2026年第12周(3月15日–3月21日)|全球数据安全与AI法律通讯
2026年第12周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。
编者按
欢迎阅读全球数据安全与AI法律通讯。本通讯由AI辅助检索与人工复核相结合,精选全球数据安全、个人信息保护、人工智能及网络安全领域的核心资讯。每周更新,设置深度解读板块,为企业管理者提供可执行的合规指引。因各国时区与发布渠道差异,资讯日期可能略有出入,敬请知悉。
目录
本周焦点
立法动态
- 境内:生成式AI服务备案信息更新(2026-03-17)
- 境外:美国白宫发布AI立法政策框架建议(2026-03-20)
- 境外:欧洲议会发布AI法案执法机制分析(2026-03-18)
执法动态
- 境内:中央网信办规范短视频内容标注工作(2026-03-21)
- 境内:央视315晚会曝光AI大模型”投毒”产业链(2026-03-15)
- 境内:三亚首例算法备案/安全评估违规约谈案(2026-03-19)
- 境外:意大利法院撤销OpenAI 1500万欧元罚单(2026-03-19)
司法动态
- 境内:(未检索到)
- 境外:(未检索到)
行业动态
- 境内:(未检索到)
- 境外:(未检索到)
本周焦点
本周境内外数据安全与AI监管动态密集,呈现”立法提速、执法从严、技术滥用专项治理”的特点。境内方面,央视315晚会首次曝光AI大模型”投毒”产业链,力思文化传媒等企业通过GEO(生成式引擎优化)技术向AI大模型投喂虚假信息,构成对AI系统的数据污染,引发监管高度关注。同时,中央网信办发布2026年1-2月生成式AI服务备案信息,新增48款备案。三亚出现首例因未履行算法安全主体责任被约谈的案例,标志着算法监管执法进入实质阶段。
境外方面,美国白宫于3月20日发布”人工智能国家政策框架立法建议”,聚焦儿童在线安全、知识产权保护、AI素养及州法律优先权等议题。欧洲议会于3月18日发布AI法案执法机制分析报告。意大利法院则于3月19日撤销了对OpenAI的1500万欧元罚单,成为欧盟AI执法的重要转折点。
1. 立法动态
境内
【中国】国家网信办发布生成式人工智能服务已备案信息公告(2026年1月至2月)(2026-03-17)
3月17日,国家互联网信息办公室发布关于生成式人工智能服务已备案信息的公告。公告显示,2026年1月至2月新增48款生成式人工智能服务在国家网信办完成备案,新增46款完成登记。截至2月28日,累计有796款生成式人工智能服务完成备案,481款生成式人工智能应用或功能完成登记。公告要求,已上线的生成式人工智能应用或功能应在显著位置或产品详情页面公示所使用已备案或登记生成式人工智能服务情况,注明模型名称、备案号或上线编号。
来源:中国网信网
深度解读:此次公告显示我国生成式AI服务备案持续加速,累计备案数已近800款,表明监管框架日趋完善。企业应关注合规要求,确保在产品页面公示备案信息,避免因未公示而面临监管风险。对于提供具有舆论属性或社会动员能力的AI服务,应主动通过属地网信部门履行备案或登记程序。
境外
【美国】白宫发布”人工智能国家政策框架立法建议”(2026-03-20)
3月20日,美国白宫公布了”人工智能国家政策框架立法建议”,为国会下一步AI立法定方向。该文件虽非行政令或具有法律效力的监管规则,但作为政策路线图,重点涵盖儿童在线安全、知识产权保护、AI素养及州法律优先权等议题。在儿童保护方面,建议明确现有儿童隐私保护适用于AI系统,并呼吁建立”商业合理、保护隐私的年龄保证要求”。在优先权方面,建议禁止各州监管AI开发,避免”阻碍美国创新和竞争目标”。同时建议避免设立独立的AI监管机构,由现有监管机构提供行业特定支持。
来源:IAPP|White House
【欧盟】欧洲议会发布AI法案执法机制分析报告(2026-03-18)
3月18日,欧洲议会研究服务机构(Members’ Research Service)发布题为《AI法案的执法》(Enforcement of the AI Act)的分析报告。报告详细阐述了AI法案的混合执法模式:高风险AI系统的监管由国家层面执行,而通用人工智能(GPAI)模型的监管则由欧盟委员会AI办公室独家负责。报告指出,截至2026年3月,27个成员国中仅有8个国家完成了单一联络点的指定工作。报告还介绍了AI法案设立的欧盟层面辅助机构,包括欧洲AI委员会、独立专家科学小组和AI咨询论坛,这些机构为成员国和欧盟委员会的执法工作提供支持和建议。
来源:European Parliament Think Tank
