1.1. 该系统在设计、开发、测试与部署过程中,是否严格遵守了《中华人民共和国民法典》中对“隐私权和个人信息保护”中的相关规定?
《中华人民共和国民法典》由中华人民共和国第十三届全国人民代表大会第三次会议于2020年5月28日通过,自2021年1月1日起施行。该法律中“第四编 人格权:第六章 隐私权和个人信息保护”部分明确了保护个人信息的原则。
1.2. 该系统在设计、开发、测试与部署过程中,是否严格遵守了《中华人民共和国个人信息保护法》来进行个人信息处理活动?
《中华人民共和国个人信息保护法》 旨在保护个人信息权益,规范个人信息处理活动,保障个人信息依法有序自由流动,促进个人信息合理利用。该法适用于:组织、个人在中华人民共和国境内处理自然人个人信息的活动,在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动(包括以向境内自然人提供产品或者服务为目的,为分析、评估境内自然人的行为,法律、行政法规规定的其他情形)。2021年11月1日起实施。
1.3. 该系统在设计、开发、测试与部署过程中,相关网络活动是否严格遵守了《中华人民共和国网络安全法》中对网络信息安全的相关规定?
《中华人民共和国网络安全法》由中华人民共和国第十二届全国人民代表大会常务委员会第二十四次会议于2016年11月7日通过,自2017年6月1日起施行。该法律旨在保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展。该法律适用于: 在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理。
1.4. 该系统在设计、开发、测试与部署过程中,相关数据处理活动是否严格遵守了《中华人民共和国数据安全法》规定的数据安全保护义务?
《中华人民共和国数据安全法》由第十三届全国人民代表大会常务委员会第二十九次会议通过,自2021年9月1日起施行。该法旨在规范数据处理活动,保障数据安全,促进数据开发利用,保护个人、组织的合法权益,维护国家主权、安全和发展利益。在中华人民共和国境内开展数据处理活动及其安全监管,适用该法。
1.5. 该系统在设计、开发、测试与部署过程中,是否严格遵守了GB/T 35273-2020《信息安全技术个人信息安全规范》标准?
GB/T 35273-2020《信息安全技术个人信息安全规范》于2020年3月6日正式获批发布,实施时间为2020年10月1日。该标准针对个人信息面临的安全问题,根据《中华人民共和国网络安全法》等相关法律,严格规范个人信息在收集、存储、使用、共享、转让与公开披露等信息处理环节中的相关行为,旨在遏制个人信息非法收集、滥用、泄露等乱象,最大程度的保护个人的合法权益和社会公众利益。该标准明确了数据安全责任人相关要求,规范了个人信息保护负责人的相应工作职责,规定了定向推送相关要求以及用户可以撤回的权利,提出了平台第三方接入责任相关要求,对第三方接入的监督管理责任进行细化。
1.6. 如果该系统涉及应用算法推荐技术提供互联网信息服务,在其设计、开发、测试与部署过程中,是否参照《互联网信息服务算法推荐管理规定》进行了自查和评估?
《互联网信息服务算法推荐管理规定》旨在规范互联网信息服务算法推荐活动,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展。由国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合发布,自2022年3月1日起施行。
1.7. 如果该系统涉及应用深度合成技术提供互联网信息服务,在其设计、开发、测试与部署过程中,是否参照《互联网信息服务深度合成管理规定》进行了自查和评估?
《互联网信息服务深度合成管理规定》明确了深度合成数据和技术管理规范。要求深度合成服务提供者和技术支持者加强训练数据管理和技术管理,保障数据安全,不得非法处理个人信息,定期审核、评估、验证算法机制机理; 深度合成服务提供者对使用其服务生成或编辑的信息内容,应当添加不影响使用的标识; 要求任何组织和个人不得采用技术手段删除、篡改、隐匿相关标识。该规定由国家互联网信息办公室、工业和信息化部、公安部联合发布,自2023年1月10日起施行。
1.8. 如果该系统涉及生成式人工智能技术的研发和应用,在其设计、开发、测试与部署过程中,是否参照《生成式人工智能服务管理暂行办法》进行了自查和评估?
《生成式人工智能服务管理暂行办法》明确了生成式人工智能以及相关产品和服务提供者的合规义务。该管理暂行办法由国家互联网信息办公室审议通过,并经国家发展和改革委员会、教育部、科学技术部、工业和信息化部、公安部、国家广播电视总局同意,自2023年8月15日起施行。
1.9. 如果该系统以App形式提供服务,在相关App设计、开发、测试与部署过程中,是否参照《App违法违规收集使用个人信息行为认定方法》进行了自查和评估?
2019年11月28日,国家互联网信息办公室、工业和信息化部、公安部、市场监管总局联合制定发布了《App违法违规收集使用个人信息行为认定方法》。根据《关于开展App违法违规收集使用个人信息专项治理的公告》,该方法旨在为监督管理部门认定App违法违规收集使用个人信息行为提供参考,为App运营者自查自纠和网民社会监督提供指引,落实《网络安全法》等法律法规。
1.10. 如果该系统面向儿童(未成年人),在其设计、开发、测试与部署过程中,是否严格遵守了《儿童个人信息网络保护规定》?
《儿童个人信息网络保护规定》 于2019年8月22日经国家互联网信息办公室室务会议审议通过,自2019年10月1日起施行。该法规旨在保护儿童个人信息安全,促进儿童健康成长。该法规所称儿童是指不满十四周岁的未成年人,该法规适用于:在中华人民共和国境内通过网络从事收集、存储、使用、转移、披露儿童个人信息等活动。
1.11. 该系统在设计、开发、测试与部署过程中,是否严格遵守了其他相关法律法规、伦理道德和标准规范?
1.12. 该系统在其设计阶段是否经过了必要的伦理安全合规审查流程?
1.13. 该系统在设计、开发、测试、部署与应用过程中,是否尊重、符合和体现了所在国家和地区的社会文化和伦理价值导向?
1.14. 该系统在部署与应用过程中,是否存在向用户输出违法违规和有害信息的风险(包括但不限于提供涉及政治军事敏感话题的有害信息,涉及暴力血腥、仇恨极端、色情低俗、造谣传谣的违法内容等)?
1.15. 该系统的设计、开发、测试与部署过程中,是否存在可能侵犯原创性和知识产权的风险?
1.16. 针对该系统在部署和应用阶段可能存在被误用、滥用和恶用进而从事违法违规活动的风险,是否制定了相关的防范和应对措施?