出版研究 / Publication
>
定达期刊|网络安全与数据合规双月刊(10-11月)
2023-12-18       定达律所

图片

目录


立法、政策动态


1、工信部就《工业和信息化领域数据安全风险评估实施细则(试行)》公开征求意见

2、《上海市十六届人大常委会立法规划(2023-2027年)》公布,多项涉及数据发展

3、工信部就《工业互联网安全分类分级管理办法》公开征求意见

4、国务院公布《未成年人网络保护条例》

5、工信部对《工业和信息化领域数据安全行政处罚裁量指引(试行)》公开征求意见


行政监管动态


1、上海启动“清朗浦江·生活服务类平台信息内容整治”专项行动工作

2、网信办公布查处涉公共政策与社会民生领域造谣传谣账号典型案例


司法案例


1、北京互联网法院就AI生成图片著作权侵权案件作出判决


行业资讯


1、国家数据局正式揭牌

2、上海市反垄断和公平竞争委员会办公室制定了《互联网平台企业竞争合规评价指引》

3、北京互联网法院发布8件个人信息保护典型案例

4、上海市推动人工智能大模型创新发展若干措施(2023-2025年)发布

5、北京经信局发布《数据清洗、去标识化、匿名化业务规程》

6、公安部公布10起典型案例,惩治网络暴力违法犯罪

7、公安部公布打击黑客犯罪10起典型案例

8、最高检发布检察机关依法惩治电信网络诈骗及其关联犯罪典型案例


立法、政策动态

1

工信部就《工业和信息化领域数据安全风险评估实施细则(试行)》公开征求意见


向上滑动阅览

10月9日,工信部网站公布《工业和信息化领域数据安全风险评估实施细则(试行)(征求意见稿)》。


征求意见稿共十七条,确定了部省两级数据安全风险评估工作体系,细化了重要数据和核心数据处理者的评估义务,明确了行业主管部门监督管理评估活动的机制流程。主要内容包括:1、《实施细则》适用于中华人民共和国境内工业和信息化领域重要数据和核心数据处理者开展的数据安全风险评估活动。2、明确评估对象为数据处理活动中涉及的目的和场景、管理体系、人员能力、技术工具、风险来源、安全影响等要素。3、提出了评估期限、重新申报评估的情形、可采取的评估方式。4、明确评估报告审核、评估机构认定、评估机构义务、监督检查、机构监管等要求。


https://www.miit.gov.cn/gzcy/yjzj/art/2023/art_b79941ed6485425790bfaf257dc6e4d3.html

2

《上海市十六届人大常委会立法规划(2023-2027年)》公布,多项涉及数据发展


10月20日,上海市人大常委会立法工作会议召开,公布《上海市十六届人大常委会立法规划(2023-2027年)》,包含促进数据流通交易、健康医疗数据发展应用、数字化转型、跨境数据流通、促进电子商务发展等总计165件立法项目。


https://mp.weixin.qq.com/s/XLlXECqNuASc9aOYWN9KXQ上海人大常委会办公厅官微


3

工信部就《工业互联网安全分类分级管理办法》公开征求意见


向上滑动阅览

10月24日,工信部网站公布《公开征求对<工业互联网安全分类分级管理办法(公开征求意见稿)>的意见》。


《办法》共五章二十一条,明确工业互联网安全分类分级管理以工业互联网企业为对象,企业类型主要包括联网工业企业、平台企业、标识解析企业三类。《办法》加强了工业互联网安全分类分级管理,落实了企业网络安全主体责任,提升了工业互联网安全防护水平,促进了工业互联网深度融合应用,护航新型工业化高质量发展,维护了国家安全和发展利益。

https://www.miit.gov.cn/gzcy/yjzj/art/2023/art_cce18e45a43f4cf6818f0b98ee39c2b4.html

