0
用微信扫码二维码
分享至好友和朋友圈
![]()
![]()
![]()
国内治理动态
01政策立法动态
1.国新办举行“开局起步‘十五五’”系列主题新闻发布会,工信部明确人工智能发展四方面重点
8月26日,国务院新闻办公室举行“开局起步‘十五五’”系列主题新闻发布会,工业和信息化部副部长辛国斌、规划司司长姚珺、信息通信发展司司长刘郁林介绍全力抓好“十五五”规划实施、加快推进新型工业化有关情况。截至6月底,我国智能算力规模达2185 EFLOPS,围绕算力枢纽建成70余条算力大通道;国家级人工智能开源社区已汇聚用户1100余万,国内人工智能开源大模型全球累计下载量突破100亿次;已成功研制近200项人工智能关键标准,正在组织多个城市开展人工智能伦理审查与服务实践。工信部明确“十五五”四方面重点:供给方面,支持研发高端训练芯片、多模态算法等关键技术,攻关类脑智能、世界模型等前沿技术,推进人形机器人、脑机接口等智能终端迭代;应用方面,分行业凝练高价值场景,探索“一业一图谱、一景一档案”培育模式,实施应用服务商培育专项行动;生态方面,以高水平人工智能开源社区为载体打造优质开源项目,推动人工智能基金汇聚金融“活水”;安全方面,加强数字经济、人工智能等新兴领域立法研究,健全工业和信息化领域强制性标准体系。同日,工信部表示将实施“工业数据筑基行动”,把一线工人经验、产线诀窍转化为可用数据资源,深入推进“人工智能+软件”行动,打造智能编程工具、工业智能体。
2.全国网安标委发布《个人用户使用人工智能服务安全指南》
8月24日,全国网络安全标准化技术委员会秘书处发布《网络安全标准实践指南——个人用户使用人工智能服务安全指南》。指南面向通过互联网使用人工智能服务的个人用户,从安全意识提升、安全使用指引和使用行为准则三个方面提出建议,也可为人工智能服务的技术提供者、开发者和运营者保障个人用户安全使用提供参考。
指南提示,个人用户应正确认识人工智能的能力局限,防范错误信息、理解偏差和“幻觉”,避免盲目信任或者过度依赖人工智能服务。用户应通过正规渠道使用人工智能服务,优先选择已完成备案的生成式人工智能服务;阅读用户协议和隐私政策,关注个人信息收集、共享以及输入数据是否被用于模型训练;审慎开放麦克风、摄像头、相册和文件等访问权限,避免输入敏感个人信息、商业秘密等内容。对于人工智能在法律、医疗、就业、教育和理财等领域给出的结果,应通过其他独立渠道进行核实。
指南还要求个人用户合法、规范使用人工智能,不得利用人工智能实施误导、骚扰、操纵、身份仿冒、网络攻击或其他违法违规行为。发布人工智能生成合成内容时,应履行内容标识义务,不得恶意删除或者篡改标识;发现生成内容存在准确性、科学性问题或者包含违法不良信息时,不应进行二次传播。
3.工信部就《国家脑机接口产业标准体系建设指南(2026版)》公开征求意见
8月24日,工业和信息化部科技司组织编制《国家脑机接口产业标准体系建设指南(2026版)》(征求意见稿),面向社会公开征求意见,反馈截止时间为2026年9月23日。该指南是工信部继6月印发《脑机接口技术研究与应用发展实施方案(2026—2030年)》之后,在脑机接口领域的第二份关键文件,与2025年2月科技司答复政协提案中“加快制定脑机接口术语、参考架构、安全伦理等基础标准”的部署形成衔接。
指南提出两步走目标:到2028年,制修订脑机接口领域标准40项以上,牵头及参与研制国际标准10项以上,推动超100家企业开展标准宣贯与实施推广;到2030年,累计研制标准80项以上,标准体系基本形成。
指南标准体系涵盖7个部分:一是基础共性标准,包括术语、归类、参考架构、典型范式、测试评估等;二是硬件标准,包括电极、芯片、模组器件、关键仪器、硬件接口等;三是软件与算法标准,包括通用软件平台、编解码算法、软件接口等;四是数据与通信标准,包括数据格式、数据存储、数据通信、数据融合、数据可视化等;五是产品与系统标准,分为医疗器械类、工业生产类、消费电子类、个人健康类、科学研究类、融合应用类六类,其中医疗器械类产品严格遵循医疗器械领域法律法规及标准体系规范管理;六是行业应用标准,覆盖医疗、工业、交通、健康、教育等领域的融合应用;七是安全/治理标准,包括软硬件安全、数据安全和隐私保护、伦理审查等。
4.工信部就《国家人形机器人产业标准体系建设指南(2026版)》公开征求意见
8月25日,工业和信息化部科技司就《国家人形机器人产业标准体系建设指南(2026版)》(征求意见稿)公开征求社会意见,公示时间为2026年8月25日至9月23日。该征求意见稿旨在加强人形机器人标准化工作的系统谋划,发挥标准在引领技术创新、规范市场秩序和促进产业发展方面的作用。
