2019年6月13日,印度联邦内阁批准了《2019年数字身份证修正案》(The Aadhaar Amendment Bill2019,也称“Aadhaar修正案”)。Aadhaar号码是UIDAI(印度身份识别机构)向公民发放的12位随机数,与公民的基本人口统计和生物识别信息相关联。Aadhaar修正案规定,公民可以物理或电子形式自愿使用Aadhaar号码;根据1885年《电报法》和2002年《防止洗钱法》,自愿使用Aadhaar号开设银行账户;当公民年满十八岁时,可自愿取消其Aadhaar号码。Aadhaar是目前世界上最大的生物识别身份系统。
一、背景
印度作为世界排名第二的人口大国,没有全国统一的身份证制度,印度公民可以将护照、驾驶证、选民卡等近30余种证件作为个人身份证件使用。这些证件因签发机构和证件功能的不同,在证明身份的效力和使用范围上也有关区分,给社会管理和印度居民的正常生活带来许多不便。为建立全国统一的身份认证制度,有效地为民众提供财政补助等服务,2009年印度政府下令成立印度身份证管理局(Unique IdentificationAuthority of India,简称UIDAI)。2010年9月,世界上最庞大、最复杂的生物身份识别系统(又称Aadhaar计划),在印度马哈拉施特拉邦一个部族村落里宣告启动。该项目由UIDAI执行,至2016年该项目已对印度全国11亿人口实施了生物识别数据采集(包括照片、十指指纹和虹膜扫描),为每个印度居民提供了一个独一无二的12位身份证明编号。由于该身份证明编号与手机号和银行账户绑定,印度公民可在网上进入数据库进行身份识别和手机“实时”验证,同时还能享受医疗、社保、培训、申请驾照、就业等服务;政府部门可以有针对性的向居民进行补贴和福利发放,对居民健康情况等进行监测,有效提供医疗和防疫等公共服务,并实现行政流程的实时改进。2010年 12月,印度政府向议会提交的“印度国家身份查验局法案”遭到驳回。直至 2016年,印度议会才通过“Aadhaar法案(针对提供财政等方面的补贴、福利和服务)”,明确政府可以要求个人将 Aadhaar号码作为获取政府福利补贴的依据。2019年2月28日,印度联邦内阁在会议上审议了关于Aadhaar法案的修订案,该修订案于3月2日由印度总理颁布,并于6月13日获得印度联邦内阁批准通过。
二、主要内容
Aadhaar修正案修订了2016年“Aadhaar法”,1885年《印度电报法》和《预防法》以及2002年《洗钱法》。“Aadhaar法案”通过为他们分配唯一的身份证号码(称为Aadhaar号码),为居住在印度的个人提供有针对性的补贴和福利。主要内容如下:
规定了Aadhaar号码持有人的离线验证。根据Aadhaar法案,Aadhaar身份验证可以验证每个个人的真实身份。身份验证涉及将Aadhaar号码及其生物特征或人口统计信息提交至中央身份数据存储库以进行验证的过程,该条例还允许通过印度唯一身份识别管理局(UIDAI)规定的模式,对个人身份进行“离线验证”。但是在离线验证期间,代理机构必须遵守三个基本原则,一是获得个人的同意,二是告知他们共享信息的替代方案,三是不收集、使用或存储Aadhaar号码或生物识别信息。
规定了自愿使用的原则。原法案规定印度公民使用Aadhaar号码作为身份证明,但必须经过认证。修改后的Aadhaar修订案修改了该条文,规定个人可以通过认证或离线验证自愿使用其Aadhaar号码来确定其身份。Aadhaar修订案规定,只有议会法才能通过Aadhaar对提供任何服务的个人身份进行认证的规定。Aadhaar修订案修订了1885年的《电报法》和2002年的《防止洗钱法》,规定持有电报、银行公司和金融机构许可证的人可以通过以下方式核实其客户的身份:一是认证或离线验证Aadhaar号码,二是护照,或三是中央政府通知的任何其他文件。客户可以选择使用任一模式来验证他的身份,也不会因客户没有Aadhaar号码而拒绝任何人的服务。
明确了实体使用Aadhaar进行认证的条件。根据原Aadhaar法案,允许使用Aadhaar号码由国家或法人团体根据任何法律确定个人身份。Aadhaar修订案删除了这项规定,规定如果UIDAI满足以下条件,则允许所有实体通过Aadhaar执行认证:一是符合关于规定的隐私和安全标准,二是法律有授权,三是中央政府为了国家利益而为了指定目的寻求认证。
