📌 教学目标
通过本讲学习,学生将能够:
- 全面回顾整合本课程十六讲核心知识,建立数据法学的整体框架;
- 深入理解数字法学六大前沿议题的研究现状与争点;
- 掌握数据法学研究的基本方法与论文写作规范;
- 形成对数据法治未来发展的独立判断与学术追踪能力;
- 明确数据法学的职业发展与终身学习路径。
本讲学时: 2学时(90分钟,以学术研讨形式开展)
🎯 导入:课程知识全景回顾
本课程十六讲知识地图
┌───────────────────────────────────────────────────────────────┐
│ 《数据法》课程知识体系 │
├───────────────────────────────────────────────────────────────┤
│ │
│ 【基础理论篇】第一讲—第五讲 │
│ ├─ 第一讲 导论:数字时代的法治新使命 │
│ ├─ 第二讲 数据法学基础理论与原则 │
│ ├─ 第三讲 数据法的渊源与研究方法 │
│ ├─ 第四讲 数据法律关系主体与客体 │
│ └─ 第五讲 数据权利体系与内容 │
│ │
│ 【要素流通篇】第六讲—第十讲 │
│ ├─ 第六讲 数据要素市场与数据交易制度 │
│ ├─ 第七讲 公共数据开放与利用的法律框架 │
│ ├─ 第八讲 公共数据授权运营机制 │
│ ├─ 第九讲 数据分类分级与合规体系搭建 │
│ └─ 第十讲 数据交易合同与争议解决 │
│ │
│ 【安全与跨境篇】第十一讲—第十三讲 │
│ ├─ 第十一讲 人工智能与数据法学 │
│ ├─ 第十二讲 数据跨境流动的全球治理与中国框架 │
│ └─ 第十三讲 数据出境的三大路径详解 │
│ │
│ 【前沿与实践篇】第十四讲—第十六讲 │
│ ├─ 第十四讲 数据法学前沿议题(产权登记/信托/可信空间/ABS) │
│ ├─ 第十五讲 数据合规综合实践 │
│ └─ 第十六讲 课程总结与前沿学术研讨(本讲) │
│ │
│ 【实验实训】贯穿全程 │
│ ├─ 实验一 AI赋能的企业隐私政策智能审查 │
│ ├─ 实验二 数据交易模拟签约 │
│ └─ 实验三 数据出境合规方案设计 │
│ │
└───────────────────────────────────────────────────────────────┘
一条主线:数据从"资源"到"资产"的法治化历程
回顾全程,本课程贯穿着一条清晰的主线——数据如何从一个技术概念,逐步成为法律上的客体、市场上的要素、会计上的资产:
| 阶段 | 关键跨越 | 制度标志 | 对应讲次 |
|---|---|---|---|
| 资源化 | 数据成为国家战略资源 | 《促进大数据发展行动纲要》(2015) | 第一讲 |
| 要素化 | 数据成为第五大生产要素 | 2020年要素市场化配置意见 | 第六讲 |
| 权利化 | 数据产权"三权分置" | "数据二十条"(2022) | 第五讲 |
| 资产化 | 数据资源计入财务报表 | 财政部暂行规定(2024) | 第十四讲 |
| 资本化 | 数据资产证券化、作价出资 | 数据资产ABS(2025) | 第十四讲 |
四篇核心知识点回顾表
【基础理论篇】第一讲—第五讲
| 维度 | 内容要点 |
|---|---|
| 核心概念 | 数据;个人信息;重要数据;核心数据;数据要素;数据法律关系主体与客体;数据权利束;"三权分置" |
| 关键法条 | 《民法典》第一百二十七条;《数据安全法》第三条、第二十一条;《个人信息保护法》第四条、第十三条、第四十四条至第五十条;"数据二十条" |
| 重要案例 | 新浪微博诉脉脉案(确立用户信息获取"三重授权"原则);淘宝诉美景案(首次确认数据产品的竞争性财产权益);郭某诉杭州野生动物世界案("人脸识别第一案") |
【要素流通篇】第六讲—第十讲
| 维度 | 内容要点 |
|---|---|
| 核心概念 | 数据要素市场;"1+N+X"市场格局;数据商与第三方专业服务机构;公共数据开放;授权运营;分类分级;数据交易合同 |
| 关键法条 | 《数据安全法》第十九条、第二十一条、第三十三条;《上海市数据条例》《深圳经济特区数据条例》等地方立法;财政部《企业数据资源相关会计处理暂行规定》(2024年施行) |
| 重要案例 | 贵阳大数据交易所成立(2015年,全国第一家);上海数据交易所揭牌(2021年,确立"不合规不挂牌、无场景不交易"原则);首批企业数据资源入表实践(2024年) |
【安全与跨境篇】第十一讲—第十三讲
| 维度 | 内容要点 |
|---|---|
| 核心概念 | 算法备案;生成式人工智能;重要数据识别;数据出境安全评估;个人信息保护认证;标准合同;自贸区负面清单 |
| 关键法条 | 《网络安全法》第三十七条;《数据出境安全评估办法》;《个人信息出境标准合同办法》;《促进和规范数据跨境流动规定》(2024年);《生成式人工智能服务管理暂行办法》 |
| 重要案例 | 全国首批数据出境安全评估获批项目(北京,2023年);北京互联网法院"AI文生图"案(2023年);各地自贸区数据出境负面清单落地(2024年起) |
【前沿与实践篇】第十四讲—第十六讲
| 维度 | 内容要点 |
|---|---|
| 核心概念 | 数据资产入表;数据知识产权登记;数据信托;可信数据空间;数据资产证券化(ABS);数据合规五支柱;数据正义 |
| 关键法条 | 财政部《关于加强数据资产管理的指导意见》(2023年);《"数据要素×"三年行动计划(2024—2026年)》;《可信数据空间发展行动计划(2024—2028年)》;国家数据局《数据产权登记工作指引(试行)》(2026年) |
| 重要案例 | "平安—如皋第1期"全国首单数据资产ABS(2025年4月);青岛数据集团全国首单纯数据资产ABS(2026年5月);"洛天依音频数据集"数据产品知识产权登记(2026年9月) |
数据法核心概念五十词速查表
(一)基础理论十词
| 序号 | 概念 | 一句话速记 |
|---|---|---|
| 1 | 数据 | 任何以电子或者其他方式对信息的记录(《数据安全法》第三条) |
| 2 | 个人信息 | 以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息 |
| 3 | 重要数据 | 一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、经济运行等的数据 |
| 4 | 核心数据 | 关系国家安全、国民经济命脉、重要民生、重大公共利益等的数据,实行更严格管理 |
| 5 | 数据要素 | 作为新型生产要素参与生产经营与收益分配的数据资源,位列土地、劳动力、资本、技术之后 |
| 6 | 数据资源 | 可供利用并具有一定价值、尚未完成资产化确认的数据集合 |
| 7 | 数据产品 | 经实质性加工与创新性劳动形成、可满足特定场景需求的数据加工成果 |
| 8 | 数据资产 | 符合会计确认条件、能够带来经济利益并可计量成本或价值的数据资源 |
| 9 | 公共数据 | 国家机关、事业单位以及经依法授权具有管理公共事务职能的组织在履职中收集和产生的数据 |
| 10 | 数据法律关系 | 以数据为客体,主体多元、公法与私法交织的新型法律关系 |
(二)权利与产权十词
| 序号 | 概念 | 一句话速记 |
|---|---|---|
| 11 | 数据资源持有权 | "数据二十条"确立的、对合法持有数据资源进行自主管控的权益 |
| 12 | 数据加工使用权 | 在授权范围内对数据进行加工、分析、使用的权益 |
