-
非法内容传播风险:儿童性虐待材料、非法仇恨言论、违禁品(含危险、伪劣)销售和动物非法交易。 -
基本权利受损风险:特别是人格尊严、言论自由、私人生活权、数据保护、非歧视权、儿童权利和消费者保护。 -
选举过程和公共安全的负面影响:对民主进程、公民讨论和选举进程以及公共安全的实际或可预见的负面影响。 -
性别暴力、未成年人保护、心理健康、虚假信息传播等方面的风险。通过操纵,对保护公共健康、未成年人以及对个人身心健康造成严重负面影响,或对性别暴力的影响。
在进行风险评估时,VLOP和VLOSE应特别考虑以下因素是否以及如何影响第1款所述的任何系统性风险:
(a) 他们的推荐系统和其他相关算法系统的设计;
(b) 他们的内容审核系统;
(c) 适用的条款和条件及其执行;
(d) 选择和展示广告的系统;
(e) 提供者的数据相关实践。
识别出风险之后,下一步自然是采取行动缓解风险。DSA要求所采取的措施需记录并纳入透明度报告并保留至少三年。监管机构或欧盟委员会可对其效果进行评估,并提出补救建议;VLOPs/VLOSEs应配合审计与监督,必要时采取进一步措施。
在2025年6月18日的新闻稿中,欧盟委员会指出其缘何初步认定速卖通违反风险评估与缓解义务↓可以概括为投入有限、效率低下、惩罚机制漏洞。
-
投入有限+效率低下:1)速卖通缺少充足人手审查非法产品;2)推荐系统和广告系统加剧了非法产品的传播;3)对风险评估缺乏量化指标。 -
效率低下+惩罚机制漏洞: 4)用于检测非法产品的系统并未正常运转;5)非法产品卖家受到处罚后店铺仍可继续运营;6)卖家可以通过商品分类规避产品合规性检查而监管机制发现不了;7)商家可以轻易绕开“品牌授权”机制销售假冒产品,劣币驱逐良币。
25年的报告比24年新增披露了审查人数(但公开版隐去了所以我也不知道具体多少人)并且在2025年10月还增加了人手。
通过系统筛选,从广告投放池、内容推荐池中拦截高风险的商品及商户。
-
法规解析:
人脸识别:人脸识别技术应用安全管理办法、关于开展人脸识别技术应用备案工作的公告
身份认证:国家网络身份认证公共服务管理办法
视频监控:公共安全视频图像信息系统监督管理工作规定
数据出境:自贸区(北上浙天海)跨境规则梳理、数据出境安全管理政策问答(2025年5月)、个人信息出境认证
安全事件:中国人民银行业务领域网络安全事件报告管理办法、国家网络安全事件报告管理办法
个保审计:一起读 | 端午合规大礼包、谁配做个保审计业务?
处罚:网信部门行政处罚裁量权基准适用规定(征求意见稿)
自动化决策:自动化决策 vs 用户画像 vs 个性化推送
App: 互联网应用程序个人信息收集使用规定(征求意见稿)
未成年人保护:未成年人用户数量巨大和对未成年人群体具有显著影响的网络平台服务提供者义务
科技伦理:人工智能科技伦理管理服务办法(试行)
国安审:外商投资国家安全审查程序的简单梳理
AI:人工智能拟人化互动服务管理暂行办法
-
从业观察:
身份判定:数据控制者和处理者,到底怎么分?、关于账号互通与内容互通的一些思考
受托方:受托方义务
隐私政策隐私政策合规问答、混乱的双清单、双清单之游戏厂商篇
合法性基础:间接收集场景下的合法性基础、模型训练阶段的个人信息处理合法性基础、个人信息流转:对外提供与个人信息转移权的多维解析、关于账号互通与内容互通的一些思考、一般同意是伪命题吗?
身份判定:数据控制者和处理者,到底怎么分?、关于账号互通与内容互通的一些思考
受托方:受托方义务
合规负责人:数据合规负责人岗位梳理、个人信息保护负责人申报答疑、个人信息保护负责人申报FAQ 续集
-
GDPR:
告知: 隐私政策不好写(GDPR版)
合法性基础:模型训练阶段的个人信息处理合法性基础、Meta基于“正当利益”使用个人信息训练AI案、广告合规重磅裁决:TCF 2.0 被裁定违反GDPR、正当利益(Legitimate Interest)
数据跨境:手把手帮你选SCCs(GDPR版)、GDPR第48条(跨境减损条款)解析、TikTok爱尔兰数据跨境处罚案,处罚决定书研习笔记以及爱尔兰暂缓执行DPC对TikTok的数据跨境裁决、Uber荷兰数据跨境处罚案、GDPR下欧→中数据跨境是否还有解法?
DPO:EU Representative vs DPO
GDPR罚金计算规则
PIPL与GDPR对比
一站式监管规则
-
GDPR之外:

