)安全方面。大數(shù)據(jù)威脅經(jīng)濟(jì)安全,大型電商公司掌握并不斷積累著全社會(huì)日用商品的流轉(zhuǎn)數(shù)據(jù),此類公司已具備或正在形成威脅社會(huì)經(jīng)濟(jì)安全的能力,如果其擁有的大數(shù)據(jù)應(yīng)用能力被用于違背公共福利的原則,為個(gè)人或某個(gè)單位、某群體所利用破壞社會(huì)經(jīng)濟(jì)秩序,會(huì)造成經(jīng)濟(jì)動(dòng)蕩或某層次、行業(yè)、領(lǐng)域、時(shí)間段或區(qū)域的經(jīng)濟(jì)壟斷,并引發(fā)嚴(yán)重的社會(huì)問(wèn)題并威脅國(guó)家安全。隱私數(shù)據(jù)可能與公共安全密切相關(guān),甚至是涉及國(guó)家安全的,例如健康數(shù)據(jù)可以將藥品銷售大數(shù)據(jù)與流行病疫情聯(lián)系起來(lái)、將藥品商業(yè)活動(dòng)與經(jīng)濟(jì)安全聯(lián)系起來(lái)。因此,不能一刀切禁止或開(kāi)放隱私數(shù)據(jù)。企業(yè)大數(shù)據(jù)威脅到了國(guó)家安全,應(yīng)加強(qiáng)監(jiān)管。企業(yè)應(yīng)當(dāng)清楚地說(shuō)明收集數(shù)據(jù)的來(lái)源、依據(jù)和用途,其數(shù)據(jù)結(jié)果是否與第三方分享等。企業(yè)是市場(chǎng)經(jīng)濟(jì)的主體,企業(yè)公共大數(shù)據(jù)信息直接關(guān)涉到國(guó)家市場(chǎng)經(jīng)濟(jì)的整體與局部安全。因此,大數(shù)據(jù)立法的安全原則應(yīng)在保障市場(chǎng)經(jīng)濟(jì)安全方面有所體現(xiàn)。第三,社會(huì)安全方面。大數(shù)據(jù)挖掘可以使社會(huì)關(guān)系網(wǎng)絡(luò)地圖、個(gè)人興趣愛(ài)好、隱私緋聞、生理缺陷和心理障礙信息都可以被采集。這些大數(shù)據(jù)信息的泄露可以影響社會(huì)穩(wěn)定,引發(fā)不和諧。在21世紀(jì),大數(shù)據(jù)網(wǎng)絡(luò)無(wú)處不在,個(gè)人在數(shù)據(jù)資源獲取方面處于弱勢(shì),外部主體在個(gè)人數(shù)據(jù)的收集、挖掘、記錄、流轉(zhuǎn)、交易、存儲(chǔ)、運(yùn)用等環(huán)節(jié)中處于優(yōu)勢(shì)地位。大數(shù)據(jù)信息濫用會(huì)引發(fā)對(duì)個(gè)人人身權(quán)和財(cái)產(chǎn)權(quán)的侵犯,從而破壞社會(huì)安全。數(shù)據(jù)優(yōu)勢(shì)方可以通過(guò)解釋、篡改、截取、夸大、隱瞞大數(shù)據(jù)結(jié)果的方式引發(fā)社會(huì)矛盾沖突。因此,社會(huì)安全是大數(shù)據(jù)信息安全立法的一項(xiàng)重要原則??傊?,對(duì)公共大數(shù)據(jù)信息與技術(shù)立法監(jiān)管是公共信息安全的需要,直接影響國(guó)家的政治、經(jīng)濟(jì)、文化、社會(huì)、國(guó)防、生態(tài)等領(lǐng)域,如果喪失了對(duì)大數(shù)據(jù)信息的控制權(quán)和話語(yǔ)權(quán),勢(shì)必危害國(guó)家信息主權(quán)。數(shù)據(jù)開(kāi)放,對(duì)誰(shuí)開(kāi)放?如何開(kāi)放?什么時(shí)間開(kāi)放?由誰(shuí)開(kāi)放?這些問(wèn)題解決不好就會(huì)影響到信息安全。2014年英國(guó)擬定了一項(xiàng)重要的法律——《歐盟一般性數(shù)據(jù)保護(hù)條例》,其中有許多內(nèi)容專門涉及大數(shù)據(jù),如對(duì)于數(shù)據(jù)匿名、數(shù)據(jù)脫敏、數(shù)據(jù)刪除、數(shù)據(jù)清洗等,規(guī)定了企業(yè)大數(shù)據(jù)泄露事故的責(zé)任,明確按照其全球營(yíng)業(yè)額的4%罰款[2]。因此,公共大數(shù)據(jù)立法應(yīng)當(dāng)確立大數(shù)據(jù)信息安全原則,保障國(guó)家、社會(huì)和人民的信息安全。