从公共、企业和个人数据场景案例看数据产权制度原则和实践

聚焦数据资源持有权、数据加工使用权和数据产品经营权的“三权分置”的数据产权制度,促进公共数据、企业数据、个人数据分类分级确权授权使用机制。

中国数据产权制度蓝皮书
出处:人民数据

5月27日,中国首部《中国数据产权制度蓝皮书》在2023中国国际大数据产业博览会(简称“数博会”)分论坛“数据场景应用创新大赛颁奖暨数据流通交易高峰论坛”上正式发布。人民数据董事长、总经理郑光魁在发布蓝皮书时指出,《中国数据产权制度蓝皮书》将助力我国数据要素的高质量发展,促进我国数据产权制度体系建设。

我国数据资源规模快速增长,数据显示,2022年我国数据产量达8.1ZB,同比增长22.7%,全球占比达10.5%,位居世界第二。充分发挥我国海量数据规模和丰富应用场景优势,须加快构建数据基础制度,而数据产权制度是“数据二十条”提出的构建四大数据基础制度中的根基。

当前,我国数据产权制度建设取得良好成果,产业界、各地、数据交易所等平台积累了很多经验,但也存在着一些亟待解决的问题、难点和痛点,数据要素权属及其确立规则仍不清晰,制约着数据要素流通交易。为进一步推动数据要素的高质量发展,促进激活数据要素潜能,人民数据结合自身实践探索,联合浙江大学网安学院撰写《中国数据产权制度蓝皮书》。

数据产权制度应遵循原则

根据数据的属性和数据生成来源,数据主要分为公共数据、企业数据、个人数据。以上数据要根据其来源和生成特征,分别界定数据生产、流通、使用过程中各参与方享有的合法权利。数据产权制度最大的特征是“去所有权化”,淡化数据所有权,强化数据产权,聚焦数据资源持有权、数据加工使用权和数据产品经营权的“三权分置”的数据产权制度,促进公共数据、企业数据、个人数据分类分级确权授权使用机制。因此,应重点建立数据资源持有权、数据加工使用权、数据产品经营权,“三权分置”的产权运行机制。

数据在不同的应用场景、不同的生产环节中起着不同的作用,也会衍生出不同的权利,很难用一种单一的标准对所有场景下的数据进行统一的确权。由此,有必要设计数据产权结构性分置制度,以达成不同场景、不同层次下清晰的数据权属共识。

“数据二十条”明确提出,要探索数据产权结构性分置制度。主要是建立公共数据、企业数据、个人数据的分类分级确权授权制度。数据分级分类授权机制可推动数据快速进入数字经济的生产活动之中,不仅使各类数据主体对数据的 获取和利用变得合理合法,也能减少数据的交易成本。

同时,“数据二十条”对数据产权的技术提出更高的要求。公共数据方面,提出鼓励公共数据在保护个人隐私和确保公共安全的前提下,按照“原始数据不出域、数据可用不可见”的要求,以模型、核验等产品和服务形式向社会提供。个人信息数据方面,要求创新技术手段,推动个人信息匿名化处理,保障使用个人信息数据时的信息安全和个人隐私。

借助数字技术工具进行一系列的采集、筛选、分析、计算等复杂工作流程,才能助力不具备价值形态的杂乱零散的原始数据形成数据要素资源,而数据产权的技术发展将推动数据产权制度的建立。

场景案例 1:秭归脐橙大数据平台

(1)场景背景

公共数据的授权运营模式的应用,以公共数据为载体,建设平台,将公共数据与产业相结合,推动当地产业的发展。湖北省秭归县为推动脐橙全产业链联动、高质量发展,与人民数据合作,定制化开发“脐橙数据库及大数据平台”。实现公共数据与产业的融合,也为公共数据的利用带来了新的模式探索路径。

(2)场景建设

秭归脐橙数据库及大数据平台实现成果数字化、数据资产化、投融资数据化、产业可视化,达到“一张图看懂秭归县脐橙产业发展”的精准化、精细化管理目标,也实现政府与柑农“面对面、键对键”,强化乡村治理。

