2026年9月29日消息:

人工智能法治通讯(第44期)

最新高纬度讯息,请点击下图围观:

0

分享至

用微信扫码二维码

分享至好友和朋友圈

国内治理动态

01政策立法动态

1.国家网信办就保障未成年人健康安全使用网络规定公开征求意见

9月18日,国家互联网信息办公室发布《国务院关于保障未成年人健康安全使用网络的规定(征求意见稿)》,公开征求社会意见至10月17日。征求意见稿共25条,适用于在境内向未成年人提供网络服务、研发制造智能终端产品以及通过应用程序分发平台提供应用程序等活动。

征求意见稿明确,网络服务提供者、智能终端产品制造者和应用程序分发平台应当按照规定提供未成年人模式;原则上不得向未成年人提供陌生人网络社交以及虚拟亲属、虚拟伴侣等虚拟亲密关系服务;向未满16周岁未成年人提供网络音视频、网络游戏、网络社交以及可能影响未成年人认知的人工智能服务等,应当通过未成年人模式提供。服务提供者还应具备未成年人用户识别能力,并在身份识别过程中采取必要措施保障未成年人个人信息安全。该文件目前仍处于征求意见阶段,尚未正式生效。

2.全国网安标委发布《个人用户使用人工智能服务安全指南》全国网安标委发布《人工智能安全治理框架3.0》

9月14日,全国网络安全标准化技术委员会在2026年国家网络安全宣传周开幕式上发布《人工智能安全治理框架3.0》(以下简称《框架3.0》)。《框架3.0》在国家互联网信息办公室指导下编制,秉持以人为本、向上向善理念,延续“风险分类、技术应对、综合治理”的核心逻辑,更新风险分类,优化技术应对和综合治理措施。

《框架3.0》围绕内生安全、应用安全、衍生安全三类风险提出技术应对措施,从完善顶层设计、提升治理能力、构建沙箱监管环境、强化安全管理、深化治理共识五方面提出综合治理措施,并针对模型算法研发、应用建设部署、运行管理和访问使用提供安全指引。附件明确风险分级原则、智能体风险管理框架和可信人工智能基本准则,强调防范智能体行为失控,确保人工智能始终处于人类控制之下。

3.国家网信办公布7月至8月生成式人工智能服务备案情况

9月14日,国家互联网信息办公室公布2026年7月至8月生成式人工智能服务备案情况。两个月内新增124款生成式人工智能服务完成国家网信办备案,其中包括7款手机端侧生成式人工智能服务;另有133款直接调用已备案模型能力的生成式人工智能应用或功能完成地方网信办登记。截至8月31日,全国累计1112款生成式人工智能服务完成备案,731款生成式人工智能应用或功能完成登记。

国家网信办同时要求,已经上线的生成式人工智能应用或功能应当在显著位置或产品详情页面公示所使用的已备案或者登记生成式人工智能服务,并注明模型名称、备案号或者上线编号,进一步强化生成式人工智能服务的信息透明和持续监管。

4.工业和信息化部、国家发展改革委联合印发《电子息造业发展“十五五”规划》

9月15日,工业和信息化部、国家发展改革委联合印发《电子信息制造业发展“十五五”规划》(以下简称《规划》)。《规划》按照“筑基、提质、育新、治理”思路部署17项任务,提出到2030年规模以上企业营业收入突破30万亿元、产业研发投入强度达到3.5%。

在数据和算力方面,《规划》明确构筑先进计算生态体系,加快计算架构、数据存储、高速互连、算电协同等技术创新,开发面向人工智能大模型训练及推理的计算微架构,突破高带宽内存池、存算一体等关键技术,加强算力、存力、运力、电力等要素协同,提升算力供给能力。

5.民航局、国家数据局联合印发《民航数据治理体系建设实施方案》

9月16日,民航局、国家数据局联合印发《民航数据治理体系建设实施方案》(以下简称《实施方案》)。《实施方案》明确到2027年,民航数据基础制度逐步完善,行业数据治理能力大幅提升,基本实现运行、出行、物流、监管等重点领域公共数据开放共享,探索数据要素市场化流通试点,形成一批数据高价值应用示范和高质量数据产品;到2030年,民航数据基础制度体系更加完备,全面实现行业公共数据开放共享与授权运营,数据资源供给和开发利用效能显著增强,数据要素市场基本形成,数据要素乘数效应全面释放。

6.北京市经济和信息化局、市发展和改革委员会发布《北京市加快词元经济发展的行动方案(2026—2028年)》

9月18日,北京市经济和信息化局、市发展改革委联合印发《北京市加快词元经济发展的行动方案(2026—2028年)》。方案围绕生产端供给、评测与分发体系、消费端生态、国际合作、行业知识体系、要素保障六大方向提出十条举措,系全国首个省级词元经济专项政策,有效期至2028年12月31日。核心安排包括:高标准建设“世界级词元工厂”,制定覆盖模型适配数量、词元吞吐速度、首字延迟、缓存命中率、电能利用效率(PUE)等指标的分级评价标准;首次建立词元质量评测体系以抑制“词元空转”;探索“数据本体技术范式”,将高质量数据集、场景信息与合规要求共同列为数据产品构成要件;推动模型与芯片适配调优,支持推理专用芯片、模型轻量化、边缘端部署等技术攻关;培育通用与垂直领域智能体,构建智能体核心软件生态,实施智能体驾驭提升工程。方案披露,北京1度电平均生产400万—500万个词元;截至2026年6月,我国日均词元调用量已突破500万亿,北京占国内一半以上。

