查看原文
其他

智慧法治学术动态(2024年第12期总第86期)

上海市法学会 上海市法学会 东方法学 2024-07-16

学术前沿
张永忠|论人工智能透明度原则的法治化实现

随人工智能应用范围不断扩大,透明度原则成为破解“算法黑箱”难题的钥匙。透明度原则包括形式透明和实质透明。形式透明是对人工智能基础信息的披露,使人工智能的部署使用处于非秘密状态。实质透明与人工智能的可解释性息息相关,强调对披露信息以可被理解的方式进行有意义解释,从而打破知识壁垒,使相关信息实现真正可知。透明度原则应在法治化实现上进行精细考量:在考虑现有技术条件的基础上,有必要根据监管机关和社会公众的能力不同有区别地对披露和解释的信息内容提出义务要求,并针对不同人工智能的风险程度采取分级分类分场景的执行标准,从保护用户与公众知情权行使、确保国家监管权落实两方面推动透明度原则实现。(全文刊《政法论丛》2024年第2期)

张永忠,华南师范大学法学院教授。

张艳|企业数据交易模式的构建

企业数据交易模式的构建可细分为交易对象、交易方式与交易互信3个方面。交易对象是数据使用权。以数据使用权作为交易对象能够助力数据发挥更大价值、契合数据法的社会本位理念并保障数据的可获取性与可使用性。数据使用权源于作为弱民事权利的数据持有权。交易方式是数据许可。数据许可属非典型许可,具有不同于典型许可的诸多特殊之处。数据许可合同的具体内容由双方当事人依据合同自由原则进行约定,格式条款效力审查机制与强制许可制度则用来确保合同自由不失边界。交易互信的技术保障是隐私计算技术。在对数据价值结构进行解剖的基础上,可通过隐私计算技术实现“原始数据不出域、数据可用不可见”。技术提供方与数据提供方、数据使用方之间形成技术服务法律关系。(全文刊《法商研究》2024年第2期)

张艳,上海社会科学院法学研究所副研究员。


郭传凯|数据抓取的合法性边界探究

数据抓取不仅有可能侵犯公民的个人信息权益,更频繁引发企业间的利益冲突,因此成为学界与业界共同关注的热点。产权配置思路下的“数据库保护权”“数据生产者权”等方案不仅违背了数据自由流通的基本原则,亦存在难以克服的技术性难题,法益衡平成为解决问题的基本思路。对无涉个人信息的数据抓取,法益衡平实际是在保障数据自由流通的前提下,识别数据形成的何种竞争优势值得通过禁止抓取的方式予以保护,具体过程应根据数据控制者是否采取技术性措施以及前述措施的不同类型进行讨论。当涉及个人信息时,法益衡平还应确保抓取方立足信息的可识别性落实个人信息保护义务。在此过程中,敏感个人信息应被强化保护,数据体现公开个人信息时,抓取活动一般应被允许。(全文刊《法学评论》2024年第2期)

郭传凯,山东大学法学院副教授。


丁晓东|公开个人信息法律保护的中国方案

公开个人信息法律保护可以有多种方案。美国将公开个人信息排除在其个人信息保护法之外,欧盟将公开与非公开信息一体保护,我国则采取中间道路,对公开个人信息进行弱化保护。我国方案整体具有合理性,但应进一步阐释其法理、设计其制度。在法理层面,公开个人信息在公开环节已经经过利益权衡,这降低了其法律保护特别是个体控制的正当性。然而公开个人信息的大规模处理仍然可能汇聚风险,同时信息处理者与个体往往形成缺乏信任的陌生人关系,强化某些风险。在制度层面,应将我国对公开个人信息的自由处理限定在收集环节,从理性个体与社会合理预期角度解释“在合理的范围内”“个人明确拒绝的除外”“对个人权益有重大影响”等规定,避免以个体主观标准进行判断。在个人信息利用环节,应整体弱化个人信息权利保护,维持信息处理者义务。(全文刊《法学》2024年第3期)

