能源数据安全治理体系提速建设
唯有科学制定权责清晰的治理目标,筑牢全链条能源行业数据安全防线,积极打造能源行业可信数据新生态,才能从根基上保障能源安全,助力能源强国建设。
《中华人民共和国国民经济和社会发展第十五个五年规划纲要》提出,强化能源资源供应保障。能源安全直接关系国家经济社会发展全局,在推进中国式现代化伟大进程中极为重要。能源行业数据安全作为能源安全保障的基础事项,对产业创新、国家安全具有重要意义。2026年7月1日起施行的《能源行业数据安全管理办法(试行)》〔以下简称《管理办法(试行)》〕对在我国境内开展能源行业数据处理活动及其安全监督管理作了明确规定。这标志着我国能源行业数据安全管理迈入规范化、法治化新阶段。
科学制定权责清晰的治理目标
根据《管理办法(试行)》第三条的规定,能源行业数据是开展能源活动中收集和产生的数据,包括但不限于煤炭、石油、天然气、核能、水能、风能、太阳能、生物质能、地热能、海洋能以及电力、热力、氢能等能源,在规划、设计、建设、生产、储运、消费、科研等活动中形成的数据。可见,开展能源活动必然涉及能源行业数据处理。总体来看,确保能源行业数据处理规范、有序与安全,是能源行业数据安全治理亟须关注的重要命题之一。
要加快推进能源行业数据安全治理体系建设,科学制定权责清晰的治理目标,明确能源行业数据安全治理的方向及重点工作。即在建立能源行业数据分类分级保护制度基础上,加强能源行业数据安全治理的多主体协同联动,进一步明确多主体的法定职责。各级能源主管部门、能源企业、能源数据处理者应在既有法律法规基础上,不断细化能源行业数据安全风险联动防控举措。
科学制定权责清晰的治理目标,关键要把安全要素融入能源行业及监管流程。依照《中华人民共和国能源法》对“保障能源安全”的要求,以及《中华人民共和国数据安全法》对数据安全保护义务的规定,各能源数据处理主体要结合真实场景制定防控能源行业数据安全风险的措施,具体可从业务和监管两个方面着手。业务方面,能源企业或者能源数据处理者可从收集、存储、传输、共享、分析、删除等行为入手,实施全流程安全风险防控举措。监管方面,能源主管部门可优化算法监管,提升对能源行业数据异常的发现及处理能力。
另外,各主体可借助合同形成治理权限标准。具体来说,能源数据处理者要把握权责、权限和数据的关系。治理目标权责清晰,以往主要从框架搭建和制度建设上予以明确;如今,人工智能与能源双向赋能日益深入,不仅要求权责清晰,还要“动态感知”,即在能源行业具体活动中明确权责分配。例如,人工智能生物质能管理中,能源企业可运用人工智能整合生物质资源数据,把管理工作的权责予以精准分配。即通过人工智能技术,把责任分配变成可追溯、可审计的数字轨迹。
筑牢全链条能源行业数据安全防线
加快推进能源行业数据安全治理体系建设,需将治理目标落实到能源行业数据安全风险实际防控工作之中,形成全链条数据安全技术防护,包括但不限于能源行业数据的收集、传输、存储、使用、共享、删除等。
其一,完善技术防控措施。能源企业应优化数据加密、脱敏、访问控制等技术,让数据流通处于安全状态。比如,在“电费贷”场景,数据的处理、传输和监测等技术措施都应得到有效利用,这样才能确保电力数据的流通安全。
其二,完善人工智能赋能。人工智能的优势在于智能研判,这不仅可以抵御风险,而且还能提升数据韧性,从而有助于保持能源生产和供应的稳定。具体举措上,能源企业应充分搭建人工智能平台,统揽能源行业数据处理的各类场景,不断细化数据治理。
其三,完善技术标准与法律规范。以新能源汽车动力电池数据为例,由于涉及回收管理及生态环境保护,所以要加强有关技术标准与法律规范的适配与协同。对于废旧动力电池回收,必须全面落实安全和环保要求,强化技术标准执行标尺。同时,要制定强制性技术标准,为相关执法活动提供明确依据。构建能源行业数据安全治理体系,从“技术+制度”两方面筑牢安全防线。具体来说,可充分运用人工智能的深度学习技术,把握能源行业数据运营维护人员和业务系统的操作习惯,从而把“堵截风险”转变为“预防风险”。
积极打造能源行业可信数据新生态
