Table of Contents
网络犯罪已经成为世界各国政府关注的主要问题。 随着技术的进步,网络罪犯的策略也随之而来。 起诉网络犯罪的一个重要法律问题是适用双重危险原则[。 这一原则防止个人因同一罪行受到两次审判,但在网络犯罪案件中适用,这带来了独特的挑战,考验了长期存在的法律理论的界限。 数字环境,其无边界范围、多重受害者和重叠的刑事法规、迫使法院和立法机构在单一的黑客行为可以在不同主权国家之间产生数十项潜在指控的背景下重新考虑什么构成“同一罪行 ” 。
理解双重危险
双重风险是植根于许多法律制度的法律学说,包括美国,它载于《宪法》第五修正案,它保护个人不会因同一罪行多次被起诉,确保公平,防止政府多次骚扰被告并进行多次审判,这项原则也见于普通法传统和许多其他国家的法律框架,尽管其确切范围各不相同。
双重危险背后的理由是多方面的,它阻止国家利用其优势资源来折磨被告,保护判决的终局性,并通过防止不一致的结果来维护司法系统的诚信,其核心是,该理论反映了对个人自由的根本尊重,以及一旦一个人面临定罪和惩罚的风险,他们就不必永远担心因同一指控的行为而再次被起诉。
"同样的犯罪"测试
在美国,确定两项罪名是否构成双重危险目的的同一罪行的最重要检验标准是Blockburger检验标准[,该检验标准确立于Blockburger诉美国[](1932). 根据这一检验标准,如果每项罪行都要求证明对方不属同一罪行,则被视为单独的罪行,而双重危险并不妨碍连续起诉,但是,如果同一行为既违反联邦法规又违反州法规,那么双重主权原则通常允许单独起诉,因为两个君主被视为单独的实体。
不同法律制度的差异
双重风险保护在国际上各不相同,在联合王国,这一原则历来是绝对的,但在严重案件中的高度宣告无罪之后,对某些出现新的和令人信服的证据的罪行规定了例外(例如2003年《刑事司法法》),在加拿大,[R诉Kienapple[确立了一项规则,禁止对同一违法行为进行多重定罪,在欧洲联盟,国家双重风险规则必须参照《基本权利宪章》第50条之 原则来理解,该原则适用于已最终判决的罪行,这种法律的拼凑法使经常跨越国界的网络犯罪案件变得十分复杂。
双重危害和网络犯罪
网络犯罪包括一系列广泛的非法活动,包括黑客入侵、盗用身份、勒索软件攻击、数据违反、网上欺诈和侵犯知识产权。 这些罪行往往涉及多个受害者,涉及众多法律管辖权,可以根据各种相互重叠的法规进行起诉,从计算机欺诈到窃听欺诈到身份盗窃。 这种法律多重性恰恰是双重风险挑战的发生地。
核心问题是:当网络罪犯从事单一的行为,如破坏网络和盗窃信用卡数据时,他们能否在不同司法管辖区内或在不同罪名下被审判,而不会违反双重风险?答案远非直截了当。 每个国家、州甚至省都可能以不同的方式定义“同一罪行 ” , 同样的数字行动可以依法律角度的不同而有多种特征。
关键挑战
多重管辖权和双重主权
网络犯罪很少尊重实际边界。 A国的黑客可能会损害B国的服务器,从C、D和E国的受害者那里窃取数据。 根据双重主权原则,每个主权国家或国家都被视为一个单独的实体,以达到双重危险的目的。 这意味着被告理论上可以在多个管辖区因同一基本行为被起诉,而不会违反双重危险,因为“同一罪行”的定义是相对于每个主权国家的法律。 这给可能已经在一个国家被引渡和审判的网络罪犯造成了反复骚扰和全球法律鞭打的风险,而只是在别处却因同一数字行为而面临指控。
例如,一个臭名昭著的黑客将城市供水系统弄坏的案件可以依据美国联邦法律,根据州法律,根据犯罪破坏罪,以及受害者居住的另一个国家的法律,都是为了一系列的钥匙。 法院一直在争论这种多重主权起诉是否构成滥用程序,一些法律学者认为双重主权例外应当狭义地适用于全球网络犯罪。
