尹夢茹
(1.上海旅游高等??茖W校,上海 201418;2.上海師范大學旅游學院,上海 201418)
從生產來源的角度,科學數據一類來自大規(guī)模國際科學研究項目,另一類來自小型科學研究。小型科學研究通常由高校教授等研究學者發(fā)起,預算有限,人員規(guī)模較小,但產生的數據總量卻比大型科研項目多出約一到兩倍[1]。然而高校小型科研數據通常存儲在項目團隊成員的計算機和服務器里,請專人維護機會較少,項目完成后也無法制定數據長期使用策略。因此,由專門機構提供數據轉換、存儲、組織與管理服務勢在必行。國務院辦公廳于2018年3月印發(fā)的《科學數據管理辦法》強調:“積極推進科學數據資源開發(fā)利用和開放共享,加強重要數據基礎設施安全保護,依法確定數據安全等級和開放條件,為政府決策、公共安全、國防建設、科學研究提供有力支撐[2]?!薄犊茖W數據管理辦法》的實施,切實推動了我國各領域科學數據之間、與其他領域數據之間的融合,以及各類大數據的創(chuàng)新應用。
科學數據開放共享在理論和實踐價值上具有重要意義,不僅能再現和驗證科學研究,還能節(jié)約人力和資金成本,減少重復投入,實現資源合理配置,甚至提高全民科學素養(yǎng),推動科學技術進步。同時科學數據共享也面臨著現實挑戰(zhàn),由于數字作品自帶易傳播、易復制、傳播快速、創(chuàng)作門檻低、創(chuàng)作內容自由等特性,加之權利人版權保護意識薄弱,導致數據被濫用侵權現象迅猛擴大。數字版權管理是針對互聯網背景下為保護數字作品而采取的一種技術型版權管理方式[3],它通過查看用戶的訪問管理權限,針對不同用戶授予不同權力,為用戶提供便捷的數字化服務。由早期實踐得知,我國對數據版權保障力度不夠,導致數據創(chuàng)造主動性降低,但過度保護數據版權也會對數據正常使用造成阻礙。因此,開展數據共享活動必須解決數據使用許可和版權保護問題,平衡好二者關系。
本文闡述的科學數據,含義側重于高校部門或高校師生參與科研項目過程中產生的原始性業(yè)務數據,包括數字、文本、出版物、感應器讀數流、視頻、音頻、算法、軟件、模型、模擬、圖像等[4]。由于高校科學數據主要在共享過程中才涉及大量版權問題,因此本文默認討論的是高??茖W數據共享中的數字版權管理研究。
版權指作者依法對其創(chuàng)作的科學、文學、藝術作品所享有的人身權與財產權的總稱。人身權包括發(fā)表權、署名權、修改權、保護作品完整權,財產權包括復制權、發(fā)行權、出租權、展覽權、表演權、放映權、廣播權、信息網絡傳播權、攝制權、改編權、翻譯權、匯編權等其他權利[5]。隨著科技發(fā)展衍生出大量數字產品,“數字版權”的概念應運而生。施勇勤等學者曾指出“所謂數字版權,是指作者及其他權利人對其文學、藝術、科學作品在數字化復制、傳播方面依法所享有的一系列專有性的精神權利和經濟權利的總稱”[6]。從某種意義上來說,“數字版權”只是出版界約定俗成的一般表述,還稱不上是一個精確的法律概念。
版權主體是依法就文學、藝術和科學作品享有版權的人,數字版權主體即對數字作品享有版權的人。本文探討的版權客體即高??茖W數據,具體可分為以下五類:一是公共領域的數據,高校可自由流通;二是享有版權且已獲授權的數據,高??勺杂商幚砥渲性既〉玫臄祿?,對于采購或受贈數據應遵守協(xié)議規(guī)定;三是不享有版權但符合合理使用的數據,高??蔁o償且不經版權人許可使用;四是不享有版權但符合法定許可的數據,高??刹唤洶鏅嗳送馐褂茫Ц秷蟪?;五是版權狀態(tài)不明的數據,高校應通過版權聲明避免侵權[7]。