规定了儿童使用Aadhaar的要求。Aadhaar修订案规定,登记机构必须征得父母或监护人的同意才能要求儿童进行登记获得Aadhaar号码。登记机构必须告知家长或监护人Aadhaar号码的使用方式、以及访问相关信息的权利。在年龄达到十八岁之后,儿童可以申请取消他的Aadhaar号码。
规定了特定情况下披露信息的义务。根据Aadhaar原法案,如果是根据地区法院(或以上)的命令要求披露相关信息,Aadhaar相关信息的安全性和机密性限制则不适用。Aadhaar修订案对此进行了修改,规定只有在高等法院(或以上)发布命令要求披露相关信息时,安全性和机密性限制才不适用。此外,原来的法案规定不低于联合秘书级别的官员可以发布命令,要求为了国家安全利益披露相关信息。Aadhaar修订案对该要求进行了修改,允许根据不低于秘书级别人员的指示作出信息披露行为。
规定了通过UIDAI国家基金对实施法案进行支持的内容。根据原法案,印度UIDAI收取的所有费用和收入将记入印度综合基金。最新发布的Aadhaar修订案中取消了这项规定,并设立了印度独特身份证明基金,要求UIDAI收到的所有费用、赠款和费用应记入该基金。该基金将用于UIDAI的相关费用,包括其员工的工资和津贴。
提高了个人在处理违反Aadhaar法案行为中的作用。原法案规定,只有在UIDAI进行投诉登记时,法院才能认定为犯罪,但是Aadhaar修订案修改了这个要求,允许个人在某些情况下也可以进行投诉登记,包括冒充或披露其身份的情况。
定义了Aadhaar生态系统。Aadhaar修订案将Aadhaar生态系统定义为包括注册机构,请求机构和线下验证实体等在内的整个体系,它允许UIDAI在必要时向他们发出指示,以履行该法案规定的职能。
规定了处罚的办法。根据Aadhaar修订案,UIDAI可以针对未能遵守该法案或未能根据UIDAI的指示,提供UIDAI要求的信息而对Aadhaar生态系统中的实体提起投诉。由UIDAI任命的裁决官员对此类事项进行裁决和作出决定,并可对这些实体处以最高一亿卢比的处罚,如果持续不遵守,则每天额外罚款高达10万卢比。对此处罚决定不服的实体,可以通过电信争议解决和上诉法庭两个上诉机构提起上诉。
三、分析
Aadhaar修订案将促进印度无现金社会的实现。有数据显示,自从“Aadhaar”数据库建立之日起,印度总共开立了约2.7亿个新银行账户。而万事达卡(MasterCard)于2015年发布的报告则指出,印度是最难过渡到无现金支付社会的国家之一。但事实恐怕并非如此,因为就在万事达公布这一报告的12个月后,“IndiaStack”系统就正式推出了,印度社会的这一转变也从某种角度为嗅觉灵敏的投资人带来了投资机会。印度联邦内阁此次发布的Aadhaar修订案更是能够进一步明确了Aadhaar号码的使用方式、使用场景,明确了除非议会制定相关法律否则任何人都不得被迫提供Aadhaar号码来进行身份验证和比对,规定了对相关个人信息,尤其是儿童信息的保护措施,防止Aadhaar号码的泄露,同时使得UIDAI拥有更强大的制度来服务于公众利益并抑制不法分子对Aadhaar号码的滥用,这些措施均能够提高印度公民个人、相关企业对使用Aadhaar号码的信任程度,从而加速印度无现金社会的实现。
Aadhaar修订案也为我国数字身份认证的开展提供了借鉴。鉴于目前世界各国都通过政府的力量来推进各国的数字身份进程,我国也应紧跟国际形势,规范我国数字身份制度。如可以制定网络空间可信身份国家战略。按照政府主导、市场驱动的原则,由中央网信办牵头,联合公安部、工信部、大型互联网企业等,在研究分析现有方案的基础上,制定网络空间可信身份国家战略。另外,可以借鉴国外经验,政府主导,安排专项资金开展网络身份服务试点应用项目,并利用政府资金,开展隐私保护、可信身份标识保护和验证系统研发、系统易用性等方面的试点项目,为建设全国统一网络可信身份服务奠定基础。并同时支持大型互联网企业加强大数据等技术研发,在强化对用户行为分析的同时,加强对用户隐私的保护。
作者简介:刘耀华,中国信息通信研究院互联网法律研究中心研究员
声明:本文来自CAICT互联网法律研究中心,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。