7.广东省政务服务和数据管理局印发《广东省建设粤港澳大湾区数据特区工作方案》

9月15日,广东省政务服务和数据管理局印发《广东省建设粤港澳大湾区数据特区工作方案》(以下简称《方案》),以数据高效便利安全跨境流动为牵引,打造数据融通、产业激活、价值跃升的粤港澳大湾区数据特区。在推进数据出境负面清单广泛应用方面,《方案》提出,应指导前海、河套等区域加快出台数据出境负面清单管理细则和实施指南,探索将数据出境负面清单适用范围扩大到深圳国家服务业扩大开放综合试点城市全域。在优化跨境通信枢纽布局方面,《方案》提出,应鼓励国家(深圳·前海)新型互联网交换中心与国际通信基础设施协同联动,支持基础电信企业扩容直连港澳光缆。在跨境数据服务场景方面,《方案》提出,深圳等多地级市政府应负责发展“来数加工”等国际数据服务业务,支持数据服务商承接海外数据存储、清洗、标注、建模、分析任务。创新“Token(词元)出海”模式,探索“离岸数据中心—生产Token(词元)—海外调用—数据合规传输”路径。

02执法司法动态

1.最高人民法院发布人民法院网络法治典型案例

9月16日,最高人民法院发布四起人民法院网络法治典型案例,包含两项人工智能领域案例。

针对案例二中带货主播擅自使用李某瑾肖像、AI合成声音等“仿冒名人带货”的商业推广行为,法院明确,带货主播受电子商务经营者委托,通过制作发布视频等方式进行商品推广时,故意使用侵害他人人格权等权益的素材的,构成侵权,委托人电子商务经营者对宣传推广内容未尽到审核义务,对损害结果发生存在过失的,成立共同侵权,应依法承担连带责任。

案例三中,《某兵》《某花》两部电视剧的版权方某文化公司在某科技公司开发运营的AI搜索引擎平台搜索其电视剧时,首位搜索结果是第三方网盘分享链接,链接提供的视频内容与两部电视剧内容一致。某文化公司向某科技公司提出下架搜索结果等要求,某网络科技公司当日即删除了案涉搜索结果,后某文化公司向法院起诉,请求判令某网络科技公司赔偿经济损失。法院认为,某AI搜索引擎平台展示的是源自公共互联网网页的内容,在现阶段现有技术无法自动识别侵权信息,且某科技公司已履行模型算法的备案义务,在获悉侵权信息后及时作出有效处理,尽到了注意义务,不构成帮助侵权。

2.国家网信办发布近期数据安全执法典型案例

9月15日,国家网信办公布近期网络安全、数据安全和个人信息保护领域10起执法典型案例,涵盖数据泄露、个人信息违法收集使用、违法数据出境、人工智能生成合成内容标识以及生成式人工智能安全评估等多个领域。

其中,上海某科技企业因超出处理目的必要范围收集用户信息,并在未依法申报数据出境安全评估的情况下将姓名、手机号、邮箱、生日及设备信息等传输至境外数据中心,被责令整改并予以罚款;四川某科技公司运营的AI小程序因未添加显式、隐式及导出环节生成合成内容标识,同时未按规定落实安全评估,被责令下线;江苏某科技公司通过“API中转站”调用多个大模型接口提供生成式人工智能服务,但未按规定开展安全评估,被责令改正并予以警告。通报还包括违法处理人脸信息等个人信息保护案件。

3.中央网信办通报30款App个人信息收集使用问题

9月20日,中央网信办依据2026年个人信息保护系列专项行动,对App及小程序收集使用个人信息情况进行检测并公开通报30款存在问题的产品。其中,6款App未公开个人信息收集使用规则,4款强制或频繁索要非必要权限,9款未完整准确列明个人信息收集使用情况,11款未提供有效账号注销功能。

中央网信办要求相关运营者自通报发布之日起15个工作日内完成整改并报告整改情况,后续将会同有关部门进行核查,并根据整改情况依法依规开展处置处罚。

4.“清朗”专项行动曝光第二批涉企信息治理案例

9月19日,国家网信办公开“清朗·优化营商网络环境 整治恶意炒作涉企信息”专项行动第二批典型案例。专项行动集中治理恶意诋毁企业、集纳炒作涉企负面信息、借监督之名牟取非法利益以及散布不实信息、挑动消费者群体对立等问题。

专项行动期间,各级网信部门和重点商业网站平台累计清理涉企侵权信息156万余条,处置违法违规账号2.6万余个。此次公开案例包括发布企业负面不实信息并以删帖为条件索取“宣传费”、持续发布贬损企业产品信息以及捏造企业经营困难和产品质量问题等行为,相关账号被依法依约关闭或采取其他处置措施。

03 国际合作动态

1.2026上合组织数字经济论坛在乌鲁木齐举行

9月15日至16日,2026上合组织数字经济论坛在新疆乌鲁木齐举行。论坛以“数连上合 智启未来”为主题,由国家数据局、新疆维吾尔自治区人民政府共同主办。

上合论坛设置数字互联互通、数字贸易与通道经济、数智产业应用、数字治理与能力建设等主题论坛,发布《上合组织数字经济领域重点合作事项和意向清单(2026—2027)》和《中国—上合组织国家数字经济合作典型案例集(2026)》,清单涵盖数字基础设施、农业、制造业、能源等领域,形成近20项合作意向,并同意推动建立上合组织数字经济部长级对话机制。

2.2026中国—东盟人工智能部长圆桌会议形成五点治理共识

9月17日,以“共商AI治理 共创安全未来”为主题的2026中国—东盟人工智能部长圆桌会议在南宁举行。中国国家互联网信息办公室以及文莱、老挝、缅甸、柬埔寨、越南、印度尼西亚、新加坡、马来西亚、泰国等东盟国家有关部门代表,围绕人工智能发展、算法偏见、伦理安全和风险治理交流实践经验。

