于佳祺律师

全国服务热线

15901599448


联系我们
服务热线:15901599448

于佳祺律师

网址:http://www.yujiaqi360.com/

联系人:于佳祺律师

手机:15901599448

邮箱:yujiaqi@jingsh.com

地址:北京市朝阳区东四环中路37号京师律师大厦

当前位置:网站首页 » 新闻资讯 » 低空经济发展中存在侵犯公民个人信息的高频刑事风险 | 刑法保护完善
低空经济发展中存在侵犯公民个人信息的高频刑事风险 | 刑法保护完善
作者:曾粤兴 周英杰 上传更新:2026-08-24 10:06
 摘要


低空经济在蓬勃发展的同时,也因其信息收集的自主性与隐蔽性,对公民个人信息安全构成了新的刑事风险。当前刑法保护面临三重困境:一是侵犯公民个人信息罪的保护法益尚未明确,难以涵盖低空场景下的动态空间权益;二是对“公民个人信息”的界定存在疏漏,未能充分纳入低空环境中持续产生的轨迹与行为信息;三是作为关键出罪事由的知情同意原则,因技术特性而在实践中趋于失效。对此,首先应将公民个人信息权明确为本罪保护法益,并引入动态空间信息权作为重要子类型;其次,通过扩张解释“公民个人信息”并构建去识别化标准,以延展规范覆盖范围;最后,基于信息分类对知情同意原则进行类型化重构,恢复其制度效能。



一、问题的提出

2021年,中共中央、国务院印发的《国家综合立体交通网规划纲要》首次提及低空经济。随后,低空经济被列入中央经济工作会议、写入政府工作报告,低空经济上升为国家战略,并快速发展。国内低空经济发展具有通用航空市场持续增长、无人机产业全球领先、低空经济产业载体建设快等特征,表现出巨大的发展潜力。根据《中国低空经济发展指数报告(2025)》,2023年全国低空经济规模超5000亿元,2030年有望达到2万亿元。然而,这种技术驱动的经济形态在创造万亿级市场前景的同时,也引发了严峻的公民个人信息泄露风险。由于低空经济具有地理环境依赖性、应用场景广泛性和严格的安全性要求,低空飞行器需凭借其高度智能化的感知系统,持续采集包括行踪轨迹、地理坐标、生物特征在内的高精度数据,存在极高的公民个人信息泄露风险。例如有研究指出,现实中存在犯罪分子利用低空无人机非法拍摄居民区、窥探他人私生活并传播视频的案例,这引发了公众对个人隐私和安全的担忧。


就刑法领域而言,在低空经济的发展过程中,存在侵犯公民个人信息的高频刑事风险。低空经济中的信息收集具有隐蔽性、即时性等特征,这种事实特征致使现行刑法保护体系在应对低空经济新型风险时存在失灵的风险,因此有必要从低空经济中公民个人信息泄露的事实风险特征出发,分析既有刑法规范的不足之处,并在此基础上进行理论修正,为完善低空经济时代公民个人信息的刑法保护体系提供理论支撑和实践参考。


二、低空经济中公民个人信息泄露的刑法风险

相较于传统的公民个人信息泄露风险,低空经济的发展依赖低空飞行器技术的成熟与具体运用,其中的公民个人信息泄露的风险具体体现为:低空飞行器的智能自主性与收集信息的隐蔽性对公民个人信息的“受控权”产生了实质威胁,且收集的公民个人信息具有高价值信息集中的特点,这易造成损害后果的放大。由此可言,低空经济的发展伴随侵犯公民个人信息的刑事风险。


(一)低空信息收集威胁公民个人信息“受控权”

1.低空信息收集的技术特征:(1)低空飞行器的自主性。作为人工智能时代低空经济的载体,低空飞行器的运行依赖其内部复杂的算法逻辑与自主决策机制。例如,无人机在飞行过程中可能通过算法对地理数据进行分析计算,从而自主选择飞行路径、调整飞行高度或切换数据传输模式,而这些行为均未经过人工干预。此外,低空飞行器的智能化与自主化特性还导致其行为过程具有高度的“去中心化”特征,任何参数的改变或模块的细微变化都可能导致飞行路线、收集数据与预设大相径庭。这种模块化运作模式导致行为过程难以被单一主体控制,这进一步加剧了低空飞行器收集信息的不可控性。(2)信息收集的隐蔽性。低空飞行器以现代AI算法技术为依托,其运行过程高度依赖算法驱动与自动化决策,其行为过程无法被外部感知,具有高度的“黑箱”特性,导致行为过程具有高度隐蔽性。传统的公民个人信息泄露多源于人为操作或直接数据窃取,而低空飞行器的运行则依赖算法与自动化决策系统。例如,无人机在飞行过程中通过传感器持续采集用户行踪轨迹、地理坐标等敏感信息,但其行为过程本身并不依赖人工干预。当低空飞行器在飞行过程中采集地表信息时,被采集信息的个体往往无法察觉。因此,区别于传统的个人信息收集,低空飞行器收集信息的隐蔽性更高、更无法提前预测,被收集信息者往往只有在信息被收集并使用后方能察觉。