征求意见稿提出,到2028年,建成系统科学、协调配套的人形机器人产业标准体系,在能力测试与评估方法、关键技术、平台与系统、场景应用、安全治理等方面完成至少100项关键标准制定,开展标准宣贯和实施推广的企业超过200家。标准体系包括基础共性、类脑与智算、肢体与部组件、整机与系统、应用、安全伦理6个部分,共45个类别,覆盖术语定义、数据与训练、关键部组件、整机测试、行业应用及安全治理等产业环节。
5.国家数据局发布第五批公共数据“跑起来”示范场景清单
8月25日,国家数据局召开“数据价值化 我们在行动”新闻发布会,发布第五批公共数据“跑起来”示范场景建设清单。此次共发布50个示范场景,覆盖自然资源、社会管理、医疗健康、农业农村、人工智能等23个重点方向。
自2024年10月启动以来,公共数据“跑起来”示范场景建设已成为推动政策落地和价值释放的重要抓手。第五批示范场景申报数量创新高,共收到703份申报方案,申报内容更加丰富多元,涌现出部省协同、跨区域联合申报创新形式。中宣部、民政部、住建部等12个部委和新疆生产建设兵团等地方首次参与申报。
本批次涵盖多类典型场景,包括:可信身份认证赋能社会数字信任体系、医保数据融合治理与多主体赋能、汽车以旧换新数据协同共享、气象数据赋能雄安城市人工智能应用、数据赋能民航智慧运行、医疗公共数据授权运营赋能“三医”协同、基于高质量数据集赋能金融大模型精准滴灌民营企业、多源卫星遥感灾害监测与预警、公共数据赋能大型文体旅活动交通监测与保障等。
6.国家知识产权局与国家数据局联合发布《关于加强知识产权数据资源开发利用的意见》
8月26日,国家知识产权局与国家数据局联合发布《关于加强知识产权数据资源开发利用的意见》,从夯实基础、扩大供给、深化应用三方面提出十项措施,推动知识产权数据合规高效流通使用,释放数据要素价值。
在夯实数据资源基础方面,意见要求健全知识产权数据全生命周期管理制度,编制全国知识产权数据资源目录,建立“一本账”;完善数据标准体系,推动标准与产业技术规范衔接;优化国家知识产权大数据中心功能,支持建设区域数据中心和可信数据空间,打通央地数据双向安全流转通道;推进人工智能等新技术应用,鼓励建设公共服务智能体,稳步推进知识产权高质量数据集建设并在国家数据集管理服务系统登记认证。
在扩大数据资源供给方面,推动知识产权政务数据“一数一源”,逐步实现与科技、金融、市场监管等数据的互通互联;升级国家知识产权公共服务平台,加大数据使用手册和信息分析利用指南推广普及;探索知识产权公共数据授权运营,择优遴选运营机构,安全有序开展授权运营。
在深化数据资源应用方面,要求综合运用多源数据开展区域创新能力评估和产业专利导航,优化知识产权运营管理;深化“一网通办”“跨省通办”,构建产业专利池数据库、标准必要专利数据库等专题数据库,支撑知识产权质押融资、保险等金融服务;将知识产权数据利用嵌入企业研发、转化、保护全过程,支持专利预警分析和风险监测,维护企业合法权益。
7.中国支付清算协会发布《智能体支付应用自律公约》
8月24日,中国支付清算协会发布《智能体支付应用自律公约》,自发布之日起实施。公约旨在推动人工智能技术在支付清算行业安全规范发展,防范技术应用安全风险,保障消费者合法权益。公约共8章34条,适用于开展智能体支付应用的协会会员单位,重点围绕智能体管理、授权管理、安全管理、风险管理和消费者权益保护作出规定:
一是探索建立“了解你的智能体”(KYA)机制。在“了解你的客户”(KYC)基础上,对接入支付链路的智能体进行身份识别、验证和分级分类管理,关注模型来源、权限边界、接口调用和行为特征等。二是明确智能体支付授权边界。要求与用户签订授权协议,明确交易限额、扣款账户、有效期等关键内容,加强用户身份和交易意愿核验,按照用户授权执行支付指令,严防越权支付。三是强化安全与风险管理。要求建立资金安全机制和关键交易节点可信存证机制,将算法和模型风险纳入全面风险管理,防范模型黑箱、幻觉、注入攻击、指令篡改、越权交互等风险。四是审慎探索智能体自主支付。智能体自主发起支付交易落地前,应向中国支付清算协会报备,并开展业务有效性、技术安全性、伦理符合性等评估验证,同时配套人工服务、风险监控、应急处置和回退机制。五是加强消费者权益保护。要求提供智能体支付应用关闭、信息查询等便捷渠道,清晰展示服务内容、授权规则和任务执行结果,并对老年人、未成年人等群体设置更加审慎的风险提示、权限控制和交易保护措施。
