2026年第3周(1月11日–1月17日)|全球数据安全与AI法律通讯
2026年第3周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。

编者按
欢迎阅读全球数据安全与AI法律通讯。本通讯由AI辅助检索与人工复核相结合,精选全球数据安全、个人信息保护、人工智能及网络安全领域的核心资讯。每周更新,设置深度解读板块,为企业管理者提供可执行的合规指引。因各国时区与发布渠道差异,资讯日期可能略有出入,敬请知悉。
目录
本周焦点
立法动态
【欧盟】欧盟委员会推出“AI综合法案”以简化AI法案实施
【美国】白宫科技政策办公室就AI行动计划作证
【美国】FTC更新2026年联锁董事管辖权门槛
执法动态
【中国】多部门联合整治汽车行业网络乱象
【中国】网信办与公安机关打击涉公共政策谣言
【法国】CNIL对Free及Free Mobile处以4200万欧元重罚
【韩国】个人信息保护委员会命令Coupang停止发布未经核实的违规声明
【美国】FTC与通用汽车就地理位置数据滥用达成和解
司法动态
【中国】全国首例AI涉黄刑事案件“AlienChat”二审开庭
【美国】出版商申请介入Google Gemini版权集体诉讼
【美国】法院批准YouTube儿童隐私案3000万美元和解协议
行业动态
【中国】阿里推出“通义千问”APP(AI产品发布)
【中国】广州人大利用AI大模型辅助预算审查(AI政务应用)
【美国】Skild AI完成14亿美元融资(AI投融资)
【美国】Meta被曝API漏洞致Instagram账户风险(网络安全)
本周焦点
本周(1月11日–1月17日),全球数字治理在司法和执法领域均迎来标志性事件。在中国,上海法院开庭审理了全国首例涉及利用生成式AI制作、传播淫秽物品的刑事案件(“AlienChat”案),这标志着司法机关开始穿透“技术中立”的抗辩,直接追究大模型应用开发者在系统提示词(System Prompt)层面的诱导责任。在欧洲,法国监管机构CNIL对电信巨头Free Mobile开出了4200万欧元的巨额罚单,严厉惩处其在基本安全卫生和数据留存方面的疏漏,再次证明GDPR在后合规时代的威慑力。此外,美国白宫正式推进联邦AI标准以对抗各州分散立法,联邦与州的管辖权博弈进入实质性阶段。
1. 立法动态
境内
(未检索到)
境外
【欧盟】欧盟委员会推出“AI综合法案”以简化AI法案实施 (2026-01-12)
欧盟委员会启动了“AI综合法案”(AI Omnibus)立法计划,旨在简化《人工智能法案》(AI Act)的落地流程。核心内容包括:引入“暂停时钟”机制,将高风险AI系统的合规义务生效时间推迟至协调标准发布后的6-12个月;建议允许企业基于GDPR的“合法利益”处理个人数据用于AI训练;以及减轻中小企业(SMC)的行政负担。
来源:European Commission;(https://www.sgs.com/en-us/news/2026/01/eu-unveils-ai-omnibus-sweeping-simplification-of-digital-rules-to-boost-innovation-and-cut-costs^([1]))
深度解读:
面对产业界关于合规成本过高可能扼杀欧洲创新的担忧,欧盟试图在监管与发展间寻找平衡。“暂停时钟”机制实际上给予了企业更长的缓冲期,避免因技术标准缺位而陷入合规困境。对于在欧运营的AI企业,这是一个重大利好。特别是关于“合法利益”作为AI训练数据法律基础的提议,若通过,将解决目前GDPR下AI训练数据获取的最大法律障碍。企业应密切关注后续立法进程,利用这一窗口期完善内部数据治理架构。
【美国】白宫科技政策办公室就AI行动计划作证 (2026-01-14)
白宫科技政策办公室(OSTP)主任Michael Kratsios在众议院听证会上阐述了特朗普政府的AI战略。他强调,联邦政府将推动建立统一的AI国家标准,利用联邦优先权(Preemption)瓦解各州(如加州、科罗拉多州)建立的“拼凑式”监管网络,以降低企业合规成本并保持美国AI竞争力。
【美国】FTC更新2026年联锁董事管辖权门槛 (2026-01-14)
联邦贸易委员会(FTC)宣布了《克莱顿法》第8条关于禁止联锁董事(Interlocking Directorates)的2026年修订门槛。新门槛设定为公司资本、盈余和未分配利润总额超过5440.2万美元。这直接影响科技公司董事会在竞争对手间的交叉任职合规性。
2. 执法动态
境内
【中国】多部门联合整治汽车行业网络乱象 (2026-01-16)
国家网信办会同工信部等部门,针对汽车行业“黑公关”、恶意抹黑、挑动对立等问题开展专项整治。通报了包括“万能的大熊”在内的多个自媒体账号,因长期发布贬低特定汽车品牌(如小米汽车)及其用户的言论而被处置。
来源:证券时报
深度解读:
新能源汽车行业竞争白热化,网络舆论战成为不正当竞争的新战场。监管部门明确将网络水军、恶意测评和挑动群体对立纳入治理范畴,净化营商网络环境。对于企业而言,这既是保护也是警示。一方面,遭遇网络黑公关时有了更明确的举报渠道;另一方面,企业自身的市场营销行为必须严格合规,避免通过KOL(关键意见领袖)进行拉踩式营销,否则将面临监管处罚和品牌声誉双重损失。
