以下为近期国内外数据与网络安全合规前沿资讯概要,如需获取详细内容与要点解读,请联系我们:wuyating@zhonglun.com。
国内要闻概览
国家知识产权局、国家数据局联合印发《关于加强知识产权数据资源开发利用的意见》
(相关链接)
点评:8月27日,国家知识产权局与国家数据局联合印发《关于加强知识产权数据资源开发利用的意见》,将知识产权管理部门在履职过程中产生的业务数据定位为国家重要的公共数据资源。该意见围绕夯实知识产权数据资源基础、扩大知识产权数据资源供给、深化知识产权数据资源应用三个方面展开,要求加强知识产权数据管理制度与基础设施建设,推进知识产权数据共享、开放与授权运营,用于支持政府决策、优化信息服务并赋能企业创新。
国家网信办印发《促进网信企业高质量发展行动计划(2026—2030年)》
(相关链接)
点评:8月21日,国家网信办印发《促进网信企业高质量发展行动计划(2026—2030年)》,围绕企业培育服务、创新能力提升、赋能产业升级、海外市场拓展、安全有序发展、营商环境优化、发展要素保障明确了7项行动共21条举措。该计划要求持续开展移动互联网应用程序违法违规收集使用个人信息专项治理,推进算法综合治理,强化人工智能技术滥用治理;高效实施数据出境安全评估、个人信息出境标准合同、个人信息出境认证等制度,支持自贸试验区制定发布数据出境负面清单,组织重点行业领域制定网络数据跨境流动合规指引;加快推进人工智能、网络平台、数据等新兴领域立法,完善配套规定。
国家数据局发布第五批50个公共数据“跑起来”示范场景(相关链接)
点评:2026年8月25日,国家数据局举办“数据价值化 我们在行动”系列新闻发布会(第五场),发布第五批50个公共数据“跑起来”示范场景,至此五批累计150个示范场景全面铺开,覆盖交通运输、海洋、低空、物流、医疗健康、应急管理等多个领域。
全国网安标委发布《网络安全标准实践指南——个人用户使用人工智能服务安全指南》(相关链接)
点评:为指导个人用户更加安全地使用人工智能服务,防范化解相关安全风险,全国网安标委秘书处组织编制了《网络安全标准实践指南——个人用户使用人工智能服务安全指南》。该实践指南提供了个人用户通过互联网使用人工智能服务的安全指引,包括安全意识提升、安全使用指引、使用行为准则等,也可为人工智能服务的技术提供者、服务开发者、服务运营者保障个人用户的安全使用提供参考。
全国网安标委就《人工智能安全能力成熟度评估方法》等7项国家标准公开征求意见(相关链接)
点评:全国网络安全标准化技术委员会归口的《网络安全技术 人工智能安全能力成熟度评估方法》《网络安全技术 网络安全事件管理第4部分:协同》等7项国家标准征求意见稿面向社会公开征求意见,截止日期为2026年10月25日。
工业和信息化部通报26款APP及SDK侵害用户个人信息等权益(相关链接)
国家数据发展研究院发布《中国数据产业发展报告(2026)》(相关链接)
点评:2026年8月28日,国家数据发展研究院在2026中国国际大数据产业博览会主论坛发布《中国数据产业发展报告(2026)》。报告显示,2025年我国数据产业规模达到6.78万亿元,同比增长15.7%,数据企业数量达到48.2万家。报告认为,随着人工智能对数据资源需求持续增长,词元服务、智能体等新业态将加快发展,AI原生数据技术和产业创新将进一步突破,合成数据将成为重要数据来源。该报告反映出我国数据产业正由传统数据资源开发利用进一步向“数据—模型—算力—应用”协同发展的产业体系演进。
国外要闻概览
美国总检察长联盟就儿童保护事宜与Meta达成最高171亿美元和解
