中华人民共和国最高人民检察院主管 检察日报社主办
    
破解非法获取数据犯罪证明难题
时间: 2026-09-18 07:32   作者:梁方军 付红梅  
新闻来源:正义网

  非法获取数据犯罪频发,是数字经济背景下数据权益刑事保护面临的重要问题。2026年全国检察长会议明确提出将依法惩处非法获取企业经营数据和网络平台用户数据犯罪,凸显了数据犯罪治理的现实紧迫性。当前,数据产权制度仍在探索构建,数据授权协议权利边界普遍模糊,加之平台锁定效应下经营数据、用户行为数据高度集中,相关黑灰产业链滋生蔓延,行为人提出多重抗辩,使得刑事证明已成为非法获取数据犯罪案件办理中的核心难点。此类证明难题的破解,既是检察机关精准打击数据犯罪的现实需要,也是保障数据要素有序流通、以检察履职服务数字经济高质量发展的必然要求。

  非法获取数据犯罪的证明困境

  授权边界审查标准缺位。此类犯罪中,行为人通常持有某种形式的授权,但实际抓取的数据范围、频率、数量远超授权边界。检察机关既应审查“有无授权”的形式事实,也应判断授权范围与技术行为是否实质性匹配。然而,数据授权多以电子协议或系统权限设定为载体,授权边界的精确界定、越界行为的客观证据提取,缺乏统一的审查判断规则。实践中存在两种现象:一是“形式授权即合法”的倾向较为普遍。部分案件仅以存在书面授权或账号权限为由排除刑事违法性,混淆了民事合同效力与刑事法益侵害判断的边界。二是目的性越界的认定标准缺失。例如,授权用于店铺数据分析的工具被用于批量导出全部商品信息并转卖,此种超出授权目的的数据获取与流转,究竟属于民事违约还是刑事犯罪,不同罪名的认定尺度是否存在差异,尚未形成共识。这些使得大量案件在“有授权”的形式掩护下,其实质违法行为难以被精准识别。

  技术手段界分规则模糊。行为人利用爬虫、自动化脚本等技术工具,形式上未突破系统安全防护,实际上通过高频访问、批量导出等方式超出正常使用范围。此种情形是否构成对应罪名所要求的非法获取手段,实践中争议较大。其一,未突破系统身份验证、仅超出访问频次与数据量级的自动化获取行为,是否属于非法获取计算机信息系统数据罪中的“其他技术手段”;对于侵犯公民个人信息罪中的“以其他方法非法获取”,各地司法认定尺度不一。其二,技术中立抗辩的采信标准不统一,行为人往往以“爬虫工具仅为提升效率”“技术本身具备合法用途”为由抗辩,部分案件仅因工具的中立属性便否定行为违法性,未对行为人使用工具的具体方式、主观目的进行实质审查。

  主观明知印证链条薄弱。非法获取数据犯罪行为人通常辩称不知数据权属、授权限制、行为违法。该类案件中主观明知的证明高度依赖后台日志、服务器记录、操作痕迹等电子证据。然而,部分基层办案单位在电子证据取证、日志分析、技术鉴定等方面能力不足,关键证据易灭失、难固定,导致主观明知的事实难以锁定。一方面,黑灰产链条分工细化,共犯明知认定难度加大,上下游行为人往往以“仅提供技术工具”“仅收购数据用于商业分析”为由否定主观意思联络,难以推定成立共犯明知。另一方面,电子证据的鉴真与采信标准不统一,当平台日志留存不完整、取证程序存在瑕疵时,相关证据常因真实性存疑被排除,难以形成完整的证明闭环。

  上述三个层面的证明难题相互叠加,使得合法利用与非法抓取的界限在实践中模糊不清,检察办案面临证据标准把握难、刑民界限区分难的现实压力。

  非法获取数据犯罪证明难题的破解路径

  破解非法获取数据犯罪的证明难题,应当坚持证据裁判、实质判断、谦抑审慎的基本原则,既精准打击实质性侵害数据权益的犯罪行为,也避免将合法的数据采集、商业利用行为纳入刑事规制范围,平衡数据安全治理与数据要素流通的双重目标。

