聚变科学数据中心发布前策划、安全与伦理审查规程(Pre-publication Curation, Security & Ethics Review Procedure)
草案
本文为数据中心项目组起草的草案,经依托机构审议、由聚变科学数据中心(筹)正式发布后方生效。发布前本文不约束任何用户、提供方或数据集。
总则 (General Provisions)
第一条(目的) 为保证数据中心发布的数据集合法、安全、合乎伦理并达到发布质量,规定发布前审查的类别、流程、结论与记录,以及已发布数据的更正与问题标注处置,依据《聚变科学数据中心管理办法》制定本规程。
第二条(适用范围) 本规程适用于每一个拟发布的数据集版本,包括新数据集的首个版本、更正或更新形成的新版本,以及访问级别放宽的变更。
第三条(基本原则) 数据集版本发布前必须 (MUST) 通过自动质检并完成策划、安全、伦理三类审查;任一类审查未通过的版本禁止 (MUST NOT) 发布。
角色与分离 (Roles & Separation)
第四条(审查人) 策划审查与伦理审查由数据策展人承担;安全审查由数据策展人会同数据安全负责人承担。审查人名单由数据中心确定,并在门户公开其岗位。
第五条(四眼原则) 审查人必须 (MUST) 不同于该数据集版本的提交人;同一人禁止 (MUST NOT) 既提交又审查同一版本。
第六条(利益回避) 审查人与提交数据存在利益关系的,应当 (SHOULD) 回避。
第七条(所内保密审查) 数据中心的安全审查可以 (MAY) 依托依托机构既有的保密审查程序;衔接方式与由保密部门审查的触发条件由依托机构保密部门另行规定。
审查流程 (Review Flow)
第八条(流程) 发布前审查按下列顺序进行:
- 提交. 提交人提交数据集版本草稿及元数据,声明数据级别、访问级别、许可与已知限制。
- 自动质检. 系统执行文件格式识别、逐文件 sha256 校验和计算与元数据剖面校验,生成质检结果;质检结果在审查人接受审查前可见。
- 审查. 审查人按第十二条的审查清单完成三类审查,逐类给出结论。
- 核定. 审查通过后,审查人核定访问级别与许可,访问级别禁止 (MUST NOT) 宽于数据级别所允许的范围(见《聚变科学数据分类分级指南》)。
- 发布. 写入目录记录与审计事件,注册正式持久标识符,落地页链接政策与质控摘要。
第九条(结论) 每类审查的结论取下列之一:
| 结论 | 代码 | 处置 |
|---|---|---|
| 通过 | approved |
进入下一类审查或发布 |
| 修改后再审 | revise |
退回提交人修改,修改后重新提交 |
| 不通过 | rejected |
退回提交人并说明理由,该版本不发布 |
第十条(退回) 结论为 revise 或 rejected 的,审查人必须 (MUST) 记录理由并告知提交人。提交人对 rejected 有异议的,可以向数据治理委员会申请复核。
第十一条(时限) 审查时限为自受理之日起 10 个工作日;涉及所内保密审查的,时限另计。
审查清单 (Review Checklist)
第十二条(清单) 三类审查必须 (MUST) 至少覆盖下列事项(表 1)。
表 1 审查清单。
| 类别 | 事项 | 审查要点 |
|---|---|---|
| 策划 | 元数据与文档 | 元数据完整、准确,说明文档足以理解与重用数据 |
| 策划 | 文件组织 | 文件结构、命名与格式符合《聚变高质量数据集封装与交换规范》;自动质检无未处理的失败项 |
| 策划 | 质量 | 质控摘要与质量声明完整;衍生与分析结果满足可复现要求 |
| 策划 | 原创性 | 数据来源清楚;非重复提交,或与既有数据集的关系已说明 |
| 安全 | 敏感信息 | 不含国家秘密;涉及装置运行安全的内容已按受限级处理 |
| 安全 | 出口管制 | 已判定是否受出口管制或来源方出口限制,受控者定为受限级 |
| 安全 | 内部字段 | 内部服务器地址、账户、路径等仅限内部的字段已删除或脱敏 |
