亚马逊云科技:企业出海的数据合规困境与合规方向

e89123170165c0ee066850cb347a9fb0.jpeg

关键字: [出海日城市巡展, 亚马逊云科技, 数据合规困境, 企业出海模式, 国内外监管要求, 信息内容合规, 去中国化风险]

本文字数: 1500, 阅读完需: 8 分钟

导读

在这个演讲中,演讲者讨论了中国企业出海时面临的数据合规困境和合规方向。他指出,中国企业在出海时需要考虑国内外的监管要求,包括数据跨境传输、内容审查、技术出口许可等问题。他强调数据合规是最容易受到地缘政治影响的合规点,因为数据被视为国家竞争资源。演讲者建议企业在出海时要明确出海目的、数据管理架构,并以GDPR等法规作为合规基准线,统一合规底线。他还提到了内容合规、去中国化、技术选型等需要关注的问题。

演讲精华

以下是小编为您整理的本次演讲的精华,共1200字,阅读时间大约是6分钟。

在一个关于中国企业”出海”的教育行业论坛上,一位资深律师就企业出海面临的数据合规困境以及合规化方向进行了分享。他首先自嘲准备的内容过于法律化,转而决定分享一些平时不能公开说的实话。

他提出的第一个问题是,企业出海是否难度很大。他坦言,国内外都有大量的监管要求,企业受困于两头。为印证这一点,他引用了一个专题报告的例子。在与有关部委做这个报告时,联合国的一个统计显示,在全球100大出行企业中,中国企业的占比极其少。当时报告人问他,中国典型的成功出海企业有哪些,他一时间除了抖音和TikTok,想不出其他例子。而就连这两家公司近年也遇到了不少问题。

这让他质疑,之前被认为是全球型企业的公司,出海之路为何也遇到了阻力。他以Uber为例,解释了所谓的”离岸模式”(offshort model)。在这种模式下,Uber只需在中国河南成立一个虚拟公司,所有收款和技术平台都设在那里,只在中国聘请少量人员辅助推广,从而规避当地就业、税收等义务。但这种模式显然难以为继,当地政府自然更青睐像滴滴这样的本地企业。

因此,讲师认为企业需反思出海的模式。轻便出海可采用APP模式,但做大后这种模式将行不通。他拿自己一个客户为例,该客户是一个陕西人,在新加坡注册了一家公司,在马来西亚、印度尼西亚等东南亚国家采集数据,然后将数据传回中国进行研发和运营,在中国设立了研发中心,构建了一个”亚太企业”的形象。如果未来要在美国上市,它就可以自称是一家新加坡企业。

讲师认为,出海企业应考虑以亚太企业的身份规避风险,但无论如何首先要解决合规问题,尤其是数据合规。因为数据被视为各国的竞争资源,任何跨境数据流动都可能遭到阻挠。他举例说,印度曾以”国家安全”为由,要求下架200多款中国APP,理由是这些APP会将数据传到海外,而且这些APP都带有”中国特色”。

讲师着重分析了欧盟在数据合规领域的法律法规。欧盟通过GDPR个人数据保护条例、数字服务法、数字市场法、外资审查条例框架、人工智能法案等,已在数据领域筑起了”围墙”,要求企业遵守其规则。他预计,企业为符合不同国家的合规要求,需支付大量律师和云服务费用。以欧盟为例,光是云服务费就可能高达20%。

除了GDPR,讲师还提到了美国的儿童在线隐私保护法案(COPPA)等与教育行业相关的法规。他指出,对于教育企业来说,内容合规同样重要,教学材料本身是否符合当地监管要求。比如在中东地区,教材中的图片是否存在女性露面、跳舞等与当地宗教文化相违背的情况。他提到,即使企业使用人工智能生成教学内容,也要确保所用的语音语料库符合当地要求。讲师还以亚马逊云科技(AWS)为例,表示亚马逊云科技在语音语料库方面有很好的产品,企业可以考虑使用。

接下来,讲师探讨了企业出海的动机。有的是因为国内环境艰难;有的是为了扩大用户群体,不再讲”人口红利”的故事;有的是为了讲国际故事,以便更好地融资上市;还有的则是因为国内算力资源不足,需要出海获取更多GPU等资源。他举例说,有客户之所以出海,是因为在中国无法买到足够的GPU,需要变身成另一家公司在海外购买。他认为,不同出海目的应采取不同的出海架构模式。

讲师阐述了数据架构的重要性。如果企业的用户量较小,只有5万人以下,可先在海外设立一个数据中心,讲师建议可以考虑在亚马逊云科技的新加坡或法兰克福等地区建立。但做大后就需要区域化部署,根据不同国家的法律法规,在不同区域设立数据中心。除了欧洲,还可以在新加坡设立亚太中心,在北美设立北美中心。

他拿之前为一家美国公司做的合规边界研究为例,即便海外公司与国内公司没有股权关系,只要国内公司对海外公司有”决定性影响”,海外公司一旦违规,也可能会被以国内集团的营收计算罚款。

因此,企业的管理架构也很关键。讲师以华为为例,华为在管理上采取横向和纵向相结合的模式,总部制定政策方针,当地公司具体执行。他建议,企业千万不要将海外公司完全控制在手中,而要给予其一定自主权。

在技术手段方面,讲师赞赏了之前一位同行的分享,认为技术手段可以很好地与法律要求衔接。比如在脱敏、加密、去标识化等环节,选用经过法律验证的技术手段,可以真正达到法律要求的效果。

最后,讲师分享了如何通过海外诉讼维护企业权益。他以自己所在的事务所为例,该所不仅有最大规模的海外合规团队,覆盖29个市场辖区,还设有专门的海外权益维护团队。他们可以通过诉讼等方式为企业维权,即便维权失败,也可以为投资人一个交代。

讲师以印度事件为例,当时他们的海外权益团队找到了印度总理办公室,虽然未能迅速解决问题,但通过诉讼思路,最终使得有关企业能够在当地有条件地继续发展,而非果断退出。

总的来说,合规和维权是企业全副武装出海所需的”矛和盾”。企业要根据自身情况,选择轻装或重装,但无论如何都需要数据合规和权益维护的保驾护航。

总结

数据合规是企业出海面临的重大挑战。中国企业在海外经营时,不仅需要遵守国内监管要求,还必须满足海外各国的数据合规法规。数据被视为国家竞争资源,各国通过立法保护数据主权,如欧盟的GDPR、数字服务法等,给企业带来巨大合规压力。企业需要审慎选择出海模式,制定统一的数据管理架构和合规底线,并采用符合法律要求的技术手段,才能有效保护数据权益,规避地缘政治风险。同时,企业还需注意内容合规性,确保教育材料、算法等符合当地价值观和监管要求。总之,数据合规是企业出海必须正视和解决的核心问题。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值