数据与AI合规

2026年2月(第6-7周)|全球数据安全与AI法律通讯

2026年第6至7周全球数据安全、个人信息保护、人工智能与网络安全领域的重要动态。

合规与AI

**

2026年2月(第6-7周)|全球数据安全与AI法律通讯配图1

**

编者按

欢迎阅读全球数据安全与AI法律通讯。本期为2月1日至2月14日的双周合订版,涵盖两周内的核心资讯。本通讯由AI辅助检索与人工复核相结合,精选全球数据安全、个人信息保护、人工智能及网络安全领域的核心资讯。每周更新,设置深度解读板块,为企业管理者提供可执行的合规指引。因各国时区与发布渠道差异,资讯日期可能略有出入,敬请知悉。


第6周(2月1日-2月7日)

目录

本周焦点

1. 立法动态

境内

  • 【中国】工信部等八部门联合印发《汽车数据出境安全指引(2026版)》(2026-02-03)

境外

  • 【英国】更新版英国数据法正式生效,PECR罚金上限大幅提升(2026-02-05)

  • 【美国】FTC调整AI监管执法策略,信号转向”双轨制”(2026-02-04)

  • 【加拿大】隐私专员出席议会听证会讨论AI监管(2026-02-02)

2. 执法动态

境内

  • 【中国】北京市网信办对快手平台处罚1.191亿元(2026-02-06)

  • 【中国】9款移动应用程序被通报并责令限期整改(2026-02-04)

  • 【中国】72款移动应用违规收集个人信息被通报(2026-02-04)

  • 【中国】北京市通信局通报4款APP因整改不到位被全网下架(2026-02-03)

境外

  • 【英国】信息专员办公室ICO对Grok AI展开调查(2026-02-04)

3. 司法动态

境内

  • 【中国】最高人民检察院发布个人信息保护典型案例(2026-02-05)

  • 【中国】“网络开盒”涉嫌侵犯公共利益案例引发关注(2026-02-06)

境外

  • 【美国】FTC解决”AI漂洗”(AI-washing)执法案件(2026-02)

4. 行业动态

境内

  • 【中国】工信部表态:突破算力芯片、工业大模型等关键技术(2026-02-03)

  • 【中国】国家安全部披露手机”贴一贴”可能泄密风险(2026-02-02)

境外
(未检索到)


本周焦点

本周(2月1日至2月7日),汽车数据跨境监管与AI执法双轨推进成为关注焦点。

境内方面,工信部等八部门联合印发《汽车数据出境安全指引(2026版)》,为汽车行业全球化发展划定合规新赛道,明确了九类豁免情形,涵盖生产制造、驾驶自动化、软件升级、联网运行等业务场景。执法层面,北京市网信办对快手平台开出1.191亿元巨额罚单,成为新修订《网络安全法》施行后的首例重大执法案件,针对平台出现大量色情低俗内容直播、未履行网络安全保护义务等行为。此外,9款移动应用程序被通报并责令限期整改,72款移动应用因违规收集个人信息被通报,4款APP因整改不到位被全网下架,显示出监管部门对个人信息保护的持续高压态势。司法层面,最高检发布个人信息保护典型案例,“网络开盒”行为被列入刑事追诉范畴。

境外方面,英国更新版数据法正式生效,PECR罚金上限与GDPR对齐,大幅提升至全球营业额4%或1750万英镑;ICO对Grok AI展开调查,关注AI生成有害内容问题。美国FTC释放监管策略转向信号,采取”双轨制”AI执法路径,一方面减少激进监管,另一方面继续打击”AI漂洗”等欺骗性营销。加拿大隐私专员出席议会听证会,强调AI监管需平衡创新与保护。

安全动态方面,国家安全部披露手机”贴一贴”可能泄密的风险,提醒敏感区域NFC功能存储介质的安全风险。

本周资讯表明,全球范围内数据安全与AI治理正加速从立法框架走向执法深水区,个人信息保护执法力度不断加强,企业需加强合规能力建设。


1. 立法动态

境内

【中国】工信部等八部门联合印发《汽车数据出境安全指引(2026版)》(2026-02-03)