| 13 | 数据产品经营权 | 对加工形成的数据产品进行开发、交易并获取收益的权益 |
| 14 | 三权分置 | 数据资源持有权、数据加工使用权、数据产品经营权的结构性分置 |
| 15 | 数据产权 | 以数据为客体、以"三权分置"为框架的新型财产权利制度 |
| 16 | 数据知识产权登记 | 知识产权部门对经实质性加工的数据集或数据产品进行的登记存证,证书具有初步证据效力 |
| 17 | 个人信息权益 | 个人在个人信息处理活动中享有的知情、决定、查阅、复制、删除等综合性权益 |
| 18 | 数据可携带权 | 个人请求将个人信息转移至其指定的个人信息处理者的权利(《个保法》第四十五条第三款) |
| 19 | 被遗忘权 | 在法定或约定情形下请求删除个人信息的权利(《个保法》第四十七条) |
| 20 | 权利束 | 以霍菲尔德权利分析理论拆解数据上多元权益的理论工具 |
(三)流通与交易十词
| 序号 | 概念 | 一句话速记 |
|---|---|---|
| 21 | 数据交易所 | 为数据交易提供挂牌、撮合、结算、交付等服务的场内交易机构 |
| 22 | "1+N+X"格局 | 国家级数据交易所、区域性交易机构与行业性交易平台协同的市场格局 |
| 23 | 数据商 | 为数据交易提供产品开发、发布、承销等服务的市场主体 |
| 24 | 第三方专业服务机构 | 提供数据集成、经纪、合规认证、安全审计、资产评估等服务的机构 |
| 25 | 公共数据开放 | 公共管理和服务机构向社会无偿提供公共数据的制度 |
| 26 | 公共数据授权运营 | 将公共数据授权给特定主体进行市场化开发运营的机制 |
| 27 | 数据分类分级 | 先按行业领域分类、再按危害程度分级的差异化保护制度 |
| 28 | 数据交易合同 | 以数据许可使用或转让为内容的新型无名合同,核心条款为目的限制与质量保证 |
| 29 | 数据资产入表 | 依据财政部暂行规定将符合条件的数据资源确认为无形资产或存货计入报表 |
| 30 | 数据信托 | 以数据权益为信托财产、由受托人依信托目的管理运用的制度探索 |
(四)安全与跨境十词
| 序号 | 概念 | 一句话速记 |
|---|---|---|
| 31 | 数据安全审查 | 对影响或者可能影响国家安全的数据处理活动进行的国家安全审查 |
| 32 | 数据出境安全评估 | 符合法定情形的数据出境前须申报网信部门安全评估的强制性路径 |
| 33 | 个人信息保护认证 | 由专业机构依据统一标准对个人信息处理者跨境处理活动进行的认证 |
| 34 | 标准合同 | 按照网信部门制定的标准文本订立合同的个人信息出境路径 |
| 35 | 重要数据出境 | 重要数据出境一律须通过数据出境安全评估,不得选择其他路径 |
| 36 | 匿名化 | 个人信息经处理无法识别特定自然人且不能复原的过程,匿名化后不属于个人信息 |
| 37 | 去标识化 | 个人信息经处理使其在不借助额外信息的情况下无法识别特定自然人的过程 |
| 38 | 算法备案 | 具有舆论属性或者社会动员能力的算法推荐服务须履行的备案义务 |
| 39 | 深度合成 | 利用深度学习、虚拟现实等生成合成类算法制作文本、图像、音频、视频的技术 |
| 40 | 生成式人工智能 | 具有文本、图片、音频、视频等内容生成能力的模型及相关技术 |
(五)前沿拓展十词
| 序号 | 概念 | 一句话速记 |
|---|---|---|
| 41 | 可信数据空间 | 基于共识规则联接多方主体、实现数据资源共享共用的数据流通利用基础设施 |
| 42 | 数据资产证券化(ABS) | 以数据资产或其质押增信为基础发行资产支持证券的融资方式 |
| 43 | 数据资产质押 | 以经确权登记的数据资产设立质权获取融资的担保方式,适格性仍存争议 |
| 44 | "数据要素×" | 国家数据局等部门推动数据要素乘数效应的三年行动计划(2024—2026年) |
| 45 | 数据主权 | 国家对本国境内数据及相关基础设施行使管辖与控制权力的主张 |
| 46 | DFFT | 二十国集团推动的"数据自由流动与信任"(Data Free Flow with Trust)倡议 |
| 47 | "守门人" | 欧盟《数字市场法案》对超大型平台课以事前特别义务的监管制度 |
| 48 | 数字人权 | 传统人权在数字空间的延伸,含数据自决权、算法免于歧视权等新型权利 |
| 49 | 数据正义 | 关注数据价值分配公平、程序参与和群体承认的理论框架 |
| 50 | AGI治理 | 针对通用人工智能能力跃迁、对齐、责任归属与国际竞争风险的治理探索 |
一、前沿议题一:数据产权的理论重构
1.1 "数据二十条"的制度创新与理论局限
制度创新:确立数据资源持有权、数据加工使用权、数据产品经营权"三权分置",跳出了"数据归谁所有"的二元困局。
理论局限(学术争点):
| 争点 | 质疑观点 | 回应观点 |
|---|---|---|
| 权利性质 | "三权"是物权、债权还是新型财产权?性质不明 | 应认定为与物权、知识产权并列的第三类对世性财产权 |
| 登记效力 | 登记采对抗主义,公信力有限 | 契合数据可复制性,不宜采生效主义 |
| 收益分配 | "谁投入、谁贡献、谁受益"如何量化? | 需配套估值与分配机制 |
| 个人权益 | 个人在数据价值实现中的地位被弱化 | 应探索数据来源者收益权 |
1.1.1 深入分析:马克思主义所有权理论视角下的数据产权
第一,所有制是生产关系的法律表现,而非人与物的静态关系。 马克思、恩格斯在《德意志意识形态》中指出,分工发展的各个不同阶段,同时也就是所有制的各种不同形式;所有制并非单纯的"占有"事实,而是人们在劳动材料、劳动工具和劳动产品方面相互关系的总和。以此观之,数据产权问题不能停留在"数据归谁所有"的表层追问,而应深入到数字时代的生产关系:数据由谁生产、由谁加工、由谁控制、由谁受益。"数据二十条"之所以跳出"所有权归属"的二元困局,正是因为立法者意识到——在多方主体共同参与数据生产与流通的条件下,任何单一归属方案都无法真实反映数据背后的生产关系结构。
第二,劳动价值论揭示数据价值的真正来源。 《资本论》第一卷揭示,商品具有使用价值与价值二重性,价值源于凝结在商品中的无差别的人类劳动。数据的价值同样不源于对字节的"占有",而源于采集、清洗、标注、建模、场景化应用等一系列社会化加工劳动。未经加工的原始数据如同未经开垦的自然力,只有与社会化劳动相结合,才能成为现实的生产要素。这为"谁投入、谁贡献、谁受益"的分配原则提供了深层理论依据:数据收益应当向投入劳动与资本的主体分配,而非向单纯的"先占者"分配。
第三,"机器论片段"与"一般智力"的当代印证。 马克思在《1857—1858年经济学手稿》中预言:随着大工业的发展,直接劳动时间将不再是财富的尺度,"一般智力"(general intellect)——即社会化的科学知识与集体智慧——将成为直接的生产力。数据、算法与算力正是"一般智力"在当代的物质形态。数据产权制度的设计,本质上是在回答一个根本问题:"一般智力"的成果应当归少数平台独占,还是应当在全社会范围内共享?这一追问使数据产权讨论超越了私法技术层面,进入政治经济学的核心地带。
第四,"三权分置"是对绝对所有权范式的制度性扬弃。 传统物权以有体物的"排他性占有"为前提,而数据具有非排他性、非竞争性与可复制性,"占有"范式在数据领域整体失效。马克思在《资本论》第一卷总结资本主义积累历史趋势时提出,未来社会应当在生产资料共同占有的基础上"重新建立个人所有制"。数据产权"三权分置"以结构性分置替代单一所有权,淡化绝对支配、强调社会化利用,可以视为在数字条件下对这一思路的制度性回应——它既不同于私有独占,也不同于完全公有,而是一种与数据技术特性相适应的复合型产权安排。