由同一行为衍生的不同收费
检察官往往有一套指控清单,可以涵盖同样的网络犯罪行为。 例如,盗窃登录证书的单一事件可能作为未经授权的获取(计算机欺诈和滥用法)、身份盗窃、线上欺诈和严重身份盗窃被起诉。 尽管这些指控来自同样的事实,但Blockburger测试可能将它们作为单独的犯罪处理,因为每项测试都要求证明其他犯罪要素不具有证据(例如,身份盗窃需要证明受害人是真实的人,而线上欺诈则需要州际商务中的通信 ) 。 这可能导致多重审判,或者一次审判中的多项罪状,从而检验双重风险的外部限度。
被告们认为,这种重叠的指控违反了双重危险精神,因为所有指控都根植于同样的“交易”之中,但法院一般认为,如果每项法律规定允许不同的惩罚和不同的基本要素,就不会发生违反宪法的行为。 结果,网络罪犯可能会因本质上是一集而遭到惊人的控告,而累积的刑期可能远远超出单一罪行的典型惩罚。
不断发展的技术和法律定义
随着技术的改变,新的网络攻击方法出现,导致新的法律定义可能与旧定义不完全一致。 比如,赎金软件的兴起 — — 黑客加密数据和要求付款的——可以以敲诈勒索、计算机损坏甚至电线欺诈等罪名起诉。 但如果被告先前因同一行为被宣告敲诈勒索无罪,那么他们以后是否可以因计算机损坏而受审? 法院必须确定新指控是否真正是“不同罪行”还是仅仅重新标注同一行为。
一个相关的问题是时间要素. 网络犯罪往往涉及持续的行为:黑客可能持续进入系统数月,并随着时间的推移过滤数据。每个新的进入行为是否构成单独的罪行,还是应当作为一种罪行对待的持续行为的一部分?答案可以确定是否允许多重起诉。在美国诉Gagliardi一案中,第二巡回审判组争论了几个月内多次未经授权进入同一计算机的行为是否构成单独的罪行或一次持续侵权行为。法院采用了全面的情况测试,但结果远不清楚。
多个受害者和“同一交易”问题
单一的网络事件可以影响到数千甚至数百万受害者. 根据传统的双重危险分析,受害者人数不一定产生多重"犯罪"——焦点是被禁止的行为,而不是伤害接受者的人数. 然而,许多计算机犯罪法规对犯罪的定义是参照受害者(例如"未经每个受影响的所有人授权而使用计算机"). 这为与每个受害者相乘,导致潜在的连环起诉的控告打开了大门. 被告们认为,这不公平地惩罚他们,因为同一行为过程,而检察官坚持认为每个受害者都是明显的违法行为.
著名的法律案件和先例
一些法律案件突出了这些挑战,为法院如何在网络犯罪背景下适用双重危险提供了指导——尽管并不总是连贯一致。
美国诉米勒[(第9届Cir. 2021)
在本案中,被告黑进了大学服务器并偷走了研究数据。 他首先根据州法被判犯有计算机侵入罪,后来又因窃取商业秘密罪被联邦起诉。 地区法院以双重危险为由驳回了联邦指控,但第九巡回法院推翻了这一指控。 法院认为州和联邦法规中包含不同的要素,而双重主权原则允许单独起诉。 法院强调,对大学的伤害(国家指控)和对研究赞助者的伤害(联邦指控)是不同的。 对该裁决的批评者认为,它破坏了最终性,因为网络罪犯可能被迫在多个论坛上为同一基本行为为自己辩护。
R.诉Vail(阿里索纳上诉法院,2019年)
在此,被告被指控未经授权进入(一项罪状),后来又被指控由于同一登录事件而导致的计算机欺诈(另一项罪状),法院适用了[ Kienapple[]原则(加拿大相当于双重危险),并认为这两项罪名是针对"同一不法行为"的,因为欺诈指控基本上是访问指控的一个子集,案件表明难以区分不同的网络犯罪标签和需要谨慎的法定解释.