会议形成五点共识:第一,人工智能带来重大发展机遇,不能因风险而放弃发展。第二,全球对人工智能安全治理仍处于探索阶段,需要加强交流、互鉴与合作。第三,深度伪造、隐私泄露、算法偏见等问题需要各方采取实际行动。第四,应通过监管、治理、合作和互鉴共同应对人工智能安全问题。第五,应在联合国框架下发挥世界人工智能合作组织作用,强化中国与东盟合作。

此外,会议还发布了面向东盟的人工智能伦理安全合作倡议和《智惠东盟(2026)》人工智能应用合作案例集,举行世界数据组织中国—东盟数据合作专业委员会、中国—东盟人工智能学院揭牌仪式,并签署多项合作协议。

04 行业动态

1.2026算力网发展大会在北京举行

9月15日至16日,2026算力网发展大会在北京举行,由中国信息协会、鹏城实验室联合主办。大会以“筑基、融合、协同、赋能”为主题,围绕新型算力基础设施建设、算网融合、算电协同、绿色智算、人工智能智能体等议题,探讨全国一体化算力网体系构建、技术创新与生态协同路径,搭建产学研用金协同创新平台。

与会代表围绕多元算力协同、全国一体化算力监测调度、城市算力网建设、词元(Token)经济等展开交流。中国信息协会算力网专业委员会联合17家金融机构、产业基金发布“金融赋能算力网行业创新发展联合倡议”,助力全国一体化算力网高质量、创新化、绿色化发展。同期举办第四届AI算力产业博览会,吸引150余家算力上下游头部企业参展。

2.2026年“数据要素×”大赛全国总决赛线上初评举行

据国家数据局通知及上海市数字化转型升级促进中心9月8日消息,2026年“数据要素×”大赛组委会于9月19日至20日组织开展全国总决赛线上初评,各赛道初评得分前30%的参赛队伍晋级线下终评。本届大赛由20个部门联合举办,设置工业制造、现代农业、科技创新、绿色低碳、基础设施等16个行业赛道和数据基础设施赛道,总决赛在资格复核基础上通过线上初评、线下终评等环节开展评审,以场景化竞赛推动数据供给、流通、应用和安全能力建设,促进数据要素价值释放。

该活动的初评审查标准如下:第一,在数据要素和数字化方面,线上初评对申报材料的完整性和有效性、参赛队伍人员真实性等进行审查,围绕数据供给、流通、应用、安全开展分赛道评审,推动数据要素从制度设计走向规模化应用;第二,在数据基础设施赛道方面,聚焦数据基础设施的先进性、实效性、示范性和安全性,推动算力基础设施与数据要素协同,促进数据要素在经济社会各领域价值释放。

3.中文互联网基础语料4.0等三类高质量数据集正式发布

9月15日下午,在济南召开的2026年国家网络安全宣传周人工智能安全治理分论坛上,中文互联网基础语料4.0、网络安全数据集1.0、AIGC检测数据集等三类高质量数据集正式向社会发布。

其中,中文互联网基础语料4.0是在中央网信办指导下,由中国网络空间安全协会会同国家互联网应急中心等单位,在前期发布中文互联网基础语料1.0、2.0和3.0的基础上,依托网安协会人工智能安全治理专委会建立的语料共建共享机制,汇聚一批新的高质量可信数据,经过数据加工处理,形成并对社会发布的高质量数据集,数据量120GB,为大模型训练和人工智能发展提供可信数据支撑。

网络安全数据集1.0是为促进大模型网络安全能力的提升,由国家互联网应急中心联合中关村实验室、中国科学技术大学、中国科学院计算机网络信息中心、绿盟科技集团股份有限公司及北京长亭科技有限公司等共同发布的高质量数据集,包括网络安全能力测评基准集、APT攻防数据集、网络安全告警数据集、异常流量数据集、漏洞分析数据集等5个子数据集。

AIGC检测数据集是为支持大模型生成内容检测与溯源相关研究,由国家互联网应急中心联合中国科学院信息工程研究所发布的高质量数据集,包含10万条文本数据和10万条图片数据。

4.2026年人工智能技术赋能网络安全应用测试结果发布

9月14日,国家互联网应急中心等单位发布2026年人工智能技术赋能网络安全应用测试结果。本次测试由中央网信办网络安全协调局、最高人民法院审管办、教育部、工业和信息化部、公安部、中国人民银行等多部门相关司局指导,设置8个真实业务测试场景,共有151家单位的251个团队报名,最终32个团队取得较好成绩。

此次测试重点覆盖三个方面:第一,检验人工智能在攻击防御、漏洞挖掘、流量威胁检测和告警日志降噪中的网络安全赋能能力。第二,测试大模型安全护栏、人工智能生成内容图片检测以及人工智能智能体恶意操作行为检测等治理能力。第三,通过面向重点行业的实际场景遴选技术产品和团队,为提升金融、广电、交通等领域网络安全防护水平提供验证依据。

05研究动态

1.个人信息保护论坛发布《智能体个人信息保护倡议》等两项成果

9月15日,2026年国家网络安全宣传周个人信息保护论坛在济南举行。论坛围绕个人信息保护专项治理、个人信息保护认证、国家标准研制实施以及人工智能新技术场景下的个人信息保护风险等问题展开讨论,并正式发布《个人信息收集使用优化改进App清单》和《智能体个人信息保护倡议》。

其中,《智能体个人信息保护倡议》回应了人工智能智能体在自主调用工具、跨系统访问和处理个人信息等场景下产生的新型隐私风险。两项成果属于行业治理和倡议性成果,并非新的强制性法律规范。