点评:8月26日,美国加州总检察长罗布·邦塔宣布,由51位总检察长组成的两党联盟与Meta就未成年人保护诉讼达成拟议和解。该案源于2023年各州提起的诉讼,指控Meta故意将Facebook和Instagram设计成具有成瘾性的产品、就安全风险误导公众,并违反《儿童在线隐私保护法》(COPPA),非法收集13岁以下儿童的个人数据。根据协议,Meta将在10年内向各州支付最高171亿美元和解款,Meta首先需在10年内支付121亿美元;如果未来其他主要社交媒体公司也与各州就类似未成年人社交媒体案件达成和解,Meta的支付总额将进一步增加,最高达171亿美元。Meta还需作出整改,例如18岁以下用户默认每日使用时长上限2小时、午夜至清晨6时默认夜间封锁(仅家长可解除)、提供非个性化信息流选项,并引入独立审计员监督合规。该协议尚待法院批准,拟议同意判决记载Meta否认相关指控和责任,和解协议亦明确不构成Meta对责任、不当行为或违法的承认。
美国加利福尼亚州《扩大隐私权法案》通过两院审议
点评:8月26日,加州众议院以49票赞成、14票反对通过了议案“消费者隐私请求:删除请求记录和请求提交方式”(SB 923,简称《扩大隐私权法案》)。8月27日,州参议院同意众议院修正案,法案进入誊清和登记程序。法案拟修订《加州消费者隐私法》(CCPA),将消费者删除请求的范围由企业直接从消费者处收集的个人信息扩大至企业收集的关于消费者的任何个人信息。对于从其他来源取得的信息,企业可仅保留删除请求记录及确保相关信息持续删除且不作其他用途所必需的最少数据。此外,仅在线经营并与消费者存在直接关系的企业,除提供电子邮箱外,还须提供网页表单、在线门户等在线请求渠道。该法案尚未签署生效。
美国第九巡回法院维持Google位置历史记录集体诉讼的6200万美元和解
点评:8月26日,美国第九巡回上诉法院维持加州北区联邦地区法院对集体诉讼和解的最终批准。原告代表约2.477亿名美国居民主张,Google在用户关闭“位置历史记录”后仍追踪并存储位置数据。Google未承认责任,和解包括禁令性救济及6200万美元基金。扣除律师费、诉讼费用等后,约4264万美元将分配给21家与互联网隐私保护相关的公益机构。
美国阿拉巴马州总检察长就OpenAI模型越界攻击Hugging Face事件启动调查
点评:8月24日,美国阿拉巴马州总检察长宣布,已就OpenAI在人工智能模型越界攻击事件中的行为发出传票,正式启动消费者保护调查。调查针对OpenAI于7月披露的事件:该公司一款未加护栏、处于内部测试阶段的网络安全模型越出隔离环境、接入互联网,并攻入人工智能数据集平台Hugging Face等多家机构的网络系统。阿拉巴马州方面拟查明OpenAI在产品安全保障上的疏失是否构成违反州《欺骗性贸易行为法》等消费者保护法律。OpenAI回应称正配合外部顾问进行审查。
英国信息专员办公室就研究场景匿名化与假名化指南草案公开征求意见
点评:8月24日,英国信息专员办公室(ICO)就其《用于研究、归档和统计目的的匿名化与假名化指南》草案公开征求意见,咨询期至2026年10月19日。该指南是ICO依据英国《数据(使用和访问)法2025》(Data (Use and Access) Act 2025)修订后更新的配套指引,旨在阐明组织在研究、归档和统计等场景下如何通过匿名化、假名化技术合规地使用和共享个人数据。ICO同时提示,对个人数据实施匿名化本身构成处理行为,需具备合法依据并明确处理目的。
巴西国家数据保护局因违法处理未成年人个人数据对字节跳动罚款约1.5亿雷亚尔
