CDS定义、特征、未来图景、原则及总体框架介绍

CDS定义、特征、未来图景、原则及总体框架介绍

最佳答案 匿名用户编辑于2024/06/20 11:06

借鉴先行国家数据治理、隐私安全、流通利用方面的成功经验,积极参与个人数据权利保护和开发利用的国际规则制定。

1.CDS 定义

消费者数据空间是指,为释放消费者数据要素价值,繁荣数据产业,基于一致的规则、标准和架构,以垂直场景为切入,以消费者授权同意为前提,建立的保障流通信任、提供专业服务、支撑监管需要的能力设施和运营体系。

2.CDS 基本特征

分布式架构。一套分布式架构、互联互通的基础设施体系,保障消费者权利行使、管控安全风险、统一数据模型,实现安全可信流通环境。 数据权利。保障消费者行使可携带权,包括同意、拒绝、撤销,对场景用途的限定等。 商业模式。持有者可以基于数据服务进行合理收费,而非数据出售。 准入认证。设定开放、透明的准入条件,明确数据接受者技术能力和产品运营能力要求,鼓励市场参与和公平竞争。治理机制。基于法律法规要求,明确市场参与者权利义务,开发电子合约标准模板,对数据访问和使用设置清晰实用条件,建立共建共治共享机制。

3.CDS 未来图景

包括国家 CDS、行业 CDS 和区域CDS,通过统一和分散相结合的集成式入口,各参与方实现以下未来图景。消费者入口。消费者通过 CDS 可以一站式确认持有者掌握的与本人相关的数据,获取本人数据副本或指定传输至可信第三方,行使同意、拒绝、撤销等权利,一站式使用基于本人数据开发的 APP 应用,享受数据红利。消费者包括10.92 亿网民、1.19亿个体工商户、5200 万中小微企业。数据持有者入口。数据持有者通过CDS 可以发布数据目录和 API 服务,掌握本组织履行数据可携带义务情况,对数据传输进行监测统计。数据持有者包括政府部门(包括社保、税务、公积金、学历教育、婚姻等领域数据)、公共企事业单位(包括供水、供电、供气、通信等领域数据)、金融机构、大型平台公司等。

数据接受者入口。数据接受者通过CDS 可以发布面向消费者的创新应用,按照三方电子合约要求使用数据,对数据传输进行监测统计。数据接受者包括公共服务、普惠金融、医疗健康、社会管理等领域的大数据公司、科技公司、初创公司等市场创新主体。 监管者入口。监管者通过 CDS 可以实时掌握消费者数据分布、流向、用途,必要时可对三方电子合约和日志记录进行取证。监管者包括数据主管部门、行业监管部门、执法部门等。

4.基本原则

1.坚持国际接轨和中国特色 借鉴先行国家数据治理、隐私安全、流通利用方面的成功经验,积极参与个人数据权利保护和开发利用的国际规则制定。立足中国实际,统筹发展和安全,发挥我国新型举国体制、超大市场规模、海量数据资源和丰富应用场景优势,走出一条中国特色的数据治理和数字经济发展道路。2.坚持有为政府和有效市场 充分发挥政府在战略规划引导、政策标准制定、推动公共服务、产业发展扶持等方面的制度优势,协调各方利益,打破数据孤岛和垄断,构建安全可信流通环境。发挥市场在资源配置中的决定性作用,建立激励相容和公平竞争机制,积极探索商业模式创新,调动市场主体主动性和创造性。

3.坚持数据保护和产业发展 落实法律法规和制度要求,明确数据主体、数据持有者、数据接受者和基础设施运营者权利义务,以维护国家数据安全、保障消费者数据权益为核心,以数据高效合规流通、赋能实体经济为主线,形成共同参与、按需使用、共享红利的数据要素流通新模式,推动数字产业繁荣发展。 4.坚持统筹规划和场景驱动 加强全局性谋划、一体化布局,全国统一规划数据流通基础设施。坚持需求导向和场景牵引,以垂直场景为切入点,遴选几个应用效益明显、可复制推广的具体应用领域标杆,积极鼓励多方主体积极参与建设运营。打造数据产业生态闭环,培育第三方专业数据商,发挥试点示范引领作用。

5.总体框架

1.概念设计从参与主体看,CDS 包括消费者、数据持有者、数据接受者、基础设施运营者和监管者。从构成看,CDS 包括场景应用、数据流通基础设施、数据和算法模型资源,以及相关的法律、政策、合约、程序、标准等软性基础设施。2.功能框架 CDS 连接数据持有者、数据接受者和数据主体,包括四方面功能模块。

