欒群 莊宇 王星
編者按:當(dāng)前,我國(guó)智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)正處于蓬勃發(fā)展的高速期,智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)也成為企業(yè)跨境合作的基礎(chǔ),智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)業(yè)務(wù)的監(jiān)管制度亟需完善。賽迪智庫(kù)政策法規(guī)研究所分析了智能網(wǎng)聯(lián)汽車在數(shù)據(jù)流通管理體制和監(jiān)管方面的現(xiàn)狀及面臨的挑戰(zhàn),并提出了四點(diǎn)建議。
智能網(wǎng)聯(lián)汽車是汽車高度數(shù)字化的產(chǎn)物,必須依托數(shù)據(jù)這一核心資源。中德兩國(guó)未來(lái)在智能網(wǎng)聯(lián)汽車領(lǐng)域的國(guó)際合作,勢(shì)必要求數(shù)據(jù)的跨境流動(dòng)。目前,關(guān)于智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)的監(jiān)管,各國(guó)對(duì)不同類型的數(shù)據(jù)跨境流動(dòng)采取了不同的監(jiān)管模式。在這一背景下,我國(guó)也必須高度重視數(shù)據(jù)跨境流動(dòng),并盡快建立監(jiān)管規(guī)則。
帶來(lái)三大挑戰(zhàn)
其一,智能網(wǎng)聯(lián)汽車數(shù)據(jù)的特殊性使跨境流動(dòng)變得更加復(fù)雜。智能網(wǎng)聯(lián)汽車數(shù)據(jù)自身的復(fù)雜性為確定可跨境流動(dòng)的數(shù)據(jù)增加了負(fù)擔(dān)。智能網(wǎng)聯(lián)汽車的數(shù)據(jù)可以分為三類:一是車輛技術(shù)數(shù)據(jù),指那些產(chǎn)生自汽車傳感器且用于控制汽車決策和運(yùn)動(dòng)的數(shù)據(jù)。據(jù)德國(guó)汽車工業(yè)協(xié)會(huì)(VDA)描述,在傳統(tǒng)汽車中,大多數(shù)技術(shù)數(shù)據(jù)僅用于傳感器之間命令,通常是不儲(chǔ)存或?qū)ν鈧鬏數(shù)?,只有部分用于?yōu)化產(chǎn)品的數(shù)據(jù)會(huì)儲(chǔ)存或?qū)ν鈧鬏?。但隨著數(shù)據(jù)價(jià)值的增加,儲(chǔ)存或?qū)ν鈧鬏敂?shù)據(jù)的行為難以避免。二是社會(huì)交通數(shù)據(jù),是指來(lái)自汽車外部的交通等環(huán)境的數(shù)據(jù)。三是用戶數(shù)據(jù),是指用戶在使用智能網(wǎng)聯(lián)汽車時(shí)所形成的偏好等具有個(gè)體傾向性的數(shù)據(jù)。從影響來(lái)看,車輛技術(shù)數(shù)據(jù)是完善智能網(wǎng)聯(lián)汽車技術(shù)的核心,但跨境流動(dòng)可能涉及商業(yè)秘密和技術(shù)安全;社會(huì)交通數(shù)據(jù)可以使智能網(wǎng)聯(lián)汽車更好地融入社會(huì),但跨境流動(dòng)可能存在公共安全風(fēng)險(xiǎn);用戶數(shù)據(jù)可以用來(lái)改善車輛本身的用戶體驗(yàn),但跨境流動(dòng)可能涉及個(gè)人隱私問(wèn)題。因此,確定流動(dòng)范圍就成為智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)最大的挑戰(zhàn)。
