高校传统的数据服务模式普遍存在权限固化、分级粗放和缺乏追溯等问题,难以满足精细化、合规化的管理需求。而分类订单式数据获取新模式可将数据访问从“静态角色授权”转变为“动态需求审批”,支持用户按需提交包含数据类型、查询条件与使用场景的数据订单,经审批后以结果单的形式获取精准数据视图,并设置自动回收机制。

该模式通过分级分类授权、全流程留痕与条件化查询,实现数据的按需可见、过程可控、到期失效,不仅提升了数据共享效率与用户体验,也增强了数据安全与合规管理能力,为高校构建安全、灵活、高效的数据服务体系提供了可行路径。

传统数据服务模式的局限性

传统模式通常将数据权限与用户角色绑定,即权限预分配给固定角色,用户通过角色获取数据访问权,如教务处人员可查看学生成绩、科研管理人员可查看项目信息等设定。该模型在组织架构稳定、数据需求明确的情境下具有一定优势,但在应对复杂管理需求时依然存在诸多问题。

首先,权限管理僵化,难以动态调整。当用户岗位变动或临时承担跨部门任务时,权限难以及时收回或赋予,导致权限闲置与越权访问风险并存。

其次,数据颗粒度粗放,难以精细控制。同一数据列表中常包含不同密级的内容。

以合同数据为例,合同基本信息(如签署单位、金额)可能属于公开或内部级别,而合同附件(如技术细节、商业条款)则可能属于敏感甚至机密级别。

传统权限系统难以在同一列表中实现差异化授权,导致用户“要么全看,要么全不能看”。部分高校尝试引入数据脱敏或分级授权机制,以实现部分数据的脱敏查询,但整体上仍未形成覆盖数据全生命周期的闭环管理。

最后,缺乏过程追溯,合规性难以保障。数据访问行为通常缺乏完整的申请、审批、使用和归档记录,一旦发生数据泄露或滥用事件,则难以追溯责任主体和操作过程,不符合当前数据安全与合规管理的要求。

针对上述问题,本文提出分类订单式数据获取模式,以数据订单为载体,将数据访问从静态授权转变为动态审批,从“角色驱动”升级为“需求驱动”。

该模式通过按需申请、精准授权、过程可控、到期回收的机制,实现权限的精准投放与自动回收,有效弥补了现有模式的不足,为高校构建安全、灵活、高效的数据服务体系提供了新的路径。

设计理念

基于分类订单式获取的高校数据服务新模式将数据访问从“静态授权”转变为“动态审批”,从“角色驱动”升级为“需求驱动”,核心设计包括以订单为载体的数据服务流程、分级分类的精细化权限控制、时效性访问与自动回收机制,并支持条件化场景化查询。

首先,用户可根据实际工作需要,像点单一样提交数据查询申请,明确所需数据的类型、范围和条件(如某学院2024年度科研项目清单、某教师2023年发文记录)。系统随后对每一笔申请进行线上审批、授权、交付与归档,形成完整的数据服务订单。

其次,系统建立了严格的数据分级与分类机制,并与用户角色、申请场景相结合,实现按需授权、精准投放。例如,允许用户查看合同基本信息,但禁止下载附件;允许用户查看统计数据,但禁止访问明细记录。

再次,审核通过后,系统仅向用户开放特定时间段内的数据视图,并以结果单形式呈现,而非开放全库查询入口。数据访问权限在预设时间后会自动失效,用户无法继续访问或导出,但仍保留申请记录供审计追溯。

最后,用户可在申请时附加查询条件,如时间范围、单位筛选、关键词匹配等,使数据获取更加精准、高效,减少冗余信息干扰,提升数据的使用体验。

系统实现框架与关键机制

用户角色与权限设计

系统将用户划分为四类,包括超级管理员、数据审核员、高权限用户和普通用户(如图1所示)。以高校学生管理场景为例,各类用户的权限如下。

超级管理员拥有系统管理、权限分配、审计监督等最高权限,可查看全量数据与所有操作日志。在学生管理场景中,超级管理员通常由学生工作部门领导及技术人员担任,负责对各类人员的角色和权限进行整体配置与监督。

