【同一份电子数据,当事人、辩护人、鉴定人看到的是什么?】

· 2026-09-21 00:00 · 0 阅读

heiyi网络讲堂 2026-09-21 00:00 辽宁

分享一篇文章

heiyi网络讲堂: 同一份电子数据,当事人、辩护人、鉴定人看到的是什么?

封面

在一起涉嫌非法获取计算机信息系统数据的案件中,侦查机关扣押了当事人的手机和笔记本电脑,从中提取出大量聊天记录、转账截图和程序日志。这三样东西,成为了定罪的核心证据。

但同样面对着这几块硬盘里提取出来的数据,当事人的反应是"这些聊天记录被断章取义了",辩护人关注的是"扣押时没有见证人在场,提取过程没有录像,电子数据来源合法性存疑",而电子数据鉴定人看到的是"这个SQLite数据库文件的最后写入时间与扣押时间不符,文件被修改过"。

同一份电子数据,三种身份,三个截然不同的世界。本文从这三个角度,拆解电子数据在刑事诉讼中到底意味着什么、该看什么、能做什么。

▎当事人:你的数据,不只是"内容"问题

很多当事人拿到案卷后,第一反应是逐字逐句地看聊天记录内容、辩白"这句话不是那个意思"。这个方向不能说错——内容层面的辩解当然需要做。但如果只盯着内容,你漏掉的东西可能比看到的多。

一份电子数据作为证据,法律上要审查的不止是"说了什么"。根据最高法刑诉法解释第110条至第114条,电子数据的审查判断至少包括以下几个层面:

第一,来源合法性。 你的手机是谁扣押的?有没有扣押清单?扣押时有无见证人在场?提取电子数据是否是两名以上侦查人员进行?取证方法是否符合技术标准?如果扣押清单上没有你的签名、也没有见证人签名、也没有注明原因——这属于程序瑕疵,依据第113条,不能补正或作出合理解释的,不得作为定案根据。

第二,完整性。 你的聊天记录是否被选择性提取?原始存储介质(手机、电脑)有没有被保护?提取前后是否做了哈希值校验?第114条明确规定:电子数据有增加、删除、修改等情形,影响真实性的,不得作为定案根据。如果你能证明控方出示的聊天记录缺少了前后文、选择性遗漏了对己方有利的对话——这就是完整性出了问题。

第三,关联性。 你的手机里有一张涉案截图,但这张截图是你转发的、收藏的还是你自己截的?如果是转发的,转发时间、来源、语境是什么?《关于办理刑事案件收集提取和审查判断电子数据若干问题的规定》要求对电子数据的形成和关联进行分析,不是"手机里有"就等于"你干的"。

一个实用的提醒:当事人第一次讯问时,如果侦查人员问到电子数据相关内容,不要急于"解释内容",先注意记录:扣押时你在场吗?你签了扣押清单吗?扣押清单上写的是什么设备、什么型号?这些看似"程序性"的细节,将来可能是推翻电子数据证据能力的关键支点。

▎辩护人:电子数据质证的五把钥匙

电子数据质证比传统书证、物证质证更需要"技术素养"——不是要你变成程序员,但需要你知道该往哪看。电子数据质证,核心看五条。

第一把钥匙:检材来源。 这是所有电子数据鉴定和质证的根基。刑诉法解释第110条明确要求审查"电子数据是否随原始存储介质移送"。如果侦查机关只移送了一份打印的聊天记录截图,没有移送原始手机、没有做数据镜像、没有哈希值校验——那这份"截图"本质上只是一个视觉呈现,无法证明其与原始数据的一致性。辩护人应当申请调取原始存储介质或镜像文件,并要求比对哈希值。

第二把钥匙:取证程序。 第111条要求电子数据的收集提取由两名以上侦查人员进行、附有笔录和清单、经持有人和见证人签名。第113条规定了补正规则:笔录或清单上没有签名盖章的,属于可补正瑕疵——但如果连笔录都没有,那就是根本性违法,直接排除。辩护人应当逐项核对扣押笔录、提取笔录、勘验检查笔录,看时间、地点、人员、签名是否齐全一致。