2.华为发布《智能世界2035》与《全球数智化指数(GDII)2026》

9月16日,华为举办线上发布会,正式发布《智能世界2035:从愿景到行动》,以及联合清华大学经济学研究所共同撰写的《全球数智化指数(GDII)2026》。

在算法模型与智能体演进层面,《智能世界2035》指出Agentic AI正推动数字世界从“以应用为中心”走向“以智能体为中心”,提出算力集群规模百倍提升、智能体任务成本千倍下降,计算架构从“单芯片算力”转向以“超节点”为核心的Token高转换效率体系,并面向自主Agent的安全与隐私保护构建可信可控底座。

在数字化与基础设施层面,《全球数智化指数(GDII)2026》预测未来五年人工智能将累计创造超27万亿美元经济价值,全球数智基础设施投资复合年增长率达19.14%,到2030年将超过4万亿美元,并将数智世界核心生产要素重构为“数据、ICT人才、数智化生产工具”,强调运力、算力、存力一体化。

国际治理动态

01政策立法动态

1.欧盟委员会提出《欧盟儿童法案》草案,拟统一未成年人平台和AI服务安全规则

9月17日,欧盟委员会正式提出《EU KIDS Act》(Keeping Internet Digital Spaces Accountable and Trustworthy)法规提案,拟建立统一的欧盟未成年人网络安全框架。提案原则上禁止13岁以下儿童自主使用社交媒体,13至14岁儿童可以在家长监督下使用功能受限的账户,未成年人自15岁起方可自主开设账户。平台承担证明产品“适龄且安全设计”的责任。

提案进一步限制无限滚动、自动播放、基于画像的个性化推荐和广告、夜间推送以及陌生人主动联系等机制;儿童账户原则上应默认设为私密。AI聊天机器人和陪伴型人工智能也被纳入治理范围,应默认关闭可能造成不当情感依赖的相关功能。超大型平台还须提交合规计划并接受独立审计,严重违规最高可处全球年度营业额6%的罚款。提案仍须经过欧洲议会和欧盟理事会立法程序,目前尚未正式生效。

2.EDPB通过行政罚款适用指南并最终确定DSA—GDPR衔接指南

9月17日,欧洲数据保护委员会(EDPB)召开第123次全体会议,通过《行政罚款权与GDPR其他纠正权力适用指南》,建立监管机构判断施加行政罚款的统一方法。指南提出五步分析方法,并配有14个实践示例,以进一步统一欧盟各国数据保护监管机构的GDPR执法尺度。

此次会议还最终通过经公众咨询修改后的DSA—GDPR衔接指南,明确《数字服务法》涉及个人数据处理时与GDPR之间的适用关系,重点覆盖平台通知与行动机制、推荐系统、广告透明、基于特殊类别数据的画像广告以及未成年人保护等场景。EDPB还讨论了《人工智能法》与欧盟数据保护法衔接指南,但截至本期时间窗结束,尚未通过该项AI Act指南。

3.欧洲委员会推进平台环境下媒体监管机构指导文件

9月14日至15日,欧洲委员会“平台环境下媒体监管机构专家委员会”(MSI-eREG)在卢森堡举行第二次会议,继续起草《平台环境下媒体监管机构指导说明》(Guidance Note on Media Regulators in a Platform-Based Environment)。

该指导文件旨在帮助传统媒体监管机构应对信息传播日益由大型在线平台主导产生的监管变化,确保监管机构在平台化信息环境中保持独立性、有效性及必要监管能力。会议还讨论线上安全、生成式人工智能对言论自由的影响、平台环境中的媒体多元性等问题,并听取Google、Meta、Mastodon等平台和服务主体意见。文件目前仍处于起草阶段,尚未正式通过。

4.欧洲委员会推进人工智能教育法律工具和教育数据治理指南

9月16日至17日,欧洲委员会人工智能与教育专家委员会(EDU-IA)举行第二次全体会议,成员国代表、国际组织及专家共同讨论人工智能在教育领域的治理制度。

会议审议更新后的《人工智能与教育数字化转型指南针》,讨论人工智能系统在教育领域使用的法律工具草案,并重点审议《教育数据与学习分析指南》草案。此外,委员会还推进教育技术评估欧洲参考框架以及人工智能教育政策工具箱。相关文件目前均处于制定过程中,尚未成为正式通过的欧洲委员会规范性文件。

5.美国纽约州总检察长发布人工智能安全行业警示,鼓励从业人员保密举报潜在违法行为

9月17日,美国纽约州总检察长办公室(Office of the New York State Attorney General,OAG)发布人工智能行业警示,鼓励掌握人工智能企业潜在违法或不安全开发行为信息的从业人员,通过总检察长办公室现有的安全举报门户提交匿名或保密举报。纽约州总检察长办公室表示,其正在密切关注新兴人工智能技术可能带来的网络安全、经济安全及其他公共安全风险。

此次行业警示主要涉及三个方面:一是将人工智能企业内部从业人员作为发现风险和违法行为的重要信息来源,鼓励其就可能违反法律或者危及公众安全的人工智能开发活动提供材料;二是与纽约州即将实施的人工智能安全制度衔接,《负责任人工智能安全与教育法》(Responsible AI Safety and Education Act,RAISE Act)将于2027年1月1日生效,要求大型人工智能开发商公开安全措施并及时报告重大安全和安保事件,纽约州总检察长将依法承担相应执法职责;三是结合现有数据安全和隐私执法权限,纽约州总检察长办公室可依据《停止黑客攻击和改进电子数据安全法》(SHIELD Act)处理企业未采取合理数据安全措施等问题,并依据其他州和联邦法律处理侵犯隐私、黑客攻击及其他违法行为。