2.对公民个人信息“受控权”的威胁。低空飞行器的自主性与信息收集的隐蔽性,并非孤立存在的技术特征。二者相互交织、彼此强化,共同构成了对公民个人信息“受控权”的实质性、系统性威胁。公民个人信息的“受控权”,或称“个人信息控制权”,其核心在于信息主体对其个人信息的收集、处理、利用等全过程享有支配、决定并排除他人非法干涉的权利。该权利以“知情同意”为逻辑起点,以“查询、更正、封锁、删除”等为具体权能,旨在保障个人在信息处理活动中的自由。然而,在低空经济场景下,飞行器的自主决策与隐蔽采集,恰恰从权利行使的前提、过程和救济等多个维度,侵蚀乃至架空了这一权利的基础。具体如下。


第一,低空飞行器的自主性使得信息收集行为脱离了信息主体的可预见与可干预范围,直接冲击了受控权中最核心的“决定权”。具备高度自主性的低空飞行器,其信息收集行为由内部复杂算法实时驱动。信息主体面对的不再是一个可预期的、静态的收集规则,而是一个动态的、不可知的算法决策过程,其“决定个人信息是否被收集”的权利在事实上被悬置。第二,信息收集的隐蔽性则直接消解了信息主体的控制的前提。受控权的行使,无论是决定、查询还是更正、删除,均以信息主体“知晓”其信息正在或已被处理为前提。信息收集的隐蔽性制造了绝对的信息不对称,被采集者处于“不知情”的状态,无法察觉自身肖像、行踪轨迹、住宅隐私等信息已被获取。这使得个人丧失了在信息收集发生时采取任何防御或控制措施的机会,如避开采集区域、进行遮挡或当场提出异议等。


(二)高价值信息集中引发的高损害风险

低空经济的运作依赖低空飞行器对空域、地理环境及服务对象的精准感知与实时交互,这导致低空飞行器须实时采集和处理大量信息方可运行。其中涉及的公民个人信息部分具有高度集中性、极度敏感性和强关联性的特征。一旦泄露,其带来的危害远非传统互联网公民个人信息泄露可比,而是呈现危害倍增效应。


1.信息类型的高度敏感性。根据《中华人民共和国个人信息保护法》(以下简称《个人信息保护法》)和《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》(以下简称《个人信息司法解释》)中的相关规定,“能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等”均属于公民个人信息。参见《个人信息保护法》第4条和《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》第1条。在低空经济蓬勃发展的过程中,低空飞行器常态化采集的信息已远超传统“姓名+电话号码”的简单组合。相较于消费偏好等静态信息,这些动态、连续的敏感信息,比如行踪轨迹、地理坐标、高精度影像等,直接关乎自然人的人身与财产安全。以行踪轨迹为例,在况某某故意杀人案中,被告人通过购买被害人的暂住地址和开房记录等位置足迹而得以推知被害人的活动轨迹并将其杀害。除人身安全与财产安全价值外,行踪轨迹信息描绘了个人生活的动态图景,其泄露将使个体陷入被实时监控的困境,彻底摧毁隐私权的合理期待。


2.信息聚合的化学反应。低空经济中公民个人信息的高风险性,不仅源于其类型的敏感,而且在于其强大的聚合效应。低空飞行器自主收集的行踪轨迹、地理坐标、物流单号等单个数据点或许价值有限,但持续采集的多维度信息一旦被聚合分析,便能产生颠覆性的识别效果。


一方面,低空飞行器持续采集的多维度信息在聚合分析后能够对被收集者进行精准的数字形象刻画。这些被精准刻画的数字形象若被滥用则会诱发精准诈骗、商业窃密、敲诈勒索等违法犯罪活动。另一方面,低空飞行器持续采集的多维度信息在聚合分析后可能使脱敏信息面临再识别风险。例如无人机物流数据包,若包含高频次的飞行起止点、时间及飞行路径,在有关公民个人信息部分采用匿名化技术处理以后,完全可以通过匹配锁定特定自然人身份。此外,信息的高价值集中性使得泄露后果呈指数级放大,危害从虚拟空间蔓延至物理世界,可能从侵犯个人权益升级至威胁公共安全。就个体而言,高价值的个人信息泄露使得人身安全风险性显化。竞争对手或不法分子获取目标的精准实时行踪后,可能实施跟踪、恐吓、暴力犯罪甚至无人机刺杀。就国家或地区而言,则会造成地理空间信息安全挑战加剧。


(三)信息收集与损害后果可能构成侵犯公民个人信息罪

低空飞行器通过自主算法隐蔽收集个人信息,直接冲击《中华人民共和国刑法》(以下简称《刑法》)中侵犯公民个人信息罪的保护法益。该罪旨在惩治非法获取、出售或提供公民个人信息等情节严重的行为。


在低空场景中,飞行器的自主决策使其能在无人工干预下,通过规避障碍、优化路径等算法逻辑,自动采集人脸、行踪轨迹等敏感信息。若刑法不作出相应的精细化规定,这种“黑箱”操作将脱离信息主体控制,在行为性质上则可以解释为“窃取或其他非法方法获取”行为。例如,无人机在住宅区上空自主拍摄,即便未直接入侵物理空间,其隐蔽收集已实质侵犯个人隐私期待。在结果层面,由于自主性与隐蔽性叠加,低空飞行器能够持续收集大量动态、连续的敏感信息。而在侵犯公民个人信息罪的认定中,“情节严重”常以信息条数、违法所得或危害后果衡量。参见《个人信息司法解释》第5条。低空飞行器若长期在小区、街道运行,可能累积采集数百甚至上千条个人敏感信息,远超司法解释中的量化入罪门槛。同时,数据泄露可能引发精准诈骗或人身威胁,符合“被他人用于犯罪的”情形甚至符合“重大经济损失或者恶劣社会影响”的加重情节。


