2.1.3 欧洲地区
2.1.3.1 欧盟数据资产相关现状
自20世纪末以来,欧盟开始重视公共部门信息的开放再利用。欧盟委员会为促进各成员国加强公共部门信息再利用工作,开展了大量研究和咨询,相关制度体系逐步完善(见表2.7)。
1999年,欧盟委员会在《关于公共部门信息的绿皮书》中指出公共部门信息是欧盟的关键资源,在2001年年底起草的《公共部门信息开发利用的欧盟框架》中提出为了能够对公共部门掌握的文档进行再利用和商业开发,需要建立一个标准。
表2.7 欧盟数据资产相关的政策法规和标准
(续表)
2003年11月17日,欧盟委员会颁布《公共部门信息再利用指令》,该指令针对文字材料、数据库、音频文件及影像资料等信息的再利用及其带来的经济效益进行了规定。截至2008年5月8日,全部欧盟成员国都已将该指令转化为国家法律,确保信息再利用相关工作的开展。2013年6月,修订后的版本获得欧洲会议通过,修订后的指令规定了不能被再利用的数据,如个人隐私数据、受知识产权或隐私保护条例保护的数据等。为了引导各成员国更好地采用《公共部门信息再利用指令》,并提升公共部门信息在市场中的地位、构建欧盟数据经济,2014年7月17日,欧盟委员会发布了《公共部门信息再利用指南》。为解决授权和收费问题对公共部门信息再利用的阻碍,欧盟委员会于2014年7月发布《关于公共部门信息再利用许可标准、数据集和收费模式的指南》,该指南是欧盟委员会通过挖掘数据价值来推进欧洲经济做出的重大努力之一。
此外,欧盟还成立了各成员国共享的政府数据开放平台。2015年11月,欧盟委员会正式启动了“欧洲数据门户”(European Data Portal, EDP)。EDP作为欧洲统一的开放数据门户,收集整合了欧洲各国的政府数据,并以统一的格式进行数据发布,使用户可以“一站式”检索到多个国家和地区的政府数据资产,从而提高数据的可获取性。目前,从政府数据的收集和发布到整合和利用,EDP已建立了较为规范的管理体系。
2018年5月25日,欧盟《通用数据保护条例》(General Data Protection Regulation,GDPR)在欧盟全体成员国正式生效。该条例更新了欧盟成员国及任何与欧盟各国进行交易或持有公民(欧洲经济区公民)数据的公司,其收集、传输、保留或处理个人信息的行为均受该条例的约束。GDPR旨在通过强调数据控制者的透明度、安全性和问责性来规范和加强欧洲公民的数据隐私权。根据GDPR的规定,企业在收集、存储、使用个人信息时要取得用户的同意,用户对自己的个人数据有绝对的掌控权;出现个人数据泄露后,企业要在72小时内向数据保护监管部门报告;企业还要配备熟悉GDPR条款的数据保护专员,和数据保护监管部门保持沟通。总体而言,GDPR是欧盟给企业打造的一顶严厉的“紧箍咒”,在保护个人信息安全方面,企业将会面对空前的压力,这也为科技型企业进军欧盟提高了不少的门槛。
2.1.3.2 欧洲地区数据资产相关现状
欧洲地区的数据门户网站具有统一性和规范性。英国于2010年建立政府数据开放门户,是全球第二个实施开放政府数据的国家。2011年12月5日,法国政府开放数据门户网站正式上线,2013年12月18日网站进行了全面更新。2015年年初,德国数据管理、查询和再利用的官方门户网站GovData正式上线,2018年年初进行了升级改版,将联邦政府和各级地方政府机构所监管的数据通过区块链技术有序地汇聚到一起,有利于让行政人员、公民、企业和学者,跨层级、跨领域地从一个中央级别的统一入口获取政府、公共行政和监管部门的数据和信息。欧盟具有较为完备的元数据标准体系,在元数据交换和互操作上效果显著。基于统一的元数据标准,欧盟成立了各成员国共建共享的数据门户,以统一的格式进行数据发布,使用户可以“一站式”检索到多个国家和地区的政府数据资产,有利于数据在各成员国之间的共享流动,加大数据开放程度和可获取性,提高数据的使用效率。欧盟开放数据门户因其首先面向全部成员国,成为数据共享互操作探索方面的领先者。
