📌 教学目标
通过本讲学习,学生将能够:
- 全面理解公共数据授权运营的概念界定,理解其与公共数据开放的关系与区别;
- 掌握公共数据授权运营的法律依据,理解国家层面和地方层面的制度规范;
- 深入分析公共数据授权运营的典型模式,包括北京金融数据专区模式、浙江省市县三级协调模式、上海"四层授权架构"模式等;
- 掌握授权运营协议的核心条款设计,包括授权范围、数据安全、收益分配、退出机制等;
- 能够对公共数据授权运营的商业逻辑与法律风险进行初步分析;
- 理解公共数据授权运营的价格机制和收益分配机制。
本讲学时: 2学时(90分钟,建议延展至120分钟)
🎯 导入案例模块:从"上海公共数据授权运营提速"看数据要素市场化新路径
课前提问(3分钟): 请思考:如果你是上海市政府,如何让公交、医疗、金融等领域的海量公共数据产生经济价值?直接把数据卖给企业吗?还是另有更优路径?
导入案例一:上海公共数据授权运营提速——从"可以看"到"可交易"(2025年6月)
最新动态: 2025年6月26日,上海市举行公共数据同盟军合作启动暨生态共建会,发布首批公共数据同盟军名单,"大衍·奇点"平台投入运营,三大数据创新实验室集中揭牌。
制度基础: 2025年7月,《上海市公共数据资源授权运营管理办法》(沪府办发〔2025〕15号)正式施行,构建了"市数据主管部门—实施机构—运营机构—开发主体"四层授权架构。
核心问题: 上海市为什么选择"授权运营"而非直接"出售"公共数据?
🔑 关键逻辑 —— 授权运营与数据出售的根本区别:
- 数据出售: 政府直接将数据所有权或使用权转让给企业,数据脱离政府管控,存在数据垄断、安全风险和国有资产流失风险
- 授权运营: 政府保留数据所有权,通过合同授权企业在受控条件下开发利用,数据"可用不可见",风险可控且可持续
导入案例二:北京金融数据专区——公共数据授权运营的行业突破
背景: 北京依托国家金融管理中心优势,率先探索金融领域公共数据授权运营。
核心模式: 2023年发布的《关于推进北京市金融公共数据专区建设的意见》明确:设立金融公共数据专区,由市政府授权具备资质的数据服务商对金融类公共数据进行加工处理,形成金融数据产品,向金融机构和社会提供。
典型应用: 银行利用金融专区数据,对中小企业进行信用评估,无需企业提交大量纸质材料,即可获得贷款预审批结果——这大幅降低了中小企业的融资门槛。
延伸思考: 金融数据涉及大量个人隐私和商业秘密,授权运营过程中如何保障数据安全?"原始数据不出域"的技术要求在金融场景中如何实现?
导入案例三:浦东新区先行先试——区级授权运营的制度创新
背景: 2024年12月,《浦东新区公共数据授权运营管理若干规定(试行)》(浦府管规〔2024〕8号)发布,成为全国首个区级公共数据授权运营专门规定。
制度创新:
- 率先探索数据跨境授权运营
- 建立授权运营负面清单制度
- 引入第三方安全评估机制
- 明确数据使用方义务
深层意义: 浦东新区以自贸区制度创新为依托,为全国公共数据授权运营探索可复制经验。
模块一:公共数据授权运营的概念界定
1.1 什么是公共数据授权运营
官方定义: 国家数据局等部门文件中,公共数据授权运营是指由政府依法授权法人或非法人组织对公共数据进行加工开发,形成数据产品和服务并向社会开放的机制。
📖 学术定义 —— 孟庆国等(2024)的界定:
公共数据授权运营是公共数据从"政府内部共享"和"向社会开放"之外的"第三条道路",通过引入市场机制,实现公共数据价值的深度释放。
核心特征:
| 特征 | 具体含义 |
|---|---|
| 政府保留所有权 | 公共数据仍归政府所有,运营机构仅获得使用权 |
| 市场化运营 | 引入专业机构的市场化运营能力 |
| 受控开发利用 | 在合同和技术双重约束下开发利用 |
| 可持续收益 | 通过收益分配机制实现多方共赢 |
| 对比维度 | 公共数据开放 | 公共数据授权运营 |
|---|---|---|
| 数据形态 | 原始数据或基础数据集 | 经加工处理后的数据产品和服务 |
| 参与主体 | 政府与社会公众(无偿或低成本) | 政府、被授权运营机构、市场主体 |
| 法律性质 | 行政行为,数据提供方承担公共服务职责 | 民事合同行为,通过授权协议明确各方权责 |
| 价值释放方式 | 公益驱动,降低社会信息不对称 | 市场驱动,引入专业化数据开发能力 |
| 费用模式 | 无偿或低成本 | 有偿使用,建立收益分配机制 |
| 典型场景 | 无条件开放交通、环境数据;有条件开放高价值数据集 | 授权专业机构加工医疗数据形成健康产品 |
| 监管方式 | 行政监管为主 | 合同约束+行政监管 |
1.2 授权运营的理论基础
(一)公共选择理论视角
政府直接运营公共数据面临以下问题:
- 缺乏市场敏感度,难以发现数据价值
- 运营效率低下,创新动力不足
