欧盟《数据法》连接产品:Access by Design API 清单
2026 年 9 月 12 日后在欧盟投放的连接产品和相关服务,应让用户轻松、安全、免费、完整地访问使用产生的数据和必要元数据,格式需结构化、常用且机器可读;在相关且技术可行时,应提供直接访问。
本文聚焦从设备到云的实施缺口,不构成法律意见。
产品必须实现什么?
| 义务 | 产品行为 | 实施控制 |
|---|---|---|
| 设计即访问 | 相关且可行时直接访问 | 为每类数据记录可行性判断 |
| 按请求访问 | 无不当延迟,适用时连续实时 | 提供带监控的认证 API 或导出 |
| 合同前信息 | 数据量、格式、频率、存储和保留 | 从同一真实数据目录生成披露 |
哪些数据需要访问路径?
盘点产品或服务使用产生的原始及预处理数据,以及解释它所需的元数据。每类记录用户、持有者、来源、频率、量、格式、保留、个人数据、商业秘密、安全和访问方法。
- 区分传感器事件与推断分析。
- 把物理所有权、账号角色、租户和委托映射到设备关系。
- 同时提供单位、时间、设备 ID、质量标记和模式版本。
- 让合同前披露与真实固件、App、API 和保留行为同步。
Access by Design API 是什么样?
使用明确资源、稳定 ID、文档化模式、分页或流、范围授权、大历史导出作业和可审计撤销。不要迫使用户抓取仪表盘。
- 授权前验证用户及其设备关系。
- 每次查询执行租户与设备边界,并回归测试。
- 限制滥用但不阻碍正常连续访问。
- 提供删除、委托和第三方共享流程。
如何处理商业秘密与安全?
按字段和访问路径分类风险,采用适度控制并记录限制理由。安全控制应缩小滥用,而不是静默取消用户访问。
- 威胁建模设备接管、令牌窃取、枚举、重放和批量提取。
- 使用最小化、Scope、加密、监控和短期凭据。
- 为拒绝、延迟或减少的访问保存证据。
八步就绪清单
- 识别 2026 年 9 月 12 日后相关产品。
- 盘点数据与元数据。
- 按数据类决定直接、API、导出或辅助访问。
- 实现设备用户身份、委托和隔离。
- 发布版本化模式与机器可读输出。
- 让合同和技术行为一致。
- 测试负载、安全、隐私、秘密和撤销。
- 测量成功率、时延、陈旧数据和授权失败。
构建产品,而不只是 backlog
如果这篇文章对应的是一个真实产品决策,Wavect 可以用高级创始人级判断帮你界定范围、构建、加固或领导软件工作。
可选服务路径:
连接产品《数据法》常见问题
哪些产品面临 2026 年的 Access by Design?
在 2026 年 9 月 12 日后投放的连接产品和相关服务,具体以法规范围和例外为准。
必须始终从设备直接访问吗?
不是。只在相关且技术可行时直接访问,否则需要有效的按请求访问路径。
可以向用户收费吗?
第 3 条将用户访问描述为轻松、安全、免费、完整、结构化且机器可读。
CSV 导出足够吗?
有时是方案的一部分,但要看数据、元数据、频率、体量以及是否需要连续或实时访问。
最终思考
把访问当作有负责人、SLO、测试和指标的产品能力。政策文字无法修复从未保存可用数据的架构。
主要来源
- 欧盟法规 2023/2854. 有约束力的《数据法》文本
- 欧盟委员会《数据法》说明. 官方范围与访问概述
- 德国联邦网络局《数据法》背景. 官方实施与日期
