
本期执行主编:沈飏
月刊编委:杨洪泉、沈飏、朱垒
本期导读
国内动态:
全国网安标委发布《智能体部署使用安全指引》,围绕智能体全生命周期部署、权限管理及供应链安全提出实践要求,并同步启动包括大模型安全网关、模型稳健性测评、AI应用安全等在内的13项网络安全技术指导文件制定工作;国家网信办发布《互联网信息服务管理办法》修订草案,首次增设“智能信息服务”专节,并在本月公布“清朗·整治AI应用乱象”专项行动第一阶段成果,明确未来AI乱象治理方向。
国际动态:
美国FTC就AI偏见监管政策征求意见,禁止AI企业通过操纵模型输出以实现未经披露的意识形态目的;美国深度伪造儿童性虐待材料集体诉讼进一步扩大,开源模型开发商Stability AI被列为共同被告;美国伊利诺伊州州长签署《AI安全措施法》,首次要求前沿AI模型开展年度第三方安全审计;欧盟委员会发布AI网络安全行动计划,构建AI模型评估、安全测试、网络防护及能力建设等协同治理框架;欧洲数据保护委员会(EDPB)发布生成式AI网页抓取指南,明确GDPR全面适用于AI训练数据采集;俄罗斯国家杜马通过人工智能监管法案,将基础大模型划分为“主权人工智能基础大模型”和“国家人工智能基础大模型”两类。
国内动态
全国网安标委发布《智能体部署使用安全指引》
<国家标准><智能体部署>
7月1日,全国网络安全标准化技术委员会秘书处发布《网络安全标准实践指南——智能体部署使用安全指引》,为智能体部署使用提供安全实践参考。该指引围绕评估、准备、部署、使用、停用五个阶段提出全生命周期安全要求,为智能体部署使用提出了安全风险防范规范,并为选择商业智能体服务提供了参考。例如,在评估阶段,宜优先选择集成安全沙箱、高风险操作管控、急停控制、可回溯文件系统等机制的智能体,不应选择缺少日志审计、权限管理等基础性安全机制的智能体;在准备阶段,应选择具备安全防护能力且已完成生成式AI服务备案的大模型;在部署阶段,应限制智能体可访问目录范围、开启日志记录功能、提前建立高风险操作清单等;在使用阶段,应遵循安全复查、技能安全、敏感信息保护、网络访问安全、长期记忆管理、应急处置与更新等方面的指引;在停用阶段,应按照指引安全地终止运行、清理数据与权限、完成环境回收。
更多信息:
https://www.tc260.org.cn/portal/article/2/71c613fd3db34b6a9da62f25b8219733
全国网安标委下达13项规范类指导性技术文件计划
<国家标准><AI应用安全>
7月1日,全国网络安全标准化技术委员会秘书处发布通知,下达13项规范类指导性技术文件制定计划,涵盖攻击面管理、大模型安全、AI应用安全等重点领域,计划于2027年4月完成报批。此次立项包括《网络安全技术 大模型安全网关产品安全指南》《网络安全技术 大模型稳健性测评方法》《网络安全技术 人工智能语料库安全建设指南》以及面向卫生健康、广播电视、教育、应急管理、金融、政务等行业的AI应用安全指南,旨在加快完善AI安全标准体系,为大模型及行业AI应用的安全建设、风险评估和规范落地提供技术指引。
更多信息:
https://www.tc260.org.cn/portal/article/2/5f184cda80af4f37a05d8469d1d21ace
网信办发布《互联网信息服务管理办法》修订草案,新增“智能信息服务”专节
<监管法规><智能信息服务>
7月3日,国家互联网信息办公室发布《关于〈互联网信息服务管理办法(修订草案征求意见稿)〉再次公开征求意见的通知》,面向社会再次征求意见。修订草案共6章94条,在完善互联网信息服务管理总体框架基础上,新增“智能信息服务”专节,对应用AI技术提供互联网信息服务作出专门规范,要求依法落实生成合成内容标识,加强算法推荐技术管理,明确不得强制用户使用智能信息服务,不得利用算法扰乱网络舆论或规避监管,并强化AI重大安全风险应对和平台相关劳动者权益保护。同时,草案进一步完善账号动态核验、平台主体责任、网络暴力治理及互联网领域严重失信主体管理等制度,推动互联网信息服务管理与《网络安全法》等相关法律法规衔接,进一步健全我国互联网及AI治理制度体系。
