數(shù)字經(jīng)濟(jì)時代需要切實保護(hù)數(shù)據(jù)隱私。我國立法和執(zhí)法的焦點(diǎn)在于:如何協(xié)調(diào)數(shù)字經(jīng)濟(jì)社會的宏觀穩(wěn)定與微觀動力,如何劃分?jǐn)?shù)據(jù)資源固有的商業(yè)價值與數(shù)據(jù)挖掘應(yīng)用產(chǎn)生的商業(yè)價值,如何平衡數(shù)據(jù)所有者的基本權(quán)利與數(shù)據(jù)占有者的商業(yè)利益。
2020年4月,中共中央、國務(wù)院頒發(fā)《關(guān)于構(gòu)建更加完善的要素市場化配置體制機(jī)制的意見》,首次明確將數(shù)據(jù)納入生產(chǎn)要素,強(qiáng)調(diào)推進(jìn)政府?dāng)?shù)據(jù)開放共享,提升社會數(shù)據(jù)資源價值,加強(qiáng)數(shù)據(jù)資源整合和安全保護(hù)。這是關(guān)于數(shù)據(jù)作為生產(chǎn)要素的綱領(lǐng)性指引,切合數(shù)字經(jīng)濟(jì)社會發(fā)展的實際,切合數(shù)字化金融變革的趨勢。
全面提升數(shù)據(jù)要素生產(chǎn)率,充分挖掘數(shù)據(jù)資源的商業(yè)價值和社會價值,是一個系統(tǒng)性工程。我們需要推進(jìn)數(shù)字技術(shù)創(chuàng)新和數(shù)字技術(shù)應(yīng)用,需要建立數(shù)據(jù)治理體系和數(shù)據(jù)技術(shù)標(biāo)準(zhǔn)化體系,需要保護(hù)數(shù)據(jù)權(quán)益和個人數(shù)據(jù)隱私,需要深化數(shù)據(jù)要素融合共享并維護(hù)數(shù)據(jù)安全,需要構(gòu)建本土數(shù)據(jù)要素市場并參與全球數(shù)據(jù)要素市場競爭。
金融數(shù)據(jù)的要素化,是金融業(yè)數(shù)字化變革的重要特征。金融機(jī)構(gòu)廣泛應(yīng)用數(shù)據(jù),深度依賴數(shù)據(jù)。數(shù)據(jù)成為金融業(yè)的生產(chǎn)要素,算力成為競爭力;數(shù)據(jù)成為生產(chǎn)要素,涉及數(shù)據(jù)品質(zhì)、數(shù)據(jù)孤島、數(shù)據(jù)分類和數(shù)據(jù)隱私保護(hù)。
數(shù)據(jù)的品質(zhì)
現(xiàn)代社會每時每刻都在產(chǎn)生海量的信息,當(dāng)信息以數(shù)字形式被收集、存儲和應(yīng)用時,就形成數(shù)據(jù)?;诮?jīng)濟(jì)社會的要求,數(shù)據(jù)必須具備必要的品質(zhì)。
一是具體的真實性。數(shù)據(jù)來自具體的主體:可以是個人,也可以是家庭;可以是企業(yè),也可以是行業(yè);可以是金融機(jī)構(gòu),也可以是政府部門。數(shù)據(jù)來自真實的行為:可以是商品交易,也可以是金融服務(wù);可以是勞動就業(yè),也可以是薪酬福利;可以是法定稅收,也可以是行政收費(fèi)。
二是可靠的一致性。數(shù)據(jù)的一致性要求,與數(shù)據(jù)的應(yīng)用范圍正相關(guān)。在一定的數(shù)據(jù)應(yīng)用范圍內(nèi),數(shù)據(jù)采集的標(biāo)準(zhǔn)和方法必須一致,數(shù)據(jù)存儲的結(jié)構(gòu)和路徑也必須一致。無論是集中化的數(shù)據(jù)庫,還是分布式的數(shù)據(jù)云,都必須做到內(nèi)在邏輯正確,外部防衛(wèi)嚴(yán)密,切實保護(hù)數(shù)據(jù)系統(tǒng)的可靠和安全。
