
“大数据”背后:商业机遇or法律禁区
近日,信息泄露事件频发,由此引发的数据产权归属成为焦点。8月10日,京东旗下“京东微联”智能家居应用软件,被指擅自将用户个人wifi密码上传至京东服务器;更早以前,华为新款手机荣耀Magic因收集微信聊天记录,被腾讯控告侵犯腾讯和用户数据。随着“大数据”的崛起,个人隐私与商业应用的边缘却日益模糊。数据到底归于谁?大数据与个人信息又当如何界别?个人信息到底能不能商业化?
企业拥有数据,更有利社会总福利
随着数据经济时代到来,数据产权问题逐渐凸显。无论是前几天炒得沸沸扬扬的华为与腾讯数据之争,还是最近发生的京东微联被指上传用户wifi密码,都围绕着同一问题——数据产权究竟应如何划定?
数据成为当下最宝贵的财产此前难以预见,对于数据产权界定的法律法规也不免落后。每天产生的大量数据便成为人们竞相争夺的“公共域”,大量纠纷随之产生,并造成不必要的社会成本。虽然我国对于个人信息的保护有着法律规定,但对于大数据却缺乏直接规定,这使得商业开发与个人信息保护的边界愈加模糊,进而引发了数据产权的归属问题。至此,建立健全的界定数据产权的规则已刻不容缓。
然而数据产权应如何界定?具体到个案,情况复杂。尤其在个人信息数据的判定及归属方面,学界争议颇多。笔者对此不做过多讨论,仅以广义数据为对象,从经济角度加以探讨。
经济学上有著名的“科斯定理”:当交易成本为零时,对物品初始产权的划分其实并不重要,物品最终将被对其评价更高的人获得。
比如,假设张三和李四正为某物品展开争夺,张三认为物品值200块,李四认为值100元。无论将物品初始产权安排给谁,张三最终都将持有这件商品:因为若将初始产权给了李四,张三会以某个高于100而低于200的价格向李四购买这件商品,双方都能从交易中获益;若将产权安排给张三,李四却不会以高于100元的价格购得商品。
当然,以上是理想情况。现实中交易成本不仅存在,而且可能很高。
设想,如果达成上述交易需要缴纳110元手续费,初始产权就会影响最终物品配置状况:如果物品的最初产权分配给了李四,张三若要购得物品,则要以大于100元的价格进行交易,加上110元的交易成本,张三的投入将高于其200块的价值评价。这件商品就不可能流回张三手里。
这即是“科斯第二定理”——当交易成本存在且足够高时,产权的初始分配将会影响物品的最终归属状况,并影响社会总福利。从这个角度看,把数据产权划分给对其评价最高的人将是最有利于总体社会福利的。
那么,谁会对数据有更高评价呢?事实上,个人未必会是对数据评价最高的。微软首席经济学家苏珊·阿赛教授曾做过实验:她集合了一些声称十分重视个人隐私的被试,并提出付出一定代价向其进行一系列调查。结果显示,尽管这些被试声称对个人信息很重视,但却以十分低廉的价格出售了大量信息——人们对于个人信息的重视,可能并不如他们自己想象的那么重要。
这一结论很容易理解,除个别信息,大量数据对于个人未必有价值。例如,浏览记录、购物记录,对个人可能并没有那么重要,但对企业则是一笔财富。机构将千万个人数据集合形成“大数据”,就可利用范围经济,进行商业决策。因此,根据“科斯第二定理”,让企业拥有数据,对社会而言应更有效率。
不过,将数据产权分配给某个企业,会产生一些问题:
一方面,它可能影响到数据使用。数据在很大程度上有公共品性质,由一家企业拥有数据很可能造成垄断,影响公共使用。
另一方面,也可能造成滥用数据,如泄露隐私等。这就涉及产权保护应采用什么规则。法律经济学家卡拉布雷西曾提出过三种规则:财产规则、责任规则和不可转让性。笔者以为,对于大部分数据,应使用责任规则,可以允许需要者使用,并与数据所有者探讨相关报酬;至于重要隐私数据,则当适用不可转让性——尽管企业可以拥有它,但不可轻易将其转移他人。
