最近一段時(shí)間,特斯拉在國內(nèi)接連發(fā)生交通事故。人們對特斯拉車輛安全性質(zhì)疑的同時(shí),也對特斯拉掌握的國內(nèi)用戶數(shù)據(jù)的安全及保護(hù)問題產(chǎn)生擔(dān)憂,甚至有學(xué)者提出智能汽車企業(yè)對敏感地理位置等涉及國家安全數(shù)據(jù)的采集和處理涉及國家安全利益,需嚴(yán)格規(guī)范,進(jìn)行數(shù)據(jù)本地化處理。
5月12日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布的《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》第十二條明確規(guī)定,個(gè)人信息或者重要數(shù)據(jù)應(yīng)當(dāng)依法在境內(nèi)存儲(chǔ),確需向境外提供的,應(yīng)當(dāng)通過國家網(wǎng)信部門組織的數(shù)據(jù)出境安全評估。此前特斯拉曾表示,在中國采集的數(shù)據(jù)會(huì)嚴(yán)格遵守中國對于數(shù)據(jù)管理的法律法規(guī),實(shí)現(xiàn)本地存儲(chǔ)。
事實(shí)上,在數(shù)據(jù)全球化時(shí)代,汽車數(shù)據(jù)安全只是數(shù)據(jù)安全的一部分。出于對個(gè)人信息保護(hù)、國家安全等因素的考量,已經(jīng)有不少國家立法對數(shù)據(jù)的跨境流動(dòng)加以限制。目前,我國網(wǎng)絡(luò)安全法和正在制定中的數(shù)據(jù)安全法、個(gè)人信息保護(hù)法等都有對數(shù)據(jù)跨境流動(dòng)的相關(guān)規(guī)范。如何構(gòu)建我國數(shù)據(jù)跨境管控制度成為當(dāng)下人們關(guān)注的重要議題。近日,專家學(xué)者接受民主與法制社采訪時(shí)表示,對“重要數(shù)據(jù)”的認(rèn)定制度還需進(jìn)一步再細(xì)化。
積極促進(jìn)數(shù)據(jù)跨境安全、自由流動(dòng)
針對特斯拉等智能電動(dòng)汽車數(shù)據(jù)安全問題,中國法學(xué)會(huì)法學(xué)期刊研究會(huì)會(huì)長、中國人民大學(xué)法學(xué)院教授張新寶近日撰文稱,智能電動(dòng)汽車有能力全時(shí)段、全方位、全媒體收集司機(jī)以及其他乘員的個(gè)人信息:誰開車和誰在車上,司機(jī)、乘員在車上說了什么、做了什么,駕駛?cè)说奈恢脭?shù)據(jù)和駕駛習(xí)慣,以及車外的數(shù)據(jù),比如汽車充電網(wǎng)的運(yùn)行數(shù)據(jù)、道路上車輛類型、車輛流量、車外音視頻數(shù)據(jù)等,可以毫無遺漏地被車內(nèi)監(jiān)控裝置收集并傳輸給數(shù)據(jù)處理中心,甚至迅速到達(dá)位于境外的特斯拉數(shù)據(jù)處理基地。
張新寶談到,值得注意的是,特斯拉等智能電動(dòng)洗車除了通過大量收集和處理司機(jī)等的個(gè)人信息獲得數(shù)據(jù)財(cái)產(chǎn)外,還通過其他方式獲取車外數(shù)據(jù)。最典型的是智能汽車運(yùn)行和停泊狀態(tài)下對周圍環(huán)境進(jìn)行“街拍”,獲得的不針對特定個(gè)人的數(shù)據(jù),比如可能高于國家公開發(fā)布地圖精度的測繪數(shù)據(jù)、汽車充電網(wǎng)的運(yùn)行數(shù)據(jù)、道路上車輛類型、車輛流量等數(shù)據(jù)。智能電動(dòng)汽車以上兩種數(shù)據(jù)采集和處理,存在極大安全隱患,既包括對個(gè)人信息安全的隱患,更包括對社會(huì)乃至國家安全的隱患。比如,通過對“街拍”數(shù)據(jù)的稍加處理,定位國家安全場所等敏感地理位置、重要人物活動(dòng)軌跡等。