State v. Johnson (新泽西,2020年)
被告释放了3000名用户的赎金软件. 检察官根据州计算机犯罪法(每个受害人分别计罪)和联邦勒索法对他提出指控. 州定罪后,联邦政府试图再次以同样的赎金软件袭击起诉他. 法院驳回了联邦起诉书,裁定州和联邦指控基于相同的"刑事事件",允许二审将侵犯被告不受双重起诉的权利. 本案是双重主权起诉的罕见限制,但应用范围狭窄.
国际先例
在欧洲联盟,在跨界网络欺诈案件中,对[]ne之二原则进行了测试,例如在[戈蒂诉西班牙[(欧洲法院,2017年)中,一名在法国被宣告犯有计算机黑客罪的被告后来在西班牙因涉及同一计算机系统的类似行为被起诉,法院裁定西班牙起诉违反了ne之二] idem[],因为实质性事实相同,西班牙的指控没有以任何新的证据为依据,该决定强调了协调像欧盟这样的法域的双重风险保护的重要性,但也强调了欧盟和美国之间缺乏这种保护。
解决办法和改革建议
法律专家建议采取若干办法应对这些挑战,目的是在适应数字犯罪现实的同时,维持双重危险的核心保护。
协调国际法
最有希望的战略之一是制定国际协定,使与网络犯罪有关的定义和程序标准化。 《布达佩斯网络犯罪公约》[(欧洲委员会,2001年)已经为实质性刑法和程序工具提供了一个框架,但并没有直接处理双重危险。 一项新的议定书或条约可以确立一个原则,即对跨越多个签署国的行为进行“一罪一罚”的原则。 这将要求各国以欧盟内部运作的方式承认彼此的最后判决,并禁止对相同的基本事实进行起诉。
更明确的“同样犯罪”的法律标准
在国内,立法机关可以澄清多重指控构成单独罪行与同一罪行之间的区别。 许多法规目前使用广泛、重叠的语言。改革可以要求网络犯罪指控基于不同的行为或不同的受害人,而不是相同的数字行动。 例如,法律可以规定,如果一次未经授权进入事件导致多个受害人,被告只能因一次侵权行为被起诉,除非检察官证明每个受害人都涉及单独、独立损害行为(例如,每个受害人单独登记)。 这样的标准将减少过度收费和双重风险滥用的风险。
技术合作和数字证据议定书
加强司法管辖区之间的合作至关重要,司法协助条约和联合调查小组可以帮助协调起诉,以便在最适当的论坛上对网络罪犯进行一次审判,并对所有指控进行综合;数字法证的最佳做法,例如时间标记和系统记录,也可以帮助检察官证明不同行为确实是单独的犯罪,减少模糊性;国际刑警组织和欧洲刑警组织等国际机构已经在致力于制定尊重双重风险原则的跨界网络犯罪起诉准则。
新技术-新法和日落条款
为了解决技术不断发展的问题,立法机关可以以技术中立的语言起草法规。 立法机关可以不列举具体的方法(例如“电线欺诈”及其州际网络要素),而可以根据有害的结果(例如“未经授权干扰计算机系统造成经济损失 ” ) 界定犯罪。 随着新的攻击媒介的出现,这些定义不太可能过时,它们可以减少重叠指控的扩散。 此外,要求定期审查网络犯罪法规的太阳能条款可以帮助确保它们不会成为多重起诉的工具,从而造成双重危险。
结论
网络犯罪继续以突破性的速度发展,解决网络犯罪的法律框架必须跟上。 对网络犯罪案件适用双重风险是现代判例面临的最复杂问题之一。 平衡公正和公平原则与数字犯罪的现实是全世界法律制度的一项复杂但必不可少的任务。 虽然双重主权理论和Blockburger测试提供了一些指导,但它们往往没有能力处理全球、多重受害者和多重指控的网络犯罪。 系列起诉、过度起诉和司法博弈的风险威胁到双重风险的保障。
进步需要一致的努力:协调国际规范、完善国内法规以及推动检察官之间加强合作。 只有这样,我们才能确保追究实施网络犯罪者的责任,同时又不牺牲对同样错误不应对任何人进行两次审判的基本原则。 随着技术的推波助澜,法律必须调整,以维护界定公正社会的基石保护。