第五,"数据剥削"批判指向分配正义的制度完善。 马克思的剩余价值理论提示我们审视数字经济的分配结构:用户在平台上无偿生产数据,数据标注工以低廉的计件报酬"喂养"算法,其创造的价值最终被平台资本占有——这构成了数字时代剩余价值生产的新场域。如果数据产权改革只确认企业的持有权与经营权,而忽视数据来源者与数字劳动者的收益地位,便可能固化新的分配不公。因此,探索数据来源者收益权、推动公共数据授权运营收益反哺公共服务、保障数字劳动者权益,是马克思主义分配理论对数据法学提出的直接要求。
1.2 数据产权的域外理论探索
| 理论 | 核心主张 | 局限 |
|---|---|---|
| 洛克劳动论 | 数据经劳动加工应归劳动者 | 无法解决多方贡献的归属 |
| 功利主义激励论 | 赋权以激励数据生产 | 可能过度保护导致数据垄断 |
| 霍菲尔德权利束 | 以"权利束"拆解数据上的多元权益 | 操作复杂,缺乏体系性 |
| commons理论 | 部分数据应作为公共资源 | 与市场化方向存在张力 |
1.3 数据产权登记的实践进展(2025—2026年)
(一)国家层面的制度推进
| 时间 | 制度进展 |
|---|---|
| 2025年底 | 国家出台数据产权相关政策制度,落实持有权、使用权、经营权结构性分置,明确数据采集生成、融合利用、创新使用等重点场景的产权配置方案 |
| 2026年1月 | 国家数据知识产权统一登记试点平台启用,采取省级初审、国家局复核的两级审查机制,登记结果纳入国家统一数据库,试点省份间跨区域互认互通 |
| 2026年5月 | 国家知识产权局发布数据知识产权登记第三批十大典型案例 |
| 2026年7月1日 | 国家数据局印发《数据产权登记工作指引(试行)》,推动构建全国统一的数据产权登记体系,并遴选确定数据产权登记机构 |
(二)全国与地方登记数据一览
| 地区/层级 | 最新进展 | 数据来源时点 |
|---|---|---|
| 全国 | 累计受理数据知识产权登记申请超10万件,颁发证书近5万件 | 截至2025年底 |
| 北京 | 接收136个申请人的501项登记申请,355项获证;登记系统与北京互联网法院"天平链"、北数所"北数链"贯通;《北京市数据知识产权登记管理办法(试行)》延期施行三年(2026年6月19日至2029年6月18日) | 截至2025年6月;2026年6月 |
| 上海 | 受理数据产品知识产权登记申请2245件,发证1592件;全国29个省市的数据产品在沪申请,外省市占比达30%;2026年上半年申请量与登记量均为2025年同期的4倍以上;已登记数据产品累计实现经济价值约203亿元;24家企业依托数据知识产权质押融资5.47亿元 | 截至2026年7月底 |
| 天津 | 印发《天津市数据知识产权登记管理办法》 | 2026年3月 |
| 贵州 | 依托全国首个数据要素登记OID行业节点发放数据要素登记凭证3000余份;数据知识产权登记480家主体、3031件;48件数据知识产权获质押贷款8.833亿元;19家主体实现数据资产入表1.172亿元 | 截至2026年上半年 |
| 湖北 | 累计受理登记申请700余件,覆盖生物医药、先进制造、现代物流等赛道;核发全省首张医疗企业类数据知识产权登记证书(某专科疾病患者队列数据集) | 2026年6月 |
| 山西 | 吕梁市颁发全省首张数据知识产权登记证书 | 2026年8月 |
(三)登记效力的司法确认
- 2024年7月,北京市审结全国首例涉及数据知识产权登记证书的数据竞争案件,两审法院均认可登记证书在司法程序中具备初步证据效力——可证明权利人享有数据财产权益以及数据收集或来源合法。
- 2025年7月,北京市知识产权局在全球数字经济大会上发布数据知识产权保护十大典型案例,覆盖新一代信息技术、医药健康、人工智能等产业领域。
1.4 案例深读:"洛天依音频数据集"确权案(2026年9月)
基本案情: 2026年9月2日,上海市知识产权局向上海哔哩哔哩科技有限公司颁发"洛天依音频数据集"数据(产品)知识产权登记证书。这是全国首个针对完全虚拟人音频数据产品的知识产权登记落地案例。洛天依于2012年在上海推出,是哔哩哔哩旗下中文虚拟歌手。此次登记的数据集,由其标志性音色数据经过采集、标注、调校等环节加工形成。
登记要件分析: 上海市杨浦区市场监督管理局(知识产权局)确认,该数据集具备独创性和商业价值,符合《上海市数据产品知识产权登记存证暂行办法》(2024年11月8日上海市知识产权局与上海市数据局联合发布)有关"实质性加工"和"创新性劳动"的登记要求。
法律意义:
| 维度 | 分析 |
|---|---|
| 权利空白填补 | 虚拟人的声音不属于自然人声音,传统人格权、著作权、商标权框架均难以覆盖声库设计等环节,登记为其提供了权利落脚点 |
| 确权环节前移 | 从源头上减少因权属不清引发的侵权纠纷,为后续行政保护与司法维权提供支撑 |
| 举证成本降低 | 依据司法判例,登记证书可作为享有数据财产权益及数据来源合法的初步证据 |
| 产业示范效应 | 为虚拟人产业应对音色被克隆、未经授权商业使用等风险提供可复制的保护样板 |
后续动向: 哔哩哔哩计划对洛天依更细颗粒度的"语音语料单元库"继续申请登记,探索"化整为零、层层递进"的虚拟人音频数据分层确权路径。
二、前沿议题二:平台数据治理
2.1 平台权力的法律规制
平台凭借数据优势形成"准立法权、准行政权、准司法权"的新型权力形态,传统法律框架面临挑战。
规制路径的三重维度:
| 维度 | 工具 | 代表制度 |
|---|---|---|
| 反垄断 | 禁止滥用市场支配地位、经营者集中审查 | 《反垄断法》《平台反垄断指南》 |
| 数据治理 | 数据可携带权、互操作要求 | 《个保法》第45条 |
| 算法规制 | 算法备案、透明度、公平性 | 《算法推荐管理规定》 |
2.2 平台监管的制度选择
- 事前规制派:平台权力具有结构性,事后追责滞后且成本高,须前置义务(如"守门人"制度);
- 事后追责派:过度事前规制抑制创新,且监管者信息劣势,应依赖市场竞争与司法救济;
- 折中路径:分级分类——超大型平台承担特别义务,中小平台以事后追责为主。
2.3 "守门人"制度的中欧比较
(一)欧盟《数字市场法案》(DMA)的运行实况
- 欧盟《数字市场法案》2022年通过、2024年3月7日正式适用,将年营业额超过75亿欧元、市值达750亿欧元且在欧盟拥有至少4500万月活用户的平台指定为"守门人",课以数据共享、互操作、禁止自我优待、禁止反引导等事前义务清单,违规最高可处全球年营业额10%的罚款。
- 截至2026年5月,已有七家企业被指定为"守门人"——Alphabet、亚马逊、苹果、Booking、字节跳动、Meta、微软,共涉及23项核心平台服务;Meta旗下Marketplace因用户规模下降成为首个被移出名单的核心平台服务。
- 执法里程碑:2025年4月23日,欧盟委员会开出DMA首批罚单——对苹果"反引导"行为(禁止开发者告知用户更优惠价格或替代分发方式)罚款5亿欧元,对Meta"同意或付费"广告模式罚款2亿欧元;2026年7月7日,欧盟法院驳回苹果上诉,确认将其指定为"守门人"合法。在执法压力下,Meta宣布自2026年起为欧盟用户提供"有限个性化广告"免费选项,苹果在iOS更新中引入跨平台数据迁移与第三方穿戴设备互操作功能。
- 配套执法:2025年9月,欧盟委员会依反垄断规则对谷歌广告技术业务自我优待行为罚款29.5亿欧元;2025年12月5日,依《数字服务法案》(DSA)对X平台作出首个"不合规决定",罚款1.2亿欧元。