丁晓东,中国人民大学法学院教授。


刘维|论数据获取型不正当竞争事例的规范构成

数据获取行为的正当性判断标准模糊,现有研究不充分,全球其他法域没有提供成熟的类型化方案。当前司法实践中,数据获取正当性判断的因素过于情景化,三重利益评估模式不能提供合理预期,影响到数据产业和数据要素市场的发展。立法者提出的方案尚不成熟,需要完善。数据获取的行为规制模式具有确权效果,且行为规制模式与权益保护模式在禁止权设定及范围方面并无根本差别,都以市场失灵理论作为基础。应当汲取权益保护模式中的教益,知识产权制度激励以知识产品的适格性和知识产品供应市场的失灵为条件。以数据集合的可保护性和数据制作加工市场的失灵为逻辑起点,可以确立以“数据集合的权益”“数据集合的技术措施”“获取使用行为的实质替代效果”为行为保护模式的规范构成。用户同意、公开数据、数据安全、服务器负担等因素均不能作为数据获取型不正当竞争条款的构成。(全文刊《当代法学》2024年第2期)

刘维,上海交通大学凯原法学院副教授。


彭文华|自动驾驶汽车犯罪的归责与归因

自动驾驶汽车犯罪的归责与归因,是维护社会秩序和助力驾驶自动化技术开发与运用的重要保障。对自动驾驶汽车犯罪进行刑事归责的理论依据,主要有风险分配理论、共享理论和道德理性论。自动驾驶汽车犯罪的刑事责任可分为工具责任、辅助驾驶责任和代理责任,其归责模式主要包括严格责任模式和过失责任模式。自动驾驶汽车犯罪的特殊主体包括制造商、用户、车主、智能网络及大数据信息提供者以及辅助驾驶人等,不同责任主体的注意义务的内容和来源有所不同,因而对其归责亦有所不同。(全文刊《东方法学》2024年第1期)

彭文华,上海政法学院刑事司法学院教授。

新规速递
土耳其|修改《个人数据保护法》
当地时间2024年3月12日,土耳其政府公布了《个人数据保护法》的第一部分修正案,该修正案对《个人数据保护法》第6、9和18条进行了修订,并增加了暂行第3条。修改内容包括处理敏感个人数据的禁止规定及例外情形、数据跨境传输的要求及未遵守法律要求的违法责任等。专家认为这些修改提供了切实可行的解决方案,特别是扩大了控制者可以处理特殊类别个人数据和将数据传输到国外的情况。通过这些修订,《个人数据保护法》现在更接近于欧盟《个人数据保护条例》的标准。(IAPP)

上海市财政局|《关于进一步加强本市数据资产管理的通知》
2024年3月21日,为响应财政部出台的《关于加强数据资产管理的指导意见》和《关于加强行政事业单位数据资产管理的通知》,上海市财政局发布《关于进一步加强本市数据资产管理的通知》,明确提出要“因地制宜,积极探索数据资产全过程管理路径”,结合实际情况,积极推进本部门、本单位有关数据资产管理工作,加强数据资产管理制度和机制的探索和创新,充分实现数据要素价值,更好发挥数据资产对推动数字经济发展、服务保障单位履职和事业发展的支撑作用。(上海财政局)

金融监管总局|《银行保险机构数据安全管理办法》
2024年3月22日,国家金融监管总局网站公布《关于<银行保险机构数据安全管理办法>公开征求意见的公告》。《办法》共九章八十一条。包括总则、数据安全治理、数据分类分级、数据安全管理、数据安全技术保护、个人信息保护、数据安全风险监测与处置、监督管理及附则。《办法》要求银行保险机构建立数据安全责任制,明确数据安全治理架构,建立数据分类分级标准,强化数据安全管理,建立数据安全技术架构,按照“明确告知、授权同意”原则处理个人信息,限于最小范围收集个人信息,完善数据安全风险监测与处置机制等。(国家金融监管总局)

