英国2024年《数据使用和访问法(提案)》洞察研究

吴沈括

北京师范大学法学院博士生导师

中国互联网协会研究中心副主任

苗丹

北京师范大学法学院研究助理

前言

随着数字化时代的到来,数据已成为推动经济发展和社会进步的重要资源。为了更好地利用数据,使自身在全球数字经济格局当中获得发展主动权和战略优势,英国科学、创新和技术部于2024年10月23日向议会提交新法案——《数据使用和访问法(提案)》,预计该法案将利用数据的巨大力量将英国经济提振 100 亿英镑。

一、2024年《数据使用和访问法(提案)》的时代背景

(一)提案的提出背景

2020年1月31日,英国正式脱离欧盟,结束了其47年的欧盟成员国身份。英国脱欧后,政府一直在寻求建立独立的数据保护和使用框架,以摆脱欧盟数据保护规则的约束,并在国际数据合作方面获得更多自主权。与此同时,英国也希望通过独立的数据治理框架,确保数据能够自由流动,同时保持高水平的数据保护标准,以维持与欧盟和其他国家的经济合作。再者,近年来数字经济的快速发展,使数据已逐渐成为推动经济增长的重要力量。大数据、人工智能、物联网等技术的发展,对数据的需求也日益增加。在这样的背景之下,英国希望通过立法对数据规范化管理,以此更大程度化的利用数据推动国家的经济增长,在全球数字经济格局当中获得最大限度自主权,占取主要的战略地位。

早在2020年9月9日,英国数字、文化、媒体和体育部发布《国家数据战略》(以下简称“《战略》”),旨在提升经济增长、数字贸易和改善公共服务。《战略》强调,提升数据的质量、使用数据的技能、数据的可用性、数据使用的合规性和伦理是挖掘数据价值的基础。《战略》提出五个主要目标,包括:释放经济中的数据价值;确保促进增长和可信的数据体制;转变政府对数据的使用以提高效率并改善公共服务;确保数据所依赖的基础架构的安全性和韧性;倡导国际数据流动。可见对于数据的规范管理一直是英国政府的首要攻略点。近年来,英国政府也相继公布了关于数据的立法,如2018年5月25日生效的《通用数据保护条例》(General Data Protection Regulation, GDPR),虽然英国已在2020年脱离欧盟,但GDPR已被英国政府转化为国内法,仍然在发挥着效用。在2022年7月,英国政府也曾提出《数据保护及数字信息法案》(Data Protection and Digital Information Bill),该法案旨在更新和简化英国的数据保护框架,减轻企业负担,促进经济发展。

综上,英国《数据使用和访问法(提案)》的提出背景涵盖了多个层面,包括英国脱欧后的独立数据治理需求、数字经济的快速发展、公共服务的优化需求、数据安全和隐私保护的重要性、国际竞争和合作。通过这些背景因素的综合作用,英国政府旨在建立一个透明、高效、安全的数据使用环境,为社会和经济的可持续发展奠定坚实基础。

(二)提案的立法目标

英国政府表示,该法案中的措施对于实现首相的五个任务中的三个至关重要,即“启动经济增长、夺回我们的街道和建设适合未来的国民医疗服务体系”。该法案旨在“解锁数据的安全有效使用,以服务于公共利益,而不给国家财政带来压力”。结合法案的整体制度设计,可将该法案的目标归结为以下三个方面:发展经济;改善公共服务;让人们的生活更轻松。在发展经济方面,据估计,《数据使用和访问法(提案)》将在 10 年内为英国经济带来 100 亿英镑的提振。该法案旨在通过新的智能数据功能和国家地下资产登记册的创新使用改善消费者、企业和资产所有者安全共享数据的方式来帮助工人和公众做出更明智的决策,从而推动整个英国的经济增长。在改善公共服务方面,《数据使用和访问法(提案)》将释放数据的力量,以提高国家的公共服务的效率,将卫生和警察一线工作人员从官僚主义中解放出来,这样他们就可以专注于治疗病人或花更多时间打击犯罪。为了让英国国民生活更加轻松,履行英国政府“通过科学技术更好地服务英国公众”的承诺,该法案对认证“数字身份”提供了法律支持。

二、2024年《数据使用和访问法(提案)》的规范要旨

(一)提案的规范框架

《数据使用和访问法(提案)》于2024年10月23日由科学、创新和技术部提交给英国上议院进行第一次阅读程序,预计将于11月中旬进行二读程序。该法案包含众多条款,主要以下分为十个部分:

1、《数据(使用和访问)提案》的第一部分涉及客户数据和商业数据的访问。政府表示,这将为“智能数据”模式在金融部门的开放银行之外的应用铺平道路。该法案解释说,英国的《通用数据保护条例》(GDPR)允许个人获取和重新使用其个人数据,但智能数据更进一步,允许消费者请求将他们的数据直接共享给经过授权和监管的第三方,同时确保数据安全。

