儿童手表不得有这些应用,强制性国标征求你意见

2025-05-20 07:13:00

“儿童智能手表不应预置包含游戏、小说等娱乐导向功能的应用程序。”

“儿童智能手表及其预置应用程序不应设置开屏广告。”

“儿童智能手表不应预置生成式语音问答应用程序。”

“儿童智能手表不向应用程序默认开放麦克风、摄像头、定位、通讯录、短信等权限。”

……

近日,工业和信息化部公示《儿童手表安全技术要求》强制性国家标准(征求意见稿)及编制说明,向社会公开征求意见。

《儿童手表安全技术要求》强制性国家标准(征求意见稿)(以下简称“标准”),对儿童手表明确定义为“供3周岁及以上,14周岁以下儿童使用的手表”,对儿童智能手表明确定义为“具备信息处理如通话、定位等功能,且满足儿童特定需求的儿童手表”

该标准从外观安全、阻燃性、防水性能、化学性能、电磁辐射、电池安全、生物特征识别、网络安全、网络沉迷防治、付费管控、手表挂失等18个方面,对儿童手表的安全技术要求作出明确规定。

儿童智能手表属于音视频、信息技术和通信技术设备范畴,消费者对儿童智能手表在信息安全方面的关注度高,产品存在可能的非法窃听、信息泄露等信息安全隐患。在2015年~2017年国家质检总局下达的风险监测中,40批次样品中有17批次存在信息安全漏洞,不符合率为42.5%。此外,2024年发生多起人工智能问答内容错误等严重产品质量风险问题。为了确保儿童智能手表在使用中的信息安全、输出正确价值观等内容,该标准在“网络安全”部分,具体规定了信息安全、数据安全和个人信息保护、内容安全的要求。

儿童智能手表信息安全要求,应满足6项规定

一是要求儿童智能手表操作系统在维保周期内具备安全升级功能,并能支持监护人在管理端或者手表端自主选择升级与否;对于涉及儿童网络权益侵害的补丁更新,要求在管理端主动弹窗提醒升级。

二是要求手表具备应用程序或安装程序的安全管理机制,可以识别防范恶意程序被预置或安装,从已采取安全管理机制的预置应用商店下载安装除外。

三是手表要有开机和锁屏保护密码,密码组成可以多种形式,其中数字或字母组成的口令为必选,且密码位数不少于4位,其他为可选。

四是要求手表具备多次接收错误身份鉴别锁定产品功能,同时明确了与保障儿童人身安全有关的功能如紧急通话除外,锁定一分钟后,可以选择重置手表或管理端解锁/重置密码进行解锁。

五是要求手表账号多次登录错误后,要限制账号使用并能提供密码找回或修改密码功能。

六是手表账号在未使用过的设备登录时,应有两种及以上校验方式(如账号密码和短信验证等)确认管理员本人登录。

儿童智能手表的数据安全和个人信息保护,应满足8项要求

一是手表应制定专门的儿童个人信息处理规则,并在儿童智能手表操作系统或手表管理端相关界面公开展示,供监护人查阅、复制或下载后查阅。

二是手表内置功能或预置应用首次使用,需在管理端、手表端或应用程序端告知个人信息处理规则,及支持监护人选择单独同意后处理个人信息。涉及处理个人信息目的、方式等变更的,需在管理端、手表端或应用程序端告知个人信息处理规则,及支持监护人选择单独同意后处理个人信息。未取得单独同意,手表不可启用与个人信息有关的内置功能和预置应用程序。

三是手表内置功能和预置应用涉及自动化决策方式处理个人信息的,要满足给定的要求,包括不可利用信息商业营销,利用上网记录进行画像推送需监护人单独同意等。

四是除系统内置功能和有法律法规依据的情形外,禁止向儿童智能手表上安装的应用程序提供不可变更的唯一设备识别码。

五是手表不可向应用程序默认开放麦克风、摄像头、定位等权限,必需使用的权限,应在手表操作体系或管理端界面提供申请使用选项,并支持监护人单独同意后开放权限,此外,手表操作系统提供申请权限,应同步提醒由监护人进行授权操作。

六是内置功能和预置应用因业务需要,向其他个人信息处理者提供信息的,应同手表管理端向监护人告知接收方的名称、联系方式等,同时要取得监护人单独同意。

七是手表需在操作系统或管理端提供查阅、更正、删除等个人信息方法途径,对于涉及信息转移、删除等可能影响儿童权益行使的,要在管理端向监护人明示,并需监护人单独同意。

八是手表账号的解绑和注销要通过管理端由监护人操作,注销后个人信息应删除或匿名化处理

儿童智能手表的内容安全,应满足10项要求

一是手表要建立儿童专属内容池,展示有益于身心健康的内容,并定期更新。

二是手表不可预置生成式语音问答应用程序,生成式语音问答应用程序是指由生成式人工智能服务提供内容的语音问答应用程序。

三是手表应具备阻断生成式语音问答应用程序安装的功能。

四是手表的语音问答应用提供的信息内容应产生自固定知识库,知识库内容应选用面向未成年人的正规出版物;如确需使用网络爬取内容的,知识库中的每条内容均应至少经过一名审核人员进行人工信息安全审核。

五是对于超出问答知识库内容的提问,儿童智能手表语音问答应用程序应设置拒绝答复或固定答复。

六是手表在非语音问答应用中确需使用生成式人工智能服务的,使用模型要通过我国生成式人工智能服务备案。

七是要建立向儿童提供信息内容持续安全检测的机制,每天开展安全检测并保留记录,对于出现违法不良内容的,要及时处理或停止使用该服务或接口。

八是手表不可预置包含游戏、小说等娱乐导向功能的应用

九是手表及其预置应用程序不可设置开屏广告。

十是手表应用程序内置广告的,要设置显著关闭按钮或渠道。