(網(wǎng)經(jīng)社訊)5月29日,根據(jù)中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局等四部門聯(lián)合發(fā)布的《關(guān)于開展2025年個人信息保護系列專項行動的公告》,依據(jù)《個人信息保護法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》等法律法規(guī),工業(yè)和信息化部對APP、SDK違法違規(guī)收集使用個人信息等問題開展治理。
近期,經(jīng)組織第三方檢測機構(gòu)進行抽查,共發(fā)現(xiàn)49款APP及SDK存在侵害用戶權(quán)益行為(詳見網(wǎng)經(jīng)社專題:http://qjkhjx.com/zt/Appjg/ ),包括有魚記賬、美人相機、快牙、造夢次元、松鼠記賬、移動千里眼、會計職稱、左鄰右舍、懶人輕斷食、團團記賬、弱視增視助手、熱血精靈王、戰(zhàn)斗圓盤、51裝修接單、霸王天下、我的超級汽車工廠、聽書猜節(jié)奏盒子、楚天優(yōu)游卡五星麻將、智慧安保云、愛塔、浩辰CAD、無線手機打印機、房上加、優(yōu)佳劇場、快云追劇、技能家低壓電工題庫、考研政治、消防員新題庫、傳文吉他、律師執(zhí)業(yè)平臺、懂你密碼、十六番、賺賺爐、賬號盒子、RK Cam、創(chuàng)序護士、妙音每日經(jīng)典、7724盒子、租小象、萌虎、全閱讀匯報工具、九四玩SDK、眾簡廣告SDK-Android、維智Android定位SDK、MineNavi Android SDK、小7手游SDK、MTFE廣告SDK、Mediahon SDK Android、X-SDK Android。
工業(yè)和信息化部要求,上述APP及SDK應按有關(guān)規(guī)定進行整改,整改落實不到位的,將依法依規(guī)組織開展相關(guān)處置工作。
數(shù)字暗流:違規(guī)收集使用個人信息的治理困境
根據(jù)通報附件展示的詳細名單,從"有魚記賬"到"快牙",從App Store到vivo應用商店,違規(guī)問題呈現(xiàn)出三大特征:
其一是違規(guī)手段的隱蔽性,如"信息窗口亂跳轉(zhuǎn)"問題占比達32%,這種通過技術(shù)手段誘導用戶點擊的"數(shù)字陷阱",讓普通用戶防不勝防;其二是違規(guī)范圍的廣泛性,49款應用覆蓋工具類、攝影類、傳輸類等多個領(lǐng)域,涉及用戶行為數(shù)據(jù)、設(shè)備信息、生物特征等敏感信息;其三是違規(guī)主體的多樣性,既有知名應用商店上架產(chǎn)品,也有第三方SDK服務提供商,形成完整的違規(guī)產(chǎn)業(yè)鏈。
這種亂象的背后,是數(shù)字經(jīng)濟發(fā)展與個人信息保護的深層矛盾。相關(guān)顯示顯示,我國移動應用市場日均攔截惡意請求達12.8億次,其中超60%涉及個人信息竊取。在"注意力經(jīng)濟"驅(qū)動下,部分企業(yè)將用戶隱私數(shù)據(jù)視為變現(xiàn)工具,通過"最小必要原則"的灰色解讀,構(gòu)建起"前端收集-中臺分析-后端變現(xiàn)"的完整商業(yè)模式。當技術(shù)中立原則被商業(yè)利益異化,個人信息保護就淪為數(shù)字資本游戲中的犧牲品。
法治利劍:專項行動背后的治理邏輯升級
此次專項行動的開展,呈現(xiàn)出三大治理創(chuàng)新:
1. 法律適用精準化:治理依據(jù)從單一法律擴展到"1+3+N"法規(guī)體系,即以《個人信息保護法》為統(tǒng)領(lǐng),配套《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》,輔以《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》等部門規(guī)章。這種立體化法律架構(gòu),使得對"違規(guī)收集個人信息""強制索取權(quán)限"等行為的認定更具操作性。