脐橙数据库及大数据平台包括展示系统、辅助决策系统 以及后台管理系统。展示系统展示脐橙种植分布、品种、产量、长势、种植适宜区、种植区域耕地质量、核心主产区以 及新型经营体等数据;辅助决策系统能够监测气候变化、脐橙价格,为秭归县相关部门制定应对措施提供数据支撑;后台管理系统可以促进全县脐橙的标准化管理,政府部门可利用大数据平台发送技术培训、通知公告等相关信息,确保柑农及时接受到消息,提高效率,也可在 web 端上传新数据。

(3)场景成效

图 4 秭归脐橙大数据平台展示

秭归脐橙大数据平台聚焦秭归核心脐橙产业,将农业土 地资产、农产品、农户等数据要素资产化,推进秭归农业农 村数据资产管理稳定实施;推进农业农村数据资源以通促产 的方式转变,激活农业数据资产的融资潜能;推进空天地一 体化技术在农业生产中的应用,提升数字化生产能力。

秭归脐橙大数据平台还入驻人民数据联合农业农村部大数据发展中心共同研发的农业农村大数据公共平台基座。通过农业农村的大数据管理服务平台,对“智慧农业”业务
数据进行全面梳理,从脐橙产业出发,建立起覆盖,实现数据全采集、业务全监测、主体共分享,推进秭归脐橙产业高质量发展,为全国数字化赋能农业产业链探索“秭归样板”。

场景案例 2:北京金融公共数据专区

(1)场景背景

为解决因信用数据缺失导致的信息不对称的小微企业融资难、融资贵难题,北京创新打造了“金融公共数据专区”,依托北京市大数据平台,汇聚了企业税务、社保、医保、公积金、政府采购等 20 多亿条政务数据,涉及近 30 个部门,帮助小微企业获取金融“活水”。

(2)场景建设

金融公共数据专区是北京市大数据平台的组成部分,作为金融公共数据汇聚的核心载体、运营管理的平台和社会应用的统一接口,承担金融公共数据统进统出、制度化管理、创新社会应用的职能。北京市金融公共数据专区主要提供信用信息查询、准入分析、风险洞察、竞争力分析、企业守信分析等七大类公共数据产品与服务。

图 5 北京市金融公共数据专区场景案例展示

(3)场景成效

从运营绩效来看,北京金融公共数据专区累计为银行等金融机构提供服务 5000 多万次、支撑 30 余万家企业申请金融服务金额超 2000 亿元。同时,作为北京市大数据平台的组成部分和数据输出应用的“统一接口”,北京市金融公共数据专区的实践创新,也为全国各地推进公共数据共享应用,促进公共数据授权运营加速发展、探索市场化机制和培育数据要素市场提供了借鉴。

场景案例 3:人民版权平台

(1)场景背景

针对“信息的影响力无法强化版权媒体的影响力”的问题,人民版权平台依托区块链、人工智能、大数据分析、云计算等前沿技术,为知识产权保护提供创新的解决思路。面向广大媒体单位,人民版权为文字、图片、视频等多种类型原创作品提供原创内容自动确权、侵权实时监测、授权交易和维权诉讼的全流程线上服务。建立版权保护和版权收益分享机制,打造全内容的版权生态;以版权影响力强化媒体影响力,助力媒体差异化定位,赋能融媒体协同发展。

人民版权从行业需求出发,利用区块链、自然语言处理技术、视频基因提取与 AI 图像识别技术、打通原创内容自动存证、原创转载实时监控、侵权转载快速取证、侵权行为 线上维权全业务流程,实现存证、维权、诉讼每一个环节无 漏洞保护。确保每一条资源版权“身份唯一”、来源可靠,实现精准溯源,探寻传播途径,从而达到净化版权市场,支 持内容原创,提升版权价值与优化舆论生态的目的。解决溯源难,人工识别效率低,传统比对耗费大,检索识别准确率过低,检索速度慢的多重难题。

(2)场景建设

人民版权平台具有原创作品登记上链、全网原创作品侵权监测、原创内容比对自查、多场景取证、高效维权、版权交易、智能大屏等功能,其中,智能大屏功能是人民版权平台依托人民在线强大的全网信息采集能力和自然语言处理能力,可提供定制化的数据可视化服务,如内部生态自有作品传播、登记等情况,通过数据可视化展示,帮助用户全面、 宏观、整体地了解自身动态数据。

