發(fā)布時(shí)間:2025年07月16日 10:58
近期,公安部、國(guó)家互聯(lián)網(wǎng)信息辦公室等六部門(mén)發(fā)布《國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法》,將于7月15日起施行。
所謂網(wǎng)號(hào)是指與自然人身份信息相對(duì)應(yīng),由字母和數(shù)字組成、不含明文身份信息的網(wǎng)絡(luò)身份符號(hào)。網(wǎng)號(hào)在某種意義上就是自然人在網(wǎng)絡(luò)空間中隱去個(gè)人身份信息的身份編碼;诰W(wǎng)號(hào)及自然人非明文身份信息的網(wǎng)絡(luò)身份認(rèn)證憑證就是網(wǎng)證。通俗地說(shuō),網(wǎng)號(hào)和網(wǎng)證可以理解為在個(gè)人合法身份信息基礎(chǔ)上生成的互聯(lián)網(wǎng)身份證號(hào)和身份證。在網(wǎng)絡(luò)社交、即時(shí)通訊等法定實(shí)名制領(lǐng)域以及其他需要驗(yàn)證身份的場(chǎng)景,無(wú)需向第三方平臺(tái)輸入自己現(xiàn)實(shí)的姓名和身份證號(hào),只需要使用該平臺(tái)直接驗(yàn)證即可,從而大大提升了數(shù)字生活和交易的安全性和便利性。
實(shí)施網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)的主要目的就是為了保護(hù)公民身份信息安全,支撐數(shù)字經(jīng)濟(jì)健康有序發(fā)展。其最主要原因就在于:首先,在當(dāng)下的網(wǎng)絡(luò)生活中,公民個(gè)人信息具有使用的普遍性,但是在傳統(tǒng)的身份認(rèn)證過(guò)程中,平臺(tái)從前段采集到后臺(tái)存儲(chǔ)的長(zhǎng)鏈條和多環(huán)節(jié),使得個(gè)人信息保障困難重重,公民個(gè)人信息的泄露漸成頑瘴痼疾,公民個(gè)人乃至整個(gè)社會(huì)由于個(gè)人信息的泄露而遭受的權(quán)利損害日趨嚴(yán)重。其次,在數(shù)字經(jīng)濟(jì)時(shí)代,實(shí)現(xiàn)網(wǎng)絡(luò)交易、提供在線服務(wù)的前提是交易雙方的互信,網(wǎng)絡(luò)身份成為更為可靠的身份驗(yàn)證手段,對(duì)于提高網(wǎng)絡(luò)誠(chéng)信、增強(qiáng)數(shù)字交易的可信賴(lài)性好,并進(jìn)而改善營(yíng)商環(huán)境、加快數(shù)字經(jīng)濟(jì)發(fā)展具有基礎(chǔ)性意義。顯然,明確網(wǎng)絡(luò)身份并且由國(guó)家統(tǒng)一提供身份認(rèn)證服務(wù),無(wú)論對(duì)于個(gè)人信息的保護(hù),還是減少重復(fù)投入、提高認(rèn)證權(quán)威都具有重要意義。
需要明確的是,實(shí)施網(wǎng)絡(luò)身份認(rèn)證、構(gòu)建可信數(shù)字身份認(rèn)證體系是當(dāng)前數(shù)字經(jīng)濟(jì)發(fā)達(dá)國(guó)家不約而同的通行做法,而并非我國(guó)所獨(dú)有。例如歐盟在21世紀(jì)之初就較早地開(kāi)始積極推行電子身份標(biāo)識(shí)計(jì)劃,并在電子身份證中引入網(wǎng)絡(luò)認(rèn)證功能,即網(wǎng)絡(luò)電子身份標(biāo)識(shí)(electronic identity)。eID在歐盟成員國(guó)內(nèi)部的電子政務(wù)、醫(yī)療健康服務(wù)和金融服務(wù)等領(lǐng)域得到大范圍推廣應(yīng)用,以解決網(wǎng)絡(luò)應(yīng)用中身份鑒別、認(rèn)證、電子簽名、數(shù)據(jù)保護(hù)等問(wèn)題。英國(guó)也將歐盟eIDAS法規(guī)納入進(jìn)來(lái),并通過(guò)修訂《電子識(shí)別和信任服務(wù)用于電子交易(修訂等)條例而形成了英國(guó)eIDAS法規(guī)。新加坡政府技術(shù)局則于2003年就推出SingPass(新加坡個(gè)人訪問(wèn))國(guó)家級(jí)數(shù)字身份驗(yàn)證系統(tǒng),采用生物識(shí)別技術(shù)(如指紋、面部識(shí)別)或SMS雙重身份驗(yàn)證(2FA)進(jìn)行身份驗(yàn)證,旨在為新加坡公民和居民提供一個(gè)安全、便捷的數(shù)字身份認(rèn)證工具。