(二)中国路径:从"征求意见稿"到反垄断执法
- 2021年10月,市场监管总局发布《互联网平台分类分级指南(征求意见稿)》与《互联网平台落实主体责任指南(征求意见稿)》,借鉴"守门人"思路提出"超大型平台"概念及特别义务,但正式规则至今尚未出台。
- 中国的事前规制主要依托专项立法实现:《电子商务法》《个人信息保护法》第二十四条(自动化决策透明与公平)、《互联网信息服务算法推荐管理规定》《网络反不正当竞争暂行规定》(2024年施行)等,对超大型平台施加差异化义务。
- 实践中,中国更倚重《反垄断法》的事后执法形成威慑(详见2.4节)。
(三)中欧模式比较表
| 比较维度 | 欧盟DMA模式 | 中国模式 |
|---|---|---|
| 规制时点 | 事前成文义务清单,义务自动适用 | 以事后反垄断执法为主,专项立法课以部分事前义务 |
| 对象认定 | 量化门槛+个案指定,7家守门人、23项核心平台服务 | "超大型平台"标准尚停留在征求意见稿;个案执法中认定市场支配地位 |
| 义务内容 | 数据共享、互操作、禁止自我优待、禁止反引导等 | 禁止"二选一"、禁止利用数据算法实施滥用行为、算法备案与透明度 |
| 执法主体 | 欧盟委员会集中执法 | 市场监管总局及省级市场监管部门 |
| 处罚力度 | 最高全球年营业额10% | 上一年度销售额1%—10%,可并处没收违法所得 |
| 代表案件 | 苹果5亿欧元、Meta 2亿欧元(2025年) | 阿里巴巴182.28亿元(2021年)、美团34.42亿元(2021年)、携程51.79亿元(2026年) |
2.4 2025—2026年平台监管最新案例
(一)携程滥用市场支配地位案(2026年7月25日)——在线旅游反垄断第一案
- 处罚结果:市场监管总局对携程罚没合计51.79亿元(没收违法所得16.58亿元,并处2025年中国境内销售额469.58亿元7.5%的罚款35.21亿元),责令停止违法行为,全额退还强制扣除酒店经营者的订单储备金1.22亿元。
- 违法事实:2020年以来,携程在中国境内在线酒店预订平台服务市场份额长期超过50%,实施两类垄断行为——其一,以流量倾斜为激励诱导优质酒店签署"特牌"独家合作,构成滥用市场支配地位限定交易;其二,强制跨平台经营酒店给予"全网最低价",并通过"调价助手"等技术工具自动比价调价,辅以限流、"摘牌"、扣除订单储备金等惩罚,构成附加不合理交易条件。
- 制度亮点:本案是我国在线旅游行业反垄断第一案;平台经济领域首次同时适用"责令停止违法行为+没收违法所得+罚款"三种处罚;首次在平台经济垄断案件中实现没收违法所得;垄断行为认定从"二选一"拓展至"全网最低价",揭示"技术+生态+行为"的复合型垄断模式。
(二)"幽灵外卖"系列案件(2026年上半年)
市场监管部门查办"幽灵外卖"系列案件,对拼多多、美团、京东、饿了么(淘宝闪购)、抖音、淘宝、天猫等7家电商平台处以罚没款共计35.97亿元,7家平台企业法定代表人和食品安全总监被同步处罚1968.74万元,严惩平台放任无实体门店、证照不全商家入驻的行为。
(三)货拉拉反垄断合规整改(2026年公布督导情况)
市场监管部门督导货拉拉落实反垄断合规整改:停止利用算法压低运价,全面取消独家车贴规则;平台整体抽成费率由整改前约11%降至约9%,每年可减轻司机负担超13亿元,退还不合理费用1.2亿元,保护货车司机合法权益。
(四)经营者集中审查:腾讯收购喜马拉雅案(2026年)
市场监管总局附加限制性条件批准腾讯控股有限公司收购喜马拉雅公司股权案,体现对平台经济领域经营者集中的常态化审慎审查。
(五)执法整体态势
截至2026年7月,全国市场监管部门当年已办结垄断协议和滥用市场支配地位案件13件;平台经济监管呈现"常态化执法+整治'内卷式'竞争"的鲜明导向。
三、前沿议题三:人工智能法与AGI治理
3.1 生成式人工智能的监管框架
我国已形成"基础法律+专项法规+行业规范"三层架构,全球首部生成式AI专项法规《生成式人工智能服务管理暂行办法》体现制度创新。
3.2 AGI(通用人工智能)治理的前沿挑战
| 挑战 | 表现 | 治理思路 |
|---|---|---|
| 能力跃迁风险 | 能力不可预测,风险难以预判 | 前沿模型安全评估、红队测试 |
| 对齐问题 | 模型目标与人类价值不一致 | 价值对齐研究、伦理审查 |
| 责任归属 | 自主行为导致损害时责任难定 | 探索AI法律人格/责任保险 |
| 国际竞争 | 监管差异导致"监管套利" | 国际协调、最低标准共识 |
3.3 AI生成内容的法律问题
核心争点:AI生成内容的可版权性、权属归属、侵权认定(详见第十一讲模块三)。
3.4 AI生成内容版权判例的中美对比
(一)中国判例:从个案探索到标准分歧
| 案件 | 裁判要旨 |
|---|---|
| 菲林诉百度案(北京互联网法院,2019年) | 软件自动生成的分析报告不构成著作权法意义上的作品,确立"AI生成内容不当然构成作品"立场 |
| 腾讯Dreamwriter案(深圳南山法院,2019年) | 认定主创团队在数据选择、框架设计、条件设定环节的"智力投入",智能写作系统生成的财经文章构成作品 |
| "春风送来了温柔"AI文生图案(北京互联网法院,2023年) | 原告设计150余个提示词、反复调整参数并多轮筛选,体现独创性智力投入,图片构成美术作品,原告享有著作权 |
| 《伴心》案(江苏常熟法院,2025年3月) | AI辅助生成结合人类后期修改的图片可获著作权保护 |
| "幻之翼"案(江苏张家港法院一审、苏州中院,2025年) | 创作者仅输入简单提示词且无法提供完整创作记录,对最终表达缺乏足够独创性控制,相关图片不认定为作品,判决已生效 |
裁判分歧的焦点:同为AI生成图片,"春风送来了温柔"案与"幻之翼"案结论相反,折射出司法实践在可版权性认定上标准尚不统一的现实困境。目前逐步形成共识的判断标准是"人类实质性智力投入"——其一,行为人是否对AI输出形成实质控制;其二,是否存在持续的选择、安排与修改;其三,最终成果是否呈现可识别的个性化表达,而非模板化、批量化输出。主张权利的用户须提供创作过程原始记录(提示词设计、参数调整、迭代筛选痕迹)予以证明。
(二)美国判例与行政立场:人类作者要件的刚性门槛
| 案件/文件 | 立场 |
|---|---|
| Thaler诉版权局局长案(联邦上诉法院,2025年3月) | 再次确认"人类作者"立场:纯由机器自主生成、缺乏人的创作性介入的内容不能获得版权 |
| "黎明的扎利亚"(Zarya of the Dawn)登记案(美国版权局,2023年) | 采"分割保护"折中方案:人类创作的文字与整体编排可获保护,AI生成的单幅图像不予登记 |
| 美国版权局《可版权性报告》(2025年) | 仅凭提示词不足以使用户成为AI输出的作者;人类对AI材料进行足够创造性的选择、编排或实质性修改时,相关部分方可获得有限保护 |
| Anthropic训练案(加州北区联邦地区法院,2025年6月) | 认定使用版权作品训练AI构成合理使用,核心法理为"转换性使用"——AI从数据中学习统计规律以创造功能全新的工具 |
(三)欧洲的最新动向
- GEMA诉OpenAI案(德国慕尼黑法院,2025年11月一审判决):ChatGPT能够在简单提示下近乎原样生成多首歌词,法院认定模型参数中固化了作品的可再现信息,"记忆"歌词构成非法复制,属于侵权,被称为"欧洲生成式AI版权第一案"。
- Getty Images诉Stability AI案(英国高等法院,2025年):法院认为AI模型通过参数化与特征抽象进行训练,并未存储或再现原始图像,训练环节未认定构成直接侵权。
