群发资讯网

网信办拟制定新规:App 不得在无关场景调用相机等权限,应提供注销账号便捷功能

深夜,李女士的手机屏幕突然亮起,摄像头指示灯在黑暗中闪烁着微弱的红光。她正在卧室里和丈夫讨论着第二天要去看的楼盘,手机就

深夜,李女士的手机屏幕突然亮起,摄像头指示灯在黑暗中闪烁着微弱的红光。她正在卧室里和丈夫讨论着第二天要去看的楼盘,手机就静静地躺在床头柜上。第二天,她的手机开始频繁推送各种房产广告,推荐的楼盘恰好就是昨晚她和丈夫讨论的那几个。

这不是科幻电影的情节,而是发生在现实生活中的隐私泄露事件。当我们在享受移动互联网带来的便利时,很少有人意识到,我们的手机可能正在变成24小时不间断的"透明人"。

2026年1月10日,国家互联网信息办公室起草的《互联网应用程序个人信息收集使用规定(征求意见稿)》向社会公开征求意见。这份新规的核心要求直指当前App生态中最敏感的问题:互联网应用程序应当仅在用户主动选择使用拍照、发送语音、录音录像等功能时调用相机、麦克风权限,不得在用户停止使用相关功能或者无关场景调用相机、麦克风权限。

这看似简单的规定背后,是一场持续多年的隐私攻防战。

一、被"监听"的日常

"我只是想点个外卖,为什么需要访问我的通讯录?"

"这个天气App为什么要读取我的短信?"

"我只是在浏览新闻,为什么摄像头指示灯会亮?"

这些问题,几乎每个智能手机用户都曾遇到过。根据北京市互联网信息办公室2025年的一项专项整治行动,在随机抽取的197款应用程序中,发现了多达388项与个人信息安全相关的问题。

更令人不安的是,一些App的权限滥用已经到了肆无忌惮的地步。通过检测平台模拟用户登录过程,工作人员发现,某些应用程序在用户点击进入、还没有进行任何授权的前提下,已经在后台默认收集了用户的个人信息,包括安卓ID、应用包信息、应用列表、读取外部存储文件等。

这属于典型的违规行为,但却是当前App生态中的普遍现象。

二、"隐私刺客"的商业模式

为什么App开发者要如此疯狂地收集用户信息?答案很简单:数据就是金钱。

在当前的互联网商业模式中,用户数据已经成为最宝贵的资产。一个完整的用户画像——包括你的位置信息、通讯录、购物习惯、浏览历史、甚至是通过麦克风收集到的对话关键词——在数据黑市上可以卖出不菲的价格。

北京理工大学法学院教授洪延青指出:"个人信息其实主要都是靠电子来传播的,所以一旦泄露,传播起来一下子能遍布网络。不法分子违规收集的个人信息,经常会流入所谓的黑灰产。我们可以看到很多老人听信电信诈骗的一些情况,这些电信诈骗分子为什么可信?因为他掌握了老人生活习惯、购物习惯,所以他们编造出来的故事就特别令人信服。"

更可怕的是,这种数据收集往往形成了一条完整的产业链。上游是App开发者,他们通过各种手段获取用户数据;中游是数据加工商,他们将原始数据清洗、分析、打包;下游则是精准营销公司、诈骗团伙,甚至是境外情报机构。

三、注销不了的"数字身份"

如果说权限滥用是App对用户隐私的"主动侵犯",那么账号注销困难则是另一种形式的"被动绑架"。

"我想注销这个App的账号,找了半天都没找到注销入口。"

"好不容易找到了注销功能,结果需要我提供身份证照片、手持身份证照片,还要视频验证,比注册时麻烦多了。"

"注销后才发现,我的个人信息根本没有被删除,只是账号被冻结了。"

这些用户的抱怨,反映了一个残酷的现实:在当前的互联网生态中,注册一个账号只需要几分钟,但想要彻底注销一个账号,却可能比登天还难。

根据《网络数据安全管理条例》第二十四条规定,个人注销账号的,网络数据处理者应当删除个人信息或者进行匿名化处理。删除、匿名化处理个人信息从技术上难以实现的,网络数据处理者应当停止除存储和采取必要的安全保护措施之外的处理。