若严格按照既有的刑法规定处理上述问题,则会迟滞甚至阻碍低空经济的发展;若对上述问题放任不管,则又会陷入公民个人信息保护的危机。基于此,在低空经济领域,刑法如何实现对公民个人信息的精准保护便成了亟待解决的问题。


三、低空经济视域下公民个人信息的刑法保护症结

《中华人民共和国刑法修正案(九)》正式确立了侵犯公民个人信息罪以保障公民的个人信息权益。然而,由于法律的滞后性,当前低空经济的迅速发展使得刑法在保护公民个人信息时面临困境,主要症结在于侵犯公民个人信息罪的保护法益并未妥当确定、刑法规范对公民个人信息的界定存在缺漏以及作为出罪事由的知情同意原则面临失效风险等。


(一)侵犯公民个人信息罪的保护法益并未明晰

刑法的目的是保护法益,刑法个罪中保护法益的确定直接决定了刑法的保护范围。在法益保护的角度,当前将侵犯公民个人信息罪的保护法益界定为个人法益是我国刑法理论界和实务界的通说,但也存在个人法益说与超个人法益说的争论。就个人信息的权利属性而言,当前存在个人权益说、公共权益说以及兼顾个人与公共权益说等观点。在个人法益说内部,针对侵犯公民个人信息罪具体保护何种权益,存在隐私权、财产权以及个人信息权等多种主张。这种不统一的法益理解直接导致在判断具体行为(如低空飞行器收集非直接识别但可关联分析的地理行为轨迹)是否侵害法益时,缺乏明确、一致的标尺。


此外,低空飞行器持续收集的个人地理位置、移动轨迹、活动规律等信息,具有强烈的时空关联性和行为状态性。它既非传统的“私密空间”隐私,也非简单的“身份识别信息”,而是一种新型的“动态空间信息”或“行为状态信息”。受研究样本的限制,现有学说更侧重于对公民个人信息所属法益进行抽象的笼统叙述,对此类具体信息的法律性质、权利边界(如其在公共空域下的合理隐私期待)缺乏专门界定。虽有研究提倡“场景化法益观”,主张根据信息类型、使用场景具体判断,但其分析仍未充分融入动态空间的特殊性。在低空场景下,现有理论未能为这种基于动态物理空间场景的精细化法益界定提供有力支撑。


(二)刑法对“公民个人信息”的界定存在疏漏

正如前文所述,由于低空飞行器的信息收集具有高度隐蔽性、三维空间性与技术复合性,即使单一数据流经过匿名化处理,但不同维度数据汇聚、交叉分析后,仍极易重新锁定特定自然人。这种基于多源信息融合的再识别能力,远超传统互联网场景中对单一维度匿名数据的破解。其带来的去识别化信息再识别风险也呈现与传统领域截然不同的特殊性与严峻性。当前,刑法学界针对侵犯公民个人信息罪的讨论多集中于刑法的规制范围、行为要素认定以及对类型化的公民个人信息的分类保护等方面,而去识别化信息则存在受到忽视的倾向,仅有少量研究涉及。由于规范层面的缺漏和技术限制,这就造成了刑法自身并未构建公民个人信息的去识别化标准而技术层面又无法做到公民个人信息完全去识别化的困境。


1.对去识别化信息的重视不足。在刑法领域,法益概念成为确定刑法处罚范围的价值判断标准,而具体概念的界定不仅是刑法保护法益的直接体现,而且直接影响了犯罪圈的划定。在概念界定方面,《个人信息保护法》第4条将个人信息界定为“以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息”,但不包括匿名化处理后的信息。《个人信息司法解释》第1条则将个人信息界定为“以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息”。与法律相区别的是,司法解释引入了“与其他信息结合识别”的概念类型。该解释第3条第2款将经过处理无法识别特定个人且不能复原的个人信息置于保护范围之外。通过对概念的分析,可以发现刑法规范对于公民个人信息的保护侧重于具有单独可识别性的个人信息。对于具有结合可识别性的公民个人信息,虽然司法解释在概念中作出了规定,但是在具体保护方面则忽视了其重要性。究其原因,并非刑法规范没有意识到可能的漏洞所在,而是相信规范中既有的“不能复原”规定,即认为存在能够完全消除信息的个人性的技术手段。这就将对去识别化的公民个人信息保护问题留到了技术层面去解决。


简言之,在既有的刑法规范下,去识别化信息的保护与否取决于技术层面能否实现完全消除信息的个人性。若技术不能,则司法解释将匿名化数据排除保护的做法可能存在变相纵容再识别犯罪的风险,于低空经济领域更甚。


2.公民个人信息去识别化标准的缺失。在事实层面存在能够完全消除信息的个人性的技术手段吗?按照既有的观点,答案是否定的。在技术标准方面,我国针对个人信息匿名化的标准仅有《信息安全技术个人信息去标识化指南》(以下简称《指南》)作出了规定。参见国家质量监督检验检疫总局、中国国家标准化管理委员会《信息安全技术个人信息去标识化指南》,GB/T 37964—2019。该指南对信息匿名化过程作出了规定,包括确定目标、识别标识、处理标识和验证审批等。其中,就公民个人信息的匿名化结果而言,在去识别化后,需要对去标识化后重标识风险进行评估,只有在风险低于阈值时才算达标。并且,在匿名化达标以后,还需要持续监控去标识化效果,根据情况变化或定期进行去标识化数据的重标识风险评估。这是因为“重标识技术以及重标识攻击能力都在迅速演变”。


