

点击蓝字,关注我们

屏幕上弹出一串权限请求——通讯录、位置、相册、剪贴板、麦克风。你想都没想,全点了"允许"。

整个过程不超过3秒。
但你不知道的是,就在你点"允许"的那一刻,你的信息已经被标好了价格。

你的信息在黑市值多少钱?
这不是修辞,是真的有价目表。
公安机关近年曝光的个人信息黑市价格大致如下:
看明白了吗?你的手机号三毛钱,但把你的身份证、银行卡、手机号、人脸凑齐,就是2000块。你的全部信息,被拆成了零件卖。
消费越高的人群,数据在黑市上越值钱。母婴订单比普通快递贵100倍,不是因为这个信息更"隐私",而是因为它更容易变现——一个刚生完孩子的妈妈,是教育、保险、母婴用品最精准的目标客户。

你的信息离开手机后,去了哪里?
你的信息不是被"偷走"那么简单。它走的是一条完整的产业链:采集→加工→打包→出售→进入行业→反馈给你。
第一环:采集数据从你的手机流出,主要有三条路:
合法采集——你点了"允许"。APP拿到你的通讯录、位置、消费记录,写在用户协议里,你勾了"同意"。这占总数据量的绝大部分。

内鬼采集——公司内部员工把客户数据拷出来卖。这是数据泄露的最大来源,占比超过34%。产妇信息50元/条,面单0.5元/条,客户流水倒卖……都是这条路线。
2026年5月曝光的一个案子:河北唐山两名辅警盗用派出所副所长的公安网数字证书,通过聊天软件为不法分子提供公民个人信息,牟利超11.7万元。
技术采集——黑客攻破数据库拖走几亿条。2026年3月宣判的林某武案,主犯非法获取9亿余组个人信息,搭建"社工库"网站,访问人次超10万,最终判了7年。
三条路里,你点"允许"贡献的数据最多,内鬼泄露的数据最精准,黑客拖走的数据量最大。
第二环:加工 原始数据不值钱,值钱的是画像。
什么是画像?就是把你的手机号、消费记录、位置轨迹、社交关系、搜索习惯拼在一起,画出"你是谁、要什么、什么时候最脆弱"。

2026年4月被查处的一起案件,一家数据科技公司用爬虫从多个平台抓取用户的消费行为、社交关系、位置轨迹,整合成精准用户画像,打包卖给广告商、金融机构和保险公司——年营收超1亿元。
公司被罚8000万,负责人判了5年。
但这个案子只是冰山一角。更多的数据经纪商,在灰色地带运作——不完全非法,但也不完全透明。他们从运营商、APP、电商平台获取"脱敏数据",再加工成"商业洞察"出售。这个环节,才是数据真正值钱的地方:你的一串消费记录不值钱,但"25-35岁、月消费8000+、最近搜索过母婴产品"的标签组合,可以卖出几十倍的价格。
第三环:变现 你的画像最终流向这些行业:
精准营销:你刚搜了什么,广告就推什么。你以为APP"猜得准",其实是你的数据被卖了
金融风控:决定你能不能贷款、额度多少、利率多高
保险定价:你的消费习惯和医疗记录,可能影响你的保费
诈骗定向:杀猪盘最爱的就是"高净值+有情感需求"的画像。你接到的那通"精准"推销电话,背后就是你的数据在流转
最后一环最讽刺——你贡献了数据,数据最终被用来对付你。


这个市场有多大?
2024年,全国数据市场交易规模超1600亿元,同比增长30%以上。场内市场数据交易规模同比翻番,超300亿元。2025年预计突破3000亿。2026年,国家直接定调为"数据要素价值释放年"——6月刚开完"数据要素×"发布会,20个部门联合推进。

但这只是"阳光下的交易"。暗处的数据黑市,规模是场内市场的数倍。2022年360数科安全专家估算,数据黑市规模已超1500亿元。四年过去了,这个数字只增不减。
1600亿的阳光市场+至少等量的黑市,你的数据是这片千亿市场的原材料。
但利润链上,没有你的位置。

