摘要

  • Ofcom于2026年9月9日启动NCII措施的行业执法计划,首阶段聚焦成人服务与即时通信服务,并检查其哈希匹配安排。启动计划只表示监管者开始筛查和评估,不代表任何具名服务已经违法。
  • 9月30日生效的ICU C14只适用于符合风险、规模、用途或文件共享条件的服务。它允许在把握充分时迅速处置,也把首次未验证哈希命中明确列为需要复核的怀疑线索;服务商还可采用有证据记录的替代措施。

先分清监管计划的状态

Ofcom的执法计划页面用了三个不同动作:识别可能有不合规风险的服务,评估其实际措施,在发现潜在不合规后考虑正式执法。这不是措辞上的保留,而是权力程序本身。确定优先调查对象,不等于完成事实认定;要求提供资料,也不等于作出处罚决定。

NCII会在每次转发中延长对当事人的伤害,因此监管者把它列为主动防护重点有明确理由。但伤害严重并不能把行业调查改写为行业定罪。公告没有认定某家成人服务或通信工具违反《在线安全法》,也没有说每个同类产品都在ICU C14的适用范围内。

法定责任来自《Online Safety Act 2023》第10条。受规管的用户对用户服务,要通过合比例的设计或运营措施,防止用户接触优先违法内容,并管理风险评估中发现的危害;在获知违法内容后,还要以合比例的系统缩短其存在时间并迅速移除。

Ofcom的守则把这些结果义务转成可执行措施。9月9日修订的用户对用户服务守则将于9月30日生效。遵守适用的推荐措施,可被视为履行对应责任;选择其他方法也可以,但服务商必须记录用了什么、为何足以合规,以及如何特别考虑表达自由和英国用户隐私。

Ofcom的新闻稿把公众信息压缩为“采用哈希匹配,或证明其他方法同样有效”。完整守则仍然决定适用对象与保障条件。这一表述既没有指定唯一供应商,也没有把9月30日说成已经完成执法结论的日期。

ICU C14不是一张行业标签

ICU C14首先要求服务允许用户生成、上传或分享照片、视频或其他视觉内容,然后还要符合相应风险和规模条件。高风险服务若以托管或传播受规管色情内容为主要目的、英国月活跃用户超过70万,或属于文件存储与分享服务,可以落入范围;处于中高风险的大型服务也可适用。

因此,“成人服务”和“即时通信”是本轮监管关注的行业,不是自动替代逐项适用测试的口号。对每个产品仍要说明它为何符合哪一款。规则也没有授权公开检查所有私人文件。

在技术可行时,守则建议采用感知哈希;若视频对应的哈希集合无法做感知匹配,可使用密码学哈希。感知哈希用于寻找视觉近似,密码学哈希更适合确认相同字节序列。两者都只是比较手段。Ofcom关于私密影像滥用检测的声明提出,服务商使用的数据库应达到或超过StopNCII.org这一领先第三方数据库的水平。这是在说明基准能力,不是把数据库运营者变成监管者。

守则还区分“已验证哈希”与“未验证哈希”。前者表示哈希加入数据库时,相关内容已被认定为私密影像滥用材料;后者没有这一状态。这个标签会影响后续把握程度,却不能替代对新一次发布的语境与同意状况的判断。

首次命中打开的是复核通道

ICU C14.4处理最容易被误解的节点。若相关内容首次命中一个未验证哈希——对于感知哈希,是在当前配置下第一次命中;对于密码学哈希,是第一次正向匹配——服务商应把它当作“有理由怀疑内容可能违法”,并依ICU C1复核。规则没有称之为违法结论。

其他命中会进入一个分岔。服务商如果对检测结果具有足够把握,可以把内容视为违法并迅速移除;若把握不足,仍应把命中作为怀疑线索并复核。也就是说,同样叫“命中”,其决策含义会因哈希状态、配置和整套系统的可靠性不同而变化。

违法内容判断指引要求服务商具备足够的英国法律知识,并考虑所有合理可得的相关信息,才能判断是否有合理理由推断某项罪行。对于私密影像,举报材料、随附文字、传播方式和同意信息都可能改变结论。像素关系无法自动携带这些事实。

