三、公共数据授权运营的合规风险 (一)公共数据授权运营“主体”的合规风险 第一,“运营与开发一体模式”下“主体”的合规风险。“运营与开发一体模式”是授权主体强调集中“授权”的体现,亦是授权主体试图严格把控“运营”自由度的体现。在实践中,通常只有极少数规模庞大、技术能力强、资本雄厚的本地国有企业能够参与其中,由授权主体通过普通行政决策的方式直接确定被授权主体,将公共数据的运营权集中授予一家国有企业或分散授权数家国有企业,使其对公共数据享有占有、使用、收益之权利,继而开展本地区、本行业公共数据的商业化利用运营活动。 然而,将国有企业作为主要授权运营主体原本就难以保证运营主体的独立性,而“运营与开发一体模式”不仅将难以保障运营主体的独立性,甚至会使“开发职能”因被“运营职能”覆盖而遭受弱化。一方面,授权主体在完全“授权”权力作用下具有滥用权力,倾向于借助“运营”不断巩固“授权”,弱化公共数据市场化“运营”的合规风险。另一方面,在授权主体的政策倾斜下,运营主体呈“一家独大”继而引发滥用权力、阻碍市场化公平竞争的合规风险。 第二,“运营与开发分立模式”下“主体”的合规风险。“运营与开发分立模式”试图通过赋予开发主体以相对独立性来强化公共数据的开发动力,不过,“运营与开发分立模式”下的“主体”仍然存在合规风险。一方面,“运营与开发分立模式”下的开发主体存在力所不逮的合规风险。《江苏省公共数据授权运营管理暂行办法》第7条将“开发主体”的职能区别于“运营主体”。如果不能充分发挥民营企业作为开发主体的市场活跃度,“运营与开发分立模式”的目标就难以有效达致。但民营企业因数字化转型的高投入、高风险、长期性等特征及较为严重的资源约束问题而存在数字化转型程度相对较低的问题。如果授权主体杜绝依赖或过度依赖民营企业,实质都是权力运用不合规的体现。 另一方面,“运营与开发分立模式”下的开发主体承受着较高的合规风险。在运营方式与开发方式存在应用重合,运营效果与开发效果难以完全区分的情况下,处于强势市场地位的运营主体完全有可能将“运营与开发分立模式”,视作将风险转移给处于弱势市场地位的开发主体的合规策略。总之,开发主体的独立性在授权主体与运营主体的双重制约下会进一步被削弱,“运营与开发分立模式”会逐渐落入“运营与开发一体模式”合规风险。 (二)公共数据授权运营“数据”的合规风险 公共数据授权运营“数据”既包括供给主体提供的数据,还包括融合开发所需的外部数据。 第一,国有企业的供给主体认定存在合规风险。不科学、不合理的公共数据界定会加剧“主体”授权自由、运营自由、开发自由及市场自由的合规风险。对于政府部门及事业单位等的供给主体身份认定并不存在太多异议。国有企业的公共数据供给主体身份,因其自身属性多元、存续规模庞大、涉猎行业复杂、区域差异显著等而存在不同认知,这易于引发合规风险。 既有规范对国有企业大致有“肯定说”“中性说”及“否定说”三种不同的制度安排。“肯定说”明确国有企业能作为公共数据的供给主体。如《江苏省数据条例》《济南市公共数据授权运营办法》等。“中性说”虽然并未明确规定国有企业能否作为公共数据的供给主体,却通过具有可解释性的规范表述,为国有企业成为公共数据供给主体提供了释法空间。如《北京市公共数据专区授权运营管理办法(试行)》第2条将“经依法授权具有管理公共事务职能的组织”规定为公共数据供给主体。“否定说”并未明确国有企业能够作为公共数据供给主体。如果说《上海市公共数据开放暂行办法》第3条明确将国有企业排除在“公共管理和服务机构”之外,那么,第47条“遵照执行”实则是对这一认知的强化。 事实上,我国社会主义本质决定国有企业必然具有二重性,既要承担一定的公共目标,还要追求一定的经济发展目标。“否定说”会实质减少用于授权运营的公共数据种类及体量。