- 难以应对快速变化的市场需求
引入市场机制可通过竞争压力提高效率,通过价格信号发现价值。
(二)公共产品理论视角
公共数据具有准公共产品属性:
- 非竞争性:多人使用不增加成本
- 非排他性:难以排除他人使用
授权运营可在保持公共性的同时,引入市场化激励机制,提高资源配置效率。
(三)委托代理理论视角
授权运营本质上是政府(委托人)将数据运营事务委托给专业机构(代理人)的行为,核心问题是如何设计激励约束机制,使代理人行为符合委托人利益。
(四)交易成本理论视角
通过授权运营协议明确各方权责,降低不确定性,减少签约成本和履约成本,提高数据流通效率。
1.3 授权运营的必要性
问题一:政府不具备数据市场化运营能力
政府部门的核心职能是公共服务和行政管理,缺乏专业的数据产品开发、市场运营和客户服务能力。直接将公共数据推向社会,效果往往不佳。
问题二:直接出售数据存在多重风险
- 法律风险: 将公共数据直接出售可能违反《政府采购法》《数据安全法》等规定
- 安全风险: 数据一旦出售即脱离政府管控,流向难以追踪
- 公平竞争风险: 独家授权可能形成数据垄断,损害市场公平竞争
- 国有资产流失风险: 公共数据作为国有资产,其商业价值评估和收益分配缺乏规范
- 数据质量风险: 缺乏专业机构的数据治理,难以保证数据质量
授权运营的制度优势:
- 政府保留数据所有权,掌控数据安全
- 引入专业机构的市场化运营能力
- 通过合同机制明确各方权责和收益分配
- 建立全流程监管,确保数据"可用不可见"
- 可持续运营,形成良性循环
1.4 授权运营与"三种途径"的关系
孟庆国等(2024)在研究中提出,公共数据开放应区分三种途径:
| 途径 | 适用场景 | 特征 |
|---|---|---|
| 内部共享 | 政府内部使用 | 无偿、行政性质 |
| 开放利用 | 公益目的、学术研究 | 无偿或低成本、面向社会 |
| 授权运营 | 商业开发利用 | 有偿、市场化运营 |
三种途径的选择逻辑:
- 开放利用是第一选择:凡是可以直接开放的,优先开放
- 授权运营是补充机制:无法直接开放但有商业价值的,通过授权运营
- 内部共享是底线保障:涉及国家安全和敏感信息的,仅限内部使用
模块二:公共数据授权运营的制度规范
2.1 国家层面的政策框架
(一)"数据二十条"奠定政策基础
2022年12月发布的"数据二十条"明确:
"推动用于公共治理、公益事业的公共数据有条件无偿使用,探索用于产业发展、行业发展的公共数据有条件有偿使用。"
这一表述为公共数据授权运营的有偿使用提供了政策依据——用于产业发展的公共数据可以收取合理费用,这为授权运营的商业化运作奠定了基础。
(二)《国家数据基础设施建设指引》(2025年)
2025年1月,国家发改委、国家数据局、工信部三部门联合印发《指引》,首次在国家层面部署公共数据基础设施互联互通,为授权运营提供了技术支撑框架。
核心内容:
- 推动公共数据基础设施互联互通
- 建立全国统一的数据资源登记体系
- 强化数据安全保障能力
- 促进数据资源跨区域流通
(三)国家数据局相关政策
2025年12月,国家数据局发布《加快建设开放共享安全的全国一体化数据市场》,明确:
- 推动公共数据授权运营规范发展
- 建立数据交易流通规则体系
- 完善数据收益分配机制
2.2 地方立法实践全景图
(一)各地规范性文件一览
| 省市 | 文件名称 | 文号 | 施行时间 | 核心特点 |
|---|---|---|---|---|
| 上海 | 《上海市公共数据资源授权运营管理办法》 | 沪府办发〔2025〕15号 | 2025年8月 | 四层授权架构,价格机制 |
| 北京 | 《关于推进北京市金融公共数据专区建设的意见》 | — | 2023年 | 行业聚焦,金融领域 |
| 北京 | 《北京市公共数据专区授权运营管理办法(试行)》 | — | 2025年 | 专区模式,统一管理 |
| 浙江 | 《浙江省公共数据授权运营管理办法(试行)》 | — | 2023年 | 省市县三级协调 |
| 济南 | 《济南市公共数据授权运营办法》 | 济南市政府令第286号 | 2023年12月 | 地市级立法先行 |
| 浦东新区 | 《浦东新区公共数据授权运营管理若干规定(试行)》 | 浦府管规〔2024〕8号 | 2024年12月 | 区级立法创新 |
| 广西 | 《广西公共数据授权运营管理办法》 | — | 2024年 | 全流程数字化管理 |
2.3 上海市制度详解:四层授权架构
2025年7月《上海市公共数据资源授权运营管理办法》(沪府办发〔2025〕15号)是我国目前最系统的地方性授权运营规范,核心架构为"四层授权":
📖 法规原文 ——《上海市公共数据资源授权运营管理办法》第二条:
"本市行政区域内公共数据资源授权运营及监督管理活动,适用本办法。"