工业和信息化部、国家网信办、国家发展改革委、国家数据局等八部门于2026年2月3日联合印发《汽车数据出境安全指引(2026版)》(工信部联网安〔2026〕27号),为贯彻落实《数据安全法》《网络安全法》《个人信息保护法》,规范汽车数据处理者数据出境活动,保障汽车数据依法有序自由流动。

主要内容:

  1. 适用场景:覆盖研发设计、生产制造、驾驶自动化、软件升级、联网运行等业务场景

  2. 九类豁免情形:包括修补安全漏洞、处置安全事件、消除产品缺陷、实施召回等特殊需求

  3. 重要数据判定标准:明确了汽车行业重要数据的判定标准

  4. 安全评估要求:符合特定情形的汽车数据处理者需申报数据出境安全评估

  5. 全流程管理:要求数据处理者建立健全全流程数据安全管理制度

发布信息:

  • 发布日期:2026年2月3日

  • 文号:工信部联网安〔2026〕27号

  • 发布部门:工信部、国家网信办等八部门

来源:国家互联网信息办公室|新华社

深度解读:《汽车数据出境安全指引(2026版)》的出台是数据出境监管在特定行业细化落地的重要举措。汽车行业作为数据密集型产业,涉及大量车外视频、图像、位置等敏感数据,跨境流动需求强烈。九类豁免情形的设立为企业提供了明确的合规路径,降低了合规成本。

合规建议:

  1. 对照指引梳理数据出境场景,判断是否属于豁免情形

  2. 建立健全数据出境分类分级管理制度

  3. 开展个人信息保护影响评估并留存记录

  4. 与境外接收方签订标准合同并备案

  5. 建立汽车数据出境合规管理体系,避免影响全球化业务布局


境外

【英国】更新版英国数据法正式生效,PECR罚金上限大幅提升(2026-02-05)

英国更新版数据保护与隐私改革于2026年2月5日正式生效,通过《数据(使用与访问)法2025》实施新的法规。此次改革将《隐私与电子通信条例》(PECR)的最高罚金上限从50万英镑大幅提升,与英国GDPR罚金水平对齐。

主要变化:

  1. 罚金上限提升:最高可处1750万英镑或全球年营业额4%(以较高者为准)

  2. PECR范围:规范cookies、电子营销、通信数据记录等行为

  3. ICO新指导:英国信息专员办公室发布更新版《个人信息国际传输》文件

来源:ICO|Two Birds

深度解读:英国PECR罚金上限的大幅提升体现了英国对数据通信领域违法行为的严厉态度。对于在英国运营的企业,特别是涉及电子营销、cookies管理、通信数据处理的企业,需要重点关注:

  1. 审查cookies同意机制是否符合PECR要求

  2. 电子营销活动是否获得有效同意

  3. 通信数据记录和处理是否合法合规

  4. 将PECR合规纳入数据保护合规体系


【美国】FTC调整AI监管执法策略,信号转向”双轨制”(2026-02-04)

美国联邦贸易委员会(FTC)于2026年2月4日进入AI执法”新篇章”,在特朗普政府的领导下采取”双轨制”策略。

策略转向:

  1. 减少激进监管:2026年1月27日FTC表示对AI监管的”胃口降低”

  2. 撤回执法行动:1月5日撤回了此前对Rytr的执法行动

  3. 继续打击”AI漂洗”:2月解决了针对Growth Cave和Air AI的”AI漂洗”案件

执法重点:

  • 儿童和青少年伤害

  • 欺骗性AI营销行为

  • 不公平AI实践

来源:Reuters|Skadden

深度解读:FTC的”双轨制”策略反映出美国AI监管在联邦层面的政治化转向。对于AI企业而言:

  1. 联邦层面的激进AI监管压力可能缓解

  2. 但”AI漂洗”等欺骗性营销仍面临高风险

  3. 州级AI监管仍将持续推进

  4. 建议关注联邦与州级监管的差异化发展


【加拿大】隐私专员出席议会听证会讨论AI监管(2026-02-02)

加拿大隐私专员于2026年2月2日出席议会听证会,讨论AI监管相关问题。

主要议题:

  1. AI系统负责任创新

  2. 联邦隐私法律关于AI系统的修订建议

  3. 人工智能和数据法(AIDA)配套文件更新

  4. 消费者隐私保护法(CPPA)算法透明度要求

来源:Office of the Privacy Commissioner|Innovation, Science and Economic Development Canada

深度解读:加拿大正在积极推进AI监管框架建设。对于在加运营的AI企业,需要关注:

  1. AIDA法案的配套文件和实施时间表

  2. CPPA算法透明度要求

  3. 数据主权和开放银行监管进展


2. 执法动态

境内

【中国】北京市网信办对快手平台处罚1.191亿元(2026-02-06)

北京市互联网信息办公室于2026年2月6日对北京快手科技有限公司处以1.191亿元人民币罚款,并责令其限期改正、依法依约处置违规账号、从严处理责任人。

处罚原因:

  1. 出现大量色情低俗内容直播

  2. 未履行网络安全保护义务

  3. 未及时处置系统漏洞等安全风险

  4. 未对违法信息立即采取停止传输和消除等处置措施

法律依据:

  • 新修订《网络安全法》(2026年1月1日施行)

  • 罚款上限提高至1000万元

  • “大量数据泄露”被列为新增处罚情形

来源:新华社|21世纪经济报道

深度解读:此次处罚具有里程碑意义,标志着新修订《网络安全法》大幅提高的罚款上限正式进入实操阶段。对于互联网平台企业而言:

  1. 强化内容审核机制,建立AI辅助审核系统

  2. 完善安全漏洞响应流程,定期开展漏洞扫描和渗透测试

  3. 确保网络日志留存合规,保存时间不少于6个月

  4. 建立网络安全事件应急响应机制


【中国】9款移动应用程序被通报并责令限期整改(2026-02-04)

有关部门于2026年2月4日通报9款移动应用程序存在违法违规收集使用个人信息问题,并责令限期整改。

整改要求:

  1. 被通报的应用运营者需于2026年2月6日前完成整改

  2. 提交整改报告

  3. 逾期未整改或整改不合格的,将依法依规采取下架、行政处罚或纳入电信经营不良名单

常见违规行为:

  • App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策

  • 隐私政策内容不完整或未及时更新

  • 违法违规收集使用个人信息

来源:新浪财经|京报网

深度解读:9款APP被通报并限期整改体现了监管部门对个人信息保护的持续关注。对于移动应用开发者:

  1. 确保隐私政策完整、清晰、易读

  2. 首次运行时通过弹窗等方式提示用户阅读隐私政策

  3. 严格遵循最小必要原则收集个人信息

  4. 定期审查和更新隐私政策


【中国】72款移动应用违规收集个人信息被通报(2026-02-04)

国家计算机病毒应急处理中心通报72款移动应用存在违法违规收集使用个人信息问题。

问题类型:

  • 隐私政策缺失

  • 默认同意

  • 违规共享

  • 强制收集等13类问题

处置情况:

  • 此前检测的71款违规应用中,经复测仍有33款存在问题,已予以下架

来源:中新网|澎湃新闻

深度解读:72款移动应用被通报显示出个人信息保护执法的广度和深度。建议企业:

  1. 对照13类问题开展自查

  2. 建立个人信息保护合规体系

  3. 定期开展个人信息保护影响评估

  4. 建立用户投诉和响应机制


【中国】北京市通信局通报4款APP因整改不到位被全网下架(2026-02-03)

北京市通信局于2026年2月3日通报,4款移动应用因整改不到位被全网下架。

背景情况:

  • 这些APP是在2026年1月6日被通报后仍未整改或整改不到位的应用

  • 涉及爱传等3款APP存在问题

  • 地铁通等4款APP被全网下架

来源:京报网

深度解读:4款APP因整改不到位被全网下架释放出明确信号:监管部门对个人信息保护执法将采取零容忍态度。对于被通报的企业:

  1. 立即开展整改,确保按期完成

  2. 提交详细的整改报告

  3. 避免因整改不到位面临更严厉的处罚


境外

【英国】信息专员办公室ICO对Grok AI展开调查(2026-02-04)

英国信息专员办公室(ICO)于2026年2月4日确认对马斯克旗下的”Grok”AI展开调查。

调查重点:

  1. AI生成的性暴露内容传播问题

  2. 未经同意创建或请求创建”涉嫌亲密图像”的行为

法律依据:

  • 英国《数据(使用与访问)法2025》第138条(2026年1月13日生效)

  • 英国GDPR:最高可处1750万英镑(约合人民币1.63亿元)或全球年营业额4%的罚款

来源:新华网|人民网

深度解读:ICO对Grok AI的调查体现了英国监管机构对AI生成内容滥用问题的重视。对于在英运营的AI服务提供商:

  1. 审查产品功能是否可能被滥用于生成有害内容

  2. 完善内容过滤机制和用户举报流程

  3. 建立年龄验证和敏感内容阻断机制

  4. 建立AI生成内容风险评估机制


3. 司法动态

境内

【中国】最高人民检察院发布个人信息保护典型案例(2026-02-05)

最高人民检察院于2026年2月5日发布”强化刑事检察监督推进更高水平平安中国建设”典型案例,强调织密个人信息保护网。

典型案例:

  1. “赵某、成某某非法利用信息网络案”

    • 被告人通过境外网络工具非法获取公民个人信息

    • 利用信息进行”开盒”并发布侮辱诽谤言论

    • 诱导网络暴力和线下骚扰

    • 购买并非法获取900余组个人隐私信息

    • 海淀法院判处二人有期徒刑一年六个月并处罚金

  2. 其他典型案例涉及:

    • 智慧停车场人脸识别信息

    • 小区人脸识别信息

    • 网络虚假招聘

    • 个人行踪轨迹信息

    • 医疗健康信息

    • 消费信息

此前发布:

  • 2026年1月22日,最高检发布6件个人信息保护检察公益诉讼典型案例

来源:最高人民检察院|人民网

深度解读:最高检连续发布个人信息保护典型案例,表明司法机关对个人信息保护采取”刑事追诉+公益诉讼”双轨并行的保护模式。对于平台企业:

  1. 加强用户信息保护,防止信息被非法抓取和爬取

  2. 建立用户举报和响应机制,及时处置”开盒”等侵权行为

  3. 完善用户协议,明确禁止信息滥用和”开盒”行为

  4. 建立个人信息保护合规体系,定期开展个人信息保护影响评估


【中国】“网络开盒”涉嫌侵犯公共利益案例引发关注(2026-02-06)

“网络开盒”(网络人肉搜索)涉嫌侵犯公共利益的案例引发社会关注。

案例特点:

  1. 行为人在发布个人信息时附加侮辱性评语

  2. 组织、煽动关注者对”开盒”对象进行电话、短信骚扰和辱骂

  3. 将线上矛盾引至线下,严重破坏社会秩序

  4. 涉及个人信息保护和反电信网络诈骗问题

来源:每日经济新闻|最高人民检察院

深度解读:“开盒”行为已从道德谴责层面上升至刑事追诉层面。对于平台企业:

  1. 加强用户信息保护,防止信息被非法获取

  2. 建立”开盒”行为识别和处置机制

  3. 完善用户举报和响应流程

  4. 配合执法部门开展调查


境外

【美国】FTC解决”AI漂洗”(AI-washing)执法案件(2026-02)

美国联邦贸易委员会(FTC)于2026年2月解决了多起”AI漂洗”执法案件,包括针对Growth Cave和Air AI的案件。

“AI漂洗”定义:

  • 企业在营销中虚假或夸大宣称使用AI技术

  • 误导消费者

FTC策略:

  • 尽管在特朗普政府领导下减少了对AI产业的主动干预

  • 但继续打击欺骗性营销行为,以保护消费者权益

  • 此前于1月5日撤回了针对Rytr的执法行动

来源:DLA Piper|Skadden

深度解读:尽管FTC减少了对AI产业的主动干预,但”AI漂洗”仍面临高风险。对于AI企业:

  1. 在营销中不得虚假或夸大宣称AI能力

  2. 需要提供证据支持AI相关声明

  3. 避免使用模糊不清的AI术语误导消费者

  4. 建立AI营销声明审查机制


4. 行业动态

境内

【中国】工信部表态:突破算力芯片、工业大模型等关键技术(2026-02-03)