依托规范解释才能适用的“中性说”会赋予国有企业更多的利己自主性。“肯定说”会使不宜参与公共数据市场的国有企业参与进来。总之,国有企业在公共数据授权运营场景中作为公共数据供给主体的参与力度定位不清、具体行业定位不准都会引发合规风险。 第二,公共数据融合开发存在所有权合规风险。在公共数据授权运营实践中,能够满足市场化需求的往往是具有特定价值及功能的数据产品和服务。事实上,仅凭公共数据已然难以满足市场化需求,而数字技术的发展实质拓宽了公共数据的价值结构,在社会需求及市场需求的基础上,公共数据可与外部数据资源相关联,在公共数据与动态“数据”相互交融中不断丰富数据产品和服务。 然而,在公共数据与动态“数据”融合开发过程中,公共数据供给主体在根深蒂固的所有权理念影响下,会致使应予开放、共享的公共数据未能得到有效流通,而人为制造公共数据资源的昂贵与稀缺,又将引发数据垄断、失控泄露等风险。而公共数据更新不及时、供应规模不足、数据字段有限、供应数据价值有限等问题,都将限制公共数据资源开发和利用成果的形成,继而使公共数据的价值实现具有较高的不确定性。不仅如此,在所有权理念影响下动态“数据”将面临过度融合开发与安全管理不足的合规风险。 对此,公共数据的公共属性不应以所有权予以体现,而应在共享合规、开发合规的基础上,以极其便利的方式提高公共数据可及性,以极其高效的方式提高其市场化予以实现。 (三)公共数据授权运营“方式”的合规风险 1.授权运营协议属性定位不清易引发合规风险 公共数据授权运营主要依托授权运营协议实现权力、权利、义务及责任等的划分及分配,授权运营协议的属性定位若不符合市场逻辑将引发合规风险,而这取决于授权运营的法律属性认定。虽有学者认为公共数据授权运营本质是行政许可,但被授权运营主体与普通公众获得、利用公共数据的差别并非“有”与“无”,而是“密”与“疏”“强”与“弱”,实难以将其视为行政许可。另外一种观点认为公共数据授权运营是公共服务性质的特许经营,授权运营协议是借助契约手段实现行政目标的行政合同。事实上,对授权运营协议的实践探索同样表现出较为浓厚的行政色彩。不论是《北京市公共数据专区授权运营管理办法(试行)》第27条还是《公共数据资源授权运营实施规范(试行)》第21条,其本质都是以制约运营单位的市场自由度换取公共数据安全、可控。 事实上,不论是通过意思交互便宜行政与权力规制的“替代或补充型”行政协议,还是将应由行政主体承担的行政任务转移至私主体,以分担治理需要的“公务转移型”行政协议,虽然都能为公权力主体在公共数据授权运营场景中的作用发挥提供合理解释空间,但都难以完全清楚地概括授权运营的应然定位,亦难体现出公共数据授权运营的市场化本质属性。虽然公权力主体在公共数据授权运营中起到主导作用,但公共数据授权运营的市场化本质属性决定了公权力主体不应过度参与,更多是应起到“扶上马、送一程”的规范作用,且应通过市场化运行机制不断赋能公共数据授权运营实效。 2.授权运营定价策略定位不当易引发合规风险 价格机制始终发挥着市场机制的核心作用,也始终使市场在资源配置中起决定性作用。只有以价格机制的运行逻辑检视并矫正不同场景下的公共数据授权运营“定价”,才能防范公共数据授权运营因定价策略定位不明而引发合规风险。 首先,“有偿与无偿”使用公共数据的策略不当易引发合规风险。尽管《江西省数据应用条例》第20条与《广州市公共数据授权运营管理暂行办法》第24条都明确“有条件无偿使用”用于“公共治理和公益事业”、“有条件有偿使用”用于“产业发展、行业发展”,但“有条件无偿使用”极易使公共数据授权运营演变为公共治理工具,“有条件有偿使用”则极易使处于相对强势地位的运营主体,依托政策工具、信息优势而主导价格运营机制。