四层授权架构:
| 层级 | 主体 | 主要职责 | 代表机构 |
|---|---|---|---|
| 第一层:授权主体 | 市数据主管部门 | 制定授权政策,确定授权范围,遴选实施机构 | 上海市数据局 |
| 第二层:实施机构 | 市级公共数据运营主体 | 作为政府代表,与被授权方签订运营协议 | 上海数据集团 |
| 第三层:运营机构 | 被授权的数据服务商 | 对公共数据进行加工处理,开发数据产品和服务 | 首批公共数据同盟军 |
| 第四层:开发主体 | 使用数据产品的金融机构、企业等 | 在授权范围内使用数据产品 | 银行、科技公司等 |
架构图示:
┌─────────────────────────────────────────────────────────────┐
│ 第一层:授权主体(市数据主管部门) │
│ 制定政策、遴选机构、监管运营 │
└─────────────────────────────────────────────────────────────┘
↓ 授权
┌─────────────────────────────────────────────────────────────┐
│ 第二层:实施机构(上海数据集团) │
│ 政府代表、签订协议、收益分配 │
└─────────────────────────────────────────────────────────────┘
↓ 授权
┌─────────────────────────────────────────────────────────────┐
│ 第三层:运营机构(公共数据同盟军) │
│ 数据加工、产品开发、市场运营 │
│ "大衍·奇点"平台 │
└─────────────────────────────────────────────────────────────┘
↓ 产品供应
┌─────────────────────────────────────────────────────────────┐
│ 第四层:开发主体(银行/企业/研究机构) │
│ 使用数据产品、反馈需求 │
└─────────────────────────────────────────────────────────────┘
授权运营的适用范围:
根据上海办法,以下公共数据资源可以开展授权运营:
- 不涉及国家安全、公共利益和个人隐私的原始数据
- 经过脱敏处理后的基础数据集
- 依托公共数据开发形成的衍生数据产品和服务
禁止授权运营的数据:
- 涉及国家秘密的数据
- 涉及大量个人信息且无法有效脱敏的数据
- 涉及商业秘密且权利人不同意开放的数据
- 法律法规禁止授权运营的其他数据
价格机制(核心创新):
上海办法在全国率先建立了授权运营价格机制:
- 成本补偿原则: 授权运营费用应覆盖数据采集、处理、安全等合理成本
- 场景差异化定价: 根据使用场景(公共利益vs商业盈利)设定差异化价格
- 收益分配机制: 建立政府、实施机构、运营机构三方收益分配机制
2.4 北京市制度详解:行业专区模式
制度背景: 2023年发布的《关于推进北京市金融公共数据专区建设的意见》
核心模式: 在特定行业(金融)内设立专区,数据专区内集中归集金融类公共数据
专区架构:
| 层级 | 主体 | 职责 |
|---|---|---|
| 数据归集方 | 市政府相关部门 | 归集金融类公共数据 |
| 运营管理方 | 专区管理办公室 | 制定运营规则,管理专区运营 |
| 数据运营方 | 授权数据服务商 | 加工处理数据,开发数据产品 |
| 数据使用方 | 金融机构、企业 | 使用数据产品 |
典型应用——企业信用评估:
企业贷款申请 → 金融专区数据调用 → 企业画像生成 → 贷款预审批 → 快速放款
时效对比:
传统模式:1个月(材料审核+实地调查)
专区模式:3天(数据自动评估)
安全要求:"五个一"标准
| 标准 | 具体要求 |
|---|---|
| 一个平台 | 专区统一运营平台 |
| 一套标准 | 统一数据标准和技术规范 |
| 一套制度 | 统一安全管理制度 |
| 一份协议 | 统一数据使用协议 |
| 一套审计 | 统一安全审计机制 |
2.5 山东省制度详解:地市先行模式
制度背景: 2023年12月,《济南市公共数据授权运营办法》(济南市政府令第286号)发布,成为全国首个地市级公共数据授权运营专门立法。
核心特点:
- 地方立法创新: 济南在尚无国家层面立法的情况下,先行先试
- 操作性强: 详细规定授权程序、协议内容、监管机制
- 强调安全: 建立三级安全审查机制
授权程序:
| 步骤 | 内容 | 时限 |
|---|---|---|
| 1. 申请 | 运营机构向市大数据部门提交申请 | — |