英国议会|二读《人工智能(监管)法案》
当地时间2024年3月22日,英国上议院对科学技术特别委员会成员霍姆斯勋爵提出的《人工智能(监管)法案》进行了二读。该法案提出建立一个人工智能当局,霍姆斯认为该局发挥的更多是协调而非包办一切的作用,确保现有监管机构履行其义务,同时找出人工智能监管领域的任何差距。该法案同时提出了保证人工智能透明度的指导原则,要求开发、部署或使用人工智能的组织必须保持透明,同时对其进行彻底测试。(英国上议院)

国家网信办|《数据出境安全评估申报指南(第二版)》《个人信息出境标准合同备案指南(第二版)》
2024年3月22日,中国网信网公布《数据出境安全评估申报指南(第二版)》和《个人信息出境标准合同备案指南(第二版)》,对申报数据出境安全评估、备案个人信息出境标准合同的方式、流程和材料等具体要求作出了说明,对数据处理者需要提交的相关材料进行了优化简化。两指南增加了对《促进和规范数据跨境流动规定》的引用,调整了对数据出境行为的界定,细化了申报方式及流程,明确个人信息出境标准合同备案应通过数据出境申报系统备案,强化了网信办对申报者情况告知义务方面的表述等。(网信中国)

美国佛罗里达州|州长签署法案限制16岁以下青少年使用社交媒体
2024年3月25日,美国佛罗里达州州长Ron DeSantis签署了一项法案,禁止14岁以下儿童使用社交媒体平台,并要求14岁和15岁的儿童获得父母的同意。该措施要求社交媒体平台使用第三方验证系统来筛选出未成年用户。该州共和党领导的立法机构今年2月通过了一项法案,完全禁止16岁以下儿童使用社交媒体。共和党人德桑蒂斯本月早些时候否决了该法案,称其限制了父母的权利。修订后的版本允许父母同意年龄较大的儿童使用社交媒体平台。该法案将于2025年1月1日成为法律。(路透社)

信安标委|《网络安全标准实践指南——网络安全产品互联互通 资产信息格式》
2024年3月25日,信安标委网站公布《关于发布<网络安全标准实践指南——网络安全产品互联互通 资产信息格式>的通知》。网络安全产品互联互通是指通过统一的网络安全信息描述和功能接口定义,有效共享网络安全产品感知或产生的信息,协同不同网络安全产品的功能,提升网络安全防护能力和网络安全事件处置效率的一种机制。《实践指南》明确,互联互通信息的类型主要分为6类,包括资产信息、脆弱性信息、威胁信息、行为信息、告警信息和事件信息,规范了网络安全产品互联互通资产信息的描述格式,适用于网络安全产品的设计、开发、应用和测试。(全国网络安全标准化技术委员会)

自然资源部|《自然资源领域数据安全管理办法》
2024年3月28日,自然资源部网站公布《关于印发<自然资源领域数据安全管理办法>的通知》。《办法》共七章三十七条,规定了数据分类分级管理、数据全生命周期安全管理、数据安全监测预警与应急管理、监督检查、法律责任等方面内容,明确自然资源领域数据分类类别包括但不限于地理信息、自然资源调查监测、国土空间规划、自然资源管理等,明确数据处理者应当对数据处理活动安全负主体责任,对各类数据实行分级防护。(自然资源部)
法律适用
意大利竞争监管机构|以“内容审核不力”为由对TikTok开出1000万欧元罚单
2024年3月14日,意大利的竞争监管机构14日宣布,已对社交媒体巨头TikTok的意大利、爱尔兰和英国业务处以总计1000万欧元(约合人民币7827万)的罚款,理由是后者对可能有害于年轻或弱势用户群体的内容“审核不力”。TikTok方面对罚款决定表示遗憾,同时承诺将全力配合监管机构改正错误,保障用户的利益和安全。他们表示将加强监管与审核体系,提升审核机制效率,保证用户享受更加积极向上的内容,远离有害信息的侵害。(CNN)

