近日,多家互联网企业平台被指侵犯用户隐私,但均被上述企业否认。首先,用户的隐私和安全问题受到关注。企业采用用户信息的边界在哪里?在企业和用户持有不同意见的情况下,如何保证用户的隐私?
不幸的是,报告没有对上述两个问题给出明确和令人放心的答案。这并不是报告的错,而是从根本上指向了一个必须正视的事实:在当前的移动互联网时代,用户信息的合理使用和互联网公司对个人信息的保护之间并没有有效的“防火墙”;即使用户在使用互联网应用时足够小心,也无法避免隐私被侵犯的风险和焦虑。

基本上,企业和用户对是否窃取用户隐私持有不同意见。这种“拉锯”的情况至少可以说明两个问题:一是用户的隐私是否受到了侵犯,目前还没有明确的判断依据,互联网公司和用户很难达成共识;第二,目前互联网公司在用户信息使用上的表现,并没有给公众足够的安全感,所以会导致普遍的信息安全焦虑。

至于为什么企业反应和用户感知会有很大差异,报道援引专家的话称,这是因为在侵犯用户隐私的案件中,往往很难取证。从目前媒体报道来看,很多都是用户自己感受到的,还缺乏实证证明。合法取证难,构成了当前公众维护个人信息权益的主要障碍。现实中,且不说互联网公司信息授权的不规范比比皆是,个人在网络上被“精准营销”早已是“正常”的事实。这可以证明互联网公司对个人信息的收集和使用并没有给公众一个准确的行为预期,公众不禁担心可能出现的失范。
此外,一些互联网公司的回应也呈现出自我矛盾。例如,近日,某社交软件平台回应称可以查看用户的聊天记录,称其“不保留任何用户的聊天记录”,聊天内容“仅存储在用户的手机、电脑等终端设备上”。不过,在此之前,公司相关负责人表示,“虽然我们完全有能力,但是我们从来没有做过。”换句话说,他们确实能看到用户的聊天记录,但他们就是看不到。看不下去和不看显然是完全不同的区别。怎么做才能保证互联网公司“不会看”?
不能说对互联网应用产品的限制完全没有规定。例如,2017年7月1日实施的《移动智能终端应用程序预置和分发管理暂行规定》指出,生产企业、互联网信息服务提供者提供的移动智能终端应用程序不得调用与所提供服务无关的终端功能。但问题是哪些服务是相关的,哪些服务是不相关的。互联网公司有很多“自主权空”。此外,2003年,我国开始起草《个人信息安全法》,2005年提交了《个人信息保护法》专家意见稿。如今,12年过去了,但这部法律的立法进程并没有加快。基于这些背景,目前的个人信息保护,从行业规范到法律,依然显得“粗线条”,甚至留下了一大片空白色区域,为互联网公司不规范的收集和使用个人信息打开了方便之门。
公众对个人信息安全的焦虑,正在成为当前个人安全缺失的重要来源。我们的个人信息被泄露到了什么程度?转移一些个人信息以获得更好的互联网服务的合理界限在哪里?我们和互联网公司签订的信息许可协议到底是什么意思?互联网会如何处理我们的信息?在公众心目中,这些都处于非常模糊、高度不确定的状态。
或许,这种个人信息保护的“宽松环境”部分促成了当前中国互联网行业高速发展的“红利”。然而,一个健康和受尊重的互联网行业生态必须保持对个人信息的有效保护。只有给大众足够的信息安全,才能真正实现“技术进步让生活更美好”。当然,这不仅仅是企业的责任。
文/任然