| 2. 初审 | 大数据部门进行形式审查 | 5个工作日 |
| 3. 评审 | 组织专家进行安全评审 | 10个工作日 |
| 4. 决定 | 做出是否授权的决定 | 5个工作日 |
| 5. 公示 | 对授权结果进行公示 | 5个工作日 |
| 6. 签约 | 签订授权运营协议 | — |
2.6 广西模式:"智桂通"平台
制度背景: 广西依托"智桂通"平台,建立全流程数字化管理体系。
核心特征: 通过"智桂通"平台,实现从授权申请、合同签订、数据交付、产品开发到效果评估的全流程数字化管理,降低了授权运营的行政成本。
平台功能模块:
| 模块 | 功能 |
|---|---|
| 授权申请 | 在线提交申请材料,跟踪审批进度 |
| 合同管理 | 电子合同签署,自动归档 |
| 数据交付 | API接口管理,数据流量监控 |
| 产品开发 | 开发环境支持,产品发布管理 |
| 效果评估 | 数据产品使用统计,价值评估 |
模块三:公共数据授权运营的典型模式对比
3.1 四种典型模式全景对比
| 对比维度 | 北京金融专区模式 | 浙江省市县协调模式 | 上海平台化模式 | 济南地市先行模式 |
|---|---|---|---|---|
| 适用范围 | 金融行业 | 全行业 | 全行业 | 全行业 |
| 授权层级 | 市级统一 | 省-市-县三级 | 市级统一 | 市级统一 |
| 运营主体 | 专区管理办公室+数据服务商 | 省大数据局+市县部门 | 四层架构:政府-集团-同盟军-用户 | 市大数据局+运营机构 |
| 技术特点 | 专区隔离 | "浙里办"平台 | "大衍·奇点"平台 | 智慧泉城平台 |
| 核心原则 | 原始数据不出域 | 原始数据不出域、数据可用不可见 | 受控开发利用 | 安全可控 |
| 监管重点 | 金融合规 | 全省统一监管 | 全流程监管 | 安全审查 |
| 典型场景 | 中小企业贷款评估 | 政务服务 | 金融、医疗、交通三大领域 | 城市治理 |
3.2 各模式优劣分析
北京金融专区模式:
优势:
- 行业聚焦,数据价值明确
- 商业化路径清晰
- 金融监管配套完善
劣势:
- 适用范围有限
- 跨行业数据融合困难
- 难以复制到其他行业
浙江省市县协调模式:
优势:
- 覆盖面广
- 全省统一管理
- 便于数据整合
劣势:
- 协调成本较高
- 市场化程度相对不足
- 响应速度较慢
上海平台化模式:
优势:
- 架构清晰,权责明确
- 市场化程度高
- 价格机制完善
- 可复制性强
劣势:
- 对平台依赖度高
- 监管难度较大
- 需要较强技术支撑
济南地市先行模式:
优势:
- 立法先行,制度规范
- 操作性强
- 地方特色明显
劣势:
- 区域限制
- 资源有限
- 影响力相对较小
3.3 模式选择的考量因素
| 考量因素 | 适合的模式 |
|---|---|
| 数据类型单一,集中于某一行业 | 北京模式 |
| 区域广阔,需要分级管理 | 浙江模式 |
| 数据资源丰富,市场化程度高 | 上海模式 |
| 地方积极性高,寻求突破 | 济南模式 |
| 数据资源丰富,开放意愿强 | 综合模式 |
模块四:公共数据授权运营协议详解
4.1 授权运营协议的法律性质
法律定性:
| 观点 | 理由 |
|---|---|
| 行政合同 | 政府作为一方当事人,行使公共管理职能 |
| 民事合同 | 双方地位平等,约定权利义务 |
| 混合性质(主流观点) | 兼具行政性和民事性,应适用特殊规则 |
主流观点: 授权运营协议是兼具行政性和民事性的混合合同,应参照适用民事合同规则,同时接受行政法基本原则约束。
📖 学术观点 —— 叶明、朱佳佳(2024)《论公共数据授权运营的立法路径》:
公共数据授权运营的立法应当遵循"政府主导、市场运作、多方参与"的原则,明确各方权利义务,建立完善的监管机制。
4.2 授权运营协议核心条款
授权运营协议是授权运营关系的核心法律文件。一份完整的授权运营协议应当包括以下核心条款:
⚖️ 授权运营协议核心条款清单
| 条款类别 | 核心内容 | 重要性 |
|---|---|---|
| 授权范围条款 | 明确授权运营的具体数据类型、使用范围、授权期限 | ★★★★★ |
| 数据安全条款 | 安全技术要求、保密义务、安全审计要求 | ★★★★★ |
| 收益分配条款 | 原始数据价值收益、加工增值收益的分配比例和方式 | ★★★★☆ |
| 退出机制条款 | 协议到期、违约、不可抗力等情形下的退出安排 | ★★★★☆ |
| 数据质量条款 | 明确数据提供方应保障的数据质量标准 | ★★★☆☆ |
| 监管配合条款 | 授权运营机构须配合政府部门监督检查 | ★★★☆☆ |
| 禁止性条款 | 明确禁止的用途和行为(如再次转让、数据跨境等) | ★★★★★ |