6.美国加州发布行政命令推进人工智能监督制度和模型终止机制

9月18日,美国加利福尼亚州州长办公室(Office of Governor Gavin Newsom)宣布,州长加文·纽森(Gavin Newsom)签署行政命令,要求加快独立人工智能监督制度落地,并研究为前沿模型建立人工智能“终止开关”(AI kill switch)。行政命令提出三项重点任务:第一,加快实施参议院第813号法案(Senate Bill 813)和众议院第1405号法案(Assembly Bill 1405),分别推进独立验证机构认证框架和人工智能审计机构州级登记制度。第二,研究要求前沿人工智能企业在实验室内配置指定独立验证机构,定期审计模型,并核验企业提交的安全框架、透明度报告和风险评估。第三,推进建立可持续验证有效性的模型终止机制,并把失去控制等事件纳入关键安全事件定义。

7.韩国发布国家研发AI研究伦理指南,明确AI辅助研究成果责任和权利归属研究者

9月20日,韩国科学技术信息通信部发布《国家研发AI研究伦理指南》,经国家科学技术咨询会议运营委员会审议通过,为研究人员在国家研发项目全过程中负责任、合乎伦理地使用人工智能提供统一参考。指南确立基本原则,即人工智能在国家研发活动中的角色应限于辅助工具,使用人工智能形成的最终研究成果,其责任和权利仍归属于实际使用人工智能的研究者。

指南提出七项主要建议,包括事实关系核验、保持研究者主体判断、提高人工智能使用透明度、保障研究结果可信度、遵守有关政策和规范、确保信息安全以及保护个人信息。其中,研究人员在研究过程中使用人工智能时,应根据实际情况公开所使用模型及版本、使用目的和范围,并对人工智能生成内容中的事实错误、资料遗漏和来源真实性进行核验。对于涉及保密研究资料和个人信息的内容,还应遵守所属机构的信息安全和个人信息保护要求。

指南同时关注人工智能在科研评价环节可能带来的风险,要求评价人员不得擅自将未公开的评价材料输入外部人工智能系统,接受评价的研究人员也不得利用人工智能或隐藏提示等技术手段规避正常评价标准、操纵评价结果。韩国政府同时提供相关解说及使用参考材料,以推动国家资助科研活动形成负责任的人工智能使用规范。

8.韩国PIPC就《个人信息保护法施行令》发布修订草案

9月16日,韩国个人信息保护委员会(PIPC)就《个人信息保护法施行令》部分修订草案启动立法预告,意见征集持续至10月26日。此次修订旨在落实此前公布的“信息保护及个人信息保护管理体系认证制度实效性强化方案”,进一步提高ISMS-P认证在个人信息安全风险识别和企业合规监督中的实际作用。

修订草案主要涉及三个方面。一是强化认证审查的现场实证性,进一步明确可以同时开展书面审查和现场审查,并允许具备规定资质的专业技术人员在发生网络安全事件或个人信息泄露等情况下,通过漏洞诊断、模拟渗透等方式开展技术检查;年度后续审查中也可以采取相应措施。二是完善认证标准适用机制,根据认证申请主体的个人信息处理规模、可能产生的社会影响等因素,为差异化适用认证标准提供制度依据。三是调整认证义务主体受到认证撤销后的处罚机制,原则上给予一年重新取得认证的缓冲期限,在此期间暂缓就未取得认证处以罚款,但通过虚假或其他不正当方式取得认证并被撤销的除外。

9.新西兰隐私专员明确儿童安全场景下个人信息跨机构共享规则

9月17日,新西兰隐私专员Michael Webster就儿童保护中的个人信息共享问题发布声明。针对Phillips儿童失踪事件公开调查暴露出的政府机构之间关键信息共享不足问题,隐私专员强调,《隐私法》并不构成保护儿童安全所必要的信息共享障碍,在存在儿童福祉或安全风险的情况下,儿童福利和保护机构、医疗从业人员以及儿童服务人员可以依法向能够协助保护儿童的机构或人员共享必要信息。

隐私专员指出,一线工作人员在复杂或紧急情形下有时因担忧违反隐私规则而不愿共享信息,但现行法律已经为儿童福祉和安全目的的信息共享提供相应依据。有关从业人员如基于儿童安全和福祉目的善意共享信息,不会仅因实施相关共享行为而受到追责。

新西兰隐私专员办公室同时提示相关机构使用其现有儿童信息共享指引和whatcanishare.org.nz工具,帮助工作人员判断何种信息可以依法共享、应当向何种主体共享以及如何在信息共享过程中继续保障儿童和青少年的隐私与信息安全。

02 执法司法动态

1.美国程序员诉GitHub、微软及OpenAI版权管理信息删除纠纷案宣判

9月16日,美国第九巡回上诉法院审结程序员诉GitHub、微软及OpenAI版权管理信息删除纠纷案。此前,原告将受版权保护的开源代码上传到GitHub,并按照各种开源许可证发布,此类许可证通常要求下游复制或修改代码时保留作者姓名、版权声明以及许可证条件等归属信息。GitHub Copilot和OpenAI Codex使用大量公开 GitHub 代码进行训练,并根据用户提示生成代码。原告称,Copilot有时会输出与训练代码逐字相同、近乎相同或修改后的代码,但不附带原代码中的作者信息、版权声明或许可证条款,故主张GitHub违反了DMCA的禁止未经授权故意删除或更改版权管理信息条款。法院认为,生成式 AI 输出与训练代码相似、甚至没有附带原作者信息,并不足以单独构成该条款的“删除版权管理信息”,该主张成立必须能够把缺失版权管理信息与“从一个已有作品副本上删除或更改版权管理信息”的行为联系起来,故驳回原告上诉,维持原判。

