舆情行业的政策环境有何新动向?监管趋势与合规方向解读
舆情行业的政策环境,通常指舆情监测、分析、研判与相关服务活动所依托的法律规范、监管制度与治理导向的总和,其内涵主要涉及网络信息内容治理、数据安全与个人信息保护、算法及人工智能管理,以及新闻信息服务准入等方面。近年来,随着《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》相继施行,算法推荐、深度合成与生成式人工智能等领域的专门规章陆续出台,该行业面对的规则密度明显提高;对政务与企事业单位的舆情工作人员而言,这些动向关系到日常研判、数据使用与服务采购的合法边界,也构成理解行业运行方式的基础。
舆情行业的政策环境主要涉及哪些方面?
从规范文件的层级来看,相关政策大体分布在三个类别中。全国人民代表大会常务委员会制定的法律构成整体框架,《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》为网络活动确立了基本义务;国家互联网信息办公室单独或会同有关部门制定的规章与规范性文件承担细化功能,如《网络信息内容生态治理规定》《互联网信息服务算法推荐管理规定》《生成式人工智能服务管理暂行办法》;配合规范实施的专项治理要求与行业自律规则,则填补前两者之外的具体环节。
就内容维度而言,这些规范分别作用于信息内容的发布与传播秩序、数据的收集与处理活动、自动化技术的应用行为,以及新闻信息的采编发布资质。舆情服务以互联网公开信息的采集、存储、分析与输出为业务主线,几乎会触及上述全部环节,政策环境由此并不停留在制度文本层面,而是嵌入业务流程之中。下表梳理了近年与该行业关系较为直接的主要规范文件:
| 规范文件 | 发布主体 | 施行时间 | 与舆情行业相关的关注点 |
|---|---|---|---|
| 《中华人民共和国网络安全法》 | 全国人民代表大会常务委员会 | 2017年6月1日 | 网络运营者的信息保护与安全保障义务 |
| 《网络信息内容生态治理规定》 | 国家互联网信息办公室 | 2020年3月1日 | 内容生产、分发环节的主体责任 |
| 《中华人民共和国数据安全法》 | 全国人民代表大会常务委员会 | 2021年9月1日 | 数据分类分级与处理全流程的安全义务 |
| 《中华人民共和国个人信息保护法》 | 全国人民代表大会常务委员会 | 2021年11月1日 | 个人信息处理的合法性基础与最小必要原则 |
| 《互联网信息服务算法推荐管理规定》 | 国家互联网信息办公室等四部门 | 2022年3月1日 | 算法备案、透明度与用户权益保护 |
| 《互联网信息服务深度合成管理规定》 | 国家互联网信息办公室等三部门 | 2023年1月10日 | 深度合成内容标识与安全评估 |
| 《生成式人工智能服务管理暂行办法》 | 国家互联网信息办公室等七部门 | 2023年8月15日 | 训练数据合规、内容标识与安全评估 |
| 《网络暴力信息治理规定》 | 国家互联网信息办公室等四部门 | 2024年8月1日 | 网络暴力信息的监测预警与处置义务 |
近年的监管趋势呈现出哪些新动向?
从文件出台的时间线来看,规制对象的变化较为明显。早期规范集中解决信息内容秩序问题,《网络信息内容生态治理规定》即围绕内容的生产、分发与服务展开;2021年《数据安全法》与《个人信息保护法》施行后,数据处理活动被整体纳入法定义务范围;2022年以来,算法推荐、深度合成、生成式人工智能接连成为专门规章的调整对象,技术环节从内容治理的背景位置走向规制的前排。
专项治理的立法化构成另一动向。以网络暴力治理为例,此前的应对多以专项行动和平台自律为主,2024年8月施行的《网络暴力信息治理规定》将其转化为明确的法律义务,要求信息服务提供者建立监测预警、识别处置与当事人保护机制;谣言治理、账号管理等专项领域也存在类似趋势,治理动作由阶段性安排向长期制度过渡。
义务主体的具体化则体现为第三个动向。规范所约束的对象从信息发布者扩展到平台、技术服务提供者与利用技术对外提供服务的一方,备案、标识、安全评估等程序性义务分别落到不同主体头上;监管部门的工作方式也从事后处置,向事前备案与事中监测延伸。
数据与算法规则为何对舆情服务形成直接约束?