4

国务院公布《未成年人网络保护条例》


向上滑动阅览

10月24日,国务院公布《未成年人网络保护条例》,自2024年1月1日起施行。


《条例》共七章六十条,主要包括三方面:在网络素养促进方面,教育部门应当将网络素养教育纳入学校素质教育内容,各级政府及部门要为学生提供优质的网络素养教育课程;国家鼓励和支持研发、生产和使用专门以未成年人为服务对象、适应未成年人的网络保护软件、智能终端产品等促进未成年人身心健康。在网络信息内容规范方面,禁止制作、传播不良信息,规定网络产品提供者责任,要求有关部门监测和处理违规信息,强调引导积极价值观,打造清朗网络空间,确保未成年人健康成长。在个人信息网络保护方面,网络服务提供者需要严格保护未成年人个人信息,建立个人信息泄露时的紧急预案和报告程序,规定网络服务提供者对涉及未成年人私密信息的必要保护措施。在网络沉迷防治方面,要预防和干预未成年人沉迷网络,建立防沉迷制度,限制消费数额,加强身份验证,避免不良社交倾向,定期宣传教育,保护未成年人的身心健康。


https://www.gov.cn/zhengce/content/202310/content_6911288.html


5

工信部对《工业和信息化领域数据安全行政处罚裁量指引(试行)》公开征求意见


向上滑动阅览

11月23日,工信部网站公布《公开征求对<工业和信息化领域数据安全行政处罚裁量指引(试行)(征求意见稿)>的意见》。


《裁量指引》由正文及附件裁量基准组成。其中,正文共五章二十六条,附件共十四条,明确住所地、网络接入地等数据安全违法行为发生地范畴,提出不履行数据安全保护义务、向境外非法提供数据、不配合监管等三类违法行为触发条件,综合涉及数据级别和数量、公共利益损害时间、直接经济损失、影响范围等因素,对数据安全违法行为的危害程度划分为“较轻”“较重”“严重”等情节,并明确相应行政处罚裁量权适用规则及裁量基准。

https://www.miit.gov.cn/gzcy/yjzj/art/2023/art_2fb5b9dff755480284099f08eebdfa1e.html



行政监管动态

1

上海启动“清朗浦江·生活服务类平台信息内容整治”专项行动工作


向上滑动阅览

10月13日,上海网信办部署启动为期2个月的“清朗浦江·生活服务类平台信息内容整治”专项行动。属地大众点评、世纪佳缘、2345导航、携程、拼多多、soul、途虎养车、蔚来、抖音电商、前程无忧等60多家重点生活服务类平台参会。


此次专项行动要覆盖团购评价、婚恋交友、搜索引擎、影视点评、网络购物等各类生活服务平台,重点整治以下7类信息内容突出问题:为线下色情服务等违法活动引流;搜索环节呈现色情、赌博等违法信息;发布违规成人用品、色情动漫等营销信息;组织操纵刷分控评;重点环节推荐低俗不良信息;传播网络迷信信息,以推销算命改运等商品或服务;散布炫富拜金、暴饮暴食等不良导向信息。

https://mp.weixin.qq.com/s/E1U8QiHZfRY-5gZL5w4TQw网信上海公众号


2

网信办公布查处涉公共政策与社会民生领域造谣传谣账号典型案例


向上滑动阅览

10月24日,国家网信办官微发布依法查处涉公共政策、社会民生领域造谣传谣账号典型案例。


本批典型案例共八件,主要包括对“苏锡常将设立经济特区”“广州地铁遭恐怖袭击”“上海成功申办2036年夏季奥运会”“国家自然科学基金委员会成立‘试点社区’”“中石油官员称1升汽油等于800毫升”“中国工程院将创办大学”“护照号码EL开头为失信人员”“国庆后老年人可半价购买火车票”等谣言的处理。

https://mp.weixin.qq.com/s/nwY8IRruo6vy1119Hk7-UA网信中国公众号



司法案例

1

北京互联网法院就AI生成图片著作权侵权案件作出判决


向上滑动阅览

近日,北京互联网法院针对人工智能生成图片著作权侵权纠纷一案,作出一审判决。原告使用开源软件通过输入提示词的方式生成图片,并将该图片配文“春风送来了温柔”,发布在社交平台。被告在其百家号账号发文中,配图使用了该图片。原告认为被告侵犯了其对图片享有的署名权和信息网络传播权,要求其赔偿经济损失5000元,并赔礼道歉。


本案最大的争议焦点有二:

