社科网首页 | 客户端 | 官方微博 | 报刊投稿 | 邮箱 中国社会科学网
当前位置:首页 >> 2014 >

周汉华:网络空间的法治化

周汉华:中国信息化百人会成员、中国社会科学院法学研究所所长助理、研究员

本文为其在11月19日乌镇世界互联网大会上的演讲实录

大家早上好,非常容幸有机会来参加这一次高峰论坛,我今天给大家谈的主题是怎么来保护网络的个人信息安全。最近这些年来可以看到我们国家关于个人信息保护的立法推进,主要采用的是一种分散立法这种方式,就是大量的规定分散在不同的法律当中。比如说刑法修正案7,比如说消费者权利保护法,包括2012年全国人大常委会关于信息网络的信息保护协定,当然还有大量的是规定在部门规章规范性文件以及地方的各种规范性文件当中。这样一个格局存在的问题是什么呢?很多规定位阶都比较低,高位阶的法律规定比较缺少,就算有也是一个概念,没有更多的行为规范和相应的法则和管理制度和管理方法,所以也不系统,导致我们现在实践当中个人信息的滥用,非法买卖,非法获取个人信息这种行为比较乱,其中反映的都是我们目前在法律制度上相对的缺失,民事维权的成本比较高。

最高法院不久前刚刚做了一个司法解释,里面涉及到网络侵权民事责任,另外行政执法的体制并没有完全理顺,谁来执行,以及我们现在的部门管理体制之下,如果靠行业管理部门执行的话,很难完全摆脱裁判员和运动员角色没有完全分离的问题。

而刑事责任,这些年应该说追究的也不少,每年都有专项行动。但因为刑事责任,我们说是最后的威慑力,仅仅只是靠刑事责任的追究很难遏制这种现状。我们对目前形势判断的一个方面,就是个人信息保护面临大法律制度的相对滞后问题。

从另外一个方面来看,我们看到包括这次峰会提出来的,新一轮的科技革命和产业变革正在孕育兴起,在这新一轮科技革命和产业变革当中,信息技术因为我们的国情有很多自己的优势,一个最核心的优势就是我们的用户量大,互联网产业和我们的信息产业在国际上天生的具有一种先天的优势,所以在世界互联网排名市值前十名的公司里面中国有四家,这是其他行业都不具备的优势。而在这新一轮的科技革命当中,以信息技术为代表的这场变革,很多都涉及到大数据、云计算,一种基于数字技术、信息技术之上的对于信息的一种深度的处理和信息整合的能力。

所以在这个领域,中国面临难得的发展机会,这些年来其实我们国家在推动个人信息保护的立法方面应该说起步并不晚。国家信息化领导小组成立之后,第一部制定的法律是电子签名法,当时制订了电子政务发展的指导意见,里面把个人信息保护、政府信息公开、电子政务、信息安全等几个领域一直是作为立法的重点领域,所以虽然现在《个人信息保护法》没有制定出台,但是这十年来我们看见包括在信息保护方面,政府机关、企业界、学术界在这个领域有很多积累。相对来说对其他领域、网络安全等领域,应该说立法的条件、立法的准备相对来说都更加成熟。但是尽管这样,最近这些年的网络产业的这种大发展,使我们必须认识到,就是我们今天来制定《个人信息保护法》形势已经不同于十年前了,今天必须体现时代的特点,今天制定《个人信息保护法》必须有利于国家信息化战略和信息强国目标的实现,因为我们在这个行业处于有利的地位,同时也要有效的保护权利和尊严,这是我们今天讨论个人信息保护一个大的时代背景和一个在立法追求上的目标。

根据我这些年的研究和思考,我想在制定《个人信息保护法》要处理好一些关系和问题。一个是规范和发展,因为我们这些年的发展当中一直有一种观点,说是新发展规范或者说立法叫宜粗不宜细,我想根据十八届四中全会决定,尤其是习近平总书记反复在很多场合提到,重大法律必须有法可据。我们很难采用30年前在很多领域采取的先发展再规范的办法,我们至少应该边规范边发展。

第二个,我们应该加快制定《个人信息保护法》,刚才已经说过了,我们分散立法方式,产生各种不确定性,行业主体不知道应该遵守什么样的规则,因为部门规章太多,执法部门不知道自己的职责,在什么样情况下情节严重,这些具体的细节都缺乏,所以我们必须要加快《个人信息保护法》的立法过程。

当然在立法当中,借鉴各国的立法经验,其实也考虑到个人数据处理在整个产业当中的地位和作用,所以我们要避免立法碎片化,要推进原则性的立法,防止法律出来之后,因为法律的过于僵化,导致双输,既没有保护好,也没有权利。同时还要根据这个风险程度的不同,因为现在是一个大数据的时代,人与人之间的交往、生产流通等等全部都是数据,全部都是信息,数据时代、信息时代就要根据数据面临的风险不同,设立一个梯度立法的原则,这样来推动数据的开放和利用。尤其在信息技术不断提升的前提下,很多信息其实是很特定的个人不相关的信息,对于这种信息也是现在国际潮流就是开放数据,只有开放数据才能提高数据处理的有效性,降低社会成本,实现资源有效配置。

在这个领域来立法,我想根据行业特点,必须是企业有主动性,个人信息必须是透明、主动,而不是一个后台管理式。现在的互联网企业都非常自信,在网络时代只要你有数据你可以做任何事,但是我想企业的行为必须要有底线,你做任何事必须遵守法律,只有承担责任和用户信任的企业才能成为百年老店。应该是一个双赢的结果,就是你越让信息主体对你产生信任,你这个企业就越能够得到发展的机遇,如果对你都没有任何信心了,我想这个企业很难真正得到持久的发展,所以一定是一个双赢的结果。

同时我们认为在推动法治过程当中,必须把选择权、把知情权真正交给数据主体或者说交给用户,因为每个人的消费偏好不一样,每个人的选择不一样,就不能一刀切,这样就赋予个人选择的自由,可能我的容忍程度高,提供一个信息换取一个小礼物,另外一个人可能不愿意,我们应该把这个选择权交给数据主体,由他决定。

技术手段、政府规制和市场竞争都应该是保护信息的方法,从源头上保护数据的滥用,同时我们要发展行业自律与第三方认证的机制,这也是本届政府成立以来,李克强总理一直在推动的,就是简政放权,如果让第三方认证的机制来承担一定的职能,可以提高管理的实效,也能提高管理的灵活性。这一块任重道远,要进一步推动政社分,使行业认证机制和第三方认证机制真正符合本身的特点。

最后,我们推动个人信息保护立法一定要处理好立法与文化、社会习俗的关系。在每一个国家、在不同学者之间,每个人谈隐私含义都不一样,所以法律不能脱离民情,只有让法律关系和民情结合到一起,才能真正达到我们法律的目的,谢谢大家。

来源:http://mp.weixin.qq.com/s?__biz=MzA3MTE0NjgxNQ==&mid=202052883&idx=1&sn=6d10ecf4d6843b5f8577e3e91c66b62a&scene=1&from=singlemessage&isappinstalled=0#rd

相关信息