第三把钥匙:鉴定意见的"刚性审查"。 这是电子数据质证中很多人没注意到的利器。刑诉法解释第98条规定了鉴定意见不得作为定案根据的十种情形——与其他证据不同,鉴定意见没有"瑕疵补正"规则,只要触发任何一种情形,就必须排除,不能补正。比如鉴定机构超出登记的业务范围、鉴定人不具备法定资质、检材来源不明——只要成立一条,鉴定意见就废了。

第四把钥匙:完整性校验。 电子数据有没有被增加、删除、修改?不是靠"看起来没问题",而是靠技术验证。辩护人可以申请查看原始数据的哈希值(MD5/SHA256),并与提取后的数据比对。如果两者不一致,数据就有可能被篡改。同时还应关注:原始存储介质是否做过写保护?提取工具是否经过认证?

第五把钥匙:鉴定人出庭与专家辅助人。 如果对电子数据鉴定意见有实质性质疑,仅靠书面质证意见往往不够。刑诉法第192条规定,公诉人、当事人和辩护人可以申请法庭通知有专门知识的人出庭,就鉴定意见提出意见。在电子数据这类技术门槛较高的领域,请一位有经验的电子数据鉴定专家作为辅助人,往往能起到"点破窗户纸"的效果。

▎鉴定人:在标准与争议之间行走

很多人以为电子数据鉴定就是"用软件跑一下、出一个报告"——这可能是对这份工作最大的误解。

一个正规的电子数据鉴定,遵循的是四层标准体系:国家标准(GB/T)→ 行业标准(GA/T、SF/T)→ 技术规范 → 公认技术方法。司法部发布的SF/T系列标准涵盖了从现场获取到手机提取、从软件功能到文档真实性的18个门类。每一步操作都有规范可循、有记录可查、有标准可依。

鉴定人的工作从"受理"那一刻就开始了。第一件事不是开软件,而是判断送来的检材是否可靠:存储介质有没有被打开过?送检链条是否完整?检材与扣押清单是否一致?如果检材来源存在问题——比如一块硬盘在移送过程中没有封存、运输途中有被接入其他设备的可能——鉴定人应当拒绝受理或注明"检材来源不明"。

进入鉴定阶段后,核心原则是"原件优先、复制件校验"。SF/Z JD0400001-2014《电子数据司法鉴定通用实施规范》规定,鉴定应以原始电子数据为对象;如果只能对复制件操作,必须先做哈希校验,确保复制件与原始数据完全一致。整个操作过程要全程记录、可以追溯。

电子数据鉴定的范围通常涵盖四个方面:存在性鉴定(数据提取与恢复)、真实性鉴定(是否被修改)、功能性鉴定(软件功能是否与描述一致)、相似性鉴定(代码、文档、数据库的相似程度)。不同的鉴定事项对应不同的技术标准——做软件相似性鉴定不能用即时通讯记录的检验规范,反之亦然。用错标准,鉴定意见的证明力就会大打折扣。

鉴定人还有一个容易被忽略的职责:出庭。刑诉法第187条规定,经法院通知,鉴定人拒不出庭的,鉴定意见不得作为定案根据。出庭时,鉴定人要回答的是:用什么方法、什么工具、按什么标准做的鉴定?每一步的操作依据是什么?结论如何得出?这既是对鉴定质量的外部检验,也是三方在法庭上唯一能"当面碰撞"的时刻。

▎结语

电子数据已经不再是刑事诉讼中的"新型证据"——它已经是日常。但遗憾的是,大量案件的电子数据审查仍然停留在"截图+打印"的层面,从当事人到辩护人到鉴定人,三方之间往往各说各话、信息不对称。

当事人只知道"这句话不是那个意思",辩护人只知道"程序有问题",鉴定人只关心"检材能不能做"——三者之间缺乏一根能把"内容辩解→程序质疑→技术验证"串起来的线。而这根线,恰恰是有效辩护的生命线。

下一个案子,不妨从三个角度同时看那份电子数据。

跳转微信打开