机器生成了数据,谁可以要求拿到副本?
从产品、用户、readily available data、交付路线、第三方和限制条件,重建一条欧盟《数据法案》连接产品数据访问需求。

重点监测信号
- 制造商或服务商收到带日期的原始与预处理产品数据请求,而且产品与用户可以明确识别
- 用户要求把连接产品数据交给具名维修或分析服务商,形成 Article 5 第三方交接问题
- 讨论点名缺少机器可读导出或 API,而隐私、商业秘密和安全保护仍待确认
按照欧盟《数据法案》,制造商运营云账号,不等于它天然决定谁能取得连接产品生成的数据。第一步要看产品、用户和 readily available data(无需超出简单操作的不成比例工作即可合法取得的数据)。Article 4 处理用户本人访问;Article 5 处理按用户要求向第三方提供数据。个人数据、商业秘密和产品安全保护仍然有效。
工业物联网数据平台或集成服务商的销售负责人,在获授权的设备 OEM、车联网、售后服务和机器维护 Telegram 群里,需要先找到这些具体名词。“Need a Data Act 应用程序编程接口(API)”太宽泛。值得跟进的讨论,应能识别连接产品、用户、已经存在或能以合理操作取得的数据,以及必须转移数据的日期。晚一天看到,可能就错过 OEM、用户和维修伙伴分配数据路线的工作坊。
从实体产品开始,不要从想要的 API 开始
《Regulation (EU) 2023/2854》Article 2 把 connected product 定义为:取得、生成或收集自身使用或环境数据,并能通过电子通信服务、物理连接或设备访问传递产品数据的物品。它的主要功能不是替用户以外的人存储、处理或传输数据。
这个定义不只覆盖消费电子,也可能包括工业机器、联网车辆、健康设备和农业装备。不能把所有托管数据库都当成连接产品。
Related service(相关服务)是与产品连接并影响其功能的数字服务。服务 dashboard 可能属于需求上下文,但运营 dashboard 的一方不是全部法律答案。
围绕一件产品打开“需求信封”
不要一上来索要完整集成 Brief。先把群聊中幸存的事实放进一只需求信封:
- **产品:**型号、序列号或 fleet 范围,以及数据如何传递;
- **用户:**拥有、租赁产品,或根据适用关系获得相关服务的人或组织;
- **数据:**data holder readily available 的原始和预处理产品数据、相关服务数据;
- **路线:**直接访问、文件导出、interface,或在相关且技术可行时持续实时访问;
- **第三方:**用户指定的维修、分析、保险或其他服务商;
- **限制:**个人数据依据、商业秘密措施、安全问题和存在争议的衍生数据;
- **日期:**使这次访问必须现在完成的合同、维修、切换或项目事件。
这只“需求信封”是本文的原创贡献。它不替人判断法律,只防止猜测填掉缺失字段。
Article 3 改变了签约前应知道什么
Article 3 要求连接产品和相关服务在设计与提供时,默认让用户可以轻松、安全、免费取得产品和相关服务数据,以及解释和使用数据所需的 metadata;格式应全面、有结构、通用且机器可读。在相关且技术可行时,应允许直接访问。
在连接产品购买或租赁合同订立前,用户应获得数据类型、格式、预计量、是否持续实时生成、访问方式和保留期限等规定信息。相关服务合同也有相应信息要求。
“Manual 没写 telemetry export”可能暴露文档问题,却不能证明谁是 data holder,或所有字段都在访问义务中。
Article 4 把用户放进信封
用户不能直接从产品或相关服务访问数据时,Article 4 要求 data holder 向用户提供 readily available data 和必要 metadata。官方条文要求:不得无故延迟、保持 data holder 可得的同等质量、简单且安全、对用户免费,并采用全面、有结构、通用、机器可读格式。在相关且技术可行时,可以持续实时提供。
Readily available data 本身有边界:它指 data holder 已从连接产品或相关服务合法取得,或无需超出简单操作的不成比例工作即可合法取得的产品和相关服务数据。用户提出要求,不等于集成商必须凭空创建从未采集的传感器历史。
访问范围也不会自动包含所有洞察。法规区分原始和预处理数据,与经过额外投入产生的某些推断或衍生数据,尤其是专有复杂算法形成的洞察。需求信封应直接列字段,不要写“all data”。
Article 5 增加第三方目的地
用户可以要求 data holder 把 readily available data 和 metadata 提供给第三方。这会让维修商、车队分析公司或售后服务商成为真实集成目的地。
不能从一句“customer wants an export”推断目的地。人工要确认第三方、服务内容、字段、频率和用户授权。规则也限制《数字市场法》指定 gatekeeper 的某些路线。
这也是 Article 4 和 Article 5 不应共用一个模糊销售阶段的原因。用户直接访问与用户指定第三方访问可能使用相似 API,但参与方、条款和证据不同。
示例:维修商在等振动数据
下面是说明用的合成消息串,不是真实客户对话:
“4 号线 press 还在 lease 期。OEM portal 能看 alarms,但只能导 PDF。”
“我们的 vibration contractor 要在 9 月停线前拿 readings。OEM 说 Data Act request 要 user 来提。”
