李姝穎
(上海海事大學 法學院,上海 201306)
大數(shù)據(jù)、云計算、人工智能等數(shù)字技術(shù)的進步推動了數(shù)字經(jīng)濟高質(zhì)量的發(fā)展,網(wǎng)上購物、線上教學、遠程醫(yī)療等對數(shù)字技術(shù)的應(yīng)用也深刻影響著人們生產(chǎn)生活的方方面面。在數(shù)字技術(shù)日新月異、數(shù)字經(jīng)濟深入推進的時代背景下,海量數(shù)據(jù)只有通過數(shù)字技術(shù)的專業(yè)化處理才能夠?qū)崿F(xiàn)信息資產(chǎn)的增值。一方面,計算機技術(shù)的發(fā)展使得人們對數(shù)據(jù)信息的處理更加強大和便捷;但另一方面,當前的技術(shù)尚不成熟且存在數(shù)據(jù)被人為竊取或濫用等風險,亟待法律進行規(guī)制。數(shù)字化的偉大變革風險與機遇并存,對于紛繁復(fù)雜的數(shù)字,不僅需要高效快捷地使用,更應(yīng)該知責任、合規(guī)制、守道德的去使用。本文以日益流行的網(wǎng)絡(luò)游戲為切入點,分析并解決非法獲取游戲源代碼所存在的罪名適用爭議問題,旨在明確對于數(shù)據(jù)類犯罪的刑法規(guī)制思路。
互聯(lián)網(wǎng)的快速普及與廣泛應(yīng)用造就了蓬勃發(fā)展的網(wǎng)絡(luò)游戲市場。近年來由于網(wǎng)絡(luò)游戲用戶規(guī)模進一步擴大,良莠不齊的游戲平臺亦隨之大量涌現(xiàn),其中,不乏存在換皮游戲及架設(shè)私服等違法行為。換皮游戲,顧名思義是保留某爆款游戲的“筋骨”源代碼與“血肉”如游戲玩法、架構(gòu)等,通過“換皮”的方式改變游戲中的人物、場景或調(diào)整其中的畫面、文案,制作出所謂的新游戲。究其實質(zhì),不過是“新瓶裝舊酒”“換湯不換藥”。而架設(shè)私服則是指行為人未經(jīng)著作權(quán)人授權(quán),通過非法手段獲得服務(wù)器安裝端程序后私自設(shè)立網(wǎng)絡(luò)服務(wù)器。[1]游戲私服的背后,存在著對游戲源代碼進行獲取、轉(zhuǎn)讓等一系列操作的灰色產(chǎn)業(yè)鏈條。其中,游戲源代碼的非法獲取問題作為該產(chǎn)業(yè)的源頭不得不引起人們重視。游戲源代碼是指可編譯運行出游戲的代碼。筆者在中國裁判文書網(wǎng)中以“游戲源代碼”為檢索字項,通過對篩選出的刑事案件進行系統(tǒng)分析,發(fā)現(xiàn)“數(shù)據(jù)”因其多變的性質(zhì)既是手段又是對象,[2]難免在具體案件的罪名選擇與罪數(shù)認定方面存在爭議和分歧。
一方面,游戲源代碼可以作為犯罪工具。此類犯罪可以說是傳統(tǒng)犯罪在形式上的異化,換言之,是將傳統(tǒng)犯罪披上了“數(shù)字化”外衣。例如在胡毓鋼馮杰等開設(shè)賭場一案中,①參見(2019)渝01刑終742號行為人擅自使用他人游戲源代碼開設(shè)私服游戲并為牟利在其中植入賭博軟件,供游戲玩家賭博,從贏家處抽頭盈利。行為人本質(zhì)是開設(shè)賭場,應(yīng)以開設(shè)賭場罪定罪量刑。該案雖涉及游戲源代碼,但僅僅是將他人游戲源代碼作為行為人植入賭博軟件的工具,在網(wǎng)絡(luò)中開設(shè)賭場與在現(xiàn)實中開設(shè)賭場僅僅是外在形式上存在不同,與傳統(tǒng)犯罪并無本質(zhì)區(qū)別。
另一方面,游戲源代碼的內(nèi)容又可作為犯罪對象。此類犯罪保護的并非是游戲源代碼本身的安全,而是該源代碼可能涉及的各種具體利益。實踐中,非法獲取游戲源代碼的行為可能破壞了游戲源代碼所涉及的知識產(chǎn)權(quán)、社會管理秩序等利益。筆者以為,與傳統(tǒng)犯罪的數(shù)字化變型相比,分析以游戲源代碼作為犯罪對象的犯罪對于規(guī)制數(shù)據(jù)犯罪具有更高的研究價值,因此下文將討論的重點放在以游戲源代碼作為犯罪對象的犯罪上。