2.西班牙数据保护局披露首起疑由AI智能体执行攻击导致的个人数据泄露事件

9月14日,西班牙数据保护局(AEPD)公开其收到的首起疑私由人工智能智能体实施攻击并造成个人数据泄露实践。根据AEPD披露,相关AI智能体调用一个已知大型语言模型,在较少人工干预的情况下识别目标系统漏洞、取得系统访问权限、修改个人数据并查看账单记录。

AEPD强调,目前没有证据显示相关基础模型或模型提供商自身的基础设施遭到攻破,也没有证据证明模型被专门设计用于恶意攻击。案件仍处于审查阶段。AEPD认为,AI智能体未必创造全新的网络攻击类型,但可能大幅提高既有攻击行为的速度和自主程度,使数据保护官和网络安全团队需要建立更快速的风险发现和响应机制。

3.意大利数据保护局就Revolut事件启动银行数据安全紧急核查

9月18日,意大利数据保护局(Garante)宣布就Revolut相关事件启动即时核查,调查意大利银行系统访问环节是否存在类似安全漏洞,并要求银行和金融机构对内部系统开展检查。

Garante向银行数据保护官网络发出通知,要求重点排查来自相关认证电子邮件(PEC)地址的异常通信;如发现类似数据泄露或安全缺陷,应立即采取措施降低对数据主体的影响,并按照GDPR第33条向监管机构报告。Garante同时与Revolut主要设立地所在的立陶宛数据保护机构开展信息交换,请求确认其是否收到Revolut Lithuania的数据泄露通知,并与意大利内政部门协调调查其他金融机构是否受到影响以及遭泄露数据的范围和类型。案件目前仍处于调查阶段,尚无最终违法认定或处罚决定。

4.法国检方调查智能眼镜偷拍事件,CNIL收到相关隐私投诉

据路透社9月18日报道,法国有关部门正在加强对智能眼镜隐私风险的监管。巴黎检察机关已就使用智能眼镜隐蔽拍摄女性并将相关内容上传至社交平台的行为启动刑事调查,案件涉及未经同意拍摄及涉嫌性骚扰等问题。

法国国家信息与自由委员会(CNIL)同时已收到与工作场所使用智能眼镜有关的投诉,并收到越来越多企业关于是否可以限制此类设备使用的咨询。CNIL指出,智能眼镜使被拍摄者难以及时获知正在被记录,并增加有效告知和个人信息处理合法性方面的困难。

5.瑞典IMY调查政党大规模短信发送中的个人数据处理

9月18日,瑞典隐私保护局(IMY)宣布,对瑞典民主党和厄勒布鲁党(Örebropartiet)在选举活动末期向大量个人发送短信涉及的个人数据处理行为启动调查。调查依据GDPR及欧盟政治广告规则开展,重点核查短信收件人的筛选方式、个人信息处理所依据的法律基础以及用于发送信息的技术。

IMY表示,其就瑞典民主党的短信收到约1500件投诉和举报,对厄勒布鲁党的短信亦收到少量投诉。此次程序仅为监管调查启动,尚不意味着监管机构已经认定有关主体违反GDPR或政治广告规则。

6.美国联邦法院对谷歌广告技术业务作出行为救济,要求强化互操作和数据共享

9月16日,美国司法部(United States Department of Justice,DOJ)公布弗吉尼亚东区联邦地区法院在谷歌广告技术反垄断案中作出的救济裁定。此前法院已认定谷歌在部分在线广告技术市场构成非法垄断,本次裁定进一步通过互操作、数据共享和非歧视性竞价等行为救济措施,降低出版商对谷歌广告技术产品组合的依赖,恢复相关市场竞争。

裁定主要包括三个方面:一是强化广告技术产品互操作性,要求谷歌建立并持续支持AdX与开源实时竞价工具Prebid、DFP与Prebid之间的技术集成,同时要求AdX能够向其他出版商广告服务器实时提交竞价,使出版商无需同时使用DFP和AdX即可接入相关广告需求;二是建立数据访问和导出机制,允许出版商访问并导出其在DFP和AdX中的自身数据,以降低更换广告技术服务商的成本;三是限制谷歌内部产品之间的优惠安排,要求AdWords不得因谷歌拥有AdX等广告技术产品而给予其优惠竞价待遇,也不得直接向DFP竞价。法院同时设置独立监督员和技术委员会,对谷歌履行裁定义务进行监督,相关最终裁定有效期为六年。

7.美国联邦法院暂时阻止联邦政府获取约1700万名商业驾驶员个人信息

9月17日,美国伊利诺伊州总检察长办公室宣布,弗吉尼亚东区联邦地区法院批准初步禁令,在案件审理期间阻止联邦政府要求美国机动车管理者协会(AAMVA)提交包含约1700万名商业驾驶员个人信息的数据库,并禁止联邦政府因AAMVA拒绝提交相关数据而终止向其提供超过1000万美元的联邦资金。该禁令由24名州总检察长参与推动。

案件涉及美国商业驾驶证信息系统(CDLIS)中的州级记录,相关数据包括驾驶员姓名、出生日期、社会保障号码、驾驶证号码和记录所属州等个人身份信息。伊利诺伊州等原告主张,美国交通部、联邦机动车运输安全管理局和国土安全部拟获取相关数据并建立新的联邦数据库,但对于数据后续使用和共享缺乏充分限制,也未向公众提供相应告知,因此涉嫌违反多项联邦隐私法律和行政程序要求。

8.印度德里高等法院拒绝暂停人工智能训练版权裁定

据印度快报9月15日报道,印度德里高等法院(Delhi High Court)审理亚洲国际新闻社(Asian News International, ANI)诉人工智能公司OpenAI版权纠纷上诉,拒绝此前“立即中止有关大型语言模型训练不构成版权侵权”的裁定,并要求OpenAI提交答复。法院将案件下一次审理日期定为12月8日。