韓國(guó)實(shí)行I-PIN碼和公認(rèn)認(rèn)證書(shū)制度,它們都起到了代替真實(shí)身份信息的作用,相較于網(wǎng)絡(luò)實(shí)名制,I-PIN碼能夠改善網(wǎng)絡(luò)用戶(hù)隱私和安全,降低數(shù)據(jù)泄露和身份盜用的風(fēng)險(xiǎn)。2009年,印度政府則啟動(dòng)了Aadhaar項(xiàng)目,該項(xiàng)目收集超過(guò)10億人口的姓名、性別、地址、手機(jī)號(hào)、指紋、相片和虹膜掃描等個(gè)人敏感信息,作為公民身份的唯一識(shí)別碼(UIDAI),納入政府中央數(shù)據(jù)庫(kù)。美國(guó)在2011年開(kāi)始執(zhí)行《網(wǎng)絡(luò)空間可信身份國(guó)家戰(zhàn)略》(NSTIC),其目的就在于提高在線交易的安全性和隱私性,并減少身份盜用。歷經(jīng)十年建設(shè),美國(guó)政府制定了《數(shù)字身份指南(NIST SP800-63-3)》等系列標(biāo)準(zhǔn),推動(dòng)政府與社會(huì)對(duì)網(wǎng)絡(luò)身份的廣泛應(yīng)用。事實(shí)上,可信的數(shù)字身份及其認(rèn)證體系的建設(shè)已經(jīng)成為各國(guó)推動(dòng)互聯(lián)網(wǎng)產(chǎn)業(yè)和數(shù)字經(jīng)濟(jì)健康持續(xù)發(fā)展的重要基礎(chǔ)設(shè)施。
必須指出的是,國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)具有多個(gè)上位法的依據(jù),其設(shè)立具有毋庸置疑的合法性。例如網(wǎng)絡(luò)安全法第24條即規(guī)定,國(guó)家實(shí)施網(wǎng)絡(luò)可信身份戰(zhàn)略;個(gè)人信息保護(hù)法第62條則規(guī)定,支持研究開(kāi)發(fā)和推廣應(yīng)用安全、方便的電子身份認(rèn)證技術(shù),推進(jìn)網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè);反電信網(wǎng)絡(luò)詐騙法第33條規(guī)定了國(guó)家推廣網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè),支持個(gè)人、企業(yè)自愿使用,并進(jìn)一步規(guī)定有關(guān)互聯(lián)網(wǎng)提供者可以通過(guò)國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)對(duì)用戶(hù)身份重新進(jìn)行核驗(yàn),以此明確了這一服務(wù)在打擊電信網(wǎng)絡(luò)詐騙中的重要作用。這些部門(mén)法律的相關(guān)規(guī)定既為網(wǎng)絡(luò)身份的認(rèn)證工作提出了法律需求,也為網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)提供了法律淵源。
網(wǎng)絡(luò)身份的設(shè)立對(duì)于網(wǎng)絡(luò)用戶(hù)的隱私和個(gè)人信息保護(hù)具有重要意義。有研究表明,當(dāng)前互聯(lián)網(wǎng)平臺(tái)平均要求用戶(hù)提交7.3項(xiàng)個(gè)人信息,而在多數(shù)實(shí)名制場(chǎng)景下,驗(yàn)證身份主要是依靠輸入姓名、身份證號(hào)、手機(jī)號(hào)驗(yàn)證及人臉識(shí)別等,而互聯(lián)網(wǎng)平臺(tái)超范圍收集、違規(guī)留存使用用戶(hù)個(gè)人身份信息的現(xiàn)象較為普遍,個(gè)人信息及數(shù)據(jù)泄露存在極大風(fēng)險(xiǎn)。使用網(wǎng)證、網(wǎng)號(hào)后,網(wǎng)證通過(guò)國(guó)密算法對(duì)身份證信息進(jìn)行脫敏處理,生成不含明文信息的不可逆數(shù)據(jù)文件。在這一機(jī)制下,平臺(tái)無(wú)需獲取真實(shí)身份信息,只需要驗(yàn)證“是否為合法用戶(hù)”, 除法律法規(guī)有特殊規(guī)定或者用戶(hù)同意外,平臺(tái)不得要求用戶(hù)另行提供明文身份信息,避免了平臺(tái)過(guò)度收集和濫用個(gè)人信息,從而在根本上切斷了數(shù)據(jù)泄露鏈條。已經(jīng)有試點(diǎn)數(shù)據(jù)顯示,67個(gè)接入平臺(tái)的信息采集量減少了89%,個(gè)人信息泄露風(fēng)險(xiǎn)將實(shí)質(zhì)性降低。