游戲源代碼是指可編譯運行出游戲的代碼。須知數(shù)據(jù)是儲存信息的代碼,而代碼是能夠處理其他數(shù)據(jù)的數(shù)據(jù)。從這個角度上來說,游戲源代碼屬于數(shù)據(jù)。而網(wǎng)絡(luò)游戲?qū)儆谟嬎銠C軟件,游戲源代碼作為一款網(wǎng)絡(luò)游戲軟件中最核心的部分,自然落入著作權(quán)法的保護范圍。[3]綜上,非法獲取游戲源代碼涉嫌非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪和侵犯著作權(quán)罪。
1.非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪和侵犯著作權(quán)罪的犯罪對象不同
前罪以存儲、處理、傳輸于使用中的計算機信息系統(tǒng)且具備保密性、完整性和可用性的數(shù)據(jù)作為犯罪對象;[4]而后罪的犯罪對象則是獲得著作權(quán)登記證書的計算機軟件。計算機軟件具有可感知性與可再現(xiàn)性,因此,二者最大的差異集中在計算機軟件獨具原創(chuàng)性特征,但對于前述數(shù)據(jù)而言,原創(chuàng)性要求則不是必須。
由此可知,游戲源代碼是游戲公司所開發(fā)的計算機軟件程序代碼中最核心的部分,只要該程序代碼與游戲軟件所保護的程序代碼具有實質(zhì)性相似,就可能構(gòu)成侵犯著作權(quán)罪,除非該游戲源代碼在行業(yè)內(nèi)眾所周知或成為公共技術(shù),已喪失原創(chuàng)性和新穎性。
2.非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪和侵犯著作權(quán)罪的犯罪客體不同
前罪屬于分則第六章妨害社會管理秩序罪,[5]制定該罪的目的在于保護其犯罪客體即計算機信息系統(tǒng)的安全。黑客實施非法獲取游戲源代碼的行為即表明計算機信息系統(tǒng)安全可能受到威脅。如在馬某非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪一案中,①參見(2016)粵03刑終1168號。該公司服務(wù)器遭受黑客攻擊且管理員失去了對服務(wù)器的管制權(quán),公司服務(wù)器被入侵后十幾款游戲資源被打包外傳,公司員工的電腦密碼、公司財務(wù)數(shù)據(jù)等亦被非法獲取,同時,黑客通過植入木馬軟件、刪除打包文件、刪除安全日志等操作刪除其入侵痕跡使得管理員只能采取斷網(wǎng)方式進行緊急處理。而斷網(wǎng)則導(dǎo)致了多臺電腦無法正常使用,嚴重擾亂了該公司正常的生產(chǎn)經(jīng)營秩序,并造成了極大的社會安全隱患。
后罪屬于分則第三章破壞社會主義市場經(jīng)濟秩序罪。一般說來,游戲公司對游戲軟件依法享有財產(chǎn)權(quán),他人非法獲取游戲源代碼明顯未經(jīng)游戲公司的許可,若行為人有后續(xù)轉(zhuǎn)賣代碼或架設(shè)私服等行為即可輕易證明其是以營利為目的進行復(fù)制。這無疑是對游戲公司著作財產(chǎn)權(quán)的侵犯,擾亂網(wǎng)絡(luò)游戲市場的同時更破壞了社會主義市場經(jīng)濟秩序。
3.非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪和侵犯著作權(quán)罪的客觀要件不同