2. 技術(shù)監(jiān)管智能化:工業(yè)和信息化部建立的全國APP技術(shù)檢測平臺,已實現(xiàn)日均檢測超10萬款應用的能力。通過動態(tài)監(jiān)測、沙箱模擬、行為回放等技術(shù)手段,可精準識別"靜默下載""權(quán)限逃逸"等新型違規(guī)行為。
3. 協(xié)同治理體系化:四部門聯(lián)合行動打破數(shù)據(jù)孤島,形成"檢測-通報-整改-處罰"的閉環(huán)機制。值得注意的是,將SDK納入監(jiān)管范疇,其治理觸角已延伸至軟件供應鏈上游。這種"全鏈條監(jiān)管"模式,有效遏制了"違規(guī)應用換個馬甲重新上架"的貓鼠游戲。
破局之道:構(gòu)建數(shù)字時代的治理新范式
面對數(shù)字技術(shù)的快速迭代,個人信息保護需要構(gòu)建"三位一體"的治理體系:
1. 技術(shù)防護筑牢安全底線:推動終端廠商預裝隱私保護功能,如某品牌手機推出的"應用行為記錄"功能,可實時顯示APP調(diào)用攝像頭、位置等權(quán)限的頻次。加快隱私計算技術(shù)研發(fā),實現(xiàn)"數(shù)據(jù)可用不可見"的技術(shù)突破。中國信通院2025年規(guī)劃顯示,將投入5億元建設(shè)聯(lián)邦學習等隱私計算平臺。
2. 法律規(guī)制完善治理框架:建議加快出臺《個人信息保護法》實施細則,明確"必要信息"的認定標準,建立分級分類保護制度。對金融、醫(yī)療等敏感領(lǐng)域?qū)嵤?quot;特別保護",對工具類應用設(shè)定"最小權(quán)限清單"。同時,完善公益訴訟制度,降低用戶維權(quán)成本。
3. 行業(yè)自律重塑生態(tài)秩序:推動成立APP開發(fā)者聯(lián)盟,制定行業(yè)自律公約。鼓勵應用商店建立"隱私安全認證"體系,對通過認證的應用給予流量傾斜。
隱私保護在數(shù)字時代早已超越了單純的技術(shù)或法律命題,它關(guān)乎信任這一數(shù)字文明的基石。每一次對用戶數(shù)據(jù)的濫用,都在侵蝕社會信任的堤壩;每一次對隱私的捍衛(wèi),都在加固數(shù)字世界賴以生存的根基。
工業(yè)和信息化部此次專項行動,是對當前APP及SDK亂象的精準打擊。通過法律約束、技術(shù)賦能、用戶參與等多維度發(fā)力,在保護個人隱私的同時,釋放數(shù)據(jù)要素價值,為數(shù)字經(jīng)濟注入可持續(xù)發(fā)展的動力。未來,唯有堅持“以人為本”的治理理念,才能真正實現(xiàn)技術(shù)進步與用戶權(quán)益的雙贏。
【小貼士】
APP違規(guī)打擾不勝其煩,消費者如何投訴?國內(nèi)知名網(wǎng)絡(luò)消費糾紛調(diào)解平臺“電訴寶”(315.100EC.CN)運行10余年來,與全國近千家網(wǎng)絡(luò)消費平臺建立對接,影響1億+網(wǎng)絡(luò)消費用戶,新系統(tǒng)實現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達、實時處理、進度查詢、評價體系、法律求助、大數(shù)據(jù)分析等諸多功能。
目前,平臺“綠色通道”服務向廣大網(wǎng)絡(luò)消費平臺開放,平臺可自主申請入駐,實時受理、反饋和查詢用戶滿意度評價。為了更好地營造公開、透明、健康的網(wǎng)絡(luò)消費投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實時受理動態(tài)、月度平臺投訴量TOP10、熱點投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動態(tài)。