數(shù)字化時代,數(shù)據(jù)成為傳統(tǒng)行業(yè)轉(zhuǎn)型發(fā)展的核心驅(qū)動力,不僅帶來了生產(chǎn)、社會和生活的全新變革,同時也帶來了一系列新領(lǐng)域的社會與法律問題。在數(shù)字化轉(zhuǎn)型發(fā)展過程中,很多企業(yè)多為業(yè)務(wù)導(dǎo)向思維,只關(guān)注經(jīng)營業(yè)績成長,并不重視合規(guī)管理,有的甚至認為合規(guī)管理是自縛手腳,不但增加成本,還會減少業(yè)績并降低效率,所以主動開展合規(guī)的動力不足。例如,2021年4月18日,國家市場監(jiān)督管理總局對美團開出了34.42億元的罰單;2022年7月21日,國家互聯(lián)網(wǎng)信息辦公室對滴滴全球股份有限公司(以下簡稱“滴滴公司”)處80.26億元罰款,并對公司董事長兼CEO程維、總裁柳青各處100萬元罰款,同時要求企業(yè)進行全面整改,加強內(nèi)控合規(guī)管理。
顯而易見,重罰背后是嚴重違規(guī),嚴重影響網(wǎng)絡(luò)安全,危害互聯(lián)網(wǎng)市場秩序。對受罰企業(yè)來說,這種被動合規(guī)所付出的代價不僅是經(jīng)濟上的,聲譽減損和商業(yè)機會的邊際代價也是巨大的,還要在限定時間內(nèi)消耗巨大人力物力財力構(gòu)建合規(guī)體系。
如今隨著互聯(lián)網(wǎng)廣泛應(yīng)用,各類互聯(lián)網(wǎng)平臺眾多,幾乎覆蓋了人們吃穿住行的方方面面。這些平臺或掌握了海量個人數(shù)據(jù),或在某一個領(lǐng)域內(nèi)掌握具有壟斷性的用戶信息,一旦發(fā)生濫用、泄漏和誤用,將嚴重危害公民個人安全甚至是國家安全。為此,“網(wǎng)絡(luò)安全”“數(shù)據(jù)安全”“個人信息保護”屢屢成為社會熱點話題,引發(fā)廣泛關(guān)注,特別是經(jīng)過2021年金融機構(gòu)云原生和分布式技術(shù)的普及,各類型金融機構(gòu)重視數(shù)據(jù)治理,多元場景融合日漸突出,數(shù)字化業(yè)務(wù)越來越多出現(xiàn)在金融市場中,數(shù)據(jù)成為金融數(shù)字營銷、自動化決策、產(chǎn)品設(shè)計、風(fēng)險控制、市場反欺詐的基礎(chǔ)。因此,如何在數(shù)字化發(fā)展尚未出現(xiàn)危機時主動進行合規(guī),加強自我監(jiān)督、控制和管理,有效防止違規(guī)行為成為數(shù)字化時代一個重要課題。
首先是數(shù)據(jù)合規(guī)。
數(shù)據(jù)合規(guī)是數(shù)字化轉(zhuǎn)型過程無法回避的一個安全問題。在數(shù)據(jù)產(chǎn)生、收集、存儲、加工、利用和流轉(zhuǎn)過程中,不乏存在對國家安全、國民經(jīng)濟運行、社會穩(wěn)定、金融消費者和企業(yè)產(chǎn)生影響的核心數(shù)據(jù)、重要數(shù)據(jù)、敏感數(shù)據(jù)和個人隱私數(shù)據(jù)。數(shù)據(jù)泄露將造成對國家利益、社會穩(wěn)定和個人隱私的損害。這次滴滴公司就存在嚴重影響國家安全的數(shù)據(jù)處理活動、拒不履行監(jiān)管部門要求、惡意逃避監(jiān)管等違規(guī)行為,給國家關(guān)鍵信息基礎(chǔ)設(shè)施安全和數(shù)據(jù)安全帶來風(fēng)險隱患。因此,必須按照相關(guān)法律法規(guī)及監(jiān)管要求,對核心數(shù)據(jù)、重要數(shù)據(jù)、敏感數(shù)據(jù)、個人隱私數(shù)據(jù)予以保護,強化合規(guī)意識,配合監(jiān)管,建立起完善的數(shù)據(jù)合規(guī)與個人信息保護的組織架構(gòu)和管理體系。
其次是手段合規(guī)。