8.福建省数据管理局印发《福建省首席数据官制度工作方案(试行)》
8月28日,福建省数据管理局公开《福建省首席数据官制度工作方案(试行)》(以下简称《工作方案》)。《工作方案》包含三方面主要内容:第一,工作体系上明确不增机构、不增编制、不增职数,在34家省直有关部门试行,由各部门分管数智工作的行政副职及以上领导兼任本部门首席数据官,报省数据管理局备案。其他省直部门(单位)、各设区市和平潭综合实验区根据实际情况建立,鼓励企事业单位设立。第二,工作职责上首席数据官主要职责包括8方面:统筹数智发展规划;推动公共数据汇聚;加强数据治理;促进数据要素价值化;加快数智赋能应用;集约化建设数字化平台;常态化指导监督评估;加快数智人才队伍建设。第三,组织实施上加强统筹协调,沟通协作,推动解决困难问题,营造数智发展新格局。
9.江西省发展改革委、江西省数据局印发《江西省公共数据资源授权运营价格管理办法(试行)》
8月24日,江西省发展改革委、江西省数据局印发《江西省公共数据资源授权运营价格管理办法(试行)》,规定公共数据运营服务费实行政府指导价管理。定价坚持市场化改革方向,遵循“补偿成本、合理盈利”的原则,同时区分应用场景实行差异化价格政策。具体而言,对用于公共治理、公益事业的,免费提供;对用于产业发展、行业发展的,可收取公共数据运营服务费。
02执法司法动态
1.中央网信办深入推进网络娱乐团播乱象整治工作
8月24日,中央网信办发布“清朗·网络娱乐团播乱象整治”专项行动进展,目前已累计处置违规直播间7200余个、违规账号2200余个,清退一批问题严重的团播MCN机构,发布治理公告17期,并集中曝光典型案例。专项行动坚持整治与规范并重,督促各平台细化审核标准、优化功能玩法、加强机构管理。其中,微信视频号上线未成年人团播身份核验功能,B站下线刺激打赏玩法,抖音、快手、小红书等平台也分别从信息外显、审核标准、限流处置等方面加强治理。
03国际合作动态
1.国家数据局与约旦数字经济与创业部签署《关于加强数字经济合作的谅解备忘录》
8月24日,在中国和约旦两国元首共同见证下,国家数据局与约旦数字经济与创业部签署《关于加强数字经济合作的谅解备忘录》,双方将进一步深化两国在数字经济领域的务实合作,持续丰富合作载体,挖掘新的合作增长点,助力中约数字经济合作提质升级、行稳致远。
2.2026中泰数字经济合作交流活动在贵阳举行
8月29日上午,由中国国际大数据产业博览会组委会主办,中国信息协会、亚洲国际贸易投资商会共同承办的2026中国国际大数据产业博览会“中泰数字经济合作交流活动”在贵阳市举办。活动现场发布14项2026数字经济国际合作典型实践项目,同步启动文旅消费领域具身智能实景实训贵州行动计划。中国国家数据局国际数据治理合作司司长宋宪荣就加强中泰双边数字经济合作提出建议:促进数据跨境流动便利化,更好支撑两国贸易往来和科技创新、产业合作;加强应用案例互鉴,拓展人工智能、云服务、智能制造、智慧农业等合作空间;深化数字人才联合培养。泰国数字经济与社会部大数据研究院执行副院长松塔丽·颂瑟介绍,泰国正全力推进人工智能转型,打造数据、云技术、数字技能协同驱动的经济体系,泰方高度重视中国在数据开发利用、基础设施建设方面的实践经验,提议依托泰国人工智能治理实践中心深化双方在数据治理、数据中心、云服务、数字技能等领域交流。
3.2026中非数字能力建设合作大会在杭州举行
8月27日至28日,2026中非数字能力建设合作大会及相关活动在浙江杭州举行。大会以“加强数字能力建设合作,共同把握数字时代机遇”为主题,旨在增进中非数字发展共识、共商数字合作未来。来自18个非洲国家政府、企业和智库、4个国际组织,以及中国数字主管部门、智库和企业的300余名代表参会。
大会同期举行中非数字合作伙伴委员会第一次会议、非洲数字发展与转型高级研修班和中非数字合作产业对接会,并正式启用中非数字技术合作中心。工业和信息化部副部长熊继军与南苏丹、苏丹、博茨瓦纳、塞拉利昂相关部门负责人及非洲电信联盟秘书长举行集体会见,就深化中非数字合作、共同建设中非数字技术合作中心交换意见。
04研究动态
1.《中国数据产业发展报告(2026)》在数博会主论坛发布
8月28日,国家数据发展研究院在2026中国国际大数据产业博览会主论坛上发布《中国数据产业发展报告(2026)》。报告显示,2025年我国数据产业规模达到6.78万亿元,同比增长15.7%;数据企业数量达到48.2万家。我国数据产业保持较快增长,产业主体持续壮大,词元服务、智能体创新等新业态加快发展,数据基础设施不断升级,区域集聚特征日益明显。
报告展望了我国数据产业的四项发展趋势:一是词元服务将加快发展,进一步催生新的商业模式和产业形态;二是人工智能对数据的需求将持续增长,为数据产业拓展新的发展空间;三是AI原生数据技术和产业创新将加速突破,合成数据将成为重要的数据来源;四是我国数据产业规模仍将保持较快增长。
05行业动态
1.湖北省召开数据要素综合试验区公共数据开放与授权运营专题交流会
8月25日,湖北省数据要素综合试验区公共数据开放与授权运营专题交流会在武汉召开。会议由湖北省数据局指导、武汉市数据局承办,各市州数据主管部门负责人及业务骨干50余人参会,旨在深化国家数据要素综合试验区“省市协同”建设,推动形成“一地创新、多地复用”的公共数据开发利用成果。与会人员调研了“汉数通”数据服务中心、武汉市城市运行管理中心和武汉多式联运服务中心,了解公共数据授权运营、“一网统管”、物流数据开放互联等实践;武汉、宜昌、黄石、十堰、恩施等地交流了自然资源、医疗健康、水务、文旅等领域的应用经验。会议强调,围绕数据资源“聚、通、用、管”,重点推进规范化治理、授权运营扩面和场景赋能增效,以数据流赋能产业流、资金流和服务流。
国际治理动态
01政策立法动态
1.美国众议院提出《人工智能广告披露法案》
8月24日,美国众议院议员Seth Magaziner与Eleanor Holmes Norton向众议院提出《人工智能广告披露法案》(AI Advertising Disclosure Act,H.R.10146)。该法案要求月活跃用户超过5万的人工智能聊天工具与能够形成搜索摘要功能的生成式人工智能工具,在回复经由商业策略影响的答案时作出显著披露。
该法案的主要内容包括:第一,适用范围。法案所管理的人工智能产品需满足下述两项条件:其一,生成回答并非完全预先设定;其二,接受开放式自然语言或多模态输入并产出适应性或随语境变化的输出。第二,披露条件。人工智能应用生成的回答在满足四种情形时无论用户是否要求,服务提供者都应主动披露,包括:其一,依商业安排提及、推荐、呈现或正面评价某项产品、服务或实体;其二,本属一般性内容但受商业安排影响;其三,使用第三方依商业安排提供或出资的系统提示词、检索增强生成来源或微调数据生成;其四,回答中含有联盟营销链接或推荐码。第三,救济措施。法案赋予美国联邦贸易委员会(FTC)在服务提供者违反披露义务时依照欺骗性行为规则予以处罚。此外,对于未接收到披露的用户而言,其也依法享有禁令请求权或金钱损失赔偿请求权,最高主张1000美元的法定赔偿。
2.美国教育部发布年度学生隐私合规提醒,重申FERPA和PPRA义务
8月26日,美国教育部学生隐私政策办公室(Student Privacy Policy Office,SPPO)发布年度学生隐私合规提醒,要求州和地方教育机构持续落实《家庭教育权利和隐私法》(Family Educational Rights and Privacy Act,FERPA)和《学生权利保护修正案》(Protection of Pupil Rights Amendment,PPRA)规定的学生隐私和信息处理义务,并加强相关合规管理。
文件主要明确三方面要求:一是规范涉及敏感信息的学生调查。对于涉及政治信仰、心理健康、性行为或态度、宗教信仰等PPRA所列受保护信息的调查、分析或评估,学校应根据调查组织主体、资金来源及具体适用情形,依法落实家长事先同意或退出机制,不得以一般性通知替代法律规定的家长权利。二是明确教育记录查阅范围。FERPA并不以“正式记录”“累积档案”或“非正式记录”等名称区分教育记录,除法定例外外,只要相关信息直接涉及学生并由教育机构或其代表保存,原则上均可能属于家长和符合条件学生有权查阅和审查的教育记录。三是规范学校向第三方和在线教育服务商提供学生数据。学校依据“学校官员例外”等规则向承包商、顾问或在线教育服务商提供可识别学生身份的信息时,应对第三方使用和维护教育记录保持直接控制,并确保第三方遵守FERPA有关数据使用和再次披露的限制。
3.加拿大隐私专员办公室就《消费者驱动银行条例》提出隐私保护修改建议
8月26日,加拿大隐私专员办公室(Office of the Privacy Commissioner of Canada,OPC)发布《加拿大隐私专员办公室关于〈消费者驱动银行条例〉的意见书》(Submission of the Office of the Privacy Commissioner of Canada on Consumer-Driven Banking Regulations),就拟议中的《消费者驱动银行条例》(Consumer-Driven Banking Regulations)提出个人信息和金融数据保护建议。