(3)场景成效

图 6 人民版权智能大屏

作为对知识产权保护的实际应用探索,人民版权平台与中广电传媒有限公司、西部国家版权交易中心、北方国家版权交易中心等多家单位开展合作,还有全国近百家媒体单位正在对接接入中。其中,人民版权平台打造“北京云·融媒体”省级技术平台,以“聚合、开放、分析、赋能”为目标,对全网数据采集,反馈最真实的舆情动态;通过宣传指挥调度平台灵活指挥调度,实现全市宣传队伍协同作战;通过建立内容共享和分发平台,构建“一次采集、多元生产、多元传播”工作格局,进行统一资源内容管理,共建版权联盟,推动内容共享。

场景案例 4:世纪互联个人数据中心

(1)场景背景

2017 年底,业界首次提出个人数据中心(Personal Data Center,PDC)的理念。经过业界技术专家的不断探讨和迭代,逐步形成了关于个人数据中心PDC 的共识,即,个人数据中心是以“还数于民”为核心理念,以区块链底层技术作为安全保障,以分布式存储和计算为基础,以“二次数据”为理论根据,是促进个人数字身份和个人数据资产的确权、流转及二次开发的新型信息基础设施。

(2)场景建设

世纪互联数据中心有限公司探索个人信息数据产区机制,其个人数据中心具备以下功能:

  • 数据资产化

在数据治理的基础上进行数据资产管理。围绕“场景+算法+数据”形成服务型金融资产,并对数据资产进行估值,促进企业数据利用内循环,同时也可以成为市场化运营的数据要素产品。

  • 数据确权

实现数据要素从产生、融合、分配、交易、再创造等不 同过程中的数据资源持有权、数据加工使用权、数据产品经营权的登记管理,形成可溯源体系。

  • 数据产品交易流通

基于隐私保护的可信数据要素流通技术底座,依托数据 要素流通服务管理机制,结合数据应用场景打造面向全国的数据产品流通生态市场。

图 7 世纪互联个人数据中心建设图

(3)场景成效

个人数据中心不同于传统的云存储基础设施(例如个人云盘)。它服务的是个人、中小微企业和平台公司的价值数据,为产业数字化和实体经济服务。同时它聚焦于对创新和产业升级的赋能,聚焦于实现“数据”这一数字经济时代关键生产要素的快速、安全的流通。它包含五个重要组成部分:

一是承载个人数据的新一代基础设施:在身份认证与数据权属的设计上,根据新时期数字经济发展的大环境重新定义和设计数据基础设施。基本要求是:身份认证和数据权属需要能够建立跨平台、跨系统、跨场景、跨应用的互联互通。

二是共建共享的分布式数据服务平台:从投资建设模式上,以小的发起投资,拉动进一步的多方参与的大型投资,以多方参与的大投资进一步带动更大规模的生态和结算,拉动地方经济发展,投资效益实现百倍放大。

三是保护用户权益的隐私计算:个人数据中心采用密码学技术,包括可验证计算、同态加密和安全多方计算。比如,在同态加密和安全多方计算下,对外提供数据时采取密文而非明文形式,从而使数据具备排他性。这些密码学技术支持数据确权,使得在不影响数据所有权的前提下交易数据使用权成为可能,并构建数据交易的产权基础。区块链技术用于数据存证和使用授权,也在数据产权界定中发挥重大作用。

四是基于共识的数据交换体系:通过安全、可靠、防篡 改的技术体系提高数据的质量,通过存证确权、产权溯源保 障数据的权利,通过隐私计算保障数据安全,通过监管的机 制保障数据的过程可追溯。

五是建立个人大数据协作社群:去中心化商业模式的理念为个人数据的生态建设提供了借鉴和参考。社群的开创精神可真正做到让数据参与价值分配,让数据得到价值量化。通过各界开放合作、加入个人大数据协作社群,形成围绕个人数据研究的开放合作机制,推动国内乃至全球个人数据的政策、技术研究和产业落地。

图 8 世纪互联个人数据中心各部分联系示意图

场景案例 5:人民数保

(1)建设背景

《关于构建更加完善的要素市场化配置体制机制的意见》明确要加强数据资源整合和安全保护,提出要研究根据数据性质完善产权性质。该意见是全方位推进要素市场化改革的纲领性文件,将数据与土地、劳动力、资本、技术等传统生产要素并列。数据成为关键生产要素,数据被确定为生产要素就面临着分配,生产要素的分配就会涉及到交易,而数据交易的正常进行必须以明晰的数据产权为基础。