筆者僅闡述高??茖W數據共享中涉及的如下數字版權內容:一是發(fā)表權。作為大眾獲取數據的前提。二是署名權。網絡署名容易篡改,版權人應采取技術措施予以保護并保留證據。三是修改權。數據上傳至網絡后,需要向網絡服務商申請許可方可修改數據。四是保護作品完整權。網絡環(huán)境下數據完整權容易受到侵犯,應從立法執(zhí)法、宣傳教育、提高技術等方面加強保護。五是復制權。是將數據具體固定在某個載體上,并以數字化的方式制成多份的權利,網絡環(huán)境下復制具有連續(xù)無限性、質量不變、成本接近零等特點。六是信息網絡傳播權。版權所有者有權上載數據,然后由訪問者通過網絡傳輸實現瀏覽、閱讀、聆聽、下載、復制等。七是鄰接權。傳播者在網絡環(huán)境下,對于數據傳播中所創(chuàng)造的勞動成果享有的權利[8]。
科學數據共享與數字版權保護二者之間發(fā)生沖突在所難免,但這并不意味著二者不可調和,它們存在對立統(tǒng)一關系,實際上,數據共享和版權保護具有共同目標——促進知識創(chuàng)新和科技發(fā)展,實現數據生產者與使用者互利共贏。一方面保護版權可激發(fā)數據權利人共享數據的熱情,另一方面共享數據也對版權保護體系提出了更高要求。對于科學數據而言,不管是缺乏版權保護還是過度限制使用都不可取,版權代表的私益和數據共享代表的公益之間的沖突可以通過合理協(xié)調解決,尋求雙方都能接受的利益平衡點。
劍橋大學法律服務辦公室和道德委員會均配備了版權相關服務,同時劍橋大學提供有關數據保護的網絡自學課程,通過學習課程師生可以很好地衡量自身對于《數據保護法》基本知識的了解程度和自身義務[9]?!稊祿Wo法》要求使用者遵守八項原則:必須保證獲得數據的目的合法;在處理數據時公平合法;充分、相關且不過度;準確,并在必要時保持更新;保存不超過必要時間;根據當事人權利處理;保持安全;未經充分保護不得轉移到國外。
劍橋大學公開倫理學研究網站,該頁面包括道德審查流程圖、大學研究的道德指南、道德認可的申請材料和共享同意書??蒲腥藛T在共享數據之前需要填寫同意書,詳細闡述科學數據處理、存儲和共享的具體計劃。當科研人員將文件提交到劍橋大學數據存儲庫時,校方會詢問其授權數據的意愿。對于大學期間的科研活動數據成果,研究人員將保留版權或者申請版權的權利[10]。
斯坦福大學制定了關于數據版權管理的政策,所有教職員工、本科生、研究生、博士后研究員以及參與斯坦福大學研究項目的員工都必須簽署專利和版權協(xié)議。斯坦福大學對可受版權保護的數據和保護的范圍做出規(guī)定:數據版權的所有權一般由創(chuàng)作者保留,版權存在于“原始數據”中,這些數據已被固定在任何有形的傳播媒介里,可直接或借助機器設備識別、復制或以其他方式傳播。數據具體包括:書籍、期刊文章、詩歌、手冊、備忘錄、測試、計算機程序、教學材料、數據庫、參考書目等文學作品;音樂作品,包括任何伴奏詞;戲劇作品;啞劇和舞蹈作品;繪畫、圖形和雕塑作品;電影和其他視聽作品,如錄像帶;錄音等[11]。
斯坦福大學將保留作為機構創(chuàng)作的數據所有權,機構數據包括由大學基金特定支持的成果,或是在大學指導下為特定目的而創(chuàng)作的成果。例如在校內講授的課程、為教學開發(fā)的課件、任何使用校內媒體錄制的課程等均為斯坦福大學的財產,未經學院許可不得進一步傳播。對于由多個教師和學生隨著時間的推移同時或連續(xù)貢獻而產生的成果,若作者身份不能適當地歸屬于單個或一組作者,也視為機構數據。有關數據版權政策產生的問題,研究院院長辦公室、贊助研究辦公室、技術許可辦公室和法律辦公室需協(xié)商解決[12]。
