
新華網(wǎng)北京11月17日電 題:警惕個(gè)別智能終端侵害用戶權(quán)益
新華網(wǎng)記者凌紀(jì)偉
近期,工信部通報(bào)20款存在侵害用戶權(quán)益的智能終端產(chǎn)品,涉及智能音箱、智能門鎖、學(xué)習(xí)終端等智能硬件品類。
此前,相關(guān)部門主要點(diǎn)名通報(bào)應(yīng)用程序(APP)違規(guī),本次則擴(kuò)展到針對(duì)整個(gè)智能終端產(chǎn)品開展專項(xiàng)處置。有分析認(rèn)為,這凸顯出智能終端發(fā)展過程中加強(qiáng)個(gè)人信息保護(hù)、構(gòu)建安全防線的必要性。筑牢智能終端安全防線,不僅是數(shù)智時(shí)代行穩(wěn)致遠(yuǎn)的基石,也是守護(hù)個(gè)人權(quán)益、護(hù)航產(chǎn)業(yè)健康、捍衛(wèi)國家信息安全的要求所在。

圖為關(guān)于侵害用戶權(quán)益行為的智能終端通報(bào)。工信部網(wǎng)站截圖
個(gè)人信息安全問題值得警惕
強(qiáng)制索權(quán)、超范圍收集信息、私自共享個(gè)人信息……這些違規(guī)收集與使用個(gè)人信息的行為,是個(gè)別智能終端或應(yīng)用程序侵害用戶權(quán)益的典型表現(xiàn)形式。
以本次工信部相關(guān)通報(bào)為例,20款產(chǎn)品暴露出的問題高度趨同,其共性體現(xiàn)在三方面:未提供個(gè)人信息處理規(guī)則,超范圍收集非必要個(gè)人信息,違規(guī)傳輸個(gè)人信息至云端。
在"黑貓投訴"及社交平臺(tái),記者也看到用戶的類似投訴:個(gè)別智能手機(jī)、智能音箱品牌,將用戶對(duì)話內(nèi)容用于定向廣告推送。另有用戶反映,自家智能電視過度收集觀看習(xí)慣、上網(wǎng)記錄,甚至還偷偷錄音。還有用戶擔(dān)憂,注冊(cè)的人臉信息被智能門鎖廠商上傳到云端進(jìn)行處理和驗(yàn)證,埋下了被黑客竊取的隱患。
中國司法大數(shù)據(jù)研究院社會(huì)治理發(fā)展研究部部長李俊慧表示,一些智能終端存在侵害用戶權(quán)益問題,突出表現(xiàn)為個(gè)人信息處理沒有嚴(yán)格遵循個(gè)人信息保護(hù)法設(shè)定的"合法、正當(dāng)、必要和誠信"原則。在實(shí)踐中,很多用戶對(duì)于各類設(shè)備具體收集了哪些信息、允許收集可能存在的風(fēng)險(xiǎn)很難自行作出判斷。
違規(guī)收集使用個(gè)人信息只是個(gè)別智能終端安全問題的一部分。在大模型、智能體技術(shù)加持下,智能音箱、攝像頭等智能化水平大幅提升,又因其深度融入生活,其隱藏的安全風(fēng)險(xiǎn)更復(fù)雜。
今年,國家啟動(dòng)實(shí)施"人工智能+"行動(dòng),提出大力發(fā)展人工智能手機(jī)和電腦、智能穿戴等新一代智能終端。在此背景下,筑牢智能終端安全底座顯得尤為重要。
"政務(wù)、通信等領(lǐng)域的智能終端已具備關(guān)鍵基礎(chǔ)設(shè)施屬性,其安全屬性已超越個(gè)人與產(chǎn)業(yè)層面,上升至國家安全戰(zhàn)略高度。"在中國互聯(lián)網(wǎng)協(xié)會(huì)專家咨詢委員會(huì)委員、中關(guān)村智用人工智能研究院院長孫明俊看來,智能終端產(chǎn)業(yè)是數(shù)字經(jīng)濟(jì)的重要組成,安全并非發(fā)展的成本,而是競爭力的內(nèi)核。

觀眾在展會(huì)現(xiàn)場了解AI智能眼鏡。新華社記者梁旭 攝
安全問題的根源在哪?
