走进餐馆,扫码点餐后,“允许获取位置、允许本机号码‘一键登录’、允许获取头像及昵称……”用户完成一系列“授权”后,才能进入点餐界面。这熟悉的场景、丝滑的操作,一天不知要重复上演多少次。
无论是“一键登录”减少操作步骤,还是“扫码点餐”提升服务效率,技术进入生活,就是为了消费更顺畅、办事更高效。但值得警惕的是,这样的操作常常要绑定手机号,要关注公众号、注册会员,要获取头像昵称、位置信息等。用户的诉求只是完成一次点餐,实际上却交出了个人信息。
“一键登录”和“扫码点餐”,背后指向的是同一个问题:数字服务正在以“提升效率”“优化体验”“便于管理”为名,把基础服务变成数据收集入口,把用户授权变成使用门槛。便利服务一旦异化为“数据索权”,就不再只是体验问题,而是网络数据安全和消费者权益保护问题。
需要警惕的是,一些授权并非真正自愿。很多App将“一键登录”放在最醒目的位置,而把其他登录方式放得很不显眼,甚至被弱化、隐藏;一些小程序点餐页面则把关注、注册、授权设置为前置流程,不点“同意”就无法继续使用。消费者看似有选择,实际上常常被流程推着走:不同意,就用不了;不授权,就办不成;不注册,就消费不了。
这种“表面自愿、实质被迫”的授权,让个人信息保护陷入形式化。用户面对的是一个又一个弹窗、一个又一个勾选框、一个又一个“下一步”。久而久之,授权不再是审慎判断,而是成为机械动作;同意不再代表真实意愿,而只是获得服务的通行证。

个人信息风险往往不是孤立发生的。手机号可以成为不同账号之间的连接点,登录记录能够反映使用习惯,消费记录能够勾勒偏好,位置信息可能暴露行动轨迹……当这些信息在不同App、小程序、平台和商家之间不断沉淀,被关联、被分析,就可能形成更完整的用户画像。一旦管理不善、接口失守、数据外泄,授权就会从“小风险”变成“大隐患”。
而且,这类消费往往具有高频、刚需、替代选择少的特点。登录App、点餐、停车缴费、景区购票、排队取号、开具发票,都是普通人日常生活中反复接触的服务场景。消费者需要面对的是数字生活中不断累积的索权压力。
治理这类问题,首先要守住“必要”边界。提供什么服务,就只能收集完成该服务所必需的信息。登录需要身份识别,但不意味着可以过度关联用户信息;点餐需要桌号、菜品、订单和支付状态,但不意味着必须收集手机号、位置、生日、性别等额外信息。不能把“提升体验”“会员服务”“精准推荐”“后续优惠”包装成收集个人信息的理由。
同时,要守住两个边界:“自愿”边界和“替代”边界。一方面,平台不能把“一键登录”变成默认的唯一通道,小程序和商家也不能把关注公众号、注册会员、授权手机号作为点餐、缴费等基础服务的前置条件。用户可以选择更便捷的方式,也应当拥有不交出非必要信息的权利。另一方面,数字化服务可以推广,但不能取消基本服务选项。餐馆可以扫码点餐,但应保留人工点餐、纸质菜单或现场服务;停车、开票、排队等场景可以线上办理,但也应照顾不愿授权、不便使用智能手机、不会线上操作的人群。技术进步不能只追求效率,也要兼顾公平和可及性。
平台应加强对小程序、插件和第三方服务的审核,及时纠正强制授权、超范围收集等行为。监管部门须把治理触角更多伸向高频生活场景。对强制注册、强制关注、非必要授权、频繁弹窗、默认勾选、未经同意向第三方提供信息等行为,应通过抽查检查、公开通报、责令整改、联合约谈等方式持续治理,让违规索权者付出代价。
技术应当用于改善服务,而不是扩大索权。让授权回归自愿,让数据收集回归必要,网络数据安全才能真正落到日常生活之中。
(作者李朝卓系北京邮电大学网络空间安全学院副教授;作者张力天系北京邮电大学网络空间安全学院副研究员)
责任编辑:蔡晓慧扫码点餐