昨(zuo)日(ri),國(guo)家互聯網信息辦(ban)公室(shi)公布了對滴滴的處罰(fa)結果,“靴子落地”了嗎?

時隔一(yi)年(nian),這起國(guo)內首次動(dong)用《中(zhong)華人民共和國(guo)國(guo)家安(an)(an)全法(fa)》的滴滴出行網絡安(an)(an)全審(shen)查案終(zhong)于(yu)走向了(le)終(zhong)章(zhang)。昨日(ri)(7月21日(ri))下午13時許,國(guo)家互聯網信息辦(ban)公室公布了(le)對(dui)滴滴的處(chu)罰(fa)結果——
依據《網絡安全法》《數據安全法》《個人信息保護法》《行政處罰法》等法律法規,對滴滴全球股份有限公司處人民幣80.26億元罰款,對滴(di)滴(di)全球股份有限公司董(dong)事長(chang)兼CEO程維、總(zong)裁(cai)柳青各處人民幣100萬(wan)元(yuan)罰款。
在(zai)這(zhe)個昏昏欲(yu)睡的(de)工作日(ri)午休時(shi)段,高達80億的(de)罰款一石(shi)激起千層浪,迅速(su)引發熱(re)(re)議、沖向熱(re)(re)搜(sou)首位,而(er)網信辦在(zai)回答記者提問(wen)時(shi)公布(bu)的(de)“8條罪證”更是將滴(di)滴(di)推向了輿(yu)論的(de)中心。雖然(ran)滴(di)滴(di)在(zai)第一時(shi)間便(bian)予以回應,但在(zai)一片(pian)口誅筆伐之(zhi)中,“罰少了”、“永久下架”等言論仍居多數……

據國家互聯網信息辦公室有關負責人介紹,滴滴公司共存在16項違法事實,歸納起來主要是8個方面:
一是違法收集用戶手機相冊中的截圖信息1196.39萬條;
二是過度收集用戶剪切板信息、應用列表信息83.23億條;
三是過度收集乘客人臉識別信息1.07億條、年齡段信息5350.92萬條、職業信息1633.56萬條、親情關系信息138.29萬條、“家”和“公司”打車地址信息1.53億條;
四是過度收集乘客評價代駕服務時、App后臺運行時、手機連接桔視記錄儀設備時的精準位置(經緯度)信息1.67億條;
五是過度收集司機學歷信息14.29萬條,以明文形式存儲司機身份證號信息5780.26萬條;
六是在未明確告知乘客情況下分析乘客出行意圖信息539.76億條、常駐城市信息15.38億條、異地商務/異地旅游信息3.04億條;
七是在乘客使用順風車服務時頻繁索取無關的“電話權限”;
八是未準確、清晰說明用戶設備信息等19項個人信息處理目的。
這(zhe)“八宗罪”以及數以千(qian)萬、億級計算的隱私數據量(liang),樁樁件(jian)件(jian)都結(jie)結(jie)實實地(di)踩到(dao)了用戶的底線(xian)——人(ren)臉信息、精準(zhun)位置(zhi)、身份證號信息等等。然而,冷(leng)靜后(hou)細想,“天下烏鴉一般黑”,難道其(qi)他(ta)互聯網廠商就沒有收集我(wo)們的個人(ren)信息嗎?如今(jin),誰還不是(shi)個沒有隱私的“透明人(ren)”了?