| 违约责任条款 | 明确各方违约责任和赔偿标准 | ★★★★☆ |
| 知识产权条款 | 数据产品知识产权归属 | ★★★☆☆ |
| 争议解决条款 | 争议解决方式和法律适用 | ★★★☆☆ |
4.3 授权范围条款详解
必备要素:
| 要素 | 内容要求 | 示例 |
|---|---|---|
| 数据类型 | 明确授权运营的具体数据 | "交通管理局提供的公交车实时位置数据" |
| 数据范围 | 明确数据的时间范围、数量限制 | "最近6个月的数据,每日更新" |
| 使用目的 | 明确授权的使用场景 | "用于智慧出行App开发,不得用于其他目的" |
| 使用方式 | 明确使用方式和技术要求 | "通过API接口访问,不得下载原始数据" |
| 授权期限 | 明确授权的起止时间 | "自2025年1月1日至2026年12月31日" |
| 使用地域 | 明确使用的地域范围 | "仅限中国境内使用" |
禁止事项:
- 不得将数据转让给第三方
- 不得将数据用于约定外的其他目的
- 不得存储超过约定时间
- 不得突破访问频率限制
- 不得试图识别数据中的个人身份
4.4 数据安全条款详解
安全技术要求:
| 要求 | 具体内容 | 验证方式 |
|---|---|---|
| 存储安全 | 数据加密存储,密钥管理规范 | 安全评估报告 |
| 传输安全 | 数据加密传输,使用HTTPS等安全协议 | 安全检测报告 |
| 访问控制 | 严格权限管理,日志审计 | 权限管理制度 |
| 应急响应 | 制定应急预案,定期演练 | 应急预案文件 |
| 安全培训 | 人员安全培训,保密协议 | 培训记录 |
保密义务:
- 运营机构应对获取的数据严格保密
- 不得向任何第三方披露数据
- 不得利用数据谋取商业利益(除授权用途外)
- 离职员工须继续履行保密义务
- 保密期限:协议终止后仍须保密至少5年
安全审计要求:
| 审计类型 | 频率 | 审计内容 |
|---|---|---|
| 内部审计 | 每季度 | 数据使用情况、安全措施有效性 |
| 外部审计 | 每年 | 整体安全状况、合规情况 |
| 专项审计 | 必要时 | 针对特定问题的深入检查 |
模块五:价格机制与收益分配
5.1 价格机制的理论基础
吕正英等《公共数据授权运营价格机制研究——基于CSR模式的分析》提出"CSR定价模型":
| 维度 | 含义 | 定价考量 |
|---|---|---|
| Cost(成本层) | 依据数据采集、处理、安全投入的合理成本确定基准价格 | 数据生产成本、安全投入、运营成本 |
| Scenario(场景层) | 根据数据使用场景设定差异化价格 | 公共利益场景vs商业盈利场景 |
| Regulation(监管层) | 设定价格上限,防止垄断定价 | 反垄断审查、价格监管 |
5.2 收益分配机制
分配原则:
| 原则 | 含义 | 适用场景 |
|---|---|---|
| 成本补偿原则 | 运营收益首先补偿政府的数据采集处理成本 | 所有场景 |
| 合理收益原则 | 运营机构获得合理的运营收益 | 商业运营场景 |
| 公益优先原则 | 用于公共利益的数据产品收益优先用于公共服务 | 公共利益场景 |
| 风险共担原则 | 各方按风险承担比例分享收益 | 风险较高的场景 |
典型收益分配比例(参考):
| 主体 | 原始数据价值收益 | 加工增值收益 |
|---|---|---|
| 政府(数据提供方) | 30%-40% | 20%-30% |
| 实施机构 | 10%-15% | 10%-15% |
| 运营机构 | 45%-60% | 55%-70% |
分配流程:
数据产品销售收入
↓
扣除运营成本
↓
提取政府数据使用费(30%-40%)
↓
实施机构管理费(10%-15%)
↓
运营机构收益(45%-60%)
5.3 各地方收益分配实践
上海模式:
- 明确建立三方收益分配机制
- 实施机构负责收益分配结算
- 建立透明的收益分配公示制度
浙江模式:
- 省级统一制定收益分配指导标准
- 允许市县根据实际情况调整
- 强调收益用于数据基础设施建设
济南模式:
- 协议约定收益分配比例
- 定期进行收益清算
- 审计部门监督收益分配
模块六:公共数据授权运营的法律风险与防范
6.1 常见法律风险
风险一:授权依据不充分
部分地方政府在缺乏明确法律依据的情况下开展授权运营,可能被认定为超越法定职权。
防范建议:
- 确保授权运营有明确的法律或政策依据
- 涉及国有资产处置的,须符合国有资产管理规定
- 避免"先运营后立法"的突击式做法
风险二:数据安全责任不清
授权运营涉及多方主体——政府(数据提供方)、运营机构(数据处理方)、使用方(数据消费者),一旦发生数据泄露,安全责任如何在各方之间分配?
