训练模型还是非法测绘?《Pokemon GO!》玩家正在“协助”构建“厘米级精度模型”

近日,游戏公司Niantic发布了一篇技术博文,详细介绍了其正在开发的大规模地理空间模型(Large Geospatial Model,简称LGM)。

该计划的规模之大、范围之广、利用数据方式之新颖,引起了游戏界甚至法律界的热议。

作为一家以游戏研发为主的公司,Niantic通过其游戏产品和扫描应用收集地理空间数据的行为,可能已经超出了合理范畴,甚至触及我国相关法律法规的禁区

*本文仅为笔者个人观点,不视为任何法律建议或法律意见。


一、事件背景

Niantic以其位置服务类游戏闻名,其中最具代表性的游戏《Pokemon GO!》早已风靡全球。

根据http://activeplayer.io网站的统计,这一款运营已经超过8年的游戏,日最高在线玩家人数高达2400万,月活跃用户更是达到9000万之巨。

根据Niantic公司最新发布的技术博文,该公司正在构建大规模地理空间模型(Large Geospatial Model,下称”LGM”)。该模型的数据采集渠道主要来自其旗下应用程序和游戏,包括3D扫描软件《Scaniverse》以及《Pokemon GO!》《Ingress》等用户在全球范围内进行的场景扫描行为。

《Pokemon GO!》会发布AR扫描任务让玩家扫描某些地标
《Pokemon GO!》会发布AR扫描任务让玩家扫描某些地标
《Scaniverse》

据Niantic报告所述,其已在全球范围内获取了1000万个扫描位置的数据,且以每周约100万次用户扫描的速度持续增长,每次扫描包含数百张离散图像。基于这些数据,该公司已训练了超过5000万个神经网络,参数总量超过150万亿,建立了覆盖超过100万个地点的视觉定位系统。

报告中还有一点非常值得关注:尽管Niantic的各类游戏和软件,例如《Pokemon GO!》等在中国大陆地区“锁区”,但从Niantic公布的全球测绘点分布图可见,中国大陆的部分区域(主要集中在北京、长三角和广东)仍然出现在其数据覆盖范围内

根据报告描述,这些数据的来源具有显著的特殊性:它们基本都由用户通过步行视角采集,覆盖了传统测绘车辆难以进入的区域。通过神经网络技术,这些零散的图像数据被压缩、编码,最终形成了精确到厘米级的定位系统。

LGM不仅能够感知和理解物理空间,还能以新的方式与这些空间互动,成为AR眼镜和机器人、内容创作、自主系统等领域的关键组成部分。

听起来非常的Cooooool~

但好像也很刑。

甚至连海外用户也感到不安

二、Niantic数据采集行为法律分析

尽管Niantic目前透露出的技术方向是通过使用大量锚定在地球上精确位置的原始数据(如数十亿张图像)构建空间模型,从而赋予模型对包括建筑、物体的“空间理解”能力,实现对空间、结构和物理交互的基于位置的理解。

但很明显,Niantic正在利用其用户,包括大量《Pokemon GO!》玩家,为其进行测绘活动。甚至这个测绘行为,从五年前就已经开始,大量玩家在无意识中,为其提供了大量测绘数据。

虽然《Pokemon GO!》没有在大陆地区运营,但笔者仍想基于国内法律法规,为这种行为进行简单的法律分析:

《测绘法》风险

第二条 在中华人民共和国领域和中华人民共和国管辖的其他海域从事测绘活动,应当遵守本法。  

本法所称测绘,是指对自然地理要素或者地表人工设施的形状、大小、空间位置及其属性等进行测定、采集、表述,以及对获取的数据、信息、成果进行处理和提供的活动。《测绘法》
第八条 外国的组织或者个人在中华人民共和国领域和中华人民共和国管辖的其他海域从事测绘活动,应当经国务院测绘地理信息主管部门会同军队测绘部门批准,并遵守中华人民共和国有关法律、行政法规的规定。  

外国的组织或者个人在中华人民共和国领域从事测绘活动,应当与中华人民共和国有关部门或者单位合作进行,并不得涉及国家秘密和危害国家安全。《测绘法》

根据《中华人民共和国测绘法》第二条规定,Niantic通过其应用程序收集的地理空间数据,从法律定义角度而言,已构成测绘活动的实质要件。

而根据第八条规定,外国组织或个人在中华人民共和国领域内从事测绘活动,应当经国务院测绘地理信息主管部门会同军队测绘部门批准,并须与中国境内相关部门或单位合作进行。

Niantic以游戏互动、快速建模等为表象开展的大规模、高精度地理、建筑、物体信息的采集行为,在未获得相关部门批准的情况下,已构成违法测绘行为。

《数据安全法》风险

第二十一条 国家建立数据分类分级保护制度,根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对数据实行分类分级保护。国家数据安全工作协调机制统筹协调有关部门制定重要数据目录,加强对重要数据的保护。  

关系国家安全、国民经济命脉、重要民生、重大公共利益等数据属于国家核心数据,实行更加严格的管理制度。  

各地区、各部门应当按照数据分类分级保护制度,确定本地区、本部门以及相关行业、领域的重要数据具体目录,对列入目录的数据进行重点保护。《数据安全法》
第四条 数据处理者向境外提供数据,有下列情形之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估:
(一)数据处理者向境外提供重要数据;
(二)关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息;
(三)自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息;
(四)国家网信部门规定的其他需要申报数据出境安全评估的情形。《数据出境安全评估办法》

