国观智库:数据之重美中两国数据治理和网络安全方法_39页_847kb
报告摘要
数据治理与网络安全:中美对比分析
核心内容
本报告分析了中美两国在数据治理和网络安全方面的不同做法及其对全球数字治理的影响。随着数据成为数字经济的关键要素,数据治理和网络安全问题日益突出,成为国家间战略竞争的重要领域。
主要观点
- 数据是数字经济的命脉,其流动与安全成为各国政策制定的核心议题。
- 中国将数据视为“生产要素”,采用自上而下的治理方式,注重安全、隐私、包容性和商业之间的平衡。
- 美国则倾向于自由放任,由私营部门主导数据治理,强调数据自由流动和市场开放。
- 由于地缘政治竞争,中美在数据治理和网络安全方面存在显著差异,阻碍了全球多边规则的制定。
- 区域性框架如《数字经济伙伴关系协定》(DEPA)和《全面与进步跨太平洋伙伴关系协定》(CPTPP)正在成为跨境数据治理的重要平台。
- 全球网络安全规范尚未达成一致,主要依赖于国家层面的规则和区域合作。
关键信息
中国数据治理与网络安全
-
法律框架:
- 2015年《国家安全法》奠定了数据治理和网络安全的法律基础。
- 2016年《网络安全法》明确了网络运营商和数据处理者的义务。
- 2021年《数据安全法》和《个人信息保护法》进一步细化数据分类、安全评估和跨境传输规则。
-
数据治理机制:
- 中国建立了现代数据产权制度,促进数据要素的市场化流通。
- 重点在于保护关键信息基础设施和重要数据,强调安全评估和监管。
- 《个人信息保护法》借鉴了欧盟GDPR,确立了数据处理者的责任和数据主体的权利。
-
数据流动规则:
- 个人数据跨境流动需满足目的地国具有类似数据保护制度。
- “重要数据”和“核心数据”需通过严格的安全评估,防止被外国政府滥用。
- 中国在数据治理方面采取“负面清单”方式,确保数据的稳健跨境流动。
美国数据治理与网络安全
-
联邦法律层面:
- 美国在数据保护方面采用“拼凑”方式,由多个行业法规和联邦机构裁决构成。
- 《健康信息流通和责任法案》(HIPAA)和《格雷姆-里奇-布利利法案》(GLBA)分别规范医疗和金融数据。
- 《澄清海外合法使用数据法案》(CLOUD Act)允许执法部门访问存储在境外的数据。
-
州法律层面:
- 加利福尼亚州率先通过《加州消费者隐私法案》(CCPA)和《加州隐私权法案》(CPRA),为其他州提供参考。
- 其他州如纽约、科罗拉多、康涅狄格和犹他州也陆续出台相关法律。
- 美国州法律强调消费者权利,但缺乏统一的联邦标准。
-
数据自由流动:
- 美国强调数据国际自由流动,反对数据本地化要求。
- 私营企业享有较大的数据处理自由,但面临越来越多的监管压力。
- 美国联邦贸易委员会(FTC)在数据保护方面发挥主要作用,通过事后惩罚性措施实施监管。
全球数据治理与网络安全
-
数字商务:
- 《数字经济伙伴关系协定》(DEPA)和《全面与进步跨太平洋伙伴关系协定》(CPTPP)成为区域数据治理的重要平台。
- 这些协定包含促进数据流动、保护消费者权益和维护国家监管权等条款。
-
多边规则制定:
- 世界贸易组织(WTO)和G20在数据治理和网络安全方面进行了一些尝试,但未能形成具有约束力的规则。
- 多边谈判进展缓慢,主要由于各国在数据治理上的立场不同。
-
全球网络安全规范:
- 联合国信息通信技术不限成员工作组(OEWG)、《巴黎倡议》和《全球网络空间稳定委员会》(GCSC)等机制试图建立全球网络安全规范。
- 这些倡议通常以自愿和非约束性条款为主,未能形成统一标准。
结论
- 数据治理和网络安全是数字经济发展的关键,但中美在这一领域采取了截然不同的方法。
- 数据治理需在安全、隐私、包容性和商业之间取得平衡,而网络安全则涉及全球合作与竞争。
- 尽管中美在数据治理和网络安全方面存在分歧,但合作仍是可能的方向,特别是在关键基础设施保护和数据安全领域。
- 未来数据治理规则的制定需要更多国际合作,以应对日益复杂的数字挑战。
相关建议
- 加强沟通与互信:中美需在数据治理和网络安全领域加强对话,减少误解和冲突。
- 探索区域合作:通过区域性框架如DEPA和CPTPP,中美可逐步建立合作机制。
- 推动多边规则制定:在WTO和G20等平台上,推动形成全球性、有约束力的数据治理规则。
- 完善法律体系:中美应进一步完善数据治理和网络安全的法律框架,以应对不断变化的数字环境。
参考文献
- Work Programme on Electronic Commerce, Draft Ministerial Decision of June 16, 2022, WT/MIN(22)/W/23, World Trade Organization, June 16, 2022, https://docs.wto.org/dol2fe/Pages/SS/directdoc.aspx?filename=q:/WT/MIN22/W23.pdf&Open=True
- Patrick McGee, “US regulator sues data broker over sale of location information,” Financial Times, August 29, 2022, https://www.ft.com/content/c37668b7-d2f7-4784-99eb-a06255d78cc8
- “Framework for Responsible Data Protection Regulation,” Google, September 2018, https://services.google.com/fh/files/blogs/google_framework_responsable_data_protection_regulation.pdf
- “The 10 Principles of Data Privacy,” U.S. Chamber of Commerce, September 21, 2021, https://www.uschamber.com/technology/data-privacy/the-10-principles-of-data-privacy
- Lulu Chang, “Amazon, Microsoft, Uber donate to oppose the California Consumer Privacy Act,” Digital Trends, June 17, 2018, https://www.digitaltrends.com/computing/tech-appeases-california-privacy-act/
- Todd Feathers, “Big Tech Is Pushing States to Pass Privacy Laws, and Yes, You Should Be Suspicious,” The Markup, April 15, 2021, https://themarkup.org/privacy/2021/04/15/big-tech-is-pushing-states-to-pass-privacy-laws-and-yes-you-should-be-suspicious
- Diane Bartz, “U.S. bill to rein in Big Tech backed by dozens of small and big companies,” Reuters, June 13, 2022, https://www.reuters.com/technology/dozens-companies-small-business-groups-back-us-bill-rein-big-tech-2022-06-13/
- Data Protection Law: An Overview, R45631, Congressional Research Service, March 25, 2019, https://crsreports.congress.gov/product/pdf/R45631
- Fair Credit Reporting Act, 15 U.S.C. §§ 1681-1681x, Federal Trade Commission, August 2022, https://www.ftc.gov/legal-library/browse/statutes/fair-credit-reporting-act
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载