隐私保护与监控刚需如何平衡?新国标明确电脑监控“三重边界”


随着电脑监控技术在企业管理、校园教育等领域的广泛应用,个人隐私保护与公共利益的冲突日益凸显。

近日,国家市场监督管理总局与国家标准化管理委员会联合发布《信息系统监控技术应用规范》(GB/T 44230-2025),首次明确电脑监控技术应用的“三重边界”,为行业发展划定合规红线。


新国标从监控范围、数据使用、权利保障三个维度作出明确规定:在监控范围上,要求企业监控不得覆盖员工私人社交软件、个人邮件等非工作内容,校园监控需避开学生电脑的私人文件存储区域;

在数据使用上,监控所收集的操作数据需进行脱敏处理,不得用于与监控目的无关的数据分析,且数据存储期限最长不超过12个月;

在权利保障上,被监控对象拥有知情权、异议权和数据删除请求权,监控实施方需在监控前以书面或电子形式明确告知监控范围与目的。


“过去部分企业为追求管理便利,存在‘全量监控’‘过度收集’等问题,侵犯了员工的合法隐私。”

中国信息安全研究院研究员王茜表示,新国标的出台既满足了企业、学校等主体的合理监控需求,又通过明确边界避免技术滥用。

据悉,该标准将于2026年5月1日正式实施,届时市场上不符合标准的监控产品将被逐步清退。


扫一扫关注微信