重點摘要
印度電信監管局九月十八日公布第三修正案:來電管理應用若提供垃圾來電舉報,必須把舉報送到電訊商維護的分散式帳本平台;同時規管無人手直接撥號的應用對人外呼,涵蓋機械人來電與人工合成語音,未預先申報視作未經請求商業通訊。TechCrunch 引述 Truecaller 指此屬單向數據交換,擔心把商業價值訊號交給電訊商。
印度電信監管局修訂反垃圾規則:來電管理 App 須把用戶舉報送電訊商 DLT,並規管 AI 語音 A2P 外呼
印度電信監管局(Telecom Regulatory Authority of India,TRAI)於二零二六年九月十八日在新德里公布,正式推出《電信商業通訊客戶偏好規例》二零一八年第三修正案,強化打擊未經請求商業通訊(UCC)。修正案兩條最受關注的技術條款是:來電管理應用程式(Call Management Applications,CMAs)若提供「標示垃圾/垃圾郵件」功能,必須把用戶舉報送到電訊商維護的分散式帳本(DLT)平台;同時把應用對人(Application-to-Person,A2P)外呼納入監管,涵蓋自動撥號、機械人來電與預錄/人工合成語音。本文來源真實性已驗證:生效日期、CMA 舉報義務、指定號段禁標、A2P 定義與預先申報、AI/機器學習佐證門檻等,以 TRAI 新聞稿 PR No.119 of 2026 為準;TechCrunch 同日報道引述 Truecaller 對「單向資料交換」的競爭疑慮,可作交叉核對。
一、核心事件:把「用戶標垃圾」接回電訊商執法鏈
技術細節
據 TRAI 新聞稿(2026-09-18):
- 法規:Telecom Commercial Communication Customer Preference (Third Amendment) Regulations, 2026,修訂 TCCCPR, 2018。
- 諮詢路徑:二零二六年三月十三日發出草案諮詢;意見與反意見分別截至四月十九日、五月四日;六月三日舉行公開聽證會後定稿。
- CMA 禁令(新聞稿第 x 項):禁止 CMA 對當局或中央政府指定的商業通訊號段(如服務/交易用 1600xx/1601xx、受規管推廣用 140xx)作一律封鎖、過濾或垃圾標籤;個人用戶仍可在自己裝置上自行封鎖。
- CMA 舉報義務:CMA 不得在平台上提供以 spam、junk 等任何名稱舉報未經請求商業通訊的功能,除非該 CMA 把有關舉報送到電訊接入商(Access Providers)維護的 DLT 平台。
- A2P 定義:由應用、軟件系統或自動化平台發起、無直接人手撥號的語音通話,包括自動撥號、機械人來電及預錄/人工合成語音技術。使用 A2P 的實體必須事先向所屬電訊商申報,並列明所用主叫識別(CLI);未經申報的 A2P 視為 UCC。
- 終止費:終止接入商可向起始接入商就 A2P 收取最高每分鐘 0.05 盧比的終止費;當局指定商業號段及當局授權來電可豁免。
- AI/ML 執法:電訊商須辨識高概率用於發送 UCC 的 CLI,並在電訊商之間共享;若同一發送方在十日內有五個或以上 CLI 被標記,須啟動進一步調查與分級處置(含 KYC 覆核、現場核實、限制外呼、斷線等)。投訴門檻亦與 AI 佐證結合:十日內三宗或以上獨立投訴,且該 CLI 同時被 AI/ML 標記為可疑,即可觸發行動(原門檻為十日內五宗投訴)。
Truecaller 向 TechCrunch 表示,強制把用戶舉報送交電訊商屬「單向交換」、具「反競爭」色彩,因其把來電管理 App 的商業價值數據轉移給電訊商。印度是 Truecaller 最大市場,該公司稱全球逾五億月活躍用戶中,印度佔逾三億五千萬。
二、技術原理深度解析:DLT 投訴匯流與 A2P 申報閘
修正案的技術可讀性,在於把終端 App 的用戶訊號重新接回電訊商層的分散式帳本執法基礎設施:
- DLT 作為跨營運商的不可抵賴投訴匯流點:印度商業通訊反垃圾框架早已依賴電訊商 DLT 平台記錄同意、範本與投訴。CMA 若只在自家雲端累積「用戶標垃圾」而不回流 DLT,監管層看到的是不完整的投訴圖譜。新規則把「可否提供舉報 UI」綁定到「是否寫入 DLT」,本質是強制開放投訴管線。
- 指定號段的「白名單式」標籤禁令:140/1600/1601 等系列承載受規管推廣、服務與交易通訊;若 CMA 以社群或模型一律標為垃圾,用戶可能錯過銀行 OTP、政府通知或合法服務來電。規則把批量標籤權收回監管號段設計,個人裝置封鎖權則保留。