中国人工智能产业发展联盟第十六次全会于2026年2月3日在北京石景山召开。工信部科技司副司长甘小斌在会上指出,要突破算力芯片、工业大模型等关键技术。

政策背景:

  1. 工信部等八部门于1月联合印发《“人工智能+制造”专项行动实施意见》

  2. 目标到2027年,我国人工智能关键核心技术实现安全可靠供给

  3. 推动通用大模型在制造业深度应用

  4. 工信部印发《工业互联网和人工智能融合赋能行动方案》

来源:经济参考报|电子技术应用

深度解读:工信部表态突破算力芯片、工业大模型等关键技术,显示出国家对AI核心技术自主可控的高度重视。对于AI企业:

  1. 算力芯片和工业大模型将成为政策支持和资金投入的重点方向

  2. 通用大模型在制造业的应用将获得更多场景支持

  3. 工业互联网与人工智能的融合将带来新的市场机会

  4. 关注”人工智能+制造”专项行动的政策红利

  5. 确保产品和服务符合数据安全、个人信息保护等法律要求


【中国】国家安全部披露手机”贴一贴”可能泄密风险(2026-02-02)

国家安全部于2026年2月2日披露,手机”贴一贴”可能存在泄密风险。

安全风险:

  1. 敏感区域NFC功能存储介质的安全风险

  2. 非接触式读取可能导致信息泄露

  3. 建议在敏感场所关闭NFC功能

来源:央视网

深度解读:手机NFC功能可能成为信息泄露的渠道,提醒用户在敏感场所加强安全意识。建议:

  1. 在敏感场所关闭NFC功能

  2. 加强移动设备安全管理

  3. 提高信息安全意识

  4. 定期检查设备安全设置


境外

(未检索到)


第7周(2月8日-2月14日)

目录

本周焦点

1. 立法动态

境内

  • 【中国】《个人信息保护合规审计专业机构能力要求》征求意见(2026-02-11)

  • 【中国】《人工智能生成合成内容标识方法》国家标准外文版发布(2026-02)

境外

  • 【欧盟】《数字综合法案》推进AI监管改革(2026-02)

2. 执法动态

境内

  • 【中国】网信部门从严整治传播无AI标识的虚假不实信息(2026-02-13)

境外
(未检索到)

3. 司法动态

境内
(未检索到)

境外
(未检索到)

4. 行业动态

境内

  • 【中国】小红书发布AI生成合成内容标识公告(2026-02-12)

境外

  • 【欧盟】推迟高风险AI系统合规要求(2026-02)

本周焦点

本周(2月8日至2月14日),AI监管从严执行成为主旋律,境内AI内容标识监管从”立规”阶段正式进入”执法”阶段。

境内方面,网信部门针对部分网络账号发布AI生成合成信息时未添加AI标识、利用虚假不实内容欺骗误导公众的问题开展专项整治,通报13421个违规账号,督促网站平台进行整改。小红书率先宣布对未主动标识的AI生成合成内容将采取限制分发/限流措施。立法层面,全国网络安全标准化技术委员会发布《个人信息保护合规审计专业机构能力要求》征求意见稿,为合规审计制度建设奠定基础;《人工智能生成合成内容标识方法》国家标准外文版正式发布,为AI内容标识提供统一的国家标准规范。

境外方面,欧盟委员会《数字综合法案》提议将高风险人工智能系统的合规要求生效日期推迟16个月,同时对GDPR进行修订,为AI系统和模型开发运营中的数据处理提供更灵活的路径,被部分人士批评为数字保护”大退步”。

本周资讯表明,AI内容标识监管已从”立规”进入”执法”阶段,企业需尽快部署AI内容检测和标识能力,建立内容发布前的合规审核流程。


1. 立法动态

境内

【中国】《个人信息保护合规审计专业机构能力要求》征求意见(2026-02-11)

全国网络安全标准化技术委员会秘书处于2026年2月11日发布《数据安全技术个人信息保护合规审计专业机构能力要求》征求意见稿,公开征求意见至2026年4月12日。

主要内容:

  1. 基本条件:专业机构应具备的基本资质和组织架构要求

  2. 管理体系:建立完善的质量管理体系和内部控制机制

  3. 专业能力:开展个人信息保护合规审计所需的技术能力和方法

  4. 人员能力:审计人员应具备的专业资质和能力要求

  5. 场所与设备资源能力:开展审计工作所需的硬件和软件资源

相关配套文件:

  • 《个人信息保护合规审计管理办法》

  • 《数据安全技术个人信息保护合规审计要求》(将于2026年7月实施)

前期文件:

  • 2025年3月4日,TC260发布《网络安全标准实践指南——个人信息保护合规审计专业机构服务能力要求》

来源:全国网络安全标准化技术委员会|中央网信办

深度解读:这是《个人信息保护法》实施以来首个针对合规审计专业机构的能力标准,标志着我国个人信息保护合规审计制度进入规范化阶段。标准实施后,企业在选择合规审计服务机构时将有据可依,监管部门对审计机构的监管也将更加精准。

合规建议:

  1. 提前评估企业是否达到需委托专业机构审计的阈值

  2. 关注网安标委后续发布的认证机构名单

  3. 建立内部合规审计档案以配合外部审计

  4. 开展个人信息保护影响评估并留存记录


【中国】《人工智能生成合成内容标识方法》国家标准外文版发布(2026-02)

国家市场监督管理总局、国家标准化管理委员会发布《人工智能生成合成内容标识方法》国家标准外文版(2026年第8号公告),标准号GB 45438-2025。

标准信息:

  • 中文标准名称:网络安全技术人工智能生成合成内容标识方法

  • 归口单位:TC260(全国网络安全标准化技术委员会)

  • 主管部门:中央网络安全和信息化委员会办公室

  • 实施日期:2025年9月1日配套《人工智能生成合成内容标识办法》同步实施

主要内容:

  1. 标识方式:包括显式标识和隐式标识两种方式

  2. 适用范围:文本、图片、音频、视频、虚拟场景等信息

  3. 适用对象:生成合成服务提供者和内容传播服务提供者

配套文件:

  • 《人工智能生成合成内容标识办法》(2025年3月14日发布,2025年9月1日实施)

来源:国家标准全文公开系统|中央网信办

深度解读:《人工智能生成合成内容标识方法》国家标准外文版的发布,为AI生成内容标识提供了统一的国家标准规范,推动AI生成内容”持证上岗”。该标准与2025年3月发布的《人工智能生成合成内容标识办法》配套实施,为生成合成服务提供者和内容传播服务提供者提供了明确的标识方法和要求。

合规建议:

  1. 生成合成服务提供者应按照标准要求添加显式和隐式标识

  2. 内容传播服务提供者应完善AI内容检测和标识机制

  3. 建立AI生成内容审核流程,确保标识合规

  4. 关注网信部门执法动态,避免因未标识被处罚


境外

【欧盟】《数字综合法案》推进AI监管改革(2026-02)

欧盟委员会于2025年11月19日公布《数字综合法案》提案,旨在对欧盟的数字监管框架进行全面改革,通过”松绑”监管来促进创新。

AI法案主要修订内容:

[TABLE]

GDPR修订要点:

  1. 对AI系统和模型开发、运营过程中的数据处理进行一定程度的松绑

  2. 为人工智能创新提供更加灵活的数据处理路径

  3. 放宽Cookie相关规则并允许更广泛的数据使用

技术指南时间表:

  • 欧盟委员会承诺不迟于2026年2月2日提供高风险AI系统分类的实践指南和案例清单

背景与争议:

  • 压力来源:大型科技公司和美国政府的巨大压力

  • 战略考量:欧盟担心过于严格的监管会导致其在全球科技竞争中落后

  • 批评声音:被部分人士批评为数字保护”大退步”

  • 后续程序:仍需欧洲议会和欧盟成员国的批准,预计可能从2027年起生效

来源:欧盟委员会|欧洲议会智库

深度解读:《数字综合法案》的提出反映出欧盟在数字监管上的战略调整,从严格的”预防性监管”向”促进创新”方向转变。对于在欧盟运营的AI企业:

  1. 高风险AI系统的合规准备时间有所延长,但仍需提前布局

  2. 关注欧洲议会和欧盟成员国的审批进度

  3. GDPR修订可能为AI训练数据处理提供更灵活的空间

  4. 需要平衡合规成本与业务发展节奏


2. 执法动态

境内

【中国】网信部门从严整治传播无AI标识的虚假不实信息(2026-02-13)