2、该法案的第二部分将为英国提供数字验证服务(DVS)建立一个监管框架。该法案将使提供身份验证工具的公司能够根据政府的框架标准获得认证。获得认证的公司将获得“信任标志”。政府表示,这将使用户能够识别受信任的数字身份提供者,并使数字身份和属性能够像纸质文件一样被信任使用。英国政府将数字身份描述为“对个人或其相关信息的数字表示”,这“使人们能够证明这些信息,而无需出示纸质文件”。

3、该法案的第三部分将使国家地下资产登记册(NUAR)成为法定机构。NUAR是英格兰、威尔士和北爱尔兰地下管道和电缆的数字地图。该法案将通过以法定方式建立国家地下资产登记册(NUAR)来简化数据共享流程,降低可能致命的公用事业设施对设备的潜在罢工风险,并促进对地下设施更高效的管理和维护。

4、该法案的第四部分将取消英格兰和威尔士对出生和死亡登记以纸质形式保存的要求。这将使出生和死亡能够以电子方式被记录下,并消除目前在电子和纸质登记册中重复登记的情况。英国政府表示,这一变革将使人们能够“在无需不必要的行政程序的情况下继续生活”。特别是对于死亡登记,英国政府称这将“在人生中最具挑战性的时刻为人们提供支持”,允许他们通过电话而非面对面进行登记。然而,如果人们愿意,他们仍然可以选择面对面进行登记。

5、该法案的第五部分是关于数据保护和隐私,该法案将对英国现有的数据保护法来源进行修订。英国政府表示,对英国数据保护和隐私框架的部分内容进行“有针对性的改革”将支持经济增长和现代数字政府的建设。

6、该法案的第六部分将设立一个新的法人团体——信息委员会,以取代现有的监管机构,而现有的监管机构目前的结构是 “独体公司”。根据该法案规定,将废除信息专员的职位,将把信息专员的职能转移到信息委员会,国务大臣能够制定一项计划,把财产、权利和责任从信息专员转移到信息委员会。英国政府表示,这些治理变革将为监管机构提供一个“更现代化的结构——同时保持其独立性”。

7、该法案的第七部分是关于数据使用或访问的其他规定,这其中包括卫生和社会护理的信息标准、智能电表通信服务、改善公共服务提供的信息、互联网服务提供者对信息的留存、有关网络安全事项的研究信息、生物识别数据的留存、信托服务这些事项的规定。

8、该法案的第八部分是最终条款,包含关于附带修正、制定法规、范围、生效、过渡、临时和保留条款以及简短标题的规定。该法案的大部分适用于整个英国,但有些条款的范围有所不同。

(二)提案的重点制度设计

英国《数据使用和访问法》(Data Use and Access Act)旨在通过促进数据的共享和访问,改善公共服务,推动经济增长,并确保数据的安全和隐私保护。以下是该法案的重点制度设计:

1、促进数据的共享和访问

•客户数据、商业数据等术语的定义及阐释

客户数据:包括与向客户提供的商品、服务或数字内容相关的信息,包括支付的价格、使用情况、性能和质量。

商业数据:由于商业数据并非直接与特定客户相关,法规可以要求数据持有者公布商业数据,向第三方接收者提供数据无需得到客户的授权。

•建立“接口机构”的规定,以便实现数据最大化的共享

设立接口机构,以便执行一项或多项任务:

(a)建立用于提供、发布或处理客户数据或业务数据的设施或服务(“接口”)——示例可包括仪表板服务、其他电子通信服务以及应用程序编程接口

(b)在建立、维护或管理接口时,为他人使用设定标准(“接口标准”)或做出其他安排(“接口安排”)

(c)维护或管理一个接口、接口标准或接口安排

2、数字验证服务的相关规定

•国务大臣负责公布数据共享信托框架,其中列出数据共享提供的规则。国务卿在公布数据共享信托框架之前,必须咨询信息专员以及国务卿认为合适的任何人。数据共享信托框架可以为不同的数据共享指定不同的规则。

•允许国务大臣发布一项或多项“补充代码”,即一组规则,以补充数据共享信托框架,以保证数据共享信托框架的完整效用

•国务大臣将建立、维护并公开提供数字验证服务的人员登记册,被称为DVS登记册并且列出了在 DVS 登记册中进行登记的条件以及拒绝供应商注册的条件。

•设立一个“信息网关”,使公共当局能够与注册的 DVS 供应商共享信息。

•指定一个信任标志,注册的DVS提供商在提供DVS时可以使用该标志。

3、优化公共服务的关键举措

•国家地下资产登记册:用现有的道路工程数据库共享地下管道和电缆信息。简化数据共享流程,降低可能致命的公用事业设施对设备的潜在罢工风险,并促进对地下设施更高效的管理和维护。

