一、监管重点
本案并非传统电信罚单,而是对通信与移动数据边界的司法重划。最高法院在 2026 年 4 月 27 日审理的争点,是警方能否用地理围栏令向平台一次性索取某一时间段、某一地理半径内全部设备的位置记录;公开材料显示,原案围栏半径约 150 米,先圈出 19 个账户,再逐步缩小目标。若法院认可此类做法,位置历史、设备标识、消息触发日志和风控关联记录的取证价值都会同步上升;若法院收紧标准,企业对时间范围、地域范围与身份去匿名流程的设计就会成为合规关键。
二、对企业的影响
对短信平台、OTT 应用和带位置能力的客服或风控系统而言,风险不只在于是否保存 GPS 数据,而在于是否把位置、账号、号码、设备指纹和消息行为放在同一可检索链路里。一旦企业保留高精度时间戳、批量查询接口或可逆匿名映射,外部调取请求就可能从单一嫌疑人扩展为范围性筛查,法务审查成本和误伤用户的争议都会上升。Google 已将部分地理围栏相关位置数据改为更多存放在用户设备侧,这也给行业释放出明确信号:减少中心化留存,本身就是降低披露风险的工程手段。
三、操作建议
企业现在就应把位置数据与消息数据做分层治理,而不是等判决落地后再补救。可执行动作包括:把精确位置、粗略位置、基站或 Wi-Fi 推断、消息触发日志分开设定保存期;关闭非必要的跨表联查;对号码与设备映射采用分阶段解密审批;为执法请求建立最小化响应模板,明确只按时间窗、字段范围和法定文书逐项披露。若产品使用第三方定位 SDK、反作弊 SDK 或云端画像服务,应同步核对供应商是否保留可反查的原始位置历史,否则企业自己的删改策略可能被供应商侧留存抵消。