網(wǎng)絡(luò)身份認(rèn)證在某些特定領(lǐng)域也會(huì)產(chǎn)生各種多元效益。例如,很多未成年人的身份難以核驗(yàn),導(dǎo)致很多未成年人沉迷游戲或產(chǎn)生打賞糾紛,而家長(zhǎng)為子女申領(lǐng)“網(wǎng)號(hào)”后可以實(shí)現(xiàn)快速認(rèn)證。北京青少年網(wǎng)絡(luò)行為監(jiān)測(cè)報(bào)告顯示,該機(jī)制使未成年人非理性消費(fèi)投訴量下降68%,游戲防沉迷系統(tǒng)觸發(fā)準(zhǔn)確率提升至92%。
進(jìn)一步而言,網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)有利于降低企業(yè)隱私與個(gè)人信息保護(hù)合規(guī)的成本。為保障個(gè)人數(shù)據(jù)安全,《個(gè)人信息保護(hù)法》《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》等法律對(duì)互聯(lián)網(wǎng)平臺(tái)提出了較高的合規(guī)要求,這對(duì)于平臺(tái)而言則意味著高昂的合規(guī)成本。但各互聯(lián)網(wǎng)企業(yè)的數(shù)據(jù)安全實(shí)施情況參差不齊,由于缺乏人力和技術(shù)投入,中小平臺(tái)很難達(dá)到應(yīng)有的保護(hù)水準(zhǔn)。有了網(wǎng)證,平臺(tái)無(wú)需儲(chǔ)存那么多的敏感信息,也就自然不需要重復(fù)投入巨量的人力、物力。顯然,網(wǎng)絡(luò)身份認(rèn)證的公共服務(wù)機(jī)制的創(chuàng)建和使用,可以在很大程度上減輕企業(yè)在合規(guī)建設(shè)方面的成本和風(fēng)險(xiǎn),從而將促進(jìn)數(shù)字經(jīng)濟(jì)得到進(jìn)一步健康發(fā)展。
和其他身份認(rèn)證服務(wù)相比,國(guó)家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)具有很大的便利性,但自愿性原則仍然是這一公共服務(wù)提供中極為重要的基礎(chǔ)性原則。首先,自然人向公共服務(wù)平臺(tái)申領(lǐng)網(wǎng)號(hào)、網(wǎng)證具有必須基于自愿原則,未成年人申領(lǐng)網(wǎng)號(hào)、網(wǎng)證的,則更需要根據(jù)是否年滿(mǎn)14周歲,需要父母或者其他監(jiān)護(hù)人同意并由其父母或者其他監(jiān)護(hù)人代為申領(lǐng),或者在其父母或者其他監(jiān)護(hù)人的監(jiān)護(hù)下申領(lǐng)。其次,自愿性原則還體現(xiàn)在主管部門(mén)、重點(diǎn)行業(yè)在推廣應(yīng)用網(wǎng)號(hào)、網(wǎng)證過(guò)程中,也必須遵循自愿原則,并且應(yīng)當(dāng)保留、提供現(xiàn)有的或者其他合法方式進(jìn)行登記、核驗(yàn)真實(shí)身份。最后,互聯(lián)網(wǎng)平臺(tái)接入公共服務(wù),用以支持用戶(hù)使用網(wǎng)號(hào)、網(wǎng)證登記,也必須遵循自愿性原則,并且應(yīng)當(dāng)保障未使用網(wǎng)號(hào)、網(wǎng)證但通過(guò)其他方式登記、核驗(yàn)真實(shí)身份的用戶(hù)與使用網(wǎng)號(hào)、網(wǎng)證的用戶(hù)享有同等服務(wù)。上述自愿性原則排除了強(qiáng)制申領(lǐng)的可能性,平臺(tái)用戶(hù)完全不必產(chǎn)生如果不申領(lǐng)網(wǎng)號(hào)、網(wǎng)證就不能使用互聯(lián)網(wǎng)服務(wù)的擔(dān)憂(yōu)。
[責(zé)任編輯:石景]