(三)公共產(chǎn)權(quán)原則。公共大數(shù)據(jù)信息屬于典型的公共物品,同國(guó)防設(shè)施、交通設(shè)施、防洪工事、國(guó)家制度、精神文化一樣具有公共物品性質(zhì)。大數(shù)據(jù)也是一種公共資產(chǎn),明晰數(shù)據(jù)所有權(quán),有利于維護(hù)公共福利和公共安全?!靶畔⒓瓤梢宰鳛槲镔|(zhì)生產(chǎn)和再生產(chǎn)的手段而成為配置性資源,也參與社會(huì)時(shí)空的組織而成為權(quán)威性資源”[3]。公共大數(shù)據(jù)可以理解為數(shù)據(jù)公共資源,即沒(méi)有任何主體指向的數(shù)據(jù)。比如,天氣預(yù)報(bào)、政府經(jīng)濟(jì)運(yùn)行報(bào)告等對(duì)國(guó)家的續(xù)存有重要意義。對(duì)政府來(lái)說(shuō),公共大數(shù)據(jù)是“國(guó)有資產(chǎn)”,應(yīng)防止數(shù)據(jù)流失、加強(qiáng)數(shù)據(jù)監(jiān)管。政府各部門和下屬單位經(jīng)過(guò)多年的存儲(chǔ)加工和生產(chǎn),均有各自系統(tǒng)內(nèi)的大數(shù)據(jù)資源,涉及經(jīng)濟(jì)、市場(chǎng)、氣候、交通等多個(gè)方面,這些大數(shù)據(jù)資源約占全國(guó)大數(shù)據(jù)總量的80%以上[4]。這些數(shù)據(jù)經(jīng)過(guò)加工處理綜合分析利用,對(duì)于公眾領(lǐng)域可以用來(lái)指導(dǎo)金融行業(yè)風(fēng)險(xiǎn)防控、農(nóng)業(yè)生產(chǎn)預(yù)測(cè)、智慧城市建設(shè)等,提高社會(huì)公共服務(wù)的水準(zhǔn)。而對(duì)于私營(yíng)企業(yè)領(lǐng)域可以直接轉(zhuǎn)化成資產(chǎn)。因此立法規(guī)范公共大數(shù)據(jù)信息不被極個(gè)別企業(yè)或個(gè)人獲取,確保公共信息資產(chǎn)總價(jià)值也是立法的一個(gè)重要原則。非政府性質(zhì)大數(shù)據(jù)財(cái)產(chǎn),也應(yīng)納入國(guó)家監(jiān)管范圍。相關(guān)研究表明,2011年全球數(shù)據(jù)總量約有1.8ZB,而到2020年將會(huì)迅猛增長(zhǎng)到44ZB(44萬(wàn)億GB),而在大數(shù)據(jù)應(yīng)用環(huán)境中可能會(huì)使用約16兆字節(jié),人們相信到2025年數(shù)據(jù)的總量將高達(dá)180ZB[5]。未來(lái)音視頻、圖片、文本等非結(jié)構(gòu)化數(shù)據(jù)約占75%,而其中的絕大多數(shù)數(shù)據(jù)并非由政府產(chǎn)生和控制,而是互聯(lián)網(wǎng)、物聯(lián)網(wǎng)企業(yè)[6]。大數(shù)據(jù)信息資源不同于一般的物質(zhì)資源,其共享與使用具有非排他性。掌控公共大數(shù)據(jù)的企業(yè)應(yīng)當(dāng)為保護(hù)國(guó)家數(shù)據(jù)財(cái)產(chǎn)安全負(fù)責(zé),也應(yīng)按大數(shù)據(jù)公共產(chǎn)權(quán)原則將其納入社會(huì)責(zé)任監(jiān)管的一部分。公共大數(shù)據(jù)產(chǎn)權(quán)歸集體所有。數(shù)據(jù)所有權(quán)是對(duì)相關(guān)數(shù)據(jù)的支配、處置和獲益等的權(quán)利,立法應(yīng)明確數(shù)據(jù)所有權(quán),以及所有權(quán)所涉及的地方、國(guó)家、國(guó)際安全責(zé)任范圍。這些權(quán)利大致包括知情權(quán)、同意權(quán)、糾錯(cuò)權(quán)、共享權(quán)、質(zhì)疑權(quán)、司法救濟(jì)權(quán)和受援權(quán)。