文 | 周佳興
本文以捍衛"金融數據主權"為核心,探討如何通過金融法的頂層重構,完善跨境金融監管規則,實現高水平對外開放與國家金融安全的動態平衡。
數字經濟時代,金融數據已成為國家核心戰略資源,金融監管邏輯正經歷從傳統機構監管向數據驅動與穿透式監管的深刻重塑。金融法草案的公布,標誌着我國金融數據治理邁入新紀元,但現行草案在跨境數據流動、穿透式監管及國際協同方面仍顯不足。
監管邏輯的演進:金融法草案與金融數據主權初步確立
作為我國金融領域的基礎性法律,金融法草案首次在法律層面確立金融數據分級分類保護及國家安全審查要求,明確將金融數據作為獨立規制對象提出分級分類保護。賦予了金融數據以金融法體系中需要專門規範治理的核心要素地位,是數字金融時代金融法治建設的重大突破。這一突破標誌着我國金融監管邏輯從傳統的"以機構和地域為中心"向"以數據要素為核心"的深刻轉變,初步確立我國在金融空間的數據主權意識。
相較於此前《數據安全法》偏重統籌全域數據治理、僅做出原則性框架授權的現狀,草案立足金融行業實際需求補齊了立法空白。該條款既順暢對接通用數據治理法律體系,又立足金融業態特點形成專屬規制邏輯,起到統一治理導向、統籌行業規則、引領後續專項立法的關鍵作用,為後續金融監管主管部門制定金融數據分級分類標準、跨境金融數據流動規則、行業安全評估實施細則等配套制度,提供了權威上位法支撐與清晰法理依據。
但現行草案對金融數據的規範尚未形成完整的體系化治理格局,仍有進一步提升的空間。一方面,草案相關條款對金融數據的規制侷限於銷售環節的個人信息保護、金融基礎設施營運、監管執法手段等碎片化規定,缺乏系統性的治理要求。另一方面,草案第八十三條仍以安全防禦為核心導向,側重數據安全保護,缺少金融數據跨境流動規則、穿透式監管賦權、國際監管協同機制等關鍵維度,仍表現為局部性、回應性的規則羅列,尚未轉化為體系化、前瞻性的制度建構,一定程度上制約了金融法在維護國家金融數據主權、重塑全球金融數據規則博弈中的引領作用。
捍衛數據主權:跨境金融監管邏輯重構核心命題
在數字金融與全球市場深度融合的背景下。金融數據已超越技術範疇,成為關乎金融穩定、國家主權與國際競爭力的核心戰略資源。金融法作為金融領域的基礎性法律,應當系統構建數據治理、跨境流動、穿透監管與國際協同的一體化制度框架,這既是保障金融高水平開放的內在要求,也是參與全球金融數據規則博弈、維護國家金融安全與金融數據主權的必然選擇。
金融數據治理是金融行業國家數據主權的內部體現
金融數據體量龐大、類型多元、敏感度高,既包含海量個人金融隱私、賬戶與交易信息,也覆蓋宏觀金融運行、市場基礎設施、跨境資金流動等核心數據。這些數據不僅是精準研判金融態勢、科學實施宏觀調控、高效防範化解金融風險的重要依據,也是優化金融資源配置、創新金融產品服務、提升行業運營效能的新型核心生產要素,直接關乎金融市場平穩運行、金融消費者合法權益保障乃至國家整體經濟金融安全。
金融法的上位法定位,要求其承擔起頂層設計與體系奠基的核心使命。金融數據治理不應侷限於安全防護的單一維度,而應被定義為覆蓋制度設計、標準建設、能力建設與國際合作的完整體系。從法律層面明確金融數據的要素屬性與戰略地位,統籌數據安全、開放利用與合規監管的多重目標,才能為金融機構數據全生命週期管理、監管部門履職、市場主體數據權益保護提供根本遵循,推動金融數據治理從被動防控向主動賦能、安全可控的現代化範式轉型。
金融數據依法跨境流動是高水平對外開放的關鍵制度安排
隨着金融高水平對外開放深化,跨境數據流動已成為境內外金融機構展業的基本前提當前。《數據安全法》《個人信息保護法》構建了數據跨境的通用法律框架,但金融數據具有高頻、海量、實時、高敏感的行業特性,通用規則難以完全適配其特殊合規需求。在跨境業務中、數據流出往往伴隨着管轄權的讓渡。極易引發數據主權衝突。若缺乏金融法層面的特別規則供給,機構將可能面臨合規模糊區,跨境業務因法律不確定性受阻,甚至因違規觸發監管處罰與跨境制裁風險。通過金融法明確有序跨境流動的法律依據,既防止因過度管制阻礙金融開放,也避免因監管缺位導致風險外溢,為金融雙向開放提供堅實法治保障。
強化穿透式監管是防範金融數據風險的核心抓手