【中国】网信办与公安机关打击涉公共政策谣言 (2026-01-15)
重庆、深圳等地公安机关及网信部门联合查处了多起编造“学生失踪”、“推行12年义务教育”等网络谣言的案件。相关责任人因博取流量故意编造虚假信息造成社会恐慌,被依法处以行政处罚。
来源:中国互联网联合辟谣平台
境外
【法国】CNIL对Free及Free Mobile处以4200万欧元重罚 (2026-01-14)
法国数据保护监管机构CNIL对Iliad集团旗下的Free和Free Mobile开出总计4200万欧元的罚单。调查发现,该公司在发生涉及2400万用户的数据泄露事件中,存在严重的“基本安全卫生”缺失,包括员工VPN认证薄弱、数据留存策略违规(保留大量已解约用户数据)以及对用户的通知不充分。
来源:(https://www.theregister.com/2026/01/14/france\\_fines\\_free\\_free\\_mobile/^([5]));CNIL
*深度解读:* 2024年10月的大规模数据泄露暴露了该公司在网络安全防护上的低级错误。罚款金额反映了监管机构对“基本功”缺失的零容忍。CNIL特别指责了企业未能有效区分“运营数据”与“存档数据”,导致攻击面不必要扩大。企业必须立即审查其数据保留政策(Retention Policy)。过期的、非必要的数据不仅是存储成本,更是巨大的合规负债。此外,强化特权账号(如IT运维)的身份认证(MFA)是防止横向移动的底线要求。
【韩国】个人信息保护委员会命令Coupang停止发布未经核实的违规声明 (2026-01-14)
针对涉及3370万用户的数据泄露事件,韩国个人信息保护委员会(PIPC)命令电商巨头Coupang立即停止发布其内部调查结果。PIPC认为,在官方调查结论出炉前,企业单方面宣称系统安全或将责任推给前员工会误导公众并干扰调查。
【美国】FTC与通用汽车就地理位置数据滥用达成和解 (2026-01-14)
FTC最终批准了与通用汽车(General Motors)及OnStar的命令,解决了关于其在未经消费者知情同意的情况下收集并出售司机地理位置数据的指控。这标志着FTC在联网汽车隐私领域的执法进一步收紧。
3. 司法动态
境内
【中国】全国首例AI涉黄刑事案件“AlienChat”二审开庭 (2026-01-14)
上海市第一中级人民法院开庭审理了全国首例利用AI制作、传播淫秽物品牟利案。一审中,开发者因在“AlienChat”应用中通过编写特定系统提示词(System Prompts)诱导大模型生成淫秽内容,被判处有期徒刑。二审辩护焦点集中在“技术中立”及提示词与生成内容之间的因果关系。
来源:南方都市报
深度解读:
随着AIGC技术普及,利用AI生成非法内容的风险日益凸显。该案确立了算法服务提供者的主体责任。**法院倾向认定,通过系统提示词解除模型安全限制属于主观犯罪故意,而非技术漏洞。**AI开发者必须建立完善的内容安全护栏。仅仅依赖基础模型的默认安全机制是不够的,应用层必须部署独立的过滤系统,并严格审查系统提示词,防止其成为诱导违规生成的工具。
境外
【美国】出版商申请介入Google Gemini版权集体诉讼 (2026-01-16)
Cengage Group和Hachette Book Group等主要出版商向加州联邦法院申请介入针对Google的版权集体诉讼。他们指控Google利用其受版权保护的教材和书籍训练Gemini模型,构建其商业帝国。
来源:Publishing Perspectives;(https://www.businessinsurance.com/publishers-seek-to-join-lawsuit-against-google-over-ai-training/^([9]))
【美国】法院批准YouTube儿童隐私案3000万美元和解协议 (2026-01-13)
加州联邦法院最终批准了Google/YouTube与家长达成的3000万美元集体诉讼和解协议。该案涉及YouTube涉嫌在未经父母同意的情况下收集儿童观看习惯数据,违反了儿童隐私保护相关法律。
4. 行业动态
境内
【中国】阿里推出“通义千问”APP(AI产品发布)
1月15日,阿里正式推出整合了其大模型能力的“通义千问”独立APP,并迅速获得超千万下载量。该产品深度接入阿里生态,标志着国产大模型C端入口争夺战升级。
来源:新浪财经
【中国】广州人大利用AI大模型辅助预算审查(AI政务应用)
广州市人大常委会创新引入AI大模型技术辅助财政预算审查,通过算法模型对预算数据进行交叉比对,精准发现“项目重复申报”等问题,提升审查质量。
来源:中国人大网
境外
【美国】Skild AI完成14亿美元融资(AI投融资)
机器人大脑开发商Skild AI宣布完成14亿美元融资,估值达140亿美元。该轮融资由软银领投,旨在开发通用的“具身智能”模型,可跨越不同硬件形态控制机器人。
【美国】Meta被曝API漏洞致Instagram账户风险(网络安全)
安全研究人员在Meta的Conversion API Gateway中发现零点击XSS漏洞,同时曝光了涉及1750万Instagram账户的数据泄露事件(源于API滥用)。这再次暴露了第三方组件和API接口在大型平台中的供应链风险。
来源:Cyber Press
\