加快推进能源行业数据安全治理体系建设,应在安全、信任、可控条件下,大力促进数据有序流通和高效利用,发挥数据乘数效应,赋能科技创新和产业创新。形成安全信任可控条件,需将技术防护结构化融入能源行业发展,积极打造能源行业可信数据新生态。2024年11月,国家数据局印发的《可信数据空间发展行动计划(2024—2028年)》提出,建设可信可管、互联互通、价值共创的数据空间。2025年12月,江苏省人民政府印发《江苏省“人工智能+”行动方案》明确提出,“构建能源领域高质量数据集,打造动态能耗大模型和能源可信数据空间”。能源可信数据空间是基于能源开采、加工转换及消费形成的共识规则。它可以联结各方主体,通过特定的策略机制与技术平台,搭建起安全、信任、可控的数据流动框架,促进数据在安全基础上高效流通利用,实现共赢发展。该空间涵盖三个关键维度:要素安全、通道安全和运营安全。具体而言,确立要素安全,要做深做实能源行业高质量数据集供给和标准化工作。以能源行业中的电力数据为例,构建电力调度高质量数据集,旨在实现电力数据这一要素安全,是构建电力行业可信数据空间的宝贵经验。通道安全,一方面,要利用隐私计算、区块链等技术,实现数据流通“可用不可见、可控可追溯”的安全信任环境;另一方面,要制定面向数据的准入、交互、传输、收益、跨空间联通的易于操作规则,并将这些规则嵌入能源可信数据空间的系统架构。如构建“双碳”可信数据空间系统架构,可将碳核算、碳数据跨境互认的一系列规则嵌入碳数据“可用不可见、可控可追溯”的可信协作环境。保障运营安全,要关注能源行业数据与气候、生态、交通、金融等行业数据跨空间跨行业互联互通。此外,打造能源行业可信数据新生态,还应始终重视其运营安全的动态维护。
能源行业可信数据新生态,更关注能源行业数据的准确和完整。促进人工智能与能源双向赋能,可信数据新生态的内涵得到进一步丰富。即,能源企业运用人工智能实时分析各类参数数据,动态调整操作方案,其所输出的应用结果必须可靠、有效。在打造能源行业可信数据新生态过程中,应配置“可信度评分”,提示调度人员不断加强能源行业数据应用的可靠性。
推进能源行业数据安全治理体系建设是能源安全保障的基础性工作。唯有科学制定权责清晰的治理目标,筑牢全链条能源行业数据安全防线,积极打造能源行业可信数据新生态,才能从根基上保障能源安全,助力能源强国建设。
(作者为南京师范大学中国法治现代化研究院研究员)
《中华人民共和国国民经济和社会发展第十五个五年规划纲要》提出,强化能源资源供应保障。能源安全直接关系国家经济社会发展全局,在推进中国式现代化伟大进程中极为重要。能源行业数据安全作为能源安全保障的基础事项,对产业创新、国家安全具有重要意义。2026年7月1日起施行的《能源行业数据安全管理办法(试行)》〔以下简称《管理办法(试行)》〕对在我国境内开展能源行业数据处理活动及其安全监督管理作了明确规定。这标志着我国能源行业数据安全管理迈入规范化、法治化新阶段。
科学制定权责清晰的治理目标
根据《管理办法(试行)》第三条的规定,能源行业数据是开展能源活动中收集和产生的数据,包括但不限于煤炭、石油、天然气、核能、水能、风能、太阳能、生物质能、地热能、海洋能以及电力、热力、氢能等能源,在规划、设计、建设、生产、储运、消费、科研等活动中形成的数据。可见,开展能源活动必然涉及能源行业数据处理。总体来看,确保能源行业数据处理规范、有序与安全,是能源行业数据安全治理亟须关注的重要命题之一。
要加快推进能源行业数据安全治理体系建设,科学制定权责清晰的治理目标,明确能源行业数据安全治理的方向及重点工作。即在建立能源行业数据分类分级保护制度基础上,加强能源行业数据安全治理的多主体协同联动,进一步明确多主体的法定职责。各级能源主管部门、能源企业、能源数据处理者应在既有法律法规基础上,不断细化能源行业数据安全风险联动防控举措。
科学制定权责清晰的治理目标,关键要把安全要素融入能源行业及监管流程。依照《中华人民共和国能源法》对“保障能源安全”的要求,以及《中华人民共和国数据安全法》对数据安全保护义务的规定,各能源数据处理主体要结合真实场景制定防控能源行业数据安全风险的措施,具体可从业务和监管两个方面着手。业务方面,能源企业或者能源数据处理者可从收集、存储、传输、共享、分析、删除等行为入手,实施全流程安全风险防控举措。监管方面,能源主管部门可优化算法监管,提升对能源行业数据异常的发现及处理能力。
另外,各主体可借助合同形成治理权限标准。具体来说,能源数据处理者要把握权责、权限和数据的关系。治理目标权责清晰,以往主要从框架搭建和制度建设上予以明确;如今,人工智能与能源双向赋能日益深入,不仅要求权责清晰,还要“动态感知”,即在能源行业具体活动中明确权责分配。例如,人工智能生物质能管理中,能源企业可运用人工智能整合生物质资源数据,把管理工作的权责予以精准分配。即通过人工智能技术,把责任分配变成可追溯、可审计的数字轨迹。
筑牢全链条能源行业数据安全防线
加快推进能源行业数据安全治理体系建设,需将治理目标落实到能源行业数据安全风险实际防控工作之中,形成全链条数据安全技术防护,包括但不限于能源行业数据的收集、传输、存储、使用、共享、删除等。
其一,完善技术防控措施。能源企业应优化数据加密、脱敏、访问控制等技术,让数据流通处于安全状态。比如,在“电费贷”场景,数据的处理、传输和监测等技术措施都应得到有效利用,这样才能确保电力数据的流通安全。
其二,完善人工智能赋能。人工智能的优势在于智能研判,这不仅可以抵御风险,而且还能提升数据韧性,从而有助于保持能源生产和供应的稳定。具体举措上,能源企业应充分搭建人工智能平台,统揽能源行业数据处理的各类场景,不断细化数据治理。
其三,完善技术标准与法律规范。以新能源汽车动力电池数据为例,由于涉及回收管理及生态环境保护,所以要加强有关技术标准与法律规范的适配与协同。对于废旧动力电池回收,必须全面落实安全和环保要求,强化技术标准执行标尺。同时,要制定强制性技术标准,为相关执法活动提供明确依据。构建能源行业数据安全治理体系,从“技术+制度”两方面筑牢安全防线。具体来说,可充分运用人工智能的深度学习技术,把握能源行业数据运营维护人员和业务系统的操作习惯,从而把“堵截风险”转变为“预防风险”。
积极打造能源行业可信数据新生态
加快推进能源行业数据安全治理体系建设,应在安全、信任、可控条件下,大力促进数据有序流通和高效利用,发挥数据乘数效应,赋能科技创新和产业创新。形成安全信任可控条件,需将技术防护结构化融入能源行业发展,积极打造能源行业可信数据新生态。2024年11月,国家数据局印发的《可信数据空间发展行动计划(2024—2028年)》提出,建设可信可管、互联互通、价值共创的数据空间。2025年12月,江苏省人民政府印发《江苏省“人工智能+”行动方案》明确提出,“构建能源领域高质量数据集,打造动态能耗大模型和能源可信数据空间”。能源可信数据空间是基于能源开采、加工转换及消费形成的共识规则。它可以联结各方主体,通过特定的策略机制与技术平台,搭建起安全、信任、可控的数据流动框架,促进数据在安全基础上高效流通利用,实现共赢发展。该空间涵盖三个关键维度:要素安全、通道安全和运营安全。具体而言,确立要素安全,要做深做实能源行业高质量数据集供给和标准化工作。以能源行业中的电力数据为例,构建电力调度高质量数据集,旨在实现电力数据这一要素安全,是构建电力行业可信数据空间的宝贵经验。通道安全,一方面,要利用隐私计算、区块链等技术,实现数据流通“可用不可见、可控可追溯”的安全信任环境;另一方面,要制定面向数据的准入、交互、传输、收益、跨空间联通的易于操作规则,并将这些规则嵌入能源可信数据空间的系统架构。如构建“双碳”可信数据空间系统架构,可将碳核算、碳数据跨境互认的一系列规则嵌入碳数据“可用不可见、可控可追溯”的可信协作环境。保障运营安全,要关注能源行业数据与气候、生态、交通、金融等行业数据跨空间跨行业互联互通。此外,打造能源行业可信数据新生态,还应始终重视其运营安全的动态维护。
能源行业可信数据新生态,更关注能源行业数据的准确和完整。促进人工智能与能源双向赋能,可信数据新生态的内涵得到进一步丰富。即,能源企业运用人工智能实时分析各类参数数据,动态调整操作方案,其所输出的应用结果必须可靠、有效。在打造能源行业可信数据新生态过程中,应配置“可信度评分”,提示调度人员不断加强能源行业数据应用的可靠性。
推进能源行业数据安全治理体系建设是能源安全保障的基础性工作。唯有科学制定权责清晰的治理目标,筑牢全链条能源行业数据安全防线,积极打造能源行业可信数据新生态,才能从根基上保障能源安全,助力能源强国建设。
(作者为南京师范大学中国法治现代化研究院研究员)