笔者的分析仅从经济角度出发,现实问题复杂,可能涉及法律、社会、伦理等问题。笔者希望,本文的讨论可以起到一些抛砖引玉的效果,为界定数据产权提供一些思路。
陈永伟(北京大学市场与网络经济研究中心研究员)
【法律专家谈】
个人信息商业化,当以用户意愿为先
互联网技术的4.0时代已经到来,数据经济替代用户经济,成为新网络时代的基础。一方面,人工智能、智慧城市、用户习惯等新技术需要数据作为支撑,另一方面,精准营销、用户画像、个性化服务等互联网生态经济也需要数据作为基础。
数据作为一种经济形态,从自然人隐私权角度看,在法律上可分为两大类:一是可以直接或间接识别到自然人身份的个人信息;二是不能识别到自然人身份信息的大数据。个人信息属于隐私权范畴,在我国《侵权责任法》、《民法总则》和《网络安全法》中进行了明确界定。大数据性质区别于个人信息,尽管缺乏现有法律直接规定,但一般被认为属于知识产权。
必须强调,个人信息属于隐私权,未经允许授权任何人不得非法使用。超出法律底线对公民个人信息的商业化采集、使用和买卖不仅是侵权行为,而且触犯了我国刑法修正案七、九,以及2017年最高检和最高法联合发布的关于办理公民个人信息刑事案件司法解释的相关规定。我国法律对保护公民个人信息极为严格,在《网络安全法》中明确将政府、网络经营者和其他数据保有人,作为公民个人信息的安全责任主体。若是有人非法使用公民个人信息,将面临包括民事、行政和刑事责任在内的法律责任体系。
不过,个人信息也并非绝对不能商业化使用。个人信息属于隐私权,性质上就是民事权利,民事权利当然可以按照平等自愿的原则进行处分。个人信息的合法使用,关键就在于商业使用者是否遵循了《网络安全法》中规定的“合法性、正当性和必要性”三个原则:
合法性说的是数据采集、使用和处分的全过程应该遵守强制法规定;正当性就是强调使用者应事先得到用户明确授权;必要性是不得超过业务需要和用户知情权范畴过分采集、使用数据。
实践中,网站一般以“网民协议”的方式取得用户授权,这种合同授权方式大都以格式条款作出。最近的“京东微联”事件就是如此。用户是否事先通过格式合同的方式完全知情和授权,成为网站能否有权商业化搜集用户信息的关键。
不仅如此,我国《网络安全法》特别规定了用户对自己数据的控制权——在用户发现网站违法违约或出现存储错误数据时,有权利要求网站删除、终止使用或更正。因此,协议应以显著位置提示用户隐私条款的注意,明确告知用户信息被采集和使用的范围;网站应提供高效畅通的退出机制,使得用户随时可以拒绝、删除和终止网站已采集的信息。我国对此也早有判例。
因此,尽管网站可以取得用户对个人信息的处分权,但必须建立在充分尊重用户意愿的前提下,明确告知、显著提示、事中事后退出和赋予用户及时更正权利等条件,成为合法个人信息使用的关键所在。
相比个人信息,大数据属于知识产权范畴。其来源是用户行为数据和不能识别到个人的数据信息,这部分数据性质因无法关联到个体,所以不具隐私权性质,我国的网安法和刑法司法解释都将大数据排除在法律保护个人信息之外。从商业化使用角度看,大数据具有明显的财产权属性,加之大数据凝结了网站的脱敏、算法和处理,具有一定独创性,可以按照知识产权或商业秘密进行保护。
数据的知识产权所有权人属于采集的平台。如同其他财产权的市场行为一样,其他人非法获取的行为属于不正当竞争。诸如腾讯和华为的数据权纠纷,未经腾讯微信许可,华为通过技术手段以“用户授权”等方式获取他人数据,本质上属于不正当竞争行为。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在 “神经网络与卡尔曼滤波融合” 的理论基础上,Python 凭借其丰富的科学计算库(NumPy、FilterPy)、深度学习框架(PyTorch、T ...