两条消息给出了压机、租赁、OEM portal、alarm data、受限导出、维修商和 9 月事件。它们没有证明法律上的用户、合同条款、data holder、现有原始字段、metadata、个人数据、商业秘密、安全风险或维修商是否已被正式指定。
需求信封可以这样填写:
- 产品:4 号线压机;型号和 connected-service 合同未知。
- 用户:承租人看起来可能符合,但要用租约确认。
- 数据:申请 alarm 和 vibration readings;当前是否可得、metadata 是否完整未知。
- 路线:portal 提供 PDF;机器可读或持续交付路线未确认。
- 第三方:具名振动维修商;用户授权未确认。
- 限制:尚无个人数据、商业秘密和安全事实。
- 日期:9 月停线维护准备;具体截止日未知。
这只信封足以让销售负责人申请一场受控范围沟通,却不足以告诉 OEM 某个 API、字段或实时频率已经构成明确法律义务。
隐私和商业秘密不会消失
《数据法案》与 GDPR 同时适用。请求包含个人数据,而用户不是 data subject(数据主体)时,data holder 仍需有效的数据保护法律依据。
商业秘密保护是一条有条件的流程。法规要求先识别秘密,并在披露前约定成比例的技术和组织措施。规定例外下仍极有可能造成严重经济损害时,data holder 可能拒绝或暂停共享,但必须充分说明并通知。产品安全要求也可能影响访问。
做商机发现时,这些问题都应作为有负责人的问号留在信封“限制”一栏。不能因为群里有人打出 “GDPR” 或 “trade secret”,就把它标成已经解决。
TOP Prospect 找到碎片,访问判断仍由人完成
TOP Prospect 可以筛选、合并用户主动连接且有权访问的 Telegram 群消息,保留原文、来源和时间,去除明显重复,解释产品、字段、第三方和截止日为何同时出现,再交给人工查看。
它不能决定谁是法定用户或 data holder、代替用户取得数据、绕过访问控制、判断 GDPR 依据、披露商业秘密、起草合同条款或联系群成员。定价与访问方案说明的是发现层。合法访问路线仍由 data holder、用户、第三方和各自顾问负责。
《数据法案》还规范 data-processing service 的切换,属于另一主题。可分别阅读云服务切换需求文章与切换费用截止日文章,但不能用它们证明连接产品访问义务。
关键事实
- 欧盟《数据法案》是 Regulation (EU) 2023/2854。
- 连接产品会取得、生成或收集使用或环境数据,并能传递产品数据;主要功能不是替另一方存储、处理或传输数据。
- Article 3 涉及产品设计和签约前的产品及相关服务数据信息。
- Article 4 涉及用户访问 readily available data 和相关 metadata。
- Article 5 涉及按用户要求向第三方提供数据。
- Article 4 要求不得无故延迟、安全、对用户免费,并采用全面、有结构、通用、机器可读格式;持续实时访问只在相关且技术可行时适用。
- 专有复杂算法产生的某些推断或衍生洞察不属于上述强制访问范围。
- GDPR 法律依据、商业秘密措施和产品安全问题仍然相关。
常见问题
欧盟《数据法案》中的 connected product 是什么?
Article 2 所称连接产品,是会取得、生成或收集自身使用或环境数据,并可通过电子通信服务、物理连接或设备访问传递产品数据的物品;它的主要功能不是替用户以外的人存储、处理或传输数据。
data holder 必须交付从产品数据推断出的所有洞察吗?
不是。法规所述强制访问范围不包括某些通过额外投入得出的推断或衍生数据,尤其是利用专有复杂算法为数据赋值或提取洞察的结果。
连接产品数据访问一定免费吗?
Article 4 要求 data holder 把 readily available 的产品及相关服务数据,以全面、有结构、通用、机器可读的格式安全、及时且免费提供给用户。Article 5 的第三方关系还有额外条款,应单独界定。
《数据法案》会取代 GDPR 对个人数据的要求吗?
不会。请求包含个人数据而用户不是 data subject 时,仍需有效 GDPR 法律依据。《数据法案》没有提供普遍适用的个人数据披露依据。
在给 API 报价之前,先封好需求信封:产品、用户、数据、路线、第三方、限制和日期。
常见问题
欧盟《数据法案》中的 connected product 是什么?
Article 2 所称连接产品,是会取得、生成或收集自身使用或环境数据,并可通过电子通信服务、物理连接或设备访问传递产品数据的物品;它的主要功能不是替用户以外的人存储、处理或传输数据。
data holder 必须交付从产品数据推断出的所有洞察吗?
不是。法规所述强制访问范围不包括某些通过额外投入得出的推断或衍生数据,尤其是利用专有复杂算法为数据赋值或提取洞察的结果。
连接产品数据访问一定免费吗?
Article 4 要求 data holder 把 readily available 的产品及相关服务数据,以全面、有结构、通用、机器可读的格式安全、及时且免费提供给用户。Article 5 的第三方关系还有额外条款,应单独界定。
《数据法案》会取代 GDPR 对个人数据的要求吗?
不会。请求包含个人数据而用户不是 data subject 时,仍需有效 GDPR 法律依据。《数据法案》没有提供普遍适用的个人数据披露依据。
资料来源与延伸阅读
值得关注的潜在线索 Signal 是怎样被发现的
了解 Top商业线索怎样发现和整理值得核实的 Signal、保留 Telegram 原始上下文、去掉重复消息并安排查看顺序。是否跟进以及下一步做什么,仍由用户决定。
