来源:滚动播报
(来源:上观新闻)
法律沙龙
content
本期目录
一、网络平台电子数据的调取难点与应对思路
三、网络空间犯罪治理的共治机制与协同路径
本期召集人 周少华
上海市松江区人民检察院副检察长
网络发展在极大便利社会生产生活的同时,也改变了犯罪形态和实施场域。在网络犯罪案件复杂化、传统犯罪案件网络化的趋势下,越来越多案件涉及电子数据取证和审查问题。目前仅刑事案件中使用电子数据证明案件事实的比例已超过四分之一,电子数据一跃成为信息网络时代的“证据之王”。与此同时,网络平台作为链接虚拟与现实、贯通线上与线下、连接市场与用户的枢纽,具有数据占有优势和技术优势。司法实践中,电信网络诈骗、新型计算机犯罪等案件类型中,决定案件走向的关键证据,几乎都以日志、交易流水、社交记录、云存储文件等形式,分散在各个网络平台之上,其获取、固定和认定的要求,已成为电子数据的规则建构中不可或缺的一环。本期“75号咖啡·法律沙龙”以“网络平台电子数据的取证审查与协同治理”为主题,研讨并回答新时代网络平台电子数据形态的新变化,给犯罪证据获取、检察机关证据审查和开展网络犯罪治理带来的新问题。
一、网络平台电子数据的调取难点与应对思路
虽然网络平台具有配合执法司法机关调取电子数据的义务,但鉴于目前法律法规在电子数据获取方面规定相对模糊,平台协助的意愿、方式需要提升、完善,在网络平台“数据守门人”属性愈加突出的当下,执法司法机关在涉网络平台电子数据调取上存在哪些新难题,又应当如何应对?
吴寅捷
上海市公安局松江分局网安支队警察
如何便捷高效调取电子数据是公安机关向网络平台调证过程中面临的主要难题。一方面,网络平台众多且多采用自建系统,其格式、加密方式各不相同,缺乏统一的调证接口,办案机关需要重复对接、反复培训。另一方面,实践中尚未建立统一的数据交换枢纽,数据交换多采用纸质交换方式,对于调取到的海量电子数据,难以进行全量的哈希值校验,抽样不规范的情况也时有发生,直接影响到后续证据的审查认定。
名词解释
哈希值
被称为电子数据的“数字指纹”,是密码学哈希算法对电子文件的二进制内容进行单向运算后,输出的固定长度字符串。任意电子文件,经安全哈希算法处理后,都会生成唯一对应的固定长度哈希值。哈希值校验是通过计算文件哈希值来验证数据完整性和唯一性的技术方法。
翁音韵
上海市人民检察院检察官
目前网络犯罪案件中涉网络平台案件占据一定比重,但是平台取证仍然存在一定障碍。一是当前公安机关对平台的取证需求缺乏清晰界定,未明确取证范围与提交规范,网络平台难以精准响应取证要求,造成平台提交的电子数据形式不一、标准各异。二是公安机关调取的证据往往是海量证据,此类原始数据在未经筛选的情况下难以判明是否与案件审查内容匹配,无法直观地判断其本身的关联性与证明力。三是平台作为公司企业,在提供证据时具有双重身份,即平台的经营管理者与司法机关的协助配合者,此时便存在如何平衡提供司法协助义务与保护公民、企业信息及商业秘密的矛盾。我认为,执法司法机关要提高取证效率,首先要对平台的性质有所了解,开展针对性取证。比如,对于电商平台主要审查其交易链条和物流信息,对于即时聊天等交互型平台主要审查身份的同一性及聊天记录等交互过程中形成的内容。
谢虹燕
阿里巴巴集团安全合作部
网络犯罪研究中心负责人
平台配合司法机关调取证据中最核心的问题是如何做好保护用户信息与履行调证义务之间的平衡,合规、高效地配合调证,包括调取证据的法律依据、调取证据的范围和形式,以及要依什么样的程序来调取证据。其中,对于调取证据的法律依据和程序,《网络安全法》《数据安全法》《刑事诉讼法》《关于办理信息网络犯罪案件适用刑事诉讼程序若干问题的意见》《公安机关办理刑事案件电子数据取证规则》等现行法律、司法解释性文件基本已有相关规定,实践中的主要难点在于调取证据的范围和展现形式。互联网企业的数据非常繁杂,不同的业务类型,数据的展现方式和提取方式也存在明显差异,目前很多平台都会根据自身的业务特点形成符合司法机关办案需求的证据形式,提高证据取证效率。
刚刚几位实务专家结合自身工作实际,从不同维度剖析了向平台取证的现实困难及问题成因。那么,平台在配合取证中该如何兼顾个人信息保护,诉讼配合义务和网络安全治理等不同要求?执法司法机关在取证时会面对即时通讯、电商、云服务、搜索引擎等不同类型的网络平台,是否有必要根据平台类型设置不同的证据获取方式?
