裴 煒
在數字化浪潮席卷全球的今天,網絡視頻會議已成為企業(yè)運營、教育學習、國際交流等領域不可或缺的一部分。然而,隨著視頻會議的廣泛應用,相關安全風險也日益凸顯。對此,國家安全機關不久前發(fā)布提示:謹防網絡視頻會議系統(tǒng)泄密隱患。
當前,視頻會議面臨著復雜的技術安全挑戰(zhàn)和法律風險,主要涉及三個方面。一是技術漏洞與安全威脅。視頻會議中的許多技術問題,如弱認證機制和未加密連接等,可能直接導致數據泄露,進而造成隱私侵犯、聲譽受損等問題。二是內容管理與知識產權風險。視頻會議中的內容共享將使得知識產權侵權行為更難被追蹤和控制。通過屏幕共享、文件傳輸,乃至簡單的截圖或錄屏功能,受版權保護的圖像、音樂、視頻、文本、軟件以及未經授權的表演或展示,都可能在未經許可的情況下被輕易使用和傳播。三是跨境數據流動與法律適用沖突。部分視頻會議系統(tǒng)依托境外服務器,相關數據的處理、傳輸跨越多個國家或地區(qū)。但由于當前國際社會尚無統(tǒng)一的數據跨境治理規(guī)則,我國用戶在使用某些海外平臺時,相關行為可能受域外法規(guī)制,若權益受到侵害,則難以通過國內機制實現有效救濟。
視頻會議的法律風險既受技術架構與應用方式的影響,也說明現行治理體系有多重不足。首先,當前法律制度主要應對的是靜態(tài)行為模式與傳統(tǒng)通信方式,未能有效覆蓋高頻互動、遠程協同、算法驅動等新型場景。
其次,各部門法律制度之間銜接不暢削弱了對視頻會議相關問題的規(guī)制效果。視頻會議是橫跨民法、行政法、刑法與新興的網絡法、數據法等多個法律領域的復雜應用場景,并非單一法律制度可以充分規(guī)制。這些法律制度雖共同構成了數據治理的支柱,但其在具體實施和銜接上存在不暢,導致監(jiān)管空白或重復。
再次,視頻會議跨地域的性質使其面臨復雜的國際規(guī)則體系,不同國家和地區(qū)在個人信息保護、數據跨境流動、網絡安全等方面的制度存在顯著差異,同時網絡空間主權與管轄權的復雜性進一步加大了視頻會議中各類涉外行為治理的難度。
最后,視頻會議技術開發(fā)和應用潛藏安全風險。在平臺端,一些視頻會議產品以低門檻、高流暢為核心目標,弱化了用戶隱私保障與權限控制,如默認公開會議ID、默認錄制、未啟用密碼等設計,同時平臺也常常借助格式合同規(guī)避核心義務;在用戶端,部分視頻會議參與者缺乏安全意識和風險意識,存在意外共享敏感信息、未經授權錄制會議等行為。
針對這些風險,需要將技術規(guī)范、制度保障和主體賦能結合起來,形成系統(tǒng)性的風險防控體系。在制度方面,一方面要推動個人信息保護法、數據安全法、網絡安全法等法律制度在視頻會議場景中的規(guī)則融合與解釋適用,另一方面要推動相關規(guī)則向技術開發(fā)、應用和平臺管理標準轉化,為執(zhí)法、司法以及平臺治理提供明確指引,從而推動相對穩(wěn)定的法律框架與場景導向的標準體系的有效互動。
在平臺治理方面,視頻會議的風險規(guī)制必須從事后被動應對轉向事前主動防控,將各類法律風險納入相關技術開發(fā)應用的全生命周期,在技術架構層面設置默認加密、強身份認證、會議權限控制等功能,降低系統(tǒng)性安全隱患;同時,強化平臺自身的法律風險管理,包括但不限于進行數據保護影響評估、建立清晰的同意機制、落實知識產權保護、提前規(guī)劃跨境數據傳輸等。
在國際合作方面,應在尊重各國主權的前提下,圍繞數據跨境流動的合法基礎、用戶權利保護、平臺義務邊界等核心議題推動國際間的制度和機制協調。同時,要加強與主要平臺所在地國家的司法協作與執(zhí)法互助,推動建立跨國案件的證據通道和快速應對機制。
此外,提升用戶的安全意識和風險防范意識也至關重要。當前部分用戶對視頻會議涉及的隱私保護、行為邊界、安全操作等認識不足,導致出現違法行為。有必要通過多渠道開展線上會議合規(guī)使用的普法宣傳與專題培訓,推動用戶、行業(yè)協會、研究機構等廣泛參與規(guī)則制定與平臺監(jiān)督,形成政府監(jiān)管、行業(yè)自律、公眾參與協同并進的多元共治格局,共同擰緊視頻會議的“安全門”,讓視頻會議在安全的前提下充分發(fā)揮其高效便捷的優(yōu)勢,更好地服務經濟社會發(fā)展。
(作者系北京航空航天大學法學院教授、網絡空間國際治理研究基地副主任)
編輯:林楠特