数据共享是将事实或数据等信息汇集起来,在安全合规的前提下,以不同形式进行共享,赋能管理和决策。在国外高等教育机构中,数据共享尤为重要,通过数据共享,可以实现科研数据的管理与分享、创造更优质的教学环境、给予学生个性化支持等目标。在实际操作中,谁来共享、对哪些数据进行共享、共享给谁、如何共享等问题,都被纳入了考虑范畴。以下是国外几所高校在数据共享方面的政策或指南节选。
美国卡内基梅隆大学:制定内部数据共享指南
美国卡内基梅隆大学内部数据共享指南旨在提供信息,以促进卡内基梅隆大学的数据共享。
指南适用于所有学生、教职员工和任何有权访问大学数据的外部各方。在保证信息安全的前提下,将根据数据的敏感程度以及未经授权披露、更改或销毁数据对大学的影响进行分类。数据的用户是使用大学数据的个人或商业实体。数据管理员是大学的高级职员,负责监督一组或多组大学数据的生命周期。大学的数据定义为大学拥有或许可的所有数据。
为促进整个大学的数据共享,指南提出以下建议:
第一,网站上可供公众访问的数据是公共信息。任何需要身份验证凭据才能访问的数据都应供内部使用,不得公开共享,必须获得批准才能在外部共享该数据。第二,数据访问请求应提交给负责监督该数据的数据管理员。数据请求包括使用该数据的明确业务要求。第三,未经数据管理员批准,不得将获准用于某一目的的数据用于其他目的。第四,应根据数据分类指南或数据保护指南适当处理数据。第五,若数据丢失或被盗、被复制或存储在丢失或被盗的设备上,应立即通知卡内基梅隆大学校警和信息安全办公室。
对于数据管理员,在数据共享方面肩负以下责任:数据管理员应及时响应数据访问请求。数据管理员应说明拒绝任何数据访问请求的原因,以使数据访问请求过程透明化。根据数据分类指南,数据管理员监督的所有数据都应根据数据分类指南指定数据分类。
对于数据用户,在数据共享方面肩负以下责任:数据用户应向数据管理员提供准确、完整的数据业务需求信息,并列出如何使用、存储和维护数据。数据用户有责任了解并遵守与其正在使用的数据有关的所有适用法律、法规、标准和指南。数据用户有责任不与大学的其他成员共享数据或信息,除非获得数据管理员的授权查看该数据或信息。若对数据的使用有疑问,数据用户应联系数据管理员。数据用户应使用适合业务需求的数据。当不再需要数据时,数据用户有责任提醒数据管理员。数据用户应在必要时遵循应对未经授权发布或访问数据的程序。
美国凯斯西保留地大学:研究数据共享
从2022年起,美国凯斯西保留地大学提供了全面的数据传输指南,即数据使用协议(DUA),并建议研究人员参考DUA指南。
在研究、服务或合作项目中,经常需要向组织、从组织或在组织之间传输研究数据。如果数据有关人,或者在某些方面属于机密、专有或敏感数据,则发送数据的一方会要求接收数据的一方签订一份具有法律约束力的书面协议,概述数据传输的条款和条件。这被统称为数据使用协议(DUA)。
此外,凯斯西保留地大学还使用开放科学框架(OSF)共享数据。
OSF是由开放科学中心创建和维护的免费开源平台,为各类数据、文档和文件的存储、共享和版本控制提供了一个基于云的平台。作为一个项目协作和研究管理工具,它允许用户在合作者或学生之间共享数据、文件和工作流程,并与Box、Drive和 Github等服务集成。
通过OSF,用户可以创建项目页面,上传数据、邀请合作者并管理研究工作流程。凯斯西保留地大学的师生可以将研究、项目和数据集共享给学校,并使其在学校登录页面上可检索。
英国斯特灵大学:主张学生信息安全共享
在保存、使用和共享学生个人信息方面,英国斯特灵大学表示,将致力于保持最高等级的隐私和数据安全标准。
当学生通过“学生服务中心”在学生服务处正式注册时(如咨询辅导员或无障碍顾问),会被要求同意存储和使用个人信息,以便为学生提供支持。收集和使用个人信息需征得学生的同意,在辅导员、学生中心助理与学生进行讨论时,也需征得学生的同意,以记录和存储互动记录。
在信息处理方面,斯特灵大学表示,学生信息可用于统计监测,但不会从使用这些数据所编制的报告中识别学生。学校保存了一些被认为有可能退学或陷入个人危机的学生记录,仅限极个别工作人员查阅以便向学生提供帮助。当学生的情况发生变化,被认为不再需要特殊关注时,就会将其删除。保存信息的目的是密切监控对令人担忧的学生提供的支持是否恰当,以降低学业或个人危机的风险,并且只有在符合学生重大利益的情况下才会未经学生同意将其记录在案。
斯特灵大学表示,根据英国的《通用数据保护条例》和《2018年数据保护法》,个人在使用其信息方面享有某些权利,包括但不限于以下几个方面。