對外經(jīng)濟(jì)貿(mào)易大學(xué)數(shù)字經(jīng)濟(jì)與法律創(chuàng)新研究中心執(zhí)行主任許可表示,國家安全、公共安全、經(jīng)濟(jì)貿(mào)易發(fā)展以及個(gè)人信息保護(hù)是當(dāng)前各國對數(shù)據(jù)跨境流動(dòng)實(shí)行管控的主要因素。但對數(shù)據(jù)跨境流動(dòng)要如何進(jìn)行限制、是否要堅(jiān)持?jǐn)?shù)據(jù)自由流動(dòng)原則等問題上,目前在世界范圍內(nèi)遠(yuǎn)未達(dá)成共識(shí)。
許可認(rèn)為,在考慮數(shù)據(jù)跨境流動(dòng)限制問題上,應(yīng)當(dāng)先清楚地認(rèn)知到數(shù)字經(jīng)濟(jì)發(fā)展的特殊性,“數(shù)字經(jīng)濟(jì)和傳統(tǒng)經(jīng)濟(jì)有本質(zhì)區(qū)別,在其發(fā)展中運(yùn)用的云計(jì)算、云存儲(chǔ)等基礎(chǔ)設(shè)施,具有‘無國界性’特征,數(shù)字經(jīng)濟(jì)發(fā)展伊始就是全球競爭的格局,因此對數(shù)據(jù)跨境流動(dòng)的管控應(yīng)當(dāng)同時(shí)兼容安全和流動(dòng)原則。”
《中華人民共和國數(shù)據(jù)安全法(草案)(二次審議稿)》第十一條明確規(guī)定:“國家積極開展數(shù)據(jù)領(lǐng)域國際交流與合作,參與數(shù)據(jù)安全相關(guān)國際規(guī)則和標(biāo)準(zhǔn)的制定,促進(jìn)數(shù)據(jù)跨境安全、自由流動(dòng)。”
許可認(rèn)為,我國是經(jīng)濟(jì)全球化和自由貿(mào)易的參與者、受益者和倡導(dǎo)者,從自由貿(mào)易區(qū)到“一帶一路”倡議,我國始終堅(jiān)定支持開放、包容、共贏的全球化,促進(jìn)全球貿(mào)易和投資自由化和便利化。同時(shí),我國還是數(shù)字經(jīng)濟(jì)的引領(lǐng)者。數(shù)據(jù)安全法草案二審稿提出的數(shù)據(jù)跨境安全、自由流動(dòng)的原則彰顯了我國堅(jiān)持對外開放與國際合作的基本立場,以及對國家安全問題的高度重視。
對重要數(shù)據(jù)出境重點(diǎn)管控
張新寶認(rèn)為,基于數(shù)據(jù)安全的個(gè)人信息保護(hù)利益和國家安全利益考慮,限制特定個(gè)人的個(gè)人信息收集處理和出境、限制“街拍”獲取周圍環(huán)境數(shù)據(jù)的能力,要求數(shù)據(jù)的本地化處理和嚴(yán)格規(guī)范相關(guān)數(shù)據(jù)的跨境流動(dòng),是數(shù)據(jù)安全法和個(gè)人信息保護(hù)法的重要任務(wù)。
數(shù)據(jù)安全法草案二審稿第二十條明確,我國建立數(shù)據(jù)分類分級保護(hù)制度,根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者公民、組織合法權(quán)益造成的危害程度,對數(shù)據(jù)實(shí)行分類分級保護(hù),并確定重要數(shù)據(jù)目錄,加強(qiáng)對重要數(shù)據(jù)的保護(hù)。
