
月刊主编:杨洪泉、沈飏、施俊侃
01 中国法律观察
立法追踪
Financial Information Service Data Guidelines Issued
国家网信办等六部门公布《金融信息服务数据分类分级指南》
《金融信息服务数据分类分级指南》适用于境内金融信息服务提供者,规定了完整的数据分类分级流程。首先进行数据资源梳理,形成数据资源清单;其次按业务属性分类,一级分为业务数据、用户数据、企业数据3大类,进一步细化为9类二级分类和67类三级分类;然后根据数据的覆盖度、时间跨度、精度等要素,结合对国家安全、经济运行、社会秩序、公共利益、组织权益、个人权益的危害程度,将数据从高到低分为核心数据、重要数据、敏感一般数据、常规一般数据四级,数据集级别按就高从严原则确定;最后形成分类分级清单和重要数据目录并向主管部门报送,实施动态更新管理。指南不适用于国家秘密和军事数据。
来源:
https://www.cac.gov.cn/2026-06/13/c_1782919789934988.htm
TC260 Issues Draft Standard for Automated Network Data Collection Tools
网安标委就《数据安全技术 自动化工具收集网络数据技术要求》征求意见
网安标委就《数据安全技术 自动化工具收集网络数据技术要求》征求意见。该草案规范自动化工具收集网络数据活动,要求开展影响评估并按禁止级(P级)、高(R3)、中(R2)、低(R1)四级风险分级管理。强调规则识别、范围控制、速率熔断、数据过滤等技术要求,明确组织分工与标准作业流程,并对个人信息、人工智能训练数据等后续处理作出规定,保障合法合规收集。
来源:
https://www.tc260.org.cn/portal/suggestion-detail/070bd0f2bab446be9e293e491a786a76
Measures for Network Data Security Risk Assessment
国家网信办、工信部、公安部联合发布《网络数据安全风险评估办法》
国家互联网信息办公室,中华人民共和国工业和信息化部,中华人民共和国公安部发布《网络数据安全风险评估办法》。该评估办法将于2026年8月20日施行,要求重要数据处理者每年开展风险评估,一般数据者鼓励每3年一次。评估可自行或委托第三方,报告需报送主管部门并保存。违规将依法处理,旨在规范评估活动,保障数据安全。
来源:
https://www.cac.gov.cn/2026-06/18/c_1783525609815499.htm
CAC Proposes Rules for Distributed Digital ID Interoperability
国家网信办就《促进分布式数字身份互通互认应用规定(征求意见稿)》向社会公开征求意见
2026年6月18日,国家网信办就《促进分布式数字身份互通互认应用规定(征求意见稿)》向社会公开征求意见,旨在推动分布式数字身份创新与跨平台互通互认。规定明确了分布式数字身份(含标识符、密钥、可验证凭证、可验证声明)的构成,以及身份链、权威身份认证机构、应用服务机构、凭证签发与验证机构等各参与方的职责。境内个人、法人、机关事业单位、工业设备等可通过身份链自愿注册并签发实名身份凭证;境外主体可凭有效证件或公证文件申请。规定鼓励分布式数字身份在金融、税务、交通、海关、招投标等场景中的应用,支持跨境互认和数据授权流通。
来源:
https://www.cac.gov.cn/2026-06/18/c_1783525605384124.htm
典型案例
CASS Releases First Batch of Selected Judicial Cases Involving Artificial Intelligence
中国社科院法学所公布首批涉人工智能精品司法案例
2026年6月,中国社会科学院法学研究所发布首批涉人工智能精品司法案例,聚焦AI技术引发的民事与刑事纠纷。评选角度涵盖人工智能生成内容侵权责任、人格权(声音、肖像)保护、著作权与不正当竞争、个人信息安全、辅助驾驶刑事责任等前沿问题。案例强调技术应用不得规避法律责任,坚持过错责任原则,明确平台与用户义务,为AI治理提供裁判指引。
其中,“AI 换脸” 个人信息保护民事公益诉讼案((2025) 浙 01 民初 2028 号)是本次案例中关于数据合规的标杆案件。该案明确人脸、身份证等生物识别信息属于法律严格保护的敏感个人信息,行为人非法收集公民数据、借助 AI 换脸深度合成技术制作虚假活体验证视频,绕过平台身份核验并倒卖用户信息牟利的行为,既侵害不特定自然人个人信息私益,同时损害社会公共利益。裁判进一步压实互联网平台的数据安全与风控合规义务,要求企业完善活体检测、异常行为识别等技术防护机制,划定 AI 深度合成场景下个人信息收集、处理、流转、交易全链条合规红线,为企业开展 AI 相关数据处理业务提供清晰司法警示。
来源:
http://iolaw.cssn.cn/gg/ggqt/202606/t20260603_6009787.shtml
官方通告
MIIT Issues Guidance on App Pop-up Window Redirection
