作者:admin 點(diǎn)擊量:7986
2017年10月30日,《互聯(lián)網(wǎng)新聞信息服務(wù)新技術(shù)新應用安全評估管理規定》(以下簡(jiǎn)稱(chēng)《規定》)由國家互聯(lián)網(wǎng)信息辦公室正式公布,其宗旨正是規范開(kāi)展互聯(lián)網(wǎng)新聞信息服務(wù)新技術(shù)新應用安全評估工作,維護國家安全和公共利益,保護公民、法人和其他組織的合法權益。
《規定》作為《網(wǎng)絡(luò )安全法》和《互聯(lián)網(wǎng)新聞信息服務(wù)管理規定》等規范性政策文件的配套規定,落實(shí)了《互聯(lián)網(wǎng)新聞信息服務(wù)管理規定》第十二條關(guān)于互聯(lián)網(wǎng)新聞信息服務(wù)提供者應健全信息發(fā)布審核、公共信息巡查、應急處置等信息安全管理制度,并建立安全可控的技術(shù)保障措施的要求;落實(shí)了《互聯(lián)網(wǎng)新聞信息服務(wù)管理規定》第十七條關(guān)于互聯(lián)網(wǎng)新聞信息服務(wù)提供者應用新技術(shù)、調整增設具有新聞輿論屬性或社會(huì )動(dòng)員能力的應用功能,應當報國家或省、自治區、直轄市互聯(lián)網(wǎng)信息辦公室進(jìn)行安全評估的要求,具有重要的現實(shí)意義。
一、《規定》將產(chǎn)生重要的制度價(jià)值
當下互聯(lián)網(wǎng)創(chuàng )新圖景中,以大數據、人工智能、虛擬現實(shí)、萬(wàn)物互聯(lián)為代表的新一代信息技術(shù)不斷催生著(zhù)新的應用形態(tài),這也為網(wǎng)絡(luò )安全和在線(xiàn)內容治理帶來(lái)了巨大的挑戰?!兑幎ā返某雠_從多個(gè)維度構建并完善了互聯(lián)網(wǎng)新技術(shù)新應用法律治理體系的核心環(huán)節。
從網(wǎng)絡(luò )安全法律體系來(lái)看,《規定》適時(shí)填補了在線(xiàn)內容安全治理環(huán)節面對新技術(shù)新應用時(shí)的規范空白?!兑幎ā芬罁毒W(wǎng)絡(luò )安全法》與《互聯(lián)網(wǎng)新聞信息服務(wù)管理規定》相關(guān)條文精神,建構對當下用于提供互聯(lián)網(wǎng)新聞信息服務(wù)的創(chuàng )新性應用(包括功能及應用形式)及相關(guān)支撐技術(shù)進(jìn)行安全評估的工作體制,注重根據新技術(shù)新應用的新聞輿論屬性、社會(huì )動(dòng)員能力及由此產(chǎn)生的信息安全風(fēng)險等諸多因素確定評估等級,審查評價(jià)其信息安全管理制度和技術(shù)保障措施。以目前信息通信技術(shù)加速迭代更新、新應用頻出的態(tài)勢來(lái)看,對新技術(shù)新應用開(kāi)展安全評估可謂意義重大。近期域外有關(guān)公共安全事件已經(jīng)表明,以人工智能、大數據技術(shù)為代表的新技術(shù)如被用于非法的目的,實(shí)施惡意新聞精準推送,進(jìn)行輿論誤導,將會(huì )造成極具影響力的危害后果。而《規定》的出臺,意味著(zhù)將類(lèi)似新技術(shù)在互聯(lián)網(wǎng)新聞信息服務(wù)中的應用適時(shí)納入治理體系,通過(guò)事先審查與上線(xiàn)后持續巡查相結合的方式,引導新技術(shù)以有益于公眾和社會(huì )的方式進(jìn)行應用,完善了互聯(lián)網(wǎng)在線(xiàn)內容治理的體系建設。