一是学生撤回同意的权利。学生有权拒绝或撤回学校对其信息的记录、存储和使用的同意。二是获得信息的权利。学生有权通过“访问请求”来获取有关自己的记录。三是更正权。如果学生发现学校收集或持有的自身信息不正确,有权要求更正这些信息。四是删除和限制处理的权利。在某些情况下,学生有权要求删除或限制学校所记录的信息。
英国布里斯托大学:利用FAIR原则开展数据共享
几乎所有研究都会使用或创建数据,这些数据通常是研究的基础,也是其他研究人员、社会和大学的财富。无论学科或资金来源如何,都应采用公平合理原则生成数据,并尽快共享。
布里斯托大学表示,要利用FAIR原则(可查找、可访问、可互操作和可重复使用)向他人提供研究数据。数据应“尽可能开放,必要时封闭”,并使用明确的再利用许可进行共享。
研究人员应共享的数据包括实验室笔记本的扫描件、访谈记录、测量数据库、照片或视频、音频等。要撰写数据管理计划,并设计研究,使所收集的数据、形成的文档、文档格式支持与他人共享,同时要确保已经征得研究参与者的数据共享同意和 /或第三方的许可。
研究人员应该从一开始就计划共享数据,并尽可能公开地共享数据;使用开放的文件格式共享数据,并提供readme.txt文件和恰当的元数据;尽可能在能提供最大可见度的资源库中共享数据;尽可能在学科资料库中共享数据;若没有合适的数据库,请使用大学的研究数据存储库(data.bris);在所有的出版物中添加数据访问声明,以便读者找到数据;等等。
布里斯托大学的责任包括提供基础设施和资源,帮助研究人员适当管理和共享其研究数据,包括提供安全的研究数据存储设施,强烈鼓励研究人员使用该设施;提供研究数据存储库,允许研究人员公开发布他们的数据,以及向经批准的外部研究人员提供访问受限数据的方法和程序;为数据管理规划、存储和共享或研究提供培训、建议和支持。
在敏感数据方面,布里斯托大学的研究数据存储库有一个允许研究人员共享数据的流程,但有访问限制。只有在伦理批准、信息安全和信息管理充分的情况下,研究人员所在机构签署数据访问协议后,才会向其发布数据。以这种方式发布的数据类型包括有关个人的数据,与商业伙伴的研究产生、需要获得共享许可的数据,第三方数据和有版权限制的数据(如档案数据、照片、扫描文件等)。
布里斯托大学表示,在某些情况下不应发布数据。这些情况包括含有研究参与者信息的数据,这些信息无法充分匿名化,一旦披露可能会对参与者造成重大伤害;与正在进行或计划进行的专利申请有关的研究数据、与国家安全问题有关的数据、受出口管制的数据或商业秘密等。若研究数据必须保持完全保密,则应在数据管理计划中明确说明原因。
日本东京大学:制定研究数据管理和利用政策
东京大学旨在开展世界一流的研究,并通过与社会合作为人类发展作出贡献。通过适当管理、存储研究数据来积累知识是真理和创造的基础,而对研究数据的利用则有助于开展世界一流的研究。
为了促进研究数据的适当管理、存储和利用,东京大学制定了研究数据管理和利用政策。
定义:“研究数据”指的是研究人员在研究活动中收集或生成的信息,不包括东京大学为组织管理目的收集的信息。
原则:东京大学承认研究人员原则上有权管理、存储和访问自己收集或生成的研究数据,但当相关法律、法规、准则等对收集或生成数据的所有权或研究数据的收集或生成施加某些限制时,研究人员必须谨慎行事。
管理和存储:由于研究数据的处理因研究领域而异,研究人员必须根据研究领域的特点,遵守相关法律、指南、东京大学制定的法规、与资助机构和合作机构签订的合同以及各研究领域的道德要求。此外,有必要通过建立和实施适当的程序来促进研究数据的管理和保存,这些程序基于对研究数据需要何种管理和存储的理解。
利用:研究数据的利用类别包括个人使用的数据、与有限方共享的数据和公众使用的数据。研究人员应根据开放和封闭策略,对数据是否应受到管理以及应在哪一类中促进管理、存储和利用进行分类。
管理、保存和利用支持:为促进研究人员对研究数据的管理、存储和利用,东京大学及其各院系应提供以下支持,如用于积累、管理、保存和发布研究数据的知识库和数据存储库;用于管理和保存研究数据的研究数据管理基础设施系统;为研究人员进行的研究数据总体管理和存储提供支持和咨询服务;为研究人员提供人力资源开发和教育计划,使其掌握研究数据管理所需的技能;开发系统和程序,确保和维护向公众开放的研究数据的可靠性;制定共同使用和向第三方提供研究数据的规则。
本文根据网上综合资料整理
来源:《中国教育网络》2024年10月刊
整理:陈茜