  以穿透式实质审查厘清授权边界。针对行为人普遍以存在授权作为抗辩理由的特点,应摒弃仅审查有无授权协议的形式化审查思路,建立协议约定、技术权限、实际行为三者比对审查机制,对授权边界进行穿透式实质判断。刑事层面的授权审查不受民事合同效力的绝对约束,应当立足法益侵害程度判断行为的实质违法性,既防止将普通民事违约升格为刑事犯罪,也避免因形式授权的存在而放纵实质非法获取行为。

  具体而言,一是比对协议文本与系统权限设置。通过查明涉案主体持有的API(应用程序编程接口)权限、账号等级、数据调用频次上限等技术参数,查证与其实施的抓取行为是否相匹配,固定是否存在超出权限范围的客观证据。二是比对授权目的与实际用途。查明数据获取后的流转路径和实际使用场景,判断是否偏离原授权的核心目的。三是运用大数据法律监督模型辅助审查。可依托模型对被授权主体的数据调用频次、时段、数据量、IP地址等行为特征进行聚类分析,自动比对同行业、同类型授权的正常行为模型,实现对异常数据调取行为的智能识别。

  以双层判断标准认定技术手段性质。针对行为人使用爬虫、自动化脚本等技术工具是否属于非法手段的争议,可构建“行为特征+技术特征”的双层证明模型,从客观表现与技术特征两个层面综合判断,该标准可统一适用于非法获取计算机信息系统数据罪、侵犯公民个人信息罪等多个罪名的手段认定。在行为特征层面,重点审查是否存在突破平台设置的访问频率限制、绕过图形验证码、伪造用户代理等规避反爬机制的行为。这些行为在客观上具有规避系统安全保护措施、违背平台数据管控意愿的性质,无论平台安全防护等级高低,均可作为认定非法技术手段的客观依据。在技术特征层面,重点对涉案工具进行技术鉴定,查明其是否具备模拟登录、数据存根(常称为Cookie)伪造、代理IP池轮换等专门用于规避系统访问控制的功能。需要明确的是,技术工具本身的中立属性不能阻却行为违法性判断,技术中立抗辩能否成立,关键在于行为人是否利用技术工具实施了规避系统管控、超出合法边界的获取行为,而非工具本身是否具备合法用途。

  以客观推定规则完善主观明知证明。针对行为人以“不知数据权属”“不知授权限制”为由的辩解,检察机关应当通过客观行为证据构建完整的证明链条。针对不同罪名,主观明知的证明内容各有侧重,但均可建立以基础事实为依据的可反驳推定规则体系,严守证据裁判原则,避免客观归罪。对于行为人能够作出合理解释、有相反证据证实其确不明知的,应当不予认定。一是适用“明显异常”推定规则。当行为人的数据获取行为在频次、数量、时段等方面明显偏离正常经营所需,例如凌晨批量下载数据、单日调用量达授权上限数十倍、获取数据与自身经营范围无关联等,可结合行为人的从业背景、行业认知水平,推定其对行为越界存在主观明知。二是适用“反侦查行为”补强规则。行为人使用代理IP隐匿身份、频繁更换账号规避检测、对抓取数据进行清洗以删除来源标识等行为,本身就反映出行为人对行为违法性的认知,可作为主观明知的补强证据。三是适用“告知记录”印证规则。调取平台向行为人发送的系统警告通知、邮件提醒、限流封禁记录等。此类记录能直接证明行为人已被明确告知授权边界,此后继续实施越界行为的,可直接认定主观明知。上述推定规则的运用,高度依赖后台日志、服务器记录等电子数据的完整提取和有效固定。检察机关在提前介入引导侦查取证阶段,应引导侦查机关第一时间固定涉案服务器的全量日志、数据库操作记录和API调用历史,明确取证方向与证据固定要求,从源头上防止关键电子证据灭失。

  (作者分别为上海市浦东新区人民检察院副检察长,第四检察部副主任、全国检察理论研究人才)

[责任编辑:张娟]
更多热点速报、权威资讯、深度分析尽在检察日报App
网聚正义端看世间
扫描二维码下载客户端
如遇作品内容、版权等问题,请在相关文章刊发之日起30日内与本网联系,版权侵权联系电话:010-86423033
中检报业
品牌推荐区