大數(shù)據(jù)時代,在技術、商業(yè)、權力的通力合作之下,商業(yè)巨頭和權力機關利用大數(shù)據(jù)技術獲得了強大的社會監(jiān)控能力,對個人隱私和信息自決權造成極大的威脅。與此同時,隨著數(shù)字經濟的全球化推動了個人信息的跨境流動,也引發(fā)了數(shù)據(jù)資源安全可控和國家數(shù)據(jù)主權的關切。大數(shù)據(jù)時代個人信息安全面臨系統(tǒng)性風險,但是傳統(tǒng)個人信息的權利保護機制卻存在極大的局限性,亟待超越“知情同意”模式,實現(xiàn)個人信息安全規(guī)制范式的轉型。在理解科技發(fā)展和社會變遷內在邏輯的基礎上,本書提出了三種規(guī)制路徑:一是權利重塑路徑,超越“知情同意”的賦權方式,進一步拓展個人信息自決權的內涵,引入財產權理論與基本權利價值;二是風險規(guī)制路徑,引入個人信息處理活動的風險評估機制,加強風險管理與企業(yè)問責;三是技術規(guī)制路徑,以技術設計為核心,提供個人信息全生命周期的安全保護;同時,以產業(yè)發(fā)展推動數(shù)據(jù)主權為基礎,提出個人數(shù)據(jù)跨境流動的隱私和國家安全的規(guī)制路徑。