财新传媒
观点 > 聚焦 > 正文


出海企业为何须自证“无法控制”海外数据

文|陆俊秀
2026年05月27日 11:07
今天全球监管真正关心的,已经不再是“数据放在哪里”,而是“谁最终能够控制数据”
在传统商业逻辑里,企业总是追求更强的全球控制能力;但在新的全球数据治理体系下,企业却必须反过来证明:自己在技术上“无法控制”部分海外数据。图:IC photo

  过去几年,中国智能硬件与生态型企业在海外面对的数据合规问题,正在发生明显变化。

  早期的核心问题,还是传统意义上的GDPR合规:数据是否本地存储、用户授权是否充分、隐私政策是否完整、跨境传输流程是否符合标准合同条款(SCC)要求。但现在,监管关注点正在发生迁移。越来越多的监管机构、法院与隐私组织开始关注一个更底层的问题:中国总部是否仍然具备访问、解密或实际控制海外用户数据的能力。

  这意味着,数据合规正在从一个“法律与流程问题”,逐渐演变成一个“系统架构问题”。而这一变化背后,本质是全球数据治理逻辑的重构。

责任编辑:张帆 | 版面编辑:王永
图片编辑:刘青

推广

财新网主编精选版电邮 样例
财新网新闻版电邮全新升级!财新网主编精心编写,每个工作日定时投递,篇篇重磅,可信可引。
订阅