三是足夠的延展性。數(shù)據(jù)具有時間、空間兩個維度足夠的延展性,才可能具備統(tǒng)計學(xué)的意義。必要的數(shù)據(jù)長度和密度,一般與數(shù)據(jù)主體的延展性正相關(guān)。如果是個人或家庭,只要有12個月以上并具備一定密度的數(shù)據(jù),就能揭示個人及家庭的消費(fèi)傾向和支付能力;如果是大大小小的企業(yè),那就需要按經(jīng)營范圍、服務(wù)對象區(qū)分的數(shù)據(jù)集合,才能分析和比較不同企業(yè)的市場競爭力和盈利能力;如果是特定類別的產(chǎn)品或行業(yè),那就可能需要一個經(jīng)濟(jì)周期甚至更長時間的數(shù)據(jù),才能準(zhǔn)確反映特定產(chǎn)品、特定行業(yè)的市場需求變化和生命周期變化的趨勢。
數(shù)據(jù)孤島
數(shù)據(jù)孤島現(xiàn)象已經(jīng)引起社會的高度關(guān)注。
一是制度性數(shù)據(jù)孤島。我國長期實行的以表格為中心的統(tǒng)計體系(以部門為中心的條塊式),導(dǎo)致制度性的數(shù)據(jù)孤島。例如,涉及企業(yè)法人的信用數(shù)據(jù),分散在金融監(jiān)管部門、金融機(jī)構(gòu)、工商行政管理、稅務(wù)、海關(guān)等不同的征信系統(tǒng)中,標(biāo)準(zhǔn)不盡相同,口徑不盡相同。大多數(shù)小微企業(yè)的商業(yè)行為記錄湮沒在市場的海洋里,沒有信用標(biāo)記,無法積累信用,也就不能產(chǎn)生信用的正價值。對于小微企業(yè)來說,這是與生俱來的缺陷;對于市場經(jīng)濟(jì)社會來說,這是經(jīng)濟(jì)制度的缺陷。據(jù)波士頓咨詢公司兩年前的測算,信用體系的覆蓋率,美國高達(dá)92%,而中國只有35%。
二是技術(shù)性數(shù)據(jù)孤島。近10年來,隨著互聯(lián)網(wǎng)經(jīng)濟(jì)和大數(shù)據(jù)技術(shù)應(yīng)用的發(fā)展,越來越多的信息被納入各式各樣的數(shù)據(jù)庫。這一方面給我們的生活帶來了巨大的便利,另一方面也產(chǎn)生了技術(shù)性數(shù)據(jù)孤島的問題。萬物互聯(lián)意味著數(shù)據(jù)的集合,但集合并不能自動解決數(shù)據(jù)孤島的問題,甚至?xí)纬蓴?shù)據(jù)壟斷。例如,互聯(lián)網(wǎng)電商平臺、移動通信運(yùn)營商、連鎖商場連鎖超市連鎖酒店、航空公司高鐵公司物流公司、學(xué)校醫(yī)院等,擁有大量的個人數(shù)據(jù),而且形成數(shù)據(jù)孤島。在這些海量的個人數(shù)據(jù)中,部分屬于公共數(shù)據(jù),更多的屬于個人隱私數(shù)據(jù)。
技術(shù)性數(shù)據(jù)孤島當(dāng)然可以成為數(shù)據(jù)占有者的資源優(yōu)勢和競爭優(yōu)勢,但站在國家的立場,這種數(shù)據(jù)壟斷有可能妨礙公共數(shù)據(jù)發(fā)揮應(yīng)有的社會價值,也有可能因商業(yè)利益或安全疏漏發(fā)生侵犯個人隱私的問題。
數(shù)據(jù)分類