針對(duì)智能終端合規(guī)管理,在法律、標(biāo)準(zhǔn)、監(jiān)管層面,我國總體上形成了"有法可依、有標(biāo)可循、有監(jiān)管兜底"的治理格局。
北京嘉濰律師事務(wù)所合伙人、律師趙占領(lǐng)告訴記者:"在法律層面,個(gè)人信息保護(hù)法、網(wǎng)絡(luò)安全法確立了個(gè)人信息處理的基本規(guī)則,要求處理個(gè)人信息需具有明確、合理的目的,并取得個(gè)人同意。此外,《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等部門規(guī)章,為具體要求提供了細(xì)化依據(jù)。"
趙占領(lǐng)表示,在政策執(zhí)行層面,有關(guān)部委連續(xù)多年聯(lián)合開展個(gè)人信息保護(hù)專項(xiàng)行動(dòng),這已成為一種常態(tài)化的監(jiān)管機(jī)制。比如,2025年的專項(xiàng)行動(dòng)公告明確將APP、SDK、智能終端及線下消費(fèi)場景中的違規(guī)收集使用個(gè)人信息問題列為治理重點(diǎn)。工信部定期發(fā)布的"關(guān)于侵害用戶權(quán)益行為的APP(SDK)通報(bào)",正是這些法律法規(guī)和政策要求的具體執(zhí)行。
既然制度層面已形成完備的管理體系,但為何仍有一些智能終端、應(yīng)用程序出現(xiàn)侵害用戶權(quán)益的行為?
在奇安盤古實(shí)驗(yàn)室負(fù)責(zé)人屈云軒看來,終端設(shè)備蓬勃發(fā)展,部分產(chǎn)品侵害用戶權(quán)益的行為時(shí)有發(fā)生,背后存在幾個(gè)失衡:
首先是技術(shù)投入與安全意識(shí)不平衡。部分廠商在產(chǎn)品開發(fā)中"重功能、輕安全",在產(chǎn)品設(shè)計(jì)階段未嵌入隱私保護(hù)理念,導(dǎo)致后期只能"打補(bǔ)丁",治標(biāo)不治本;
其次是商業(yè)收益與用戶權(quán)益不平衡。在激烈的市場競爭中,"數(shù)據(jù)變現(xiàn)"成為部分企業(yè)難以抗拒的利潤驅(qū)動(dòng),過度采集用戶信息用于精準(zhǔn)廣告推送、用戶畫像分析等灰色商業(yè)模式,直接導(dǎo)致過度索權(quán)、后臺(tái)靜默數(shù)據(jù)上傳等問題頻發(fā);
第三是法規(guī)要求與執(zhí)行落實(shí)不平衡。盡管網(wǎng)絡(luò)安全法、個(gè)人信息保護(hù)法等法律法規(guī)已構(gòu)筑起基本框架,但在智能硬件這一創(chuàng)新活躍的領(lǐng)域,部分規(guī)定在具體場景中的有效落地與穿透式監(jiān)管仍存在困難。
中國軟件評(píng)測中心人工智能研究測評(píng)事業(yè)部研究人員曹志勇也認(rèn)為,這是商業(yè)利益驅(qū)動(dòng)下的多重因素共同作用的結(jié)果。但究其根本,是個(gè)別廠商"利益優(yōu)先"的思維在具體場景下凌駕于用戶權(quán)益保護(hù)之上。
據(jù)了解,針對(duì)違規(guī)企業(yè),目前已形成從通報(bào)、責(zé)令整改、下架應(yīng)用、罰款乃至移送司法機(jī)關(guān)等事后處置手段。
李俊慧建議,"針對(duì)問題突出的設(shè)備或廠商,人民檢察院、法律規(guī)定的消費(fèi)者組織和由國家網(wǎng)信部門確定的組織,可適時(shí)提起公益訴訟,促進(jìn)形成標(biāo)桿或典型案例,為個(gè)人信息保護(hù)或行業(yè)健康發(fā)展劃清'底線'和'紅線'。"
如何更好維護(hù)用戶權(quán)益?