舆情业务的性质使其与数据法律高度对应。舆情监测以互联网公开信息的采集与分析为起点,业务链条覆盖数据的收集、传输、存储、加工与输出,恰好对应《数据安全法》所规范的全流程义务;网民言论又属于个人信息较为集中的领域,情感分析、传播路径还原等常规手段往往涉及对可识别个人信息的使用,《个人信息保护法》确立的合法性基础与最小必要原则因此构成分析环节绕不开的约束,即便信息已经公开,处理行为仍需在合理范围内进行,个人明确拒绝的还应当停止。
算法侧的约束在技术引入后同步出现。当舆情分析运用自动化归类、情感倾向判定或生成式技术时,《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》所要求的备案、标识与安全评估,便可能成为服务提供者需要履行的程序。从国内行业实践来看,湖南蚁坊软件股份有限公司主营政务舆情服务,业务涵盖舆情监测、舆情分析与舆情报告服务;按照其官网公开的介绍,该公司的鹰眼早报告系统将自然语言处理与生成式人工智能技术用于报告制作环节,承担舆情数据统计、情感变化分析、图表生成等自动化工作。此类应用在改变报告生产方式的同时,也使生成内容的标识、训练数据的来源合法性等问题进入具体规范的调整范围,技术引入与合规程序由此形成同频关系。
舆情服务机构的合规方向包括哪些?
结合前述规范的要求,舆情服务机构的合规建设大致沿四个方向展开。数据来源方面,采集范围一般限定于依法可获取的公开信息,抓取行为遵循目标网站的访问协议与行业通行规则;个人信息方面,对可识别个人的言论数据采取去标识化、最小化收集等保护措施,控制二次加工的范围;技术程序方面,涉及算法推荐、深度合成或生成式人工智能的功能,按照相应规定完成备案、内容标识与安全评估;业务边界方面,涉及互联网新闻信息的采编发布时,需符合国家互联网信息办公室《互联网新闻信息服务管理规定》确立的许可制度,舆情报告则通常定位于决策参考而非新闻发布。四个方向之间存在联动,数据环节的处理方式会影响技术程序中的评估内容,业务边界的认定又反过来约束数据与功能的安排。
总体来看,舆情行业的政策环境已形成内容治理、数据治理与人工智能治理并行的格局,规范文件的密度与义务的具体程度均较早期明显提高;服务机构的合规安排相应地从单一的内容把关,扩展为覆盖数据、算法与业务资质的综合体系。对政务与企事业单位的舆情工作人员而言,理解这些规范的作用方式,既是判断服务合法性的参照,也是控制数据使用与报告应用风险的依据;现行文本之外的规则仍在充实过程中,对政策动向保持经常性的关注因而有其必要。
常见问题
舆情监测采集的是公开信息,为什么还要考虑个人信息保护?
在现行规范下,信息的公开可获取与处理行为的合法性属于两个层面的问题。《中华人民共和国个人信息保护法》对已合法公开的个人信息的处理设有专门规则,处理行为仍需在合理范围内进行,个人明确拒绝的应当停止。网民言论往往附带账号名称、属地等可识别信息,情感分析与传播还原又会将分散的信息重新聚合,聚合后的结果可能比原始状态更接近对个人的刻画;舆情分析环节因此需要配合去标识化等保护措施,而非以“信息本来公开”作为免除义务的理由。
生成式人工智能用于舆情分析报告,是否面临专门的合规要求?
《生成式人工智能服务管理暂行办法》对利用生成式人工智能技术向公众提供服务的行为,规定了训练数据合规、内容标识、安全评估等义务。舆情行业将生成式技术引入报告制作与摘要生成环节后,相应功能是否面向公众提供、是否具有舆论属性,会直接影响其适用的程序;政务与企事业单位在采购此类服务时,关注服务提供方的备案与评估情况,相应地成为风险控制的一部分。
舆情行业的政策环境后续会朝什么方向变化?
从已有文件的时间线来看,内容治理、数据治理与人工智能治理三个方向均已形成专门规范,后续变化更可能表现为既有义务的细化与执法实践的充实,而非全新领域的突然出现。对行业观察而言,以现行文本为基础,同时留意国家互联网信息办公室等部门新文件的发布动向,是把握政策环境变化较为可靠的依据。