由此可以得出结论:一是《指南》要求的个人信息匿名化程度标准在事实上是动态的,并无统一的法律规定;二是《指南》说明了重标识技术以及重标识攻击能力都在迅速演变,这在事实上从侧面承认了并不存在绝对的能够完全消除信息的个人性的技术手段。相关技术研究表明,信息技术的发展使得匿名化的个人信息实际上可以被以令人讶异的简单方式再识别化(Reidentify)或者“去匿名化”。刑法规范认为存在能够完全消除信息的个人性的技术手段而没有单独规定,而现实的技术不能便直接导致了公民个人信息去识别化标准的缺失。法律规范总是落后于时代发展,当涉及相关技术标准时,不应盲目地信任或排斥,应当构建动态的、具有容纳技术发展空间的规范标准。


(三)作为出罪事由的知情同意原则的事实失效

知情同意原则起源于医学领域。参见世界医学会《赫尔辛基宣言》(1964年)全文。在20世纪下半叶,随着计算机技术和数据库的发展,人们开始意识到个人信息被大规模收集和处理所带来的风险,类似于个人身体被干预的风险。于是,法律学者和立法者将医学中这种保护个人自主和尊严的“知情同意”原则移植到了信息保护领域。个人信息处理被视为一种对个人“数字人格”的干预,因此也需要获得个人的知情同意。纵观知情同意原则的发展历程,不难发现的是,知情同意原则属于20世纪工业时代的制度产物,随着时代的迭进发展(尤其是信息化和人工智能时代的蓬勃发展),必然落后于现实需求。


知情同意原则作为公民个人信息保护体系的基石,其核心在于通过赋予信息主体知情权与选择权,实现其对个人信息的自决与控制。我国《个人信息保护法》第13条与第14条明确将“取得个人同意”确立为处理公民个人信息最核心的合法性基础之一。在刑法领域,知情同意原则已然成为侵犯公民个人信息罪的出罪事由。根据《个人信息保护法》的规定,知情同意原则又可细分为“告知—同意”和“同意—撤回”两项子原则。概言之,知情同意原则理论预设的是“告知—选择—控制”模型。然而,在低空经济的复杂技术架构与应用场景中,这种预设的“告知—选择—控制”模型在实践中几乎无法运转。由于理论预设的事实前提丧失,这一传统法律原则面临在事实层面的失效困境,具体表现如下。


1.告知环节的虚化。根据前文所述,低空飞行器具有智能自主性与收集信息的隐蔽性,这就根本性地瓦解了告知环节的前提,即无法实现作为知情同意原则事实前提的“充分知情”。具体而言,主要体现在数据收集的无感化和告知内容的专业化与概括化两方面。第一,数据收集的无感化。一般而言,物理意义上的低空经济范围是指在垂直高度1000米以下、根据实际需要延伸至不超过3000米的空域。公民在地面活动时,难以察觉头顶数百米的空中飞行器是否正在采集其影像、位置等数据。这种非接触的、广域的信息收集方式,使得事前告知在物理上无法实现。信息主体在完全不知情的状态下,其公民个人信息已被收集,所谓的“告知”沦为无从谈起的程序空转。第二,告知内容的专业化与概括化。即便低空经济中的信息收集者通过用户协议或隐私政策进行告知,其内容也往往充斥着普通民众难以理解的专业技术术语。更常见的是,信息收集者采用极其概括和模糊的授权条款,要求用户一次性同意其无法预见的各种未来数据用途。这种笼统的授权根本无法满足“真实、准确、完整”的告知要求,实质上架空了用户的知情权。


2.同意环节的异化。低空经济领域中知情同意原则的失效还体现在信息主体自由同意的缺失与“捆绑同意”,即使被告知,用户也几乎无法做出真实、自由的意思表示。这种对同意的不当限制体现在同意的“捆绑性”与被迫性和同意的非针对性两方面。第一,同意的“捆绑性”与被迫性。低空服务(如物流配送、城市航拍)通常作为整体解决方案被提供。用户若想使用核心功能,不得不全盘接受其数据收集条款,无法就单项敏感信息的处理进行单独授权。这种“要么全部接受、要么无法使用”的模式构成了事实上的强制同意。然而这并非信息收集者有意为之,而是技术发展所带来的现实需求与既有规范要求之间的冲突。因为在低空经济中,低空飞行器的运行离不开信息收集与实时路径计算,任一方面的信息缺失都会影响飞行器运算结果从而造成损失,这也与《个人信息保护法》第6条所要求的“最小范围”原则形成了系统性矛盾。第二,同意的非针对性。低空飞行设备收集的数据远超用户自身信息,大量涉及无关第三人的信息(如飞行路径下的行人、周边楼宇的住户)。这些被收集个人信息的第三人完全处于告知与同意机制之外,其权利在未经任何程序的情况下即被处分,成为个人信息利用的牺牲者。这暴露了知情同意原则在应对群体性、环境性数据采集时的固有局限性。


3.控制环节的落空。《个人信息保护法》赋予用户的撤回同意等权利,在低空经济场景中形同虚设,其根源在于技术不可逆性。数据一旦被收集并汇入海量数据库进行聚合分析,其“被遗忘”与“被删除”在技术上就变得极为困难。信息主体即使事后知悉并要求撤回同意,其分散于各处的数据副本、衍生数据及分析结论也难以彻底清除。此外,由于《个人信息保护法》第四条规定了公民个人信息不包括匿名化处理后的信息,而低空信息的再识别风险极高,所谓的匿名化信息在事实层面仍属于公民个人信息,但信息收集方可以此为由拒绝用户行使控制权,导致同意撤回机制事实上的落空。