⚖️ 责任分配原则 —— 授权运营中的数据安全责任
| 场景 | 主要责任方 | 责任性质 |
|---|---|---|
| 因原始数据本身存在安全缺陷导致泄露 | 数据提供方(政府) | 过错责任 |
| 因授权运营机构的安全措施不到位导致泄露 | 授权运营机构 | 过错责任 |
| 因数据使用方超范围使用导致泄露 | 数据使用方 | 违约责任 |
| 因不可抗力或政府监管行为导致服务中断 | 政府(免责) | 不可抗力 |
| 因多方共同原因导致 | 各方按过错程度分担 | 共同责任 |
风险三:收益分配不透明
授权运营产生的收益如何分配?政府是否从中获利?是否存在利益输送?这是审计署重点关注的领域。
防范建议:
- 建立公开透明的收益分配机制
- 将收益分配方案纳入授权协议
- 定期向社会公开收益分配情况
- 接受审计部门监督
风险四:数据垄断与市场公平竞争
若政府将特定领域公共数据独家授权给某一企业,可能导致该企业形成数据垄断地位,损害市场公平竞争。
防范建议:
- 避免独家授权
- 引入竞争机制,允许多个被授权机构参与
- 定期评估市场影响
- 必要时进行反垄断审查
风险五:数据跨境风险
涉及跨境数据传输时,须遵守数据跨境相关法规。
防范措施:
- 涉及数据出境的,须通过安全评估
- 禁止将核心数据和国家重要数据向境外传输
- 建立数据出境登记制度
6.2 个人信息保护合规
公共数据授权运营中往往涉及个人信息(如医疗数据、金融数据),须严格遵守《个人信息保护法》:
📖 合规要点 —— 授权运营中个人信息的处理规则
- 目的限制: 授权运营机构处理个人信息的范围、方式和目的须与授权协议一致
- 最小必要: 授权运营机构仅能处理授权范围内所必需的个人信息
- 去标识化/匿名化: 处理前须对个人信息进行去标识化处理,确保无法单独识别特定个人
- 安全措施: 须采取与风险相适应的安全技术措施和管理措施
- 应急响应: 建立个人信息安全事件的应急处置机制
- 权利保障: 配合政府响应个人信息主体的查阅、更正、删除请求
6.3 国家审计署整改案例分析
案例背景:
国家审计署在审计中发现,部分地方政府存在以下问题:
- 将政务数据独家授权给关联企业
- 授权运营收益分配不透明
- 授权程序不规范,存在利益输送风险
整改要求:
- 严格区分政务数据共享和公共数据开放
- 规范授权运营程序,引入竞争机制
- 公开透明收益分配,接受社会监督
- 建立完善的监管机制
防范启示:
- 授权运营须有明确法律依据
- 授权须通过公开程序遴选
- 收益分配须公开透明
- 须建立完善的内部监督机制
模块七:技术支撑体系
7.1 隐私计算技术应用
隐私保护计算技术是解决"数据安全与开发利用矛盾"的关键。授权运营中常用的技术方案:
| 技术类型 | 在授权运营中的应用 | 典型场景 |
|---|---|---|
| 可信执行环境(TEE) | 在隔离的安全区域内处理数据,处理方无法看到原始数据 | 金融机构信用评估 |
| 联邦学习 | 多家银行联合训练风控模型,数据不出本地 | 跨行联合风控 |
| 多方安全计算(MPC) | 多方数据不出域,密文状态下计算结果 | 数据统计和联合分析 |
| 数据水印 | 在数据产品中嵌入不可见水印,追踪数据流向 | 侵权溯源 |
| 差分隐私 | 在数据中加入噪声,防止个体识别 | 统计数据开放 |
7.2 "可用不可见"技术实现
概念: "可用不可见"是指数据使用方可以获得数据的使用价值(计算结果),但无法获取原始数据本身。
实现路径:
| 技术方案 | 原理 | 适用场景 |
|---|---|---|
| API接口封装 | 通过API提供计算结果,不暴露原始数据 | 标准化查询场景 |
| 隐私计算平台 | 在密文状态下完成计算 | 联合分析场景 |
| 可信执行环境 | 在安全区域内处理数据 | 高敏感数据场景 |
| 数据沙箱 | 在隔离环境中分析数据 | 研究分析场景 |
7.3 数据溯源与审计技术
数据溯源: 记录数据从产生到使用的全流程信息,实现数据流向可追溯。
关键技术:
- 区块链存证:不可篡改的记录
- 数字签名:确认真实性
- 时间戳:确定时间序列
数据审计: 对数据使用行为进行记录和分析,及时发现异常。
审计内容:
- 数据访问记录
- 数据使用目的
- 数据处理操作
- 异常行为检测
模块八:公共数据授权运营的未来展望
8.1 制度化方向
国家层面立法预期: 公共数据授权运营有望在国家数据立法中获得专章规定,核心制度包括:
- 统一授权运营的适用条件和范围
- 标准化的授权运营协议范本
- 数据安全责任和监管框架
- 收益分配机制
- 跨区域授权运营规则
地方立法深化方向:
- 统一授权运营标准
- 完善价格形成机制
- 强化个人信息保护
- 规范收益分配
8.2 区域协同发展
长三角一体化: 上海、浙江、江苏、安徽在公共数据授权运营领域加强合作,推动数据跨区域流通。
粤港澳大湾区: 探索跨境数据流动规则,为大湾区数据合作提供制度保障。