更多信息:
https://www.cac.gov.cn/2026-07/03/c_1784822399677167.htm
网信办披露“清朗·整治AI应用乱象”专项行动第一阶段进展
<行政监管><AI乱象整治>
7月6日,网信办通报“清朗·整治AI应用乱象”专项行动第一阶段工作进展。专项行动自2026年4月启动以来,聚焦大模型备案登记、安全审核能力不足、AI数据投毒、生成合成内容标识落实不到位等突出问题开展整治,累计处置违规网站、应用程序、智能体等AI产品1.4万余款,清理违法违规信息600余万条,处置账号2.6万余个,下架违规AI商品1300余个及违规开源数据集9个。各地网信部门围绕属地监管建立巡查、举报、技术筛查等机制,重点平台同步完善备案审核、内容识别、风险拦截和数据安全防护能力。下一阶段,中央网信办将重点整治利用AI制作传播虚假信息、暴力低俗内容、假冒仿冒、侵害未成年人权益及网络水军等违法违规行为,进一步强化AI应用全链条治理。
更多信息:
https://www.cac.gov.cn/2026-07/06/c_1785081384384987.htm
国际动态
美国FTC拟出台AI偏见监管政策
<政策动态><AI偏见治理>
7月1日,美国联邦贸易委员会(FTC)发布禁止削弱AI系统准确性的拟议政策声明并公开征求意见,重点关注AI企业是否通过操纵模型输出实现未披露的意识形态目标,从而误导消费者。声明指出,如AI服务提供者在未充分披露的情况下改变模型输出,导致其与消费者对客观性、准确性的合理预期不符,可能构成违反《联邦贸易委员会法》第5条关于“欺骗性或不公平行为”的规定。声明还提出,部分州级AI监管法律若要求企业修改AI模型真实输出、若与联邦监管框架相冲突,可能面临联邦法优先适用问题。FTC将就该政策声明公开征求意见至2026年7月31日,为后续正式政策制定提供参考。
更多信息:
https://www.ftc.gov/news-events/news/press-releases/2026/07/ftc-seeks-public-comment-policy-statement-addressing-ai-accuracy
针对SpaceXAI的深度伪造儿童性虐待集体诉讼规模扩大
<司法案例><深度伪造><儿童保护>
7月8日,在美国针对AI企业涉嫌生成儿童性虐待材料(CSAM)的集体诉讼中,原告提交修订起诉状,新增两名原告,并将开源模型开发商Stability AI列为共同被告。原告指控SpaceXAI(原xAI)和Stability AI开发的图像生成模型被用于制作未成年人性深度伪造内容,涉嫌存在产品设计缺陷、疏于履行安全义务及未采取充分技术措施防止违法内容生成等问题,并要求企业加强模型安全护栏、完善未成年人保护机制及赔偿损失。此外,原告还指控SpaceXAI未充分向美国国家失踪与受虐儿童中心(NCMEC)及执法机构提供涉嫌儿童性剥削案件的相关信息。
更多信息:
https://www.npr.org/2026/07/09/nx-s1-5885052/spacexai-stabilityai-deepfake-csam-class-action
伊利诺伊州州长签署《AI安全措施法》并要求第三方审计前沿AI模型
<政策动态><AI安全>
7月6日,美国伊利诺伊州州长JB Pritzker签署《AI安全措施法》(Artificial Intelligence Safety Measures Act),对大型AI模型开发商建立风险管理和透明度要求。该法案适用于年收入超过5亿美元、使用大规模算力训练的前沿模型开发商。该法要求企业制定并公开重大风险评估框架,披露开发者如何识别和评估“灾难性风险” (catastrophic risk),即可能导致50人以上死亡或严重受伤,或超过100万美元财产损失的事件。同时,在重大安全事件后24至72小时内,开发者应当向州政府报告。值得关注的是,该法案首次要求符合条件的AI开发商每年接受独立第三方安全审计,进一步强化模型安全评估和问责机制。该法借鉴加利福尼亚州和纽约州相关立法,三州立法框架预计将覆盖约40%的美国AI市场,推动形成州级AI监管统一标准。法案将于2028年1月1日正式生效。