四、低空经济中公民个人信息的刑法保护完善

针对低空经济中公民个人信息的刑法保护问题,首先,需要明确侵犯公民个人信息罪的保护法益,并引入动态的空间信息权;其次,在规范层面拓展公民个人信息的范围并构建公民个人信息去识别化的规范标准;最后,由于低空经济中知情同意原则面临事实失效的风险,因此应根据拓展后的公民个人信息相应地重构知情同意原则。


(一)低空经济视域下侵犯公民个人信息罪的法益界定

1.公民个人信息权的法益确立。这需要结合低空经济的特征对前述学说进行剖析界定,使之能够涵盖低空经济领域的公民个人信息保护问题。具体如下。


(1)财产权说与隐私权说无法回应低空经济中公民个人信息的刑法保护需求。第一,财产权说并不符合侵犯公民个人信息罪的立法性质。将侵犯公民个人信息罪的保护法益单纯界定为财产权的观点更多是在我国刑法规定该罪名之前提出的,已经与该罪名的立法定位不符。第二,隐私权说无法单独回应低空经济中公民个人信息的刑法保护需求。《中华人民共和国民法典》(以下简称《民法典》)采用了个人信息权益与隐私权二元保护规则,但确认了“个人私密信息”作为隐私权与个人信息的重叠内容,并规定了优先适用隐私权的保护规则。个人信息中的私密信息属于隐私,但并非所有个人信息都是隐私。隐私权在于保护个人私生活安宁与秘密信息不被公开,主要侧重于消极防御,若本罪采取此说会不当缩小侵犯公民个人信息罪的打击范围。


(2)应将侵犯公民个人信息罪的保护法益确定为公民个人信息权。第一,公民个人信息权是一项复合权利并经过前置法确定。我国《民法典》第1034—1039条对公民的个人信息保护进行了体系化规定,主要包括公民的知情、查阅复制、更正、删除等权能,并提出了信息处理的具体规则。此外,《个人信息保护法》的出台也标志着公民个人信息权作为一种新型权利体系的成熟。按照法秩序统一原则和侵犯公民个人信息罪“违反国家规定”的要求,应当将侵犯公民个人信息罪的保护法益界定为公民个人信息权。第二,法益确定应与刑法对客体的保护立场一致。在低空经济领域,公共利益驱动的数据收集需求与个人权益面临的侵蚀风险构成了亟待解决的核心矛盾。基于此,刑法应当采取平衡公共利益与个人权益的立场,不应偏执一端。侵犯公民个人信息罪是刑法数据治理的组成部分,在刑法数据治理倾向于利用模式的当下,作为重要数据的公民个人信息不仅关乎个人权益,而且涉及数据合理利用与社会公共利益。因此,刑法应在保护个人对其信息(尤其是低空环境下产生的动态空间信息)的控制权时,为基于公共安全、产业发展等目的的必要信息处理留出空间,从而实现惩治犯罪与保障低空经济健康发展的双重目的。将个人信息权作为一种新型的权利界定为侵犯公民个人信息罪的保护法益便能够达到这一目的。个人信息权的核心在于个人对信息的自主控制与决定,包括非私密信息的收集、使用等环节。在低空经济场景中,飞行器所收集的地理位置、行为轨迹等动态信息,可能并非传统意义上的“隐私”,但无疑属于需要赋予个人控制权的“个人信息”。将侵犯公民个人信息罪的保护法益界定为相对广泛的个人信息权更能覆盖低空技术带来的新型风险,避免因概念混淆导致保护范围出现漏洞。


2.动态空间信息权的引入。在证立公民个人信息权作为侵犯公民个人信息罪保护法益的基础上,必须进一步回应低空经济带来的独特挑战:传统法律框架对个人在三维空间中动态生成、持续变化的位置与轨迹信息的保护存在明显空白。低空飞行器(如无人机、eVTOL)的常态化运行,使得对自然人“动态空间信息”的规模化、隐蔽化采集成为可能,这催生了引入“动态空间信息权”作为一项独立法益子类型的迫切需求。


低空经济的发展,本质上是新空间资源的开发利用,必然伴随新型权利体系的生成。传统隐私权与个人信息权框架难以完全涵盖动态空间信息的独特属性与侵害风险。我国《民法典》第1032条所保护的隐私权与第1034条所保护的个人信息,虽包含“私密空间”与“行踪信息”,但其列举侧重于静态、固定的物理或通讯领域。低空技术所威胁的,是个人在公共或半公共空域下持续移动所形成的动态个人空间。例如,无人机可对建筑外立面、庭院进行高精度航拍,并与身份信息匹配实现精准定位;其记录的实时飞行路径与个人出行数据交叉分析,可系统性重建个人活动轨迹。这种基于持续空间行为形成的、具有高度可识别性和预测性的信息集合,其侵害模式已超越对静态秘密的刺探或泄露,而是对个人生活状态与行为自由的持续性描绘与干预。因此,必须在现有权利体系内,明确一种专注于保护个人在时空维度中动态行为信息免受非法收集、分析和利用的“动态空间信息权”。需要说明的是,动态空间信息权与个人信息权之间并非并行关系,而是特殊与一般、子集与母集的关系。动态空间信息权在本质上是个人信息权在低空经济这一特定技术与社会场景下的具体化与延伸,其权利客体,即个人在三维空间中的实时位置、连续轨迹及行为状态信息,符合《个人信息保护法》对个人信息“已识别或者可识别的自然人有关的各种信息”的定义内核。因此,它不是一项独立的、与个人信息权并列的新型权利,而是个人信息权项下,针对具有高度动态性、时空关联性与强可识别性的一类特殊信息(即动态空间信息)所应给予的、更具象和强化的法益保护范畴。将其明确为个人信息权的子类型,既能精准回应该类信息因低空技术应用而面临的独特、严峻风险,又能避免权利体系的泛化与冲突,确保法律概念体系的严谨性与包容性。


