数据主权

数据主权是指一国境内产生的数据受该国法律和监管框架的管辖,来保证该国对本国产生数据的访问、存储和使用拥有本地控制权;换句话说,一个国家能够控制和访问在其领土内产生的数据。 澳大利亚1988年的《隐私法》就是一个国家数据主权政策的例子,该法确立了“澳大利亚隐私原则”(APPs),规范政府机构和私营部门组织处理个人信息的方式。 APPs包含13项原则,规定了澳大利亚境内所有个人或组织数据的保存方式。 全球多数国家认为,数据主权问题是国家安全问题的一部分,其关注点在于如何保护公民的个人数据安全。 ,数据主权专门关注数据本身的相关问题 。随着云计算的广泛应用,数据可以在全球范围内传输并访问,这导致数据主权的管理问题变得更加复杂,这要求跨国组织和公司必须遵守多个国家的数据法律 。数据主权还与数据本地化(要求数据存储在指定区域内)和数据驻留(数据实际存储的位置,例如云服务器)相关 。

数据主权是指数据受制于一国境内的法律和治理结构,通常从两个方面进行讨论:一是与原住民群体及其在后殖民国家中的自治权相关;二是与跨国数据流动相关。 随着云计算的兴起,许多国家都制定了关于数据控制和存储的各种法律,这些法律都体现了数据主权的理念。 目前已有超过100个国家制定了某种形式的数据主权法律。 在自主身份(SSI)模式下,个人身份持有者可以完全创建和控制自己的凭证,但国家仍然可以颁发数字身份。

历史
2013年,前美国国家安全局(NSA)外包技术員爱德华·斯诺登披露稜鏡計畫,让数据主权在全球范围内第一次被广泛讨论。稜鏡計畫顯示,美国政府的数据收集不仅局限于美国公民,还将目标对准世界各国:该计划旨在“接收”电子邮件、视频片段、照片、语音和视频通话、社交网络信息、登录信息等由美国互联网公司(例如Facebook、苹果公司、谷歌和推特等美国科技公司)持有的数据。 在这些爆料之后,各国越来越关注谁可以访问其国家信息及其潜在后果。2001年頒布的美国国会法令《爱国者法案》进一步加剧了他们的担忧;这意味着,任何由美国服务器收集的信息都可能遭到美国政府的审查。 ;微软以此举将导致该公司违反欧盟的数据本地化和数据保护法为由拒绝了这一要求,随即遭到美国政府起诉。最初的裁决对美国政府有利,法官詹姆斯·弗朗西斯(James Francis)认为,美国公司“在收到美国执法机构的有效搜查令时,必须交出私人信息”。 2017年10月23日,微软表示,由于美国司法部的政策改变,微软将撤销诉讼,该政策改变“基本满足了微软的要求”。

原住民数据主权问题
加拿大、新西兰、澳大利亚和美国的原住民的数据主权问题仍在讨论中 原住民和相关社会活动人士将原住民数据主权视为自治结构的关键组成部分,也是原住民整体主权的重要支柱。 学者们也认为,如果原住民拥有对其自身数据的掌控权,他们就能决定哪些数据可以向公众传播,哪些数据不能,而这通常是由殖民政府做出的决定。 中指出,原住民统计数据中存在的显著差距凸显了其重要性。人们相信,通过恢复对数据的控制权,将开启新的改进机遇,并促进理解、对话、问责,甚至实现“知情决策”

在新西兰,毛利数据主权网络 Te Mana Raraunga 制定了一份概述毛利数据主权的章程。该章程中的一些要求包括“维护毛利人在数据方面的权利和利益”、“倡导毛利人参与数据存储库的治理”以及“支持毛利数据基础设施和安全系统的发展”。

在加拿大,来自不列颠哥伦比亚省库图纳哈族的格温·菲利普斯一直倡导包括库图纳哈族数据主权在内的一系列社区自治的主张。

就原住民群体而言,数据主权也可以从健康数据的角度来审视,因为这些数据是出于研究目的在国家层面收集和存储的。 由于历史上他们的数据曾遭受剥削和不当处理,以及他们的数据曾被用于未经他们同意或认可的方式,许多原住民群体如今不愿分享健康数据。 研究发现,多数土著居民在被问及部落是否应该共享数据时,表达了担忧: 通过将数据存储在位于加拿大的服务器可以避免加拿大数据被美国《爱国者法案》侵犯。 然而2017年,有消息称加拿大共享服务部和加拿大通信安全局正在与微软“探讨将敏感数据存储在美国服务器上的方案”。

同样在2016年,欧盟议会通过了《通用数据保护条例》 (GDPR)。 该监管方案统一了所有欧盟成员国的数据保护政策。政策中规定条例对主体为欧盟公民的数据具有域外管辖权,无论数据控制者或处理者是谁、数据存储在何地。这使得欧盟以外的公司为在欧盟内合规运营,需要重新评估其隐私协议并做针对性改造。GDPR实际上也取代了1995年的《欧洲数据保护指令》 成为了现行的欧盟内数据保护领域核心指南。

2017年6月1日实施的《中华人民共和国网络安全法》第37条规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在境内存储。同年7月12日苹果公司投10亿美元在贵州建设iCloud数据中心,并将中国大陆用户的数据转存到贵州。这一举措被视为是中国网络安全法颁布实施以来,与国际互联网巨头合作的首个典范。

批评
企业界对数据主权提出的常见批评之一是,它阻碍甚至可能破坏云计算过程。 由于云上存储可以将数据在任何时间存放在任何地点,而数据主权的要求导致存放地点和数据存取变得严格,因此有人认为,在数据主权法律框架下,云计算的治理十分困难。 为此,企业界提出了主权云的概念。

部分学界认为,数据主权涉及国家控制数据的权力。国家和少数大型企业对数据资源拥有直接控制权,可能会破坏数据主权的安全性。

2022年乔治·华盛顿大学数字贸易与数据治理中心创始人兼主任苏珊·阿里尔·阿伦森 (Susan Ariel Aaronson)称 ,“一些政府试图监管个人数据的商业用途,却没有制定明确的规则来规范公共部门的使用……国家或企业囤积数据,可能会降低数据的生产能力与数据分析的公共利益。”

参见

  • 网络安全
  • 数据治理
  • 数据本地化
  • 数字包容性
  • 数字自决
  • 信息隐私(数据保护)
  • 计算机法律方面
  • 网络主权
  • 隐私
  • 隐私法

参考

评论 (0)

  • 还没有评论,来抢沙发吧。