张栋
华东政法大学教授、博士研究生导师
2026年5月,公安部在《电子数据取证规则(征求意见稿)》中确立了最小必要原则,即比例原则,这就要求办案机关在调取证据时不能“眉毛胡子一把抓”,以免给平台带来不必要的负担。关于网络平台的协助义务,我认为应当根据其性质确定差异化的协助义务。比如,即时通讯平台所存储的数据信息隐私程度最高,相较电子商务、云服务等平台,对其保护级别也应当更高;即便在同一平台中,对于不同数据的调取要求也应当差异化,比如,即时通讯平台中金融数据属于高敏感信息,用户手机号码的实名信息属于中敏感信息,昵称头像则属于低敏感信息,根据信息不同敏感程度设置不同的协助配合要求。
刘品新
中国人民大学教授
正如刚才各位实务专家所言,办案机关与平台之间有时在取证时未能有效对接,使得调证结果与办案需求可能会产生错位。我认为,解决这类问题的关键在于构建差异化与利益平衡的调证模式,具体包括五个方面。一是区分平台的规模,比如,欧盟《通用数据保护条例》中就以公司人数是否达到500人来区分不同平台的协助义务。二是区分当事人和证人,若平台是利害关系方,则需承担举证责任;若平台与案件无关,则属于证人,提供其掌握的情况。三是区分平台是否是本国公司或者向本国提供服务,以此承担不同的协助义务,而不以平台所处的市县为界分。四是区分平台是储存数据还是生产数据,如果平台是数据加工和分析的参与者,其协助义务应当相应增加。五是区分单位与个人,根据《刑事诉讼法》等法律法规,在调证时平台数据管理人员作为知情人同样有配合义务。
二、网络平台电子数据的审查方法与认定途径
当前,电子数据多产生于平台,平台的存储形态、加密方式、算法机制直接影响其作为证据的真实性,特别是当平台角色发生变化、使用技术迭代后,又对证据审查规则产生进一步冲击。那么对平台生成的电子证据,应该采取何种方式进行审查认定?平台采用云存储或者区块链等技术来记录存储电子数据,办案机关如何审查认定证据真实性?与此同时,当前平台在内容推荐、流量分发、自动风控等运营环节越来越依赖人工智能与算法模型,这类人工智能技术生成的证据,属于什么证据类型,又该匹配何种证据审查规则?
随着云储存服务的广泛普及,证据法中所称的证据原件,已经从传统的物理载体模式转变为数据实例+原数据模式,呈现载体虚拟化、多副本化的特点。由于云储存服务器通常是分布式的,数据不在本地,也没有单一的物理载体,属于多个原件副本并存,这使得原件与复制件的边界变得模糊,我们对于证据原件的认识需要做出相应调整。同时,由于电子数据用户不掌握原件,其只有账号权限,而储存原件的物理设备是由平台控制的,无法采用传统的扣押原始介质方式,只能采用调取数据+审查日志的方式,对此,我们对电子数据控制权转移的认识也需要因时而变。对于人工智能生成证据的认定应当具体情况具体分析。对基于大语言模型生成的内容,可能存在较为严重的算法幻觉,一般不予认定。但对基于增强型检索类人工智能生成的内容,比如公安机关自行开发的智能体,因其严格基于用户知识库,在一定程度上可以作为证据参考。对OCR识别、图片识别等感知类人工智能生成的内容,在结合一定人工判断的情况下也可以作为证据。
随着云存储、分布式存储、区块链存证等数字技术被深度应用,司法审查应当突破“物理原件”固化思维,确立功能等同原件审查理念。判断电子数据是否具备原始证据效力,不应局限于是否扣押原始存储介质、固定物理硬盘,而应重点审查数据自生成、存储至调取全过程的完整性、同一性、连续性。具体可从四个维度开展实质审查:一是数据来源合法,取证渠道、数据源头真实合规;二是生成环境可信,形成场景、设备系统、运行状态稳定可靠;三是提取程序规范,取证操作流程符合技术规范与法定程序;四是完整性可验证,具备校验值比对、日志留痕、封存保管等完整验证依据。
在海量跨境网络犯罪案件中,电子数据审查不仅要坚守真实性、合法性、关联性标准,还面临抽样审查规则不明确的现实短板。针对海量碎片化数据,司法实践尚未统一抽样适用场景、抽样方法及结果采信规则。例如,电信网络诈骗案件中,面对流水庞杂、交易分散、逐笔核实困难的情形,能否依托能够查证的涉案财务台账部分月份样本数据开展整体金额推定,目前实务裁判尺度不一、争议较大,亟需制度化规则予以厘清。