欧洲的公共部门信息再利用工作有系统的政策和标准规范的支持。例如,英国作为OGP成员,自2011年起每两年发布《开放政府国家行动计划》,主要设定未来两年具体的、可操作的并有时间限制的政府开放承诺,明确每项承诺牵头实施的部门及可采取的具体措施。英国的开放数据支持者们非常重视标准的建立,英国内阁办公室发布的政策白皮书《国家信息基础建设》(2013年10月发布,2015年3月更新)第七原则中提到“相互关联的数据要以标准化的记录方式识别,并与其他数据建立联系”。欧盟统一开放数据门户的建立离不开《公共部门信息再利用指南》《欧盟开放数据的元数据标准:通用的DCAT-AP》等的规范化指导。
欧洲地区一方面大力推动开放数据和信息化建设,另一方面格外重视数据保护和信息安全,设立了健全的法律法规来保护数据和信息安全。欧洲政府数据开放行动的顺利推进得益于一系列法律法规的出台和修订。欧盟的《通用数据保护条例》被称为“史上最严数据保护条例”。英国政府在法律法规建设方面十分注意紧跟国际潮流,及时将国际组织的倡议转化为本国的法律法规。法国于2016年发布了以保障用户使用数据的权利并保护个人数据隐私、确保互联网用户能够免费获得自己的数据、设置互联网接入的最低门槛三个部分为主的《数字共和国法案》。德国制定了一系列法律对政府数据进行统一的开放管理,从国家层面确立了数据保护的基本规则和主体框架。例如,德国于2002年通过并于2009年修订的《联邦数据保护法》是德国关于数据保护的专门法,其中规定“信息所有人有权获知自己哪些个人信息被记录、被谁获取、用于何种目的;私营组织在记录信息前必须将这一情况告知信息所有人;如果某人因非法或不当获取、处理、使用个人信息而对信息所有人造成伤害,此人应承担责任。”此外,德国还颁布了多项与数据保护相关的法律法规。通过建立标准和法规,欧洲地区的开放数据行动形成了一个高效、有序、安全的整体(见表2.8)。
表2.8 欧洲地区数据资产相关的政策法规、标准及实践
(续表)
欧洲地区在数据资产管理上具有成熟的理论框架与实践工具。例如,英国的《数据资产框架(DAF)》通过四个步骤对数据资产进行管理和审查:审计规划、资产确认和分类、资产评估管理、报告和建议(见图2.1)。此外,DAF还提出了具有代表性的数字知识库审计工具—DRAMBORA(Digital Repository Audit Method Based On Risk Assessment,基于风险评估的数字仓储审核方法),能够方便审计人员确定和识别数字知识库的任务、活动和资产等。英国政府一直重视增加英国开放数据的经济价值,寻找基于开放数据的商业机遇,从而激励更多的人使用开放数据和挖掘开放数据的价值。
图2.1 《数据资产框架(DAF)》的数据管理步骤
总体来讲,欧洲地区在数据开放及数据资产管理方面做得较好。欧盟建立了统一的开放数据门户网站,实现数据在欧盟各国之间的开放共享。我国也倡导建立统一的数据门户网站,全国统一的国家电子政务外网已初步建成,依托国家电子政务外网搭建的全国统一的国家数据共享交换平台已基本建成。考虑到不同开放数据平台之间的数据标准和互操作、数据兼容、数据服务,还需要借鉴欧洲成功的经验,推动全国统一数据共享交换平台的尽快落地应用,创造社会价值。
欧洲地区的政策和法规较完善,数据开放共享程度高,数据安全保护法规也最严格,但标准的建立和政策法规的制定相对比较落后,尤其是缺少与数据资产价值评估相关的指南与标准,这可能造成资产评估工作缺少规范性和可重复性。在执行数据资产评估工作前,应遵循标准先行的原则,建立标准与指南是非常有必要的。我国也需要在配套政策法规、指南和标准、执行程序等方面予以完善。