工业和信息化部信息通信管理局指导规范APP信息窗口跳转行为
2026年6月9日,工业和信息化部信息通信管理局发布公告。往年618促销期间,部分APP通过违规开屏弹窗或高灵敏度“摇一摇”诱导用户跳转。工信部信息通信管理局召开专题会议,要求企业自查整改、全面审核信息窗口样式、建立在线巡查机制,及时下线违规样式,完善合规管理。后续将开展常态化检测,对违规行为依法采取约谈、通报、下架等处置,保障用户权益与消费环境安全。
来源:
https://wap.miit.gov.cn/jgsj/xgj/fwjd/art/2026/art_e7d11e6610e743a3a82fade1312eaf39.html
CAC Flags 30 Apps Over Personal Information Violations
中央网信办通报30款App个人信息收集使用问题
中央网信办联合工信部、公安部开展2026年个人信息保护专项行动,组织对App(含小程序)收集使用个人信息行为进行检测。通报发现三类问题:7款App未公开个人信息收集使用规则,4款App频繁索要非必要权限,5款App未完整列明SDK收集使用情况,14款App未提供有效账号注销功能。相关运营者须在15个工作日内完成整改并报送情况,有关部门将核查并依法处置。
来源:
https://www.cac.gov.cn/2026-06/11/c_1782920097670955.htm
CAC Issues 2025 Personal Information Protection Report
国家互联网信息办公室发布《中国个人信息保护报告(2025年)》
2026年6月12日,国家网信办首次发布《中国个人信息保护报告(2025年)》,全面梳理2025年我国个人信息保护制度体系与工作成效。《报告》共七部分,围绕顶层设计(出台多项法规规章)、监管治理(加大违法犯罪打击力度)、社会共治(健全社会化服务体系)、宣传教育、对外交流合作等方面总结进展,并对2026年工作进行展望。附录集纳法律法规、国家标准及典型司法案例。该年度报告系国家网信办首次发布,旨在搭建交流平台、营造共治氛围,并向国际社会展现中国个人信息保护理念与实践。
来源:
https://www.cac.gov.cn/2026-06/12/c_1782920093045011.htm
02 出海法律观察
聚焦欧洲
欧委会发布《AI生成内容透明度行为准则》最终版
2026年6月10日,欧盟委员会正式发布《AI生成内容透明度行为准则》最终版,旨在协助生成式人工智能系统的提供者和部署者履行《人工智能法案》项下第50条透明度相关义务。该准则属自愿性质,但选择其他方式合规的企业必须证明相关措施是充分的。此外,准则明确涉及公共利益事项的深度伪造内容以及由人工智能生成或篡改的文本,必须予以清晰标注。当用户与聊天机器人等交互式人工智能系统互动时,也须被告知相关信息。
来源:
https://digital-strategy.ec.europa.eu/en/news/commission-publishes-code-practice-marking-and-labelling-ai-generated-content
欧洲数据保护委员会(EDPB)就数据泄露通知模板公开征求意见
2026年6月10日,欧洲数据保护委员会(EDPB)宣布通过统一个人数据泄露通知模板,并就该模板公开征求意见,意见征集截止时间至2026年8月5日。该模板将有助于确保通知包含《通用数据保护条例》(GDPR) 第33条关于向数据保护机构通知个人数据泄露所要求的信息,从而使企业更易及时提交数据泄露报告,亦有助于数据保护机构对案件进行评估。
来源:
https://www.edpb.europa.eu/news/edpb-meets-with-eu-commissioner-mcgrath-and-adopts-common-data-breach-notification-template_en
欧洲数据保护委员会(EDPB)就GDPR适用一致性问题发布反馈表格
2026年6月24日,欧洲数据保护委员会(EDPB)启动专门联系表格,供利益相关方就欧盟各国对《通用数据保护条例》(GDPR)解读存在的不一致之处进行反馈,此举旨在确保GDPR在欧洲范围内得到统一执行。EDPB会定期汇总相关信息,由理事会成员进行高级别讨论,以考虑采取哪些措施来提高适用一致性。
来源:
https://www.edpb.europa.eu/news/supporting-gdpr-consistency-edpb-launches-dedicated-form_en
欧委会初步认定Amazon和Microsoft为“守门人”
2026年6月25日,欧盟委员会通知Amazon和Microsoft,初步认为其云计算服务应被认定为《数字市场法》(DMA)项下的守门人。欧委会初步认定,尽管AWS和Azure未达到DMA指定门槛,但作为欧盟最大和第二大云计算服务提供商,其是欧盟企业与客户之间重要的连接桥梁。若委员会最终作出决定,指定Amazon和Microsoft为其云计算服务的“守门人”,其有六个月的时间来确保云计算服务完全符合DMA的各项义务。
来源:
https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1444