- A2P 以「發起方式」而非「是否聽起來像 AI」定義:重點是通話是否由應用/自動化平台發起、有無直接人手撥號。這把機械人外呼、預錄語音與人工合成語音一併納入預先申報閘;未申報即當 UCC,令電訊商可在網路層識別與計費。
- AI/ML 與投訴門檻耦合:單純靠用戶投訴(五日內五宗)反應偏慢;現改為「三宗投訴 + AI 高概率標記」即可行動,並強制電訊商共享可疑 CLI。發現端開始規模化,執法端仍靠 KYC、斷線等人工程序——與全球「漏洞發現被 AI 加速、修補仍靠人力」的張力同構。
- 終止費作為經濟剎車:每分鐘最高 0.05 盧比的終止費並非禁絕 A2P,而是提高未走受規管號段的自動化外呼成本,迫使發送方把流量導入已申報、可審計的通道。
簡言之:攻擊/濫用面是「App 側黑箱標籤 × 自動化外呼規模化」;監管回擊是「舉報必須上 DLT × A2P 必須預先申報 × AI 標記可降低投訴門檻」。
四、日常應用場景
1. 開發者與技術團隊
若你在做來電顯示、通話錄音助理、AI 外呼或聯絡中心平台,並服務印度用戶,須把「垃圾舉報」做成可對接電訊商 DLT 的寫入流程,而非只存自家後端;A2P 產品則要在上線前完成 CLI/用途申報與稽核日誌。勿假設「用戶按了標垃圾」就等於完成合規。
2. 企業與隱私敏感行業
銀行、電商與客服中心若使用自動外呼或 AI 語音代理,應盤點哪些通話屬 A2P、使用哪些號段、是否已向接入商申報。同時評估把投訴數據交給電訊商 DLT 後的保留、用途與用戶告知義務——政策顧問已提醒:單次用戶舉報與整套聲譽模型/特徵庫並非同一回事,細則仍待釐清。
3. 一般用戶
在印度使用 Truecaller 等 App 時,指定商業號段可能不再被一律標為垃圾;若仍覺滋擾,需在系統層自行封鎖。舉報功能若繼續提供,理論上會進入電訊商執法鏈,有助跨營運商追查,但也意味著舉報內容離開 App 私有雲。
4. 香港與亞洲市場視角
香港雖非印度規管範圍,但同樣面對機械人來電、假冒機構詐騙與 AI 合成語音。通訊事務管理局與業界對「自動商業通訊」「詐騙來電警示」的討論,可對照印度把 App 投訴回流電訊基礎設施、並以申報閘約束 A2P 的做法。對在港服務亞洲用戶的通訊/資安團隊,重點是可稽核的外呼身份、日誌與雲端邊界,而非只堆終端黑名單。
五、專業評價與潛在考量
優勢
- TRAI 官方新聞稿鎖定日期、修正案名稱、CMA/A2P/AI 門檻等可核對條款,主來源清晰。
- TechCrunch 引述 Truecaller 與政策顧問,呈現「擴大投訴池」與「單向數據轉移」的張力。
- 同時觸及電訊監管、來電 App 商業模式與 AI 語音外呼,對亞洲企業資安與合規讀者具商業可讀性。
- AI/ML 佐證降低投訴門檻,顯示監管開始正視「發現規模化」問題。
需要留意的地方
- 新聞稿寫 CMA 須把舉報送交 DLT,但未在同稿細列必須傳送的欄位、用戶同意文案,以及規則是否適用系統內建撥號器/作業系統層舉報;TechCrunch 亦指 TRAI 未回覆相關提問。
- Truecaller「反競爭」屬業者立場,非法院裁定。
- 終止費「最高 0.05/分鐘」為上限表述;實際費率由終止接入商在上限內執行。
- OCR/轉載常見把 DLT 誤作 DLI;技術事實以 TRAI 英文「DLT platform」為準。
結語
TRAI 第三修正案把來電管理 App 的用戶舉報強制接回電訊商 DLT,並用預先申報與終止費約束 AI/自動化 A2P 外呼,標誌反垃圾政策從「終端標籤戰爭」轉向「基礎設施級投訴與身份閘」。對需要可稽核通訊、欺詐監控與雲端安全架構的亞洲團隊,身分、日誌與跨系統舉報管線比單純黑名單更關鍵。若企業需要強化雲端遷移、網絡邊界與安全營運以支撐合規日誌與身份管控,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security
參考來源
- TRAI Press Release No.119 of 2026(2026-09-18):https://www.trai.gov.in/sites/default/files/2026-09/PR_No119of2026.pdf
- TechCrunch(2026-09-18):https://techcrunch.com/2026/09/18/india-forces-caller-id-apps-to-feed-spam-reports-to-telcos/
- X 發現帖(TechCrunch):https://x.com/TechCrunch/status/2101115334195610068