淮安经济技术开发区人民检察院|因涉嫌侵犯公民个人信息损害社会公共利益,对同盾科技提起刑事附带民事公益诉讼
2024年3月20日,淮安经济技术开发区人民检察院公告对同盾科技有限公司、杭州博盾习言科技有限公司、蒋韬等提起刑事附带民事公益诉讼。公告显示,淮安经济技术开发区人民检察院在履行职责中发现,同盾科技有限公司、杭州博盾习言科技有限公司、蒋韬、张新波、董骝焕、徐斐等侵犯公民个人信息违法行为涉嫌损害社会公共利益,故启动公益诉讼程序。(正义网)

美国交通部|将审查十大航空公司的个人数据交易业务
当地时间2024年3月21日,美国交通部宣布将对美国十大航空公司收集、处理、维护和使用乘客个人信息的情况进行隐私审查。这些航空公司包括忠实、阿拉斯加、美国、达美、边疆、夏威夷、捷蓝、西南、精神和美联航。此次审查将检查航空公司的政策和程序,以确定航空公司是否适当保护其客户的个人信息。此外,交通部还将调查航空公司是否不公平或欺骗性地利用或与第三方共享这些数据。当交通部发现有问题的做法的证据时,该部门将采取行动,相关行动包括采取调查、执法行动,或者发布相应的指导意见或监管规则。(美国交通部)

欧盟委员会|启动对苹果等公司的《数字市场法》合规性调查
当地时间2024年3月25日,欧洲反垄断监管机构周一表示,苹果、谷歌和Meta将因可能违反欧盟新的《数字市场法》而接受调查,这些公司可能因此被处以巨额罚款。《数字市场法》旨在挑战科技巨头的实力,让人们更容易在社交媒体平台、互联网浏览器和应用商店等相互竞争的在线服务之间进行切换。这将为小公司打开竞争空间。如根据该法,苹果公司需要履行以下义务:允许用户轻松卸载其iOS操作系统上的软件应用程序、更改iOS系统上的默认设置或访问选择屏幕,允许用户在iPhone上切换到竞争对手的浏览器或搜索引擎等。(路透社)

金融监管总局|对银行保险机构侵害个人信息权益情况进行通报
2024年3月26日,金融监管总局办公厅下发《关于银行保险机构侵害个人信息权益乱象专项整治发现主要问题的通报》。《通报》中指出,侵害个人信息主要问题包括:个人信息收集强制同意与扩大授权、个人信息存储与管理混乱、个人信息违规查询与使用、个人信息未经授权对外提供、以及第三方合作机构管控不严等问题。金融监管总局表示,将进一步强化个人金融信息保护,维护好金融消费者合法权益。(中国经济报)

辽宁公安|公布打击整治网络暴力违法犯罪典型案例
2024年3月28日,公安部网安局公布辽宁省公安机关打击网络暴力违法犯罪8起典型案例。在案例2石某某等人有偿代骂并侵犯公民个人信息案中,犯罪嫌疑人石某某等人录制短视频和建立粉丝群等方式,公开提供对指定人员录制视频辱骂、短信轰炸辱骂、电话高频次谩骂等有偿代骂服务,并非法提供公民个人信息以此牟利。目前,大连公安机关依法对石某某犯罪团伙采取刑事强制措施。(公安部网安局)
产业发展
英伟达|发布助力企业开发生成式人工智能的AI Enterprise5.0
3月18日,英伟达发布AI Enterprise5.0,旨在帮助企业加速生成式人工智能开发。AI Enterprise5.0包含了英伟达微服务和可下载的软件容器,这些组件可用于部署生成式人工智能应用程序和加速计算。随着开发人员转向微服务作为构建现代企业应用程序的有效方式,NVIDIA AI Enterprise5.0提供NVIDIA NIM和NVIDIA CUOpt等广泛的微服务,这些微服务针对生产中部署人工智能I模型进行了优化,支持GPU加速,为用户提供更高效的推理过程。(Nvidia)