欧盟理事会最终批准AI Act简化修正规则
2026年6月29日,欧盟理事会最终批准了一项旨在简化和精简人工智能相关规则的新法规,其是欧盟简化议程中Omnibus VII方案的一部分。新规明确推迟高风险AI系统规则适用时间:独立高风险AI系统相关规则将自2027年12月2日起实施,嵌入产品的高风险AI系统相关规则将自2028年8月2日起实施。同时,新增禁止人工智能生成未经同意的性内容、私密内容或儿童性虐待材料等规定。
来源:
https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/
北美观察
科罗拉多州通过法案规范医疗领域人工智能使用
2026年6月2日,科罗拉多州州长签署法案(Use of Artificial Intelligence in Health Care),该法案将于2027年1月1日正式生效。该法允许相关实体在医疗服务利用审查中使用人工智能,包括用于加快审批流程等,但要求系统判断应基于患者个人病史、具体临床情况等因素,不得仅依赖群体数据作出决定。
来源:
https://leg.colorado.gov/bills/HB26-1139
全美首部要求广告标注AI合成演员的法律正式生效
2026年6月9日,全美首部旨在提升影视行业广告中人工智能透明度的法律正式生效。该法于2025年12月签署,要求广告制作人或创作者必须明确标明广告中是否使用了人工智能生成的演员。随着这项法案的生效,纽约的表演者将得到更好的保护,防止其形象被人工智能冒用或遭受欺骗性替换。
来源:
https://www.governor.ny.gov/news/governor-hochul-announces-first-nation-law-requiring-disclosure-when-advertisements-include-ai
加拿大提出《安全社交媒体法案》
2026年6月10日,加拿大提出《安全社交媒体法案》,旨在规制社交媒体服务和AI聊天机器人服务。该法案拟限制16岁以下儿童注册社交媒体账户,并要求相关服务商采取措施以减少儿童接触高风险互动内容。针对AI聊天机器人,法案拟要求服务提供者采取措施降低其传播有害内容的风险,明确危机事件的报告阈值。
来源:
https://www.canada.ca/en/canadian-heritage/news/2026/06/government-of-canada-introduces-legislation-to-make-social-media-services-and-ai-chatbots-safer-for-children.html
洞悉亚太
韩国个人信息保护委员会发布个人信息技术路线图
2026年6月9日,韩国个人信息保护委员会制定并发布了《个人信息生命周期保护与利用研发及标准化路线图(2026-2030)》。该路线图旨在支持在人工智能和数据驱动型社会中保护和安全利用个人信息,并构建一个可信赖的环境。
来源:
https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12162&utm_source
日本数字厅发布政府生成式AI采购与使用指南2.0版
2026年6月12日,日本数字厅发布《日本政府为促进公共行政发展与创新而采购和使用生成式人工智能的指导原则(2.0版)》。该指南是对2025年版本的修订,此次修订考虑了生成式人工智能相关技术的进步、应用案例的扩展以及国内外制度和政策的发展。
来源:
https://www.digital.go.jp/en/news/decb64eb-f26e-41cb-8d37-f3dd173108b8?utm_source
新加坡网络安全局发布Agentic AI安全指南附录
2026年6月17日,新加坡网络安全局(CSA)就《人工智能系统安全指南》及其配套指南发布补充文件。该附录概述了如何基于代理型AI系统的能力识别和评估风险,例如通过绘制智能体工作流程图来识别威胁行为者可能利用漏洞的位置。附录还包括实际应用示例,说明其在不同场景下的适用方式。
来源:
https://www.csa.gov.sg/resources/publications/addendum-on-securing-ai-systems/?utm_source
环球拾遗
阿根廷国家审计署(SIGEN)发布《人工智能控制指南》
2026年6月24日,阿根廷国家审计署(SIGEN)发布《人工智能控制指南》,旨在为阿根廷国家公共部门使用AI提供内部控制参考框架。该指南采用风险导向方法,强调相关人工智能举措应与机构战略目标、现行法律要求以及公共管理中的诚信、透明和问责原则保持一致。
来源:
https://www.argentina.gob.ar/noticias/la-sigen-desarrollo-una-guia-para-fortalecer-el-control-de-la-inteligencia-artificial-ia-en
月刊概览
往期推荐
点击“阅读原文”查看月刊全部内容。
声 明
文章仅代表作者观点,不视为安杰世泽律师事务所正式法律意见或建议。如需转载或引用请注明出处。如有任何问题,欢迎与本所联系。