我認(rèn)為,可以把數(shù)據(jù)區(qū)分為具有所有權(quán)屬性的著作數(shù)據(jù)、具有社會屬性的公共數(shù)據(jù)、具有隱私屬性的個人數(shù)據(jù)。關(guān)于數(shù)據(jù)要素具體制度的建設(shè),應(yīng)該立足于數(shù)據(jù)性質(zhì)界定和數(shù)據(jù)歸屬界定,追求數(shù)據(jù)資源應(yīng)用價值的最大化。這里,著作數(shù)據(jù)的價值最大化取決于確權(quán)和市場交易,公共數(shù)據(jù)的價值最大化取決于透明度和資源共享,個人數(shù)據(jù)的價值最大化取決于隱私保護(hù)和融合應(yīng)用。
一是著作數(shù)據(jù)的界定。將于2021年6月1日起正式施行的修訂后的《著作權(quán)法》,對“作品”做了明確具體的規(guī)定。作品是指文學(xué)、藝術(shù)和科學(xué)領(lǐng)域內(nèi)具有獨(dú)創(chuàng)性并能以一定形式表現(xiàn)的智力成果,包括文字作品,口述作品,音樂、戲劇、曲藝、舞蹈、雜技等藝術(shù)作品,美術(shù)、建筑作品,攝影作品,視聽作品,工程設(shè)計圖、產(chǎn)品設(shè)計圖、地圖、示意圖等圖形作品和模型作品,計算機(jī)軟件,以及符合作品特征的其他智力成果。我認(rèn)為,作品的數(shù)字化表達(dá)和記載,屬于著作數(shù)據(jù),必須按照著作權(quán)法予以保護(hù)。
二是公共數(shù)據(jù)的界定。在立法的層面界定公共數(shù)據(jù)似乎不是什么難事。我認(rèn)為,由政府行政部門、公共服務(wù)機(jī)構(gòu)、社會團(tuán)體、公益組織等具有公共屬性的機(jī)構(gòu)所收集和存儲的各類數(shù)據(jù),經(jīng)過脫敏處理消除個人和企業(yè)的標(biāo)記之后,應(yīng)屬于公共數(shù)據(jù)。目前的問題在于,公共數(shù)據(jù)的部門所有制甚至是部門割據(jù)影響公共數(shù)據(jù)資源的開放共享。
三是個人數(shù)據(jù)的界定。目前人們的認(rèn)識并不一致。例如,智能手機(jī)已經(jīng)成為人們的標(biāo)配,手機(jī)與我們?nèi)缬半S形,我們不僅僅用手機(jī)通電話、發(fā)短信、拍照片、錄視頻,而且用手機(jī)看新聞、看影視、查資料,用手機(jī)購物、乘車、導(dǎo)航、掛號、開會。每一個人的行動軌跡、消費(fèi)偏好、支付能力、興趣愛好、健康狀況,以及親友圈、朋友圈、職業(yè)圈,都已經(jīng)被“數(shù)據(jù)”。
如果只是對這些數(shù)據(jù)進(jìn)行統(tǒng)計分析,將數(shù)據(jù)挖掘結(jié)果用于宏觀經(jīng)濟(jì)管理和規(guī)劃,用于供給側(cè)和需求側(cè)的結(jié)構(gòu)性改革,用于產(chǎn)業(yè)鏈的布局和流程改進(jìn),用于城市智能管理系統(tǒng),或者用于生產(chǎn)商的產(chǎn)品和服務(wù)優(yōu)化,用于經(jīng)銷商的采購和物流優(yōu)化,一般不會涉及侵犯個人隱私。
需要注意的是,這樣一些數(shù)據(jù)已經(jīng)被用于針對特定個人的閱讀導(dǎo)引、出行指南、產(chǎn)品推銷、金融授信。今天,因為自己的“透明度”,你是仍然會感到吃驚還是早已“習(xí)慣成自然”?如果一個陌生的電話能夠準(zhǔn)確報出你的姓名、住址甚至身份證號,你會不會為個人隱私得不到保護(hù)而擔(dān)憂?如果手機(jī)的某個應(yīng)用程序(App)要求你開放拍照、錄音、圖庫等通道才能提供便捷服務(wù)功能,你是勾選“同意”還是拒絕?你是否愿意犧牲個人的隱私保護(hù)權(quán)利來換取生活上的便利?