其二,現(xiàn)有制度的滯后性阻礙著數(shù)據(jù)跨境流動(dòng)的有序發(fā)展。我國(guó)尚未建立跨境數(shù)據(jù)流動(dòng)法律制度和相關(guān)的國(guó)際互信機(jī)制,客觀上阻礙了國(guó)際合作和行業(yè)發(fā)展的有序性。一方面,我國(guó)尚未建立體系性跨境數(shù)據(jù)流動(dòng)的法律制度,管理缺乏針對(duì)性和規(guī)范性。智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)監(jiān)督管理制度的核心是對(duì)數(shù)據(jù)資產(chǎn)的保護(hù)。雖然智能網(wǎng)聯(lián)汽車企業(yè)大都有了數(shù)據(jù)保護(hù)制度,但專門針對(duì)跨境業(yè)務(wù)的數(shù)據(jù)保護(hù)制度較為欠缺。在一般規(guī)范中,對(duì)監(jiān)管體系、部門職責(zé)、數(shù)據(jù)分類管理、數(shù)據(jù)主體權(quán)利義務(wù)、安全審查和評(píng)估與認(rèn)證等方面的制度也亟待確立。另一方面,缺乏跨境數(shù)據(jù)流動(dòng)領(lǐng)域的國(guó)際互信機(jī)制,企業(yè)參與跨國(guó)產(chǎn)業(yè)合作面臨羈絆。在實(shí)踐中,我國(guó)參加的跨境數(shù)據(jù)流動(dòng)國(guó)際機(jī)制較少,未能和世界主要國(guó)家或經(jīng)濟(jì)體建立跨境數(shù)據(jù)流動(dòng)方面的合作與互信,國(guó)際話語(yǔ)權(quán)薄弱。
其三,缺乏數(shù)據(jù)安全意識(shí)增加了數(shù)據(jù)跨境流動(dòng)的風(fēng)險(xiǎn)。雖然已有制度雛形,但實(shí)際上智能網(wǎng)聯(lián)汽車企業(yè)仍缺乏數(shù)據(jù)保護(hù)的自律意識(shí)和監(jiān)管措施。比如,7月份Level One Robotics泄露了100余家車企的關(guān)鍵數(shù)據(jù),震驚業(yè)界。一方面,智能網(wǎng)聯(lián)汽車企業(yè)缺乏跨境數(shù)據(jù)流動(dòng)的安全管理自律意識(shí)。目前,我國(guó)智能網(wǎng)聯(lián)汽車企業(yè)在服務(wù)外包、合作等渠道上,泄露關(guān)鍵數(shù)據(jù)的情況時(shí)有發(fā)生,企業(yè)普遍沒(méi)有建立起數(shù)據(jù)分級(jí)分類管理、約束合作方、保護(hù)個(gè)人隱私等細(xì)化保障機(jī)制。同時(shí),企業(yè)對(duì)數(shù)據(jù)跨境流動(dòng)的安全義務(wù)尚未落實(shí),有關(guān)安全管理的自律意識(shí)比較淡薄。另一方面,缺乏對(duì)數(shù)據(jù)流動(dòng)接收方數(shù)據(jù)保護(hù)水平的監(jiān)督管理。對(duì)智能網(wǎng)聯(lián)汽車企業(yè)數(shù)據(jù)跨境流動(dòng)趨勢(shì)以及各國(guó)的監(jiān)督管理策略的分析表明,跨境數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn)產(chǎn)生的可能性來(lái)自于流動(dòng)雙方的信任控制關(guān)系?,F(xiàn)有的數(shù)據(jù)安全保護(hù)制度只是對(duì)企業(yè)內(nèi)部進(jìn)行監(jiān)督控制,而缺乏對(duì)數(shù)據(jù)流動(dòng)接收方的數(shù)據(jù)保護(hù)水平等方面的監(jiān)督管理。
四點(diǎn)建議加強(qiáng)監(jiān)管
第一,建立國(guó)別的數(shù)據(jù)全生命周期保護(hù)分類分級(jí)機(jī)制。由于跨境涉及不同國(guó)家,各國(guó)對(duì)數(shù)據(jù)保護(hù)標(biāo)準(zhǔn)和監(jiān)管要求并不相同,這就需要結(jié)合各國(guó)數(shù)據(jù)保護(hù)要求,建立數(shù)據(jù)分類保護(hù)標(biāo)準(zhǔn),分類分級(jí)標(biāo)準(zhǔn)應(yīng)與智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)相關(guān)的體系相互融合。要基于數(shù)據(jù)全生命周期建立企業(yè)數(shù)據(jù)跨境流動(dòng)的安全保護(hù)責(zé)任制度。