牛津大學非常重視數據隱私,在2018 年5 月引入的《通用數據保護條例》(GDPR)保障了學校進一步加強保護個人數據并確保隱私作為工作的核心。GDPR 規(guī)定了保護科學數據的要求:公開使用他人數據的信息;保留信息不超過必要的時間;確保信息準確無誤;確保信息安全;知道我們得到了什么以及我們可以用數據做什么(例如共享);認識到系統(tǒng)漏洞并清楚做法。牛津大學同時采取了相關措施:(1)審查和記錄個人數據、隱私聲明,制定模板和相關指南;(2)牛津大學官方網站更新指導和資源;(3)修復報告數據安全漏洞;(4)為學校所有成員提供數據隱私和信息安全培訓課程、講座等指導;(5)將數據隱私要求納入個人數據處理的管理程序;(6)及時調查任何涉嫌違反數據隱私法的行為,涉及IT系統(tǒng)或流程故障的問題必須在發(fā)現后的4個工作小時內向計算機應急響應小組匯報[13]。
牛津大學不同角色的責任分工明確。理事會負責確保學校范圍內遵守數據隱私法,它擁有一般事務委員會的支持,該委員會對大學的相關政策和執(zhí)行情況不斷審查。數據保護主管(DPO)負責監(jiān)督內部合規(guī)性,就數據保護義務提供建議。規(guī)劃和理事會秘書處負責制定、維護政策和程序;建立數據隱私法相關問題的指導材料;設計并實施隱私影響評估;回應各部門的意見征詢;協(xié)調全校范圍的登記工作;調查和回應有關數據隱私的投訴請求;記錄個人數據違規(guī)情況。在履行這些職責時還可以求助部門主管,他們負責確保部門內的個人數據處理符合政策的要求[14]。
愛丁堡大學數據保護政策已于2018 年5 月14日獲得大學管理部門的批準,它規(guī)定了學校教職工、學生、訪客、校友和研究參與者的責任,即完全遵守《通用數據保護條例》(GDPR)和《2018年數據保護法》(DPA)的規(guī)定。遵守該政策是學生就業(yè)條件之一,任何不遵守該政策的行為都可能導致紀律處分。數據保護政策隨附數據保護手冊,規(guī)范有關個人數據保護的處理框架,當學校收集個人數據時,必須向數據主體提供“隱私聲明”,便于個人了解他們數據的處理目的和方式。
愛丁堡大學實施適當的技術和組織措施,以盡量減少數據處理對數據隱私產生的負面影響。例如在建立涉及個人數據的新程序或系統(tǒng)時,必須在最早階段考慮隱私問題,并且進行數據保護影響評估,識別和檢查新舉措將帶來的改變,并采取措施以實現風險最低化;任命數據保護主管(DPO)對數據侵權事故實施監(jiān)督,他們將調查該事件是否構成違規(guī)行為,在知悉后的72小時內通知英國信息專員辦公室(國家數據保護機構);每個學院和部門都必須提名一個或多個“數據保護冠軍”,他們是所在地區(qū)有關數據保護問題的第一聯系人,負責搭建所在地區(qū)與數據保護主管之間的溝通橋梁[15]。
哈佛大學在科學數據管理頁面展示了《哈佛科學數據安全政策》(HRDSP),它將研究信息進行了5 級分類,并定義了每個級別所需的最低保護:5級-極其敏感的信息;4級-非常敏感的信息;3級-敏感或機密信息;2級-保密信息;1級-非機密研究信息。4 級和5 級信息不得存儲在筆記本電腦或其他便攜式數碼設備上,對于存儲機密信息的非大學所有的筆記本電腦,校內IT小組可以幫助加密。此政策適用于所有科學數據,無論存儲介質如何(如磁盤驅動器、電子磁帶、盒式磁帶、磁盤、CD、DVD、外部驅動器、紙張等),無論其形式如何(如文本、圖形、視頻、音頻等)?!豆鹂茖W數據安全政策》與《哈佛企業(yè)信息安全政策》(HEISP)結合使用,有效解決了學校各個管理領域中機密和敏感數據的需要[16]。