(四)中美路径对比
| 维度 | 中国路径 | 美国路径 |
|---|---|---|
| 判断基准 | "独创性+智力投入"双轮驱动,个案弹性较大 | "人类控制"刚性门槛,提示词本身不赋权 |
| 制度导向 | 鲜明的产业促进导向,司法积极回应技术需求 | 作者中心主义传统,强调创作须出于人类意志的实质控制 |
| 主要风险 | 裁判标准不统一、预期不明朗 | 保护范围偏窄,AI辅助创作生态受限 |
| 训练端立场 | 输入端训练数据侵权之争尚在早期 | 已出现认定训练构成合理使用的判例,但争议持续 |
3.5 2026年人工智能立法最新动态
(一)中国:从专项规则迈向综合立法
| 时间 | 进展 |
|---|---|
| 2025年9月1日 | 《人工智能生成合成内容标识办法》施行,配套强制性国家标准同步实施,确立AI生成内容显式与隐式双重标识义务 |
| 2026年5月 | 国家网信办、国家发展改革委、工业和信息化部印发《智能体规范应用与创新发展实施意见》,系国内首个专门针对AI智能体(AI Agent)的顶层政策文件,重点防范智能体越权、逃逸等风险 |
| 2026年7月 | 《人工智能拟人化互动服务管理暂行办法》施行,重点管控AI陪伴、情感交互类拟人产品 |
| 2026年 | 《人工智能法》写入国务院年度立法工作计划;国家发展改革委明确加快《人工智能法》立法进程 |
| 截至2026年6月30日 | 全国累计988款生成式人工智能服务完成备案,598款应用或功能完成登记 |
学界对综合立法的定位正在形成共识:立法"不会给发展设置路障,而是为创新系上'安全带'";有学者主张"弱规制、强促进"的治理模式;亦有观点强调综合立法应发挥"创新组织法"功能,保障数据、算力等创新要素合法稳定进入研发环节,并厘清开源生态的责任边界。
(二)欧盟:《人工智能法案》进入实质执行阶段
- 2026年8月2日,全球首部全面监管AI的法规——欧盟《人工智能法案》多数条款进入实质执行阶段,重点落地透明度义务:聊天机器人须告知用户其正在与AI互动;AI生成内容须带有机读检测标记;深度伪造内容须主动标注,业界概括为"AI不能装真人,AI内容要有深度标记,AI内容要有机器可读的身份证";违规企业最高面临3500万欧元或全球营业额7%的罚款。
- 欧盟委员会公布首批签署《AI生成内容透明度行为准则》的180多家机构名单,谷歌、微软、OpenAI等在列,Meta拒绝加入。
- 欧盟《人工智能数字综合法案》(Digital Omnibus)作为《人工智能法案》施行以来的首次实质性修订已生效:高风险AI系统合规期限整体后移,禁令清单新增禁止生成可识别个人的逼真亲密影像等内容,同时扩大欧盟人工智能办公室的执法权。
(三)其他法域与全球治理
| 法域/机制 | 最新动态 |
|---|---|
| 韩国 | 《人工智能发展与建立信任基本法》于2026年1月实施,系亚太地区首部AI综合性立法,独创"算力门槛"管控模式 |
| 美国 | 2026年3月白宫出台国家级AI立法框架;2026年6月发布《促进先进人工智能创新与安全》行政令,呈现"去监管化"与"安全回摆"双重特征 |
| 新加坡 | 2026年1月推出全球首个《智能体人工智能治理示范框架》,锚定自愿性框架与行业指引 |
| 联合国 | 2026年7月,首届联合国人工智能治理全球对话在日内瓦召开,聚焦大模型虚假信息、就业替代、算法偏见等系统性跨国风险 |
| 中国方案 | 2026世界人工智能大会暨人工智能全球治理高级别会议在上海举办,中方系统阐释《全球人工智能治理倡议》确立的"智能向善、安全可控、普惠公平"理念 |
四、前沿议题四:数据要素金融化的法律边界
4.1 数据要素金融化的主要形态
| 形态 | 结构要点 | 法律属性争点 |
|---|---|---|
| 数据资产质押融资 | 以确权登记的数据资产设立质权获取贷款 | 数据是否属于可出质的"财产权利" |
| 数据资产ABS | 以数据资产现金流或其质押增信为基础发行资产支持证券 | 基础资产真实性与破产隔离的实效 |
| 数据资产作价出资 | 以数据资产评估作价入股 | 出资财产的可转让性与价值稳定性 |
| 数据信托 | 以数据权益设立信托,由受托人管理运用并分配收益 | 信托财产的确定性与受托人义务边界 |
4.2 数据资产ABS的实践演进与监管"急刹车"
(一)演进时间线
| 时间 | 事件 |
|---|---|
| 2025年4月 | 全国首单"平安—如皋第1期资产支持专项计划(数据资产)"在深交所发行,规模1.30亿元,以交通、港口领域供应链应收账款为基础资产,同时以合规脱敏的交通港口数据资产设立质押担保(质押覆盖率超50%,满足监管"贴标"要求),并由信用增进机构提供差额支付承诺 |
| 2025年全年 | 全市场共发行数据资产(含赋能型)ABS产品11单,规模约45.9亿元,平均发行利率2.17%,江苏、湖北、广东居多 |
| 2026年5月20日 | 全国首单纯数据资产ABS"中信建投—金融街证券—青岛数据—青岛融担数据资产1期"在深交所发行,首期规模5.32亿元、期限3年:底层为纯数据资产质押项下的信托贷款债权,不涉及传统债权;数据资产已在中国人民银行征信中心动产融资统一登记公示系统完成质押登记;入池数据覆盖智慧园区能源管理、跨境外贸综合服务、供水管网运营、文旅消费分析、公共交通调度等场景;AAA级担保公司提供全额差额补足,综合票面成本2.29% |
| 2026年4月28日 | 深交所终止审核"豫州开封文旅数据资产第1期ABS",监管收紧信号初现 |
| 2026年6月3日 | 沪深交易所通过窗口指导全面暂停数据资产ABS的申报与发行审核;此时交易所累计获受理项目超80单,计划发行总规模突破1800亿元 |
(二)市场异化:从创新品种到城投融资通道
- 三种模式:质押增信模式("传统债权+数据质押",占比约三分之二)、数据赋能模式(以数据能力优化风控)、纯数据资产模式(以数据资产收益权为核心底层)。
- 异化机理:在化解地方债务、盘活存量资产的背景下,部分城投平台将停车场数据、酒店入住数据、门票数据等尚不能产生现金流的"沉睡数据"挂牌领证后即用于融资——数据仅作质押物或"贴标"符号,偿付实质依赖城投主体信用与第三方担保,数据并非第一顺位偿付来源。有学者统计,以数据收益权为底层的产品占比不足5%。
- 风险预警:审计署审计科研所2026年5月发布《数据资产融资:现状、风险及审计策略建议》,明确提示"政企隐性关联"与财政安全风险。
- 监管定性:本轮暂停并非否定数据资产证券化方向,而是一次穿透式规则校准——从严区分"真实数据资产盘活"与"借数据名义变相融资",监管正酝酿出台更严格的执行细则。
4.3 数据资产ABS的法律风险分析
| 风险类型 | 具体表现 | 法律后果 |
|---|---|---|
| 基础资产不实 | 底层为信托贷款债权,数据仅作贴标质押,无真实数据现金流 | 名为资产证券化、实为信用融资,误导投资者 |
| 偿付来源错位 | 兑付依赖主体信用、担保兜底或地方国资闭环支持 | 专项计划破产隔离功能落空,风险回传金融系统 |
| 估值与入表乱象 | 数据资产估值普遍不高且方法混乱,部分资产未规范入表 | 质押率失真,增信效果虚化 |
| 隐性债务风险 | 城投借数据融资偿还存量高息债务 | 新增地方政府隐性债务,触碰财政纪律红线 |
| 储架套利 | 首期以少量真实数据过审,后续填充低质政务数据 | 审核机制被架空,规模失控 |
4.4 数据质押的适格性争议
