2026年第9周(2月22日–2月28日)|全球数据安全与AI法律通讯
2026年第9周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。
编者按
欢迎阅读全球数据安全与AI法律通讯。本通讯由AI辅助检索与人工复核相结合,精选全球数据安全、个人信息保护、人工智能及网络安全领域的核心资讯。每周更新,设置深度解读板块,为企业管理者提供可执行的合规指引。因各国时区与发布渠道差异,资讯日期可能略有出入,敬请知悉。
目录
本周焦点
立法动态
【中国】国家网信办发布政务移动互联网应用程序备案工作指南(2026-02-28)
【中国】八部门联合发布未成年人网络平台服务提供者认定办法(2026-02-28)
执法动态
【英国】ICO对Reddit作出儿童数据保护罚款决定(2026-02-24)
司法动态
(未检索到)
行业动态
【中国】发布首个人形机器人和具身智能国家级标准体系(2026-02-28)
【全球】61家数据保护机构发布AI生成图像与隐私保护联合声明(2026-02-23)
本周焦点
本周境内外监管机构在未成年人保护、政务应用规范化、AI治理和数据安全执法方面密集发力。中国网信办等八部门联合发布未成年人网络平台认定办法,明确注册用户1000万或月活100万以上的认定标准,标志着未成年人网络保护进入精细化监管阶段。政务移动应用备案工作指南同步发布,进一步规范政府数字化服务的合规要求。境外方面,全球61家数据保护监管机构联合发布AI生成图像与隐私保护声明,回应AI技术带来的隐私风险。中国在人形机器人和具身智能领域发布首个国家级标准体系,为AI产业发展提供规范指引。
1. 立法动态
境内
【中国】国家网信办发布《政务移动互联网应用程序备案工作指南(第一版)》(2026-02-28)
国家网信办编制发布政务移动互联网应用程序备案工作指南,对备案管理的方式、流程和材料作出详细说明。指南明确要求政务应用程序上线前,主办单位需按照《政务移动互联网应用程序规范化管理办法》履行备案程序,禁止要求用户下载、安装或使用未经备案的政务应用程序。这一举措旨在加强政务应用的规范化管理,提升政府数字化服务的安全性和合规性。
来源:国家网信办
深度解读:政务应用备案制度的建立,标志着中国政府数字化服务进入规范化管理新阶段。对于为政府部门提供移动应用开发和运营服务的企业而言,需要提前了解备案流程和材料要求,确保应用上线前完成备案。未经备案的政务应用将无法要求用户下载使用,这将直接影响应用的推广和使用。企业应建立备案管理流程,指定专人负责备案工作,确保政务应用项目的合规性。
【中国】八部门联合发布《未成年人用户数量巨大和对未成年人群体具有显著影响的网络平台服务提供者认定办法》(2026-02-28)
国家互联网信息办公室等八部门联合发布管理办法,建立对未成年人有重大影响的网络平台认定机制。办法明确认定标准包括未成年人用户数量(专门面向未成年人的平台注册用户1000万以上或月活跃用户100万以上;非专门面向未成年人的平台,未成年人注册用户1000万以上或月活跃未成年人用户100万以上)和显著影响因素(平台规模、使用频次时长、涉未成年人内容量、违法违规记录等)。符合标准的平台应主动申请认定,认定工作每3年开展一次,认定名单向社会公布。办法自2026年4月1日起施行。
来源:国家网信办|新华网
深度解读:这一办法的出台,标志着中国未成年人网络保护进入精细化监管阶段。对于拥有大量未成年人用户的平台企业,需要评估自身是否符合认定标准,并在4月1日办法施行后主动申请认定。被认定的平台将面临更严格的监管要求,包括未成年人保护机制、内容审核、时间管理等方面的合规义务。企业应提前准备自评估报告,梳理未成年人用户数据,完善未成年人保护机制,确保符合监管要求。未能及时申请认定或不符合监管要求的平台,可能面临行政处罚和业务限制。
境外
(未检索到)
2. 执法动态
境内
(未检索到)
境外
【英国】ICO对Reddit作出儿童数据保护罚款决定(2026-02-24)
英国信息专员办公室(ICO)宣布,对Reddit处以1447万英镑罚款。ICO认定其在儿童个人信息处理方面存在重大缺陷,包括未建立稳健的年龄识别机制,导致其无法为13岁以下用户的数据处理提供合法基础;同时在2025年1月前未充分开展面向儿童风险的数据保护影响评估(DPIA)。监管机构指出,平台对年龄“自我申报”的依赖不足以应对儿童数据风险。
来源:ICO
深度解读:该案释放的信号是,儿童数据合规的执法标准已从“是否有政策”转向“控制措施是否有效”。跨境平台若在英国或欧盟市场运营,应把年龄保证、默认高隐私设置、DPIA与风险整改闭环纳入统一控制框架,并持续验证控制有效性。仅在高风险入口临时增加年龄声明,难以通过监管实质审查。
3. 司法动态
境内
(未检索到)
境外
(未检索到)
4. 行业动态
境内
【中国】发布首个人形机器人和具身智能国家级标准体系(2026-02-28)
工业和信息化部人形机器人与具身智能标准化技术委员会在京召开年会,发布《人形机器人与具身智能标准体系(2026版)》。这是我国首个覆盖人形机器人与具身智能全产业链、全生命周期的标准顶层设计,标志着相关产业进入规范化发展新阶段。标准体系包括基础共性、类脑与智算、肢体与部组件、整机与系统、应用、安全伦理等6个部分,由120余家科研院所、企业和行业用户单位共同研究编制。
来源:新华网|人民网
深度解读:这一标准体系的发布,标志着中国在人工智能和机器人领域的标准化建设迈出重要一步。对于相关企业而言,标准体系提供了明确的技术规范和安全要求,有助于指导产品研发和业务布局。特别是”安全伦理”部分贯穿产业全生命周期,为技术演进提供合规保障。企业应密切关注标准制定进展,参与行业标准研制,提前调整产品设计和业务模式以符合标准要求。
境外
【全球】61家数据保护机构发布AI生成图像与隐私保护联合声明(2026-02-23)
2月23日,全球61家数据保护监管机构共同发布《关于人工智能生成图像与隐私保护的联合声明》。声明回应了当前社会对AI技术的普遍关切:部分AI图像、视频生成系统在未经当事人知情与同意的情况下,生成可识别特定个人的逼真图像及视频内容,引发严重的隐私与安全风险。声明呼吁所有开发、运营及使用AI内容生成系统的机构,必须在现行法律框架内开展活动,严格遵守数据保护与隐私相关法律法规,特别强调保护未成年人及其他弱势群体。签署机构包括欧洲数据保护委员会、欧洲数据保护监督员办公室、中国香港个人资料私隐专员公署、加拿大隐私专员办公室、英国信息专员办公室等。
来源:欧洲数据保护监督员办公室|安全内参|香港私隐专员公署
深度解读:这一联合声明具有全球性的政策信号意义。声明凝聚了61家监管机构的共同立场,强调AI生成内容带来的隐私风险,特别是对未成年人的潜在侵害。对于AI企业而言,需要关注以下合规要点:一是建立健全安全防护机制,严防个人信息被滥用,严禁生成非自愿私密影像及其他有害内容;二是确保信息公开透明,清晰说明AI系统功能、安全措施和合规使用范围;三是建立便捷有效的投诉与处理渠道,支持个人申请删除涉及自身信息的有害内容。企业应主动与监管部门开展合作,在技术研发与应用的初始阶段建立完善的安全保障机制。