意见书主要提出三个方面建议:一是细化数据处理范围和同意例外,进一步明确《消费者驱动银行法》(Consumer-Driven Banking Act,CDBA)具体覆盖的数据要素,并明确“公开可用数据”不应包括消费者仍具有合理隐私期待的信息;二是强化参与机构安全准入和持续保护义务,在要求机构报告安全保障措施泄露事件、数据共享请求采用多因素认证的基础上,建议部分申请者提供独立第三方安全验证,并根据数据敏感程度持续采取相应安全措施;三是加强监管协作,明确加拿大银行与OPC可以就个人信息处理、安全事件等事项开展监管协调和必要的信息共享,减少重复监管并提高消费者驱动银行体系的监督效率。
4.新加坡律政部、知识产权局就AI对知识产权制度影响启动公开咨询
8月26日,新加坡律政部与新加坡知识产权局启动公开咨询,就人工智能应如何重塑本国知识产权制度征求意见。咨询范围覆盖AI训练与版权责任、AI生成输出的版权风险、AI辅助作品中的人类创造力认定、AI相关发明人资格,以及AI生成披露对专利审查的影响。
5.法国CNIL发布中小学在线协作工具数据保护指引
8月24日,法国国家信息与自由委员会(CNIL)针对中小学发布在线协作工具数据保护指引,涵盖数字工作空间(ENT)及其替代工具的使用。CNIL指出,学校使用在线办公、云服务、协作平台等工具时,通常涉及学生、教职员工及监护人的个人数据处理,包括通信内容、学生作业、数字保险箱中的个人文件、成绩和教师评语等。
指引明确,数据处理应基于公共利益使命这一法律依据,原则上不宜依赖“同意”机制,因为学校与学生及家长之间存在权力不对等关系。教育机构须确保所用工具不含广告追踪器,遵守公共服务中立原则。同时须向数据主体提供清晰、易懂的透明度信息,对未成年人应采用适龄语言进行告知。如果处理活动可能对个人权益造成高风险(如涉及未成年人等弱势群体、大规模处理或涉及敏感数据),须事先开展数据保护影响评估。在选择云服务提供商时,学校应审查其安全性和合规性,并按照GDPR要求签订书面合同,同时特别关注跨境数据传输风险,确保数据免受第三国公共机构的非授权访问风险。CNIL建议优先选用通过法国信息系统安全局(ANSSI)SecNumCloud认证的服务商。
6.日本数字厅公布特别国会拟提交法案数字原则合规审查结果
8月24日,日本数字厅公布针对2026年特别国会拟提交法案开展的“数字原则符合性确认流程”实施结果,继续推进日本政府“模拟监管”(Analog Regulation)改革。该机制旨在从立法阶段审查新制定法律法规是否符合政府统一确立的数字原则,避免形成继续依赖现场检查、书面材料、人工确认或特定物理媒介等不适应数字社会发展的监管要求。
日本政府近年来持续推动清理和调整“必须到场”“必须书面保存”“必须人工检查”等模拟监管规定,并通过数字原则符合性审查,将数字化要求前置到法律法规制定过程中。此前8月17日,数字厅还公布了模拟监管改革相关路线图及行政程序数字化工作的跟进结果。相关工作旨在推动行政监管制度适应数字技术发展,提高政府行政程序数字化和监管执行效率。
02执法司法动态
1.美国51名总检察长与Meta达成未成年人平台治理拟议和解
8月26日,美国加州总检察长办公室宣布,由51名总检察长组成的跨党派联盟与Meta公司就Facebook和Instagram未成年人保护诉讼达成拟议和解,相关协议仍须法院批准。此前,各州指控Meta通过部分平台功能诱导儿童和青少年形成强迫性使用,同时就平台安全风险作出误导性陈述,并涉嫌非法收集和使用13岁以下儿童数据。拟议和解要求Meta在十年内向相关州支付最高170亿美元,并对未成年人平台功能进行系统性调整。
和解措施主要包括三个方面:一是限制未成年人使用时长和夜间使用,原则上为18岁以下用户设置每日两小时默认使用上限,并设置午夜至早6时的默认禁用时段,解除限制须由家长操作,同时默认关闭未成年人晚间及上学时段通知;二是调整容易增加沉迷和内容风险的平台功能,包括禁止向未成年人显示点赞和互动数量、限制整容类图像滤镜,并提供非个性化信息流选项,同时建立强化版有害内容举报机制;三是强化年龄识别和外部监督,Meta须建立更完善的年龄保障机制识别18岁以下用户并发现、移除13岁以下儿童账户,完善家长监督工具,并聘请独立审计人员持续监督合规情况。
2.美国阿拉巴马州总检察长就OpenAI实验模型及Hugging Face网络安全事件启动调查