更多信息:
https://capitolnewsillinois.com/news/pritzker-signs-landmark-ai-regulation-bill-that-aims-to-mitigate-risks/
欧盟委员会发布AI网络安全行动计划
<政策动态><AI网络安全>
7月7日,欧盟委员会发布应对先进AI网络安全风险与机遇行动计划,提出构建统一的AI网络安全治理框架,强化先进AI模型安全应用能力。该计划围绕五项重点措施展开,包括:(1)建立先进AI模型评估能力,支持第三方开展模型能力与风险评估;(2)制定先进AI模型安全获取机制,提升公共和私营部门对先进模型的安全使用能力;(3)建设AI网络安全测试平台,利用模拟环境开展模型安全验证;(4)推动关键基础设施运营机构加强网络安全防护和漏洞修复,并利用AI提升风险防范和事件响应能力;(5)持续投资欧洲本土AI能力建设,启动AI网络安全大挑战赛,推动网络安全领域AI技术创新。该计划在《AI法案》等既有法规基础上,进一步完善欧盟AI与网络安全协同治理体系。
更多信息:
https://commission.europa.eu/news-and-media/news/new-eu-plan-address-risks-and-opportunities-advanced-ai-cybersecurity-2026-07-07_en
EDPB发布《生成式AI背景下网络爬取指南》
<政策动态><AI数据训练>
7月8日,欧洲数据保护委员会(EDPB)通过《匿名化指南》和《生成式AI背景下网络爬取指南》,并正式发布《区块链技术处理个人数据指南》最终版本。其中,《生成式AI背景下网络爬取指南》围绕AI训练中的网络爬取行为,明确GDPR适用要求,强调目的限制、透明度、数据最小化和准确性原则。指南建议仅从可靠来源采集数据,且需记录时间戳,并在AI训练中使用这些数据之前验证数据,以确保符合准确性原则。基于EDPB关于AI模型的意见,指南进一步提供了关于在AI训练特定背景下使用合法利益法律依据的解释与示例。此外,指南对涉及特殊类别个人数据的处理提出更严格的合法性要求,原则上禁止处理特殊类别的个人数据。指南将公开征求意见至2026年10月30日,进一步完善欧盟生成式AI训练数据的隐私保护和合规要求。
更多信息:
https://www.edpb.europa.eu/news/edpb-sheds-light-on-anonymisation-and-web-scraping-for-generative-ai-and-adopts-final-version_en
俄罗斯国家杜马通过人工智能监管法案
<政策动态><AI监管>
7月8日,俄罗斯国家杜马(议会下院)通过人工智能监管法案,为人工智能基础大模型的开发和应用建立法律框架。法案将基础大模型划分为“主权人工智能基础大模型”和“国家人工智能基础大模型”两类,均须由俄罗斯法人开发,其中主权大模型要求全生命周期由开发方控制并部署于俄罗斯境内数据处理中心,国家大模型则允许使用外国开源模型组件。法案同时规定,两类模型均须符合俄罗斯法律及传统道德规范,并要求人工智能生成的音视频内容依法添加标识。法案大部分条款将于2026年9月1日生效,涉及模型分类、开发者义务、AI生成内容标识及知识产权等核心规定将于2027年3月1日起实施。
更多信息:
http://world.people.com.cn/n1/2026/0709/c1002-40756798.html
点击“阅读原文”查看完整专刊。
声 明
文章仅代表作者观点,不视为安杰世泽律师事务所正式法律意见或建议。如需转载或引用请注明出处。如有任何问题,欢迎与本所联系。