Stability AI公司|推出提供更高效图像处理的全新API服务
3月21日,Stability AI宣布推出一套全新的开发接口(API)服务,旨在提供更全面、更高效的图像处理服务。这套API服务包含以下几个主要功能,包括Stable Diffusion3的最新图像生成服务、图像增强功能、图像外绘制功能、图像编辑功能。更重要的是,API服务还提供了一致性控制功能。这可以确保输出结果与用户的意图保持一致,避免了因为人工智能理解错误而导致的问题。(Stability AI)

美国国防部|将于今年6月针对生成式人工智能推出“成熟度模型”
3月22日,美国众议院军事委员会网络、创新技术和信息系统小组委员会举行听证会,即将离任的首席数字与人工智能办公室(CDAO)负责人克雷格·马特尔表示,为了对ChatGPT等备受大肆宣传的生成式人工智能的实际能力进行初步评估,CDAO将在今年6月发布一个“成熟度模型”(maturity model),该模型与自动驾驶的成熟度模型非常相似。(Breaking Defense)

苹果公司|研究人员正探索利用人工智能实现免唤醒词呼叫Siri
当地时间3月22日,据《麻省理工科技评论》发表的一篇论文显示,苹果公司的研究人员正在探索利用人工智能来检测用户何时在与iPhone等设备交谈的可能性,从而消除像“Siri”这样的触发短语的技术需求。研究人员使用智能手机捕获的语音以及来自背景噪音的声学数据,训练了一个大型语言模型,以寻找“可能表明用户需要设备辅助”的模式。论文中称,该模型部分基于OpenAI的GPT-2构建,因为它相对轻量级,可以在智能手机等设备上运行。(MIT Technology Review)

Stability AI公司|推出可精准翻译转换编程语言的大语言模型
3月25日,Stability AI公司宣布推出Stable Code Instruct 3B大语言模型,其亮点在于可以从一种编程语言翻译转换成另一种编程语言。Stability AI公司声称,Stable Code Instruct 3B 在代码完成准确性、对自然语言指令的理解以及处理多种编程语言方面都优于同类模型。(Stability AI)

美国国防部|更新三项关键人工智能举措的最新动向
3月26日,美国国防部首席数字和人工智能办公室(CDAO)更新了三项关键人工智能举措的最新动向,包括通过Alpha 1实施的人工智能“脚手架”计划(AI scaffolding initiatives),全球信息优势实验(GIDE),以及人工智能技术工作组——利马特别工作组(Task Force Lima),这三项举措旨在扩展人工智能技术在美国防部内的应用范围。相关官员表示,近期已在人工智能用例汇集、人工智能(特别是大语言模型)赋能作战决策、人工智能技术服务集成等方面取得进展。(MeriTalk)

苹果公司|将发布新操作系统iOS18
3月26日,苹果公司正式宣布,备受瞩目的WWDC2024全球开发者大会将于美国太平洋时间6月10日至14日举行。今年的大会预计将以人工智能为主题,届时将发布一系列令人期待的新操作系统,包括iOS18、iPadOS18、macOS15、tvOS18、watchOS11以及visionOS2。iOS18操作系统可能将引入生成式人工智能技术,标志着苹果在人工智能领域的又一重大突破。(Apple)

Databricks公司|发布通用大模型DBRX
3月27日,大数据人工智能公司Databricks开源通用大模型DBRX。该模型不仅在语言理解、编程和数学等方面超越了业内领先的开源模型,还在效率上有所突破。DBRX使用细粒度的专家混合架构,共有1320亿参数。相比Mixtral和Grok-1等开源模型,DBRX粒度更细,使用了更多数量的小型专家模型。DBRX在综合基准测试中表现突出,尤其在编程和数学方面显示出强大的能力。与GPT-3.5相比,DBRX在数学推理等方面更胜一筹。(Databricks)

英特尔公司|宣布进行人工智能电脑开发计划
3月27日,英特尔公司宣布进行人工智能电脑(AI PC)开发计划,以促进软件开发商、独立软件供应商和独立硬件供应商开发和部署新的人工智能技术。英特尔公司目前已与全球150多家硬件供应商合作,并计划于2024年在全球12家原始设备制造商的230多种设计中引入300多种人工智能功能。通过提供工具、资源和合作伙伴关系,该计划旨在到2025年优化超过1亿台英特尔电脑上的人工智能功能。(英特尔)

OpenAI|训练GPT-6引发微软电网崩溃
3月28日消息,微软工程师近日透露GPT-6的训练计划已启动,大规模GPU集群的部署引发了电网崩溃的尴尬局面。这一事件凸显了人工智能训练对能源的巨大需求。与此同时,OpenAI内部消息的曝光也揭示了GPT-5和GPT-6的训练已经在进行中。然而,尽管这些模型的能力得到了显著提升,这些消息的曝光引发了对人工智能发展的能源需求的关注,特别是对电力短缺的担忧,其威胁着人工智能技术的进一步发展。(TrendForce)

联发科|联合阿里首次实现大模型在手机芯片端深度适配
3月28日,阿里云与联发科联合宣布,通义千问18亿、40亿参数大模型已成功部署进天玑9300移动平台,实现大模型在手机芯片端深度适配,让通义千问在离线情况下依然可以运行多轮AI对话。未来,双方还将基于天玑芯片适配70亿等更多尺寸的大模型。(财新社)

xAI公司|推出Grok-1.5大语言模型
3月29日,马斯克旗下人工智能公司xAI宣布,正式推出Grok-1.5大语言模型。Grok-1.5具有更好的推理能力和可处理128k的上下文长度,并且在编码和数学相关任务中表现优异。Grok-1.5将在未来几天内在X社交媒体平台上向早期测试人员和现有的Grok用户推出。在官方测试中,Grok-1.5在MATH基准上取得了50.6%的成绩,在GSM8K基准上取得了90%的成绩,这两个数学基准涵盖了广泛的小学到高中竞赛问题。(xAI)

微软|计划和OpenAI公司投资1150亿美元建设数据中心
路透社3月30日消息,微软和OpenAI公司计划建设一个名为“星际之门”(Stargate)的数据中心,为后者提供强大的计算支持。该数据中心将会配备数百万专用的服务器芯片,预计耗资可能高达1150亿美元,并将于2028年启动建设工作。(路透社)

OpenAI|发布可实现精准逼真模仿的语音引擎
3月30日,OpenAI推出一款名为Voice Engine的语音引擎,仅凭一段15秒的声音样本,便能够精准模仿出那个人的声音。Voice Engine的独特之处在于,它能通过简单的文本输入和短音频样本,创造出非常接近原始说话者的自然声音。这意味着无论使用者让它朗读什么语言的文字,都能以那个人独有的声音风格进行朗读,效果既逼真又充满感情。(OpenAI)

美国国会|禁止员工使用微软的人工智能助手
Axios3月30日消息,美国国会已下达严格禁令,禁止国会工作人员使用微软研发的人工智能助手Copilot。这一举措凸显联邦政府在内部尝试管控人工智能使用的同时,也在努力为快速发展的人工智能技术制定相关法规。此前在去年6月,美国众议院已对ChatGPT的使用加以限制,仅允许使用有限的付费订阅版,禁止使用免费版。(Axios)
往期精彩回顾

智慧法治学术动态(2024年第6期总第80期)

智慧法治学术动态(2024年第7期总第81期)

智慧法治学术动态(2024年第8期总第82期)

智慧法治学术动态(2024年第9期总第83期)

智慧法治学术动态(2024年第10期总第84期)
智慧法治学术动态(2024年第11期总第85期)


上海市法学会官网

http://www.sls.org.cn


继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存