承认判断边界,并不表示所有案例都要停在队列里。守则要求在合理期限内分析既有相关内容,并在英国用户接触新内容之前或之后尽快分析。合规系统要同时做到两件事:提高阻断重复传播的速度,也保留面对不确定性时可以说明理由的路径。

人工复核还要寻找漏检

ICU C14要求适当比例的检测结果由人工审核员复核。Ofcom另行发布的人工复核比例指引没有规定统一百分比,而是要求根据已记录的性能证据、准确性、错误模式和伤害风险配置资源,并定期调整。

人工复核有两种用途。个案审核可判断首次未验证命中的图像是否确属私密影像,并完成内容决策;质量保证则重新抽样检测内容以及自动或人工作出的决定,用来发现系统性偏差。若感知哈希偏向提高召回,或数据库含有未验证哈希,误报风险上升,通常需要更多人工复核。若对检测把握很高,而延迟会给图中当事人造成重大伤害,则较低的个案复核比例也可能有理由。

错误处置对上传者的影响同样要进入计算:账户功能受限、收入受损或内容排名下降。影响越大,能否迅速撤销越重要。质量保证不能只检查系统已经抓到的材料,还要从用户举报、投诉、社区审核和抽样中寻找漏检。否则“准确率”只测量可见命中,不会发现系统沉默的地方。

哈希库本身也要受治理:应包含足够数量的原始项目、定期更新,并防止未授权访问和篡改。服务商确认某个哈希并非滥用材料时,应采取合理步骤将其移除。感知匹配的精确率与召回率平衡至少每六个月复查一次,配置依据、使用资料与整改动作都要留书面记录。

这些要求被Ofcom明确列为表达自由与隐私保障,数据保护法也不会因使用哈希而失效。合规证明不能依靠公开受害者身份、私密图像、可复用哈希或可供规避的阈值。

建立不暴露当事人的“哈希到决定凭据”

我建议把各节点连接成一份隐私最小化的哈希到决定凭据。第一部分注明服务、政策版本、哈希集来源与版本、该哈希的验证状态、匹配方法、配置类别,以及将案件导向直接处置或人工复核的把握等级。

第二部分记录所考虑的语境信息类别、人工介入属于个案审核还是质量保证、采取了何种动作、何时生效、是否可撤销、投诉或申诉状态,以及纠错后是否恢复内容、修改哈希或调整配置。公开统计应带分母,分别列出误报、漏报、复核覆盖率和最近一次半年评估日期。监管状态另列:仅在行业计划内、正在评估、正式调查、确认合规或认定违规。

公开版绝不能包含私密图像、个人身份、可复用的感知签名、投诉叙事或检测阈值。监管者可以在受保护环境中查看更详细证据。公开面的目的只是证明每次状态转换有责任人、有理由、有纠错路径。

这份凭据是编辑建议,并非Ofcom、法律、StopNCII或任何平台现有承诺。它运用Heng Lu在《The Policy Mirror》中提出的权力溯源,用《Running Code Primary》的方法观察规则在转换点如何实际运行,并遵循《Why BTW Media Exists》区分实测现实与机构表态的编辑原则。

Ofcom已把主动防范此类滥用列入2026—27年度在线安全重点,同时说明优先顺序不会改变更广泛服务本来承担的责任。衡量成败的指标不应是哈希命中越多越好,而应是有害再传播减少,且每类决定都能被复核、解释和在可能时纠正。

来源

  1. Ofcom:NCII执法计划
  2. Ofcom:9月30日措施公告
  3. Ofcom:检测私密影像滥用声明
  4. Ofcom:用户对用户服务违法内容守则
  5. Ofcom:人工复核比例指引
  6. Ofcom:违法内容判断指引
  7. 《Online Safety Act 2023》
  8. Ofcom:2026—27年度在线安全重点
  9. Heng Lu:The Policy Mirror
  10. Heng Lu:Running Code Primary
  11. Heng Lu:Why BTW Media Exists