# 数据主权在实践中意味着什么？

对数据的真实控制需要什么？我们如何避免控制只变成网站上的承诺？

Canonical: https://ideallya.com/zh/perspectives/data-sovereignty-in-practice/

Author: Ideallya

Published: 2026-09-17

Updated: 2026-09-17

## 控制必须具体

控制必须可理解、可使用。如果你不知道存在哪些信息、它们被用于什么或谁能访问，仅仅说数据属于你是不够的。

## 从访问到实际选择

我们用数据主权来表示对数据使用拥有真实影响力的能力。对个人来说，它可能涉及描述兴趣、选择或需求的信息。对组织来说，它可能涉及专业能力、产能、协议以及与协作伙伴分享的信息。谁能决定什么，必须针对具体信息和用途加以澄清。

## 取舍：自由与复杂性

首先需要访问。然后需要可理解的目的和清晰的访问边界。真正的选择自由还要求能够纠正错误、结束或改变某种使用，并且在实践中可以切换到能携带数据的服务。

这有成本。更多选择可能意味着更多管理工作。过于严格的边界可能让有用协作变得困难。因此，控制应内置于良好的默认设置，并在做出决定的地方解释，而不是集中在一组不清楚的设置中。

## 我们的立场

我们的立场是，数据主权应让安全而有用的使用成为可能。每项服务都必须展示实际可用的内容，以及当某项控制尚未自助化时用户如何获得帮助。

## 具体示例：退出观影小组

设想有一项帮助小组选择电影的服务。你提供了三项偏好和一份简短的已看电影列表。退出小组时，请分别提出三项请求：查看存储了什么、纠正任何错误的偏好，以及终止小组今后的访问权限。询问服务是否保留副本，以及保留的原因。这些是不同的决定；一个标注“退出”的按钮无法解释全部事项。

一份有用的选择记录应说明接收方、涉及的信息、用途和访问终止时间。重新打开小组视图或获取确认，核查结果。导出内容应充分解释各字段，以便其他工具使用。撤销访问权限不一定会删除此前已收到的副本。

这是用于评估服务的设计示例。对于个人信息，法律权利及例外取决于具体情况。下方的 EDPB 指南更详细地解释了访问、更正、删除和可携带性。

[EDPB：个人权利实用指南](https://www.edpb.europa.eu/sme/be-compliant/respect-individuals-rights_en)

## 用你使用的一项服务测试这个问题

你能找出关于你的哪些信息被使用、谁接收这些信息，以及如何纠正错误吗？如果答案难以找到，控制就难以行使。