该案的争点集中在人工智能训练使用新闻内容能否落入版权法例外。第一,ANI认为,印度版权法中的公平处理例外具有封闭且目的特定的性质,商业性、大规模训练不应被解释为“私人或个人使用,包括研究”。第二,此前单一法官认为,训练使用ANI作品可视为私人使用或研究,且不会替代原作品市场,因而暂不发布禁令。第三,本次合议庭仅拒绝在未听取对方意见的情况下给予临时救济,并未对上诉实体问题作出最终判断。

9.美国四名用户起诉称Anthropic、OpenAI、SpaceXAI和Google达成非法协议

据美联社9月20日报道,四名付费用户在美国加利福尼亚北区联邦地区法院对Anthropic、OpenAI、SpaceXAI和Google提起诉讼,指责被告方达成了一项非法协议,以减缓各自的人工智能开发进度。诉讼称,2026年7月,来自多家领先人工智能实验室的高级员工签署了一项声明,承认“强烈的竞争压力,不能单方面减缓”开发进程,该声明呼吁政府支持全球范围内放缓自动化人工智能开发的努力。9月12日,Anthropic首席执行官发表文章呼吁行业合作放缓进展,以加强安全措施,当天,OpenAI首席执行官、SpaceXAI首席执行官以及谷歌DeepMind联合创始人兼董事长都公开回应了该提议。原告认为,人工智能领域的主要竞争对手达成协议,对消费者产生了反竞争的影响,违反了反垄断法要求,故代表拟议的全国范围内其他付费订阅者群体提起诉讼。

03国际合作动态

1.UNESCO举办第四届全球人工智能伦理论坛并推出新人工智能治理工具

9月14日至17日,联合国教科文组织(UNESCO)与沙特阿拉伯数据与人工智能管理局等机构在利雅得共同举办第四届全球人工智能伦理论坛(GFEAI 2026)。论坛以“推动全球合作促进人工智能伦理治理”为主题,围绕2021年《人工智能伦理问题建议书》的实施进展、人工智能监管能力、公共部门人工智能、人工智能安全以及包容性和可持续治理等问题开展政策交流。

论坛重点推动人工智能伦理原则向具体治理工具和国家制度实践转化。UNESCO在论坛期间推出人工智能准备度评估方法2.0(RAM 2.0),进一步强化对国家人工智能治理能力和制度缺口的评估;发布人工智能、环境与生态系统工具包,帮助政策制定者评估人工智能系统在能源、水资源和生态环境等方面的影响;同时发布基于55个国家RAM评估报告形成的元分析,总结各国人工智能伦理治理实践中的共同趋势和能力差距。

论坛还围绕人工智能监督和问责、伦理影响评估、公共部门人工智能应用以及政府、企业和社会组织之间的治理合作展开讨论。来自50多个成员国的代表参加相关活动,旨在通过治理工具、国家能力建设和跨国经验共享,推动UNESCO人工智能伦理框架在各国进一步落实。

2.加拿大与德国推进主权技术联盟筹建工作

9月16日,加拿大人工智能与数字创新部长埃文·所罗门(Evan Solomon)与德国数字化转型和政府现代化部长卡斯滕·维尔德贝格(Karsten Wildberger)在加拿大蒙特利尔举行主权技术联盟(STA)首次共同主席会议。

会议重点推进联盟从倡议转入实施。第一,双方盘点潜在成员加入联盟的意愿,并同意继续密切协作,争取在未来数月内与创始成员正式启动联盟。第二,联盟将作为加拿大、德国和可信伙伴开展合作的平台,重点增强主权人工智能能力。第三,联盟以2025年加德数字联盟和加德人工智能合作联合意向声明为基础,旨在建设更加多元、可信的人工智能生态,并提升技术主权、经济安全和共同繁荣。

3.联合国秘书长呼吁避免人工智能安全逐底竞争

9月16日,联合国秘书长安东尼奥·古特雷斯(António Guterres)在联合国大会第八十一届会议召开前的记者会上表示,世界无法承受人工智能安全领域的“逐底竞争”,需要以真正的国际合作和协调一致的全球行动应对人工智能风险。

古特雷斯提出三项治理要求:第一,建立能够形成信任的护栏,确保人工智能安全、透明并可追责。第二,把人的尊严置于人工智能治理中心,避免地缘政治分歧削弱共同安全标准。第三,通过国际合作协调各国行动,防止不同治理体系在竞争压力下不断降低安全门槛。

04研究动态

1.欧洲委员会与欧盟合作推出算法歧视评估方法

9月17日,欧洲委员会在布鲁塞尔举行的技术支持项目闭幕活动上,推出《欧洲算法歧视评估方法》(European Assessment Methodology on Algorithmic Discrimination)。该文件是“平等机构维护公共行政使用人工智能中的平等与非歧视”项目成果,由欧盟共同资助,欧洲委员会与欧盟委员会合作实施。项目历时两年,比利时平等机构Unia、芬兰非歧视监察专员机构、葡萄牙公民与性别平等委员会共同参与。评估方法面向平等机构及相关实务人员,将案件处理分为识别算法系统、收集必要信息、评估歧视风险和确定救济措施等步骤,同时涵盖法律与技术审查。文件具体涉及受保护特征及其替代变量、训练与测试数据、影响评估、初步歧视证据及被投诉方抗辩,并附有个人数据访问请求、自动化决策解释请求等示例工具。目前文件已提供英语、荷兰语、法语、瑞典语、芬兰语和葡萄牙语版本,属于实务评估工具,而非新制定的法律法规。