誠然,任何人看到這觸(chu)目(mu)驚心的(de)數據量后都(dou)難免憤怒(nu),筆者(zhe)也曾(ceng)怒(nu)斥一句(ju)“滴滴怎(zen)么敢?”但在“個人隱私保(bao)衛(wei)戰”之(zhi)后,更(geng)多的(de)網友還是(shi)更(geng)加(jia)關心數據的(de)去(qu)向,而這恰恰也是(shi)滴滴網絡安全審查事件的(de)開(kai)端。
想必大家還記得,2021年6月30日晚間,100周年的前夜,滴滴在紐交所低調上市。7月2日,中國網信辦官網便公開發布了“網絡安全審查辦公室關于對‘滴滴出行’啟動網絡安全審查的公告”,并要求審查期(qi)間“滴滴出行”停止新(xin)用戶注冊。
更重要的是,公告明確提到了“防范國家數據安全風險”,就(jiu)在大(da)家多重(zhong)猜測之(zhi)際,有(you)網友發文稱(cheng),滴滴為了在美(mei)(mei)國(guo)(guo)(guo)上(shang)市(shi),未(wei)經國(guo)(guo)(guo)內(nei)監管部(bu)門允許(xu),在七一前一天(tian)把(ba)中國(guo)(guo)(guo)道路數(shu)據(ju)打包(bao)給(gei)美(mei)(mei)國(guo)(guo)(guo)了。該言論迅速發酵(jiao),風波愈(yu)演愈(yu)烈,雖(sui)然疑似(si)最初曝出該消息的(de)網友在輿(yu)論乍起之(zhi)時便連忙注銷(xiao)了賬(zhang)號(hao)、滴滴高管與(yu)官方賬(zhang)號(hao)也曾多次表態(tai)否認,但時至今日,“把(ba)數(shu)據(ju)打包(bao)交給(gei)美(mei)(mei)國(guo)(guo)(guo)”的(de)標簽仍纏繞(rao)在側。

圖源:芯智訊
眾所(suo)周(zhou)知,滴滴可以(yi)(yi)提(ti)供包括網約(yue)車(che)、出租車(che)、拼車(che)、代駕以(yi)(yi)及(ji)順風(feng)車(che)等(deng)多種(zhong)類型的服務,其背后是用海量都不足(zu)以(yi)(yi)形容的龐雜數(shu)據,包含所(suo)有用戶的個人信(xin)息(xi)、行程信(xin)息(xi)、支付信(xin)息(xi)、車(che)內錄(lu)音(yin)信(xin)息(xi)等(deng),通過這些(xie)信(xin)息(xi)可以(yi)(yi)輕(qing)易地基(ji)于大數(shu)據技術還原出一(yi)個完整的、精細到肌理的中(zhong)國。所(suo)以(yi)(yi),如(ru)果該言論成(cheng)真,其對于國家安全造成(cheng)的重大威脅難以(yi)(yi)想象。
盡管(guan)網信辦給出的8個(ge)方面、16項違法事實(shi)中(zhong)并未提到數據去向(xiang),但其中(zhong)的一段話卻值得深思——
此前,網絡安全審查還發現,滴滴公司存在嚴重影響國家安全的數據處理活動,以及拒不履行監管部門的明確要求,陽奉陰違、惡意逃避監管等其他違法違規問題。滴滴公司違法違規運營給國家關鍵信息基礎設施安全和數據安全帶來嚴重安全風險隱患。因涉及國家安全,依法不公開。
其中,諸如“嚴(yan)重影響(xiang)國(guo)家安全(quan)(quan)的(de)數據處理活動”、“惡意(yi)逃避監(jian)管(guan)”、“國(guo)家關(guan)鍵信(xin)息基礎設施安全(quan)(quan)和數據安全(quan)(quan)”這一類(lei)的(de)措辭仿(fang)佛也昭示著(zhu)事情并(bing)沒有(you)那么(me)簡單(dan)。雖(sui)無意(yi)妄論國(guo)家安全(quan)(quan),但值得(de)注意(yi)的(de)是,在(zai)公布了80.26億的(de)處罰(fa)后,網(wang)信(xin)辦并(bing)未明確去(qu)年7月便下架的(de)多款滴滴出行APP何時(shi)回歸,所以筆者認為,現在(zai)談(tan)“靴子(zi)落地(di)”仍為時(shi)尚早。
相信很多讀者都曾有過“教育”滴滴的(de)(de)(de)經歷——雖然APP內支持地圖選(xuan)擇起點/目(mu)(mu)的(de)(de)(de)地,但(dan)很多人(ren)仍(reng)習慣手動(dong)輸(shu)入,其中偏差的(de)(de)(de)幾百米(mi)路(lu)(lu)程(cheng)則會口頭為(wei)司(si)機指路(lu)(lu),經過一定時間的(de)(de)(de)路(lu)(lu)線“學習”,滴滴便會自動(dong)更(geng)新對于該(gai)目(mu)(mu)的(de)(de)(de)地的(de)(de)(de)導航。
而這種非常簡單的AI、數據標注在一些內部道路的導航中表現尤為亮眼,但其背后的隱患也顯而易見——無論起點或目的地是否位于軍事重地、敏感地區等,哪怕是地圖上并沒有細化的部分,只要是訂單涉及的行駛路線都將被滴滴收錄。而這(zhe)些涉及道路信息等關乎基礎設施的(de)敏感數據何其(qi)重要,曾在中(zhong)國擁(yong)有近4億年活(huo)躍用戶的(de)滴(di)滴(di)完全可以通過其(qi)日積(ji)月累的(de)訂(ding)單路線描繪出中(zhong)國大小城市的(de)街道巷陌。
除此之(zhi)外,網信(xin)辦公(gong)布的(de)(de)(de)違法(fa)事實(shi)中提到的(de)(de)(de)“親情關系信(xin)息(xi)”、“家”和“公(gong)司(si)”打車地址信(xin)息(xi)也令人細思極恐。滴滴是(shi)如何在沒有設置親情賬(zhang)號的(de)(de)(de)前(qian)提下獲知社交(jiao)關系的(de)(de)(de)?又是(shi)如何在并未標記家與公(gong)司(si)地址的(de)(de)(de)情況(kuang)下自(zi)動篩選、匹配位置信(xin)息(xi)的(de)(de)(de)?