定前罪須證明行為人侵入了游戲公司的計算機信息系統(tǒng)或者采用其他技術(shù)手段獲取了其中存儲的游戲源代碼。實務(wù)中,偵查機關(guān)可根據(jù)游戲公司的服務(wù)器日志證實行為人存在非法侵入的情況,或提供服務(wù)器數(shù)據(jù)被打包復(fù)制的證據(jù)證明存在采用其他技術(shù)的事實,否則可能因難以認定行為人實施了非法手段而導(dǎo)致無法定本罪。此外,行為人非法侵入或采用其他技術(shù)手段黑進游戲公司后臺,須至少控制20臺服務(wù)器;或者行為人在非法獲取游戲源代碼后轉(zhuǎn)賣他人、架設(shè)私服獲利超過5千元;或者非法獲取游戲源代碼時行為人攻擊后臺服務(wù)器等行為給游戲公司造成的直接經(jīng)濟損失以及游戲公司為恢復(fù)數(shù)據(jù)、修復(fù)功能所支出的必要費用超過1萬元,才符合“情節(jié)嚴重”的要件,成立前罪。
就后罪而言,行為人必然實施了將相關(guān)數(shù)據(jù)打包下載的操作,即未經(jīng)游戲公司許可,對該游戲軟件的代碼進行復(fù)制,因此,是否構(gòu)成侵犯著作權(quán)罪的關(guān)鍵在于復(fù)制后行為人是否有通過信息網(wǎng)絡(luò)向他人傳播的發(fā)行行為。與前罪為情節(jié)犯所不同,后罪系結(jié)果犯,行為人以轉(zhuǎn)賣他人或架設(shè)私服營利為目的,未經(jīng)游戲公司許可非法獲取游戲源代碼后將該游戲軟件通過信息網(wǎng)絡(luò)向他人傳播500張(份)以上,屬于有其他嚴重情節(jié);若從中獲利3萬元以上,則屬于違法所得數(shù)額較大。只有當行為最終造成上述危害結(jié)果才屬既遂,否則其在犯罪客觀方面的構(gòu)成要件將不齊備。
有觀點認為,前后兩罪之間實質(zhì)上是一種法條競合關(guān)系。對此筆者持否定態(tài)度,理由在于:一是前述兩個罪名之間不具有通常的交叉或包容關(guān)系。法條競合要求無論是否實施相關(guān)犯罪,兩個罪名之間都必然存在包容與被包容的關(guān)系。但實際上,兩罪僅在犯罪對象為計算機軟件時有交叉的可能,當犯罪對象為其他時這兩個罪名之間通常沒有任何聯(lián)系。二是符合法條競合關(guān)系的兩個犯罪其犯罪客體具有相同性,只能是一個法益類別,而妨害社會管理秩序罪與破壞社會主義市場經(jīng)濟秩序罪明顯不同,兩罪所保護的法益計算機信息系統(tǒng)安全與著作權(quán)管理制度亦是天差地別。由此可見,非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪與侵犯著作權(quán)罪并非法條競合關(guān)系。但筆者以為,兩罪仍存在想象競合的可能,如行為人侵入游戲公司服務(wù)器并造成系統(tǒng)癱瘓后利用所獲取的游戲源代碼架設(shè)游戲私服營利且違法所得數(shù)額較大時,行為人雖然只有一個行為,但既侵犯了計算機信息系統(tǒng)安全,妨害了社會管理方面正常的網(wǎng)絡(luò)秩序,也破壞了游戲公司對其游戲軟件專有的著作財產(chǎn)權(quán),亦擾亂了社會主義市場經(jīng)濟秩序,同時觸犯非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪與侵犯著作權(quán)罪兩罪,應(yīng)從一重罪論處。
