欢迎点击上方 TMT法律论坛 关注我们
近期,在国内治理层面,国家网信办就《互联网信息服务管理办法》修订草案征求意见,中国人民银行、国家金融监督管理总局发布网络安全相关规定征求意见稿;在国际方面,欧盟持续推进AI与数据治理规则,涉及AI Act简化方案、生成式AI网页爬虫、匿名化、数据主权、NIS2转化及DSA平台执法等议题;美国多州围绕AI安全、数字隐私、基因数据和儿童保护更新立法或执法;英国、新加坡、韩国、法国、澳大利亚等也围绕网络韧性、金融科技AI智能体、个人信息保护、员工监控、未成年人在线保护等发布政策、指南或监管案例。
HOTSPOT
热点洞察
国家互联网信息办公室发布《互联网信息服务管理办法(修订草案征求意见稿)》
2026年7月3日,国家互联网信息办公室就《互联网信息服务管理办法(修订草案征求意见稿)》(以下简称“《修订草案》”)再次公开征求意见,意见反馈截止日期为2026年8月2日。
《互联网信息服务管理办法》自2000年施行以来,一直是我国互联网信息服务管理的重要基础性法规。本次《修订草案》结合互联网平台治理、用户账号管理、网络暴力治理、人工智能生成合成、算法推荐、智能体服务、应用程序分发、互联网信息内容多渠道分发等问题,对互联网信息服务的准入、运行、平台责任、智能信息服务及法律责任等规则进行系统修订整合。整体来看,《修订草案》将互联网信息服务监管对象从传统网站、App等服务形态进一步明确覆盖至智能体、算法推荐、生成合成内容、公众账号及MCN等新型内容生产和分发场景。
信息来源:国家网信办
金融、保险领域发布网络安全监管规范征求意见稿
2026年7月3日,中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家外汇管理局联合发布《金融业网络安全管理办法(征求意见稿)》(以下简称“《金融网安办法》”),明确金融从业机构对本机构网络安全负主体责任,要求落实网络安全等级保护、加强网络运行监测、网络数据分类分级与个人信息保护,并使用商用密码保障网络与关键信息基础设施安全,对于金融从业机构传输违法违规信息、未按照规定使用商用密码、不配合监督检查等违规行为,设置了针对性处理措施。
同月,国家金融监督管理总局就《银行业保险业网络安全管理办法(征求意见稿)》(以下简称“《银保网安办法》”)公开征求意见,围绕网络安全治理、网络安全建设和运行管理、网络安全风险监测、网络安全事件响应与处置、关键信息基础设施管理、监督管理等核心领域提出明确要求,并在附件部分明确银行业保险业网络安全事件分级标准。
两部办法与此前发布的《银行保险机构数据安全管理办法》《中国人民银行业务领域数据安全管理办法》共同构成我国金融行业网络安全与数据安全治理的制度矩阵。
信息来源:中国人民银行
https://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/2026070309071537722/index.html
信息来源:国际金融监督管理总局
https://www.nfra.gov.cn/cn/view/pages/ItemDetail.html?docId=1264207&itemId=951&generaltype=2
欧盟就《生成式人工智能语境下网页爬虫指南》征求意见
2026年7月8日,欧洲数据保护委员会(EDPB)发布《生成式人工智能语境下网页爬虫指南》(Guidelines 03/2026 on web scraping in the context of generative AI,下称“《指南》”)并公开征求意见,意见反馈截止时间为2026年10月30日。
《指南》主要针对生成式AI模型训练或微调过程中,通过网页爬虫从公开互联网来源自动化抓取数据的行为,说明其在GDPR项下的合规要求及论证路径。EDPB指出,公开可访问网页中的信息并不当然可以被自由抓取和用于AI训练;如抓取内容涉及个人数据,则仍需遵守GDPR关于合法性基础、目的限制、透明度、数据最小化、准确性、数据主体权利及特殊类别个人数据保护等要求。《指南》同时强调,控制者应采取技术和组织措施降低网页爬虫带来的个人数据保护风险,例如限制抓取来源和数据类别、提高透明度、便利个人权利行使,以及在可行情况下尽早删除、匿名化或假名化个人数据。
信息来源:EDPB
https://www.edpb.europa.eu/system/files/2026-07/edpb_guidelines_2020603_webscraping_v1_en_0.pdf
NEWSLETTER
资讯速递
(点击信息来源处或复制对应链接可查看详细资讯)
立法动向
LEGISLATION
国家互联网信息办公室发布《互联网信息服务管理办法(修订草案征求意见稿)》
信息来源:国家网信办
中央网信办关于征求《政务移动互联网应用程序管理要求》强制性国家标准(征求意见稿)意见的通知
信息来源:国家网信办
《网络安全标识管理办法》《人工智能拟人化互动服务管理暂行办法》7月起施行
信息来源:国家网信办
中国人民银行等三部门发布《金融业网络安全管理办法(征求意见稿)》
信息来源:中国人民银行
https://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/2026070309071537722/index.html
国家金融监督管理总局发布《银行业保险业网络安全管理办法(征求意见稿)》
信息来源:国际金融监督管理总局
