大数跨境
0
0

公安部第三研究所专家深度解读《人工智能软硬件数据跨境合规指南》团体标准

公安部第三研究所专家深度解读《人工智能软硬件数据跨境合规指南》团体标准 智合标准化建设
2025-11-24
6
导读:公安机关:四大方面加强安全治理,两种技术方案提供有力支撑

来源 | 智合标准化建设

作者 | 姚迁 刘晋名


11月14日,《人工智能软硬件数据跨境合规指南》团体标准专家论证会顺利召开。(会议详情参见:《人工智能软硬件数据跨境合规指南》团体标准专家论证会圆满召开!标准指导单位公安部第三研究所代表白晶晶进行了主题发言,围绕数据跨境安全风险的治理路径、公安职责及技术解决方案进行了系统阐述。本次发言基于公安部第三研究所的科研成果与实践积累,全面展示了我国在数据跨境管理领域的制度框架、公安治理举措以及前沿技术支撑。以下为发言内容整理,旨在呈现其专业见解与实践导向。


01

我国数据跨境管理体系


首先,白晶晶回顾了我国数据跨境管理体系的建设历程。自2017年《中华人民共和国网络安全法》首次确立数据出境安全评估制度以来,我国数据跨境管理制度不断完善,截至2024年《促进和规范数据跨境流动规定》等一系列法规政策相继出台,标志着我国数据跨境管理制度体系日趋成熟。


资料来源:公安部第三研究所


在此基础上,白晶晶指出,目前我国已形成数据分类分级管理的顶层设计框架,并在具体实施路径上采取三种主要方式:数据出境安全评估、个人信息出境标准合同和个人信息保护认证。这三者共同构成了具有中国特色的数据跨境流动管理体系,为各类主体开展数据跨境活动提供了明确指引。


02

公安治理四大维度


接下来,白晶晶重点阐述了公安机关在数据跨境安全治理中的角色与职责。她指出,公安机关作为数据安全监督管理的核心部门,处于数据跨境安全的“兜底位”,发挥着基石作用。我国《数据安全法》《个人信息保护法》《网络数据安全管理条例》等多部法律法规明确赋予公安机关在数据安全监管、违法犯罪打击等方面的法定职责,为其开展监管工作提供了坚实法律依据。


资料来源:公安部第三研究所


随着生成式人工智能技术的快速发展,数据跨境流动的频率和复杂性显著增加,带来新的安全风险。为应对这一挑战,公安部第三研究所专门开展了“生成式人工智能的数据跨境问题研究”课题。基于研究成果,白晶晶提出,公安机关应从以下四个方面加强对生成式人工智能数据跨境流动的安全治理:


一是明确监督检查的重点对象与领域。公安机关应重点关注涉及敏感个人信息与重要数据的跨境场景,实现对数据采集、存储、处理、传输及模型部署等全生命周期的覆盖式监管。要特别关注企业对重要数据和个人信息的审批流程、权限管控机制是否健全,是否对数据流向、类型、涉及国家和地区等实施精细记录,并确保数据脱敏、访问控制、审计日志等安全措施有效落实。

二是完善监管检查的具体方法。在审查过程中,公安机关需重点审视企业数据跨境合规管理机制的运行效能,包括审批流程执行、数据标注准确性和留痕机制可靠性等。技术层面,应评估企业数据管控网关与现有系统的集成架构合理性,检查各类网关运行状态,并审视企业合规指标体系是否完善,能否对不合规场景实现有效识别与闭环整改。

三是引导企业合规和推动行业自律。公安机关应充分发挥兜底监管职能,构建多方协同的监管机制。通过加强法律宣贯与合规指导,帮助企业规避违规风险,提升技术能力与合规意识。同时,搭建政企交流平台,推动经验共享与互学互鉴,并加强跨部门协作,形成监管合力,提升跨境数据安全监管的全面性与有效性。

四是推动国际数据流动监管合作。公安机关需积极拓展跨国合作,通过信息共享、技术支持和联动执法等多层次机制,切实保障涉及中国的跨境数据安全。面对各国在数据保护制度上的差异,公安机关将在维护国家安全与促进技术发展之间寻求动态平衡,推动建立可持续的国际数据流动治理秩序。


03

核心技术解决方案


在技术解决方案部分,白晶晶重点介绍了公安部第三研究所研发并推广的两种核心方案:可信数据空间与数据跨境安全网关。她强调,这两种方案是应对数据跨境安全风险、支撑合规实践的重要技术载体。


(一)可信数据空间

可信数据空间是指基于共识规则,联接多方主体,实现数据资源共享共用的数据流通利用基础设施。其本质是围绕数据传输的合规性与安全性需求,构建“工具赋能-合规指引-技术保障”一体化服务体系。


资料来源:公安部第三研究所

整理:智合标准中心


(二)数据跨境安全网关

数据跨境安全网关是部署于网络边界、遵循国际国内安全标准与合规要求的专用安全基础设施,集数据加密、身份认证、访问控制、合规审计于一体,用于管控数据跨境传输全流程。


资料来源:公安部第三研究所

整理:智合标准中心


结语

公安部第三研究所代表白晶晶从执法监管的核心职责出发,清晰地界定了数据跨境的安全红线,并为以监管导向为标准的合规性确立了刚性要求。她强调,面对生成式人工智能等新技术带来的挑战,公安机关将持续强化监管职能,并通过可信数据空间与数据跨境安全网关等创新技术,为企业提供合规、安全、高效的数据跨境支持。

此次发言不仅体现了公安部第三研究所在数据安全领域的专业权威,也为《人工智能软硬件数据跨境合规指南》团体标准的制定提供了指导意见与重要参考。现诚邀跨国科技公司、AI出海企业、智能设备制造商软硬件提供商、数据安全服务商合规专业机构参与标准起草!第一批起草人名录申报即将于11月27日(本周四)截止。



如您有意向成为《标准》的起草单位/起草人

收录进起草人名录

请扫描二维码填写相关信息





END



【声明】内容源于网络
0
0
智合标准化建设
智合标准中心(Intelligeast Standard Center),是一家专注于新质生产力领域的标准编制与产业链研究的行业智库,致力于聚合相关头部资源,打造“政、产、学、研、金、服、用”于一体的产业生态圈,推动企业达成深度链接。
内容 268
粉丝 0
智合标准化建设 智合标准中心(Intelligeast Standard Center),是一家专注于新质生产力领域的标准编制与产业链研究的行业智库,致力于聚合相关头部资源,打造“政、产、学、研、金、服、用”于一体的产业生态圈,推动企业达成深度链接。
总阅读700
粉丝0
内容268