起草中最容易出现的四个问题



同一个编号可能出现在课程目录、会议议程、政策文件或内部规范中。编号本身不能说明文本的法律效力,也不能直接推断起草主体❤️和适用对象。正✨式动笔前,应先核对以下事项:



数字时代新兴规范应采用什么结构



第四条 风险管理。🎉运营者应当根据数字系统的用途、影响范围、处理数据的敏感程度以及发生错误后的后果进行风险评估。对高影响应用,应在投入使用前完成影响评估,并在功能、数据来源或使用场景发生重大变化时重新评估。



规范文本的执行效果,很大程度取决于用词是否准确。“应当”通常表示必须履行的积极义务,例如“运营者应当进行风险评估”;“不得”表示禁止行为,例如“不得超出必要范围处理数据”;“可以”表示授权或选择空间,例如“主管机构可以要求提交补充材料”。如果把三类词混用,后续🔍执行、审查和责任认定都会变得困难。



第三部分:把原则转化为具体义务



适用范围不能只写“适用于数字时代的一切活动”。更具体的写法是列明数据收集、存储、分析、共享、自动化决策、数字身份、平台服务等活动,并说明是否适用于公共部门、企业、平台运营者和受托处理者。



起草前先确认17.C3的具体定位



第一条 目的。本规范旨在促进数字技术的合理应用,保护个人合法权益,降低数据处理和自动化系统带来的安全、歧视、误导及责任不清等风险,并推动形成透明、可问责和可持续的数🌟字治理机制。



第二部分:统一关键概念



第六条 自动化决定。自动化系统作出的决定可能对个人产生重大不利影响时,运营者应当以适当方式告知其系统参与决定的事实及主要影响。受影响个人依法提出异议、要求人工复核或申请更正的,运营者应当提供相应渠道,不得以系统自动运行作为拒绝处理的唯一理由。



第七条 监督与记录。运营者应当指定负责数字系统治理的主体,建立权限▶️管理、运行监测、异常处置和定期审查机制。对高影响应用,应当保存足以说明数据来源、关键操作、风险评估、人工干预和处置🔍结果的记录。



在无法确认“17.C3”原始模板的情况下,采用上述结构能够先形成一份完整、可讨论、可修改的数字时代新兴规范草案;待明确其所属课程、组织或正式文件后🚀,再补充编号说明、法律依据、主管机构和具体程序。



举报/反馈