可信数据空间跨域互信能力评价规范
范围与对象
本规范规定了可信数据空间跨域互信能力的评价对象、评价框架、评价指标体系、评价实施与结果应用,适用于单一空间跨域互信能力的自评估、两个及以上空间的互认前测评与第三方独立评价。评价对象包括被评价的空间运营者、交互对接的空间运营者、跨域业务第三方服务商,以及为跨域互信提供支撑能力的平台、组件、功能模块和配套制度。评价既关注技术系统和功能实现情况,也关注支撑其稳定运行的运营治理流程与合规保障机制。
评价框架
评价框架基于国家数据局《可信数据空间发展行动计划(2024—2028年)》发布的“可信数据空间能力视图”,从全流程数据信任管控中提炼出“身份认证”“数据目录”“合约履约”与“日志存证”四大关键评价要素。评价逻辑建立在单一空间可信性为前提,数据空间之间关系对等、双向交互与互相协作的基础上,围绕四大要素验证互信能力。评价维度划分为技术能力可信、运营治理可信、合规保障可信三个一级维度和十二个二级维度,共涉及33个评价指标。
评价指标体系
技术能力可信
- 身份认证技术能力可信:包括身份注册法人/自然人用户信息完整性、身份认证可信等级、用户登录方式安全性、身份信息动态核验技术有效性、用户身份权限管控有效性等。
- 数据发布发现技术能力可信:包括数据资源与产品目录信息完整性。
- 合约协商与履约技术能力可信:包括数字合约内容必要信息完整性、数据传输履约管控能力验证、数据使用控制履约能力验证、数据沙箱隔离履约能力验证、隐私计算任务履约能力验证、数据脱敏与水印溯源能力验证、数据销毁履约能力验证、计量计费与收益分配能力有效性等。
- 存证追溯技术能力可信:包括存证日志完整性、存证日志防篡改能力有效性、存证日志责任追溯能力有效性等。
运营治理可信
- 身份管理能力可信:包括身份材料审核流程有效性、身份信息更新注销管理规范性等。
- 数据与目录治理能力可信:包括数据资源真实性核验有效性、数据产品上架质量审核有效性、数据资源与产品用后质量评价机制有效性、数据资源与产品目录管理规范性等。
- 数字合约治理可信:包括数字合约全生命周期管理规范性等。
- 存证日志治理可信:包括存证日志管理规范性等。
合规保障可信
- 身份业务流程法定合规性:包括身份信息采集与使用法定合规性、身份注册材料完整性与法定合规性等。
- 数据发布发现业务流程法定合规性:包括数据资源接入与发布合规性、数据产品发布安全检测有效性等。
- 合约流程法定合规性:包括数据流通交易合同示范文本应用合规性等。
- 存证业务流程法定合规性:包括存证日志司法认可性、违约处置与争议解决机制法定合规性等。
评价实施与结果应用
评价工作应遵循客观公正、全项覆盖、可验证、一致性原则,依据评价框架、评价指标体系和分项指标评价方法开展。评价实施程序包括明确评价对象、评价周期、评价依据和评价方式,制定评价实施方案,提交支撑材料,开展材料审核,逐项开展核查,形成评价记录,汇总分析评价结果,反馈问题并开展整改复核,形成评价报告,归档管理相关资料。评价结果判定基于评价指标体系逐项评分,计算得分率,形成总体评价结论。