论数据主权——技术与实践的现实

一国的法律,能把四处流动的数据关在境内吗?

概念插画:一条蓝色带子穿过三个彼此分离的透明盒子。

数据存在哪里,与谁有权管辖网络,是两个不同的问题。

全球关于数据主权的讨论,常常混淆技术理想与实际运作。在东京举行的 2025 年 Interconnect World Forum 上,我强调了一个根本事实:在全球数字经济中,数据流向各处,没有任何单一司法管辖区能在物理上将网络连接限制在自己的范围之内,因此,各国数据本地化法律的可执行性是有限的。

数据主权的说辞,把数据当成了像领土一样可以拥有和控制的东西。但在实践中,互联网的架构、协议以及跨境依赖关系决定了:要把数据圈在人为划定的边界内,就必然付出严重碎片化和低效率的代价。任何主权行为体的目标,都应当是以符合法律与宪制框架的方式影响数据政策,而不是试图实施网络本身无力落实的技术围堵。

技术能力与法律权限之间存在区别。技术可以让一份数据副本存储在本地,对其加密,或在网络边缘限制访问;但这并不等于对全球数据生态拥有主权权力。法律权限源于有管辖权和正当程序支撑、能够得到执行的法律,而不是源于网络配置、市场交易合同或区域性政策宣言。

务实的治理必须正视互联网的规模与多样性。仅亚洲一地,各种法律体系对隐私、执法、法律责任以及数据流动义务的理解,就存在根本差异。指望一种数据控制模式适用于所有地方,既不现实,也可能造成管辖权冲突,或无意间为创新设置技术障碍。

出路不在于坚持僵硬的控制观念,而在于建立能够相互兼容的模式,让数据依据透明的法律标准流动,同时尊重基本权利与经济现实。主权应当意味着责任与合规,而不是技术围堵。任何把数据主权当作技术问题、而非社会与法律问题的框架,都同时误解了技术与治理。

总而言之:仅靠隔离或强制本地化,无法实现数字主权。它要求法律、政策与基础设施相互协调,在落实问责的同时,支持安全、合法、顺畅的跨境数据流动。