2026年7月公共数据授权运营试点单位数据安全合规体系建设自查整改方案
为深入贯彻落实党中央关于统筹发展和安全的决策部署,紧扣《数字中国建设整体布局规划》《公共数据资源授权运营管理办法(试行)》及2026年全国网络安全和信息化工作会议精神,结合当前公共数据授权运营进入实质性落地阶段的新特征、新要求,坚持问题导向与实效导向相统一,聚焦授权运营全链条中数据采集、加工、使用、共享、销毁等关键环节存在的合规短板,现就试点单位开展数据安全合规体系建设自查整改工作制定本方案。
一、坚持“以查促建、以改促治”,把准自查整改的政治站位与实践坐标
本次自查整改不是简单补漏、临时应对,而是对试点单位履行数据安全主体责任的一次政治体检和制度复盘。各试点单位须于7月15日前召开专题党组(党委)会议,传达学习中央网信办、国家数据局近期关于授权运营风险提示的通报精神,对照《公共数据授权运营安全合规指引(2026年版)》逐条梳理职责清单;同步建立由主要负责同志牵头的整改专班,实行“一单位一策”台账管理,明确每项问题的整改路径、责任主体、完成时限和验证方式,确保整改过程可追溯、可评价、可闭环。
二、聚焦“授权—运营—监管”三重闭环,突出重点环节靶向发力
围绕授权运营实际运行场景,重点核查三类实操性问题:一是授权边界是否清晰,是否存在超范围调取、越权使用政务数据库行为,要求7月底前完成全部授权协议法律审查并报上级数据主管部门备案;二是运营过程是否可控,检查数据脱敏规则执行记录、模型训练日志留存完整性、第三方合作方安全评估报告等材料,对涉及AI模型训练的数据集开展专项合规复核;三是监管反馈是否闭环,调阅近半年数据安全事件响应记录,核实是否建立“发现—研判—处置—回溯—优化”五步响应机制,凡未实现2小时内初报、24小时内形…