2025-10-23在工业控制、自动驾驶、机器人导航、气象预测等领域,“状态估计” 是核心任务 —— 即从含噪声的观测数据中,精准推断系统的真 ...
2025-10-23在数据分析全流程中,“数据清洗” 恰似烹饪前的食材处理:若食材(数据)腐烂变质、混杂异物(脏数据),即便拥有精湛的烹饪技 ...
2025-10-23在人工智能领域,“大模型” 已成为近年来的热点标签:从参数超 1750 亿的 GPT-3,到万亿级参数的 PaLM,再到多模态大模型 GPT-4 ...
2025-10-22在 MySQL 数据库的日常运维与开发中,“更新数据是否会影响读数据” 是一个高频疑问。这个问题的答案并非简单的 “是” 或 “否 ...
2025-10-22在企业数据分析中,“数据孤岛” 是制约分析深度的核心瓶颈 —— 用户数据散落在注册系统、APP 日志、客服记录中,订单数据分散 ...
2025-10-22在神经网络设计中,“隐藏层个数” 是决定模型能力的关键参数 —— 太少会导致 “欠拟合”(模型无法捕捉复杂数据规律,如用单隐 ...
2025-10-21在特征工程流程中,“单变量筛选” 是承上启下的关键步骤 —— 它通过分析单个特征与目标变量的关联强度,剔除无意义、冗余的特 ...
2025-10-21在数据分析全流程中,“数据读取” 常被误解为 “简单的文件打开”—— 双击 Excel、执行基础 SQL 查询即可完成。但对 CDA(Cert ...
2025-10-21在实际业务数据分析中,我们遇到的大多数数据并非理想的正态分布 —— 电商平台的用户消费金额(少数用户单次消费上万元,多数集 ...
2025-10-20在数字化交互中,用户的每一次操作 —— 从电商平台的 “浏览商品→加入购物车→查看评价→放弃下单”,到内容 APP 的 “点击短 ...
2025-10-20在数据分析的全流程中,“数据采集” 是最基础也最关键的环节 —— 如同烹饪前需备好新鲜食材,若采集的数据不完整、不准确或不 ...
2025-10-20在数据成为新时代“石油”的今天,几乎每个职场人都在焦虑: “为什么别人能用数据驱动决策、升职加薪,而我面对Excel表格却无从 ...
2025-10-18数据清洗是 “数据价值挖掘的前置关卡”—— 其核心目标是 “去除噪声、修正错误、规范格式”,但前提是不破坏数据的真实业务含 ...
2025-10-17在数据汇总分析中,透视表凭借灵活的字段重组能力成为核心工具,但原始透视表仅能呈现数值结果,缺乏对数据背景、异常原因或业务 ...
2025-10-17在企业管理中,“凭经验定策略” 的传统模式正逐渐失效 —— 金融机构靠 “研究员主观判断” 选股可能错失收益,电商靠 “运营拍 ...
2025-10-17在数据库日常操作中,INSERT INTO SELECT是实现 “批量数据迁移” 的核心 SQL 语句 —— 它能直接将一个表(或查询结果集)的数 ...
2025-10-16在机器学习建模中,“参数” 是决定模型效果的关键变量 —— 无论是线性回归的系数、随机森林的树深度,还是神经网络的权重,这 ...
2025-10-16在数字化浪潮中,“数据” 已从 “辅助决策的工具” 升级为 “驱动业务的核心资产”—— 电商平台靠用户行为数据优化推荐算法, ...
2025-10-16在大模型从实验室走向生产环境的过程中,“稳定性” 是决定其能否实用的关键 —— 一个在单轮测试中表现优异的模型,若在高并发 ...
2025-10-15