国内要闻
国家数据局发布《数据产权登记工作指引(试行)》
2026年7月4日,国家数据局发布了《数据产权登记工作指引(试行)》(以下简称《指引》)。《指引》共六章四十二条,适用于数据资源、数据产品和服务等各类形态数据的数据产权登记及其管理。《指引》明确,登记机构是指由国家数据管理部门遴选确定,纳入全国数据产权登记机构目录,开展数据产权登记活动的法人。《指引》规定了涉及公共数据资源的处理规则,并指出有下列情形之一的,登记机构应当不予登记:(1)数据登记可能危害国家安全、公共利益或者个人、组织合法权益;(2)数据来源违反法律法规规定;(3)存在尚未解决的数据权属纠纷;(4)登记申请人隐瞒真实情况或提供虚假证明;(5)法律法规规定不予登记的其他情形。《指引》明晰,数据产权登记具有以下作用:(1)在数据流通交易中,将数据产权登记凭证作为数据产权的证明;(2)开展数据资产入表、融资担保、作价入股等活动时,将数据产权登记凭证作为合法拥有或控制数据的证明;(3)在数据相关争议及纠纷的解决中,将数据产权登记凭证作为权属认定的证据;(4)在数据企业培育认定等支持政策中,将数据产权登记凭证作为判断企业数据情况的证明。《指引》规定,数据产权登记包括初次登记、转让登记、变更登记、续期登记和注销登记,并且以附件形式提供了相应申请表模板供参考。(来源:国家数据局)
国家网信办再次发布《互联网信息服务管理办法(修订草案征求意见稿)》
2026年7月3日,国家互联网信息办公室(以下简称“国家网信办”)再次发布了《互联网信息服务管理办法(修订草案征求意见稿)》(以下简称《办法》),向社会公开征求意见,意见反馈截止时间为2026年8月2日。《办法》由二十七条扩充为六章九十四条,主要修订内容如下:(1)明确原则要求和管理机制。明确国家网信部门负责统筹协调全国网络安全工作和相关监督管理工作等;国务院电信主管部门负责全国互联网行业管理等。(2)完善互联网信息服务提供者管理要求。明确从事互联网信息服务,应当依法取得电信主管部门核准;规定从事互联网信息服务应当使用符合电信主管部门要求的网络资源等。(3)强化互联网信息服务活动管理规定。进一步加强用户账号管理、完善网络信息内容规范等,并针对特定情形新增制度要求等。(4)压实网络平台主体责任。增设“平台信息服务”专节,规范对互联网信息内容多渠道分发机构签约账号及其发布信息的管理等。(5)促进智能信息服务安全和发展。增设“智能信息服务”专节,明确加强生成合成标识管理,规定依法对人工智能生成合成内容进行标识;规范算法推荐技术应用,规定不得强制用户使用智能信息服务等。(6)健全法律责任制度和监管措施“工具箱”。建立互联网领域严重失信主体名单管理制度,增设完善限制账号功能、禁止注册新用户账号等管理措施,与法律做好衔接,进一步完善法律责任。(来源:网信中国)
三部门联合发布《金融业网络安全管理办法(征求意见稿)》
2026年7月3日,中国证券监督管理委员会等三部门联合发布了《金融业网络安全管理办法(征求意见稿)》(以下简称《办法》),向社会公开征求意见,意见反馈截止时间为2026年8月3日。《办法》共五章三十三条,适用于金融从业机构在中国境内建设、运营、维护和使用网络,以及金融业网络安全的监督管理。《办法》明确了网络运行安全、网络数据保护、网络个人信息保护总体要求,对网络安全工作责任制、网络安全治理、网络安全等级保护、商用密码使用、技术创新应用、信息服务安全管理等作出原则规定。《办法》提出了金融业关键信息基础设施认定要求,并从组织架构、履职保障、供应链安全、风险评估、网络安全事件应急预案等方面对运营者作出特别合规要求。(来源:中国证券监督管理委员会)
工信部通报32款App(SDK)存在侵害用户权益的行为