我國的《網(wǎng)絡(luò)安全法》《民法總則》《電子商務(wù)法》等法律對個人數(shù)據(jù)保護(hù)做了原則性的規(guī)定,但一些具體的法律規(guī)范有待進(jìn)一步明確。例如,對于公共數(shù)據(jù)的界定、歸屬和管理,對于個人隱私數(shù)據(jù)的界定和商業(yè)利用,缺乏細(xì)致明確的法律規(guī)范。2020年2月中國人民銀行發(fā)布的《個人金融信息保護(hù)技術(shù)規(guī)范》,2020年10月1日實施的《信息安全技術(shù) 個人信息安全規(guī)范》,以及中國人民銀行2019年規(guī)章制定工作計劃中的《個人金融信息(數(shù)據(jù))保護(hù)試行辦法》(征求意見稿),制定了個人金融信息數(shù)據(jù)保護(hù)的具體規(guī)定,不過,落實到位還需要一個過程。
個人隱私數(shù)據(jù)保護(hù)
在西方國家,保護(hù)隱私不僅僅見于法律,而且成為公民的自覺意識和行為規(guī)范。歐盟的《數(shù)據(jù)保護(hù)通用條例》(General Data Protection Regulation,簡稱GDPR)于2018年5月正式生效。該條例強(qiáng)調(diào)數(shù)據(jù)所有者對隱私數(shù)據(jù)不可動搖的權(quán)利,規(guī)定數(shù)據(jù)保護(hù)范圍涵蓋所有直接或間接與自然人相關(guān)的個人數(shù)據(jù)(姓名、身份證號等)和敏感數(shù)據(jù)(種族民族、政治觀點(diǎn)、宗教信仰、健康和性生活等),數(shù)據(jù)處理涵蓋數(shù)據(jù)收集、注冊、系統(tǒng)化、存儲、調(diào)整、使用、披露、傳播、提供或匯集的任何行為。該條例訂立了新的原則:一是隱私默認(rèn)(Privacy as Default),企業(yè)收集及處理數(shù)據(jù)必須得到數(shù)據(jù)所有者明確、主動的同意;二是數(shù)據(jù)最小化(Data Minimization),限于約定范圍收集和處理數(shù)據(jù),不得無故收集或用作他用;三是數(shù)據(jù)遺忘權(quán)(Right to be Forgotten),數(shù)據(jù)所有者有權(quán)要求數(shù)據(jù)占有者刪除涉及本人的所有數(shù)據(jù)。不過,由于歐盟各國數(shù)字經(jīng)濟(jì)發(fā)展差異等因素,這部被稱為史上最嚴(yán)格的個人數(shù)據(jù)保護(hù)法律的執(zhí)行并不理想。
數(shù)字經(jīng)濟(jì)時代更需要切實保護(hù)數(shù)據(jù)隱私。我個人認(rèn)為,我國立法和執(zhí)法的焦點(diǎn)在于:如何協(xié)調(diào)數(shù)字經(jīng)濟(jì)社會的宏觀穩(wěn)定與微觀動力,如何劃分?jǐn)?shù)據(jù)資源固有的商業(yè)價值與數(shù)據(jù)挖掘應(yīng)用產(chǎn)生的商業(yè)價值,如何平衡數(shù)據(jù)所有者的基本權(quán)利與數(shù)據(jù)占有者的商業(yè)利益。
一是維護(hù)數(shù)據(jù)所有者對隱私數(shù)據(jù)的基本權(quán)利。中國的國情與西方國家不同,我們不宜照搬西方法律的具體條文,但應(yīng)該強(qiáng)調(diào)數(shù)據(jù)所有者對隱私數(shù)據(jù)的基本權(quán)利。例如,規(guī)定企業(yè)收集及處理數(shù)據(jù)必須得到數(shù)據(jù)所有者明確的同意,規(guī)定企業(yè)不得超越約定范圍收集、處理和使用數(shù)據(jù),同時給予數(shù)據(jù)所有者要求數(shù)據(jù)占有者刪除涉及本人隱私數(shù)據(jù)的權(quán)利。