争议一:数据是否属于可出质的财产权利? 《民法典》第四百四十条以"法律、行政法规规定可以出质的其他财产权利"兜底,数据权利质押目前缺乏法律、行政法规层级的明确授权,实践中多依靠地方立法与登记实践支撑,效力基础不稳。
争议二:质押登记在哪里办理? 实践中存在数据知识产权登记平台登记与中国人民银行征信中心动产融资统一登记公示系统(中登网)登记并存的局面,两套登记的效力顺位与对抗范围尚不清晰,存在重复质押的核查盲区。
争议三:质权如何实现? 数据价值具有强场景依赖性,处置变现渠道狭窄;一旦违约,质权人难以通过公开交易市场变价受偿,质押的风险缓释功能大打折扣。
五、前沿议题五:数据法的全球化与本地化
5.1 全球数据治理的"碎片化"困境
| 模式 | 代表 | 特征 | 冲突点 |
|---|---|---|---|
| 欧盟模式 | GDPR | 严格保护、充分性认定 | 与他国主权冲突 |
| 美国模式 | 分散立法 | 产业优先、行业自律 | 与欧盟保护水平争议 |
| 中国模式 | 三法+数据二十条 | 安全与发展并重 | 评估程序被指门槛高 |
| 发展中模式 | 印度、东南亚 | 数据本地化倾向 | 增加企业合规成本 |
5.2 数据主权与数据自由流动的张力
(一)两种理念的理论对立
- 数据主权论:数据是国家战略资源与主权管辖对象,国家有权对境内数据的收集、存储、出境行使管辖权,极端形态为数据本地化要求。其法理基础源于国家主权原则在数字空间的自然延伸。
- 数据自由流动论:数据跨境流动是数字经济的命脉,过度管制割裂全球市场、抬高交易成本;G20与OECD推动的"数据自由流动与信任"(DFFT)倡议试图在流动与信任之间建立平衡。
(二)数据主权从"防御型"向"进取型"演变
数据主权从"防御型"(本地化)向"进取型"(规则输出)演变,中国通过"数字丝绸之路"、参与国际规则制定,推动数据治理的国际话语权。欧盟以GDPR充分性认定输出保护标准、美国以行政令与贸易协定维护产业利益,本质上都是规则输出竞争。
5.3 国际数据规则的协调探索
- WTO电子商务谈判:涉及数据跨境流动规则,但进展缓慢
- DEPA(数字经济伙伴关系协定):模块化、开放式的新路径
- G20/OECD:推动"数据自由流动与信任"(DFFT)倡议
- 双边/区域协定:RCEP、CPTPP中的数据条款
5.4 数字丝绸之路与中国方案
- "数字丝绸之路":作为"一带一路"的重要组成部分,通过数字基础设施互联互通与数字经贸规则合作,拓展我国数据治理规则的国际影响。
- 《全球数据安全倡议》(2020年):中国提出的全球数据安全治理方案,主张各国不得以国家安全为由滥用出口管制与长臂管辖,反对利用信息技术破坏他国关键基础设施或窃取重要数据。
- 《全球人工智能治理倡议》(2023年):确立"智能向善、安全可控、普惠公平"的治理导向,2026年世界人工智能大会进一步向世界阐释中国方案。
- 对接高标准经贸规则:中国于2021年正式申请加入DEPA;RCEP电子商务章节已包含数据跨境流动与计算设施位置的条款安排;《促进和规范数据跨境流动规定》(2024年)及自贸区数据出境负面清单制度,体现"管得住、放得开"的制度自信。
5.5 数据本地化的最新动向
- 越南公安部2026年提出数据安全法草案,拟要求国际电信及跨境互联网服务商在境内存储特定数据并设立分支机构,使用海外云服务的须在境内保留数据实时备份,并要求AI服务商验证训练数据合法性、对生成内容添加数字标识。
- 印度及东南亚多国的数据本地化立法持续扩容,跨国企业的合规架构面临"全球一套系统"与"本地多重副本"的结构性张力。
六、前沿议题六:数据正义与数字人权
6.1 数据正义的理论框架
数据正义关注数据生产、流通、利用过程中的公平分配与权力平衡,核心追问:
- 数据创造的价值,谁在受益?谁在承担成本?
- 数据技术加剧还是缓解了社会不平等?
- 数据治理的参与权是否被少数主体垄断?
三个维度:
| 维度 | 内涵 | 制度关切 |
|---|---|---|
| 分配正义 | 数据收益的公平分配 | 数据来源者收益权、公共数据收益用于公共服务 |
| 程序正义 | 数据处理的参与和知情 | 知情同意、算法解释权、异议权 |
| 承认正义 | 不同群体的数据权益被平等承认 | 反算法歧视、数字包容 |
6.2 数字人权的新发展
数字人权是传统人权在数字空间的延伸与新发展:
| 权利类型 | 内容 | 制度体现 |
|---|---|---|
| 数据自决权 | 个人对自身数据的控制 | 《个保法》权利群 |
| 数字接入权 | 平等获取数字服务的权利 | 数字包容政策、反数字鸿沟 |
| 算法免于歧视权 | 不受算法歧视对待 | 《个保法》第24条 |
| 被遗忘权 | 数据删除与遗忘 | 《个保法》第47条 |
| 数字劳动权 | 数字劳动者的权益保障 | 平台用工规制 |
6.3 算法规制中的公平性问题
从马克思主义视角看:算法支配下的"数字劳动"(平台用工、数据标注、用户数据生产)构成了新型的生产关系,其中潜藏着"数据剥削"的风险——数据生产者(用户、标注工)创造的价值被平台资本占有。这一批判为理解数据正义提供了深层理论支撑。
七、学术研讨会:前沿议题讨论
7.1 研讨会形式
安排:全班分为6组,每组认领一个前沿议题,进行"文献综述+观点陈述+交叉质询"。
| 环节 | 时长 | 要求 |
|---|---|---|
| 议题陈述 | 8分钟/组 | 梳理该议题的研究现状、主要争点、代表性观点 |
| 交叉质询 | 5分钟/组 | 其他组提问,陈述组回应 |
| 教师点评 | 3分钟/组 | 点评学术深度与论证逻辑 |
| 自由讨论 | 10分钟 | 跨议题的综合对话 |
7.2 研讨会评分标准
| 维度 | 分值 | 要点 |
|---|---|---|
| 文献掌握 | 25分 | 引用真实文献,覆盖主要观点 |
| 论证逻辑 | 30分 | 论点清晰、论证严密、有独立判断 |
| 学术规范 | 20分 | 引用规范、表述学术化 |
| 表达与应答 | 15分 | 陈述清晰、回应准确 |
| 创新性 | 10分 | 提出有新意的观点或视角 |
7.3 数据法学研究方法指引
| 方法 | 适用场景 | 要点 |
|---|---|---|
| 规范分析法 | 法条解释与适用 | 文义、体系、目的解释 |
| 案例研究法 | 司法实践考察 | 裁判文书检索、类案分析 |
| 比较研究法 | 域外制度借鉴 | 注意制度背景差异,避免简单移植 |
| 实证分析法 | 效果评估 | 数据统计、问卷调研 |
| 跨学科研究 | 法学与技术/经济交叉 | 需具备相关学科基础 |
论文写作常见误区:
- 文献堆砌无观点——文献综述不是罗列,而要指向研究空白
- 对策建议空泛——"完善立法""加强监管"缺乏可操作性
- 概念混用——"数据""信息""个人信息"应严格区分
- 法条引用过时——须核验现行有效版本
- 忽视反面观点——学术研究须回应可能的质疑
八、论文写作方法论指导
8.1 十个推荐选题方向
选题一:数据来源者收益权的制度构造
"数据二十条"提出"谁投入、谁贡献、谁受益",但个人作为数据来源者的收益地位尚未制度化。可结合马克思主义分配理论,探讨数据来源者收益权的性质、实现路径与制度障碍,回应本课程"数据剥削"的理论关切。
选题二:数据产权登记的法律效力研究
依托2025—2026年登记实践(全国统一登记平台启用、《数据产权登记工作指引(试行)》印发),分析登记证书"初步证据效力"的司法认定逻辑,比较生效主义与对抗主义的利弊,提出登记效力体系的完善方案。
选题三:虚拟数字人数据权益的法律保护——从"洛天依音频数据集"确权案切入