2026年7月2日,工业和信息化部(以下简称“工信部”)经组织第三方检测机构进行抽查,通报了32款App(SDK)存在侵害用户权益的行为,所涉问题包括:(1)违规收集个人信息;(2)超范围收集个人信息;(3)SDK信息公示不到位;(4)App强制、频繁、过度索取权限;(5)App频繁自启动和关联启动;(6)信息窗口无法关闭;(7)信息窗口点击乱跳转。所涉App(SDK)应按有关规定进行整改,整改落实不到位的,工信部将依法依规组织开展相关处置工作。(来源:工信微报)
上海市通信管理局通报76款App(SDK)存在侵害用户权益的行为
2026年6月29日,上海市通信管理局经组织第三方检测机构进行抽查,通报了76款App(SDK)存在侵害用户权益的行为,所涉问题包括:(1)未明示个人信息处理规则;(2)违规收集个人信息;(3)超范围收集个人信息;(4)App强制、频繁、过度索取权限;(5)强制用户使用定向推送功能;(6)未按要求明示投诉处理时限;(7)未妥善处理用户投诉;(8)账号注销难。所涉App(SDK)应对存在的问题立即整改,并对该App(SDK)个人信息和用户权益保护工作开展全面自评估,自通报之日起五个工作日内将书面整改报告和自评估报告报送上海市通信管理局。对未能在限期内完成整改并提交报告的,上海市通信管理局将依法依规予以处理。(来源:上海通信圈)
海外动态
美国:FTC要求亚马逊支付225万美元以解决其故意违反FCRA的指控
2026年6月30日,美国联邦贸易委员会(FTC)宣布达成一项和解协议,要求亚马逊公司支付225万美元民事罚款,以解决其故意未能遵守《公平信用报告法》(FCRA)第609(e)条的指控。司法部根据FTC的移交和通知,向联邦法院提起了诉状和拟议的规定命令。该命令经法院批准并登记后即具有约束力。第609(e)条赋予身份盗窃受害者一项权利,即在提出书面请求后30天内,获取与盗用者以其名义开设的账户或进行的交易相关的申请和商业交易记录。据FTC称,亚马逊经常性不提供这些记录。FTC指控,亚马逊的客服代表告诉受害者,出于安全或隐私原因,公司无法提供记录,并且亚马逊要求受害者在交出法律赋予他们有权获得的记录之前,先指明盗用其信息的人;FTC还指控,直到2025年初(即得知FTC调查之后),亚马逊才制定了处理第609(e)条请求的书面政策,而此前FTC工作人员曾主动联系亚马逊,建议其审查合规情况。(来源:Recording Law)
欧盟:欧盟理事会批准《人工智能法》简化法规
2026年6月29日,欧盟理事会批准了《人工智能法》简化法规(以下简称“新法规”),就高风险系统规则的适用时间进行调整:独立的高风险AI系统推迟至2027年12月2日;嵌入产品中的高风险AI系统推迟至2028年8月2日。新法规将自2026年12月起禁止能够生成真实人物裸体图像或通过编辑现有照片移除衣物以暴露私密部位的AI系统。新法规将各成员国主管当局设立AI监管沙盒的截止日期推迟至2027年8月2日,并将提供者针对AI生成内容实施透明度解决方案的宽限期从6个月缩短为3个月,新截止日期定为2026年12月2日。新法规明确了AI办公室对基于通用AI模型开发的AI系统进行监督的权限,当模型和系统由同一提供者开发时,通过列举国家主管当局仍具管辖权的例外情形(包括执法、边境管理、司法机构和金融机构)加以澄清。新法规提供了一种机制,通过新法规在特定情况下限制《人工智能法》的适用,以解决部门法中与《人工智能法》的重叠情形。机械法规所涵盖的产品被豁免于《人工智能法》的直接适用,欧盟委员会被授权根据机械法规制定二级立法。新法规还为委员会增加了一项新义务,即提供指导,以协助受部门协调立法约束的高风险AI系统的经济运营者以最小化合规负担的方式,遵守《人工智能法》的高风险要求。(来源:欧盟理事会)
更多资讯尽在《立方观评》,申请订阅请发送邮件至info@lifanglaw.com,注明“订阅”。