然而,在实际操作中,很多App运营者要么根本不提供注销功能,要么将注销流程设计得极其复杂,目的就是让用户知难而退。

北京市网信办工作人员孟翔指出:"我们在生活中使用一些小程序或者App的时候是暂时使用,可能这段时间使用完以后,后面就不再使用了,从安全的角度,应该删除里边存储的个人信息。具有个人信息收集这种功能的小程序,都应该提供账户的注销,或者说个人信息删除、更改这种功能,如果没有提供的话,理论上应该就属于违规行为。"

四、新规的"手术刀"与"防护盾"

网信办此次起草的新规,就像一把精准的"手术刀",直指App权限滥用的核心病灶。

首先,新规明确了权限调用的"场景化"原则。互联网应用程序应当仅在用户主动选择使用相关功能时调用相应权限,不得在用户停止使用相关功能或者无关场景调用权限。这意味着,那些在后台偷偷调用摄像头、麦克风的App将面临严厉处罚。

其次,新规对位置权限的使用进行了精细化规范。在地图导航、路径记录等需要实时定位的场景,持续调用位置权限的频率应当限于实现业务功能的最低频度;在添加地点、内容搜索等需单次定位场景,应当仅在用户进入功能界面或者用户主动刷新时调用一次位置权限。

第三,新规要求智能终端操作系统在屏幕顶部等显著位置,以易于理解的图标等显著标识,如实地向用户提示当前正在调用的麦克风、摄像头、位置等权限。这将大大提高用户对权限调用的感知能力。

最重要的是,新规为用户的"被遗忘权"提供了法律保障。用户选择注销账号时,App运营者必须提供便捷的注销功能,并按照规定删除或匿名化处理用户的个人信息。

五、技术与人性的博弈

在这场隐私保护战中,我们面对的不仅是技术问题,更是人性与商业利益的博弈。

从技术角度看,权限滥用往往披着"用户体验优化"的外衣。App开发者会辩称,收集更多数据是为了提供更精准的服务、更个性化的推荐。但事实上,很多数据的收集已经远远超出了"必要"的范畴。

从商业角度看,用户数据已经成为互联网公司的核心资产。在激烈的市场竞争中,拥有更完整的用户画像意味着更精准的广告投放、更高的转化率、更多的收入。在这种利益驱动下,很多公司选择了"先收集,再考虑合规"的策略。

从用户角度看,大多数人对于隐私保护缺乏足够的认识和警惕。"为了方便,就同意吧"、"反正我也没什么秘密"、"不同意就用不了"——这些想法让用户在面对权限请求时往往选择了妥协。

六、每个人的数字自卫战

网信办的新规为个人信息保护提供了法律武器,但真正的防线还需要每个用户自己来构筑。

首先,要学会说"不"。当App请求不必要的权限时,要敢于拒绝。大部分App在权限被拒绝后仍可基础运行,如果某个App在权限被拒绝后完全无法使用,那很可能意味着它本身就不是一个"干净"的App。

其次,要定期检查权限设置。进入手机的设置-应用管理,查看每个App已经获取的权限,撤销那些不必要的授权。特别是摄像头、麦克风、位置信息等敏感权限,要格外警惕。

第三,要善用操作系统的隐私保护功能。现在的智能手机操作系统都提供了丰富的隐私保护工具,比如权限使用记录、隐私报告等。定期查看这些报告,了解哪些App在什么时候调用了哪些权限。

第四,对于不再使用的App,一定要彻底注销账号并删除应用。不要只是简单地卸载,要确保个人信息已经从服务器端被删除。

七、未来的数字公民社会

网信办此次新规的出台,标志着中国的个人信息保护进入了一个新的阶段。这不仅仅是一次技术规范的升级,更是一次数字公民意识的觉醒。

在未来的数字社会中,个人信息保护将不再是可有可无的"附加项",而是每个数字公民的基本权利。App开发者需要明白,尊重用户隐私不是成本,而是责任;不是负担,而是竞争力。

用户也需要明白,保护个人信息不是麻烦,而是权利;不是技术问题,而是生存技能。

这场隐私战争没有硝烟,但同样残酷。每一份被滥用的数据背后,都可能是一个人的财产安全、一个家庭的幸福安宁。每一次对权限请求的"拒绝",都是对数据权利的捍卫;每一次对违规App的举报,都是对数字秩序的维护。

当你的手机不再是一个"透明人",当你的个人信息真正掌握在自己手中,我们才能说,数字时代真正到来了。而这一天,需要法律、技术、企业、用户共同努力才能实现。

网信办的新规已经划出了红线,接下来的每一步,都需要我们共同走好。