https://www.nfra.gov.cn/cn/view/pages/ItemDetail.html?docId=1264207&itemId=951&generaltype=2
国家数据局发布《数据产权登记工作指引(试行)》
信息来源:国家数据局
市场监管总局、商务部发布《中华人民共和国电子商务法(修正草案征求意见稿)》
信息来源:市场监管总局
国家标准化管理委员会下达1项强制性网络安全国家标准计划
信息来源:国家标准委
全国网安标委关于发布《网络安全标准实践指南——智能体部署使用安全指引》的通知
信息来源:全国网安标委
全国网安标委关于下达13项规范类指导性技术文件计划的通知
信息来源:全国网安标委
全国网安标委发布《网络安全标准实践指南——移动智能终端信息清除技术指引(征求意见稿)》等三项网络安全标准实践指南公开征求意见稿
信息来源:全国网安标委
全国网安标委发布7项网络安全国家标准
信息来源:全国网安标委
https://www.tc260.org.cn/portal/article/2/5fd674db7cf8498bbcfe35615cfb0469
《北京市信息化标准建设白皮书》正式发布
信息来源:北京市经济和信息化局
行业动态
INDUSTRY TRENDS
京津冀检察机关发布一批护航数字经济发展典型案例,涉违规删除约89TB人工智能训练数据等
信息来源:最高人民检察院
https://www.spp.gov.cn/spp/zdgz/202607/t20260704_731271.shtml
中央网信办关于开展“清朗·网络娱乐团播乱象整治”专项行动的通知
信息来源:国家网信办
中央网信办深入开展“清朗·整治AI应用乱象”专项行动第一阶段工作
信息来源:国家网信办
中央网信办开展网络平台涉志愿服务违规信息专项整治
信息来源:国家网信办
中央网信办从严处置一批短视频内容标注不规范的账号和平台
信息来源:国家网信办
工信部通报32款APP及SDK违规收集个人信息、过度索取权限
信息来源:工业和信息化部
工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布防范AI编程工具Claude Code安全后门隐患的风险提示
信息来源:网络安全威胁和漏洞信息共享平台
公安部网安局公布一起停车管理系统运营企业未履行个人信息保护义务案
信息来源:公安部网安局
国安部:某知名AR手游旗下AI公司获取用户近300亿份环境扫描数据,或用于训练AI模型,该公司与某国军工有合作,相关模型或用于军事目的
信息来源:国家安全部
国家网络与信息安全信息通报中心通报72款违法违规收集使用个人信息的移动应用
信息来源:国家网络与信息安全信息通报中心
北京市网信办发布互联网新闻信息服务单位许可信息(截至2026年6月30日)
信息来源:北京网信办
北京市网信办公布生成式人工智能服务已登记信息公告(2026年7月8日)
信息来源:北京网信办
上海网信办公布数据出境负面清单备案首案,为会员管理场景
信息来源:上海网信办
上海网信办深入开展“清朗·整治AI应用乱象”专项行动第一阶段工作
信息来源:上海网信办
上海市生成式人工智能服务登记信息公告(6月30日)
信息来源:上海网信办
海南省互联网信息办公室关于对“DeepAI翻译官”等8款App、“AI红单”等11款微信小程序违法违规收集使用个人信息情况的通报
信息来源:海南网信办
豆包和通义千问宣布智能体功能于《人工智能拟人化互动服务管理暂行办法》生效日下线
信息来源:每日经济新闻
https://cd.nbd.com.cn/articles/2026-07-04/4452174.html
域外动态
OVERSEAS
国际:联合国首个自动驾驶系统全球技术法规获批发布
信息来源:联合国
https://mp.weixin.qq.com/s/-bouFfdi50Rwjm3FU1XuCg
欧盟:
欧盟理事会通过《人工智能法案》(AI Act)简化方案
信息来源:欧盟理事会
https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/
欧盟EDPS发布自动化决策人工干预清单
信息来源:欧洲数据保护监督局(EDPS)
https://www.edps.europa.eu/system/files/2026-05/26-05-18_checklist-on-human-intervention-of-adm_en.pdf
ENISA发布《前沿AI时代的网络安全》观点文件
信息来源:欧盟网络安全局(ENISA)
https://www.enisa.europa.eu/publications/enisas-view-on-cybersecurity-in-the-frontier-ai-era
EDPB通过生成式AI场景下的匿名化与网页抓取指南,并通过区块链个人数据处理指南最终版
信息来源:EDPB
https://www.edpb.europa.eu/news/edpb-sheds-light-on-anonymisation-and-web-scraping-for-generative-ai-and-adopts-final-version_en
欧盟委员会发布网络安全与AI行动计划
信息来源:欧盟委员会
https://digital-strategy.ec.europa.eu/en/library/eu-action-plan-cybersecurity-and-artificial-intelligence
欧盟委员会启动“维护欧盟数据主权”定向咨询
信息来源:欧盟委员会