成渝地区: 推动西部数据资源开发利用,促进区域协调发展。
8.3 产业生态培育
数据服务商培育: 支持专业数据服务商发展,形成完整的数据服务产业链。
应用场景拓展: 推动公共数据授权运营在医疗、交通、金融、教育等领域的深度应用。
标准体系建设: 制定公共数据授权运营技术标准、服务标准和安全标准。
互动习题模块
一、判断题(正确打✓,错误打✗)
- 公共数据授权运营是政府将公共数据"卖"给企业,授权运营机构享有数据的所有权。( )
- 根据"数据二十条",用于产业发展的公共数据可以采取有偿使用方式。( )
- 授权运营机构可以将其获得的公共数据再次转让给第三方,无需经过政府同意。( )
- 在授权运营中,若发生数据泄露事件,授权运营机构应承担主要责任,但数据提供方(政府)也不能完全免责。( )
- 北京市金融公共数据专区的核心原则是"原始数据不出域、数据可用不可见"。( )
- 公共数据授权运营协议中的收益分配条款属于任意性条款,双方可自由约定,不受任何限制。( )
- 公共数据授权运营与公共数据开放是一回事,都是政府将数据向社会提供的行为。( )
- 上海市公共数据授权运营采用"四层授权架构",包括授权主体、实施机构、运营机构和开发主体。( )
- 授权运营机构在协议终止后,可以继续使用其基于公共数据开发的产品和技术成果。( )
- 根据叶明、朱佳佳(2024)的研究,公共数据授权运营应当遵循"政府主导、市场运作、多方参与"的原则。( )
- 公共数据授权运营中的价格机制应综合考虑成本、场景和监管三个维度。( )
- 济南市是全国首个出台公共数据授权运营专门立法的地级市。( )
- 浦东新区公共数据授权运营规定在全国率先探索数据跨境授权运营。( )
- 授权运营机构可以将其运营产生的收益全部留归自己使用,政府不参与分配。( )
- 在公共数据授权运营中,"可用不可见"是指数据使用方可以看到原始数据,但不能使用。( )
二、选择题(单选)
题目一: 某省会城市政府计划开展公共数据授权运营,将本市交通管理局掌握的公交车实时GPS数据授权给某科技公司开发交通预测产品。根据我国现行制度规范,下列做法正确的是:
A. 交通管理局可直接与该公司签订授权协议,无需经过上级主管部门审批
B. 授权协议中可约定:公司享有数据的永久使用权,可将数据转让给任何第三方
C. 授权协议中须明确:政府保留数据所有权,公司须采取数据安全措施,收益按约定比例分配
D. 该交通数据属于无条件开放的公共数据,任何企业均可自由使用,无需签订授权协议
题目二: 根据孟庆国等(2024)的研究,公共数据开放利用的三种途径不包括:
A. 内部共享
B. 有条件开放
C. 授权运营
D. 直接出售
题目三: 关于授权运营协议的法律性质,下列说法正确的是:
A. 属于纯行政合同,适用行政法规则
B. 属于纯民事合同,适用民法典规则
C. 属于兼具行政性和民事性的混合合同
D. 不属于任何法律范畴,仅是行政指导
题目四: 根据CSR定价模型,公共数据授权运营价格的三个维度是:
A. 成本、场景、监管
B. 成本、质量、风险
C. 质量、场景、监管
D. 成本、收益、质量
题目五: 上海市公共数据授权运营的"四层授权架构"不包括:
A. 授权主体
B. 实施机构
C. 监督机构
D. 开发主体
三、多选题
题目一: 公共数据授权运营中,以下哪些情形可能导致授权协议无效或被撤销( ):
A. 授权依据不充分,超出法定职权
B. 授权程序不规范,未进行公开遴选
C. 存在利益输送,损害公共利益
D. 授权范围明确,内容完整
题目二: 公共数据授权运营协议中,数据安全条款应包括( ):
A. 安全技术要求
B. 保密义务
C. 安全审计要求
D. 违约责任
题目三: 以下哪些技术可以实现"可用不可见"( ):
A. 可信执行环境(TEE)
B. 联邦学习
C. 多方安全计算(MPC)
D. 数据水印
题目四: 根据现行地方立法,公共数据授权运营的禁止事项包括( ):
A. 涉及国家秘密的数据授权运营
B. 涉及大量个人信息且无法有效脱敏的数据授权运营
C. 涉及商业秘密且权利人不同意开放的数据授权运营
D. 普通交通数据授权运营
四、延伸思考题
题目一: 比较北京金融数据专区模式、浙江省市县三级协调模式和上海平台化运营模式,分析三种模式的优劣,并评价哪种模式更适合在全国推广。
题目二: 结合国家审计署通报的"利用政务数据牟利"整改案例,分析公共数据授权运营中可能存在的权力寻租风险,以及如何通过制度设计防范此类风险。
题目三: 分析公共数据授权运营中个人信息保护的挑战与应对措施。请结合《个人信息保护法》的相关要求,提出完善建议。
题目四: 试分析公共数据授权运营的价格机制设计。你认为应该如何平衡数据价值发现和公共利益保护?
五、案例分析题
案例材料:
2025年,某省数据局计划开展公共数据授权运营工作,拟将本省医疗健康数据授权给某科技公司开发健康管理产品。请分析以下问题:
问题一: 该省数据局开展授权运营的法律依据是什么?需要经过哪些程序?
