引用格式:姚遷,劉晉名,盛小寶. 生成式人工智能數(shù)據(jù)跨境流動(dòng)的安全風(fēng)險(xiǎn)及治理范式[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2024,43(12):80-87.
引言
生成式人工智能(Generative Artificial Intelligence,GAI)的發(fā)展高度依賴海量、多樣化且實(shí)時(shí)更新的數(shù)據(jù)支持,而云計(jì)算、物聯(lián)網(wǎng)等跨境數(shù)據(jù)流動(dòng)技術(shù)又為其提供了基礎(chǔ)支撐,數(shù)據(jù)跨境流動(dòng)對(duì)GAI發(fā)展具有關(guān)鍵意義。早在20世紀(jì)90年代,F(xiàn)eigenbaum等學(xué)者就指出,跨境數(shù)據(jù)流動(dòng)是人工智能(AI)發(fā)展的關(guān)鍵因素[1]。 近年來,以ChatGPT為代表的大語言模型推動(dòng)GAI爆發(fā)式增長(zhǎng),進(jìn)一步凸顯了跨境數(shù)據(jù)在塑造全球AI格局中的作用。
國(guó)際社會(huì)已廣泛認(rèn)可跨境數(shù)據(jù)對(duì)AI發(fā)展的重要性。2023年9月18日,中歐在高層數(shù)字對(duì)話中討論AI和數(shù)據(jù)跨境合作,美國(guó)媒體評(píng)論指出,數(shù)據(jù)跨境是避免全球“分層和巴爾干化”的關(guān)鍵因素[2]。美國(guó)高級(jí)研究員Nate Picarsic曾稱:“我們必須清楚中國(guó)的訴求,捍衛(wèi)自身利益……否則最終將處于一個(gè)由中國(guó)規(guī)范和標(biāo)準(zhǔn)主導(dǎo)的AI和數(shù)據(jù)環(huán)境中”[2]。這一論斷揭示出AI跨境數(shù)據(jù)流動(dòng)問題不僅關(guān)乎數(shù)字經(jīng)濟(jì)發(fā)展,更涉及國(guó)家安全和利益平衡。
國(guó)內(nèi)規(guī)范體系對(duì)GAI與數(shù)據(jù)跨境的研究均取得了一定進(jìn)展,但在GAI數(shù)據(jù)跨境這一交叉領(lǐng)域卻仍缺乏針對(duì)性規(guī)則,現(xiàn)有規(guī)范體系尚未能充分回應(yīng)GAI數(shù)據(jù)跨境流動(dòng)產(chǎn)生的新興法律挑戰(zhàn)。2024年3月施行的《生成式人工智能服務(wù)安全基本要求》(以下簡(jiǎn)稱《基本要求》)首次提出了GAI服務(wù)提供者需遵循的安全基本要求,但未涉及GAI數(shù)據(jù)跨境問題,且刪除了先前引述個(gè)人信息跨境相關(guān)法規(guī)的條款,反映出在數(shù)據(jù)安全保障與GAI發(fā)展之間尋求平衡的復(fù)雜性。我國(guó)立法者在規(guī)范層面的遲疑,折射出了監(jiān)管機(jī)構(gòu)在應(yīng)對(duì) GAI技術(shù)應(yīng)用以及伴隨而來的跨境數(shù)據(jù)流動(dòng)挑戰(zhàn)時(shí),面臨的制度構(gòu)建和實(shí)踐困境。
2024年3月22日頒布的《促進(jìn)和規(guī)范數(shù)據(jù)跨境流動(dòng)規(guī)定》(以下簡(jiǎn)稱《規(guī)定》)對(duì)我國(guó)數(shù)據(jù)出境合規(guī)監(jiān)管框架進(jìn)行了重大調(diào)整,《規(guī)定》雖增強(qiáng)了數(shù)據(jù)跨境流動(dòng)的監(jiān)管力度,但對(duì)GAI應(yīng)用的數(shù)據(jù)跨境流動(dòng)問題仍缺乏明確指導(dǎo),這可能導(dǎo)致GAI服務(wù)提供者面臨合規(guī)困境,阻礙其進(jìn)行國(guó)際數(shù)據(jù)流動(dòng)和合作。此外,上海陸續(xù)出臺(tái)了數(shù)據(jù)跨境流動(dòng)管理新規(guī),并公布了首批20個(gè)場(chǎng)景的數(shù)據(jù)跨境流動(dòng)分級(jí)分類清單[3],但這些新規(guī)未涵蓋GAI場(chǎng)景,反映出國(guó)家與地方在新興技術(shù)監(jiān)管方面的協(xié)同不足,且各地監(jiān)管規(guī)則碎片化可能導(dǎo)致政策執(zhí)行不一致。
從實(shí)踐層面,GAI數(shù)據(jù)跨境與現(xiàn)行法規(guī)的要求存在較大差距。GAI開發(fā)者和部署者在開展數(shù)據(jù)跨境尤其是個(gè)人信息跨境傳輸活動(dòng)時(shí),未嚴(yán)格遵循數(shù)據(jù)出境評(píng)估、標(biāo)準(zhǔn)合同、個(gè)人信息保護(hù)認(rèn)證等要求,存在潛在風(fēng)險(xiǎn)[4]。同時(shí),對(duì)于需跨境調(diào)用算法或算力的GAI開發(fā)者和部署者而言,數(shù)據(jù)跨境合規(guī)已成為制約其發(fā)展的痛點(diǎn)。這不僅影響GAI模型的訓(xùn)練效果,也增加了中小型GAI開發(fā)者和部署者獲取云計(jì)算等商業(yè)服務(wù)的成本,不利于GAI產(chǎn)業(yè)的整體創(chuàng)新,最終可能削弱國(guó)家在GAI領(lǐng)域的國(guó)際競(jìng)爭(zhēng)力。
綜上所述,本文旨在通過深入分析GAI數(shù)據(jù)跨境實(shí)踐的現(xiàn)狀、風(fēng)險(xiǎn)及成因,并結(jié)合域外國(guó)家的立法及監(jiān)管實(shí)踐經(jīng)驗(yàn),提出可行的建議,為GAI產(chǎn)業(yè)的健康、有序、可持續(xù)發(fā)展提供有益參考。
本文詳細(xì)內(nèi)容請(qǐng)下載:
http://theprogrammingfactory.com/resource/share/2000006271
作者信息:
姚遷,劉晉名,盛小寶
(公安部第三研究所,上海200100)