穿透式監管是數字時代金融監管邏輯重塑的核心要義。金融市場的跨境嵌套與業務複雜化,使得風險極易隱藏在跨機構、跨地域、跨層級的數據鏈條之中。無論是中資機構"走出去"還是外資機構"引進來",監管數據的跨境報送與調取都是有效監管的核心環節,若缺乏對底層資產和最終受益人的穿透識別能力,監管極易流於形式。考慮到金融領域的特殊性,穿透式監管應當由金融基本法明確賦權,為監管部門維護國家金融安全,對跨境金融交易穿透覈查與跨境調取提供基本法的依據,避免因法律依據不足而陷入被動,同時考慮雙重管轄衝突問題,即當我國監管部門跨國穿透調取數據時,如何平衡外資機構母國的數據保護法。
金融數據國際協同是適配全球金融格局的現實需要
當前,全球數據規則主導權之爭日趨激烈,已成為大國博弈的關鍵領域。美國憑藉《雲法案》(CLOUDAct)等規則擴張域外執法管轄,在對外倡導數據自由流動的同時,行數據單邊調取之實;歐盟則以《通用數據保護條例》(GDPR)為基幹,依託其域外適用效力及後續數據立法,構建高標準數據保護壁壘並向外輸出監管標準。美歐的實踐本質上是藉助國內法域外適用,在全球範圍內爭奪數據主權。與此同時,金融穩定理事會(FSB)、巴塞爾銀行監管委員會(BCBS)、反洗錢金融行動特別工作組(FATF)等國際組織正推動金融監管信息共享、反洗錢數據互通及風險監測協調機制的建立。
在此格局下,缺乏金融法層面的頂層設計,可能會使得我國在國際規則制定中的話語權受到制約。金融法應當對此做出制度回應例如,可在金融法中明確,由國務院金融管理部門牽頭會同相關部門,建立金融監管數據共享與國際合作框架。該框架的核心目標是推動我國深度參與國際貨幣基金組織(IMF)、世界銀行(WB)、FSB等機制下的規則磋商。實現從"規則跟隨者"到"規則參與者、塑造者"的關鍵轉變。同時,可通過該框架保障國際監管協作。回應中外機構雙向展業的合規需求。從而在全球金融數據治理中維護國家主權、安全與發展利益,為構建開放、公平、非歧視的全球數字金融秩序貢獻中國方案,有效抵禦外部數據霸權與長臂管轄。
頂層重構:金融法跨境數據監管與主權保護立法建議
1.對現有條文進行擴容
建議以草案第八十三條為錯點,將金融數據治理從單一的安全審查條款升級為涵蓋"境內治理一跨境流動一穿透監管--國際合作"的完整規範群,實現金融數據治理從"碎片化防禦"向"系統性規制"的躍升,為數字金融時代金融安全與高水平開放提供堅實的法律支撐。這種立法擴容,正是將"重塑監管邏輯"與"捍衛數據主權"從理論轉化為實在法規範的必由之路。建議可考慮表述為:
促進跨境資金依法有序流動,防範應對跨境資金違法違規流動風險。建立健全境外金融資產安全保護體系,加強安全保護能力建設,維護境外金融資產安全。建立健全金融網絡安全保護和金融數據分類分級保護制度,完善金融數據治理體系,建立金融數據跨境流動安全評估機制,規範金融數據依法有序跨境流動。
國務院金融管理部門會同有關部門建立金融監管數據共享與國際合作框架,加強跨境金融數據穿透式監管,參與全球金融數據治理規則制定,維護國家金融安全。
2.立法說明與配套銜接的完善建議
建議在草案立法說明中單設專章,專門梳理閘釋金融數據獨有的法律屬性與頂層規制邏輯,並立足法理維度釐清其相較於普通數據的本質差異與核心特質。這不僅能為第八十三條的適用提供權威解釋依據,亦可為配套細則的制定奠定堅實的規範基礎。
此外,還建議為配套下位法鋪設清晰的授權接口。第八十三條第四款提出了分級分類保護和國家安全審查的原則。然而,分類標準如何因應技術迭代與風險演變實施動態調整,跨境流動安全評估的程序如何設計,穿透式監管中數據調取的權力邊界與程序要件如何劃定,還需要下位法進一步明確。建議在草案條文中明確授權"國務院金融管理部門可根據本法制定金融數據治理體系、跨境金融數據流動管理、金融數據分級分類保護等具體辦法"。以此鋪設清晰的下位法授權接口,逐步形成層次分明、動態適配的金融數據治理規範體系。
結語
金融數據治理邁向現代化法治征程,不能僅依靠單一的安全審查條款。唯有立足金融法立法項層設計,搭建起囊括金融數據治理、跨境合規有序流動、穿透監管法定賦權、國際多邊協同合作的完整體系,才能在守牢安全底線的同時賦能行業高質量發展,助力我國在全球金融數據治理格局與國際規則博弈中穩固掌握核心制度性話語權,使得金融法真正從一部"回應當下"的法律成長為一部"塑造未來"的法律。
(作者係中全國際副總裁、總法律顧問、資深董事總經理,文章僅代表作者個人觀點)
今日熱搜
紫荊快訊
財經閃訊
查看更多