許可表示,按照我國數(shù)據(jù)安全法草案二審稿第三十條的規(guī)定,實(shí)際上目前我國把重要數(shù)據(jù)分為兩類:一類是我國網(wǎng)絡(luò)安全法規(guī)定的關(guān)乎信息基礎(chǔ)設(shè)施的重要數(shù)據(jù)。網(wǎng)絡(luò)安全法要求建立本地化存儲(chǔ)和出境評估兩種制度。另外一類是關(guān)鍵信息基礎(chǔ)設(shè)施以外的其他重要數(shù)據(jù),由國家網(wǎng)信部門會(huì)同國務(wù)院有關(guān)部門制定相關(guān)的出境安全管理辦法。
許可表示,重要數(shù)據(jù)一直是我國出境管控的重點(diǎn),具體如何認(rèn)定重要數(shù)據(jù)是實(shí)行出境管控的基礎(chǔ)。他認(rèn)為,在對重要數(shù)據(jù)認(rèn)定問題上,應(yīng)當(dāng)限制重要數(shù)據(jù)認(rèn)定權(quán)授予、設(shè)置嚴(yán)格認(rèn)定程序,同時(shí)還要強(qiáng)化認(rèn)定結(jié)果監(jiān)督。他建議由國家劃定重要數(shù)據(jù)的類型,各地區(qū)在上述劃定范圍內(nèi)有權(quán)確定本地區(qū)重要數(shù)據(jù)目錄,在不同地區(qū)出現(xiàn)沖突的情況下,可上報(bào)國家網(wǎng)信部門決定。
中國法學(xué)會(huì)法治研究所研究員劉金瑞表示,我國立法應(yīng)當(dāng)明確重要數(shù)據(jù)的識(shí)別認(rèn)定制度,可以規(guī)定重要數(shù)據(jù)識(shí)別認(rèn)定的所涉領(lǐng)域、標(biāo)準(zhǔn)依據(jù)、負(fù)責(zé)部門和相應(yīng)程序,構(gòu)建統(tǒng)一的重要數(shù)據(jù)管控制度架構(gòu)。具體來講,可以“抽象概括+具體列舉”方式規(guī)定重要數(shù)據(jù)所涉及的重要行業(yè)領(lǐng)域;考慮到不同領(lǐng)域數(shù)據(jù)存在的特殊性,將重要數(shù)據(jù)認(rèn)定的負(fù)責(zé)部門設(shè)定為各領(lǐng)域各行業(yè)的主管部門較為妥當(dāng),例如規(guī)定“醫(yī)療健康領(lǐng)域的重要數(shù)據(jù)保護(hù)目錄由國家衛(wèi)生健康委員會(huì)認(rèn)定”。
對數(shù)據(jù)跨境流動(dòng)的管控,除涉及對數(shù)據(jù)出境問題外,還涉及對境外數(shù)據(jù)的調(diào)取。許可介紹,隨著我國企業(yè)全球化布局的展開,我國數(shù)據(jù)領(lǐng)域立法適當(dāng)擴(kuò)展域外管轄權(quán)已是當(dāng)務(wù)之急。在此問題上,數(shù)據(jù)安全法草案二審稿第二條延續(xù)并革新了網(wǎng)絡(luò)安全法第七十五條關(guān)于域外保護(hù)性管轄權(quán)的規(guī)定,明確了在我國境外開展數(shù)據(jù)處理活動(dòng),損害我國國家安全、公共利益或者公民、組織合法權(quán)益的,依法追究法律責(zé)任。
許可認(rèn)為,為實(shí)現(xiàn)這一域外管轄權(quán),與歐盟《一般數(shù)據(jù)保護(hù)條例》第五十八條類似,我國執(zhí)法機(jī)關(guān)應(yīng)當(dāng)享有獲取境外電子證據(jù)的權(quán)力,在境外數(shù)據(jù)調(diào)取的場合,當(dāng)他國威脅我國的國家安全時(shí),我國可以通過強(qiáng)化國家對跨境數(shù)據(jù)的控制力。