(1)互操作模块 在数据持有者侧和数据接受者侧进行部署,确保有权限的数据接受者能够访问任何发布的数据。数据模型和格式:统一数据模型定义,为数据传输建立通用格式。与数据交换 API 结合使用,可以确保参与者之间的互操作性。 数据交换 API:实现参与者之间的数据共享和交换(即数据提供和数据使用)。 数据溯源和可追溯:在数据提供和使用过程中进行追踪和跟踪。

(2)信任模块 身份管理:对利益相关方进行识别、认证和授权。确保组织、个人、机器和其他参与者身份可以被验证和认证,以供授权机制使用,以启用访问和使用控制。 访问和使用控制:数据持有者通常实施数据访问控制,以防止资源的非授权访问,而数据使用控制通常在数据接受者端实施,以防止数据的误用。在复杂的数据价值链中,这两种机制结合使用。访问控制和使用控制依赖于身份识别和认证。可信交换:通过组织措施(例如认证或验证的凭据)或技术措施(例如远程认证)来实现参与者之间的可信数据交换,确保遵守了定义的规则/协议。 (3)交付模块 元数据和发现协议:基于资源、服务和参与者的通用描述,实现数据资源和服务的发布和发现机制。数据使用记账:支持不同用户对数据的访问或使用计量、清算、支付和计费。 发布和交易服务:支持创建和监控智能合约,以及访问数据和服务的相关流程管理。

(4)治理模块 服务治理: 服务水平协议(SLA)描述了数据持有者应提供的服务,以及提供服务应符合的标准。智能合约:实现两个或更多方之间的协议(主要是数据提供方和数据使用方)。以机器可读且可加密签名的方式指定数据使用策略、SLA 和其他协议。 同意管理:支持消费者行使同意、撤销、拒绝等活动。争议处理:建立申诉、处置、反馈等争议处理流程。

3.体系模型 构建“国家+行业+区域”相结合的多层次立体化CDS体系,支持具有行业特色、聚焦细分领域的CDS 建设。行业和区域CDS遵循统一架构和基本功能要求,并根据行业和区域特色,增加个性化功能。制定统一的数据标准和互联协议,行业和区域CDS通过统一的网关与国家 CDS 互联互通、协同联动,提升数据流通效率和规模。国家 CDS 提供全局目录、全局身份、全局数据模型映射等功能。

 

4.运行模型 该运行模型假定用户已经安装了数据接受者APP应用,数据持有者和数据接受者已经在 CDS 上执行了接入注册流程。

数据流和交互流程如下: (1)数据持有者执行接入注册流程。数据接受者也执行接入注册流程。 (2)用户向数据接受者(如金融科技公司)请求服务,例如贷款。 (3)数据接受者处理请求,在其流程中,需要访问保存用户信息的第三方数据持有者。数据接受者向用户显示需要添加信息的来源列表(银行、保险公司、政府机构等)。(4)用户同意访问所请求来源的数据。(5)APP 应用连接到后端服务器,该服务器与数据流通基础设施具有安全、私密和加密连接。后端服务器向数据流通基础设施发送令牌请求。

(6)数据流通基础设施对后端服务器进行身份验证和验证,并生成一个令牌。APP 应用接收到令牌。(7)后端服务器通过 API 与数据持有者建立直接连接,使用提供的令牌。 (8)数据持有者连接到数据流通基础设施以验证令牌。(9)数据流通基础设施回答令牌验证。(10)如果令牌有效,则数据持有者返回数据接受者请求的数据。 令牌可以在较长时期内保持有效(到期)。该过程包括时间戳和密码学等机制,以确保步骤 8 和9 安全可信。

参考报告REPORT

基于可携带权的消费者数据流通模式研究报告.pdf

基于可携带权的消费者数据流通模式研究报告。数据具有权利复杂、无形性、非消耗性、非竞争性等特点,可以接近零成本无限复制,对传统产权、流通、分配、治理等制度提出新挑战。世界各国在完善数据治理、加强数据保护的同时,也在积极探索数据流通利用的新模式。2016年欧盟《通用数据保护条例》首次明确“个人数据可携带权”,自此世界各国纷纷开始将数据可携带权纳入立法。可携带权是一种新兴数据权利,有助于增强数据主体对其本人数据的控制和转移,实现数据流通、打破数据壁垒、促进商业创新。在上述背景下,可携带权在数据流通利用中的价值作用凸显。欧盟、韩国、新加坡等发达国家和地区,以及印度等新兴市场国家...

我来回答
分享至