摘要

  • 2026年9月30日起,Information Commission成为原Information Commissioner法定职能的承接主体;过渡法规也规定旧有行为及程序可以继续。
  • 截至10月2日,官网仍称旧授权方案在新方案公布前继续生效,正文却仍以已废止的“单一法人专员”结构说明职权。
  • 这会削弱外部读者核对授权来源的能力,但不能证明委派无效、服务中断或执法结果发生改变。

收到监管机构的决定书时,人们通常先关心结果;若要复核,接下来必须知道签字者凭什么代表机构作出决定。名称、法定主体与实际授权并非同一件事。英国Information Commission刚完成改组,这三个层次正好需要分开观察。

《Data (Use and Access) Act 2025》在《Data Protection Act 2018》中设立了新的法人团体Information Commission。第118条废除Information Commissioner这一职位,第119条把该职位的职能转交给委员会。Information Commission是新的法定主体;面向公众的组织仍称Information Commissioner’s Office,简称ICO。公众看到旧品牌,不代表旧职位仍是权力的承载者。

改组于9月30日生效。2026年第1015号实施与过渡法规规定,原专员已经作出的行为、遗漏及正在进行的事项(包括诉讼)可以由新委员会继续处理;其中另一条款也避免2027年3月31日结束的财政年度出现会计责任空档。这些规则回答了法律事项如何跨过交接日期,却没有声称每一宗案件、通知或内部记录都已逐项审计,也没有证据显示日常服务曾中断。

委员会形式带来新的控制边界

《Data (Use and Access) Act》的Schedule 14为委员会设定三至十四名成员的范围,并准许它把职能委派给成员、雇员或委员会下设小组。法律要求在可行范围内让非执行成员人数超过执行成员;同时规定Information Commission不属于王室雇员或代理人。这些是制度设计约束,不是对实际独立性或决定质量的自动认证。

ICO称七名非执行成员于9月30日正式履职。董事会负责集体决定战略方向与绩效,并就治理、风险和内部控制安排取得保证。Maggie Carver以Deputy Chair身份暂行主席职责;Department for Digital, Culture, Media and Sport负责招聘正式Chair,流程预计在2027年春季结束。ICO表示日常工作和核心职责不变。这些是机构公开说明的安排与承诺,应与外部可验证的运行结果区分开来。

最需要补齐的,是董事会如何把法定权力交给管理层、员工和委员会的边界。Scheme of Delegations网页写道,新委员会正在制定新方案,稍后发布;在此之前,旧ICO方案继续适用。然而,同一页面接着称原Information Commissioner是一位“corporation sole”,职权由个人持有,再按职级和岗位向员工委派。

这种临时延续可能有充分的法律依据。公开页面却没有展示新委员会通过了什么安排、哪些旧委派原样保留、哪些事项现在由董事会保留,以及委员会小组和执行团队怎样接入授权链。Information Commission的董事会网页仍标注最后更新于7月15日,只说董事会按授权方案行事,没有附上过渡后的完整文本。

因此,证据只支持一个有限判断:公众看到的授权图没有和法定改组同步更新。它既不能证明内部授权无效,也不能证明每位被监管者都能从公开资料确认决定者、授权范围和申诉路径。法律上的连续性与外部可读性,是两项不同的保障。

一个可用的授权方案至少要说明:哪项法定职能由委员会保留,哪些决定交由董事会、委员会小组或员工,委派的对象是职位还是个人,权限边界和生效日期是什么,缺席时由谁替代,是否允许继续转授权,以及决定记录在哪里。这样做无须公开个案的保密信息。监管通知也可以清楚标示法定主体与签署权限,同时保留适用的复议和申诉渠道。

这场改组的外部检验,不是会议桌上多了多少人,而是任何接收决定的人能否沿着“法律—委员会—授权岗位—决定记录—复核途径”追到责任所在。法律已提供新主体和部分连续性规则;接下来的公开工作,是把实际授权路径讲清楚。

来源