(二)对“公民个人信息”的界定完善

当前法律和司法解释对公民个人信息的列举包含多个方面,由于低空经济中的公民个人信息具有结合可识别性,任何简单的信息泄露都可能会与其他信息结合导致具有个人识别性,因此应当结合低空经济中公民个人信息的保护需求适当扩张该概念。


1.对“公民个人信息”的扩张解释。在规范层面,《个人信息保护法》第4条规定了公民个人信息为“已识别或者可识别的自然人有关的各种信息”。《个人信息司法解释》第1条则将个人信息界定为“能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息”。当前,公民个人信息已然包括自然人的姓名、身份证件号码、出生日期、住址、电话号码、账号密码、电子邮箱、生物识别信息、健康信息以及行踪轨迹、地理位置等各种信息。“公民个人信息”的规范性内涵经历了不断扩张的过程,而且可以预见的是,伴随信息时代的发展和新型权益的增加,这种扩张和“修补”将继续进行。在低空经济下,低空飞行器收集信息的自主性与智能性引发收集信息的不确定性与多维性,公民的任何信息都存在单独或与其他信息结合而被识别的风险。因此在规范层面,过于强调公民个人信息的“可识别性”已无实际意义,将“公民个人信息”拓展到“公民个人的信息”具有解释的空间,并且能够适应现实保护需求。


2.未达标的去识别化信息。在对公民个人信息的保护中,我国《个人信息保护法》与《个人信息司法解释》都将匿名化处理后的个人信息排除在“公民个人信息”的范畴之外,这种笼统的规定并不符合低空经济背景下的现实需求。第一,《个人信息保护法》第4条规定了个人信息“不包括匿名化处理后的信息”,并未涉及匿名化处理不达标与再识别化的问题,出现明显的法律漏洞。《个人信息司法解释》第3条提到了“经过处理无法识别特定个人且不能复原”的情形,这虽然在一定程度上填补了立法中未涉及“匿名化处理不达标”的漏洞,但仍未提及个人信息在匿名化处理后所面临的再识别化的问题。并且如前文所述,仍然存在忽视具有结合可识别性的公民个人信息的问题。对此,有必要从规范角度出发,将具有结合可识别性与具有明显再识别化风险的个人信息解释为未达标的去识别化信息加以保护。至于具有明显再识别化风险的个人信息则有赖于个人信息去识别化的标准构建。第二,根据前文所述,真正能够抵御再识别化技术的去识别化技术实际上并不存在。在低空经济领域,信息收集者通过无人机航拍、实时定位等手段获取的大量空间数据,往往仅表现为坐标、影像等“表面上已去标识化”的信息。然而,“行踪轨迹+地理信息”的组合能够实现对自然人的精准锁定,即便原始数据已被“匿名化”。针对这种问题,首先要做的就是对“个人信息”的概念进行拓展,将上述情况解释为未达标的去识别化信息并纳入其中。


诚然,一味地在概念中扩张处罚范围并不符合公共利益需求,但是在科技和经济形势不断发展、个人信息样态层出不穷的情况下,通过列举的方式在概念中精准限定个人信息已然不能。因此,可行的路径是承认公民个人信息概念的延展性,在应用阶段从知情同意原则的重构与个人信息“去识别化”的标准构建等具体认定方面加以限缩,从而精准保护公民个人信息。


3.个人信息“去识别化”的规范标准构建。按照前文所述,既有的刑法规范认为存在能够完全消除信息个人性的技术手段,去识别化信息的保护与否取决于技术层面能否实现完全消除信息的个人性。遗憾的是,真正能够抵御再识别化技术的去识别化技术实际上并不存在。因此应当摒弃既有的技术决定观念,在规范层面构建动态的、具有容纳技术发展空间的标准。


在个人信息去识别化标准方面,目前有两种成熟的体系,分别是欧盟标准和美国标准。欧盟标准集中体现在欧洲议会和欧盟理事会2016年4月27日发布的条例第26条中。该条规定,为确定某个自然人是否可被识别,应考虑所有具有合理可能性的手段,例如由数据控制者或其他任何人采取的将自然人直接或间接识别出来的手段。具体而言,欧盟标准认为匿名化必须达到使信息处理者和任何第三方主体在使用“所有具有合理可能性的方法”后仍无法识别特定自然人的程度,包括两个方面:一是“数据控制者和其他任何人”的主体标准,二是“所有合理可能性”的识别手段标准。与欧盟相比,美国标准更注重对于个人信息的流动与利用,对去识别化后的信息所需要满足的标准提出了相对宽松的要求。例如美国《健康保险可携性和责任法案》为去标识化信息设定了两个特定的标准:一是专业人士标准,二是安全港标准。具体而言,专业人士标准为:根据该法案第164.514条第b款第1项的规定,拥有统计科学知识的专业人士对去识别后的信息进行重新识别。当这些专业人士运用有关处理技术和方法时,认定对特定信息主体识别风险特别小时则判定该信息构成匿名信息;安全港标准为:在信息控制者对可以识别出特定主体信息的标识符(名字、通讯地址、手机号码、EMail、身份证号码等18项标识符)进行删改并达到不能识别的程度后,此类信息便达到了去识别化标准。


