论数据主权:技术理想与现实困局的博弈

一国的法律,能把四处流动的数据关在境内吗?

概念插画:一条连续的蓝色带子穿过三个独立的透明盒子。
数据存在哪里,和谁有权控制网络,是两个问题。

关于数据主权的全球讨论常常混淆技术理想与实际操作。在东京举行的2025年互联世界论坛上,我强调了一个核心事实:在全球数字经济中,数据无处不在,任何单一司法管辖区都无法在物理上完全控制网络连接,因此各国数据本地化法律的执行力十分有限。

数据主权的论调将数据视为可以像领土一样被拥有和控制的东西。然而,在实践中,互联网的架构、协议和跨境依赖性意味着,如果不造成严重的碎片化和效率低下,数据就无法被限制在人为的边界之内。任何主权行为体的目标都应该是以符合法律和宪法框架的方式影响数据政策,而不是试图进行网络本身无法执行的技术控制。

技术能力和法律授权之间存在区别。技术可以对数据副本进行本地化、加密或限制网络边缘的访问;但这并不等同于对全球数据生态系统的主权控制。法律权威源于具有可执行性的法律,并由司法管辖区和正当程序保障,而非网络配置、市场合同或区域政策声明。

务实的治理必须承认互联网的规模和多样性。仅亚洲就存在着在隐私、执法、责任和数据流动义务方面存在根本差异的法律体系。期望单一的数据控制模式适用于所有情况是不现实的,并且可能造成司法管辖权冲突或无意的技术壁垒,阻碍创新。

未来的道路不在于坚持僵化的控制观念,而在于构建可互操作的模式,使数据流动遵循透明的法律标准,尊重基本权利和经济现实。主权应意味着*责任和合规*,而非技术上的限制。任何将数据主权视为技术问题而非社会法律问题的框架,都误解了技术和治理。

总之:数字主权并非仅靠隔离或本地化指令就能实现——它需要协调法律、政策和基础设施,以支持跨境安全、合法和无缝的数据流动,同时维护问责制。