专家观点
    当前位置:首页 > 智库建设 > 智库建设动态 > 专家观点
    胡玥 | 《中国会计报》:跨境数据流动治理迈向新起点【2025年9月12日】
    日期:2025-09-15

    数字经济浪潮下,跨境数据流动已成为连接全球产业链、价值链的关键纽带,其治理水平直接关系到全球经济运行效率与安全。

    首都首条跨境数据专用走廊“E数通”近期正式开通,备受关注。“E数通”以“物理隔离+逻辑互通”的创新设计打破跨境数据流通瓶颈,为数据安全传输提供新方案。

    然而,随着跨国企业会计业务中财务数据、税务信息等跨境传输日益频繁,数据安全风险、各国法规差异等问题逐渐凸显。

    难题与影响

    在数字经济蓬勃发展的当下,数据已成为关键生产要素,跨境数据流动规模持续扩张,成为推动全球经济融合与创新发展的重要力量。

    在青岛大学商学院会计学系副教授周煜皓看来,数据的跨境流动为数据资产的确认提供了更多的场景基础,但叠加相关政策法规,给数据资产的确认、计量及披露带来了一系列应用层面的挑战。

    首先,数据资产确认的不确定性增加。尤其是企业首先需要通过安全评估获得认证,才能合法地产生数据的跨境价值。这意味着,未能通过合规门槛的跨境数据,即便其内在价值很高,也无法作为数据资产在表内确认,其相关开发成本可能只能费用化处理,这直接影响了数据资产的确认规模,增加了数据资产确认的不确定性。

    其次,计量与价值评估的复杂性增加。当前数据资产采用成本法作为最主要的计量方法,持续的合规维护成本无疑会增加数据资产的成本确定的复杂性。同时,在数据资产释放资本价值时,价值的评估及确定与其流动性和应用场景密切相关,跨境流动中相关法律法规的约束可能对价值的确定和释放产生复杂影响。

    最后,披露要求必然显著增强。为了提高信息的价值含量,企业在披露中可能需要详细披露数据资产的分类和重大风险提示。例如,数据资产应当披露可跨境流动的数据资产和跨境流动受限的数据资产的规模,从而通过细化颗粒度实现更精准的信息披露。

    上海国家会计学院会计系讲师胡玥表示,随着数据流通日趋频繁,企业更加需要基于业务全过程、会计准则以及其他相关规定进行相应的会计处理,反映经济业务实质。

    争议与完善

    在跨境数据流动中,数据的权属确定较为复杂,这会影响到数据资产在会计核算中的处理。周煜皓认为,目前,对于跨境数据资产的权属判定和会计处理,存在两个方面的争议。

    一方面,跨境数据资产的权属判定高度依赖法律意见,尤其是复杂权属问题,例如多方合作产生的数据等,企业依赖外部法律顾问的意见来判断企业是否拥有控制该数据的权利,并以此作为会计确认的依据。

    另一方面,目前实务中,企业对数据资产的初始计量采用成本法,即将在数据采集、清洗、标注等过程中发生的直接成本予以资本化,权属清晰的自采数据通常按此处理。在现实操作中面临的主要争议在于,一套数据集中可能包含企业自有数据、受许可使用的第三方数据以及个人数据。在跨境场景下,每种数据的流动规则不同。

    胡玥补充道,数据资产权属认定中有数据资源持有权、数据加工使用权、数据产品经营权,会计准则中资产确认条件指的是拥有或者控制。如果企业没有数据的所有权,会计确认条件中的控制和数据资产权属认定中的三个权利有没有对应关系、怎么对应,在实务中依旧有争议。

    为适应数字经济时代企业跨境业务的发展需求,必须加快完善跨境数据的会计确认和计量准则,解决当前实务中的难题。

    因此,周煜皓建议,应当出台更为细致的指引,明确跨境数据资产的确认,特别是厘清复杂交易机制下所有权、使用权、控制权之间的关系。鼓励在特定条件下,如有活跃交易市场时使用公允价值计量数据资产,使报表更能反映其真实经济价值。即使在成本法模式下,也应明确后续合规成本资本化处理的标准和要求。制定针对性的披露标准,建立一套强制性的数据资产披露框架,要求企业按数据来源、数据类型、应用范围、涉及的主要风险等维度进行详细披露,极大提升透明度。

    潜在风险与应对策略

    在跨境数据流动日益频繁的背景下,企业面临着数据权属纠纷、准则变动、数据安全等诸多潜在风险,提前评估和量化这些风险,并将其纳入财务风险管理体系,对企业的稳定发展至关重要。

    胡玥表示,首先,企业需要通过内部控制和相关业务的设计来避免数据泄露,例如,加大对于数据安全相关的投入,利用合同约定责任义务边界。其次,企业需要减少数据泄露带来的巨额赔偿、罚款以及业务损失对于企业可持续经营能力的影响。企业可以考虑计提专项储备以应对未来可能的负面冲击。

    从财务角度看,周煜皓认为,数据跨境风险本质上是一种运营风险,并最终反映在企业财务报表中,企业必须将其前置性地纳入财务风险管理体系。

    首先,从风险评估与量化视角,企业应当建立风险矩阵,财务部门应联合法务、IT、业务部门,共同识别数据跨境场景中可能的风险事件,如数据泄露、合规失败、供应链数据风险等,并评估其发生概率和财务影响程度。开展情景分析与压力测试,模拟不同风险情景下的财务结果。测算在极端但可能的情境下,企业的资本金和现金流能否承受。量化潜在负债,对于很可能发生且金额能够合理估计的罚款或赔偿,应按照《企业会计准则第13号——或有事项》的要求,计提预计负债,并计入当期损益。

    其次,从财务风险管理体系视角,风险成本内化,在评估相关业务或项目的盈利能力时,必须将数据跨境合规成本和潜在风险折价作为重要因素纳入模型。优化风险预算管理,为数据安全与合规设立专项预算,并将其视为一项必要的战略性投资。强化内部控制,将数据跨境合规要求嵌入财务相关的内部控制流程。例如,在资产管理流程中,需充分考虑跨境政策变化带来的价值折损。利用金融工具对冲,探索利用网络安全保险等相关金融工具来转移部分财务风险。

    1220250912C_l_01