
纽约检方对《GENIUS法案》反欺诈条款发出警示
近日,一份报告披露,纽约州检察官对联邦层面正在推进的《GENIUS法案》(Generating Engagement in New Uses for Secure Identity Act)中有关欺诈防范的部分表达了严重关切。尽管该法案旨在通过加强数字身份验证来打击金融与身份欺诈,但地方执法机构担心其执行机制可能削弱现有调查权、模糊监管边界,甚至为新型犯罪留下漏洞。
《GENIUS法案》的核心目标与设计初衷
《GENIUS法案》由国会两党部分议员联合提出,主要目的是建立一套全国统一的数字身份认证框架,以应对日益猖獗的在线诈骗、身份盗用和虚假账户注册等问题。法案鼓励私营企业采用经政府认证的安全身份验证技术,并为合规企业提供法律免责保护。
推动背景:数字欺诈激增
根据联邦贸易委员会(FTC)数据,2023年美国消费者因身份欺诈损失超过100亿美元,较前一年增长近30%。立法者认为,缺乏统一标准导致各州和企业各自为政,难以形成有效防御合力。
关键机制:认证与免责挂钩
法案规定,若企业使用经国土安全部认可的“可信身份验证系统”,在发生欺诈事件时可免于承担部分民事责任。这一设计意在激励企业投资安全技术,但也引发了执法部门对其“过度免责”的担忧。
纽约检方的主要忧虑
纽约州总检察长办公室在内部备忘录中指出,《GENIUS法案》虽出发点良好,但存在三大隐患:
- 削弱调查权限:法案未明确要求企业在发现可疑活动时向执法部门报告,可能导致关键线索流失。
- 责任转移风险:将欺诈后果归咎于“用户未使用认证系统”,可能变相减轻平台责任。
- 技术垄断倾向:认证体系若被少数科技巨头主导,将限制地方执法获取数据的渠道与灵活性。
专家观点与潜在改进方向
多位网络安全与法律专家认为,法案需在推进过程中嵌入更强的问责机制。例如,可要求认证企业定期向州级执法机构提交匿名化欺诈趋势报告,或设立跨部门监督委员会。
| 争议点 | 当前法案立场 | 检方建议 |
|---|---|---|
| 数据共享义务 | 无强制要求 | 建立欺诈事件自动通报机制 |
| 免责范围 | 广泛覆盖民事索赔 | 排除重大过失或系统性疏忽情形 |
此外,有学者建议引入“沙盒测试”机制,在纽约等高风险地区先行试点修正版条款,再决定是否全国推广。
常见问题解答
《GENIUS法案》是否已经生效?
截至2024年中,该法案仍处于国会审议阶段,尚未成为法律。目前仅作为提案在参众两院相关委员会讨论。
普通用户会受此法案影响吗?
若法案通过,用户在银行开户、申请贷款或注册高风险服务时,可能会被要求使用政府认证的数字身份工具(如特定手机应用或硬件令牌),否则可能无法完成操作。
纽约检方反对整个法案吗?
并非完全反对。检方支持加强身份验证的目标,但主张修改其中关于企业免责和数据共享的条款,以保障执法效能。
哪些企业最可能受益于该法案?
已获得联邦认证资格的身份验证服务商(如某些大型科技公司或金融科技平台)将获得法律保护优势,可能加速市场集中。
消费者如何保护自己免受数字欺诈?
无论法案是否通过,建议启用双重验证(2FA)、定期监控信用报告、不随意授权第三方访问身份信息,并警惕索要验证码的可疑链接或电话。