与此同时,人工智能技术催生新型电子数据形态,AI生成式电子数据不断进入司法视野。该类证据并非独立法定证据种类,而是电子数据的新型表现形式,审查适用仍需遵循电子数据通用审查标准。在此基础上,还需契合最新监管要求,严格对照2025年《人工智能生成合成内容标识办法》,重点审查数据是否落实显式标识、隐式溯源、传播要素留痕等合规要求,严防深度伪造、篡改变造数据流入刑事诉讼程序,保障新型电子数据的可采信与真实性。
数据存储的技术和方式并不改变数据本身及其所承载的信息内容的真实性,在确保电子数据合法、真实、完整的前提下,办案人员之所以主观上会感觉调取的电子数据与待证事实之间存在落差,我认为,一方面可能是办案人员调证的需求不够明确,另一方面,电子数据是案件证据体系中的一环,平台所能做的是依法配合将相关数据真实、完整地呈现出来,但并不意味着电子数据就能解决案件中的所有问题,需要放到整个证据体系中发挥它的作用。关于在刑事案件侦查、取证、证据审查中运用人工智能技术的问题,应当充分认识到这是技术发展给办案带来的极大助力,也是为了应对人工智能技术日益广泛被违法犯罪人员利用的必然选择。在逐步明确人工智能相关工具的使用条件、操作规范的前提下,可以保持开放态度,逐步探索适用。
在电子信息时代,最佳证据规则有了新的时代意义,在诉讼程序中发挥作用。分布式储存技术的运用改变了原件的概念,有必要在技术上加以规范,比如,平台有义务保留系统日志等信息,从而为审查电子数据固定、提取、传输、移送这一链条的连续性、封闭性提供条件。对于海量信息审查中存在的算法黑箱问题,我个人认为算法黑箱不是绝对的,刑事诉讼程序的规范性并不必然要求决策程序的完全透明,因此只要行为本身符合了诉讼法规定的步骤和环节,其行为就是有效的,关键在于如何设计这些步骤和环节。对待新兴的人工智能证据,一方面,应当秉持审慎态度,将人工智能证据作为寻找证据的辅助手段,在定罪量刑时还是主要通过传统证据,不能盲目依赖技术;另一方面,在某些情况下,算法会不可避免地成为证据,但对于每一行代码都进行审查不具备可操作性,不进行审查又会存在算法黑箱,这可能对弗莱依、多伯特规则的适用提出了新的挑战。
名词解释
弗莱依规则
是指当某一科学原理、技术或方法被用于支持专家证言时,必须在该科学原理所属的特定领域内,获得相关科学界或同行专家的“普遍接受”,法庭才予以采信。
多伯特规则
是指法官作为“守门人”,对专家证言的科学有效性进行初步评估,重点审查科学技术是否成功经受住了检验,是否经过同行审查和公开评价,是否有已知的错误率和控制标准,是否为科学界所普遍接受。
对于电子数据原件的审查,我赞成用功能等同法,也赞同不要固守原始介质。因为电子证据作为数据,可以脱离介质存在。原件规则产生的时期书面证据材料很少,但现在已经是海量证据时代,这一规则内涵也需要与时俱进。对于前面提到的有关海量证据的抽样取证问题,我认为,若要抽样具有科学性,关键是确保样本有代表性和抽样有基本比例。对于实践中存在的因数据样本量过大,即便1%抽样也难以操作的情况,可以通过两种方法解决。一是通过概括描述与底线证明相结合的方式,确保从司法证明角度排除合理怀疑;二是在人工智能帮助下进行全量取证并激活证据规则中的庞杂记录证明规则。
平台生成人工智能有狭义与广义之分,狭义上仅包括生成,广义上则还包括人工智能解读、人工智能识别。我认为,在性质上,人工智能生成内容属于混合证据,是新的证据样态,而非新的证据形式,其变化是由于使用了新的工具而导致的,本身在证据信息或表现形式上并无区别。对于此类证据的审查,要注重原生证据与转化证据间的关系,将衍生材料、本体数据与取证笔录三者相结合,避免孤立地审查各个证据。对于目前学界和实务界广泛关注的算法黑箱问题,建议加强诉讼对抗,通过控、辩双方的实质化对抗揭示AI生成的逻辑。
三、网络空间犯罪治理的共治机制与协同路径
电子数据难题的最终解决,不仅要在个案中不断实践,更需要在司法机关、监管部门、平台企业、技术机构之间构建“规则共建、数据共享、风险共防”新生态。在此进程中,执法司法机关、网络平台作为参与治理的重要单元,如何各负其责、紧密衔接,形成“治理共同体”,推动网络生态向好发展?
