如何用AI技术降噪? QCon 广州“音视频架构实践”专场给你答案! 了解详情
写点什么

网信办凌晨发《数据安全管理办法》,对 App 过分收集信息和定推说不!

  • 2019 年 5 月 30 日
  • 本文字数:1483 字

    阅读完需:约 5 分钟

网信办凌晨发《数据安全管理办法》,对App过分收集信息和定推说不!

天下用户苦数据泄露久矣。


圆通 10 亿条快递数据被售卖,万豪酒店 5 亿条客户开房信息被泄露,华住酒店 1.3 亿条客户开房信息在暗网被出售…


用户个人的隐私信息在“裸奔”,而在对立世界的人则在狂欢。


如何才能保证个人信息安全?对于困扰用户的数据泄露、数据安全问题,国家网信办再一次亮剑了!


5 月 28 日凌晨,国家互联网信息办公室发布了《数据安全管理办法(征求意见稿)》(以下简称《办法》,并正式向社会公开征求意见。


《办法》征求意见稿的发布立刻在科技圈里引起热议,有人拿它与 GDPR 做比较,认为其是中国版的 GDPR,但也有业内人士向 AI 前线表示,他认为《办法》并不比 GDPR 严格,对于数据安全违规的具体处罚细则也并未给出。


《办法》对网络运营者在数据收集、处理使用、安全监督管理三方面做出了具体要求,其中在“App 隐私泄露问题”以及在“人工智能技术非法合成信息”方面的规范引人关注。


对 App 过分收集信息和定推广告说不

App 已经成为日常生活必备,但硬币的另一面,App 也是个人隐私数据泄露的重灾区。


2018 年 8 月,中国消费者协会发布了《App 个人信息泄露情况调查报告》,报告显示,超八成受访者曾遭遇个人信息泄露问题。


骚扰电话/短信、诈骗电话和垃圾邮件…信息泄露给用户带来了严重困扰,隐私信息在“裸奔”已经成为大家无奈的“共识”。


多数受访者认为,导致个人信息泄露的主要原因是网络运营者未经用户授权收集和故意泄露个人信息。有数据显示,一些电商、社交类 App 存在不少非法搜集消费者个人信息的现象。如今,伴随着《数据安全管理办法(征求意见稿)》的出台,这一问题将有望得到规范。


《办法》第十一条明确,网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息。


此外,就 App“定推”功能,《办法》也作出了规范,网络运营者利用用户数据和算法推送新闻信息、商业广告等(以下简称“定向推送”),应当以明显方式标明“定推”字样,为用户提供停止接收定向推送信息的功能;用户选择停止接收定向推送信息时,应当停止推送,并删除已经收集的设备识别码等用户数据和个人信息。


App“定推”功能被广为诟病的一点是,用户会在未经授权的情况下,接收到大量精准推送到广告,却不能说半个“不”字。这极大干扰了用户体验,现在,《办法》规范后,用户有了“拒绝”广告的权利。


人工智能技术非法“合成”信息将得到规范

值得一提地是,在数据使用处理方面,《办法》就使用人工智能技术违规、非法合成信息或将涉及侵犯用户隐私权问题,作出了规范。


《办法》第二十四条明确,网络运营者利用大数据、人工智能等技术自动合成新闻、博文、帖子、评论等信息,应以明显方式标明“合成”字样;不得以谋取利益或损害他人利益为目的自动合成信息。


前不久,英伟达开源的 StyleGAN 在国内引起热议,它能做到快速生成在这个世界上根本不存在的假人脸,足能以假乱真。在它之前,国内外大火的 deepfake 技术可以实现与图片、视频中人物脸部图像的交换。这些原本是人工智能技术在深度学习、人脸识别领域的最新探索,在遭遇到人性的“弱点”之后便结合出了不好的产物——一些女明星的脸被换到成人电影中去…


