可直接修改的17.C3起草示例



下面的内容适合作为“17.C3 数字时代的新兴规范”讨论稿的基础文本。它不是特定国家或机构已经生效的法律,💫正式使用时还需要根据起草主体👍、管辖范围和上位规则调整。



提交17.C3草案前的核对清单



第六条 自动化决定。自动化系统作出的决定可能对个人产生重大不利影响时,运营者应当以适当方式告知其系统参与决定的事实及主要影响。受影响个人依法提出异议、要求人工复核或申请更正的,运营者应当提供相应渠道,不得以系统自动运行作为拒绝处理的唯一理由。



第三部分:把原则转化为具体义务



一份可用的17.C3草案,至少应包含目的与适用范围、核心定义、基本原则、主体义务、风险分级、数据与自动化决策要求、监督问责、争议救济以及后续评估机制。若目前尚未确定其法律层级,应将文本标注为“讨论稿”或“建议稿”,避免把尚未生效的内容表述成现行法律。



同一个编号可能⭐出现在课🌅程目录、会议议程、政策文件或内部规范中。编号本身不能说明文本的法律效力,也不能直接推断起草主体和适用对象。正式动笔前,应先核对以下事项:



数字规范中最容易产生争议的不是原则,而是概念边界。建议至少定义“数字系统”“数据处理”“🍀自动化决策”“高影响应用”“运营者”和“受影响👍个人”等词语。对于技术变化较快的领域,可以采用功能性定义,不要把某一种软件名称或单一算法写死。



第二部分:统一关键概念



开头要回答两个问题:为什🎯么制定这套规范,以及哪些活动受到约束。目的条款可以同时覆盖技术创新和风险防范,例如促进数字技术合理应用、保护个人合法权益、维护交易安全、提高治理透明度。



第三条 基本定义。本规范所称数字系统,是指利用软件、算法、网络或数据执行信息处理、预测、分类、推荐、识别或决定功能的系统;所称运营者,是指决定系统目的、功能或主要运行方式的组织或个人;所称高影响应用,是指可能对个人重要权益或社会公共利益产生重大影响的数字应用。



每一项义务还应尽量写🔮清楚谁来做、在什么情况下做、做什么、做到什么程度、没有做到会怎样。例如,“加强安全管理”过于笼统;改成“建立访问权限分级、异常操作记录和安全事件处置机制”,执行对象和最低要求就更加明确。



数字时代新兴规范应采用什么结构



第四条 风险管理。运营者应当根据数字系统的用途、影响范围、处理数据的敏感程度以及发生错误后的后果进☀️行风险评估。对高影响应用,应在投入使用前完成影响评估,并在功能、数据来源或使用场景发生重大变化时重新评估。



举报/反馈