以2026年9月全国首个完全虚拟人音频数据产品确权案例为样本,分析虚拟人音色数据在人格权、著作权与数据产权框架下的保护空白,探讨分层确权路径的可行性及其权利碎片化风险。
选题四:数据资产质押的适格性与风险防控
结合2026年数据资产ABS"急刹车"事件,分析数据作为质押标的在《民法典》第四百四十条下的适格性争议、登记效力冲突与处置变现困境,提出金融创新与风险防控的平衡机制。
选题五:超大型平台"守门人"义务的中国构造
以中欧比较为框架,分析欧盟DMA事前规制模式与我国事后执法模式的得失,结合携程案、"幽灵外卖"案等2025—2026年执法实践,论证我国是否以及如何进行"守门人"立法。
选题六:AI生成内容可版权性的裁判标准统一研究
梳理"春风送来了温柔"案与"幻之翼"案的裁判分歧,提炼"人类实质性智力投入"的可操作标准,并与美国Thaler案、版权局2025年报告进行比较,提出司法解释或指导性案例的完善建议。
选题七:AI智能体的法律规制研究
以2026年《智能体规范应用与创新发展实施意见》为背景,分析AI智能体自主行为的归责难题、越权与逃逸风险的制度防范,探讨从"大模型监管"到"智能体监管"的范式转换。
选题八:公共数据授权运营的收益分配机制研究
结合各地授权运营实践,分析公共数据收益在政府、运营机构与公众之间的分配规则,讨论授权运营的垄断风险与公益保障,可引入马克思主义地租理论或公共信托理论作为分析工具。
选题九:数据跨境流动"负面清单"模式研究
以自贸区数据出境负面清单制度为对象,分析其在《促进和规范数据跨境流动规定》框架下的制度功能,评估"管得住、放得开"的实施效果,并对标DEPA、RCEP相关规则。
选题十:算法歧视的司法救济路径研究
以《个人信息保护法》第二十四条为中心,结合数字人权理论,分析算法歧视案件中举证责任、因果关系认定与损害赔偿的现实困境,探讨公益诉讼与集体救济的适用空间。
8.2 论文写作框架规范
(一)标准结构
标题(体现问题意识,避免"浅析""初探")
├─ 摘要(300字左右:问题—观点—论证—结论)
├─ 关键词(3—5个)
├─ 一、问题的提出(现实背景+规范困境+研究意义)
├─ 二、文献综述与理论基础(指向研究空白,非观点罗列)
├─ 三、现状考察与问题分析(法条、案例、数据的规范分析)
├─ 四、比较借鉴或理论展开(比较法/马克思主义理论等)
├─ 五、制度完善建议(具体、可操作、回应前文问题)
└─ 结语+注释+参考文献
(二)写作规范要点
- 问题意识优先:全文围绕一个真问题展开,"提出问题—分析问题—解决问题"逻辑闭环;
- 注释规范:参照《法学引注手册》;引用法条注明法律名称与具体条款项;引用案例注明法院、案号与裁判日期;
- 篇幅建议:期末课程论文以8000—12000字为宜;
- 学术诚信:引用须注明出处;查重与AIGC检测按学校规定执行。
8.3 文献检索方法
| 类型 | 工具 | 检索要点 |
|---|---|---|
| 中文文献 | 中国知网(CNKI) | 高级检索限定CSSCI来源期刊;主题词组合检索 |
| 法律法规 | 国家法律法规数据库、北大法宝 | 核验法条现行有效性;利用法宝的"法条关联案例"功能 |
| 司法案例 | 中国裁判文书网、北大法宝、威科先行 | 类案检索报告;关注指导性案例与典型案例 |
| 外文文献 | Westlaw、HeinOnline、SSRN、Google Scholar | 追踪GDPR、DMA、AI Act的域外评注 |
| 政策文件 | 国家数据局、国家网信办、市场监管总局官网 | 一手政策文本与官方解读 |
| 检索技巧 | 布尔运算符(AND/OR/NOT)、"滚雪球"式引文追踪 | 由核心期刊论文的参考文献向前追溯经典文献 |
8.4 AI辅助研究的方法与红线
(一)可以做什么
- 文献线索发现与主题头脑风暴;
- 外文文献的翻译与摘要初读;
- 论文提纲的初步搭建与反方观点模拟;
- 引注格式整理与语言润色。
(二)风险与红线
| 风险 | 说明 | 防范 |
|---|---|---|
| 幻觉风险 | AI可能虚构法条、案号、文献与数据 | 所有AI提供的法条、案例、数据必须回到权威数据库逐条核验 |
| 时效滞后 | 训练数据截止导致错过最新立法与判例 | 以官方发布为准,本讲前沿部分即为例证 |
| 学术不端 | AI代写正文构成学术不端 | 遵守学校AIGC使用规定;按规定披露AI辅助使用情况 |
| 保密风险 | 上传未公开材料可能泄密 | 不得向AI工具上传涉密或未发表的研究材料 |
(三)方法论原则:AI是研究的"副驾驶"而非"代驾"。坚持三角验证——AI输出、权威数据库、原始文献三者相互印证,方可写入论文。
九、数据法职业发展路径
9.1 五大职业方向详解
(一)律师方向
- 细分领域:数据合规专项、数据出境合规、数据交易法律支持、个人信息保护诉讼、涉数据不正当竞争与反垄断案件、数据资产化(入表、质押、ABS)法律尽调。
- 能力要求:扎实的大三法功底+《个保法》《数安法》体系化知识+基本的技术理解力(算法、API、数据流转图)。
- 准备路径:通过法考→争取互联网公司、红圈所或精品所数据合规律师团队实习→参与数据出境评估、数据交易挂牌等实务项目。
(二)企业法务方向
- 雇主类型:互联网平台企业、智能网联车企、金融机构、医疗健康企业、跨境电商、AI大模型企业。
- 工作内容:隐私政策与合同审查、产品上线数据合规评审、数据分级分类管理、应对监管检查与执法调查。
- 准备路径:在校期间修完数据法、知识产权法、经济法课程;参与企业法务实习;关注目标行业的监管动态(如汽车数据安全管理规定、生成式AI备案)。
(三)数据合规专员/DPO方向
- 岗位特征:专职个人信息保护负责人(DPO)、数据合规官,属于企业的"第二道防线",大型平台与出海企业需求旺盛。
- 能力要求:合规体系搭建(对应本课程第十五讲PDCA与五支柱)、影响评估(PIA、出境风险自评估)、跨境数据传输机制设计。
- 准备路径:考取国际隐私专业认证;熟悉GDPR与我国"三法"的对应关系;具备跨部门沟通能力。
(四)公务员与司法方向
- 对口机关:网信部门(数据出境、算法备案监管)、市场监管部门(反垄断与反不正当竞争执法)、工信部门、数据局;法院知识产权庭、互联网法院;检察机关(个人信息保护公益诉讼)。
- 准备路径:参加国考、省考或选调生考试;关注互联网法院、知识产权法院的法官助理岗位;检察公益诉讼条线对数据法人才需求上升。
(五)学术研究方向
- 研究领域:数字法学、数据产权、人工智能法、平台治理、数据跨境规则——均属国家急需的新兴交叉学科方向。
- 准备路径:保持优异成绩→攻读硕士、博士学位(可关注设有数字法学、网络与信息法学方向的高校)→从本讲推荐的十个选题入手积累研究成果→向核心期刊投稿。
9.2 推荐专业认证与考试
| 认证/考试 | 颁发机构 | 适用方向 |
|---|---|---|
| 国家统一法律职业资格考试(法考) | 司法部 | 律师、公务员、司法方向的准入门槛 |
| CIPP/E(欧盟信息隐私专家) | IAPP(国际隐私专业人员协会) | 涉外数据合规、出海企业法务 |
| CIPM(信息隐私管理师) | IAPP | 隐私管理体系搭建 |
| CIPT(信息隐私技术专家) | IAPP | 技术与法律交叉岗位 |
| AIGP(人工智能治理专家) | IAPP | AI治理与算法合规岗位 |
| EXIN DPO(数据保护官) | EXIN | 基于GDPR的DPO岗位 |
| CISP(注册信息安全专业人员) | 中国信息安全测评中心 | 数据安全管理岗位 |
| 计算机技术与软件专业技术资格(软考) | 人社部门 | 技术背景补充 |
| 注册会计师(CPA) | 财政部 | 数据资产入表、数据资产化财务方向 |
