top of page

數據出境安全評估辦法

Updated: Apr 28

根據內地於2017年通過的《網絡安全法》,關鍵資訊基礎設施運營者應在中國境內存儲重要數據,如必須向境外提供數據,事前應進行安全評估;而今年實施的《數據安全法》對違反上述規定向境外提供重要數據的運營者,訂立了處罰法則。

上周國家互聯網信息辦公室發布了《數據出境安全評估辦法(徵求意見稿)》,向社會公開徵求意見,內容提及數據處理者向境外提供數據前,應事先開展數據出境風險自我評估及持續監督相結合,表面上看責任主要在數據發出者,但事實上關鍵是確保接收方的資料安全防控能力,當然評估《辦法》目的是加強防範數據出境安全風險,保障數據依法有序自由流動。

因此《辦法》指出數據處理者應該在向境外提供數據之前,對數據的數量、範圍、種類、敏感程度,數據出境可能對國家安全、公共利益、個人或組織合法權益帶來的風險等,都作充分理解。

若符合以下情況,應向網信辦申報數據出境安全評估:一、關鍵資訊基礎設施的運營者收集和產生的個人資訊和重要數據;二、出境數據中包含重要數據;三、處理個人訊息達到100萬人的個人資訊處理者向境外提供個人資訊;四、累計向境外提供超過10萬人以上個人資訊或者1萬人以上敏感個人資訊;五、國家網信部門規定的其他需要申報數據出境安全的需求。但以上條件有幾個關鍵詞的定義需要準確釐定和及時更新,例如什麼是重要數據、基礎設施營運者、敏感個人資訊等。

別以為這與香港無關,因為「一國兩制」的關係,香港作為「國內境外」城市之一,徵求意見稿雖對港澳企業及其他國外城市的影響力沒有差別,但在商業合作上,香港遠比其他地區需要有更多的業務聯繫,那管是資金流、人流和物流,無不涉及數據的流通。

再說粵港澳大灣區內9+2城市的未來高速發展大趨勢下,關於灣區城市之間的跨境數據流通,必須找到更有效的處理方式。幾年來筆者一直在這個話題上努力,希望找到折衷方案,簡化數據跨境流通的機制。

車品覺_紅杉資本中國專家合夥人、阿里巴巴商學院特聘教授暨學術委員會委員

Recent Posts

See All
選擇胖模型還是胖鞍具?

打開任何人工智能(AI)方案,你會看到兩種完全不同的產品策略在較量:一種叫做胖模型(Fat Model),另一種叫做胖鞍具(Fat Harness)。 胖模型的信念很直白:以更大的大腦解決更多的問題。參數多、數據龐大、算力強,模型自然顯得聰明。這驅動了ChatGPT、Claude和Grok之間的競賽──每一代都宣稱新產品比上一代更強,而企業只要付費就能直接使用,代價是你的AI能力完全綁定在供應商的

 
 
慎防智能代理「無聲」脫軌

試想想,人工智能(AI)系統已在生產環境中完成部署,但究竟要如何防止AI「悄然失靈」?過去3個月,全球超大規模企業在AI基礎設施上的資本支出達到一個前所未有的量級。單憑這一數據,人們或許會得出結論:AI的生產化部署正在全力推進,市場充滿信心。 然而,7月份第一周,來自不同領域的幾個訊號同時浮現,揭示出一個更為複雜的真相。一邊是史無前例的基礎設施投資;另一邊是一群深諳「系統可靠性」的專家──那些專門

 
 
AI預算黑洞 根源在架構設計

過去兩年。美國眾企業不約而同墮入一個速成陷阱: 認為購買了一個模型、聘請幾位演算法工程師、便能成功實現人工智能 (AI) 落地。然而,即使模型選擇正確數據卻 難以整合;數據成功整合,系統卻無法運行;系統成功運行,但業務部門不會操作;即使學會操作,3個月後模型又變得過時。 問題根源其實不在模型,而在架構。猶如建造大樓,若設計圖存在缺陷,再昂貴的材料也難以支撐。許多企業投入巨資購買「鋼筋水泥」(模型和

 
 
bottom of page