大學的研究人員、研究監(jiān)督機構和信息安全處、副教務長辦公室等必須理解并履行與數據安全相關的職責。研究人員(學生、教師、博士后研究員、訪問學者)根據法規(guī)、政策、協(xié)議等先確定科學數據的安全級別;在建立數據安全級別后,創(chuàng)建和維護數據文檔,實施與級別要求相對應的安全控制,開發(fā)和遵循數據安全計劃和程序。研究監(jiān)督機構負責在其權限范圍內評估數據安全風險,分配數據安全級別,并向研究人員通報。信息安全處根據研究監(jiān)督機構指定的級別,檢查數據使用協(xié)議(DUA)中概述的特定控制,協(xié)助研究人員實施安全控制。副教務長辦公室首先與研究監(jiān)督機構合作,確定數據安全風險并設置數據安全級別;其次與研究人員、信息安全處合作,促進對數據安全政策的理解和認識;最后負責定期審查政策的遵守情況[17]。
香港大學科研數據版權政策由理事會于2011 年6 月批準,版權政策規(guī)定了香港大學工作人員、學生、訪客在校內創(chuàng)造作品時需遵守的版權要求。這里的訪客是指非工作人員,包括但不限于與大學短期交流的學者、兼職教授和名譽教授。工作人員、學生和訪客作為版權的創(chuàng)造者,與香港大學一同享有工作成果的權力:(1)工作人員在校期間,當工作時大量使用校內資源或人員、工作具有機構性、簽署協(xié)議要求工作人員將權利轉讓給大學或第三方時,校方擁有其從事科研活動過程中的所有版權;(2)學校擁有學生在校期間產生的科學數據版權,但是當學生的科研不具有機構性、科研過程沒有大量利用學校資源或人員、數據是由學生完成課程作業(yè)或撰寫論文時產生的,學校不應將數據版權據為己有;(3)由于訪客可以任意使用校內設備、參與教學和研究活動,因此學校要求訪問者以大學批準的形式簽署保密協(xié)議,公開版權完整信息,并簽署協(xié)議將版權轉讓給學校[18]。
在不同的研究項目中,監(jiān)管人的角色各不相同,這對研究項目的版權歸屬造成一定的影響:如果監(jiān)管人僅充當導師或顧問,學生將擁有項目主要版權;如果學生參與研究項目時大量使用分配給監(jiān)管人的校內資源,則校方擁有項目相關版權;如果監(jiān)管人在研究項目中提出實質性想法,大學應擁有項目相關版權;如果監(jiān)管人和學生在一項發(fā)明的構思和設計方面進行合作,且工作大量使用了校內資源,則版權歸大學所有;如果監(jiān)管人在一項發(fā)明的構思和設計方面進行合作,其中智力工作不可分割,且沒有大量使用校內資源,則版權由學校和學生共同擁有[19]。
“武漢大學科學數據管理”平臺開通了生命科學學院、社會學系、信息管理學院、圖書館等4家機構的數據查看權限[20]。它基于Dspace和Fedora數字資源管理系統(tǒng)進行開發(fā),滿足用戶提交、存儲、管理與共享數據的需求。全校師生可通過該平臺創(chuàng)建個人數據庫,存儲及發(fā)布數據,實現數據共享;同時,還可以瀏覽、獲取、利用服務平臺公開的各類數據資源,更好地服務于教學科研活動。武漢大學科學數據管理平臺通過劃分用戶權限來限制用戶對數據的訪問程度——用戶角色分別為管理員、集合管理者、數據提交者、工作流執(zhí)行者、匿名訪問者,角色不同,數據訪問權限不同。管理員具有最高權限,所有操作均可執(zhí)行,而匿名訪問者權限最低,只能瀏覽Dspace 系統(tǒng)中只讀數據[21]。
