撰文、编辑 / Kaamel Labs
2026 年 9 月 8 日,澳大利亚政府发布《2026 年在线安全修正(数字注意义务)法案》征求意见稿(以下简称“草案”)。该草案拟强制在线服务主动识别并降低对澳洲用户的伤害风险,同时推出"My Feed, My Way"计划,赋予社交媒体用户选择默认信息流是否包含个性化推荐内容的权利。
草案要求服务提供者管理产品设计功能、开展书面风险评估并采取有效缓解措施。产品推荐机制、儿童开放功能及保护措施的有效性均将纳入审查范围。若法人实体违反义务,最高可面临 1.092 亿澳元罚款(约合人民币 5.31 亿元)。目前草案处于征求意见阶段,计划于 2026 年内提交议会。
一、数字注意义务的适用范围与履行标准
草案拟在《2021 年在线安全法》中增设“数字注意义务”(Digital Duty of Care)。拟议第 26 条规定,责任主体须在“合理可行”的范围内确保在线环境安全。
适用对象广泛:涵盖社交媒体、电子服务、指定互联网服务、托管服务、搜索引擎、应用分发及互联网接入等。允许用户通过 AI 生成并分享内容的服务及设备服务也在监管之列。责任主体包括服务提供者及对服务拥有日常控制权的实体。游戏平台、AI 聊天机器人及应用商店需结合自身功能界定类别。草案未豁免低用户量服务,但部长可通过立法文书对低风险或服务量小的场景给予特定豁免。
“合理可行”的判定标准:拟议第 25H 条要求综合考量伤害发生的可能性与严重程度、已知或应知风险、消除风险的方法及其适用性。企业需权衡实施成本及对隐私保护水平的影响,确保成本或影响不与风险严重性成比例。
该标准要求企业举证措施选择的合理性。例如,在识别未成年用户方案中,若涉及收集更多个人信息,企业必须同步评估保护效果与隐私影响,不得仅以“安全”为由忽略隐私权衡。此外,数字注意义务不干预仅在相互同意的成年人之间进行的合法私密通信。
二、未成年人保护与产品设计要求
草案构建了分层级的安全环境标准。面向所有用户,需防范儿童性剥削、诱导自伤自杀、严重暴力威胁及恐怖主义内容;针对未满 18 岁儿童,还需防范有害内容及因产品设计功能运行引发的伤害。
拟议第 25D 条将色情内容、诱导饮食紊乱、性别敌对内容、美化犯罪或危险特技、以及网络霸凌等列入儿童保护范畴,审查重点延伸至内容对行为和心理的影响。
针对社交媒体的特殊限制:草案明确规定,具有负面行为影响的设计功能不得向澳大利亚未满 16 岁的儿童开放。此要求属于安全环境标准,需结合“合理可行”原则执行。
拟议第 25F、25G 条具体列举了受监管的功能:
- 推荐功能:基于账户关联信息选择并展示内容。
- 无限信息流:无终点或通过时间间隔、用户操作持续加载内容的信息流。
- 反馈功能:显示他人浏览、互动或订阅账户及内容的情况。
- 限时功能:内容仅在发布后特定时段内可见。
- 绑定功能:将上述无限信息流、反馈或限时功能与账户登录绑定。
上述功能被直接推定为具有负面行为影响,管理要求不以实际伤害发生为前提。产品审查需细化至推荐入口、互动反馈及内容呈现方式。非社交媒体服务虽不直接套用未满 16 岁用户的全部限制,但仍需将这些功能纳入儿童伤害风险评估。
三、社交媒体的算法推荐选择
政府推出的"My Feed, My Way"计划拟强制社交媒体通知新老用户,由其自主选择默认信息流是否包含个性化推荐。用户既可选择保留算法推荐,也可退出并仅查看已关注朋友和创作者的内容。
该方案将通过草案中的“用户赋能工具”(user empowerment tools)落实。拟议第 26 条授权部长通过立法文书指定哪些服务必须提供此类工具,以让用户控制推荐内容种类。目前草案尚未规定通知频率、界面设计及默认选项等细节,后续配套文书将明确平台如何呈现、保存及执行用户选择。现阶段仅为选择机制,并非强制默认关闭所有算法推荐。
四、书面风险评估与产品变更
拟议第 26A 条要求服务提供者识别所有合理可预见的风险(含内容、设计功能、系统及受影响人群),评估风险概率与严重程度,并记录已采取或拟采取的措施、预期效果、依据及有效期,同时安排定期复核。
评估时间与记录要求如下:
- 频率:至少每年一次,eSafety 专员可要求更短间隔。
- 触发条件:可能引入新增风险的服务变更,须在变更前完成评估。
- 存档:评估记录至少保存 6 年,并在专员要求后 30 日内提供。
专员有权规定评估的格式、细节和指标。这将使风险评估直接嵌入产品发布流程。例如,上线新推荐机制前,平台需判断其是否引入新增风险,分析对不同用户群体的影响,并留存保护措施有效的依据。仅记录“设置举报入口”不足以满足合规要求,必须说明保护措施的有效性及持续复核机制。
五、执法安排与后续立法进程
拟议第 26B 条设定了违反数字注意义务的民事处罚上限为 6 万个罚款单位。依据《2014 年监管权力(标准条款)法》,法人实体的处罚上限为条文金额的 5 倍。自 2026 年 7 月 1 日起,联邦罚款单位调整为 364 澳元。据此计算,非法人责任主体上限为 2,184 万澳元;法人上限为 1.092 亿澳元(60,000×364×5),约合人民币 5.31 亿元。实际处罚金额取决于违法行为发生时的罚款单位标准,由法院依法裁定。
eSafety 专员可发出正式警告和整改指令。需注意,罚款上限并非针对每条有害内容自动触发。
草案还拟建立针对“去衣”应用的移除机制。若某应用或网站主要设计用于或主要用于生成虚假裸露内容,eSafety 专员可通知应用分发商或搜索引擎在 24 小时内移除相关应用、链接、广告及访问入口。
生效时间安排:移除机制等附表 1 规定拟于法案获御准次日生效;数字注意义务(附表 2 及相关附表 3)拟于获御准后 12 个月届满的次日生效。目前尚无确定的合规日期。
意见反馈截止时间为 2026 年 9 月 22 日中午 12 时。建议在澳服务企业提前对照草案梳理产品功能与儿童接触风险,将风险评估纳入产品变更流程。具体豁免条款、用户控制工具要求及评估细则,待最终法案及配套文书发布后确认。
Kaame 简介
Kaamel 始终站在隐私保护前沿,致力于通过技术驱动方式帮助企业识别和解决隐私合规风险。
创新的Kaamel AI 检测引擎依托主流法规和监管判例,可协助企业快速、全面地识别隐私合规风险。Kaamel 还提供全方位的隐私合规解决方案,助力企业在出海业务中有效应对监管与用户需求,降低隐私风险与合规隐患,在国际化市场建立隐私信任。