网信部门针对部分网络账号发布AI生成合成信息时未添加AI标识、利用虚假不实内容欺骗误导公众的问题开展专项整治行动。

整治成果:

[TABLE]

整治背景:

  1. 部分网络账号发布AI生成合成信息时不添加AI标识

  2. 存在利用虚假不实内容欺骗误导公众的问题

  3. 破坏网络生态,造成恶劣影响

涉及平台:

  • 微博、快手、哔哩哔哩等多个网站平台

政策依据:

  • 2025年4月30日,中央网信办部署开展”清朗·整治AI技术滥用”专项行动

  • 《人工智能生成合成内容标识办法》(2025年9月1日实施)

来源:央视网|中央网信办

深度解读:此次整治行动释放三个重要信号:一是AI内容标识监管已从”立规”进入”执法”阶段,不标识就是违规;二是平台需建立AI内容识别和标注的技术能力,否则难以履行监管要求;三是”去水印”、绕过监管的”反标识”服务也将成为打击对象。研究显示,AI标识政策落地后,用户对未知来源内容的”质疑意识”提升近40%。

合规建议:

  1. 尽快部署AI内容检测工具,建立内容发布前的合规审核流程

  2. 完善AI生成内容标识机制,确保显式和隐式标识符合标准

  3. 建立用户举报和响应机制,及时处置违规内容

  4. 加强平台内容审核能力,避免因监管不力被处罚


境外

(未检索到)


3. 司法动态

境内

(未检索到)

境外

(未检索到)


4. 行业动态

境内

【中国】小红书发布AI生成合成内容标识公告(2026-02-12)

小红书官方账号”薯管家”于2026年2月12日发布公告,呼吁用户在发布AI生成合成的图文或视频内容时主动添加AI生成合成标识。

公告要点:

  1. 标识要求:用户发布AI生成/合成的图文、视频内容必须主动添加标识

  2. 处罚措施:未按要求标识的内容将被平台限制分发/限制推荐

  3. 背景原因:近期平台收到多例利用AI生成合成技术仿冒公众人物形象、制作虚假视频的举报

政策依据:

  • 《人工智能生成合成内容标识办法》(2025年9月1日实施)

后续措施:

  • 平台将继续完善AI标识工作

  • 加强AI造假内容的识别工作

来源:澎湃新闻|新浪财经

深度解读:小红书率先宣布对未标识AI生成内容采取限制分发措施,表明平台正在积极响应国家关于AI内容标识的监管要求。这一政策将对内容创作者产生影响,需要创作者在发布AI生成内容时主动添加标识。

合规建议:

  1. 内容创作者应主动为AI生成内容添加标识

  2. 平台用户应提高对AI生成内容的辨识能力

  3. 品牌方在投放广告时应确保AI生成内容符合标识要求

  4. 关注其他平台可能出台的类似政策


境外

【欧盟】推迟高风险AI系统合规要求(2026-02)

根据《数字综合法案》提案,高风险AI领域使用AI的更严格规定将推迟到2027年底。

GDPR跨境数据处理规则:

  • GDPR有关跨境数据处理的执行补充程序规则于2025年11月26日正式通过

  • 引入”一站式”合作时限:

    • 标准案件处理周期:15个月

    • 简易案件处理周期:12个月

  • 建立”先行和解”机制

来源:欧盟委员会|EDPB-EDPS联合意见

深度解读:欧盟推迟高风险AI系统合规要求,同时放宽Cookie相关规则并允许更广泛的数据使用,反映出欧盟在数字监管上的战略调整。GDPR跨境数据处理程序规则的通过,为跨境数据处理提供了更明确的程序指引。

合规建议:

  1. 关注高风险AI系统合规时间表的调整

  2. 利用延期时间完善AI合规体系建设

  3. 关注GDPR跨境数据处理程序规则的具体要求

  4. 评估企业AI系统风险等级,制定相应合规策略

\

首发来源微信公众号“睿迪网络法”查看公众号原文 →
本文仅用于一般信息交流,不构成针对任何具体事项的法律意见。具体问题应结合事实、材料和最新有效规则另行判断。