一、监管重点
TRAI 在 7 月 23 日抛出的新一轮咨询,不是单纯复述个人信息保护,而是重新追问电信链路里谁能控制、使用、共享和保留数据,范围覆盖订户资料、通信流量、位置、设备标识以及第三方处理场景。更值得短信和 OTT 团队警惕的是,这份征询出现在印度 6 月 23 日通知、6 月 25 日启用的新电信授权框架之后,意味着后续要求很可能不只停留在原则层面,而会落到授权条件、审计留痕和供应商责任分配上。
二、对企业的影响
如果企业把短信发送日志、OTP 失败原因、号码状态、位置标签或客服会话摘要分散在聚合商、CRM、风控和海外云之间,未来最先暴露的就不是文案合规,而是数据流向说不清、删除做不净、外包权限收不住。对跨境 CPaaS 和多通道触达团队来说,这会直接影响本地化部署、最小权限、访问审计、数据出境论证以及与运营商或印度合作方的合同分工;一旦规则细化,能否证明谁持有何种数据、保存多久、为何共享,将比单纯送达率更早决定项目能否上线。
三、操作建议
现在最实用的动作,不是等正式规则落地,而是先按数据对象重画通信链路台账:把号码、模板回执、失败码、设备标识、位置字段、客服消息记录分别标注来源、用途、保留期、出境路径和可访问角色。第二步要把聚合商、云厂商、客服外包和风控供应商纳入同一套证据体系,至少补齐处理指令、日志留痕、删除闭环和异常通报条款;这样一旦印度把隐私义务写进授权条件或行业规则,企业不需要临时重构整条短信与会话栈。