盡管數(shù)據(jù)跨境流動(dòng)主要涉及數(shù)據(jù)流動(dòng)環(huán)節(jié),但由于數(shù)據(jù)全生命周期運(yùn)行的特點(diǎn),如果僅僅從流動(dòng)環(huán)節(jié)進(jìn)行監(jiān)管勢(shì)必帶來(lái)成本高、效果差等問(wèn)題。因此,跨境數(shù)據(jù)流動(dòng)的制度要延伸到數(shù)據(jù)收集、轉(zhuǎn)移、存儲(chǔ)、使用、銷毀等全生命周期,需要智能網(wǎng)聯(lián)汽車企業(yè)針對(duì)數(shù)據(jù)跨境流動(dòng),從數(shù)據(jù)收集到銷毀的各個(gè)環(huán)節(jié)嵌入有關(guān)數(shù)據(jù)安全保護(hù)的分類分級(jí)機(jī)制。
第二,探索建立數(shù)據(jù)接收方資格審查等監(jiān)督管理體系。智能網(wǎng)聯(lián)汽車數(shù)據(jù)流動(dòng)接收方的數(shù)據(jù)安全保障能力,直接決定了數(shù)據(jù)跨境產(chǎn)生風(fēng)險(xiǎn)的可能性。
為此,我國(guó)應(yīng)當(dāng)規(guī)范智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)的資格審查流程,針對(duì)跨境數(shù)據(jù)接收方企業(yè)的基本資信背景、數(shù)據(jù)安全管理保障能力等進(jìn)行審查,并在此基礎(chǔ)上建立數(shù)據(jù)流動(dòng)合作方的白名單。智能網(wǎng)聯(lián)汽車企業(yè)開(kāi)展跨境業(yè)務(wù)合作通常要以合同形式進(jìn)行法律確認(rèn),因此,從監(jiān)管的角度看,行業(yè)管理通過(guò)制度形式對(duì)跨境業(yè)務(wù)合同中涉及跨境數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn)進(jìn)行規(guī)定,明確界定接收方在跨境數(shù)據(jù)流動(dòng)合作中的數(shù)據(jù)保護(hù)法律責(zé)任,為智能網(wǎng)聯(lián)汽車企業(yè)的風(fēng)險(xiǎn)規(guī)避提供法律保障。
智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)可能涉及國(guó)家安全,但采取完全的本地化存儲(chǔ)將不利于產(chǎn)業(yè)合作和發(fā)展。要解決這一矛盾,可考慮建立數(shù)據(jù)跨境事中、事后監(jiān)測(cè)制度,讓汽車企業(yè)在實(shí)施跨境數(shù)據(jù)流動(dòng)后,仍需要對(duì)接收企業(yè)的數(shù)據(jù)利用和再流動(dòng)的情況進(jìn)行監(jiān)測(cè),以實(shí)現(xiàn)對(duì)數(shù)據(jù)流動(dòng)的風(fēng)險(xiǎn)感知和控制。
第三,推動(dòng)“一帶一路”國(guó)家間數(shù)據(jù)流動(dòng)合作示范。美國(guó)嚴(yán)格限制與我國(guó)的數(shù)據(jù)跨境流動(dòng),而且短期內(nèi)我國(guó)也無(wú)法與歐盟等發(fā)達(dá)國(guó)家建立有效的跨境數(shù)據(jù)流動(dòng)合作機(jī)制。
