2021年6月10日,十三届全国人大常委会第二十九次会议正式表决通过《数据安全法》。作为中国针对性的规范数据处理活动,保障数据安全的第一部法律,《数字安全法》将于2021年9月1日起施行。

自此,《数据安全法》《个人信息保护法》《网络安全法》将并行成为我国网络空间治理和数据保护的”三驾马车“。

区块链行业和数据安全密切相关,那么新出台的《数据安全法》对区块链行业究竟会产生什么样的影响呢?本期欧科观察,我们将对话北京中伦律师事务所樊晓娟,共同探讨从区块链行业角度该如何解读《数据安全法》。

数据安全

樊晓娟指出,《数据安全法》推出后,将对区块链行业产生以下三个方面的影响:

1. 推进区块链技术在数据安全治理问题上的应用

逐年增加的跨组织间数据流动,在提升政务、商业、生产、生活效率的同时,也蕴含着日益增多的数据盗用、滥用、篡改等问题,数据安全治理难度持续升级。数据在采集、储存、使用及流转时产生的安全问题都是必须解决的问题。

区块链技术是一种去中心化的分布式账本技术,具有加密性、可溯源性和不可篡改性等特质。区块链的分布式记账特点满足了安全储存数据、实现数据难以篡改的要求;区块链上,每个节点都有各自的私钥,利用计算机破解私钥虽说不是不可能,但也是具有极大难度的,通过加密技术在区块链上的配合应用可以有效预防数据被盗用、滥用等。因此,区块链技术可以为数据安全治理提供行之有效的解决方案。

2. 推动区块链在数据确权方面的应用

新法明确提出:“国家将建立起健全的数据交易制度,规范数据交易行为,培育数据交易市场。数据确权是数据交易的基础,建立数据交易市场首先要解决数据确权问题。而区块链利用其去中心化和不可篡改的特质能够很好地担任起为数据确权中信用背书的角色。”

一方面,区块链可以部署可编程的智能合约,在数据上传到区块链的同时,可以随附数据的权属信息,与数据一起安全的储存于区块链上;另一方面,区块链上将如实记录数据被上传、下载、访问、传输的行为与次数,即可以得出一个明确而可靠的数据流转轨迹,对于确认数据的权属也具有很大的助力。

当然,区块链、智能合约、密码学本身都是技术,并不能直接从法律层面对数据进行定性和确权。在数据权属的区分上,包括原始数据、经过脱敏清洗的数据以及经过加工分析的数据,其所有权和使用权的归属和确认问题,《数据安全法》并未给出直接的答案,有待法律人进一步研究和探索。

3. 推动区块链行业合规发展

随着《数据安全法》的出台,和数据有关的行业在未来的发展中都要更加注意数据安全保护,区块链行业作为与数据安全紧密相关的行业,将受到《数据安全法》的规制,在合规发展的道路上前行。

新法规定:

“对于数据的收集,应当采取合法、正当的方式,不得窃取或者以其他非法方式获取数据……从事数据交易中介服务的机构提供服务,应当要求数据提供方说明数据来源,审核交易双方的身份,并留存审核、交易记录。”

由此可见,区块链行业中的企业,应当在采集数据时应该适度地、采取合法手段收集数据;在使用数据的同时,主动做好数据保护工作,留存好数据传送痕迹,不得将采集到的数据任意进行流转。另外,企业应当提高数据安全防护方面的投入,在确保企业行为合规的前提下,抓住数字经济利好趋势,壮大企业实力,推动行业发展。

此外,新法第十六条明确规定:

“国家支持数据开发利用和数据安全技术研究,鼓励数据开发利用和数据安全等领域的技术推广和商业创新,培育、发展数据开发利用和数据安全产品、产业体系。”

对此,外界普遍认为,这是对区块链行业的重大利好,未来区块链在数据领域必将大有可为。

值得一提的是,在欧科云链上个月举办的“星途计划-上海站”系列沙龙活动上,与会嘉宾也纷纷就数据隐私、数据治理以及区块链如何赋能数据生态等问题展开讨论。

当时,工业和信息化电子第五研究所高级工程师相里朋就早有预见的表示,“从国内数字保护的角度来看,应通过建立一些数据保护的要求和条例,进一步保障我们在满足个人隐私数据不被滥用的情况下,服务社会公众群体。”如今,《数据安全法》应运而生。

谈及区块链赋能数据生态时,欧科云链副总裁指出:

“数据价值需要在数据生产、流转使用、收益分配的三步流程中得到真正释放,区块链和其他技术(物联网、5G、人工智能、大数据等)的配合可以实现这三步,让个人和政府都愿意参与和推动数据流动,让每个人的生活收益。”

不过他坦言,链上数据分析是苦活累活,不能直接赚钱,但又十分有必要。欧科云链4年前开始做链上数据的分析,后续将基于前期大量数据沉淀的技术资本,在相关法律条文的指导下,力争在区块链的领域做一个征信或者风控的巨头,真正把区块链赋能实体经济落实到业务中。

《数据安全法》原文链接:http://www.gov.cn/xinwen/2021-06/11/content_5616919.htm