近期网络安全等领域执法典型案例发布
AI生成合成内容未显式标识被处罚
商报消息 近段时间以来,全国网信系统认真贯彻落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律规定,持续加大网络安全、数据安全、个人信息保护等领域执法力度,依法查处一批涉网页篡改、违法收集使用个人信息、未落实人工智能生成合成内容标识要求、新技术新应用未经评估上线提供服务等典型案件。
此次通报的相关案例中,包括浙江某信息科技有限公司强制收集使用非必要个人信息案。网信部门核查发现,该企业运营的某运动管理App在用户开启跑步功能时,以“防止作弊”为由强制要求一次性授予定位权限、电话权限、存储权限等多种权限,若用户不同意授权,则以用户拒绝提供全部权限为由拒绝提供跑步相关功能。该企业未向不同场景用户提供差异化功能选择,一次性强制索取多个权限,且在有其他替代方式实现处理目的情况下,超范围收集使用非必要个人信息,违反《个人信息保护法》《网络数据安全管理条例》等法律规定。属地网信办已依法责令其改正,予以警告处罚。
重庆某置业有限公司违法收集人脸信息案。网信部门核查发现,该企业在办公场所安装10余处图像采集设备,收集、存储客户人脸信息5000余条,用于客户身份信息识别以及与中介机构等的匹配营销。该企业未真实、准确、完整向客户告知收集人脸信息的目的、方式、用途,在未取得客户单独同意的情况下,收集、存储、使用客户人脸信息,违反《个人信息保护法》《网络数据安全管理条例》等法律规定。属地网信办已依法责令其改正,予以警告、罚款处罚。
四川某科技有限公司运营的小程序未落实生成合成内容标识要求案。网信部门核查发现,该企业运营的微信小程序提供AI文本对话、图片生成等服务,但未对人工智能生成合成内容添加显式标识,未在文件元数据中添加包含属性信息、服务提供者名称或者编码、内容编号等制作要素信息的隐式标识,未在提供导出功能时对生成合成内容添加显式标识,同时未按规定落实安全评估要求,存在内容安全风险,违反《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等法律规定,网信部门已依法责令下线该小程序。
国家网信办有关负责人表示,网络安全、数据安全、个人信息保护事关国家安全、社会公共利益和人民群众合法权益,相关单位和企业要严格落实法律法规要求,切实履行主体责任,筑牢网络空间安全屏障。网信部门将持续加大相关执法工作力度,坚决查处各类突出违法违规问题,以高质效网络执法护航网信事业高质量发展。
◎据网信中国微信公众号
此次通报的相关案例中,包括浙江某信息科技有限公司强制收集使用非必要个人信息案。网信部门核查发现,该企业运营的某运动管理App在用户开启跑步功能时,以“防止作弊”为由强制要求一次性授予定位权限、电话权限、存储权限等多种权限,若用户不同意授权,则以用户拒绝提供全部权限为由拒绝提供跑步相关功能。该企业未向不同场景用户提供差异化功能选择,一次性强制索取多个权限,且在有其他替代方式实现处理目的情况下,超范围收集使用非必要个人信息,违反《个人信息保护法》《网络数据安全管理条例》等法律规定。属地网信办已依法责令其改正,予以警告处罚。
重庆某置业有限公司违法收集人脸信息案。网信部门核查发现,该企业在办公场所安装10余处图像采集设备,收集、存储客户人脸信息5000余条,用于客户身份信息识别以及与中介机构等的匹配营销。该企业未真实、准确、完整向客户告知收集人脸信息的目的、方式、用途,在未取得客户单独同意的情况下,收集、存储、使用客户人脸信息,违反《个人信息保护法》《网络数据安全管理条例》等法律规定。属地网信办已依法责令其改正,予以警告、罚款处罚。
四川某科技有限公司运营的小程序未落实生成合成内容标识要求案。网信部门核查发现,该企业运营的微信小程序提供AI文本对话、图片生成等服务,但未对人工智能生成合成内容添加显式标识,未在文件元数据中添加包含属性信息、服务提供者名称或者编码、内容编号等制作要素信息的隐式标识,未在提供导出功能时对生成合成内容添加显式标识,同时未按规定落实安全评估要求,存在内容安全风险,违反《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等法律规定,网信部门已依法责令下线该小程序。
国家网信办有关负责人表示,网络安全、数据安全、个人信息保护事关国家安全、社会公共利益和人民群众合法权益,相关单位和企业要严格落实法律法规要求,切实履行主体责任,筑牢网络空间安全屏障。网信部门将持续加大相关执法工作力度,坚决查处各类突出违法违规问题,以高质效网络执法护航网信事业高质量发展。
◎据网信中国微信公众号