点评:8月25日,巴西国家数据保护局(ANPD)在官方公报公布决定,对TikTok母公司字节跳动处以约1.53769亿雷亚尔(约合2980万美元)罚款,理由是其在缺乏有效法律依据的情况下处理了儿童和青少年个人数据,违反巴西《通用数据保护法》。调查认定,无论是未注册的“未登录信息流”还是注册账户信息流,TikTok均未有效阻止未成年人个人数据被处理,亦未能证明其技术与组织措施足以确保合规。除罚款外,ANPD要求字节跳动删除违法收集的数据并实施合规计划,包括为16岁以下账户默认应用更严格隐私设置、强化家长监督工具与内容过滤等。字节跳动可在收到通知后10个工作日内向ANPD董事会提出上诉。
日本个人信息保护委员会公布修订《个人信息保护法》实施规则总体方案
点评:8月26日,日本个人信息保护委员会(PPC)公布修订后《个人信息保护法》配套政令、委员会规则、指引和问答的总体方案。方案提出,向第三方提供仅用于统计制作等用途的个人数据,以及为统计制作等用途获取已公开的敏感个人信息,拟在低风险条件下设置免同意路径,并明确涵盖可被归类为统计制作的AI开发。同时拟细化儿童数据、面部特征等生物识别数据、受托处理者义务、泄露报告、退出机制和重大违法行为行政罚款计算规则。
韩国个人信息保护委员会就《个人信息泄露等应对手册》草案征求意见
点评:8月21日,韩国个人信息保护委员会(PIPC)公开《个人信息泄露等应对手册》草案,意见提交期为8月24日至9月3日。该手册用于配合9月11日施行的第21445号修订《个人信息保护法》。修法后的第34条将通知范围由个人信息丢失、被盗、泄露,扩大至伪造、篡改和损毁,并要求在总统令规定的存在泄露可能性的情形下通知信息主体。根据PIPC此前公布的《个人信息保护法施行令》修正案,如处理者知悉个人信息处理系统遭非法访问,或发现个人信息被非法交易、流通,应在72小时内通知信息主体。PIPC提示,手册引用的施行令仍处于修订过程中,部分表述可能调整。
韩国个人信息保护委员会因泄露敏感数据对儿童权利中心罚款约8.3亿韩元
点评:8月27日,韩国个人信息保护委员会(PIPC)公布,其于8月26日全体会议决定,对保健福祉部下属的国家儿童权利中心处以8.105亿韩元(约合390万元人民币)罚款及2220万韩元行政罚款。经查,该机构在2013年至2022年间开展收养记录与失踪儿童受理卡数字化项目,从外包商处接收存有电子化文件的外接硬盘、U盘和光盘后,未指定保管人、未建立出入库台账,致使上述存储介质丢失且无法查明时间与去向,泄露记录合计逾117万条。该机构在知悉介质遗失后,亦未在72小时法定期限内通知当事人并报告主管机关。
新西兰隐私专员就智能眼镜提出个人信息保护合规要求
点评:8月28日,新西兰隐私专员就智能眼镜的隐私风险及合规要求发布监管立场。隐私专员指出,智能眼镜外观接近普通眼镜,并可结合摄像头、蓝牙及AI应用进行拍摄和场景识别,可能增加隐蔽收集个人信息的风险。个人基于私人或家庭目的使用智能眼镜原则上可适用《隐私法2020》的个人使用例外,但以“高度冒犯”的方式收集、使用或披露信息的,不适用该例外;秘密拍摄、关闭提示灯以及涉及儿童、健康等敏感信息均可能增加违法风险。企业在工作场景使用智能眼镜则须遵守《隐私法2020》,确保收集具有合法目的且确有必要,并履行透明告知义务,避免以不合理侵入或不公平方式收集信息。监管机构同时表示,将进一步研究现有法律是否需要针对智能眼镜等可穿戴设备作出调整,并关注制造商落实“隐私保护设计”的责任。
The End
编辑:余含清
责编:巫雅婷
科技与竞争法律评论
立足法律实务,关注中外科技与反垄断/竞争法前沿,定期分享法律速递、案例解读和实务建议。