二是實現(xiàn)公共數(shù)據(jù)開放共享。應(yīng)該穿透行政割據(jù)的數(shù)據(jù)孤島,改變以表格為中心的統(tǒng)計體系。國家應(yīng)該建立標(biāo)準(zhǔn)統(tǒng)一的公共統(tǒng)計制度,建立集中統(tǒng)一的公共數(shù)據(jù)庫,建立互聯(lián)共享的公共數(shù)據(jù)應(yīng)用系統(tǒng),形成能夠支持?jǐn)?shù)字經(jīng)濟(jì)發(fā)展的基礎(chǔ)設(shè)施。
數(shù)字化金融監(jiān)管系統(tǒng)應(yīng)該由金融監(jiān)管部門共建共享,能夠覆蓋所有的金融機(jī)構(gòu),穿透金融市場和金融業(yè)務(wù),實現(xiàn)金融監(jiān)管全流程、全方位的智能化,超越流程復(fù)雜、耗費(fèi)資源的現(xiàn)場監(jiān)管,降低監(jiān)管成本和被監(jiān)管成本。
在社會信用體系建設(shè)中,應(yīng)該建立跨局域數(shù)據(jù)共享的征信系統(tǒng),整合不同部門的數(shù)據(jù)資源,執(zhí)行統(tǒng)一標(biāo)準(zhǔn),采集企業(yè)和個人的金融業(yè)務(wù)、工商登記、稅費(fèi)繳納、國際貿(mào)易、市場誠信等信息數(shù)據(jù),注重為小微企業(yè)積累信用記錄,賦予信用標(biāo)記,實現(xiàn)信用增值。目前,部分城市已經(jīng)開始建設(shè)共享征信系統(tǒng)。
三是建設(shè)專業(yè)化的數(shù)據(jù)庫。例如,在健康醫(yī)療領(lǐng)域,建設(shè)幾個跨行政區(qū)域和醫(yī)院局域的全國性中心數(shù)據(jù)庫,應(yīng)用虛擬集成和邊緣計算等技術(shù)提高數(shù)據(jù)庫效率,做到按疾病分科并按病程細(xì)分,按藥品分類并按療程細(xì)分,按基因特征分層并按性別、年齡細(xì)分,形成能夠支持智慧醫(yī)療、遠(yuǎn)程醫(yī)療、專業(yè)醫(yī)療、普惠醫(yī)療的基礎(chǔ)設(shè)施。
四是通過技術(shù)手段實現(xiàn)數(shù)據(jù)要素融合應(yīng)用和安全保護(hù)。例如,集成運(yùn)用多方計算、聯(lián)邦學(xué)習(xí)、數(shù)據(jù)脫敏、差分隱私、可信計算等技術(shù),構(gòu)建金融業(yè)數(shù)據(jù)要素融合應(yīng)用系統(tǒng)。這類系統(tǒng)基于數(shù)據(jù)安全協(xié)議,可以利用多個參與方的數(shù)據(jù),將散落在不同局域的數(shù)據(jù)聯(lián)合起來轉(zhuǎn)換成有價值的知識,同時可以保護(hù)數(shù)據(jù)隱私,實現(xiàn)數(shù)據(jù)可用不可見,形成一個支持安全多方檢索、安全多方計算、安全多方學(xué)習(xí)、安全多方推理的智能化應(yīng)用框架,在實現(xiàn)數(shù)據(jù)共享的同時保護(hù)數(shù)據(jù)隱私,在提升數(shù)據(jù)資源價值的同時保護(hù)數(shù)據(jù)安全。
(李禮輝為中國銀行原行長、中國互聯(lián)網(wǎng)金融協(xié)會區(qū)塊鏈研究工作組組長。本文編輯/秦婷)