第一,该图片是否构成作品,构成何种类型作品?北京互联网法院着重审查了“智力成果”和“独创性”要件。关于“智力成果”要件,法院认为,原告在开源软件中输入了提示词,提示词中包括艺术类型、主体、各种人物细节的描绘、环境、人物呈现方式、图片风格等,同时设置了相关参数,根据初步生成的图片,又增加了提示词、调整了参数,最终选择了一幅自己满意的图片。从整个过程来看,该作品属于“智力成果”。关于“独创性”,法院认为原告对于人物及其呈现方式等画面元素通过提示词进行了设计,对于画面布局构图等通过参数进行了设置,体现了原告的选择和安排。另一方面,原告后续还有增加提示词、修改参数,不断调整修正,最终获得了涉案图片,这一调整修正过程亦体现了原告的审美选择和个性判断,该作品具备“独创性”要件。


第二,原告是否享有涉案图片的著作权?被诉行为是否构成侵权?应否承担责任?法院认为,原告是直接根据需要对涉案人工智能模型进行相关设置,并最终选定涉案图片的人,涉案图片是基于原告的智力投入直接产生,且体现出了原告的个性化表达,故原告是涉案图片的作者,享有涉案图片的著作权。被告未经许可使用涉案图片作为配图并发布,使公众可以在其选定的时间和地点获得案涉图片,侵害了原告的信息网络传播权。同时,被告无法说明被诉图片的具体来源和去除水印的相关情况,可以认定水印系被被告去除,该行为侵害了原告的署名权,应当担责。

最终,北京互联网法院作出一审判决,认定被告侵害了原告就涉案图片享有的署名权和信息网络传播权,应当在社交平台发布声明赔礼道歉,以消除影响,并在判决生效之日七日内赔偿原告经济损失500元。


本案作为网传AI作画著作权侵权纠纷第一案,吸引了广泛的关注,对于人工智能生成作品是否构成我国著作权法意义上的“作品”,谁是著作权人,著作权人享有何种权利等热门问题进行了分析评判,对人工智能知识产权法律实践具有一定的参考甚至是指导性意义。




行业资讯

1

国家数据局正式揭牌


向上滑动阅览

10月25日,国家数据局25日上午在京正式挂牌,中共中央政治局常委、国务院副总理丁薛祥出席仪式并揭牌。


丁薛祥强调,组建国家数据局,是以习近平同志为核心的党中央从全局和战略高度作出的重大决策。要以习近平新时代中国特色社会主义思想为指导,深入贯彻落实党中央和国务院关于数据工作的决策部署,统筹推进数字中国、数字经济、数字社会规划和建设,协调推进数据基础制度建设,统筹数据资源整合共享和开发利用,全面赋能经济社会发展。要统筹发展和安全,充分发挥数据的基础资源作用和创新引擎作用,不断做强做优做大数字经济,促进数字经济和实体经济深度融合,为构建新发展格局、建设现代化经济体系、构筑国家竞争新优势提供有力支撑。

https://www.gov.cn/yaowen/liebiao/202310/content_6911757.html


2

上海市反垄断和公平竞争委员会办公室制定了《互联网平台企业竞争合规评价指引》


向上滑动阅览

10月25日,上海市场监管局官微消息显示,市反垄断和公平竞争委员会办公室制定了《互联网平台企业竞争合规评价指引》。


《指引》搭建竞争监管部门与平台企业合规管理的常态化沟通交流机制。引导平台企业定期开展竞争合规自评。评估形成的书面报告作为企业建立竞争合规自我改进机制的依据,定期报送市反垄断和公平竞争委员会办公室。在评估评价、问题发现、疑难会商、规范改进、精准服务等方面,强化合规管理及竞争监管的交流互动。


