互联网的一次里程碑事件

尊重用户个人信息并做好应用产品合规,会是今后互联网公司开展业务之前,必须要重点投入的长期工作。


据央视新闻报道,腾讯旗下应用在今年被共计4批次公开通报,违反了2021年信息通信业行风纠风相关要求。按照有关部署,工信部对腾讯公司采取过渡性的行政指导措施,要求对于即将发布的新应用以及既有应用的更新版本,需经工信部组织技术检测合格后方可正常上架。


随着《个人信息保护法》以及相关规定出台,对于各类应用加强用户信息保护的监管指导正变得更为明确,同时也有了直接且实际的处置手段。从此往后,普通用户使用互联网服务将变得更加安全可靠,那些可能影响到用户体验的种种行业乱象也将得到有力遏制。


个人信息保护来到新阶段


腾讯公司对媒体回应称:公司正持续升级App对用户权益保护的各项措施,并配合监管部门进行正常的合规检测。在此期间,用户可正常下载使用App现有版本。经雷科技测试,截止至11月24日21时,腾讯旗下应用能在各应用商店正常下载安装,并未出现下架或其他影响使用的变动。


微信图片_20211124210409 (1).jpg


如测试结果,包括QQ、微信在内的一系列腾讯旗下应用仍可正常使用,围绕这些应用建立起来的社交通信、购物支付、游戏娱乐、工作学习等生活方式也都不会受到影响。普通用户能感觉到的最明显的变化,顶多是腾讯应用更新节奏放缓,要多等一段时间才能见到更新提醒。


据消息透露,部委采取措施也并非是针对腾讯,而是因为年初的行风纠风指导意见提过要求同一个企业不得被公开通报三次,腾讯旗下应用在今年已经被公开通报超过三次,所以才进入了特殊状态。若后续提交检查的版本通过检测,腾讯应用则有望回归原来的更新节奏


公开消息显示,工信部自2020年1月起共对62余万款应用完成了检测工作,截止至今年年初,已责令2234款违规应用进行整改,公开通报683款、下架169款。微信电话本就因为违规收集使用个人信息等被多次通告,最终于10月22日从各应用商店下架停止服务。



在今年11月1日实施的《个人信息保护法》中,针对互联网及相关行业获取和使用用户个人信息的行为做出了明确规范,因此相关企业有义务在法规要求范围内做好个人信息保护建设。更多企业将受到相应审查,长期化的处置方式也随之出现,今天发生的一切还只是开始


合规工作容不得借口


作为中国最顶级的互联网公司之一,腾讯因被公开通报次数超出而暂停应用更新的事仍让人感到不解,早在一年多以前检测工作开始时,腾讯旗下应用就被公开通报过数次,有相当长的时间进行自查和修改,而且其开发能力在业内算得上一流水平,不至于无法完善。


用户规模最为庞大的微信、QQ等应用,其实已经在《个人信息保护法》正式施行前就完成了更新。相信有不少用户注意到了,近期登录微信时会弹出新的用户协议界面请求确认,并提示《微信隐私保护指引》发生更新,调用系统权限的文案也变得更加清晰直白。


微信截图_20211124211515.jpg


今年被通报的9款腾讯应用有《御龙在天》、QQ同步助手、腾讯动漫、腾讯手机管家、腾讯视频、企业微信、腾讯地图、微信、QQ阅读,如果算上搜狗(现已被腾讯收购)推出的QQ输入法则是10款,这些应用面向的领域不尽相同,由不同事业群的不同团队开发。


从收到通知到开始修改再到完成整个程序,大公司处理效率可能并没有外界想象的那么高。频繁多次的内部更迭也让一些应用难以改动,此前下架的微信电话本实际上已经自2018年起就不再更新,存在着较高的合规成本


微信截图_20211124210901.jpg


诚然,我们多半不能把现在看到的结果视作“大公司病”,在外部分析事件往往都是盲人摸象,无法直达真正的原由。但经过这样一次影响范围不小的事件之后,腾讯还有其他被通报或没能做好信息保护合规的大公司们,是该想想怎么打好信息安全基本功了。


个人信息安全走上正轨


随着智能手机全民普及,属于所有人的移动互联网时代到来,行业却一度出现过种种个人信息乱象。企业出于商业利益等考量肆意获取各类个人信息数据,甚至会有用户不允许上传信息就不能用的应用,个人信息却很少获得妥善处置,泄露、盗用的情况给比比皆是


后果不容乐观:普通用户利益严重受损,难以有效地保护本不应被随意获取、传递的个人信息。互联网公司也越发地不受信任,人们没办法放心使用服务,本应带来快速进步的创新不得不放慢了脚步。不重视个人信息保护,将导致用户、企业多输



在《个人信息保护法》得以实施的今天,不管是行业主动自肃还是监管部门介入,互联网公司都应该加大对做好用户个人信息保护设计,以及完成相关法律法规合规工作的投入。这样才能换来一个正常运作,可以持续生长出创新力量的行业生态。


一位资深的互联网行业观察者表示,互联网公司合规部门越来越重要,可能还要设立首席合规官。越来越多法律政策在监管着,互联网公司不能只是表面声明说整改啥的就可以了,要落到实处才行,产品可以进行技术审核,同时也有巡查、用户、媒体等更加广泛的监督。


商业公司追逐利益和效率合情合理,但在书写为外界津津乐道的故事之前,必须要尊重用户,做好不仅仅是个人信息保护合规的基础工作。互联网行业种种创举固然令人心潮澎湃,然而看似不起眼的用户的肯定与支持,才是让这一切得以实现的根本。


我们一直相信,从无序竞争和野蛮生长走向受监管有规范不会扼杀创新能力,反而会促使行业更快更稳健地找到健康生存之道。最终为之受益的,将是每一个平凡又不普通的个人用户以及全社会。