作者:admin 點擊量:8462
2017年10月30日,《互聯網新聞信息服務新技術新應用安全評估管理規定》(以下簡稱《規定》)由國家互聯網信息辦公室正式公布,其宗旨正是規范開展互聯網新聞信息服務新技術新應用安全評估工作,維護國家安全和公共利益,保護公民、法人和其他組織的合法權益。
《規定》作為《網絡安全法》和《互聯網新聞信息服務管理規定》等規范性政策文件的配套規定,落實了《互聯網新聞信息服務管理規定》第十二條關于互聯網新聞信息服務提供者應健全信息發布審核、公共信息巡查、應急處置等信息安全管理制度,并建立安全可控的技術保障措施的要求;落實了《互聯網新聞信息服務管理規定》第十七條關于互聯網新聞信息服務提供者應用新技術、調整增設具有新聞輿論屬性或社會動員能力的應用功能,應當報國家或省、自治區、直轄市互聯網信息辦公室進行安全評估的要求,具有重要的現實意義。
一、《規定》將產生重要的制度價值
當下互聯網創新圖景中,以大數據、人工智能、虛擬現實、萬物互聯為代表的新一代信息技術不斷催生著新的應用形態,這也為網絡安全和在線內容治理帶來了巨大的挑戰。《規定》的出臺從多個維度構建并完善了互聯網新技術新應用法律治理體系的核心環節。
從網絡安全法律體系來看,《規定》適時填補了在線內容安全治理環節面對新技術新應用時的規范空白。《規定》依據《網絡安全法》與《互聯網新聞信息服務管理規定》相關條文精神,建構對當下用于提供互聯網新聞信息服務的創新性應用(包括功能及應用形式)及相關支撐技術進行安全評估的工作體制,注重根據新技術新應用的新聞輿論屬性、社會動員能力及由此產生的信息安全風險等諸多因素確定評估等級,審查評價其信息安全管理制度和技術保障措施。以目前信息通信技術加速迭代更新、新應用頻出的態勢來看,對新技術新應用開展安全評估可謂意義重大。近期域外有關公共安全事件已經表明,以人工智能、大數據技術為代表的新技術如被用于非法的目的,實施惡意新聞精準推送,進行輿論誤導,將會造成極具影響力的危害后果。而《規定》的出臺,意味著將類似新技術在互聯網新聞信息服務中的應用適時納入治理體系,通過事先審查與上線后持續巡查相結合的方式,引導新技術以有益于公眾和社會的方式進行應用,完善了互聯網在線內容治理的體系建設。
從另一層面來看,工業和信息化部于2017年6月8日發布《互聯網新業務安全評估管理辦法(征求意見稿)》(以下簡稱《辦法》),規定了對電信業務經營者開展互聯網新業務的安全評估方案。該《辦法》規定的新業務評估機制已在電信業務中實踐多年,積累了豐富的安全評估素材,能夠與互聯網新聞信息服務新技術新應用的安全評估形成良好的制度互動。將來《規定》與前述《辦法》舉措并行,一道完善以新技術新應用安全風險為對象的法律監管體系,通過延伸覆蓋互聯網信息服務各個領域的治理格局,共同實現對網絡信息安全風險的動態感知并主動應對的目標要求,積極適應互聯網新技術新業務安全形勢新變化,強化制度、機制建設,提升安全風險預防和處置水平。
二、《規定》設計了全面的主體責任
毋庸置疑,《規定》重要的制度亮點之一在于規定了全面的主體責任。一方面,《規定》指出,國家互聯網信息辦公室負責全國新技術新應用的安全評估工作,省、自治區、直轄市互聯網信息辦公室負責本行政區域內新技術新應用的評估工作,兩者可以委托第三方機構承擔安全評估的具體實施工作。主管單位還應當建立主動監測管理制度,對新技術新應用加強監測巡查,強化信息安全風險管理,督導企業主體責任落實。
