摘要

  • 税务协定本身不会自动让一个司法辖区成为合格的数据接收方。全球论坛要求其具备限制用途和披露范围的法律规则、实际运行的信息安全管理体系,以及处理保障失效的执法机制。
  • 2026年开始的年度监督,叠加在交换前、交换后及后续评估之上。接收数据因此取决于能否持续维持保障;配套能力建设的目标,则是帮助更多税务机关达标,而不是单纯排除它们。

自动交换税务信息中,关键字不是“自动”,而是“接收”。

经合组织税收透明度与信息交换全球论坛公开的规则规定,司法辖区必须满足保密和数据保障要求,才能接收信息。论坛把合格接收方称为“适当伙伴”。这让跨境税务合作不再只是签署文件、建立传输线路。条约或多边协议提供了法律路径,但接收地本身并不会因此自动值得信任。它还必须证明,信息会受到保护,且仅在授权交换的协议范围内使用。

自动信息交换机制包括金融账户领域的《共同申报准则》(CRS)和加密资产交易领域的《加密资产报告框架》(CARF)。这不是偶发的数据请求,而是税务机关之间反复发生的年度交换。每年都要运送敏感资料,治理问题也就持续存在:数据抵达之后,接收方能否在员工、系统、承包商及行政决策之间守住同一套边界?

协议提供通道,却不会替代安全体系

保障机制由三个相互依存的部分组成。第一是法律:国内规则要保护机密性,并把访问、使用和披露限制在相关国际协议允许的目的之内。第二是组织与技术:税务机关需要一套信息安全管理(ISM)体系,包括政策、责任划分、风险管理、控制措施和程序,覆盖信息的整个生命周期。第三是执行:可疑或已发生的滥用应能被报告、调查,并引发适当的补救或制裁。

这远不只是防火墙或加密传输通道。全球论坛的保密与数据保障评估职权范围还涉及高层管理责任、明确的安全岗位、员工与承包商管理、实体场所保护、系统安全、按需授权,以及信息的处理、存储、保留和销毁。规则也覆盖监测与日志、漏洞和事件管理、审计、处罚、补救,以及向其他主管机关通报。

全生命周期视角很重要,因为安全接收只是第一环。受条约保护的信息可能经过多个部门、数据库、分析工具和服务商。如果条约的使用限制没有随每一次交接一起落实,国际承诺就会在接收机关内部变弱。因此,框架检查的不只是信息技术环境,也包括组织治理。实际评估范围还可能因司法辖区的数据处理方式而不同;主管机关必须说明真实的数据流转路径,让评估看见实际运行,而不只是纸面架构。

保障不是一次性准入审查

全球论坛公开描述的是一组连续检查点。开始自动交换前,司法辖区要接受交换前评估;启动后还有交换后评估。鉴于技术和网络安全环境变化,论坛又在完成交换后评估的司法辖区启动了第三轮评估。相关评估由成员方的信息安全专家组成团队,并由论坛秘书处支持。发现问题时,团队可以提出建议;问题严重时,接收数据的许可可能暂停,直到评估方认定问题已经得到解决。

从2026年起,年度监督会检查司法辖区是否继续维持适当的保密和数据保障框架;论坛的信息安全专家可在适当情况下开展定向跟进。公开说明还单独指出,若出现明显的保密泄露或保障失效,使交换信息可能面临风险,论坛可以暂停与该司法辖区的自动交换,再通过定向评估重建信心。

这些后果很重要,但两种暂停不能混为一谈。因评估发现严重未解决问题而暂停“接收许可”,不同于疑似事件发生后暂停现有交换。公开规则说的是有条件的可能性,并没有称任何特定司法辖区已经遭遇泄露或被暂停。年度监督也不等于每年对每个国家重新进行一次完整同行评审。OECD公开的信息是年度监督和酌情开展的专家跟进,并未公布各国评分、统一触发阈值或个案选择规则。

这道门也可以是准备通道

安全要求很容易被看成进入门槛,尤其对人员有限、系统老旧或预算紧张的税务机关而言。但全球论坛的支持项目呈现另一种制度逻辑:先帮助机关做好准备,再进入正式保障评估;交换开始后,仍需维持能力。

OECD《2025年信息安全管理成熟度评估成果报告》记录,2024年有21个符合条件的司法辖区接受初步成熟度评估。其中17个进入更深入的详细评估,相关报告于2025年11月前完成。秘书处认为这21个参与方都有望设定2027年作为交换起始年;其中一个随后作出政治承诺,计划于2028年开始CRS交换。这些是准备和规划进度,不是正式接收许可,也不代表所有参与方已经开始交换。

报告还记录,2024至2025年有7个发展中国家开始自动交换,发展中经济体累计达到43个。这些数字不能证明技术援助单独带来了参与,却说明能力建设与保障评估被设计为相连环节。成熟度评估用于找出差距,促使法律、税务、信息安全、采购、人力资源等部门协作,并形成实施计划。正式的保密与数据保障评估仍是不同步骤。

2026年10月6日,全球论坛发布《保障税务信息:税务机关保密、信息安全管理与网络安全实务指南》。该指南建立在早先工具包基础上,纳入当前的信息安全、网络安全、治理和风险管理实践。OECD称其旨在帮助税务机关评估、发展并持续改进信息安全管理能力。它是实践指引与能力建设材料,不是新条约、新认证,也不能取代既有评估框架。

公众能看到什么,又看不到什么

这套安排要同时维持两种信任。发送方需要相信伙伴会保护信息;纳税人则需要相信自己的敏感资料不会超出法律目的被使用或披露。但全球论坛明确表示,详细评估和框架信息因保密性质不予公开。这样可以避免暴露敏感运行细节,却也减少公众了解规则如何适用、补救是否可预测的机会。

看不见细节并不证明程序任意或失效,但会让公开制度架构变得格外重要。全球论坛公布了法律条件、评估阶段、专家角色、潜在后果和年度监督安排;其能力援助项目与早先的2020年工具包也表明,这套系统不仅在设门槛,也在建设能力。

税务透明与数据保护常被摆成二选一:多交换一点,还是多保护一点。全球论坛的制度设计拒绝这种简单对立,而是把安全处理和条约限定用途视为合法交换的前提。最后的平衡取决于控制措施是否有效,以及这道门是否公平、清晰地维持。税务数据的“护照”只有同时说明两件事才可信:信息可以跨境流动,接收方也必须对抵达后的用途负责。

来源