9.3 推荐学术期刊与数据库
(一)核心期刊
- 综合类法学期刊:《中国法学》《法学研究》《中外法学》《比较法研究》《环球法律评论》《法商研究》《法律科学》《法学》
- 数据法论文高频期刊:《东方法学》《华东政法大学学报》《中国法律评论》《法制与社会发展》
- 交叉学科期刊:《大数据》《中国信息安全》《信息安全与通信保密》
(二)常用数据库
- 中文:中国知网(CNKI)、北大法宝、威科先行、中国裁判文书网、国家法律法规数据库
- 外文:Westlaw、LexisNexis、HeinOnline、SSRN、Google Scholar
(三)政策追踪渠道
- 国家数据局、中央网信办(中国网信网)、工业和信息化部、市场监管总局官网的政策发布与征求意见栏目;
- 上海、北京、贵州等地数据交易所与知识产权局官网的实践动态发布。
十、课程全程总结
10.1 十六讲核心知识精华
| 讲次 | 一句话精华 |
|---|---|
| 第一讲 | 数据法是数字时代法治的新使命,"三驾马车"奠定制度基础 |
| 第二讲 | 数据法学是第四种法学知识新形态,需跨学科方法 |
| 第三讲 | 数据法渊源多元,研究须规范与实证并重 |
| 第四讲 | 数据法律关系主体多元、客体特殊,公法私法交织 |
| 第五讲 | 数据产权"三权分置",淡化所有权、强调使用权 |
| 第六讲 | 数据要素市场"1+N+X"格局,场内外协同 |
| 第七讲 | 公共数据开放需平衡公益与安全 |
| 第八讲 | 授权运营是公共数据价值化的关键机制 |
| 第九讲 | 分类分级是精准合规的前提,"先分类后分级" |
| 第十讲 | 数据合同是新型无名合同,核心在目的限制与质量保证 |
| 第十一讲 | AI治理须训练数据合规、生成内容标识、算法公平并重 |
| 第十二讲 | 跨境流动全球治理碎片化,中国方案强调安全与发展并重 |
| 第十三讲 | 出境三条路径:安全评估、认证、标准合同 |
| 第十四讲 | 数据资产化、资本化是前沿,须防范价值虚化风险 |
| 第十五讲 | 合规是PDCA循环,五支柱缺一不可 |
| 第十六讲 | 数据法学的未来在正义、人权与全球治理 |
10.2 学习路径建议
| 阶段 | 建议 |
|---|---|
| 夯实基础 | 精读三大法原文,建立法条体系 |
| 跟踪前沿 | 关注国家数据局、网信办政策;阅读权威期刊 |
| 强化实务 | 参与合规实习;考取相关认证 |
| 深化研究 | 选定细分方向;尝试论文写作 |
| 终身学习 | 技术快速迭代,须保持学习敏锐度 |
10.3 推荐阅读书目
教材与体系书
- 张敏主编:《数据法学》,中国政法大学出版社
- 程啸:《个人信息保护法理解与适用》,中国法制出版社
- 王利明:《数据何以确权》及相关论文
学术专著
- 梅夏英:《数据的法律属性及其民法保护》相关研究
- 丁晓东:《数据交易如何破局》相关研究
- 方兴东、陈丽:《中国数据要素发展报告》(蓝皮书)
马克思主义理论经典(本课程理论根基)
- 马克思:《1844年经济学哲学手稿》(异化劳动理论)
- 马克思:《资本论》第一卷(商品二重性、价值理论)
- 马克思、恩格斯:《德意志意识形态》(所有制理论)
比较法与国际
- 欧盟GDPR官方文本及指南
- OECD数字经济政策报告
十一、本章小结
本讲作为课程压轴,完成了三项任务:
第一,知识整合。 以"数据从资源到资产的法治化历程"为主线,将十六讲内容整合为"基础理论—要素流通—安全跨境—前沿实践"四大板块,并通过四篇核心知识点回顾表与"核心概念五十词"速查表完成知识锚定。
第二,前沿拓展。 六大前沿议题各有最新进展:数据产权领域,马克思主义所有权理论为"三权分置"提供深层支撑,2025—2026年登记实践爆发式增长,"洛天依音频数据集"案开创虚拟人数据确权先河;平台治理领域,欧盟DMA开出首批罚单,我国携程案实现平台经济反垄断"三合一"处罚突破;AI法领域,中美版权判例路径分野明显,《人工智能法》正式写入国务院2026年度立法工作计划;数据要素金融化领域,ABS监管"急刹车"提示创新与风险的天平;全球化与本地化领域,数据主权与自由流动的张力持续,"数字丝绸之路"推动规则输出;数据正义领域,分配、程序、承认三维度构成本课程的价值归宿。
第三,方法引导。 十个论文选题、写作框架规范、文献检索与AI辅助研究方法、五大职业方向,共同构成从课堂学习到学术研究与职业发展的完整进阶路径。
十二、课程结语
致同学们
数据法学是一门正在生成中的法学。与传统民法、刑法不同,它没有数百年的学术积淀,却每天都在被立法、司法与产业实践重新塑造。这意味着:
- 你们与这门学科共同成长——今天课堂上讨论的争点,明天可能就成为立法或判例;
- 没有人能垄断标准答案——数据确权、算法治理、AI责任等议题,全球都处于探索之中;
- 理论与实践的距离很短——数据法的任何理论进展,都会迅速转化为企业合规与监管实践。
愿你们在数据法治的浪潮中,既做合格的法律工匠,也做有思想的法律人。
课堂互动环节
判断题(共5题,每题4分)
题目1:"数据二十条"确立的"三权分置"是指将数据所有权分为持有权、使用权和经营权三项权利。( )
答案:✗ 错误。确立的是"数据资源持有权、数据加工使用权、数据产品经营权"三项权利,是对数据处理过程中不同阶段、不同性质权利的结构性分置,并非传统所有权的三分。
题目2:算法歧视本质上是纯技术缺陷,通过优化算法即可彻底解决。( )
答案:✗ 错误。算法歧视往往是社会既有不平等在数字空间的投射与放大,不能仅靠技术优化解决,须通过法律制度约束数据使用方式与决策机制。
题目3:数字人权是传统人权在数字空间的延伸,包含数据自决权、算法免于歧视权等内容。( )
答案:✓ 正确。
题目4:数据出境的三条路径(安全评估、认证、标准合同)可以由企业任意选择,不受任何限制。( )
答案:✗ 错误。符合强制评估情形的(如重要数据出境、达100万人个人信息等)必须先走安全评估,不能自选路径。
题目5:本课程的核心主线是数据从"资源"到"要素"再到"资产"的法治化历程。( )
答案:✓ 正确。
研讨题(任选2题,每题15分)
- 请结合马克思主义的所有权理论,分析数据产权"三权分置"制度对传统物权理论的挑战与启示。
- 平台数据治理中,"事前规制"与"事后追责"何者更优?请结合超大型平台与中小平台的差异论述。
- 数据正义的三个维度(分配、程序、承认)中,你认为我国当前制度在哪一维度的保障最为薄弱?为什么?
- 从"数据剥削"的理论视角,分析用户数据创造价值与收益分配之间的失衡,并提出制度完善建议。
拓展思考题(新增,供学有余力同学深入研究)
- 2026年6月数据资产ABS被全面暂停申报与发行审核。请结合"数据并非第一顺位偿付来源"这一监管判断,分析数据要素金融化与防范金融风险之间的平衡机制,并预测未来监管细则的可能走向。
- "洛天依音频数据集"确权案(2026年9月)对虚拟数字人产业具有何种制度意义?虚拟人音色数据的确权是否意味着声音"训练—克隆"链条上的法律问题已全部解决?还残留哪些权利空白?
- 对比欧盟DMA与中国平台监管路径(含携程案等2025—2026年执法实践),中国是否需要制定专门的平台"守门人"立法?请从事前规制的成本收益角度展开论证。
- 数据主权与数据自由流动是否必然对立?请结合"数字丝绸之路"、《全球数据安全倡议》与自贸区负面清单制度,评述中国方案能否为发展中国家提供欧盟模式与美国模式之外的第三种选择。
📮 期末任务:
① 完成研讨会分组陈述(计入平时成绩);
② 提交期末论文或综合实践报告(二选一);
③ 完成课程学习总结(1000字,含知识收获、能力成长、未来规划)。
文件命名:
学号_姓名_期末成果.zip