你的信息值这么多钱,凭什么一分没拿到?
2022年12月,中共中央、国务院发布《关于构建数据基础制度更好发挥数据要素作用的意见》——业内叫"数据二十条"。
"数据二十条"建立了数据产权"三权分置"制度:
三权都很清晰,每一权都有明确的主体。
但收益权呢?
"数据二十条"提到"按照谁投入、谁贡献、谁受益原则,着重保护数据要素参与各方的收益分配权",但没有赋予个人收益权独立地位。它只说"按贡献分配",但没有明确说"你的原始数据"算不算"贡献"。
翻译成人话就是:你提供了原始数据(你的手机号、你的消费记录、你的位置轨迹),但制度不认为你有权分钱。

2024年1月1日起,财政部《企业数据资源相关会计处理暂行规定》正式实施——企业已经可以把数据写进资产负债表了。数据正式成了企业的"资产"。截至2025年初,已有超过百家企业完成数据资产入表。
你的数据变成企业的资产,记在他们的报表上。而你,连一张收据都没拿到。
你是原料供应商,但利润表上没有你。
这句话不是控诉,是事实陈述。数据产业链和所有产业链一样:原材料最便宜,加工环节最赚钱,终端零售次之。原油产地的国家未必最富,棉农不会比服装品牌赚得多——除非他们拥有定价权。
你从来没有过定价权。因为你甚至不知道自己的数据被卖了。

现在能做什么?
在制度还没走到"个人分钱"的那一步之前,至少做一件事:别让信息白送。
非必要不授权。这不是教你偏执,而是每个权限都对应着真实的风险和价格。
最危险的5个权限
通讯录。 你的社交关系图谱比你自己更值钱。一个手机号几毛钱,一个通讯录就是几十块。通讯录暴露的不只是你,是你所有联系人的关系网络。不关联通讯录就无法使用的APP才给,其他一律不给。
位置。 你去了哪里、住了哪里、几点出门几点回家——这些是画像的核心数据。外卖和地图可以给"使用期间允许",购物APP和工具类APP不给。能选"仅使用期间允许"就别选"始终允许"。
剪贴板。 你复制过的密码、验证码、聊天内容、银行卡号,APP都能读到。2025年四部委个人信息保护专项行动中,超三成违规APP存在剪贴板过度读取。输入法APP需要,其他的不需要。能关就关。
相册。 身份证照片、银行卡截图、体检报告都在相册里。iOS选"选中的照片",安卓选"仅允许访问指定照片"。别给"全部访问"——你以为只是选头像,它可能扫了你的身份证。
广告标识符。 这是跨APP追踪你的核心标识。关掉不影响任何正常功能。iOS:设置→隐私与安全性→跟踪→关闭"允许APP请求跟踪"。安卓:设置→谷歌→广告→删除广告ID。
原则只有一个:不给就不能用的权限才给,其他的默认关闭。
另外,2025年公安部等六部门已正式发布《国家网络身份认证公共服务管理办法》,推出"网证"——你可以用国家签发的网络身份证来认证身份,而不需要向每个APP直接交出真实身份信息。能用就用,多一层隔离就少一层风险。


未来你可能分到蛋糕——但别急着乐观
方向是有的。
学界已经在讨论把"数据收益权"作为第四权加入"三权分置"框架。逻辑很简单:数据是劳动产物——你每一次点击、每一次消费、每一次出行,都是在"生产数据"。既然是劳动,就应该有收益。
2026年的"数据要素×"大赛,也在探索个人数据授权和收益分配的新模式。有些地方在试点"个人数据授权运营"——你同意授权,平台帮你议价,收益按比例分成。
但现实是:这些试点还停留在极小范围,制度框架还在搭建中。企业数据资产入表刚走了一年多,个人数据的确权和收益分配还没有明确的法律路径。
不是明天,也不是明年。但方向是清楚的。
在那之前,至少做到一件事:别把自己的信息免费送给别人,让别人拿你的数据赚钱,然后再用你的数据精准地对你卖东西。
你的信息值2000块。你不用急着变现,但至少别让它白送。
当你的每一次点击都变成别人的资产,你至少该知道这件事正在发生。

夜雨聆风