在數(shù)字化發(fā)展過程中,技術(shù)手段必須合規(guī),否則將產(chǎn)生不可預(yù)估的意外后果,并有后續(xù)法律責(zé)任。比如虹膜信息、指紋信息等生物特征識別,如果沒有合規(guī)約束,對用戶的生物特征掃描或數(shù)字模型就會不夠標(biāo)準,對身份認證就出現(xiàn)錯誤,產(chǎn)生與真實情況相反的結(jié)果,引發(fā)一定現(xiàn)實危險性。又如,這次滴滴公司強制收集敏感個人信息、過度收集個人信息、App頻繁索權(quán)、未盡個人信息處理告知義務(wù)、未盡網(wǎng)絡(luò)安全數(shù)據(jù)安全保護義務(wù)等情形,就是手段不合規(guī)的具體表現(xiàn)。結(jié)果更是觸目驚心的:諸如違法收集用戶手機相冊中的截圖信息1196.39萬條,過度收集用戶剪切板信息83.23億條,過度收集乘客人臉識別信息1.07億條、年齡段信息5350.92萬條、職業(yè)信息1633.56萬條、親情關(guān)系信息138.29萬條、“家”和“公司”打車地址信息1.53億條等。這些都屬于手段違規(guī)、方法違規(guī),具有現(xiàn)實社會危害性。
再次是產(chǎn)品合規(guī)。
與其他類型產(chǎn)品不同,金融數(shù)字化產(chǎn)品除了用戶體驗、系統(tǒng)結(jié)構(gòu)化、業(yè)務(wù)目標(biāo)、盈利模式之外,“信息披露”及“風(fēng)險教育”也要納入產(chǎn)品設(shè)計要素之中,產(chǎn)品經(jīng)理需要緊扣合規(guī)要求做流程及頁面布局設(shè)計,力求探索“政策合規(guī)”與“業(yè)務(wù)目標(biāo)”之間的有機平衡。
具體講,銷售面向公眾的互聯(lián)網(wǎng)金融產(chǎn)品必須按規(guī)定持牌經(jīng)營,否則,未經(jīng)批準開展代辦儲蓄業(yè)務(wù)、網(wǎng)上吸收存款、發(fā)放貸款、互聯(lián)網(wǎng)保險銷售、公募基金發(fā)售以及匹配高風(fēng)險資產(chǎn)管理項目都屬于非法金融活動。同時,鼓勵評級機構(gòu)以及第三方研究機構(gòu)對各類互金產(chǎn)品提供分析、排名或評級,督促產(chǎn)品合規(guī)等級,提升金融消費者的信息判別能力和購買欲望;對線上規(guī)則說明及金融產(chǎn)品屬性的展示文案、交易服務(wù)核心模塊必須交付法務(wù)部門進行確認,防止出現(xiàn)違規(guī)問題,降低道德風(fēng)險。
最后是監(jiān)管合規(guī)。
在市場化、國際化、互聯(lián)網(wǎng)化的當(dāng)下,合規(guī)問題對任何機構(gòu)都是無法回避的,其中也包括監(jiān)管機構(gòu)本身。監(jiān)管的法律體系必須健全,使得所有監(jiān)管行為有法可依、執(zhí)法有據(jù)。監(jiān)管原則、監(jiān)管手段、監(jiān)管策略、監(jiān)管措施也必須符合《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個人信息保護法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》《網(wǎng)絡(luò)安全審查辦法》《數(shù)據(jù)出境安全評估辦法》規(guī)定,貼近市場規(guī)則和互聯(lián)網(wǎng)行業(yè)共識。
在監(jiān)管過程中,監(jiān)管機構(gòu)必須建立監(jiān)管執(zhí)法標(biāo)準化、規(guī)范化體系,依法加大網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個人信息保護的執(zhí)法力度,杜絕出現(xiàn)功能重復(fù)、系統(tǒng)互斥、重復(fù)建設(shè)等問題,確定監(jiān)管機構(gòu)、監(jiān)管崗位的責(zé)任,推動監(jiān)管工作人員全面履行職責(zé),加大對監(jiān)管不作為、亂作為、選擇性監(jiān)管、逐利監(jiān)管等責(zé)任人的追責(zé)力度,確保監(jiān)管行為符合法治社會要求。同時,監(jiān)管機構(gòu)還要主動接受司法監(jiān)督、紀檢監(jiān)督和媒體輿論監(jiān)督,發(fā)揮群眾信訪、百姓監(jiān)督作用,形成監(jiān)管合力,加大典型案例曝光力度,形成強大聲勢和有力震懾,引導(dǎo)數(shù)字化轉(zhuǎn)型發(fā)展有序、合規(guī)進行。