| 安全 | 数据安全 | 数据级别与访问级别一致;来源为外部机构或国际合作的,协议依据已核查 |
| 伦理 | 隐私 | 个人信息已删除或脱敏;实验记录中的人员信息已处理 |
| 伦理 | 知情同意 | 涉及个人数据的,已取得同意或具备其他合法依据 |
| 伦理 | 许可与第三方权利 | 许可明确、可机读;第三方材料已取得授权;用于模型训练与分发的授权已确认 |
第十三条(清单修订) 审查清单的增补以本规程新版本发布;数据中心可以 (MAY) 为特定数据类别制定补充清单,补充清单作为本规程的附件发布。
审查记录 (Review Records)
第十四条(记录内容) 每一类审查必须 (MUST) 形成一条审查记录,至少包括:
| 字段 | 含义 |
|---|---|
review_id |
审查记录标识 |
dataset_id + version |
所审查的数据集版本 |
review_type |
curation / security / ethics |
reviewer |
审查人 |
decision |
approved / rejected / revise |
rationale |
结论理由 |
reviewed_at |
审查时间(RFC 3339) |
automated_checks |
所依据的自动质检结果 |
policy_version |
所依据的本规程及相关政策的版本 |
第十五条(记录保存) 审查记录只追加、不修改,与数据集版本同期保存(见《聚变科学数据中心保存政策》)。
第十六条(公开) 落地页的质控摘要公开审查的类别、结论与审查人的岗位,不公开审查人的姓名;
rejected 的记录不公开。
更正、问题标注与法律处置 (Correction, Issue Notices & Legal Measures)
第十七条(受理) 已发布数据集被发现错误、侵权、安全或伦理问题,或提供方申请更正的,由数据策展人受理并评估,记录原因。
第十八条(分级处置) 数据策展人评估严重程度:可能构成法律问题、涉及安全问题,或使数据的主要物理量或结论失真的,为高严重度;其余为一般。高严重度事项 必须 (MUST) 由数据治理委员会裁定。
第十九条(更正) 更正以发布新版本实现,新版本按本规程重新审查,分配新的版本标识,概念级标识指向最新版本。
第二十条(增量修正与问题标注) 已发布的数据集版本与模型版本原则上禁止 (MUST NOT) 改写或删除(持久性原则)。经裁定存在问题的版本,在原版本落地页与收割元数据中加注问题说明与推荐的替代版本,并沿溯源关系标注受影响的下游版本;已被外部广泛引用的,由依托机构发布公告。
第二十一条(法律处置) 已发布数据涉及法律问题(《聚变科学数据中心管理办法》第十九条)的,按下列程序办理:
- 数据策展人受理并记录来源(权利人主张、用户报告、司法机关或主管部门要求、内部发现);
- 依托机构法务部门评估是否构成法律问题;
- 构成法律问题的,由依托机构裁定措施,按隐藏、撤回、删除由轻到重选取足以消除该问题的最轻一项;不构成的,转第二十条以增量修正处理;
- 执行措施,沿溯源关系评估并处置受影响的下游版本,更新落地页与收割接口;
- 依据、裁定人、措施与时间写入审计记录;已隐藏的版本在法律问题消除后经裁定可以恢复。
第二十二条(紧急处置) 发现安全问题的,数据安全负责人必须 (MUST) 立即启动应急处置(见《聚变科学数据安全管理规范》):停止以该版本为来源的新加工与新发布,加注问题说明。可能构成法律问题且须立即阻断的,数据安全负责人可以 (MAY) 先行隐藏,并在 5 个工作日内按第二十一条补办评估与裁定;不构成法律问题的,已发布版本不因此撤回或删除。
附则 (Supplementary Provisions)
第二十三条(修订) 本规程的修订按《聚变科学数据中心管理办法》的程序以新版本发布。
第二十四条(生效) 本规程由聚变科学数据中心(筹)负责解释,自发布之日起施行。