11月22日下午,公安部網絡安全法律咨詢委員會2024年會暨第十四屆中國信息安全法律大會“網絡與數據安全監(jiān)管”分論壇在京舉行,來自公安部第三研究所、北京大學、復旦大學、北京航空航天大學、中國電信、淘天集團和律師事務所的專家學者圍繞“網絡與數據安全監(jiān)管”開展深入探討。

公安部十一局負責同志就《公安機關網絡和數據安全政策解讀》作專題報告,就國內外網絡安全態(tài)勢,對網絡安全等級保護、關鍵信息基礎設施安全保護、數據安全保護相關法律法規(guī)進行了深入解讀,并介紹了公安機關工作重點。他指出,當前國內外網絡安全形勢嚴峻,前期公安機關通過推動制定法律法規(guī)、構建標準體系、開展執(zhí)法檢查等工作有效強化了我國網絡與數據安全保護。下一步,公安機關將加快推進制定《網絡安全等級保護條例》,進一步嚴格規(guī)范等級保護全鏈條工作,在數據保護方面“摸底數、強監(jiān)管、嚴打擊、防風險”,有效加強網絡安全、數據安全領域監(jiān)管力度。

(北京航空航天大學人文與社會科學高等研究院院長、教授龍衛(wèi)球)
北京航空航天大學人文與社會科學高等研究院院長、教授龍衛(wèi)球以《數字安全的多維治理與聯動式法治保障》為題作專題發(fā)言,圍繞什么是數字安全及數字安全為何重要、多維治理的基本要求、聯動式法治保障等方面作了全面介紹和深度分析。他指出,數字安全是指以網絡與信息安全為核心的技術安全,及在數字條件下與特定領域、系統環(huán)境、行為主體關聯的安全問題。對于數字安全應當在堅持“分治”的基礎上,“多視角、多層次、動態(tài)化”細分并交錯治理。多維治理應當以聯動式法治保障為必要補充,在合理分治基礎上,通過制度式的法治聯動保障,真正實現數字安全治理體系的多維治理模式。

(公安部第三研究所副所長金波)
公安部第三研究所副所長金波以《人工智能安全的內涵和外延》為題作專題發(fā)言,從人工智能的系統、風險和生命周期三個維度分析人工智能的安全屬性,綜述了全球人工智能治理監(jiān)管政策。他強調,我國在《全球人工智能治理倡議》中提出的基于風險等級人工智能安全治理體系與我國的網絡安全基本制度——網絡安全等級保護制度是天然對齊的,應在網絡安全等級保護制度基礎上建立我國人工智能安全與安保體系,確保以人為本、值得信賴和負責任的人工智能安全。

(北京大學法學院教授張平)
北京大學法學院教授張平以《數據安全的智能監(jiān)管與合規(guī)治理》為題作專題發(fā)言,圍繞智能監(jiān)管與合規(guī)治理、數據安全風險分析、國內外人工智能數據安全智能治理實踐、人工智能數據安全智能治理啟示四個方面作了精彩分享。她指出,相較于傳統監(jiān)管模式,智能監(jiān)管模式在監(jiān)管成本、效果、力度方面有明顯優(yōu)勢。與此同時,智能監(jiān)管也會帶來數據安全、算法透明度、知識產權等風險。她介紹了當前美國、歐盟、日本等國家或地區(qū)已開展人工智能相關監(jiān)管及人工智能大模型實現智能執(zhí)法的探索,并對人工智能數據安全智能治理,提出了制定修訂相關法律規(guī)范、提高政府信息化水平和推進政府信息公開、重視公民權益保護等建議。

(復旦大學法學院教授李世剛)
復旦大學法學院副院長、教授李世剛以《個人信息處理原則的理解與適用》為題作專題發(fā)言,對《個人信息保護法》確立的個人信息處理原則進行整體觀察,并重點圍繞個人信息處理的合法、正當、必要原則作出解讀。他認為,合法、正當、必要是具有具體內涵的規(guī)則,并具體結合首例GDPR訴訟案、國內人臉識別第一案等國內外司法實踐,闡釋了如何對該項原則進行準確適用。

(中國電信集團有限公司法律部(合規(guī)管理部)副總經理鄒輝)
中國電信集團有限公司法律部(合規(guī)管理部)副總經理鄒輝以《完善網絡和數據安全體系,筑牢安全屏障》為題作專題發(fā)言,從形勢和需求、挑戰(zhàn)和應對兩方面對當前網絡和數據安全相關問題以及中國電信保障網絡和數據安全的情況進行了介紹。她認為,面對數字經濟發(fā)展的新形勢,應當從統籌發(fā)展與安全、強化協同監(jiān)管和系統治理、持續(xù)完善安全保護制度、不斷創(chuàng)新基于新技術手段的監(jiān)管模式等四個方面完善網絡和數據安全體系,筑牢安全屏障。

(淘天集團法務部數據合規(guī)負責人顧偉)
淘天集團法務部數據合規(guī)負責人顧偉以《電商平臺與AI合規(guī)實踐與挑戰(zhàn)》為題作專題發(fā)言,介紹了阿里巴巴合規(guī)概況、數據合規(guī)實踐以及AI合規(guī)實踐等三個方面的情況。他認為,面對AI發(fā)展的新情況新挑戰(zhàn),可考慮在審慎前提下從政策法律層面做出適應AI特性的創(chuàng)新與突破,包括針對AI模型數據訓練建立合理數據使用機制,合理確定AI標識的原則和例外,強化AI監(jiān)管與網絡安全等級保護、數據安全評估等安全監(jiān)管機制之間的銜接等。

(北京市中倫律師事務所合伙人陳際紅)
北京市中倫律師事務所合伙人陳際紅以《生成式人工智能預訓練語料集的主要數據合規(guī)問題與解決思路》為題作專題發(fā)言,指出,大模型語料集主要面臨難以獲得許可、成本高昂、效率低下、合規(guī)風險等方面的挑戰(zhàn),在抓取數據這一重要環(huán)節(jié)面臨著作權侵權、商業(yè)秘密、數據權益、個人信息保護,以及不正當競爭等方面的風險。對此,他從創(chuàng)設AIGC訓練語料集的前置合規(guī)管理工具、設置“標注+退出”機制、最終在立法層面予以針對性調整等三個方面提出應對數據合規(guī)風險的可行路徑。