https://digital-strategy.ec.europa.eu/en/consultations/targeted-consultation-safeguarding-eus-data-sovereignty
欧盟委员会将爱尔兰、西班牙等四个成员国未完整转化NIS2指令事项诉至欧盟法院
信息来源:欧盟委员会
https://digital-strategy.ec.europa.eu/en/news/commission-refers-ireland-spain-france-and-netherlands-court-justice-failing-transpose-rules
欧盟委员会初步认定Instagram和Facebook的“成瘾性设计”违反《数字服务法》
信息来源:欧盟委员会
https://ec.europa.eu/commission/presscorner/api/files/document/print/en/ip_26_1579/IP_26_1579_EN.pdf
欧盟普通法院驳回苹果有关DMA“守门人”认定的全部诉讼请求
信息来源:欧盟法院
https://curia.europa.eu/site/upload/docs/application/pdf/2026-07/cp260096en.pdf?
欧盟法院维持谷歌Android反垄断案约41亿欧元罚款
信息来源:欧盟法院
https://curia.europa.eu/site/upload/docs/application/pdf/2026-07/cp260093en.pdf?
欧盟法院就C-199/24号案件作出判决,认定付费刑事判决数据库原则上不构成以“新闻目的”进行的个人数据处理
信息来源:欧盟法院
https://infocuria.curia.europa.eu/tabs/affair?lang=EN&sort=AFF_NUM-DESC&searchTerm=%22C-199%2F24%22&publishedId=C-199%2F24
欧盟就《生成式人工智能语境下网页爬虫指南》征求意见
信息来源:EDPB
https://www.edpb.europa.eu/system/files/2026-07/edpb_guidelines_2020603_webscraping_v1_en_0.pdf
美国:
联邦贸易委员会就人工智能准确性政策声明征求公众意见
信息来源:FTC
https://www.ftc.gov/news-events/news/press-releases/2026/07/ftc-seeks-public-comment-policy-statement-addressing-ai-accuracy
佛罗里达州:总检察长宣布与 Roku 就数字隐私执法行动达成和解
信息来源:佛罗里达州总检察长办公室
https://www.myfloridalegal.com/newsrelease/florida-attorney-general-james-uthmeier-and-roku-announce-resolution-digital-privacy-0
南达科他州基因数据隐私法将于7月1日生效
信息来源:南达科他州总检察长办公室
https://atg.sd.gov/OurOffice/Media/pressreleasesdetail.aspx?id=3040
蒙大拿州修订电子健康记录法的法案生效
信息来源:蒙大拿州立法机构
https://mca.legmt.gov/bills/mca/title_0500/chapter_0160/part_0080/section_0060/0500-0160-0080-0060.html
加州总检察长成功争取法院裁决,驳回Meta公司在儿童安全诉讼案中提出的简易判决动议
信息来源:加利福尼亚州总检察长办公室
https://oag.ca.gov/news/press-releases/ahead-meta-trial-attorney-general-bonta-secures-critical-win
德克萨斯州总检察长宣布对嘉年华邮轮公司数据泄露事件展开调查
信息来源:德克萨斯州总检察长办公室
https://www.texasattorneygeneral.gov/news/releases/attorney-general-paxton-announces-ongoing-investigation-carnival-cruise-line-over-data-breach
伊利诺伊州州长签署SB 315《人工智能安全措施法》
信息来源:伊利诺伊州州长办公室
https://gov-pritzker-newsroom.prezly.com/gov-pritzker-signs-nation-leading-artificial-intelligence-safety-law
康涅狄格州《数据隐私法》(Connecticut Data Privacy Act)关于适用范围、敏感个人数据、自动化画像、隐私通知、消费者权利及未成年人数据保护等方面的重大修订于2026年7月1日生效
信息来源:康涅狄格州议会
https://cga.ct.gov/2025/sum/pdf/2025SUM00113-R02SB-01295-SUM.pdf
苹果起诉OpenAI及两名前员工涉嫌窃取商业秘密
信息来源:美国加利福尼亚北区联邦地区法院
https://www.courtlistener.com/docket/73602437/apple-inc-v-liu/?