测绘数据作为关乎到国家安全的高密级数据,必须获得国家有关部门的审批通过后才能出境,但Niantic在国内的收集行为,明显没有获得相关审批准许。

《反间谍法》和《刑法》风险

在早几天的珠海航展期间,某男子翻越围栏,使用高精度三维扫描仪对展出的武器装备进行测绘建模,该行为引起执法部门的高度关注,并带走了该男子进行调查。这一案例充分说明,在未经授权的情况下对特定区域或设施进行扫描建模的行为,可能构成严重的法律风险。

国内用户在使用《Pokemon GO!》及其他Niantic软件时进行的测绘、建模数据提供行为,可能在不经意间已触犯相关法律规定。

第一百一十一条 【为境外窃取、刺探、收买、非法提供国家秘密、情报罪】为境外的机构、组织、人员窃取、刺探、收买、非法提供国家秘密或者情报的,处五年以上十年以下有期徒刑;情节特别严重的,处十年以上有期徒刑或者无期徒刑;情节较轻的,处五年以下有期徒刑、拘役、管制或者剥夺政治权利。《刑法》

三、风险防范建议

当前,随着人工智能技术的快速发展,地理空间数据的采集与应用呈现新的发展态势。尽管我国对LBS AR游戏保持严格的审批态度,但预计将会有更多企业通过其他应用载体,如视觉AI模型、空间计算平台等新形式开展各类信息采集活动。

针对Niantic所暴露出的法律风险,笔者认为有以下几点建议可以参考:

企业合规建议

就企业合规方面,如果是打算做LBS AR游戏,那基本可以放弃这个念头。

早在2017年初,游戏工委就援引广电总局的意见:

出于对国家安全与人民生命财产安全的高度负责,目前总局业务主管部门正在与国家有关部门协调,组织开展安全评估,一旦形成评估意见,将及时向社会公布。在此之前,总局暂不受理审批此类型游戏,建议国内游戏企业在研发、引进、运营此类型游戏时审慎考虑

自2017年以来,获批版号的LBS AR游戏仅腾讯的《一起来捉妖》(2019年)一款,而腾讯集团,是具备测绘资质的。

基于以上现状,对于其他中小型游戏公司而言,尝试进入该领域的实际可操作性极低,建议慎重考虑相关投入,避免资源浪费。

如果企业的项目涉及AI模型训练,需要收集各类模型数据,则应注意以下事项:

  1. 避免收集地理位置信息,仅专注于与模型训练直接相关的数据内容。
  2. 建立严格的敏感数据排查机制,及时清理误收集或无关的数据。
  3. 实施数据分级和保护措施,确保数据安全,避免因数据泄露导致的法律和合规风险。
  4. 对模型的输出结果进行审查,防范不当内容的生成及传播,降低潜在的违法风险。

用户风险防范建议

普通用户在使用具有地理信息采集功能的应用时,应始终保持足够的警惕心。尤其在敏感区域或涉及国家安全的场所,必须严格遵守相关法律规定,避免进行任何形式的扫描或拍摄活动。

在使用AR应用、3D扫描软件以及使用AI视觉模型时,应养成认真阅读相关协议的习惯,了解数据的使用目的和收集数据的企业信息,确认应用合规且数据目的地规范。

对于要求将数据上传至境外服务器的应用,应当特别谨慎,最好避免使用“锁区”应用,或强行突破网络限制使用海外应用,以免因数据流转不当而触犯数据出境的相关规定。

此外,在个人拍摄或扫描过程中,需注意遵守公共场所管理规定和个人隐私保护法律,尤其是在涉及他人权益时,应事先获得必要的授权或许可,以避免因未经同意的操作引发争议或承担法律责任。

监管建议

随着人工智能技术的迅猛发展,特别是AI模型训练对大规模数据的高度依赖,现有法律法规体系面临着许多的“灰色”乃至“空白”之处,亟需针对这些内容进行针对性完善。监管部门应加快构建适配人工智能技术特点的法律框架,明确界定AI模型训练、数据集使用和相关应用的合规要求。

在数据安全方面,需制定具体规则以规范数据收集、处理和存储的全过程,防范敏感信息、重要信息的滥用或泄露。在隐私保护方面,应进一步强化数据保护和个人信息保护机制,严格限制未经授权的数据采集和使用行为。对于涉及国家安全的技术和数据,应建立专门的审查机制,确保数据的安全可控。

此外,监管机构应对AI技术的开发与部署实施分级监督,根据技术用途、数据类型及应用场景制定差异化监管策略。通过建立清晰的合规指引,帮助企业在研发、训练和应用AI模型时规避法律风险,同时加强公众教育,提升用户对于AI技术使用的知情权与参与度。

四、最后

在人工智能与地理信息技术深度融合的趋势下,企业在追求技术创新的同时,更需注重法律合规,二者的平衡已成为行业发展的核心命题。无论是传统的LBS AR应用,还是前沿的AI视觉模型乃至AI空间模型,均应以严格遵守法律法规为前提,以维护公共利益和数据安全为责任底线。

与此同时,个人用户也需提高数据安全意识,审慎使用相关应用,主动了解并遵守相关法律规定,尤其是在涉及敏感区域和信息时,更应慎之又慎,共同守护国家地理信息安全。

唯有在各方共同努力下,才能在确保国家安全与社会秩序的基础上,推动地理信息技术与人工智能的健康可持续发展,为社会创造更多价值。

滚动至顶部