從另一層面來(lái)看,工業(yè)和信息化部于2017年6月8日發(fā)布《互聯(lián)網(wǎng)新業(yè)務(wù)安全評估管理辦法(征求意見(jiàn)稿)》(以下簡(jiǎn)稱(chēng)《辦法》),規定了對電信業(yè)務(wù)經(jīng)營(yíng)者開(kāi)展互聯(lián)網(wǎng)新業(yè)務(wù)的安全評估方案。該《辦法》規定的新業(yè)務(wù)評估機制已在電信業(yè)務(wù)中實(shí)踐多年,積累了豐富的安全評估素材,能夠與互聯(lián)網(wǎng)新聞信息服務(wù)新技術(shù)新應用的安全評估形成良好的制度互動(dòng)。將來(lái)《規定》與前述《辦法》舉措并行,一道完善以新技術(shù)新應用安全風(fēng)險為對象的法律監管體系,通過(guò)延伸覆蓋互聯(lián)網(wǎng)信息服務(wù)各個(gè)領(lǐng)域的治理格局,共同實(shí)現對網(wǎng)絡(luò )信息安全風(fēng)險的動(dòng)態(tài)感知并主動(dòng)應對的目標要求,積極適應互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)安全形勢新變化,強化制度、機制建設,提升安全風(fēng)險預防和處置水平。
二、《規定》設計了全面的主體責任
毋庸置疑,《規定》重要的制度亮點(diǎn)之一在于規定了全面的主體責任。一方面,《規定》指出,國家互聯(lián)網(wǎng)信息辦公室負責全國新技術(shù)新應用的安全評估工作,省、自治區、直轄市互聯(lián)網(wǎng)信息辦公室負責本行政區域內新技術(shù)新應用的評估工作,兩者可以委托第三方機構承擔安全評估的具體實(shí)施工作。主管單位還應當建立主動(dòng)監測管理制度,對新技術(shù)新應用加強監測巡查,強化信息安全風(fēng)險管理,督導企業(yè)主體責任落實(shí)。
同時(shí),《規定》總體上采取互聯(lián)網(wǎng)新聞信息服務(wù)提供者自評估和主管單位評估相結合的方式?;ヂ?lián)網(wǎng)新聞信息服務(wù)提供者對符合《規定》第七條規定情形的新技術(shù)新應用先自行組織開(kāi)展評估,然后報請相關(guān)互聯(lián)網(wǎng)信息辦公室,由其再行評估。在此過(guò)程中,如報請評估單位不屬于地方新聞單位或者地方新聞宣傳部門(mén)主管的單位的,在報請所在地省、自治區、直轄市互聯(lián)網(wǎng)信息辦公室評估后,還應報國家互聯(lián)網(wǎng)信息辦公室審核后方可形成安全評估報告。
另一方面,《規定》明確要求互聯(lián)網(wǎng)新聞信息服務(wù)提供者應以信息安全管理制度與安全可控的技術(shù)保障措施為出發(fā)點(diǎn),建立健全新技術(shù)新應用安全評估管理制度和保障制度,按照《規定》要求自行組織開(kāi)展安全評估,并且為主管單位組織開(kāi)展安全評估提供必要的配合,及時(shí)完成整改。
此外,《規定》還鼓勵支持新技術(shù)新應用安全評估相關(guān)行業(yè)組織和專(zhuān)業(yè)機構加強自律,建立健全安全評估服務(wù)質(zhì)量評議和信用、能力公示制度,促進(jìn)行業(yè)的規范發(fā)展。
三、《規定》勾勒出明確的適用指向
《互聯(lián)網(wǎng)新聞信息服務(wù)管理規定》清晰界定了有關(guān)“互聯(lián)網(wǎng)新聞信息服務(wù)”的內涵外延,將論壇、博客、微博客、公眾賬號、即時(shí)通信工具、網(wǎng)絡(luò )直播等形式納入到了規范體系之中,對應互聯(lián)網(wǎng)新聞信息采編發(fā)布服務(wù)、轉載服務(wù)和傳播平臺服務(wù)三種服務(wù)類(lèi)型。
