2026年第11周(3月8日–3月14日)|全球数据安全与AI法律通讯
2026年第11周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。
编者按
欢迎阅读全球数据安全与AI法律通讯。本通讯由AI辅助检索与人工复核相结合,精选全球数据安全、个人信息保护、人工智能及网络安全领域的核心资讯。每周更新,设置深度解读板块,为企业管理者提供可执行的合规指引。因各国时区与发布渠道差异,资讯日期可能略有出入,敬请知悉。
目录
本周焦点
立法动态
政府工作报告部署数据要素与人工智能治理(2026-03-13)
国家互联网信息办公室发布第十六批深度合成服务算法备案信息(2026-03-12)
欧盟EDPB与EDPS就欧洲生物技术法案发表联合意见(2026-03-12)
欧洲议会就AI法案修正案达成初步政治协议(2026-03-12)
韩国大幅修订个人信息保护法 罚款上限提至营业额10%(2026-03-10)
执法动态
“清朗·2026年营造喜庆祥和春节网络环境“专项行动曝光典型案例(2026-03-10)
司法动态
最高人民检察院工作报告强调网络犯罪起诉与网络公益诉讼持续强化(2026-03-09)
行业动态
(未检索到)
本周焦点
本周境内外数据安全与AI法律领域均有重要动态。境内方面,2026年政府工作报告明确提出“深化数据资源开发利用,健全数据要素基础制度“和“完善人工智能治理“,为“十五五“期间数据与AI治理指明方向;国家网信办发布第十六批深度合成服务算法备案信息,持续推进AI算法备案制度的落实;中央网信办曝光“清朗“专项行动典型案例,重点整治借AI生成传播“数字泔水“等问题,处置账号3.9万余个;最高检工作报告显示网络犯罪起诉和网络公益诉讼持续强化。境外方面,欧盟EDPB与EDPS就欧洲生物技术法案发表联合意见,强调临床试验中敏感健康数据的保护;欧洲议会就AI法案修正案达成初步政治协议,延长高风险系统合规期限并禁止AI生成非自愿深度伪造内容;韩国对个人信息保护法进行重大修订,将罚款上限提高至企业营业额的10%,并明确CEO的监管责任,标志着韩国数据保护执法进入新阶段。
1. 立法动态
境内
【中国】政府工作报告部署数据要素与人工智能治理(2026-03-13)
国务院总理李强在十四届全国人大四次会议上作《政府工作报告》,明确提出“深化数据资源开发利用,健全数据要素基础制度,建设高质量数据集“和“完善人工智能治理“。报告在“十五五“规划目标中提出“数字经济核心产业增加值占国内生产总值比重达到12.5%“,在2026年工作部署中强调“深化拓展’人工智能+’“,“促进新一代智能终端和智能体加快推广,推动重点行业领域人工智能商业化规模化应用“。这是政府工作报告首次将数据要素和AI治理作为独立重点工作进行部署,体现了国家对数据与AI领域的高度重视。
来源:中国政府网
深度解读:政府工作报告将数据要素和AI治理上升为国家战略重点,企业应关注以下合规要点:一是数据要素市场化配置加速,需完善数据资产管理和流通合规体系;二是AI治理框架持续完善,需关注深度合成、算法备案等合规义务;三是“人工智能+“行动深入推进,AI应用企业需建立常态化治理机制。
【中国】国家互联网信息办公室发布第十六批深度合成服务算法备案信息(2026-03-12)
国家互联网信息办公室根据《互联网信息服务深度合成管理规定》,公开发布第十六批境内深度合成服务算法备案信息,具体信息可通过互联网信息服务算法备案系统进行查询。该规定第十九条明确要求具有舆论属性或社会动员能力的深度合成服务提供者及技术支持者履行备案手续,尚未备案的主体应尽快申请备案。
来源:中国网信网
深度解读:深度合成服务算法备案制度是我国AI治理体系的重要组成部分,旨在加强对生成式AI内容的监管。企业应及时关注备案要求,确保合规运营,特别是涉及人脸生成、语音合成等具有社会动员能力的AI应用,需严格履行备案义务,避免法律风险。
境外
【欧盟】EDPB与EDPS就欧洲生物技术法案发表联合意见(2026-03-12)
欧洲数据保护委员会(EDPB)与欧洲数据保护监督官(EDPS)就欧盟委员会提出的《欧洲生物技术法案》发布联合意见,支持该法案促进临床试验监管框架统一化的目标,同时强调临床试验中健康和基因数据的高度敏感性,呼吁建立特定保护措施。联合意见提出多项建议,包括明确数据控制者角色、限制数据保存期限、确保与AI法案的一致性等,以保护临床试验参与者的基本权利。
来源:EDPB
【欧盟】欧洲议会就AI法案修正案达成初步政治协议(2026-03-12)
欧洲议会成员就《欧盟人工智能法案》修正案达成初步政治协议,延长了高风险系统的合规期限。根据协议,附件三所列系统的要求将于2027年12月2日起适用,附件一所列系统将于2028年8月2日起适用。协议还包括使用敏感个人数据检测和纠正高风险系统偏见的更清晰条件,以及禁止AI系统生成非自愿明确深度伪造内容的规定。该协议将于3月18日提交相关委员会投票。
来源:IAPP
深度解读:欧盟AI法案修正案延长合规期限为企业和监管机构提供了更多准备时间,但企业不应因此放松合规工作。特别值得关注的是对敏感数据处理和深度伪造内容的规制,相关企业需评估其AI系统是否符合新要求,尤其是涉及人脸识别、内容生成的企业。