武漢大學設立版權管理辦公室,負責制定學校版權保護政策;宣傳推廣有關版權的法律知識;統(tǒng)籌協(xié)調、管理督促學校的版權工作進度;調處校內發(fā)生的版權糾紛。為鼓勵學校教職工及學生發(fā)明創(chuàng)造的積極性,武漢大學制定了版權管理辦法,適用于學校所屬各單位、教職員工、在讀本??茖W生、研究生、博士后、各類進修人員和合作研究人員。此外,適當的獎懲制度有助于學校形成版權維護的良好風氣,武漢大學所屬的任何單位和個人均有責任勸阻、舉報侵犯學校版權的行為,對于保護學校版權做出突出貢獻的單位和個人,學校給予發(fā)放獎酬金、晉級等表彰獎勵[22]。
數據權利人應提前規(guī)范數據共享的協(xié)議條款,規(guī)避協(xié)議兼容問題,降低未來數據轉換的可能,節(jié)省數據使用成本,既可根據共享數據的性質適當開放數據,也可在授權條款中增加定制許可、收費許可等內容;作為數據使用者需要核實重用數據的授權狀態(tài),確定科學數據的授權對象和范圍,遵守數據授權條款,尊重數據權利人合法權益,保證重用數據的許可協(xié)議與已有數據協(xié)議相兼容,遇到問題及時聯系重用數據權利人增加兼容授權條款;政府機構、科研資助機構、高等科研院校也應配合宣傳數據開放協(xié)議的不同授權模式,減少數據授權的技術成本和時間成本[23]。
國外很多高校規(guī)定了校內師生在進行科研時應遵守的數據保護條例,并加快完善數據保護條例中存在的不足。例如愛丁堡大學規(guī)定了學校教職工、學生、訪客、校友和研究參與者的責任——完全遵守歐洲聯盟出臺的《通用數據保護條例》(GDPR)和《2018 年數據保護法》(DPA)的規(guī)定,此外在數據保護政策中隨附數據保護手冊,規(guī)范有關個人數據保護的處理細節(jié)[15]。對于我國來說,應加快修訂《著作權法》,立足當前國情,借鑒歐美等發(fā)達國家有關版權立法的實踐經驗。有關部門不僅要邀請法律方面的專家提出專業(yè)性意見,還要吸取社會大眾的看法,凝聚各界共同力量。除此之外,《著作權法》還應緊跟國際著作權條約的發(fā)展態(tài)勢,體現國際公約原則。結合使用者和權利人的利益關系,妥善平衡好合理使用與版權保護之間的聯系,在積極行使權利的同時規(guī)避權力濫用行為,對違法行為嚴懲不貸。
要想順利實施數字版權法律保護,健全法規(guī)是前提,嚴格執(zhí)法是保障,立法和執(zhí)法缺一不可。著力提高版權執(zhí)法力度應遵循以下五方面:(1)進一步加大數字出版侵權的執(zhí)法力度,嚴厲打擊侵權違法犯罪行為,同時完善立法和執(zhí)法工作銜接機制,提高審判效率;(2)將移動智能軟件商店納入數字版權監(jiān)管的重點,例如文字作品網站、音樂網站、網絡銷售平臺等,進一步提高數字版權重點的監(jiān)管力度,同時針對不同類型的網絡服務商采用不同類型的版權監(jiān)管模式[24],從源頭上杜絕數字出版侵權行為;(3)提高區(qū)域數字版權執(zhí)法監(jiān)管部門的協(xié)作能力,保持高壓態(tài)勢,集中優(yōu)秀的執(zhí)法力量,為其他區(qū)域的執(zhí)法人員樹立榜樣;(4)針對性提高執(zhí)法人員的業(yè)務能力,適當加強數字版權執(zhí)法監(jiān)管能力的培訓;(5)憑借電視、廣播、報紙、雜志等傳統(tǒng)媒介和微信、微博、抖音、小紅書等新興熱門媒介,報道數字版權的執(zhí)法監(jiān)管動態(tài),定時公布富有教育意義的典型案例,為網絡版權執(zhí)法工作營造良好的輿論環(huán)境。