英国:
英国政府推出 Cyber Resilience Pledge,推动大型企业强化网络韧性
信息来源:英国政府
https://www.gov.uk/government/news/businesses-across-britain-sign-up-to-cyber-resilience-pledge-as-ministers-urge-firms-to-strengthen-cyber-defences
英国国家网络安全中心(NCSC)与科学、创新和技术部(DSIT)提出“Cyber Shield”智能体AI网络防御路径
信息来源:英国国家网络安全中心(NCSC)
https://www.ncsc.gov.uk/blogs/cyber-shield-the-path-to-an-agentic-ai-future-for-cyber-defence
英国政府发布金融服务网络韧性报告
信息来源:英国政府
https://www.gov.uk/government/publications/the-value-of-resilience-cyber-resilience-in-financial-services/the-value-of-resilience-cyber-resilience-in-financial-services
英国将微软、谷歌、亚马逊和甲骨文指定为金融业关键第三方
信息来源:英国财政部
https://www.gov.uk/government/news/uk-financial-system-strengthened-with-new-safeguards-for-major-technology-providers?
韩国:
PIPC发布《第三次个人信息保护基本计划(2027—2029年)》
信息来源:韩国个人信息保护委员会(PIPC)
https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12228
PIPC拟推进《个人信息保护法施行令》修订
信息来源:韩国个人信息保护委员会(PIPC)
https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=&nttId=12237
PIPC拟扩大个人信息第三方传输请求权适用范围至教育和就业领域
信息来源:韩国个人信息保护委员会(PIPC)
https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12237
PIPC发布API使用中的个人信息泄露风险提示
信息来源:韩国个人信息保护委员会(PIPC)
https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12241
法国:
CNIL发布“AI时代DPO的职责”调查结果
信息来源:法国国家信息与自由委员会(CNIL)
https://www.cnil.fr/fr/enquete-dpo-ia
CNIL发布移动应用地理位置数据合规规则提示
信息来源:法国国家信息与自由委员会(CNIL)
https://www.cnil.fr/fr/geolocalisation-applications-mobiles-quelles-regles
CNIL公布自2026年1月以来依据“简化处罚程序”作出的23项制裁
信息来源:法国国家信息与自由委员会(CNIL)
https://www.cnil.fr/fr/23-nouvelles-sanctions-simplifiees
CNIL提醒移动应用关于地理位置的数据保护问题
信息来源:法国国家信息与自由委员会(CNIL)
https://www.cnil.fr/fr/geolocalisation-applications-mobiles-quelles-regles
CNIL发布员工监控合规指引,明确三项累积条件并否定持续性键盘监控
信息来源:法国国家信息与自由委员会(CNIL)
https://www.cnil.fr/fr/controle-de-lactivite-des-personnes-employees
澳大利亚:
政府宣布加强社交媒体最低年龄限制法的权力并加大处罚力度
信息来源:澳大利亚政府
https://www.pm.gov.au/media/stronger-powers-and-double-penalties-world-leading-social-media-law
澳大利亚OAIC发布2025年数据泄露通知统计,显示通报数量创强制通报制度实施以来新高
信息来源:澳大利亚信息专员办公室(OAIC)
https://www.oaic.gov.au/news/media-centre/data-breach-notifications-increase-to-all-time-high-in-2025%2C-new-ndb-stats-show
新加坡:
部长发布《2025年网络安全(救济和问责)法案》生效通知
信息来源:新加坡律政部
https://www.mlaw.gov.sg/online-safety-commission-and-online-safety-relief-and-accountability-act-2025-to-start-on-29-june-2026/
MDDI发布在线安全服务法规
信息来源:新加坡律政部
https://www.mlaw.gov.sg/the-online-safety-commission-begins-operations-on-29-june-2026/
MDDI和IMDA就《数字基础设施法案》草案启动公众咨询
信息来源:新加坡数字发展与新闻部(MDDI)、信息通信媒体发展局(IMDA)
https://www.reach.gov.sg/latest-happenings/public-consultation-pages/2026/public-consultation-on-digital-infrastructure-bill/
新加坡MAS与金融机构、金融科技企业合作发布《Safeguards for Agentic Finance at Runtime(SAFR)》白皮书
