在邁向數位轉型之路上,歐盟不僅制定《歐洲互通法》強化公部門資料共享,更針對策略性部門建立歐洲共同資料空間,大幅擴充可用資料的數量與範圍,同時維持資料主體的控制權。
政策緣起
作為歐盟數位單一市場策略(Digital Single Market Strategy)基石之一的歐洲資料策略(European data strategy)指出,為了確保歐盟在全球資料經濟中的競爭力與領導地位,使經濟、社會及研究受惠於龐大資料效益,建立「歐洲單一資料市場」與「歐洲共同資料空間(Common European Data Spaces,CEDS)」缺一不可,也因此制定了《資料治理法》(DGA)與《資料法》(DA)以及《公開資料指令》(Open Data Directive)下之高價值相關施行規定[1]。CEDS同時亦是歐盟執委會於2021年通訊(Communication)「2030數位羅盤」計畫中關鍵措施之一,加速實現數位轉型目標。
概念內涵
CEDS旨在策略性部門建立具互通性的共同資料空間,因而必須結合相關資料基礎設施與治理架構,以排除資料共享的法律及技術障礙,並且解決信任問題。簡言之,CEDS具備以下幾項特徵[2]:
● 技術安全可信
用以匯集、存取、處理及共享資料的基礎設施必須安全且保護隱私,同時結合節能且值得信賴的雲端能力與相關服務。
● 良好資料治理
必須建立符合歐盟立法且明確、值得信賴的資料治理機制。
● 取用公允透明
以透明且公平的方式決定資料存取權及其處理,同時建立清晰可行的機制,確保資料取用公平、透明、合乎比例且無任何歧視。
● 高品質資料
無論在特定領域或跨部門,皆應盡可能提高資料的可用性、品質與互通性。
● 以歐盟規範及價值為尊
恪遵歐盟相關法令與價值,尤其是在個人資料保護、消費者保護、競爭法等方面。
● 以自願提供為主
除歐盟或成員國的法定共享義務外,資料持有者係自願向CEDS提供其所控制之個人或非個人資料,且可決定在有償(包括補償金)或免費之情況下授權他人存取或重複利用。
鑑於CEDS各有不同需求及領域特性,實際上並無一體適用的架構;然在前述特徵中,仍有兩者是各CEDS所共通且必要的,亦即「資料基礎設施」與「治理架構」。
設計原則
執委會在工作文件(SWD)中建議[3],CEDS建構與設計應符合下列幾項原則(部分亦是前述CEDS特徵之具體說明),以確保其健全發展並發揮預期效益:
● 資料控制
CEDS可順應不同部門的需求,在發展共同開放標準以及遵循「FAIR原則」(意指允許查找、存取、互通及重複利用)之前提下,推動資料匯集、存取、使用及共享等工具開發。資料持有者可透過這些工具,簡化上傳流程、授予或撤銷授權、變更存取權限、甚至指定存取及重複利用資料的新條件。
● 治理架構
CEDS必須建立治理架構,確保公平、透明、合乎比例且非歧視地存取、共享及使用資料,同時遵循其他水平性規範(例如一般資料保護規則,GDPR、非個人資料自由流動規則,FFDR、電子隱私指令ePrivacy Directive、平台對商家規則,Platform to Business Regulation)等,以及歐盟產業相關資料立法(例如支付服務指令,Payment Services Directive、電力規則,Electricity Regulation、智慧運輸系統指令,ITS Directive等)。
【本文未完,完整內容請見《北美智權報》360期:《生技專題》亞洲最大生技盛會 BIO Asia-Taiwan 7/24 南港登場】
※如欲轉載本文,請與北美智權報聯絡
沒有留言:
張貼留言