8月24日,美国阿拉巴马州总检察长办公室宣布对OpenAI及其首席执行官萨姆·奥特曼启动调查,并向OpenAI发出传票,要求其提交与人工智能模型安全控制和Hugging Face网络安全事件有关的文件、数据和其他信息。调查主要考察OpenAI是否因缺乏足够的产品安全监督和保障措施违反阿拉巴马州消费者保护法律。
调查主要涉及三个方面:一是核查相关网络安全事件。根据总检察长办公室披露,OpenAI于7月开展的一项实验性人工智能模型测试涉嫌在缺乏合理控制和监督的情况下未经授权访问多个计算机网络,并最终导致人工智能公司Hugging Face遭受持续数日的网络入侵;二是审查OpenAI人工智能安全测试和风险控制机制。此前阿拉巴马州参与的多州联合行动已要求OpenAI提高相关测试透明度,并在能够证明测试可以受控、负责任开展前停止导致该网络事件的相关测试;三是调查相关行为是否违反《阿拉巴马州欺骗性贸易行为法》(Alabama Deceptive Trade Practices Act)及其他消费者保护法律。传票要求OpenAI提供与调查相关的文件、数据和信息。目前有关责任认定及具体事实仍处于调查阶段。
3.美国参议院司法委员会小组委员会调查Flock Safety人工智能监控数据处理
8月26日,美国参议院司法委员会犯罪与反恐小组委员会主席乔希·霍利(Josh Hawley)宣布对Flock Safety公司利用人工智能摄像头收集、保存和传播车辆数据的行为启动调查,并要求公司首席执行官说明其保护个人数据、防止未经授权访问和滥用数据所采取的措施。
此次调查主要关注三个方面:一是大规模车辆数据收集和集中查询问题。调查函称Flock Safety已在美国49个州部署超过12万台摄像头,每月扫描车辆超过200亿次,并利用人工智能将相关信息汇集至可供客户检索的数据库;二是数据访问和内部控制问题。调查函列举执法机构工作人员因私人目的查询车牌、错误警报导致车辆被错误拦截等案例,并要求说明公司如何控制用户访问权限、开展审计以及处置违规查询;三是数据保存、共享和商业利用问题。调查要求Flock Safety说明驾驶人数据如何储存、哪些主体可以获取相关信息,以及数据是否可能被出售或用于其他商业目的,并要求公司于9月8日前提交相关文件和信息。
4.巴西ANPD对TikTok罚款1.537亿雷亚尔,要求整改未成年人数据处理
8月25日,巴西国家数据保护局(ANPD)对TikTok母公司ByteDance处以约1.537亿雷亚尔(约合2980万美元)罚款,原因是其在儿童和青少年个人数据处理方面违反巴西《通用数据保护法》(LGPD)。ANPD同时要求删除违规收集的数据,并实施合规整改计划。
监管机构发现,TikTok的“未登录信息流”允许用户无需建立账户即可使用部分服务,可能绕过年龄识别措施。ANPD认定,该平台在未登录和已登录两种模式下均缺乏处理儿童和青少年个人数据的有效法律依据,且未采取充分措施预防相关数据被不当处理,涉及违反LGPD第6条和第7条的多项规定。ANPD估计,相关处理可能至少涉及800万儿童和青少年。
根据合规整改计划,TikTok须自动对16岁以下用户应用最严格的隐私设置,且仅可在监护人授权下修改;在巴西境内暂停未登录模式下的所有广告;将未登录模式限制为仅可观看适龄内容,时长不超过12小时,且不得创建内容、评论、发送私信或进行直播;并进一步强化家长监督和内容过滤机制。
5.土耳其个人数据保护委员会对Grok展开调查
8月24日,土耳其个人数据保护委员会宣布,对X Internet Unlimited Company和X.AI Corporation启动依职权调查。此前,有指控称由X.AI Corporation开发的人工智能平台Grok被用于在未经相关人员同意的情况下生成包含儿童在内的个人的色情内容图片及视频,并使此类影像在网络上流传,欧盟委员会已就此启动调查。土耳其个人数据保护委员会认为,有理由怀疑在Grok的开发和应用过程中,未按照第6698号《个人数据保护法》的规定采取必要的技术和行政措施,并且在个人数据处理活动中存在违反该法的行为,故决定依职权对X Internet Unlimited Company和X.AI Corporation启动调查。
6.澳大利亚公平工作委员会对案件中人工智能使用提出要求
8月24日,澳大利亚公平工作委员会主席发布一份关于生成式人工智能在委员会案件中使用的声明。该声明表示,在委员会案件中使用生成式人工智能,必须遵循三项要求:一是必须告诉委员会在何时以及如何使用生成式人工智能;二是必须核实文件是否正确且与案件相关;三是如果文件是证人陈述或声明,必须核实其基于使用人自己的知识,反映您使用人的话语,并且在使用人所知的范围内真实无误。