综合而言,美国标准与欧盟标准处于个人信息的公共需求与个体保护的两端。在力求满足个人信息的公共利益需求与个体保护的今天,以上两种标准都存在问题。第一,在美国标准中,专业人士的认定标准具有模糊性。而安全港标准则过于松散,法律也不可能将未来可能存在识别符类型完全囊括,不能适用于重要或者敏感信息。第二,在欧盟标准中,虽然“所有合理可能性”标注能够有效保护个人信息的安全,但是在主体要求上过于苛刻,忽略了数据控制者的数据资产权益,不利于信息流通与利用。因此,应当采用折中的办法。在个人信息分类的基础上,对于一般个人信息,可以借鉴安全港标准,信息控制者对可以识别出特定主体信息的标识符进行删改并达到不能识别的程度即可。对于重要个人信息,可借鉴欧盟标准但主体标准不宜过严,即达到除数据控制者以外的任何人在使用所有具有合理可能性的方法后仍无法识别特定自然人的程度即可。对于敏感个人信息,则应当贯彻严格的保护策略,要达到使信息处理者和任何第三方主体在使用“所有具有合理可能性的方法”后仍无法识别特定自然人的程度。


在此标准下,按照《个人信息司法解释》第9条的规定,当数据控制者在不遵循个人信息去识别化标准而进行“虚假去识别化”时,应属于“网络服务提供者拒不履行法律、行政法规规定的信息网络安全管理义务”的类型,经监管部门责令采取改正措施而拒不改正,致使用户的公民个人信息泄露,造成严重后果的,应以拒不履行信息网络安全管理义务罪定罪处罚,低空经济领域的个人信息保护亦然。除此之外,在低空经济中,在未经信息主体允许情形下对达标的去识别化信息进行再识别的行为,是低空经济中公民个人信息安全的潜在威胁,也是个人信息去识别化后的衍生行为。虽然《个人信息司法解释》第3条规定了经过处理无法识别特定个人且不能复原的信息不属于刑法保护的个人信息范畴,但是在公民个人信息去识别化的规范标准建立后,为避免可能出现的保护漏洞,未经允许对公民个人信息的再识别行为,可以通过当然解释与体系解释的路径将其评价为“非法获取”行为,从而纳入侵犯公民个人信息罪的规制范围。


(三)低空经济领域知情同意原则的重构

当前,既有的研究已经意识到当前我国法律关于知情同意机制的设计过于简单、原则和笼统,并提出了从个人信息的定义和类型、同意规则的完善以及知情同意豁免机制的细化等方面进行具体化构造。笔者认为,随着以低空经济为代表的新型社会发展态势的到来,公民个人信息进一步多样化,对其保护与公共利益的需求之间存在张力,为实现二者平衡,应当采取对公民个人信息进行分类并在此基础上实行类型化保护的思路,以此重构知情同意原则,从而明确刑法的规制范围。这一保护思路适用于信息化时代的各种公民个人信息保护场景之中,但需结合场景特殊性进行体系构建。在此,本文于低空经济领域贯彻这一类型化保护的思路,针对低空经济中的公民个人信息保护重构知情同意原则。


1.公民个人信息的分类。在信息化时代的今天,一味追求个人信息的绝对化保护会阻碍社会的发展,由此有观点提出对个人信息保护采取控制与利用的二元模式,承认个人信息的私权利属性与公权力属性并存。在明确个人信息私权利与公权力属性即保护个人与服务公共需求的界限时,对个人信息进行类型化区分便成了必需。在立法层面,《个人信息保护法》第28条已然提出了“敏感个人信息”的概念以区分一般个人信息,并对敏感个人信息提出了较为严格的保护要求。这种类型化的思路在《中华人民共和国数据安全法》(以下简称《数据安全法》)中体现得更为明确。《数据安全法》第21条规定了国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度对数据实行分类分级保护。除此之外,电信终端产业协会发布的《移动智能终端及应用软件用户个人信息保护实施指南第2部分:个人信息分类分级》已经对公民个人信息采取了类型化的保护思路,并作出了细致分类。参见电信终端产业协会《移动智能终端及应用软件用户个人信息保护实施指南第2部分:个人信息分类分级》T/TAF 050—2022。基于此,可以对公民个人信息进行如下分类。


第一,一般个人信息,如姓名、基本身份标识、普通位置信息(如城市级别)等,泄露后对个人的财产、人身安全影响有限。第二,重要个人信息,包括行踪轨迹、位置数据、消费记录、健康信息等,一旦被滥用会对个人的名誉、财产或人身安全产生较大危害。第三,敏感个人信息,涉及生物识别、金融账户、未成年人信息等,泄露后可能导致人格尊严受损或人身安全受到直接威胁。具体到低空经济场景,客户具体家庭住址、航拍影像、实时定位坐标、飞行日志等属于重要个人信息,因为它们能够与已有的身份标识结合,实现对自然人的精准定位与行为画像。若航拍影像或客户数据中出现人脸、车牌等生物特征,则升为敏感个人信息。对于仅包含空域范围、飞行高度等技术参数且不可直接关联自然人的数据,可归为一般个人信息或非个人信息,但在与其他数据结合后仍需重新评估其分类。


