产权制度破冰后,数据要素自主可控与安全治理并非二选一,而是通过“原始数据不出城、数据可用不可见”的制度设计实现兼顾。这一设计正是“数据20条”(《关于构建数据基础制度更好发挥数据要素作用的意见》)的核心思路:在淡化数据所有权、强调使用权的同时,为数据流通划定安全边界。自主可控的关键不在于把数据锁死,而在于让数据在可控范围内流动起来,安全与效率由此获得统一。

从“所有权”到“使用权”:制度破冰打开流通空间

“数据20条”发布前,数据资源大多沉淀在各平台内部,难以交易流通,主要原因在于主流共识认为数据最终所有权归个人,平台难以直接变现。转折点出现在“数据20条”——文件首次提出淡化数据所有权、强调数据使用权,并按“谁投入、谁贡献、谁受益”原则进行收益分配。这意味着数据资源从难以触碰的“沉淀资产”转变为可以产生收益的要素资产,为数据要素市场的建立奠定了制度基础。

自主可控的三层含义

数据要素的自主可控并非单一维度,而是贯穿技术、基础设施与制度规则三个层面:

  • 核心技术自主:以隐私计算、数据脱敏等为代表的安全技术,是实现“数据可用不可见”的关键支撑。“数据20条”鼓励探索数据流通安全保障技术、标准和方案,支持有条件的部门、行业加快突破数据可信流通、安全治理等关键技术。
  • 基础设施可控:数据交易场所的规划布局被统筹优化,交易场所数量被严控,这为数据流通构建了规范、可控的硬件与平台底座。
  • 制度规则自主:在公共数据方面,按照“原始数据不出城、数据可用不可见”的要求,对不承载个人信息和不影响公共安全的公共数据推动按用途加大供给;在企业数据方面,发挥国有企业带头作用,引导行业龙头企业、互联网平台企业与中小微企业双向公平授权;在个人信息方面,推动匿名化处理,保障个人隐私。

安全与效率的平衡术

“原始数据不出城、数据可用不可见”之所以被称为安全与流通的“平衡术”,在于它不要求数据持有方交出原始数据,而是通过技术手段让数据需求方获得计算结果而非原始信息。这种模式下,安全底线被守住,数据要素的流通效率也不被牺牲——数据无需物理转移即可创造价值。配套的数据资源入表政策进一步将相关资本投入确认为无形资产或存货,为数据资源持有方提供了制度激励。

常见问题

“数据可用不可见”具体怎么实现?

“数据可用不可见”是“数据20条”对公共数据提出的明确要求,指数据需求方可以使用数据的计算价值,但无法接触原始数据。实践中,这依赖隐私计算、数据脱敏等安全技术,以及“原始数据不出城”的物理隔离规则共同实现。

数据要素自主可控是否意味着数据不流通?

不是。自主可控强调的是流通方式的可控性,而非切断流通。“数据20条”的制度设计恰恰是在明确产权与安全规则的前提下,推动公共数据、企业数据和个人信息数据在各自合规框架内有序流通,实现安全与效率的统一。

数据资源持有方如何从制度破冰中受益?

“数据20条”淡化所有权、强调使用权后,数据资源转变为可以产生收益的资产,持有方有望获得价值重估。同时,数据资源入表政策允许相关资本投入被确认为无形资产或存货,相当于为持续投入数据资源的企业提供了成本优化的制度通道。