在提升智能終端安全與隱私保護(hù)方面,尤其需要企業(yè)和用戶共同參與、雙向發(fā)力。
對(duì)企業(yè)來說,除履行告知義務(wù)外,合規(guī)體系建設(shè)尤為重要。某移動(dòng)安全解決方案廠商呼吁,智能設(shè)備生產(chǎn)企業(yè)應(yīng)將"隱私設(shè)計(jì)"理念融入研發(fā)全流程,建立健全數(shù)據(jù)分類分級(jí)、權(quán)限管控與加密傳輸機(jī)制,切實(shí)擔(dān)負(fù)起個(gè)人信息保護(hù)主體責(zé)任。
此外,廠商還可從設(shè)備本身入手,"以技術(shù)管技術(shù)",提升智能終端用戶隱私保護(hù)水平。
北京郵電大學(xué)網(wǎng)絡(luò)與交換技術(shù)全國重點(diǎn)實(shí)驗(yàn)室副主任喬秀全教授表示,邊緣計(jì)算技術(shù)的一個(gè)優(yōu)勢就是提升智能終端的數(shù)據(jù)安全性,"原來用戶的數(shù)據(jù)都要跑到云端去處理,現(xiàn)在可以在端側(cè)處理。"
屈云軒也提出,在產(chǎn)品研發(fā)源頭即采用"最小化采集"原則,并利用邊緣計(jì)算等技術(shù),盡可能在設(shè)備端處理數(shù)據(jù),避免個(gè)人數(shù)據(jù)無條件匯聚至云端。
針對(duì)當(dāng)前個(gè)別企業(yè)陷入"重功能、輕防護(hù)"的短視循環(huán),孫明俊認(rèn)為,需用監(jiān)管剛性打破僵局,以合規(guī)門檻倒逼轉(zhuǎn)型升級(jí):在準(zhǔn)入端,要明確抬高智能終端產(chǎn)品市場準(zhǔn)入的硬性門檻;在研發(fā)端,強(qiáng)制要求隱私設(shè)計(jì)納入產(chǎn)品立項(xiàng)環(huán)節(jié);供應(yīng)鏈端,對(duì)芯片、云服務(wù)等關(guān)鍵環(huán)節(jié)實(shí)施供應(yīng)商安全審計(jì);此外,還需加快完善智能終端安全相關(guān)的法律法規(guī)與標(biāo)準(zhǔn)體系,打造可知、可辨、可控的智能終端安全環(huán)境。
用戶是智能生活的主角,也應(yīng)成為隱私安全防護(hù)的主動(dòng)參與者。曹志勇建議用戶,一是定期更新終端系統(tǒng)和APP,及時(shí)修補(bǔ)安全漏洞;二是拒絕非必要權(quán)限申請(qǐng),比如,某些APP在無相關(guān)功能時(shí)索要"相冊(cè)訪問權(quán)";三是使用"復(fù)雜密碼+雙因素認(rèn)證"強(qiáng)化賬號(hào)保護(hù),并堅(jiān)持從官方應(yīng)用商店下載軟件,以降低風(fēng)險(xiǎn)。
智能終端的安全需由各鏈路的多種安全主體共同保障。既要強(qiáng)化技術(shù)的剛性約束,完善協(xié)同治理體系,也要引導(dǎo)行業(yè)自律,幫助消費(fèi)者識(shí)別潛在的安全風(fēng)險(xiǎn)。多方合力,方能護(hù)航數(shù)智時(shí)代的持續(xù)健康發(fā)展。