但棘手地是,因为人工智能技术的复杂性等多重因素,如是令人恼火的操作是否侵犯个人隐私权,目前在监管和法律层面上,仍存在难以界定的问题。对于此,《办法》给出了一个从源头为出发点的解决方法——网络运营者对于合成内容作出标注。不过,《办法》并没有给出对于利用人工智能技术非法合成信息的具体惩罚条例。


以下为《数据安全管理办法(征求意见稿)》全文(截图)








2019 年 5 月 30 日 18:008313
用户头像
刘燕 InfoQ 技术编辑

发布了 875 篇内容, 共 299.4 次阅读, 收获喜欢 1649 次。

关注

评论 1 条评论

发布
用户头像
总算是出手了
2019 年 05 月 31 日 08:19
回复
没有更多了
发现更多内容

Python Qt GUI设计:QScrollBar类实现窗口水平或垂直滑动条效果(拓展篇—4)

不脱发的程序猿

Python qt GUI设计 Qt Company 滑动条效果

【docker 总结】第一篇 - docker 简介和安装

Brave

Docker 12月日更

前端开发:JS判断对象(obj)是否为空的方法总结

三掌柜

28天写作 12月日更 12月

Maven 如何打包 Spring Boot 项目

HoneyMoose

关于分布式事务的思考

yuexin_tech

数据大体系(四)——标签

圣迪

大数据 标签 标签体系 数据体系

每个前端都值得拥有自己的组件库,就像每个冬天都拥有春秋裤⛄️

速冻鱼

前端 组件库 签约计划第二季 12月日更

Python Qt GUI设计:QMdiArea和QMdiSubWindow类实现多文档界面(拓展篇—3)

不脱发的程序猿

Python qt GUI设计 Qt Company 多文档界面

尝试

Nydia

8千长文解决前端资源下载全场景问题

梁龙先森

签约计划第二季

Go+ 上下文处理教程(5.3)

liuzhen007

28天写作 12月日更

Prometheus Exporter (二十五)HAProxy Exporter

耳东@Erdong

Prometheus 28天写作 exporter 12月日更 HAProxy

线程方法:sleep( )、wait()、join( )、yield( )的区别

JavaEdge

NCF 实战应用合集全解析

MartyZane

实战 内容合集 签约计划第二季 NCF DDD框架

Spring AOP(三) Advisor类架构

程序员历小冰

28天写作 spring aop 12月日更

C#中的结构与类

喵叔

28天写作 12月日更

《PyTorch 深度学习实战》复习7

IT蜗壳-Tango

28天写作 12月日更

[Pulsar] Broker处理消息确认

Zike Yang

Apache Pulsar 12月日更

C++软件开发中的时间

行者孙

c++ 签约计划第二季 chrono datetime iso8601

前端架构师破局技能,Node.js 落地 WebSocket 实践

杨成功

架构 前端 架构师 nodejs websocket 签约计划第二季

2021年最委屈的一件事

将军-技术演讲力教练

聊聊 Kafka: Consumer 源码解析之 ConsumerNetworkClient

老周聊架构

签约计划第二季

聊聊 Kafka: Consumer 源码解析之 Consumer 如何加入 Consumer Group

老周聊架构

签约计划第二季

NCF框架如何实现WebApi(四)

MartyZane

实战 签约计划第二季 NCF DDD框架 WebApi

Dubbo 框架学习笔记三

六维

dubbo 12月日更

Maven 如何打包 Spring Boot 项目打包的发布 Jar 名字

HoneyMoose

Confluence 如何在页面中显示目录

HoneyMoose

使用golang开发数据库周边工具

lixiaofeng

签约计划第二季

用 Go + Redis 实现分布式锁

万俊峰Kevin

微服务 高并发 分布式锁 go-zero Go 语言

NCF 如何对接三方的功能(五)

MartyZane

支付 短信 签约计划第二季 NCF DDD框架

Maven 3 进行安装

HoneyMoose

「云智公开课」百度沧海·存储

「云智公开课」百度沧海·存储

网信办凌晨发《数据安全管理办法》,对App过分收集信息和定推说不!_AI_刘燕_InfoQ精选文章