7.美国加利福尼亚北区联邦地区法院就Anthropic起诉国防部等机构案作出判决
据路透社8月28日报道,美国加利福尼亚北区联邦地区法院就Anthropic起诉美国国防部等联邦机构一案作出实体判决,阻止五角大楼将人工智能公司Anthropic列入“国家安全供应链风险”黑名单。此前,Anthropic因拒绝允许美军将Claude用于美国国内监控或自主武器,被国防部长作出相关风险认定,并因此可能失去部分军事合同。Anthropic起诉称,国防部长越权作出认定,且政府因其人工智能安全立场实施报复,侵犯了其第一修正案言论自由权,同时未给予其对风险认定提出异议的机会,违反第五修正案正当程序权。法官认定五角大楼的决定“非法且毫无根据”,并指出国家安全不能成为惩罚或报复政府批评者的借口;五角大楼则主张,该认定源于Anthropic拒绝接受相关合同条款,而非其安全观点。
8.荷兰数据保护机构因自动化封禁司机账户对Uber罚款近8.25亿欧元
8月24日,法国国家信息与自由委员会(CNIL)通报称,荷兰数据保护机构在与CNIL合作开展调查后,对Uber B.V.和Uber Technologies Inc.处以8.2499亿欧元罚款,案件涉及平台针对司机作出的自动化个人决策。
监管机构认定,Uber在怀疑司机存在欺诈行为或者司机获得较低乘客评分时,会自动采取临时或者永久停用账户措施,相关决策过程中不存在人工干预。账户被停用后,司机无法继续接单并获得收入,因此相关自动化决策会对司机产生重大影响。案件源于法国人权联盟代表170余名Uber司机于2020年提出的集体投诉,投诉涉及平台的信息告知、个人数据跨境传输以及自动停用司机账户等问题。由于Uber在荷兰设有主要营业机构,荷兰数据保护机构依据《通用数据保护条例》“一站式”合作机制负责调查,CNIL参与了检查、证据分析和决定审查。
9.美国联邦贸易委员会就虚假宣传“主动监听”人工智能营销服务作出最终和解令
8月27日,美国联邦贸易委员会(FTC)最终批准针对Cox Media Group、MindSift和1010 Digital Works三家企业的和解令。三家企业被指向客户虚假宣传一种由人工智能驱动的“主动监听”营销服务,声称该服务能够利用特殊算法监听和识别消费者智能设备附近的对话,并据此在特定地理区域投放定向广告,同时声称消费者已经同意接受此类数据处理。
FTC调查认为,涉案营销服务实际并非基于消费者语音数据运行,消费者也未同意接受相关定向服务;如果该服务确实按照企业宣传的方式收集和使用消费者语音数据,在缺乏充分同意的情况下开展相关处理也将违反《联邦贸易委员会法》。根据和解令,Cox Media Group须支付88万美元,MindSift和1010 Digital Works分别支付2.5万美元,合计93万美元,用于补偿受到相关行为影响的客户。三家企业今后不得就营销服务的功能、语音数据的收集和使用、消费者是否提供同意以及服务的地理定向能力作出虚假或者误导性陈述。
03国际合作动态
1.韩国支持韩国电子通信研究院加入Linux基金会Agentic AI Foundation
8月25日,韩国科学技术信息通信部(Ministry of Science and ICT,MSIT)宣布,韩国电子通信研究院(Electronics and Telecommunications Research Institute,ETRI)加入Linux基金会旗下智能体人工智能基金会(Agentic AI Foundation,AAIF),参与智能体人工智能相关开放标准和技术生态建设。
AAIF由全球主要人工智能企业、云服务商和研究机构共同参与,重点推动智能体人工智能领域的开放技术、互操作规范和开源生态建设。ETRI加入后,将参与模型上下文协议(Model Context Protocol,MCP)等智能体人工智能核心技术规范及相关国际标准工作,并推动韩国人工智能研究成果进入全球开源和标准体系。韩国政府表示,此举有助于提升韩国在Agentic AI国际技术生态和标准制定中的参与度,加强国内产学研机构与全球人工智能企业的合作,并推动本土智能体人工智能技术和产业发展。
2.英国与乌克兰签署人工智能伙伴关系意向联合声明