问题二: 授权协议应包括哪些核心条款?请为该省数据局设计一份授权协议的核心框架。
问题三: 医疗健康数据涉及大量个人信息,授权运营过程中如何保护个人信息?请提出具体的合规措施。
问题四: 假设该科技公司利用授权运营的医疗数据开发产品后,发生了数据泄露事件。请分析各方的法律责任。
问题五: 请为该省设计一套收益分配方案,说明分配原则和比例。
政策追踪与前沿动态
【2025年7月】《上海市公共数据资源授权运营管理办法》正式施行
上海市在全国率先建立系统化的公共数据授权运营制度,明确"市数据主管部门—实施机构—运营机构—开发主体"四层授权架构,为全国提供了可复制的制度样本。
【2025年6月】上海市公共数据同盟军正式启动
首批公共数据同盟军名单发布,"大衍·奇点"平台投入运营,三大数据创新实验室集中揭牌,标志着上海公共数据授权运营进入市场化加速阶段。
【2025年11月】CCSA TC601发布《公共数据授权运营发展洞察(2025年)》
中国通信标准化协会大数据技术标准推进委员会发布年度洞察报告,系统总结全国公共数据授权运营的发展现状和未来趋势。
【2024年12月】浦东新区率先出台区级授权运营规定
浦东新区以自贸区制度创新为依托,出台《浦东新区公共数据授权运营管理若干规定(试行)》(浦府管规〔2024〕8号),在数据跨境授权运营方面进行探索。
【2025年12月】国家数据局发布《加快建设开放共享安全的全国一体化数据市场》
国家数据局明确推动公共数据授权运营规范发展,建立数据交易流通规则体系,完善数据收益分配机制。
本讲小结
核心知识点回顾
┌─────────────────────────────────────────────────────────────┐
│ 第八讲知识框架图 │
├─────────────────────────────────────────────────────────────┤
│ │
│ 一、公共数据授权运营的概念 │
│ ├─ 官方定义与学术定义 │
│ ├─ 理论基础(公共选择/委托代理等) │
│ └─ 与公共数据开放的区别 │
│ │
│ 二、制度规范体系 │
│ ├─ 国家层面:数据二十条、国家数据局政策 │
│ ├─ 上海模式:四层授权架构 │
│ ├─ 北京模式:金融专区 │
│ ├─ 济南模式:地市先行 │
│ └─ 广西模式:全流程数字化 │
│ │
│ 三、授权运营协议 │
│ ├─ 法律性质(混合合同) │
│ ├─ 核心条款设计 │
│ ├─ 数据安全条款 │
│ └─ 收益分配条款 │
│ │
│ 四、价格机制 │
│ ├─ CSR定价模型 │
│ ├─ 成本层、场景层、监管层 │
│ └─ 收益分配机制 │
│ │
│ 五、法律风险与防范 │
│ ├─ 授权依据不充分 │
│ ├─ 安全责任不清 │
│ ├─ 收益分配不透明 │
│ └─ 数据垄断风险 │
│ │
│ 六、技术支撑 │
│ ├─ 隐私计算技术 │
│ ├─ "可用不可见"实现 │
│ └─ 数据溯源与审计 │
│ │
└─────────────────────────────────────────────────────────────┘
与前后讲次的衔接
| 前置知识 | 本讲内容 | 后续延伸 |
|---|---|---|
| 第七讲 公共数据开放 | 授权运营与开放的区别 | 第九讲 数据交易 |
| 数据分类分级 | 授权运营的数据范围 | 数据产权制度 |
| 个人信息保护 | 授权运营中的隐私保护 | 数据侵权责任 |
参考文献与延伸阅读
核心文献
- 孟庆国、王友奎、王理达:《公共数据开放利用与授权运营:内涵、模式与机制方法》,《中国行政管理》2024年第9期。
- 叶明、朱佳佳:《论公共数据授权运营的立法路径》,《地方治理研究》2024年第1期,第14-27页。
- 吕正英、汤奇峰、胥莉:《公共数据授权运营价格机制研究——基于CSR模式的分析》。
- CCSA TC601:《公共数据授权运营发展洞察(2025年)》,中国通信标准化协会。
- 清华大学数据治理研究中心:《公共数据授权运营政策库》,2023年9月。
法规文件
- 《上海市公共数据资源授权运营管理办法》(沪府办发〔2025〕15号)
- 《浦东新区公共数据授权运营管理若干规定(试行)》(浦府管规〔2024〕8号)
- 《济南市公共数据授权运营办法》(济南市政府令第286号)
- 《北京市公共数据专区授权运营管理办法(试行)》(2025年)
- 《关于推进北京市金融公共数据专区建设的意见》(2023年)
- 《关于加快公共数据资源开发利用的意见》(2025年10月)
- 国家数据局:《加快建设开放共享安全的全国一体化数据市场》(2025年12月)
研究报告
- 《公共数据授权运营政策库》,清华大学数据治理研究中心,2023年9月
- CCSA TC601:《公共数据授权运营发展洞察(2025年)》
教师备注: 本讲与第七讲内容高度关联,建议教师在讲授时注意:(1)以第七讲"公共数据开放"的边界为基础,引导学生理解"为什么需要授权运营";(2)重点讲透上海"四层授权架构"——这是当前最完整的制度实践;(3)引导学生关注授权运营协议的核心条款设计——这是实务中最需要法律专业人才参与的环节;(4)提醒学生注意:授权运营中的数据安全责任划分是近年考试和实务中的高频考点;(5)适当引入价格机制和收益分配的分析,这是各地探索的焦点问题。