问题——传统编码新环境下面临“双重不适配”;居民身份证号码自国家标准确立以来,在人口登记、社会管理与公共服务中发挥了基础作用。但随着数字化场景深入日常,号码不仅承担“唯一标识”,还被广泛用于注册、验证、查询乃至支付等环节,安全外溢风险随之上升。另外,人口出生规模变化,使早期为应对高出生情形预留的大量编码空间在不少地区长期闲置,编码资源配置与现实治理需求出现结构性错位。 原因——人口形势变化与信息要素外显设计叠加放大风险。业内人士指出,现行18位号码由地址码、出生日期码、顺序码和校验码组成,设计初衷是便于统计管理、降低重号概率,并适配当时较高的出生规模。以浙江绍兴一经济较为活跃的区县公开数据为例,该区上一年度出生人口为4213人,折算日均新生儿约11人,而顺序码理论上每天可提供1000个编号空间,冗余较为明显。更值得关注的是,号码天然包含出生地、出生日期等稳定信息,一旦与姓名、手机号、照片等信息叠加,就可能被用于“精准画像”和身份冒用。近年来,部分深度合成“换脸”类诈骗案件中,犯罪链条往往从非法获取公民身份信息入手,通过拼接多源数据提高欺骗成功率;而号码“终身不变”的特性,也使受害人长期面临被持续骚扰、被反复验证的风险。 影响——个人权益受损与社会治理成本同步上升。一是个人信息泄露后的连锁损害更难控制。号码难以更换,一旦泄露,风险可能长期存在,并在不同平台间扩散。二是公共与商业服务的核验逻辑可能被滥用。一些机构提供服务时过度依赖号码作为“万能凭证”,客观上推高了黑灰产对完整身份信息的需求。三是治理成本上升。平台需要投入更多风控资源识别伪造与冒用,公安机关在打击犯罪、追赃挽损上也面临更强的技术对抗与跨域协作压力。四是冲击社会信任体系。若公众对“证明你是你”的核心凭证安全性产生疑虑,数字政务与数字经济的便利性将被削弱。 对策——以最小必要、分级授权、动态可控为方向推进系统升级。受访专家与一线治理人员建议:其一,严格落实个人信息保护有关法律法规,压实数据处理者责任,推进“最小必要”采集与存储,减少非必要留存身份证号码全量信息的场景。其二,强化身份核验的多因子与场景化策略,推动“号码+多重校验”向“凭证分层、授权可控”转变,例如通过动态口令、设备可信、活体检测等方式降低单一号码被冒用的可能。其三,探索更高等级的脱敏与替代机制,在政务与公共服务、互联网平台等高频场景推广虚拟标识、一次性标识或分段展示规则,减少号码要素外泄面。其四,加大对非法买卖公民个人信息、深度合成诈骗等违法犯罪的打击力度,完善跨平台、跨地区协同处置与快速止损机制,形成“源头管控—过程审计—事后追责”的闭环。 前景——数字身份建设进入“安全与便利并重”的新阶段。多位业内人士认为,面对人口结构变化与数字社会治理的长期趋势,应在依法合规、平稳衔接的前提下,研究推进数字身份体系的迭代路径:既要保持公共管理的连续性,也要提升标识体系的抗推断、抗拼接能力,让个人信息在流转中“可用不可见、可验不可得”。随着统一身份认证、可信数据空间等基础设施逐步完善,未来有望形成以法治为底座、以技术为支撑、以场景为牵引的身份治理新格局。
从应对“人口爆炸”到适应“数字爆炸”,我国社会治理体系正在经历深刻转型。身份证编码制度面临的挑战,本质上是传统管理方式与数字时代需求的碰撞。在保障公民隐私权日益成为全球共识的背景下,推进身份管理系统的现代化改造,既关乎技术升级,也关乎治理体系与治理能力的提升。如何在管理效率与信息安全、制度稳定与技术创新之间取得平衡,仍需全社会共同思考与推进。