8月24日,英国政府发布英国与乌克兰人工智能伙伴关系意向联合声明。声明围绕国防人工智能、自动化系统和网络化能力建立合作框架,合作包括三个支柱:政府间共同开发模型、建设安全的数据和算力通道并开展联合保障;通过政府间安排推动企业开发、测试和部署人工智能能力;围绕自主系统、人工智能保障、网络安全和合成数据开展研究合作。声明提出,双方合作应尊重各自资产和数据主权,并按照本国法律落实数据、知识产权和出口管制保障。合作还将关注北约互操作性,并允许双方在取得一致同意后,将合作成果扩展至可信赖的盟友和伙伴。声明确定以试点项目为起点,优先推进已经开展的实践合作,后续安排将在未来数月内提出。声明同时明确,该文件反映双方政治意愿,不产生具有法律约束力的义务。
3.越南与新加坡发布技术互联战略联合声明
8月25日,越南与新加坡举行首次战略对话并形成《越南—新加坡技术互联战略联合声明》(Joint Statement on Viet Nam–Singapore Technology Connectivity Strategy),越南政府门户网站于8月26日公布全文。声明提出,双方将深化科学技术、创新、互联互通和数字经济领域合作,并探索共同合作、共同研究和共同开发。人工智能方面,双方同意深化人工智能系统负责任、安全的开发、部署和使用,参考《东盟人工智能治理与伦理指南》等区域文件。双方还提出促进组织间可信数据交换,以加快研究成果测试、应用和商业化;按照《东盟数字数据治理框架》下的东盟示范合同条款,推动跨境数据负责任使用和传输。声明还提出加强新加坡资讯通信媒体发展局、个人资料保护委员会与越南公安部、科学技术部之间的政策对话,交流跨境数据流动政策和实践。双方确认,相关合作将在部长级互联互通会议及既有数字发展、数字转型合作机制下讨论和实施。
4.新加坡与哈萨克斯坦同意开展人工智能与数字发展联合培训
8月26日,新加坡外交部发布新加坡高级部长李显龙访问哈萨克斯坦期间的会见和合作信息。新加坡与哈萨克斯坦领导人就经济、互联互通、人工智能和数字化等领域交换意见,并讨论加强东南亚与中亚之间的联系。新加坡外交部与哈萨克斯坦国际发展机构KazAID同意在未来两年内于阿斯塔纳举办第二期联合培训项目,主题包括人工智能、数字发展以及科学、技术、工程和数学。项目计划培训最多30名来自中亚国家的中高级政府官员。访问期间,新加坡合作企业与哈萨克斯坦水资源和灌溉部签署水资源合作协议,内容包括能力建设以及水资源可持续利用、水再生和数字化领域的联合项目。新加坡合作企业还与Middle Corridor Multimodal Ltd签署数字贸易一体化谅解备忘录,拟开展数字贸易和物流领域的技术合作及联合项目。人工智能合作与政府官员培训项目被纳入双方扩大数字发展和科技交流的安排。
04研究动态
1.美国Lawfare研究平台分析人工智能企业客户数据利用风险
8月26日,美国法律与国家安全研究平台Lawfare发布研究文章《通过知识获取实现替代》(Replacement Through Knowledge Acquisition),提出“知识获取替代”(Replacement Through Knowledge Acquisition,RKA)概念,关注前沿人工智能服务商深度嵌入企业业务流程后,可能利用企业使用人工智能服务产生的信息获取行业知识,并进一步进入下游市场与原有企业客户竞争的问题。
文章主要分析三个方面:一是人工智能服务产生的数据风险不限于提示词和上传文件,还可能包括模型输出、用户行为汇总信息、元数据以及通过长期交互推断形成的企业知识,软件、法律和金融服务等高度依赖专业信息的行业面临的风险尤为突出;二是现有合同和技术保护机制可能存在缺口,随着持续学习(continual learning)等训练方式发展,模型可能直接从客户交互中获取信息,而现有服务协议中关于“客户内容”“训练模型”和“改善服务”等概念未必能够完整覆盖由企业使用行为推断、归纳或合成的信息;三是文章进一步提出,可考虑通过训练数据透明度、第三方审计以及建立人工智能服务商不得滥用客户数据的法定义务等方式降低RKA风险,例如原则上限制服务商在未经企业客户明确同意的情况下,将源自客户人工智能服务使用的信息用于其他商业目的。
内容来自中国政法大学人工智能法研究院,本文章仅限学习交流使用,版权归原作者所有。
⚖️
Serving national strategies, focusing on university research and the transformation of scientific and technological achievements
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.
下载网易新闻客户端