數(shù)據(jù)資產(chǎn)保值應(yīng)立足問(wèn)責(zé)制的管理模式,即數(shù)據(jù)控制者(采集大數(shù)據(jù)并決定大數(shù)據(jù)加工方式和目的的主體)對(duì)數(shù)據(jù)安全管理的責(zé)任,要求其負(fù)責(zé)公共大數(shù)據(jù)信息財(cái)產(chǎn)產(chǎn)權(quán)的安全,包括對(duì)公眾的報(bào)備、公開(kāi),接受監(jiān)管部門的審查和監(jiān)督。(四)科學(xué)民主原則。公共大數(shù)據(jù)立法應(yīng)遵循科學(xué)、公平、平等、公正和民主原則。第一,科學(xué)正確地使用數(shù)據(jù)是實(shí)現(xiàn)大數(shù)據(jù)效用的關(guān)鍵,技術(shù)是實(shí)現(xiàn)公共大數(shù)據(jù)生產(chǎn)的有力保障。立法扶持具有公共事業(yè)性質(zhì)的大數(shù)據(jù)科學(xué)研究與技術(shù)進(jìn)步,鼓勵(lì)社會(huì)和企業(yè)探索大數(shù)據(jù)科學(xué),對(duì)政府、企業(yè)和個(gè)人三方公共大數(shù)據(jù)信息應(yīng)用環(huán)節(jié)的科學(xué)性相互監(jiān)督,相互審查,相互驗(yàn)證,以確保數(shù)據(jù)與現(xiàn)實(shí)世界的關(guān)聯(lián)性和數(shù)據(jù)的準(zhǔn)確性。此外,數(shù)據(jù)科學(xué)性和解釋權(quán)歸集體所有。第二,立法的目的是為了實(shí)現(xiàn)公平,公共大數(shù)據(jù)安全立法同樣應(yīng)遵守公平原則。社會(huì)任何成員都對(duì)社會(huì)整體利益享有平等的權(quán)利并履行相應(yīng)的義務(wù)。而在不公平的社會(huì)規(guī)則下,社會(huì)成員的權(quán)利和義務(wù)往往失衡,這是與人類公德心相違背的。立法應(yīng)當(dāng)平衡公共大數(shù)據(jù)資源利用的優(yōu)勢(shì)與劣勢(shì),維護(hù)數(shù)據(jù)資源可獲取的平等權(quán)。第三,公共大數(shù)據(jù)信息安全立法還應(yīng)遵循民主和平等原則。平等是社會(huì)民主的主要表現(xiàn)之一。法律負(fù)有廣泛的社會(huì)責(zé)任,即保證所有社會(huì)成員不受歧視,在公共大數(shù)據(jù)信息資源獲取權(quán)利上享受同等對(duì)待,不分種族、信仰、族裔、地區(qū)和貧富,實(shí)現(xiàn)徹底的平等。平等原則,要求大數(shù)據(jù)信息安全立法的實(shí)踐與應(yīng)用各環(huán)節(jié)中,所有參與者在法律上具有平等的地位,除被剝奪共享大數(shù)據(jù)資源權(quán)利外的每個(gè)社會(huì)成員的合法權(quán)益都應(yīng)得到法律的保護(hù)。2009年以來(lái),歐美一些國(guó)家紛紛掀起“數(shù)據(jù)民主”運(yùn)動(dòng)。英國(guó)提出“數(shù)據(jù)權(quán)利”(RighttoData)的概念,認(rèn)為信息獲取是信息社會(huì)公民一項(xiàng)基本的權(quán)利。四、結(jié)語(yǔ)當(dāng)代人類社會(huì)已經(jīng)進(jìn)入大數(shù)據(jù)時(shí)代,伴隨著數(shù)據(jù)數(shù)量的不斷增長(zhǎng)和價(jià)值的提高,大數(shù)據(jù)也給公共安全、社會(huì)公平和正義帶來(lái)了威脅。加強(qiáng)公共領(lǐng)域大數(shù)據(jù)立法、保障公眾安全、促進(jìn)社會(huì)發(fā)展顯得十分迫切和重要。世界各國(guó)在大數(shù)據(jù)立法方面有所探索,主要表現(xiàn)為從原有信息自由法、政府信息公開(kāi)法延伸出來(lái),或從個(gè)人隱私信息保護(hù)、跨境數(shù)據(jù)流動(dòng)立法方面有所突破,而中國(guó)的《網(wǎng)絡(luò)安全法》和一些地方性政府政策探索了大數(shù)據(jù)立法。然而,對(duì)公共大數(shù)據(jù)安全領(lǐng)域的探索仍顯不足。公共大數(shù)據(jù)立法實(shí)踐應(yīng)按照公共福利原則、信息安全原則、公共產(chǎn)權(quán)公有原則和科學(xué)民主原則來(lái)操作。

作者:田維琳 單位:北京科技大學(xué)