大家好 , 欢迎来到《逸语道破》的加更 。
7月4日 , 国家互联网信息办公室发布了关于某家企业的另一个通知 。 它通知这家企业的APP下架 , 下架的原因是隐私保护 。 根据举报 , 经检测核实 , 这个APP存在对于用户信息的过量收集的行为 。 经过查证 , 发现举报内容基本属实 , 并责令下架整改 。
文章图片
网信办连续两天对于这家企业的调查和审查 , 其中存在两条线 。 首先 , 在网络安全审查方面 , 关注的焦点在于数据是否存在出境的行为 , 以及这种出境的行为是否对于国家安全构成潜在风险 , 因此需要对其进行评估 。 而7月4日的通报则是关于隐私保护 。
网络安全和信息化治理是一个非常复杂的问题 。 它的治理如何趋向于精细化?从最宏观的角度上来看 , 它涉及三种不同利益、三个主体之间的均衡 。 第一是国家安全 , 考虑的是数据在跨境流动时 , 是否存在风险 。 第二是个人隐私保护 。 第三则是企业正当的商业利益 。
对于一个国家而言 , 如何运用信息技术的发展 , 把握信息技术革命的契机 , 去推动数字经济的发展 , 它需要在国家安全、经济发展、个人隐私保障的三者利益之间达成一个均衡的选项 。 放眼全球 , 从治理偏好来看 , 各个国家有着不同的选择 。 如同经济学中的科斯产权理论有涉及对于原始产权的界定 , 网络安全和信息化治理也需要从主体利益的角度出发 , 去设定一个治理的切入点 。
其中就有三种代表性的类型 , 第一类是以欧盟为代表的 , 其标杆是个人隐私至上 。 欧盟出台的《通用数据保护条例》(GDPR) , 优先考虑对个体权利的绝对性保护 。 它认为当和个人隐私利益相冲突的时候 , 其他利益都要靠边 。 当然 , 欧盟出台这样一套以GDPR为代表的治理体系 , 与欧盟数字经济和信息产业发展的现状是密切相关的 。 我朋友在做这方面的研究时 , 调侃戏称 , 欧盟的GDPR是打别人家的孩子 , 自己不心疼 。
欧盟自身并没有特别大的信息化企业 , 所以这些条例约束的是像美国的Google、 Facebook、Twitter这样的超级平台和跨国企业 。 这些企业为此而增加的运营成本、治理合规成本 , 都是它们自身的问题 , 和欧盟不相关 。 从另一个角度来说 , 欧盟通过确立一套高度关注个人隐私保障的治理体系 , 能限制以美国为代表的跨国超级平台和媒体企业无节制地扩张 , 从而保护欧洲的数字产业的发展 。 所以欧盟选择强调个人隐私的绝对保障 。
第二类是美国 。 美国追求的是霸权式的自由秩序 , 优先保障两个主体的利益 , 而它们在很多时候是保持高度一致的 。 一是美国政府的利益 , 在网络空间确立一个美国处于至高位置的霸权性的秩序 。
它讲“自由” , 但跟美国政府联系在一起的“自由”是有方向性的 。 比如说 , 当全世界各地的数据可以自由地被美国公司所获取 , 在有需要的时候 , 美国政府可以接触到这些数据并利用于情报工作和商业应用 , 而无视这些数据的具体存储的地理位置 。
举个经典的案例 , 美国政府通过美国法院 , 向以微软为代表的美国企业发传票 , 要求它提供相关的数据 , 而不管数据存储在地球上的哪个位置 。 它可以把在爱尔兰的服务器数据拿过来 , 这实际构成了一种“长臂管辖” 。
第二个利益是确保美国企业在全球范围以最低的成本运营 , 且能够“自由地”去汲取分布在世界各地的数据资源 , 实现数据从其他国家向美国企业转移 。 像美国和其核心盟友间的单向性数据流动 , 就会被定义为“自由秩序下的数据流动” 。
然而 , 当其他国家的企业 , 试图通过正常的商业规则 , 去获得存储在美国本土的数据时 , 比如中国企业曾尝试收购一家美国的同性交友软件 , 美国会以“投资有损美国公民安全” , “有损美国国家安全”为由对收购进行阻断 , 通过国外投资安全审查委员会下达各种禁令 , 对收购商业活动进行干扰进行审查 , 以确保美国获得一种单向度的、非对称的霸权秩序 。
文章图片
相比较这两者而言 , 中国在网络空间治理上 , 通过连续两天的实践 , 我们可以看到中国政府尝试一种均衡的治理 。 2016年4月19日 , 总书记在召开网络安全和信息化工作座谈会 , 并且发表重要讲话的时候 , 提到的第一条:
推动我国网信事业发展 , 让互联网更好造福人民 。
【治理|沈逸:网络安全审查,国家、企业、个人的“正当边界”在哪里?】相关的信息和数据在网络空间内 , 应当以一种有序的方式进行流动 。 中国确实关注自身的主权安全和发展的利益 , 但这种利益并不要求绝对的数据本地化存储 , 而是根据业务需求进行精细化的管理 , 使得数据有序流动 。
推荐阅读
- 四平|智慧城市“奥斯卡”揭晓!祝贺柯桥客户荣获2021世界智慧城市治理大奖
- 殊荣|蝉联殊荣!数梦工场荣获DAMA2021数据治理三项大奖
- 周鸿祎|网络安全行业应提升数字安全认知
- 安全风险|网络安全行业应提升数字安全认知
- 治理|与沪同行,共造国际数字之都
- 福州市|福州用大数据守护
- 治理|大数据与智慧化如何真正赋能基层治理?
- 治理|回天城市大脑指挥调度中心试运行
- 服务|河南刷新数字服务新速度!大数据助力“智慧”治理
- 地图|百度地图智能空间解决方案 一站式解决“C端出行+B端运营+G端治理”诉求