【韩国】韩国大幅修订个人信息保护法 罚款上限提至营业额10%(2026-03-10)
韩国于3月10日颁布《个人信息保护法》重大修订案,将于2026年9月11日生效。此次修订是该法自2023年改革以来最重要的修改,引入了最高达企业总营业额10%的罚款上限,并将监管责任明确归属于CEO。修订案规定,在三年内重复发生故意或重大过失导致的严重违规、单一事件影响1000万以上数据主体、或因违反整改令导致数据泄露时,可适用10%罚款上限。同时,新法建立了强制罚款减免机制,对已投入实质性隐私保护资源的企业可减轻处罚。
来源:IAPP
深度解读:韩国此次修订将数据保护提升至董事会层面,CEO被明确指定为最终责任人,这一“双钥匙“治理模式(CEO承担责任+CPO独立权力)值得关注。跨国企业应立即评估在韩业务的隐私治理架构,确保CPO具有足够的预算和人员支持,并建立可量化的隐私投资记录机制,以便在发生违规时申请罚款减免。
2. 执法动态
境内
【中国】“清朗·2026年营造喜庆祥和春节网络环境“专项行动曝光典型案例(2026-03-10)
中央网信办部署开展“清朗·2026年营造喜庆祥和春节网络环境“专项行动,集中整治恶意挑动负面情绪、借AI生成传播“数字泔水“、炮制发布不实信息、为违法活动引流等问题。截至目前,依法依约处置账号3.9万余个,清理违法违规信息70.8万余条。典型案例包括:利用AI批量生成传播逻辑混乱、高度雷同的低质内容;利用AI魔改经典名著传播血腥恐怖内容;借争议话题恶意挑动负面情绪;为赌球、色情活动违规引流等。相关账号已被依法依约处置。
来源:中国网信网
深度解读:此次专项行动特别关注AI生成内容的质量问题,“数字泔水“概念首次在官方执法通报中被重点提及。企业应审视其AI内容生成系统,确保输出内容质量可控,并落实AI内容标识要求。同时,平台运营者应加强对AI生成内容的审核机制,避免成为“数字泔水“的传播渠道。
境外
【英国】ICO因敏感信息处理不当处罚Police Scotland(2026-03-11)
英国信息专员办公室(ICO)对Police Scotland处以66,000英镑罚款并予以谴责。调查发现,Police Scotland在接到报案后提取了报案人手机的全部内容,未设置足够的安全措施防止访问无关个人信息,导致执法人员收集了大量高度敏感信息。随后,Police Scotland将未经删减的内容纳入不当行为披露文件包,分享给了不应接收的第三方。ICO认定其未能实施适当的组织和技术措施确保数据安全、未将个人信息共享限制在必要范围内、未能确保处理敏感信息的工作人员遵循明确指引和程序,且未在法定72小时内向ICO报告数据泄露。
来源:ICO
深度解读:此案凸显了执法机构在数字化调查中的数据保护责任。企业在处理敏感个人信息时,应当确保数据收集遵循最小必要原则,建立完善的数据访问控制机制,制定清晰的披露审查和脱敏程序,并及时报告数据泄露事件。
3. 司法动态
境内
【中国】最高人民检察院工作报告强调网络犯罪起诉与网络公益诉讼持续强化(2026-03-09)
最高人民检察院检察长应勇在十四届全国人大四次会议上作《最高人民检察院工作报告》,报告显示2025年检察机关依法严惩电信网络诈骗、侵犯公民个人信息等网络犯罪,网络犯罪起诉数量持续上升。同时,检察机关深入推进网络公益诉讼,在个人信息保护、网络安全等领域开展专项监督,有效维护了网络空间公共利益。
来源:最高人民检察院
深度解读:最高检工作报告体现了检察机关对网络犯罪和网络公益诉讼的高度重视。企业应关注:个人信息保护合规风险上升,刑事追责力度加大;公益诉讼成为新的执法路径,企业需建立完善的数据保护内控机制;网络安全义务不容忽视,需定期开展安全评估和漏洞修补。
境外
(未检索到)
4. 行业动态
境内
(未检索到)
境外
【英国】ICO致信社交媒体与视频分享平台要求强化儿童年龄核验与保护(2026-03-12)
英国ICO向TikTok、Snapchat、Facebook、Instagram、YouTube和X等平台发出公开信,要求其强化年龄核验措施,防止未成年儿童访问不适合其年龄的服务。ICO强调平台不能仅依赖儿童自行申报年龄,而应利用现有可行技术执行最低年龄限制。这是ICO儿童代码策略下一阶段的重要举措。ICO此前已因年龄核验措施缺失对Reddit处以1447万英镑罚款、对MediaLab(Imgur所有者)处以247,590英镑罚款。
来源:ICO
深度解读:从国际监管趋势看,儿童在线保护已成为平台企业最易触发强执法的高风险领域,而年龄识别能力则是监管评估平台是否真正履责的关键证据。ICO此次以公开信形式提前施压,实质上是在为后续审查和执法铺路。对跨境运营的平台、游戏、短视频和内容社区企业而言,仅在用户协议中写明“未成年人不得使用“已远远不够,监管更关注企业是否建立了合理、分层、可证明的年龄识别与内容分级机制,以及是否针对儿童用户默认关闭高风险推荐、公开展示和画像广告等功能。企业应尽快核查产品中涉及年龄门槛的注册、推荐、互动和商业化流程,形成可审计的技术与制度证据链。
