“兒童智能手表不應預置包含游戲、小說等娛樂導向功能的應用程序?!?/p>
“兒童智能手表及其預置應用程序不應設置開屏廣告?!?/p>
“兒童智能手表不應預置生成式語音問答應用程序?!?/p>
“兒童智能手表不向應用程序默認開放麥克風、攝像頭、定位、通訊錄、短信等權限?!?/p>
近日,工業和信息化部公示《兒童手表安全技術要求》強制性國家標準(征求意見稿)及編制說明,向社會公開征求意見。
《兒童手表安全技術要求》強制性國家標準(征求意見稿)(以下簡稱“標準”),對兒童手表明確定義為“供3周歲及以上,14周歲以下兒童使用的手表”,對兒童智能手表明確定義為“具備信息處理如通話、定位等功能,且滿足兒童特定需求的兒童手表”。
該標準從外觀安全、阻燃性、防水性能、化學性能、電磁輻射、電池安全、生物特征識別、網絡安全、網絡沉迷防治、付費管控、手表掛失等18個方面,對兒童手表的安全技術要求作出明確規定。
兒童智能手表屬于音視頻、信息技術和通信技術設備范疇,消費者對兒童智能手表在信息安全方面的關注度高,產品存在可能的非法竊聽、信息泄露等信息安全隱患。在2015年~2017年國家質檢總局下達的風險監測中,40批次樣品中有17批次存在信息安全漏洞,不符合率為42.5%。此外,2024年發生多起人工智能問答內容錯誤等嚴重產品質量風險問題。為了確保兒童智能手表在使用中的信息安全、輸出正確價值觀等內容,該標準在“網絡安全”部分,具體規定了信息安全、數據安全和個人信息保護、內容安全的要求。
兒童智能手表信息安全要求,應滿足6項規定
一是要求兒童智能手表操作系統在維保周期內具備安全升級功能,并能支持監護人在管理端或者手表端自主選擇升級與否;對于涉及兒童網絡權益侵害的補丁更新,要求在管理端主動彈窗提醒升級。
二是要求手表具備應用程序或安裝程序的安全管理機制,可以識別防范惡意程序被預置或安裝,從已采取安全管理機制的預置應用商店下載安裝除外。
三是手表要有開機和鎖屏保護密碼,密碼組成可以多種形式,其中數字或字母組成的口令為必選,且密碼位數不少于4位,其他為可選。
四是要求手表具備多次接收錯誤身份鑒別鎖定產品功能,同時明確了與保障兒童人身安全有關的功能如緊急通話除外,鎖定一分鐘后,可以選擇重置手表或管理端解鎖/重置密碼進行解鎖。
五是要求手表賬號多次登錄錯誤后,要限制賬號使用并能提供密碼找回或修改密碼功能。
六是手表賬號在未使用過的設備登錄時,應有兩種及以上校驗方式(如賬號密碼和短信驗證等)確認管理員本人登錄。
兒童智能手表的數據安全和個人信息保護,應滿足8項要求
一是手表應制定專門的兒童個人信息處理規則,并在兒童智能手表操作系統或手表管理端相關界面公開展示,供監護人查閱、復制或下載后查閱。
二是手表內置功能或預置應用首次使用,需在管理端、手表端或應用程序端告知個人信息處理規則,及支持監護人選擇單獨同意后處理個人信息。涉及處理個人信息目的、方式等變更的,需在管理端、手表端或應用程序端告知個人信息處理規則,及支持監護人選擇單獨同意后處理個人信息。未取得單獨同意,手表不可啟用與個人信息有關的內置功能和預置應用程序。
三是手表內置功能和預置應用涉及自動化決策方式處理個人信息的,要滿足給定的要求,包括不可利用信息商業營銷,利用上網記錄進行畫像推送需監護人單獨同意等。
四是除系統內置功能和有法律法規依據的情形外,禁止向兒童智能手表上安裝的應用程序提供不可變更的唯一設備識別碼。
五是手表不可向應用程序默認開放麥克風、攝像頭、定位等權限,必需使用的權限,應在手表操作體系或管理端界面提供申請使用選項,并支持監護人單獨同意后開放權限,此外,手表操作系統提供申請權限,應同步提醒由監護人進行授權操作。
六是內置功能和預置應用因業務需要,向其他個人信息處理者提供信息的,應同手表管理端向監護人告知接收方的名稱、聯系方式等,同時要取得監護人單獨同意。
七是手表需在操作系統或管理端提供查閱、更正、刪除等個人信息方法途徑,對于涉及信息轉移、刪除等可能影響兒童權益行使的,要在管理端向監護人明示,并需監護人單獨同意。
八是手表賬號的解綁和注銷要通過管理端由監護人操作,注銷后個人信息應刪除或匿名化處理。
兒童智能手表的內容安全,應滿足10項要求
一是手表要建立兒童專屬內容池,展示有益于身心健康的內容,并定期更新。
二是手表不可預置生成式語音問答應用程序,生成式語音問答應用程序是指由生成式人工智能服務提供內容的語音問答應用程序。
三是手表應具備阻斷生成式語音問答應用程序安裝的功能。
四是手表的語音問答應用提供的信息內容應產生自固定知識庫,知識庫內容應選用面向未成年人的正規出版物;如確需使用網絡爬取內容的,知識庫中的每條內容均應至少經過一名審核人員進行人工信息安全審核。
五是對于超出問答知識庫內容的提問,兒童智能手表語音問答應用程序應設置拒絕答復或固定答復。
六是手表在非語音問答應用中確需使用生成式人工智能服務的,使用模型要通過我國生成式人工智能服務備案。
七是要建立向兒童提供信息內容持續安全檢測的機制,每天開展安全檢測并保留記錄,對于出現違法不良內容的,要及時處理或停止使用該服務或接口。
八是手表不可預置包含游戲、小說等娛樂導向功能的應用。
九是手表及其預置應用程序不可設置開屏廣告。
十是手表應用程序內置廣告的,要設置顯著關閉按鈕或渠道。
(大眾新聞)
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.