深度解读:该报告揭示了AI法案执法框架的核心架构——“两级混合执法模式”。对于在欧运营的企业而言,需要关注所在成员国的市场监督机构要求,同时若涉及GPAI模型(如GPT-5、Gemini 3等),还需遵守欧盟AI办公室的直接监管。2026年8月将是关键时间节点,届时高风险AI系统要求将全面生效,各成员国必须设立至少一个AI监管沙盒。
2. 执法动态
境内
【中国】央视315晚会曝光AI大模型”投毒”产业链(2026-03-15)
3月15日,央视第36届”3·15”晚会首次曝光AI大模型”投毒”产业链。央视记者调查发现,北京力思文化传媒有限公司运营的”力擎GEO优化系统”可通过生成式引擎优化(GEO)技术,向各大主流AI大模型投喂虚假信息,使不存在的产品成为AI推荐的”标准答案”。该系统宣称可操控豆包、DeepSeek、文心一言、千问、Kimi等八款国产主流大模型,年套餐从2980元到16980元不等。
来源:新浪财经|搜狐新闻
【中国】市场监管总局通报AI”投毒”执法后续进展(2026-03-20)
3月20日,市场监管总局召开一季度例行新闻发布会,通报针对”3·15”晚会曝光问题的执法进展。针对”谁在给AI’投毒‘“问题,市场监管部门联合公安部门对涉事企业现场核查,公安部门已经启动调查。市场监管总局表示将继续会同相关部门,深挖彻查、一查到底,对违法行为露头就打。
来源:新浪财经|IT之家
深度解读:这是315晚会历史上首次曝光AI安全问题,标志着AI内容治理进入专项执法阶段。GEO产业链的本质是通过批量生成含虚假信息的软文,人为操纵AI大模型的检索结果,涉嫌虚假宣传和不正当竞争。晚会次日公安部门即启动调查,执法响应速度前所未有。企业应警惕 GEO 服务商的”AI排名优化”宣传,避免因使用此类服务面临虚假广告或不正当竞争的法律风险;同时,AI大模型平台也应承担起信源审核责任,防止被污染数据影响输出准确性。
【中国】中央网信办指导网站平台全面规范短视频内容标注工作(2026-03-21)
3月21日,中央网信办发布消息,针对当前网站平台关于短视频内容标注的标准和尺度不一问题,一些含有虚构演绎、摆拍营销、AI生成等内容的短视频未进行规范标注,严重误导公众认知,中央网信办拟指导网站平台全面规范短视频内容标注工作。主要措施包括:一是对短视频内容标注使用的标签进行规范,明确必须设置的标签种类;二是将内容标注设为短视频发布的必经环节;三是对存量短视频内容进行分批回溯和补充标注。抖音、快手、腾讯、小红书、哔哩哔哩、微博等6家重点平台近一个月以来深入清理虚假摆拍等违规短视频3.7万余条,处置违规账号3400余个,补充标注短视频60余万条。
来源:中国网信网
深度解读:此次监管行动针对短视频内容标注乱象,特别是AI生成内容未标识问题,体现了监管部门对生成式AI内容溯源的重视。企业应提前布局内容标注系统,确保AI生成、虚构演绎、摆拍营销等内容在发布前完成标注,并建立存量内容的回溯标注机制。
【中国】三亚首例未履行算法安全主体责任约谈案(2026-03-19)
近日,三亚市互联网信息办公室在工作中发现一公司未履行算法安全主体责任,存在网络安全风险隐患。经查,该公司在提供具有舆论属性或社会动员能力的算法推荐服务前,未按照《互联网信息服务算法推荐管理规定》的要求履行算法安全主体责任,包括未进行算法备案、未开展安全评估等。三亚市互联网信息办公室依据《互联网信息服务算法推荐管理规定》《网信部门行政执法程序规定》等法律法规对该公司进行约谈。
来源:网信海南
深度解读:此案是公开报道的首例因未做算法备案/安全评估被约谈的案例,标志着算法监管从制度建设进入实质执法阶段。企业应尽快排查自身是否提供具有舆论属性或社会动员能力的算法推荐服务,如涉及应主动完成算法备案和安全评估,避免因程序性违规被监管约谈。
境外
【意大利】罗马法院撤销OpenAI 1500万欧元罚单(2026-03-19)
3月19日,罗马一家法院撤销了意大利数据保护机构Garante对OpenAI处以的1500万欧元罚款。该罚款于2024年12月发出,原因是ChatGPT涉嫌非法使用个人数据进行训练。OpenAI当时称该决定”不成比例”并提出上诉。法院尚未立即公布其裁决理由。意大利数据保护机构Garante拒绝置评。这一裁决对欧盟范围内针对AI公司的数据保护执法具有重要参考意义。
来源:路透社
深度解读:此案是欧盟首例针对大语言模型训练数据合规的重大司法审查。罗马法院撤销罚款的决定可能对其他欧盟成员国的类似执法行动产生影响,同时也为AI企业处理训练数据合规问题提供了重要判例参考。然而,该裁决并非对AI训练数据使用方式的全面认可,企业仍需审慎评估个人数据处理的法律基础。
3. 司法动态
境内
(未检索到)
境外
(未检索到)
4. 行业动态
境内
(未检索到)
境外
(未检索到)