数据确权要明确数据主体拥有数据产权的边界,区分和界定个人、企业及社会组织、国家等各群体对于数据的权益,这将关系到公民权利、企业竞争、国家安全和全人类福祉等多个方面。

(2)场景建设

2022 年 6 月,人民数据打造了我国首个个人信息保护与确权服务平台“人民数保”,通过公开透明规范协议接口的方式,打通与各大互联网平台的“壁垒”,从而真正实现数 据服务于人民、服务于平台、服务于政府。

在技术上,人民数保形成了独特路径:利用区块链技术,将已有协议和服务转换成为PDC 的基础组件,形成快速整合和系统集成能力,而非构建一个全栈闭源技术体系。其核心主要有三点:二次数据、一人一链、数据确权。

二次数据是第三方记录并认证的数据。其特点主要有:

  1. 权责清晰,认证的记录公开可查;
  2. 跨角色使用,数据的真实性可以被多方验证;
  3. 保护用户隐私,避免不合理的重 复审核数据。

一人一链是指任意一个人在网络空间内均可利用区块链技术,开辟并拥有一条属于个人的链式结构数据库。该链式数据库具有单向增加、永久存在、可供查询、但不可修改的特征。用户通过该链及其智能合约对分散在网络空间内的 个人数据,开展存储、确权、迁移、交换、分析等全生命周 期管理和应用。

数据确权由数字签名和时间戳技术保证,包括:

  1. 通过在数据发布的过程中,声明利益相关方的权益,来实现数据确权;
  2. 数字签名。人民数保参与方使用数字身份中所关联的密钥进行数字签名,任何拿到签名数据的人都可以校验签名的真实性,数字签名能够有效的表达利益相关方的权益。
  3. 时间戳。根据区块链不可篡改的特性,数据一旦上链,记录的时间便被锁定,任何人无法修改区块的发布时间。

因此,区块链可以从技术角度有效保证表示一份数据在某个特定时间之前已经存在的、完整的和可验证的“标记”。

图 9 Nexus 手机:第一款基于人民数保的示范产品

(3)场景成效

人民数保在保护个人数据不被非法乱用的同时,对个人有权向个人信息处理者复制的、可携带的个人信息提供确权、上链、存证、存储、治理、流通、收益分配等服务,实现数据精准确权、授权、流转及二次开发,将个人信息数据权利还归个人,让数据真正取用于民、造福于民,让广大人民群众共享数字化红利。

通过实践和探索,人民数保还助力以下四个方面取得一定成效:

一是为个人用户搭建可信的个人数据迁移和存储服务。人民数保为个人用户提供其在平台公司上原始数据的迁移,通过公开透明规范协议接口的方式打通各大互联网平台,将 “原始数据”转换为“二次数据”,为个人用户搭建起一个可信的个人数据迁移通道。由人民云或城市人民云,为每个人提供独立的个人数据中心(PDC)。

二是为平台机构提供数据确权和数据增值服务。人民数保协助平台公司参与第三方存储的搭建,从而使得个人数据迁移对个人用户和平台公司的双向透明,允许平台公司透过规范化的第三方存储,向个人用户继续提供符合双方利益的增值服务。

三是为政府提供数据归集、数据监管工具。人民数保为地方政府归集政府无法掌握的城市数据提供了新型服务能力,同时为监管部门针对个人数据的统计分析和流转变迁提供了统一的查询和检索入口。赋能监管部门对个人数据的身份、内容、流转、操作等维度进行筛查和审计,有助于构建更为规范的数据市场秩序。

四是确保数据消费过程中的权责清晰。人民数保基于数据权限管理和资源调度机制,利用区块链技术,既防止数据滥用/盗用/泄露,又提供了数据共享的酬劳分配机制。确保了数据消费者在请求、授权和行权过程中的责权清晰,从而促进数据消费者对所授权数据的利用和价值挖掘。

本文摘编自人民数据发布的《中国数据产权制度蓝皮书》,全文下载:

更多标准、白皮书、报告等高质量纯净资料下载,在文末扫码关注官方微信公众号“idtzed”,进入公众号菜单“治库”,或按自动回复发送引号内关键词。