数据审核员分为二级和三级审核人员。二级审核人员一般为学生工作部门专项业务负责人,三级审核人员通常为学生工作部门领导。

对于仅需二级审核的流程,二级审核人员通过后即可使用;对于三级审核的流程,则必须经过二级与三级审核人员审批通过后方可生效。

高权限用户按数据类别申请权限,获批后在有效期内可无限次查询并导出整类数据,但敏感数据仍需单独审批。在学生管理场景中,高权限用户通常由学生工作部门的学生管理相关人员或学院副书记担任。

普通用户仅支持精准查询模式,即针对“特定个人 + 特定时间段”提交申请,审核通过后以结果单形式临时访问,到期自动失效。在学生管理场景中,普通用户通常为一线辅导员,可根据工作需要申请查看学生的相关数据。

订单化申请流程

为更好地兼容现有管理模式,系统在原有按权限使用的基础上,延续了基于角色的授权方式。针对密级较低的基础数据,系统默认向相关角色开放,无需单独申请。

对于密级较高的数据,用户需选择数据类型、设置查询条件、说明使用用途,并根据数据密级和用户角色,流转至相应审批人(如部门负责人、数据主管部门)。

审批通过后,系统自动生成数据视图,并限定访问有效期。所有申请、审批和访问记录全程留痕,支持事后审计与行为分析。

以辅导员学生管理服务为例,辅导员在日常工作中需掌握学生的基本信息(如姓名、学号、学院)时,这些数据系统默认开放,无需申请。

辅导员若要了解学生更隐私的信息,如学生是否拥有机动车、车辆进出校园记录等,则需通过系统提交数据订单,并明确查询目的。

审批通过后,辅导员可在限定时间内(如48小时)查看查询结果,访问权限到期自动回收。若需长期或批量访问,则需要另行申请更高层级权限。

模式优势与实施意义

分类订单式数据获取模式的核心成果体现为“一个平台、两大支撑体系”:即一个依托于学校全域数据中心、能够进行线上监督数据查询的平台;两大支撑体系分别为订单流程与权限协同体系和数据治理与运行支撑体系。

其中,订单流程与权限协同体系涵盖从数据申请、分级审批、权限授予到自动回收的全过程,确保每次数据访问均有据可查、可控可溯;数据治理与运行支撑体系则包括数据标准制定、数据质量控制、元数据管理、数据安全分级分类以及跨系统数据协同机制,为订单式服务提供稳定、可靠、高质量的数据底座。

平台的建成提升了数据安全与合规水平,增强了数据服务的灵活性与用户体验,推动数据治理与资源优化,并支持高校数字化转型与治理能力提升,具体成效如下:

第一,通过精细化授权、过程全留痕、时效性控制,有效防范了数据的滥用与泄露风险,满足《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法规要求。

第二,用户无需等待长期权限审批,即可快速获取所需数据,尤其适用于临时性、跨部门的数据协作场景。

第三,系统通过订单积累与分析,可识别高频数据需求、优化数据资源组织方式,为数据治理提供决策支持。

第四,该模式适用于人事管理、科研监督、学生服务、资产运营等多类场景,将成为高校构建数据驱动治理体系的重要基础设施。

需要注意的是,在满足数据安全法规要求方面,当前系统已实现权限的精细化管理与全过程审计,但在涉及个人敏感信息查询的场景中,还需增加数据主体授权环节。目前,系统尚未实现该功能,这也是未来的重点改进方向之一。

结语

在数据已成为高校核心战略资源的今天,传统粗放型的数据服务模式已难以适应精细化、合规化、高效化的管理需求。分类订单式数据获取模式,通过按需申请、精准授权、过程可控、到期回收的机制,为实现数据安全共享与高效利用提供了可行路径。

未来,随着人工智能、区块链等技术的融合应用,该模式可进一步向智能化审批、去中心化审计等方向演进,为高校数字化转型注入持续动力。

来源:《中国教育网络》2026年5月刊

作者:李腾 郭晓东(山东大学数智化支撑研究院)马明月(山东大学国际事务部)

责编:胡暄悦

声明:本文来自中国教育网络,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。