2.英国议会发布《人权与人工智能监管》报告

9月14日,英国议会人权联合委员会发布《人权与人工智能监管》(Human Rights and the Regulation of AI)报告。调查收集了七十余份书面材料,并举行十场口头证据听证,重点审查人工智能对平等与非歧视、隐私及个人数据保护、有效救济权的影响。报告提出制定专门的人工智能法案,按照风险程度配置义务,并将责任覆盖至系统设计、开发、修改和部署等供应链环节。建议措施包括禁止与人权不相容的用途,对其他高风险系统设置事先批准要求,建立分级人权尽职调查义务,并对具有重大影响的人工智能应用规定使用告知和透明度要求。报告还提出设立具有法定地位的独立人工智能监督机构,承担监督、监测、制定行为准则和实施制裁等职能;完善自动化决策中的实质性人工干预保障,并公布批准欧洲委员会人工智能框架公约的时间表。该文件为议会委员会向政府提出的报告及建议,不是已经通过的法案;政府应在两个月内回应。

3.Security Council Report发布《人工智能、地缘政治与安理会》研究报告

9月15日,独立非营利研究机构Security Council Report发布《人工智能、地缘政治与联合国安全理事会》(Artificial Intelligence, Geopolitics, and the UN Security Council)研究报告。报告围绕人工智能与国际和平安全的关系,分别讨论人工智能在冲突预防、停火监测、维和与调解中的应用,以及恶意网络活动、虚假信息传播和自主武器系统带来的治理问题。法律议题包括军事决策中的人类监督、责任追究,以及人工智能军事应用对国际人道法的遵守。报告同时考察先进人工智能所需资源、基础设施及供应链获取与地缘政治竞争之间的联系。在制度安排方面,报告提出设立“技术、和平与安全非正式专家组”,为安理会成员提供定期专家级讨论机制,研究人工智能及其他新兴技术对现有议程事项的影响,开展新兴风险识别,并吸收联合国内外的科学技术专业知识。报告还讨论了如何在安理会轮值主席和成员更替过程中保留相关工作经验。该报告属于研究机构提出的政策选项,不是安理会已经通过的决定。

4.世界银行数据博客发布《公共部门数据共享的五项务实优先事项路线图》,提出公共部门数据共享五项治理重点

9月16日,世界银行集团数据博客(World Bank Group Data Blog)发布《公共部门数据共享的五项务实优先事项路线图》(A Pragmatic Roadmap with Five Priorities for Public Sector Data Sharing),结合印度喀拉拉邦、莫桑比克的数据治理评估以及巴西公共部门健康与社会数据共享等实践,分析跨政府部门数据共享面临的制度、信任和组织能力问题。

文章提出五项治理重点。第一,以明确的公共目的作为数据共享起点,根据具体公共服务或政策目标确定需要共享和连接的数据,并依托国家统计机构、中央数字主管部门等具有公信力的机构承担协调职责。第二,建立合理的治理和激励机制,解决数据持有部门承担数据整理、共享成本及隐私和政治风险,而其他部门获得数据使用收益所产生的激励失衡。第三,提高数据共享透明度和公众信任,公开数据共享的目的、范围、法律依据及安全保障措施,尤其在涉及个人信息和敏感数据时,应确保相关处理具有明确法律边界并符合目的需要。第四,加强专业能力建设,在API、可信研究环境和互操作标准等技术基础设施之外,配置数据工程、元数据、匿名化、隐私保护、法律合规及领域知识等专业人员。第五,将高质量、经过标准化和匿名化处理的可复用数据集视为长期公共数据基础设施,通过持续的数据质量管理和跨部门协作提高数据共享的稳定性和公共价值。

5.盖茨基金会发布2026年目标守护者报告

9月14日,盖茨基金会(Gates Foundation)发布第十份年度目标守护者报告(Goalkeepers Report)。本年度报告题为《让这件事发挥作用:人工智能、公平与我们不能拖延的选择》(Make This Matter: AI, Equity, and the Choice We Can’t Delay),重点讨论如何避免人工智能扩大富裕群体与贫困群体、富裕国家与低收入国家之间的差距。基金会同时宣布,未来两年至少投入10亿美元,扩大人工智能及相关解决方案、机会和知识的可及性。

报告提出三项优先行动。第一,使人工智能工具能够使用各种语言;早期大型语言模型训练数据中超过90%来自英文资料,许多社区因而代表不足。第二,依据工具实际使用地的社会环境进行设计,使用当地数据和专业知识,并由各国和社区决定数据如何管理与保护。第三,投资于人员能力和基础接入,使医生、农民、教师和开发者能够评估、调整并安全使用人工智能,同时推动政府、企业和慈善机构共同降低技术使用门槛。

6.世界经济论坛发布《2026年东盟数字经济展望》

9月14日,世界经济论坛(WEF)发布《2026年东盟数字经济展望》(ASEAN Digital Economy Outlook 2026)。报告基于自2024年以来对东南亚4500余家企业开展的调查等证据指出,东盟在互联互通、数字贸易便利化和网络安全方面取得进展,但数字化基础尚未充分转化为企业跨境参与能力。企业仍面临交易成本、监管不确定性及跨境互操作性不足等障碍,中小微企业面临的问题尤为突出。

报告围绕《东盟数字经济框架协定》(DEFA)的实施提出五项优先任务:推进可信的端到端数字贸易;建设可信、互操作的支付与电子发票系统;完善可信的数字身份、身份认证和电子签名体系;提高数据治理的可操作性与可预期性;加强中小微企业数字能力、简化合规程序并提供可负担的数字解决方案,支持其参与跨境数字经济活动,推动区域数字经济包容性发展。

⚖️

Serving national strategies, focusing on university research and the transformation of scientific and technological achievements

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

/阅读下一篇/

返回网易首页
下载网易新闻客户端

返回顶部