科技為數字版權保護提供了強有力的技術支撐,其中數字內容加密技術、數字水印技術、數字指紋技術以及數字版權管理技術在業(yè)界應用較為廣泛。由于數字版權管理可為數字版權提供整體的安全保障,因而獲得更為普遍的應用。數字版權管理技術具備數字媒體加密、阻止非法內容注冊、用戶環(huán)境檢測、用戶行為監(jiān)控、認證機制、付費機制和存儲管理等功能,對電子書、DVD、多媒體文件等數字產品在網絡傳播過程中涉及的權利進行定義、描述、保護和監(jiān)控。隨著網絡技術的發(fā)展,傳統(tǒng)數字版權管理技術的缺點逐漸顯露——用戶只能在特定地點使用特定的計算機購買所需服務,便利性不高。傳統(tǒng)數字版權管理技術可借鑒其他版權保護的成功經驗,例如蘋果公司在線音樂商店等,以滿足網絡時代的新需求[25]。
法律可以震懾住部分不法行為者,但有時會顯得過于剛硬,缺少人情味。這時道德的重要性就凸顯了出來,它可以自動引導和調節(jié)公民的舉止,使人們在潛移默化間改正錯誤。因此我們需要堅持不懈地宣傳推廣數字版權保護相關知識,增強公眾的版權保護道德素養(yǎng):(1)政府管理部門要加大數字版權保護宣傳和教育力度,營造良好的數字版權保護氛圍;(2)高校自身需要采取相關宣傳教育手段,提高師生的版權保護意識和對數字出版業(yè)的了解,例如劍橋大學設置倫理學研究網站,對道德審查流程、大學研究的道德指南、道德認可的申請材料和共享同意書等進行解釋說明[10];(3)網絡服務提供商、數字出版業(yè)要嚴格約束自身,樹立正確的價值觀,在沒有獲取授權的條件下不得擅自使用數字內容;(4)出版行業(yè)協(xié)會需對數字版權所有者提供相關版權保護措施,并針對性地開展維權事宜培訓,提高版權所有者主動維護自身權益的能力;(5)憑借電視、廣播、報紙、雜志等傳統(tǒng)媒介和微博、微信、抖音、小紅書等新興媒介,加大宣傳數字版權知識,報道侵權盜版典型案例,以起到警示作用,努力為網絡版權執(zhí)法工作營造良好的輿論環(huán)境。
在2012年,美國大學與研究圖書館協(xié)會將數據監(jiān)管作為圖書館未來發(fā)展的重要戰(zhàn)略之一,圖書館員應積極承擔數據管理員的角色,制定科學數據共享的版權管理策略[26]。例如中國人民大學圖書館建立本校機構知識庫,收集并保存師生的科研成果,提供數據存檔、管理、發(fā)布、檢索和開放存取功能,并將數據版權管理政策細分為內容、提交、使用、全文使用、保存、撤回、隱私等七大方面[27]。展開來說,圖書館相關義務如下:(1)積極參與高等科研院校制定科學數據版權政策的相關環(huán)節(jié),在明確數據版權歸屬的基礎上,向數據使用者和數據版權所有者告誡其各自權利與義務;(2)增強科研人員的版權素養(yǎng),制定科學數據版權指南,線下開放數據版權咨詢服務,積極開展數據版權講座,宣傳推廣相關法律政策;(3)保障科研人員獲取數據的可信度,數據來源應合法真實,以規(guī)避侵權風險;(4)當科研人員在數據共享過程中面臨無法平衡權責關系等困難時,積極予以協(xié)助,消除其法律障礙。
高??茖W數據共享在理論和實踐價值上具有重要意義,但共享面臨多方面的挑戰(zhàn),其中數字版權保護問題是制約其快速發(fā)展的一道坎??茖W數據共享和數字版權保護對立統(tǒng)一卻又相輔相成。目前,國內外很多高校都致力于科學數據數字版權的管理工作,通過分析七所高校的實踐經驗,可以看出高??茖W數據數字版權管理工作是一項系統(tǒng)工程,需要完善科學數據的開放許可機制、加強從立法到執(zhí)法的全面法律保護、開發(fā)更強有力的數字版權保護技術、切實加強對數字版權保護的宣傳教育,同時需要圖書館積極承擔相關義務,才能營造良好的數字版權保護氛圍。健全數字版權保護體系時不我待,但也絕非一朝一夕之事,需要我們不斷探索,持續(xù)努力。