引言
2026 年 7 月 6 日,国家文物局印发《国有文物资源数据管理办法》(以下简称“《办法》”),共九章三十三条,将于 2026 年 11 月 1 日正式施行。作为文物领域首部针对国有文物资源数据管理的全国性文件,《办法》依据《文物保护法》《数据安全法》《网络安全法》等制定,填补了相关制度空白。
一、适用范围:明确主体与数据权属
机构层面:《办法》第二条界定,“国有文物管理机构”涵盖三类主体:国有文物收藏单位(如博物馆、纪念馆)、国有文物保护管理机构(如遗址管理所、石窟寺管理机构)及其他收藏保管国有文物的机构。
数据层面:国有文物资源数据分为三个层次:原始数据(未经处理的采集记录)、加工后数据(标准化处理成果)、衍生数据(分析研究产生的新形态)。三者管理要求一致。
权属层面:《办法》第三条明确,国有文物资源数据属于国家所有,由国有文物管理机构承担具体管理职责。对外合作时,须通过协议约定、数据登记等方式清晰界定各方权益边界,解决“数据归属与授权”难题。
二、采集和加工:委托第三方的合规新要求
针对依赖外部技术团队完成的数字化工作,《办法》提出四项核心要求:
1. 履行审核义务:委托方必须对受托方的法人资格、专业能力、采集方案及安全预案进行实质性审核,并签署委托协议,严禁流于形式。
2. 落实现场监督:委托采集过程中,文博机构须委派专人现场指导监督,改变以往“全权外包、独立操作”的模式。
3. 严格数据移交与留存禁止:任务完成后,原始及加工数据须及时移交。受托方及个人不得擅自留存、使用,加工过程中的临时缓存文件须即时删除。既往“数据留存在乙方服务器”的惯例将面临合规风险。
4. 禁止重复采集:若已有原始数据满足需求,不得重复采集,以减少对文物的接触频次并提升管理效率。
三、存储和传输:筑牢安全底线
管理制度:机构需建立数据保存管理制度,配备相应设施,并将责任落实到具体的安全负责人和管理部门。
备份要求:数据须在国家或区域存储中心进行备份,由文物行政部门统一规划。
传输规范:原则上采用经国家安全管理认证的线上平台传输;确需线下传输的,须使用加密存储载体,由专人送达并做好交接记录。
四、数据服务:分类分级提供
针对文创开发、IP 授权及数字展览等场景,《办法》第七章将数据服务划分为三种情形,实行差异化管理:
- 主动公开:面向公众的基础数据开放。
- 非营利性使用:用于科研、教育等公益目的。
- 营利性使用:涉及商业开发、授权等,适用更严格的审批流程和协议要求。
基本原则是“原始数据不出域、数据可控可计量”。机构需准确判断合作方使用目的,匹配相应的审批路径。
五、重点关注的合规问题
(一)数据登记成为法定义务
《办法》第六章规定,必须对数据进行首次登记、变更登记及撤销登记。此项工作需专人负责,非可选事项。
(二)数据出境的法律交叉适用
向境外提供文物数据,除遵守本办法外,还需符合《数据安全法》《数据出境安全评估办法》等规定。鉴于涉及文化安全,建议尽早评估合规路径。
(三)落实责任追究原则
遵循“谁管理、谁负责”和“谁使用、谁负责”原则。文博机构作为管理者,承担首要监管责任。
六、窗口期行动建议
距离 11 月 1 日施行尚有三个月,建议文博机构重点完成以下工作:
1. 梳理数据家底:盘点现有数据的类型、数量、存储状态及外部留存情况。
2. 完善内部制度:建立健全数据保存管理制度,明确责任部门与人员。
3. 审查委托合同:逐项排查外包合同,重点补充资质审核、现场监督、数据移交、禁止留存及违约责任等条款。
4. 关注配套政策:密切跟踪国家文物局关于存储中心及登记管理平台的建设进展。
数据既是资产也是责任。《办法》的实施标志着文物数据管理进入规范化阶段。主动合规的成本远低于被动整改的代价,建议机构结合自身实际,必要时寻求专业法律支持。
免责声明
本文基于《国有文物资源数据管理办法》(文物科发〔2026〕17 号)条文撰写,仅供行业参考,不构成正式法律意见。具体问题请结合本机构实际情况咨询专业律师。
潘登峰 合伙人
dengfeng.pan@tahota.com
业务领域:公司与并购、争议解决、文化体育与 TMT 法律服务
王雨雨 实习律师
业务领域:公司与并购、争议解决、文化体育与 TMT 法律服务