數(shù)據(jù)犯罪作為類罪尚無統(tǒng)一的解釋,筆者以為數(shù)據(jù)類犯罪應(yīng)分為兩種類型。第一類是從形式上理解“數(shù)據(jù)犯罪”,指以數(shù)字技術(shù)為犯罪對象,干擾或破壞計算機信息技術(shù)的犯罪。其目的在于防止信息技術(shù)所保護的信息財產(chǎn)被故意或偶然的泄漏、更改、破壞或使信息被非法系統(tǒng)辨識、控制,[6]如破壞計算機信息系統(tǒng)罪、非法控制計算機信息系統(tǒng)罪等。第二類是從內(nèi)容上理解“數(shù)據(jù)犯罪”,指以數(shù)據(jù)內(nèi)容為犯罪對象,破壞數(shù)據(jù)的保密性、完整性和可用性的犯罪。其保護的是該數(shù)據(jù)可能涉及的知識產(chǎn)權(quán)、社會管理秩序和個人信息安全等各種具體的利益,可能構(gòu)成侵犯著作權(quán)罪、非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪、侵犯公民個人信息罪等。
需要注意的是,筆者對數(shù)據(jù)犯罪的界定排除了《刑法》第287條所規(guī)定的以數(shù)據(jù)犯罪為外衣實為傳統(tǒng)犯罪的內(nèi)容。此外,有學者認為,應(yīng)當順應(yīng)信息技術(shù)的發(fā)展,拓寬司法解釋中數(shù)據(jù)的概念范圍,將刑法中的數(shù)據(jù)作擴大解釋,即數(shù)據(jù)應(yīng)包括任何以電子或者其他方式對信息的記錄,①《數(shù)據(jù)安全法》第3條第1款:“本法所稱數(shù)據(jù),是指任何以電子或者其他方式對信息的記錄?!睆亩c最新出臺的《數(shù)據(jù)安全法》相協(xié)調(diào)。然而,筆者對此持反對意見,刑法應(yīng)秉持其謙抑性,以避免“數(shù)據(jù)”擴大解釋后所可能帶來的泛罪化危險,肆意擴大數(shù)據(jù)的定義范圍,不分情況地將保護數(shù)據(jù)與保護信息等同起來,極易導(dǎo)致數(shù)據(jù)犯罪成為口袋罪,造成相關(guān)罪刑的擅斷和濫用。
有學者認為計算機運算已經(jīng)由信息系統(tǒng)轉(zhuǎn)變到云資源池,因其依托于網(wǎng)絡(luò),提出應(yīng)修改非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪為非法獲取網(wǎng)絡(luò)數(shù)據(jù)罪以去除前提的技術(shù)性行為限定。[5]但筆者認為不應(yīng)作出此種修改,理由如下:第一,隨著科技發(fā)展和技術(shù)進步,大數(shù)據(jù)必然無法用單臺的計算機進行處理,必須采用分布式架構(gòu),但本質(zhì)上,分布式架構(gòu)是將數(shù)據(jù)分布儲存在多臺服務(wù)器上,仍離不開計算機信息系統(tǒng)。第二,計算機信息系統(tǒng)是以計算機和各種信息技術(shù)為基礎(chǔ)的信息處理統(tǒng)一體,計算機信息系統(tǒng)不等于計算機信息技術(shù),并非是以此對技術(shù)行為進行限定。第三,從保護法益上看,計算機信息系統(tǒng)安全以信息安全為核心,包括操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全等等。因此,網(wǎng)絡(luò)安全為計算機信息系統(tǒng)安全所涵蓋,修改該罪會無端導(dǎo)致法益被限縮,亦可作為反對此種修改的論據(jù)。
數(shù)據(jù)技術(shù)的革新已成必然趨勢且日新月異,法律罪名確實應(yīng)取消技術(shù)性行為限定。但是,計算機信息系統(tǒng)通過存儲器保留數(shù)據(jù),云資源池基于網(wǎng)絡(luò)提供數(shù)據(jù)存儲服務(wù),本質(zhì)上二者都是存儲數(shù)據(jù)的集合,只是外在表現(xiàn)形式不同。以小說為例,不論其發(fā)表于網(wǎng)絡(luò)抑或出版成書,其本質(zhì)與形式無關(guān),法律所保護的是作品,其法益是知識產(chǎn)權(quán)。而對于數(shù)據(jù)犯罪而言,法律所保護的也并非計算機存儲器抑或云資源池,而是計算機信息系統(tǒng)的安全。