如此豐富的產(chǎn)品類(lèi)型、應用場(chǎng)景以及紛繁的產(chǎn)品數量無(wú)疑增加了新技術(shù)和新應用的安全評估情景。因此《規定》在制度設計考慮時(shí)須關(guān)注,一項技術(shù)可能會(huì )同時(shí)催生數量眾多的應用形式,如人工智能技術(shù)在互聯(lián)網(wǎng)新聞信息服務(wù)方面的應用,已經(jīng)催生出如用戶(hù)標簽、內容語(yǔ)義分析以及虛假欺詐在線(xiàn)治理等衍生應用形態(tài)?!兑幎ā沸枰y籌把握應當進(jìn)行評估的新技術(shù)新應用的范圍;需要重點(diǎn)把握對已有技術(shù)的審核尺度,例如在此之前已經(jīng)廣泛使用但尚未經(jīng)過(guò)評估的技術(shù)和應用是否需要納入安全評估范圍;需要平衡把握技術(shù)發(fā)展脈搏和提高安全審核效率間的平衡。
《規定》第七條明確新技術(shù)與新應用安全評估的情形主要是指:1、應用新技術(shù)、調整增設具有新聞輿論屬性或社會(huì )動(dòng)員能力的應用功能的;2、新技術(shù)、新應用功能在用戶(hù)規模、功能屬性、技術(shù)實(shí)現方式、基礎資源配置等方面的改變導致新聞輿論屬性或社會(huì )動(dòng)員能力發(fā)生重大改變的。以上條文從技術(shù)實(shí)現效果及實(shí)現方式的角度對規范適用情境做了界定,可以認為規范意圖重在對新技術(shù)新應用的全面把握。
值得期待的是,《規定》指出國家互聯(lián)網(wǎng)信息辦公室會(huì )適時(shí)發(fā)布新技術(shù)新應用安全評估目錄,供互聯(lián)網(wǎng)新聞信息服務(wù)提供者參考。當然,企業(yè)如何適用該安全評估目錄需要在實(shí)踐中進(jìn)一步探索明確。值得注意的是,如果以目錄形式明確列出新技術(shù)新應用的評估范圍,還需要考慮企業(yè)在實(shí)際操作中是否會(huì )僅以目錄為限進(jìn)行評估,而降低對目錄之外的新技術(shù)新應用的安全評估主動(dòng)性的問(wèn)題。
不難發(fā)現,《規定》在將新技術(shù)新應用及時(shí)納入治理體系的同時(shí),也適度給予了互聯(lián)網(wǎng)新聞信息服務(wù)提供者相當的主動(dòng)權,顯示了平衡網(wǎng)絡(luò )安全保障、避免非理性監管阻礙技術(shù)創(chuàng )新的規范立場(chǎng)。作為創(chuàng )新性的管理方法,《規定》并未對新技術(shù)新應用的安全評估組織實(shí)施做出過(guò)多的規范限制,以利于各方在實(shí)踐探索中積累更為理性的經(jīng)驗,最大限度避免給互聯(lián)網(wǎng)新聞信息服務(wù)提供者帶來(lái)安全評估難以落地或者新技術(shù)新應用難以發(fā)展的困難。
總體而言,《規定》作為對互聯(lián)網(wǎng)新聞信息服務(wù)領(lǐng)域新技術(shù)新應用規范治理的重大嘗試,體現了安全與發(fā)展并重的平衡監管思路,是具有積極重大意義的管理制度創(chuàng )新,應予肯定與支持。(吳沈括北京師范大學(xué)刑事法律科學(xué)研究院暨法學(xué)院副教授、碩士生導師,中國互聯(lián)網(wǎng)協(xié)會(huì )研究中心秘書(shū)長(cháng),最高人民法院咨詢(xún)監督專(zhuān)家,中共北京市委政法委法學(xué)專(zhuān)家庫專(zhuān)家,聯(lián)合國網(wǎng)絡(luò )安全與網(wǎng)絡(luò )犯罪問(wèn)題高級顧問(wèn)。主要從事網(wǎng)絡(luò )與信息安全、數據安全治理、網(wǎng)絡(luò )犯罪等有關(guān)議題研究。)