從專業層面來看,其勢必會用到“聚類分析”,這是(shi)目前(qian)數據挖掘中的一(yi)個很活躍(yue)的研究領域,顧名思義,即(ji)“物以(yi)類聚人以(yi)群分”,聚類分析是(shi)指將(jiang)物理或抽(chou)象(xiang)對(dui)象(xiang)的集合分組為由類似的對(dui)象(xiang)組成的多個類的分析過程,目標就(jiu)是(shi)在相似的基礎上收集數據來(lai)分類。
通(tong)俗來講,假如你與親(qin)友(you)(you)相(xiang)約每(mei)周末(mo)都(dou)會進行聚餐、逛(guang)街等活動,那你們每(mei)周至少會有一(yi)(yi)(yi)次(ci),在(zai)(zai)同一(yi)(yi)(yi)時段前往同一(yi)(yi)(yi)目(mu)的(de)地,而(er)后在(zai)(zai)同一(yi)(yi)(yi)時段,在(zai)(zai)該目(mu)的(de)地分(fen)別打車回家。這種相(xiang)似(si)度極高(gao)的(de)同類數(shu)(shu)據(ju)累(lei)計夠一(yi)(yi)(yi)定次(ci)數(shu)(shu)之(zhi)后便可超越巧合,被認定為(wei)親(qin)友(you)(you)關(guan)系。換言(yan)之(zhi),只有積累(lei)了足夠的(de)數(shu)(shu)據(ju)樣本,想要將其(qi)分(fen)類尋找重合點便不是(shi)難事,而(er)成立近十年(nian)的(de)滴滴最不缺(que)的(de)就是(shi)長(chang)期用戶及其(qi)長(chang)年(nian)累(lei)月的(de)訂單數(shu)(shu)據(ju)。
“家(jia)”和“公司”打車(che)地(di)址信息亦是同理(li),當你多次在深夜(ye)自一(yi)(yi)個(ge)辦公樓打車(che)至一(yi)(yi)處居民區,家(jia)與公司的地(di)址便(bian)垂手可得(de)。
總結來看,僅(jin)僅(jin)用戶訂單與導航路線(xian)便足以挖(wa)掘(jue)出大量有價值的(de)信息,而(er)其(qi)違法(fa)事(shi)實(shi)中提到(dao)的(de)手(shou)機(ji)截圖(tu)信息、人臉識別(bie)信息、出行意圖(tu)信息等又將映射到(dao)哪(na)里呢(ni)?更(geng)令(ling)人膽(dan)寒的(de)是,聚(ju)齊(qi)了人臉數據、年齡、職業、家庭位置、親友(you)關系等諸多(duo)細(xi)節,無(wu)異于(yu)將用戶“一絲不掛”的(de)剖(pou)白在網絡(luo)世界(jie)之(zhi)中。
行(xing)文至此,筆者不禁后怕,如若此前傳(chuan)聞成(cheng)真,恐怕用“遺患無窮”來(lai)形容(rong)也不為過。
毫(hao)無(wu)疑問,這(zhe)次拉鋸了一年有余的網絡安(an)全審查對于滴滴而言,除了明(ming)面上的80.26億罰(fa)款(kuan)外,產品下架所帶來(lai)的用戶流失也同(tong)樣是一記重擊。
據網約車監管信息交互平臺統計,截至2022年6月30日,在當月訂單量前10名的平臺中,按訂單合規率(指駕駛員和車輛均獲得許可的訂單量占比)從高到低的分別是如祺出行、享道出行、T3出行、攜華出行、首汽約車、曹操出行、萬順叫車、美團打車、滴滴出行、花小豬出行。