《指引》落实平台企业主体责任,突出强化公平竞争合规激励。自评“A”级及以上的,经反垄断执法部门复核后,积极鼓励并持开展新技术新业务合规评估,服务平台企业在引领发展、创造就业、国际竞争中大显身手;自评“B”级及以下的,视情会同行业主管部门,针对性问诊把脉,及时规范改进;对投诉量较高的企业重点关注,涉及违法行为的,严格依法处理。

https://mp.weixin.qq.com/s/fHcYFWnFg3wfh0p3HCRT-g上海市场监管微信公众号


3

北京互联网法院发布8件个人信息保护典型案例


向上滑动阅览

11月1日,北京互联网法院召开个人信息保护案件审理情况新闻通报会,通报了此类案件的审理情况,并发布了涉个人信息保护典型案例。


北京互联网法院呼吁,要尽快出台司法解释以明确民法典和个人信息保护法的具体适用标准,强化个人信息处理合规体系建设,并建议有关部门普及个人信息维权救济手段,降低维权成本。围绕APP非法收集和泄露个人信息、公开个人信息处理、死者个人信息保护、个人信息查阅复制权行使等问题,此次通报会一共通报了8起个人信息保护典型案例。


在北京互联网法院通报的典型案例之中,多数案件都是个人信息保护领域的新类型案件。随着互联网经济的高速发展,必然会不断出现新兴案件,也将给司法审判带来更多样的挑战。北京互联网法院给出了处理个人信息保护纠纷案件的裁判思路,一是要坚持人民至上,强化人格权优先保护;二是要平衡权益保障与数据使用;三是要秉持规范与发展并重原则;四是要妥善确立技术认定标准,提升市场主体规范自治水平。

https://mp.weixin.qq.com/s/6wwjW275bn2E3O5pRJN5GA北京互联网法院微信公众号


4

上海市推动人工智能大模型创新发展若干措施(2023-2025年)发布


向上滑动阅览

11月7日,上海市经信委、上海市发改委、市科委、市委网信办、市财政局联合制定了《上海市推动人工智能大模型创新发展若干措施(2023-2025年)》,为推动本市大规模预训练模型创新发展,构建开放安全创新生态,加快打造人工智能世界级产业集群,制定以下措施:

一、着力支持大模型创新能力

二、提升创新要素供给能级

三、推进大模型创新应用

四、营造一流创新环境

https://sheitc.sh.gov.cn/jsjb/20231107/eb13ebcc74154857a6d42e48c6340917.html



5

北京经信局发布《数据清洗、去标识化、匿名化业务规程》


向上滑动阅览

11月13日,北京市经济和信息化局官微发布,其指导中国信息通信研究院产业与规划研究所、北京国际大数据交易所联合编制、发布国内首个数据清洗、去标识化、匿名化处理相关流程方法的业务规程——《数据清洗、去标识化、匿名化业务规程(试行)》。


《规程》体系性地明晰了数据清洗、去标识化、匿名化处理的技术特点、相互关系和落地方式,总结了各项处理活动的目的、流程、技术方法及环境要求,可适用于广义的数据范畴,包括但不限于个人数据、企业数据、物联网数据等,以期为企业等主体开展相关数据处理活动和相应测试评估提供参考。

https://mp.weixin.qq.com/s/QOBfy4sYPMCJTmZngh_MPg北京市经济和信息化局官微发布


6

公安部公布10起典型案例,惩治网络暴力违法犯罪


向上滑动阅览

11月28日,公安部网站公布依法惩治网络暴力违法犯罪10起典型案例。


近年来,网络暴力违法犯罪频发,致使部分当事人“社会性死亡”甚至精神失常、自杀,严重扰乱网络秩序、破坏网络生态,造成恶劣社会影响。公安机关网安部门对此高度重视,始终保持“零容忍”态度,立足自身职能,依法侦办查处一大批在信息网络上肆意侮辱谩骂、造谣诽谤、侵犯隐私等网络暴力违法犯罪案件。

https://www.mps.gov.cn/n2254098/n4904352/c9306937/content.html


7

公安部公布打击黑客犯罪10起典型案例



11月30日,公安部网安局官微发布打击黑客犯罪10起典型案例。


https://mp.weixin.qq.com/s/vKqjc1uTajClu7bsn9yfLA公安部网安局官微


8

最高检发布检察机关依法惩治电信网络诈骗及其关联犯罪典型案例



11月30日,最高检网站公布十一件检察机关依法惩治电信网络诈骗及其关联犯罪典型案例。


本批公布的十一件典型案例涉及刑事犯罪案件9件,公益诉讼案件2件。


https://www.spp.gov.cn/xwfbh/wsfbt/202311/t20231130_635188.shtml#2