2.低空经济场景中知情同意原则的类型化重构。相较于传统的信息收集方式,低空经济中的信息收集者与被收集者之间并不存在一对一的线性关系。低空经济中的个人信息来源可分为特定信息主体(用户)与不特定信息主体(不知情被收集信息者)两类。其中,涉及重要信息与敏感信息的多为低空经济中接受服务的具体用户即特定信息主体,而涉及一般个人信息的多为不特定信息主体(不知情被收集信息者),因此可以结合构建的类型化知情同意原则分情况讨论。


第一,普通的知情同意。为满足公共利益的需求和利用模式中公民个人信息作为生产要素的要求,针对前述一般的公民个人信息:在告知环节,要求信息收集者提供简明的告知文本,允许“概括”告知,但要说明只涉及一般的公民个人信息,不会对公民个人权利产生负面影响;在同意环节,由于此种个人信息对公民个人的影响较小,用户既可明示同意,也可以默示同意,在涉及公共服务与数据正向利用时允许一定的“捆绑”和“推定”同意;在控制环节,公民个人享有事后的整体撤回权,由于在技术层面无法完全删除数据,因此仅达到去识别化即可。低空场景中,就不特定信息主体(不知情被收集信息者)而言,由于无法与低空飞行器做到即时的联通、低空飞行器对其进行的信息收集往往不涉及重要信息,因此为了经济效率和低空安全可以先行推定不特定信息主体同意飞行器收集信息。具体而言,低空飞行器可以收集一般的地理坐标、行踪轨迹等影响低空飞行器路线规划的信息,而有关身份识别信息(例如样貌等生物信息)不应被收集,但由于低空飞行器在事实收集各种信息后才能分辨信息类别,因此应当在收集后立即删除身份识别信息,仅保留去识别化后的地理坐标、行踪轨迹。这种“先收集、后删除”的做法虽然面临在一定程度上侵犯了不特定信息主体的个人信息权的风险,但是可以通过实质的违法性认定即进行法益衡量而排除其行为不法。


第二,明确的知情同意。针对重要个人信息(例如具体低空客户的姓名、电话、家庭住址等),由于已经涉及公民个人权利的本体,因此,在告知环节,信息收集者需在告知中列明信息的类别、分级、具体的收集目的、使用方式、第三方共享范围、保存期限以及再识别风险的说明,不允许“概括”告知,并提示所收集信息涉及个人重要信息;在同意环节,用户须主动勾选确认,不允许任何形式的捆绑同意。此外,用户既可全部同意,也可以根据实际的功能需求选择部分同意,信息收集者不得因用户部分同意而拒绝其使用全部功能或享有完整服务;在控制环节,信息收集者应提供撤回同意的便捷渠道。在不涉及以个人信息为必需的合同交易的前提下,用户在任何时点均可通过App、网页等终端的“隐私设置”按钮撤回对重要信息的同意,届时系统应立即停止该类数据的进一步收集、使用或共享,并启动重要数据删除与个人信息去识别化流程。


第三,特别的知情同意。对敏感个人信息(如低空客户的人脸、“轨迹+地理信息”的组合、金融账户、未成年人信息等),由于已经涉及公民个人权利的核心,因此,在告知环节,应严格贯彻准确性原则,告知方式应清晰明确,列明信息的类别、分级、具体的收集目的、使用方式、第三方共享范围、保存期限以及再识别风险的说明,不允许“概括”告知,并提示所收集的信息已涉及个人敏感信息。在同意环节,必须采用书面或电子签名方式,不允许任何形式的捆绑同意,且应采用分步确认(如先确认收集,再确认使用),并在每一步提供撤回或修改同意入口。在收集范围方面,用户既可全部同意,也可以根据实际的功能需求选择部分同意,信息收集者不得因用户部分同意而拒绝其使用全部功能或享有完整服务。在信息应用流程方面,用户既可以仅同意收集信息,也可以同时同意收集、使用等各个应用流程;在控制环节,信息收集者应提供撤回同意的便捷渠道。用户在任何时点均可通过App、网页等终端的“隐私设置”按钮撤回对敏感信息的同意,届时系统应立即停止该类数据的进一步收集、使用或共享,并启动敏感数据删除与个人信息去识别化流程。


综上所述,知情同意原则得以应用到低空经济领域之中,违反知情同意原则的信息收集行为则符合侵犯公民个人信息罪中“非法获取公民个人信息”的行为性质,在达到《个人信息司法解释》规定的入罪标准时便受刑法规制。


五、结语

低空经济作为人工智能时代经济模式的典型代表,其发展既带来机遇,也伴随风险。在低空经济迅猛发展的背景下,公民个人信息保护面临前所未有的挑战。从刑法角度出发,应在现有刑事立法框架下,结合低空经济的特征,探讨侵犯公民个人信息罪的适用边界与功能定位。需对公民个人信息的界定、知情同意原则的适用、去识别化标准的构建等关键问题进行系统审视与完善,以使刑法在低空经济领域中合理适用,实现刑法保护与社会发展的平衡。


来源:商业经济与管理

曾粤兴,北京理工大学明德书院院长、教授

版权所有 © 2019-2026 北京于佳祺律师网 版权所有  |  京ICP备19052065号-1