信息来源:新加坡金融管理局(MAS)
https://www.mas.gov.sg/news/media-releases/2026/mas-partners-industry-to-develop-safeguards-for-ai-agents-in-finance
日本:日本PPC公布2025年度年次报告
信息来源:日本个人信息保护委员会(PPC)
https://www.ppc.go.jp/news/press/2026/260707/
德国:德国BSI发布可信AI系统A5评估架构社区草案
信息来源:德国联邦信息安全办公室(BSI)
https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2026/260706_KI_A5-Community-Draft.html
意大利:意大利数据保护监管机构对Character.AI罚款15.8万欧元,并要求强化未成年人年龄核验
信息来源:意大利数据保护监管机构(Garante)
https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10269594
爱尔兰:爱尔兰NCSC发布面向NIS2实体管理层/董事会成员的网络治理指南
信息来源:爱尔兰国家网络安全中心(NCSC)
https://www.gov.ie/en/department-of-justice-home-affairs-and-migration/press-releases/ncsc-launches-cyber-governance-guidance-for-management-boards-in-nis2-organisations/
荷兰:荷兰参议院通过《网络安全法》(Cyberbeveiligingswet)和《关键实体韧性法》(Wet weerbaarheid kritieke entiteiten)
信息来源:荷兰参议院
https://www.eerstekamer.nl/wetsvoorstel/36764_cyberbeveiligingswet
罗马尼亚:
罗马尼亚ANSPDCP对 Banca Transilvania S.A. 罚款 26,172 列伊,原因是员工在第三方要求下越权访问客户银行账户信息,违反 GDPR 第32条
信息来源:罗马尼亚国家个人数据处理监督管理局(ANSPDCP)
https://www.dataprotection.ro/?page=Comunicat_Presa_02_07_2026
罗马尼亚ANCOM就实施欧盟Data Act的国家法律草案公开征求意见
信息来源:罗马尼亚国家通信管理和监管局(ANCOM)
https://www.ancom.ro/en/about-us/media-en/press-releases/data-act-draft-law-on-the-application-of-rules-regarding-access-to-data-generated-by-connected-products-and-related-services-open-for-public-consultation/
斯洛文尼亚:
斯洛文尼亚信息专员发布关于公共活动视频监控中使用视频分析技术的意见
信息来源:斯洛文尼亚信息专员
https://www.ip-rs.si/mnenja-zvop-2/uporaba-analitike-ob-izvajanju-videonadzora-1782991368
斯洛文尼亚信息专员发布移动应用数据保护合规意见
信息来源:斯洛文尼亚信息专员
https://www.ip-rs.si/mnenja-zvop-2/mnenje-informacijskega-poobla%C5%A1%C4%8Denca-1783332593
斯洛文尼亚信息专员发布关于紧急NFC/QR项目的数据保护意见
信息来源:斯洛文尼亚信息专员
https://www.ip-rs.si/mnenja-zvop-2/skladnost-projekta-s-predpisi-s-podro%C4%8Dja-varstva-osebnih-podatkov
行政法院再次确认:无正当理由不得对员工进行系统性GPS追踪
信息来源:斯洛文尼亚信息专员
https://www.ip-rs.si/novice/upravno-sodi%C5%A1%C4%8De-znova-potrdilo-prakso-ip-sistemati%C4%8Dno-gps-sledenje-zaposlenim-ni-dopustno-brez-tehtnega-razloga-1783415931
瑞典:
NCSC发布2025年度报告
信息来源:瑞典国家网络安全中心(NCSC)
https://www.ncsc.se/sv/aktuellt/arsberattelse-2025/
NCSC发布有关关键服务网络安全新规的信息
信息来源:瑞典国家网络安全中心(NCSC)
https://www.ncsc.se/sv/aktuellt/krav-pa-sakerhetsatgarder-som-starker-cybersakerheten/
克罗地亚:AZOP就CARNET数据泄露事件启动紧急监管程序
信息来源:克罗地亚广播电视台(HRT)
https://vijesti.hrt.hr/hrvatska/curenje-podataka-azop-pokrenuo-zurni-nadzor-nad-carnet-om-12790776
土耳其:KVKK发布关于处理事故受害者个人数据的原则性决定
信息来源:土耳其官方公报
https://www.resmigazete.gov.tr/eskiler/2026/07/20260701-15.pdf
中国香港:香港推出“保障个人资料AI沙盒”,面向中小学AI应用场景
信息来源:香港个人资料私隐专员公署
https://www.pcpd.org.hk/english/news_events/media_statements/press_20260706.html
本期编辑:吴小旭 陈煜烺 陈曦宇 颜宇涵 张膑月 季开 张丽

