区块链风险系列之十七:《区块链信息服务管理规定意见稿解读》


作者:王伟 周泱 董芊


10月19日,国家互联网信息办公室发布《区块链信息服务管理规定(征求意见稿)》(下称“《管理规定》”》)公开征求意见的通知。北京植德律师事务所区块链团队在详细研读《管理规定》的基础上及时发布最新、最专业的解读,供各位业内同仁参考。


1.立法目的


国家互联网信息办公室表示,《管理规定》的推出是出于以下几个目的:1.规范区块链信息服务活动; 2.促进区块链信息服务健康有序发展;3.保护公民、法人和其他组织的合法权益; 4.维护国家安全和公共利益。


植德分析:

结合《管理规定》全文分析,本次《管理规定》的立法亮点在于为了减少区块链技术中“开放性、不容更改性、去中心化”特性对现实监管产生的不利影响。


区块链中,已经记录上链的信息在区块链中全网广播,所有区块节点中都有备份,都可看到通过其他节点上链的信息,仅仅修改某个节点区块的数据无法实现修改的目标。技术本身是中立的,但由于处于监管真空,我们不妨想象若有别有用心之人在区块链上传播侵犯他人合法权益、国家安全等信息,对于公共和私人利益来说都会构成极大的损害。


2.信息服务者的范围


根据《管理规定》第二条,区块链信息服务,是指基于区块链技术或者系统通过互联网站、应用程序等形式,向社会公众提供信息服务;区块链信息服务提供者,是指向社会公众提供区块链信息服务的主体或者节点,以及为区块链信息服务的主体提供技术支持的机构或者组织;区块链信息服务使用者,是指使用区块链信息服务的机构或者个人。


植德分析:

许多区块链企业为规避来自境内的监管压力,通常选在“境外设立实体 + 采购境内公司的技术开发服务”的模式。根据《管理规定》,这些“单纯”为境外区块链信息服务主体提供技术支持服务的公司也被认定为受监管的“信息服务提供者”,应当注意遵守《管理规定》的各类合规要求。


3.合规要求

 

(1)备案要求

根据《管理规定》第四条,区块链信息服务提供者应当在提供服务之日起十个工作日内通过国家互联网信息办公室区块链信息服务备案管理系统进行备案,备案信息主要包括服务提供者、服务类别、服务形式、应用领域、服务器地址等信息。以上信息由国家互联网信息办公室进行公示。服务提供者变更、注销服务项目、平台网址等事项的,应当在变更、注销之日起五个工作日内办理变更、注销手续。


(2)实施年审

根据《管理规定》第五条,区块链信息服务实行年度审核,区块链信息服务提供者应当在每年规定时间履行年度审核手续。


(3)特殊行业前置审核

根据《管理规定》第五条,基于区块链从事新闻、出版、教育、医疗保健、药品和医疗器械等互联网信息服务,依照法律、行政法规以及国家有关规定须经有关主管部门审核同意的,在履行备案手续前,应当依法经有关主管部门审核同意。


例如,如利用区块链技术进行新闻信息,包括有关政治、经济、军事、外交等社会公共事务的报道、评论,以及有关社会突发事件的报道、评论的主体,应当先于互联网信息办公室取得“互联网新闻信息服务许可”。


(4)禁止发表不当信息

根据《管理规定》第九条,区块链信息服务提供者和使用者不得利用区块链信息服务从事危害国家安全、扰乱社会秩序、侵犯他人合法权益等法律法规禁止的活动,不得利用区块链信息服务制作、复制、发布、传播法律法规禁止的信息内容。


(5)实名认证

根据《管理规定》第十条,对区块链信息服务使用者进行基于身份证件号码或者移动电话号码等方式的真实身份信息认证。用户不进行真实身份信息认证的,区块链信息服务提供者不得为其提供相关服务。


2017年9月,实时通讯平台微博完成实名认证工作。区块链信息服务由于基于区块链具有“全网传播和不可逆”的特性,被要求进行实名认证工作也是情理之中。

 

(6)安全内控制度和技术条件

根据《管理规定》第十一条至十六条,区块链信息服务提供者应当:

i.对禁止传播的信息内容的发布、记录、存储、传播具备即时和应急处置能力;

ii.制定和公开管理规则和平台公约;

iii.对违反法律法规和服务协议的区块链信息服务使用者,视情采取警示、限制功能、关闭账号等处置措施,及时消除违法违规信息内容,防止信息扩散,保存有关记录,并向有关主管部门报告;

iv. 记录区块链信息服务使用者发布内容和日志等信息,记录备份应当保存六个月,并在相关执法部门依法查询时予以提供;

v. 开发上线新产品、新应用、新功能的,应当按有关规定报国家和省、自治区、直辖市互联网信息办公室进行安全评估。


上述要求实际为区块链信息服务提供者对于不当言论危机的处理能力提出了较高的技术门槛;并要求服务提供者对服务使用者进行事前教育、事后管理;新功能安全评估可以事前筛查安全风险;信息备案管理利于事后追查不当言论责任主体;对于监管机构而言,这些条款实属一套完备的“监管组合拳”。


根据我们的观察,已经有头部企业对区块链信息监管要求早早进行了规划。阿里巴巴于3月在美国提交允许“行政干预”的区块链专利申请,允许第三方管理员执行“特殊处理”。该专利即考虑到现实世界的一些因素,拟允许专用管理员账户能够给节点发送所谓的“特殊处理指令”,进而调动智能合约对特定账户执行相应的操作。


4.罚则


《管理规定》第17-21条分别针对以下几种情况进行处罚规定,我们采用表格形式进行呈现:

   

从上述罚则可以观察出,在不构成犯罪的前提下,尽管违反《管理规定》的要求最多只面临三万元的罚款,但有多条行为可能导致被主管机关暂停服务的可能,应当引起服务提供者的重视。