同時,《規定》總體上采取互聯網新聞信息服務提供者自評估和主管單位評估相結合的方式。互聯網新聞信息服務提供者對符合《規定》第七條規定情形的新技術新應用先自行組織開展評估,然后報請相關互聯網信息辦公室,由其再行評估。在此過程中,如報請評估單位不屬于地方新聞單位或者地方新聞宣傳部門主管的單位的,在報請所在地省、自治區、直轄市互聯網信息辦公室評估后,還應報國家互聯網信息辦公室審核后方可形成安全評估報告。
另一方面,《規定》明確要求互聯網新聞信息服務提供者應以信息安全管理制度與安全可控的技術保障措施為出發點,建立健全新技術新應用安全評估管理制度和保障制度,按照《規定》要求自行組織開展安全評估,并且為主管單位組織開展安全評估提供必要的配合,及時完成整改。
此外,《規定》還鼓勵支持新技術新應用安全評估相關行業組織和專業機構加強自律,建立健全安全評估服務質量評議和信用、能力公示制度,促進行業的規范發展。
三、《規定》勾勒出明確的適用指向
《互聯網新聞信息服務管理規定》清晰界定了有關“互聯網新聞信息服務”的內涵外延,將論壇、博客、微博客、公眾賬號、即時通信工具、網絡直播等形式納入到了規范體系之中,對應互聯網新聞信息采編發布服務、轉載服務和傳播平臺服務三種服務類型。
如此豐富的產品類型、應用場景以及紛繁的產品數量無疑增加了新技術和新應用的安全評估情景。因此《規定》在制度設計考慮時須關注,一項技術可能會同時催生數量眾多的應用形式,如人工智能技術在互聯網新聞信息服務方面的應用,已經催生出如用戶標簽、內容語義分析以及虛假欺詐在線治理等衍生應用形態。《規定》需要統籌把握應當進行評估的新技術新應用的范圍;需要重點把握對已有技術的審核尺度,例如在此之前已經廣泛使用但尚未經過評估的技術和應用是否需要納入安全評估范圍;需要平衡把握技術發展脈搏和提高安全審核效率間的平衡。
《規定》第七條明確新技術與新應用安全評估的情形主要是指:1、應用新技術、調整增設具有新聞輿論屬性或社會動員能力的應用功能的;2、新技術、新應用功能在用戶規模、功能屬性、技術實現方式、基礎資源配置等方面的改變導致新聞輿論屬性或社會動員能力發生重大改變的。以上條文從技術實現效果及實現方式的角度對規范適用情境做了界定,可以認為規范意圖重在對新技術新應用的全面把握。
值得期待的是,《規定》指出國家互聯網信息辦公室會適時發布新技術新應用安全評估目錄,供互聯網新聞信息服務提供者參考。當然,企業如何適用該安全評估目錄需要在實踐中進一步探索明確。值得注意的是,如果以目錄形式明確列出新技術新應用的評估范圍,還需要考慮企業在實際操作中是否會僅以目錄為限進行評估,而降低對目錄之外的新技術新應用的安全評估主動性的問題。
不難發現,《規定》在將新技術新應用及時納入治理體系的同時,也適度給予了互聯網新聞信息服務提供者相當的主動權,顯示了平衡網絡安全保障、避免非理性監管阻礙技術創新的規范立場。作為創新性的管理方法,《規定》并未對新技術新應用的安全評估組織實施做出過多的規范限制,以利于各方在實踐探索中積累更為理性的經驗,最大限度避免給互聯網新聞信息服務提供者帶來安全評估難以落地或者新技術新應用難以發展的困難。
總體而言,《規定》作為對互聯網新聞信息服務領域新技術新應用規范治理的重大嘗試,體現了安全與發展并重的平衡監管思路,是具有積極重大意義的管理制度創新,應予肯定與支持。(吳沈括北京師范大學刑事法律科學研究院暨法學院副教授、碩士生導師,中國互聯網協會研究中心秘書長,最高人民法院咨詢監督專家,中共北京市委政法委法學專家庫專家,聯合國網絡安全與網絡犯罪問題高級顧問。主要從事網絡與信息安全、數據安全治理、網絡犯罪等有關議題研究。)