還有學者認為應(yīng)當將數(shù)據(jù)安全從計算機信息系統(tǒng)安全中獨立出來,建立計算機犯罪與數(shù)據(jù)犯罪的雙切入點體系。[2]然而,這只是從形式上更加突出了數(shù)據(jù)犯罪的重要性,現(xiàn)行法律對法益的保護已經(jīng)是周延的,無論是數(shù)據(jù)安全抑或網(wǎng)絡(luò)安全均是計算機信息系統(tǒng)安全中的分支,不管是數(shù)據(jù)犯罪還是信息犯罪、計算機犯罪還是網(wǎng)絡(luò)犯罪都存在著千絲萬縷的聯(lián)系,其內(nèi)涵和外延都會隨著時代的發(fā)展、技術(shù)的革新、犯罪手段的升級而發(fā)生變化。既然沒有出現(xiàn)新的法益,即刑法保護的內(nèi)容沒有實質(zhì)的變更,就沒有改變罪名形式或設(shè)立新罪的必要。筆者以為,對數(shù)據(jù)犯罪規(guī)制的重點應(yīng)落腳在對計算機信息系統(tǒng)安全之法益的深入理解上。第一,計算機信息系統(tǒng)的安全是技術(shù)層面的安全。為保障信息財產(chǎn)不被故意或偶然的泄漏、更改、破壞,保護信息不被非法系統(tǒng)辨識、控制,需要不斷提高大數(shù)據(jù)、云計算、人工智能等數(shù)字技術(shù)水平,更需要迅速升級、及時更替、潛心研發(fā)新興技術(shù)。第二,計算機信息系統(tǒng)的安全是應(yīng)用層面的安全。從數(shù)據(jù)的可用性特征出發(fā),經(jīng)處理的數(shù)據(jù)即是有意義的信息。從這個意義上理解,數(shù)據(jù)反映數(shù)據(jù)對象,而信息承載具體利益,當數(shù)據(jù)與信息在內(nèi)容上表現(xiàn)出同質(zhì)化的趨勢時,數(shù)據(jù)所具有的全部意義就在于對所涉具體法益的保護。
綜上,由于數(shù)據(jù)犯罪既可從形式角度理解,亦可從內(nèi)容角度理解;其法益計算機信息系統(tǒng)安全既包括技術(shù)層面的安全,又包括應(yīng)用層面的安全。因此,以刑法規(guī)制數(shù)據(jù)犯罪的思路應(yīng)由數(shù)據(jù)向數(shù)字技術(shù)和具體法益兩個方向著陸。形式與內(nèi)容互為表里,技術(shù)與應(yīng)用相輔相成,數(shù)據(jù)犯罪最終應(yīng)落腳到對計算機信息系統(tǒng)安全全面且實質(zhì)的保護上。
非法獲取游戲源代碼涉嫌非法獲取計算機信息系統(tǒng)數(shù)據(jù)罪與侵犯著作權(quán)罪,針對該罪名適用爭議,筆者通過比較犯罪對象、犯罪客體和犯罪客觀要件對兩罪予以區(qū)分,并且以分析過程中所得到的啟示為根據(jù),歸納出針對數(shù)據(jù)類犯罪的刑法歸制思路。第一,數(shù)據(jù)犯罪包含兩種類型,第一類是從形式上理解“數(shù)據(jù)犯罪”,指以數(shù)字技術(shù)為犯罪對象,干擾或破壞計算機信息技術(shù)的犯罪;第二類是從內(nèi)容上理解“數(shù)據(jù)犯罪”,指以數(shù)據(jù)內(nèi)容為犯罪對象,破壞數(shù)據(jù)的保密性、完整性和可用性的犯罪。第二,計算機信息系統(tǒng)安全既包括技術(shù)層面的安全,又包括應(yīng)用層面的安全。規(guī)制數(shù)據(jù)犯罪的思路應(yīng)由數(shù)據(jù)向數(shù)字技術(shù)和具體法益兩個方向著陸。形式與內(nèi)容互為表里,技術(shù)與應(yīng)用相輔相成,數(shù)據(jù)犯罪最終應(yīng)落腳到對計算機信息系統(tǒng)安全全面且實質(zhì)的保護上。