AI导读:

本周合规周报关注“开盒”引发的数据泄露风波,百度副总裁女儿开盒挂人事件引发公众对数据安全的关注,同时韵达因安全管理漏洞被立案调查,三大运营商回应AI骚扰电话黑色产业链问题,人脸识别应用非强制原则出台。

  21世纪经济报道记者王俊北京报道

  每个周日,“合规周报”会盘点最近一周国外人工智能、科技竞争、个人信息保护方面的动态,并聚焦数据泄露事件。

  本周,我们重点关注由“开盒”引发的数据泄露风波。事件发生后,百度多次回应仍无法平息舆情,背后折射出企业数据透明度不足的问题。南财合规科技研究院曾实测头部平台App,发现多数企业个人信息保护社会责任报告披露不力,有企业并未发布专门报告,披露内容浅显,导致公众对企业数据保护工作感知度低,信任关系难以建立。一旦发生相关事件,舆情便迅速失控。

  同时,针对315曝光的AI骚扰电话黑色产业链问题,中国移动、联通、电信已回应;韵达因客户安全管理问题被国家邮政局立案调查。

  1、 百度副总裁女儿“开盒”挂人事件调查

  本周,百度副总裁谢广军女儿“开盒”事件,引发公众对数据安全的关注。事件回顾:

  第一阶段:3月12日,有网友因评论韩国明星行程被其粉丝“眼眸”辱骂并“开盒挂人”,传播个人隐私信息。“眼眸”曾发布一张在职证明,显示其父亲是百度副总裁,后被网友指出其父为百度高管谢广军。

  第二阶段:“百度高管”、“高额月收入证明”等迅速发酵,引发广泛关注。有网友称,“眼眸”小号声称“家长给的”开盒信息,进一步掀起百度是否涉嫌泄露用户数据的风波。

  第三阶段:谢广军承认女儿开盒事实并道歉,但舆论未平息。百度官方亦进行了几轮回应,并于3月20日召开信息安全沟通会,披露事件调查结果,称网上流传的“当事人承认家长给她数据库”截图信息不实,开盒信息并非从百度泄露。

  南财点评:“开盒”即非法获取并公开他人隐私数据。随着网络暴力升级,“开盒”演变为“人肉搜索+系统性暴力”。百度此次调查提及的数据泄露源头为社工库,是非法收集个人隐私信息的数据库,在海外Telegram群流转。由于Telegram难以监管,且个人信息保护体系不周,个人信息被收集却保护不力,成为黑灰产来源。此次事件折射出公众对企业数据保护的信任危机。

  2、韵达因安全管理漏洞被立案调查

  3月19日,国家邮政局称,韵达快递部分加盟企业管理存在漏洞,导致涉诈骗宣传品进入寄递渠道,造成损失。上海韵达货运有限公司管理缺位,负有责任,被立案调查。韵达已发布公告称将整改。

  3、三大运营商回应AI骚扰电话黑色产业链

  央视3·15晚会曝光了AI骚扰电话黑色产业链,暴露出运营商监管、审核问题。中国移动、联通、电信已回应,将严格管控和治理。

  4、人脸识别应用应采取非强制原则

  本周,国家互联网信息办公室、公安部联合公布《人脸识别技术应用安全管理办法》。人脸信息是敏感信息,一旦泄露,危害重大。《办法》明确人脸识别技术应用的非强制原则,规定有其他验证方式时,不得将人脸识别作为唯一方式。个人不同意通过人脸验证的,应提供其他方式。

(文章来源:21世纪经济报道)