因此,我國(guó)亟需利用“一帶一路”倡議實(shí)施的契機(jī),引導(dǎo)相關(guān)企業(yè)積極參與有關(guān)數(shù)據(jù)跨境流動(dòng)國(guó)際規(guī)則的建設(shè)。特別是推動(dòng)國(guó)內(nèi)智能網(wǎng)聯(lián)汽車企業(yè)與“一帶一路”沿線國(guó)家數(shù)據(jù)跨境流動(dòng)合作雙邊和多邊機(jī)制建設(shè),建立起規(guī)則,實(shí)現(xiàn)“一帶一路”國(guó)家數(shù)據(jù)跨境流動(dòng)體系的示范效應(yīng),進(jìn)而推動(dòng)健全智能網(wǎng)聯(lián)汽車數(shù)據(jù)跨境流動(dòng)的相關(guān)國(guó)際規(guī)則,甚至帶動(dòng)其他領(lǐng)域的數(shù)據(jù)跨境流動(dòng)規(guī)則的完善。
第四引導(dǎo)相關(guān)企業(yè)建立數(shù)據(jù)跨境風(fēng)險(xiǎn)防范培訓(xùn)機(jī)制。鑒于數(shù)據(jù)跨境流動(dòng)風(fēng)險(xiǎn)對(duì)于智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)跨國(guó)合作的重要性,不僅需要國(guó)家監(jiān)督管理,還需要企業(yè)各層級(jí)和各部門員工的充分參與。
智能網(wǎng)聯(lián)汽車相關(guān)企業(yè)多是車企和互聯(lián)網(wǎng)企業(yè),大都有國(guó)際基因。行業(yè)監(jiān)管應(yīng)當(dāng)從加強(qiáng)數(shù)據(jù)跨境流動(dòng)風(fēng)險(xiǎn)意識(shí)的角度,引導(dǎo)企業(yè)了解跨境數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn),可能會(huì)直接影響其戰(zhàn)略目標(biāo)的達(dá)成,使決策部門意識(shí)到不規(guī)避跨境數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn),就無(wú)法順利開(kāi)展跨國(guó)業(yè)務(wù);使信息科技部門了解到跨境數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn)可能會(huì)直接影響到開(kāi)發(fā)或運(yùn)維時(shí)具體的技術(shù)要求;使相關(guān)從業(yè)人員在開(kāi)展任何跨境相關(guān)的工作時(shí)都有數(shù)據(jù)流動(dòng)的風(fēng)險(xiǎn)意識(shí),從而在應(yīng)對(duì)跨境數(shù)據(jù)流動(dòng)風(fēng)險(xiǎn)時(shí)實(shí)現(xiàn)有機(jī)協(xié)同,提升國(guó)家對(duì)于跨境數(shù)據(jù)流動(dòng)監(jiān)管的及時(shí)性和針對(duì)性。
各國(guó)汽車數(shù)據(jù)跨境流動(dòng)政策對(duì)比
中國(guó) 初步建立數(shù)據(jù)跨境流動(dòng)政策,如將數(shù)據(jù)出境安全評(píng)估作為單一合規(guī)機(jī)制。
美國(guó)?推行寬松的數(shù)據(jù)跨境流動(dòng)政策,首先需要本國(guó)示范。一般立法中沒(méi)有禁止或者限制數(shù)據(jù)跨境流動(dòng)的明確要求,但在一些特定案例中,留有一定的政策回轉(zhuǎn)空間。
歐盟?主要體現(xiàn)在個(gè)人數(shù)據(jù)保護(hù)制度中,實(shí)施機(jī)制也依附于個(gè)人數(shù)據(jù)保護(hù)執(zhí)法體系。充分保障措施機(jī)制是歐盟各國(guó)數(shù)據(jù)保護(hù)機(jī)構(gòu)在跨境數(shù)據(jù)流動(dòng)管理中最為主要的抓手。
俄羅斯?推動(dòng)數(shù)據(jù)存儲(chǔ)本地化、限制跨境數(shù)據(jù)流動(dòng)。其出發(fā)點(diǎn)是國(guó)家安全立場(chǎng)和實(shí)際存在的網(wǎng)絡(luò)安全威脅,主要措施包括修憲、立法等手段。