25年3月5日,正值西子湖畔繁花盛开、落英缤纷之季,浙江泽大律师事务所李世程律师收到了一份期盼已久的《不起诉决定书》。
前言:
随着人工智能AI技术的快速发展,相关的AI应用正在影响人们生活的方方面面,带来了诸多便利,但同时也给个人信息保护带来许多新的挑战。目前各大平台、应用软件广泛更是开启了人脸识别认证登陆功能,但实际上人脸识别认证登陆亦有弊端和风险。
案情简介:
2024年6月,杭州市公安局网警分局在工作中发现境外某平台上有团伙在推广帮忙获取他人网络信息的业务,发现犯罪团伙使用AI换脸技术突破平台登录的识别验证强制登录别人的头部平台帐号,定向获取用户留存于平台的个人信息。
同年8月,经杭州市区两级公安机关开展侦查,全国首例利用AI换脸技术侵犯公民个人信息案件犯罪嫌疑人胡某亮、胡某,张某、吴某的四人团伙被侦破,四人于8在安徽、贵州、浙江三地被公安机关抓获并采取刑事拘留强制措施。
经侦查发现本案的犯罪嫌疑人胡某亮等人利用公民公开的照片,通过人工智能”AI”大模型的换脸技术活体化,即先将受害人的静态照片输入他们提供的模型中,再通过文字、语音提出需求,生成活体视频。之后再使用活体视频进行摇头、眨眼、张嘴等人脸识别过程,进而突破头部平台的人脸认证功能的限制,非法侵犯公民留存于国内头部平台的个人信息,窃取用户隐私信息。
案件发生后,杭州市公安局夏季治安打击行动整治行动战果新闻发布会、公安部、央视13套栏目均对此案进行宣传与报导,人们也不禁困惑“刷脸技术”还安全吗?李世程律师也感到办案压力空前巨大……。
办案过程:
本所高级合伙人李世程接受委托后,第一时间会见嫌疑人胡某亮,了解案件详情。李世程律师发现,此案虽然全国瞩目,但部分违法所得并非法定货币,而是USDT(泰达币),其与美元按1:1锚定相当牵强,于是定下了希望能在检察院争取相对不起诉的办案目标。法律人都知道,要达到不起诉的辩护结果何尝容易,何况该案已经全国瞩目,可谓难于上青天!
李世程律师经仔细阅卷提出如下辩护意见:
一、本案违法所得由两个部分组成:一是违法出售公民个人信息所得,二是交友软件“实名认证”或“头像认证”服务所得,头像认证部分表现为替买家更换好看的账号头像,买家更换的头像为网络公开的照片,该部分并不涉及侵犯公民的个人信息。
二、上述第二部分金额中“实名认证”与“头像认证”金额并无相应证据明确分割。据此,辩护律师根据“存疑有利于犯罪嫌疑人”的刑事原则拟写具体《辩护意见》。
三、案涉虚拟货币并非法定货币,也未进行司法鉴定,不宜直接按所谓“市场行情”直接认定为违法所得,因此本案违法所得数额存疑.
本案虚拟币价格如何确定?实际上是方法不一,也无定论,辩护人认为至少为不确切,并作了详细分析:
司法实务中虚拟货币价格认定的方式有:司法机构鉴定、购入价确定、司法评估等。本案侦查机关并无明确依据,违法所得中USDT价值认定系依据“中国人民银行2024年6月7日的人民币与美金汇率7.1106 : 1”直接折算,辩护律师认为以本种方法计算折现并不合理。
USDT又称泰达币,是一种基于区块链技术由泰达公司发行的币种、一种商品,并非作为一种一般等价物,它的价值虽与美元锚定,但在实际交易时其价值与美元的比值并非完全按照1:1的公允值,即USDT价值会因供求关系而产生场外溢价,例如过度的数字资产购买需求往往会使得这一比值高于100%这个公允值,也就是需求量大于供应量,导致价格短时间或长时间高于正常价格范围,即产生正溢价;反之,当加密市场需求低迷而供应旺盛时,较低的盘口价格会导致比值低于100%这个公允值,即产生负溢价。
历史上USDT发生过几次价格跳水,泰达公司出现过几次信任危机并被指控储备资金不够,导致USDT价格短时间内脱锚严重,价格大幅下跌。比如2020年某易交易所发布公告称“该公司私钥负责人正在配合公安机关调查,目前正处于失联状态导致无法完成授权、暂停提币”,造成市场恐慌,各大商家散户大幅出售USDT,导致交易所场外USDT价格大幅跳水,交易所内USDT负溢价严重。
因此,辩护人认为本案直接的虚拟币金额存疑,“精确、公允计算违法所得”对本案来说至关重要,而《起诉意见书》中违法所得的USDT价值认定,辩护人推算是按照“人民币与美金的汇率标准”进行折算,辩护律师认为该种计算方式未能考虑到USDT作为一种商品而存在场外负溢价的可能性,以该种方法折算出来的金额也无法体现其真实价值,为何又是直接以6月7日的标准认定?
四、最后,犯罪嫌疑人胡来亮参与本案时间较短,根据《起诉意见书》,犯罪嫌疑人涉案犯罪的时间为2024年6月5日至2024年6月12日,仅有七天时间,社会危害性较小。
在辩护律师多次本案承办检察官沟通后,最终获得检察院不起诉的决定!
律师提示:
对此案件,泽大律师也向广大网民和企业平台作出相关提示:1.要时刻注意个人信息安全,要做好对手机、电脑等等一些智能终端设备软硬件的安全管理;2.要对可能会收集个人信息的应用(比如说会收集用户音视频、甚至位置信息等等的应用)做好授权管理;3.企业平台要加快迭代升级我们的人脸认证功能,提高平台自身的防护能力,以更好地保护公民的个人信息、个人隐私。