此外,根據交通運輸部每月發布的網約車運營數據,今年3月,滴滴出行的月訂單量相對于去年6月下滑超過35%。除了(le)本(ben)就虎視眈眈的(de)高(gao)德(de)打(da)車(che)、美團(tuan)打(da)車(che)外,曹操出(chu)行、T3出(chu)行增長強勁,多方力量通過加大優惠力度、增加宣傳(chuan)曝光等諸多途(tu)徑(jing),加速爭奪市場,而(er)APP下架(jia)、處于整頓(dun)期的(de)滴滴目前看來毫無招架(jia)之(zhi)力。
同時,滴滴的虧損也在持續擴大。2021年滴滴運營虧損為484.4億元,上年同期運營虧損137.9億元;凈虧損為493.3億元,上年(nian)同期的凈虧(kui)損(sun)為(wei)106.1億元;歸屬滴滴股東的凈虧(kui)損(sun)為(wei)500.3億元,上年(nian)同期歸屬普通股股東的凈虧(kui)損(sun)為(wei)106.8億元。
而隨著處(chu)罰結果(guo)的公(gong)布(bu),滴(di)滴(di)似(si)乎距離回(hui)歸又近了一步,只不(bu)過(guo),面對重新洗牌的賽道(dao)競爭,滴(di)滴(di)還能否一戰呢?
在回答這(zhe)個(ge)問題之前,我們不妨先(xian)來思考,對于整個(ge)出行領(ling)域而言(yan),是否(fou)存在真正的壁壘?
從(cong)高(gao)德地圖、美團、騰訊,以及不久前剛剛宣(xuan)布加(jia)入網約車競爭的(de)華為來看,這一行(xing)的(de)壁壘并不高(gao)。哪怕是在滴滴如日中天(tian)之(zhi)際,也有不少(shao)司機會同(tong)時注冊(ce)多(duo)個(ge)平臺,同(tong)時接單,不少(shao)用(yong)戶也會在發布訂單前價比三家(jia)。
所以,對于滴(di)(di)滴(di)(di)而言,交(jiao)了(le)罰(fa)款是(shi)第一(yi)步,整頓APP重新上架才算是(shi)宣布回(hui)歸(gui),而后能否財務壓力下抗住激(ji)烈競爭才是(shi)真正的考驗。
寫在最后
無論如(ru)何,滴滴網(wang)絡安(an)(an)全(quan)審(shen)查(cha)(cha)告(gao)一(yi)(yi)段落,這(zhe)一(yi)(yi)次具有重(zhong)大意義的清(qing)查(cha)(cha)也令企(qi)業(ye)與用(yong)戶(hu)對于數據安(an)(an)全(quan)有了(le)更加深刻的認知,正如(ru)胡錫進評價此事時所言,希望這(zhe)是(shi)一(yi)(yi)個大型互聯(lian)網(wang)公司停(ting)止(zhi)過度(du)采集和(he)濫用(yong)用(yong)戶(hu)信息(xi)(xi)、個人(ren)隱私和(he)國(guo)家信息(xi)(xi)安(an)(an)全(quan)受到互聯(lian)網(wang)全(quan)行業(ye)乃至中國(guo)全(quan)社會高度(du)重(zhong)視的轉折點。
誠然,在數(shu)據(ju)為王(wang)的時代,最(zui)大化收集用(yong)戶信息(xi)的做法(fa)普遍(bian)存在于消費行(xing)業,但如何合法(fa)合規(gui)地處理、利用(yong)數(shu)據(ju),以及數(shu)據(ju)的去向才是關鍵,也(ye)希(xi)望滴滴一事能為互(hu)聯網企業敲(qiao)響警鐘,要嚴守國家(jia)安全底線,保護用(yong)戶隱(yin)私。
參考資料:
1.《全國網約(yue)車6月訂單合(he)規成績單出爐》,羊城晚報(bao)
2.《史無前例?滴滴遭國安法調查,新用戶停止注冊!官方回應“絕無可能把數據交給美國”!》,物聯網智庫