在打击网络犯罪上,公安机关与检察机关职责分工不同,但最终目标都是惩治犯罪和综合治理。在工作对接方面,公安机关与检察机关双方可以持续加强沟通,依托侦查监督与协作配合机制等,通过提前介入引导侦查等方式,针对跨境电诈、AI深度伪造等新型犯罪,围绕远程勘验、电子数据提取、资金链追溯等关键环节的证据收集审查方面问题多加交流,形成共识。同时,延伸治理链条,通过专项行动或者工作站联动机制,推动刑事打击与行业管理衔接,切实将侦查优势与监督专长相融合,共同提升网络空间治理成效。
立足检察履职视角,需从全链条打击与多元协同治理双向发力,提升涉平台网络犯罪治理效能。一是坚持全链条惩治思维,实现穿透式打击。当前涉平台网络犯罪链条隐蔽化、层级化特征显著,多表现为依托公开平台引流,再转入QQ群、微信群等私密场景实施犯罪。传统末端追责模式治理效果有限。检察机关应当跳出单点办案思维,实现从“末端追责”向“全链条一网打尽”转变,彻底斩断跨境网络犯罪黑色产业链。二是健全多方协同机制,构建全域治理格局。检察机关完善案后线索反向移送机制,在案件办结后及时向平台推送风险隐患,延伸检察履职,督促完善平台风险防控。同时创新治理载体,搭建网络生态观察员队伍,拓宽线索来源;充分发挥网信“涉企侵权信息受理服务站”、公安“守护e站”与网络检察空间站“三站”相联工作机制,实现线索互通、资源共享、治理共促,形成系统化、常态化的涉网络犯罪治理合力。
网络空间犯罪治理绝非单靠一家能解决,一定是共治的格局,平台和司法机关可以根据各自的优势形成互补合作。从平台的角度,因为商业形态复杂多样,技术攻防对抗激烈,未必能第一时间发现所有违法违规行为,如果检察机关在办案过程中发现相关问题,可以给平台进行相应提示,平台根据检察机关在案件中发现的特征和逻辑,利用自身技术能力进行同类风险的长效防范治理。同时,平台在日常风控过程中发现的违法违规线索,也可以及时移送给检察机关,通过检察机关法律监督职能拓展相关治理的深度。
关于协同共治,我谈几点想法:一是对于个案当中发现平台的漏洞等,检察机关可以通过制发检察建议推动社会治理,这方面近些年已经取得一定成效。二是很多证据获取和认定环节的难点疑点,本质上不是技术问题或者单纯证据法问题,需要通过司法实践不断摸索并形成一套行之有效的证据规则。三是平台、司法机关、监管机关应当加强协同合作,形成治理共同体,并在多方互动中注意公权力与私权利的平衡,既要确保打击犯罪的实践需求,也要维护公民对于隐私权的合理期待。
我简单说三个建议:第一,检察机关可以学习借鉴公安部与银行、支付机构总部对接进行调证的模式,有助于推动取证的精准高效。第二,依托数字检察,加强网络犯罪平台治理,通过数据碰撞等方式实现同类问题长效治理。第三,拓宽“朋友圈”,检察机关、网络平台和专家学者都是朋友圈的组成部分,以机制构建为例,检察机关可以和网络平台就办理案件应当建立怎样的机制加强联动,而专家学者则可以梳理其中的法律问题并推动相关的制度建设,从而形成良性循环。
这次沙龙研讨,嘉宾们围绕涉网络平台电子数据的获取、审查、社会治理这一主题,在电子数据类型、优化对电子数据的审查方法、人工智能生成电子数据的认定处理方面,开展了富有新意的探讨,帮助我们拓宽了电子数据新变化甚至是变革的视野,也提升了应对电子数据新变化的审查能力。谢谢各位!
文稿整理:松江区人民检察院 王 晗 金 麟
黄浦区人民检察院 陈 静
特别声明:本文经上观新闻客户端的“上观号”入驻单位授权发布,仅代表该入驻单位观点,“上观新闻”仅为信息发布平台,如您认为发布内容侵犯您的相关权益,请联系删除!
热门跟贴