•出生和死亡登记的重要修改内容:允许总登记员决定出生和死亡登记的形式。政府表示,这将允许信息以电子形式登记和存储,而无需在保险箱中保存纸质登记簿。

•医疗保健方面的数据共享:确保医疗保健信息(如患者的既往病史、预约和检查)可以在所有NHS信托机构、全科诊所和救护车服务之间实时轻松访问。要求医疗保健行业的智能系统供应商确保其系统符合通用标准,以实现跨平台数据共享。

•警察维护公共安全效率的提高:免除警察在处理案件时访问个人数据的不必要手动记录,为警察节省多达150万小时的宝贵警务时间,使其有更多时间在街头打击犯罪。

三、2024年《数据使用和访问法(提案)》的制度意义

(一)提案的制度影响

《数据使用和访问法(提案)》的实施将对多方面产生极其深远的影响,包括对数据的共享与访问、数据安全和保护、优化公共服务、改善公民的生活、推动英国经济的发展等方面的影响。

1、促进数据的共享和访问:(a)通过标准化的数据共享协议,确保数据的可发现性和可访问性,降低了数据共享的门槛。(b)建立统一的数据访问平台,简化了数据访问流程,提高了数据的可用性和利用率。(c)规定数据的标准化格式,确保数据的互操作性,促进了不同系统和平台之间的数据交换。(d)明确数据传输的方式和安全措施,确保数据在传输过程中的安全性和可靠性。

2.优化公共服务:(a) 提高医疗保健效率:确保医疗保健信息在不同医疗机构之间实时共享,提高了诊断和治疗的准确性和效率。要求智能系统供应商确保其系统符合通用标准,实现了跨平台的数据共享。(b)提升公共安全:通过数据共享,减少了警察在处理案件时的不必要手动记录,提高了警务效率,使警察有更多时间在街头打击犯罪。

3、数据安全和隐私保护:(a)加强数据安全措施:采用先进的加密技术保护数据安全,防止数据泄露和滥用。设定严格的访问控制机制,确保只有授权人员可以访问数据.记录数据访问和使用的日志,确保可追溯性,增强了数据的透明度和安全性。(b)保护个人隐私:确保数据处理的透明度,公开数据使用的目的和方式,增强了公众的信任。采用隐私增强技术,如差分隐私和同态加密,保护个人隐私。

英国《数据使用和访问法(提案)》的实施将对数据共享和访问、公共服务优化、数据安全和隐私保等多个方面产生深远的影响。这些制度影响不仅提升了数据的可用性和安全性,还促进了经济的可持续发展和社会的进步。通过这些措施,英国致力于建立一个透明、高效、安全的数据使用环境,为社会和经济的可持续发展提供支持。

(二)提案的制度启示

英国《数据使用和访问法(提案)》的三个核心目标,即促进经济增长、改善公共服务、让人们的生活更便利。该提案将以以下措施来完成这些目标:为“智能数据”模式在更多领域的应用铺平道路;为数字验证服务建立信任框架;将国家地下资产登记册建立在法定基础之上;使出生和死亡能够以电子方式进行登记;将信息标准应用于卫生和社会护理中的信息技术服务,以使患者的数据在国民医疗服务体系中更易于传输;取消每次警方访问某人个人数据时都必须记录理由的要求。以上措施无不彰显这部提案的核心要义:即释放数据的力量来发展经济并改善人们的生活。正如技术部部长彼得·凯尔所说:“数据是现代生活的 DNA,它悄无声息地推动着我们社会和经济的方方面面——从我们的 NHS 治疗和社交互动到我们的商业和银行交易。它具有巨大的潜力,可以让我们的生活变得更好,提升我们的国民健康服务,降低我们的购物成本,并为我们节省宝贵的时间。”该法案的法律帮助我们安全有效地使用数据,将帮助我们促进英国的经济,为我们的一线工作人员腾出重要的时间,并将人们从不必要的管理中解放出来,以便他们能够继续生活。”

如今,数字化时代已然到来,数据资源早已是推动经济发展和社会进步的坚实力量,充分释放数据的强大力量,是在世界经济格局中占据战略地位和自主性的关键。纵观国际态势,我国也应做好承接数字化时代的充分准备,结合中国特色国情,选取适合本国的有关数据的法律规范,以发挥数据的强大效用,在世界经济格局中获得最大程度的自主性和主动性,为本国带来经济增长的新高峰。

声明:本文来自数字治理全球洞察,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。