【导语】 2026年1月1日,实施满八年的《网络安全法》迎来首次重大修订并正式施行。新法在平台责任、AI治理、用户维权和跨境执法等方面实现了全面升级,为数字时代的隐私保护和数据安全提供了更为有力的法律保障,普通网民的上网权益将得到实质性改善。
算法推荐"杀熟"一直是互联网用户深恶痛绝的现象。许多平台利用算法对用户进行差异化定价,老用户看到的价格往往高于新用户,同一商品在不同用户手机上呈现的价格也可能天差地别。新《网络安全法》明确禁止利用算法实施价格歧视,要求平台在算法使用上保持透明,并向用户提供关闭个性化推荐的选项。这意味着用户终于有权对"被算计"说不,平台的算法黑箱将被迫打开。
人脸信息保护是本次修订的另一大亮点。随着人脸识别技术在各类场景中的广泛普及,因人脸信息泄露引发的隐私侵权事件频发。新法对生物识别信息的收集和使用设置了极为严格的限制条件,要求企业在收集人脸数据前必须获得用户的明示同意,并明确告知收集目的和使用范围。违规收集或泄露人脸信息的平台将面临巨额罚款,情节严重者甚至可能被勒令停业整顿。
深度合成技术的滥用,尤其是AI换脸(Deepfake)引发的乱象,在新法中得到了专门规制。伪造他人形象制作虚假视频、在网络上散布不实信息等行为,将被明确认定为违法行为。平台需对平台上的深度合成内容进行显著标注,建立溯源机制,以技术手段遏制虚假信息的传播链条。
在维权路径方面,新法赋予了用户更多实质性权利。用户有权要求平台删除其个人信息,有权查阅自己的数据被哪些主体访问和使用,还可以通过集体诉讼的方式维护自身权益。公益诉讼机制的引入,也为监管部门代表公众提起诉讼提供了法律依据,大大降低了单个用户维权的门槛。
新法的另一大突破在于强化了平台的数据安全保护义务。新法要求平台建立完善的数据分类分级保护制度,对用户个人信息进行脱敏处理,并在发生数据泄露事件时必须在规定时限内向用户和监管部门报告。境外执法的规定也使新法的效力延伸至境外,为跨境数据安全执法提供了法律依据。