2026年第13周(3月22日–3月28日)|全球数据安全与AI法律通讯
2026年第13周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。
编者按
欢迎阅读全球数据安全与AI法律通讯。本通讯由AI辅助检索与人工复核相结合,聚焦网络安全、数据合规、个人信息保护、人工智能四大领域,严格按照 2026 年 3 月 22 日至 3 月 28 日的时间范围筛选资讯,并优先采用可核验的正文页链接。对无法确认发布时间或仅能找到首页、搜索页、聚合页链接的线索,本期均不予收录。
目录
本周焦点
立法动态【中国】《促进和规范数据跨境流动规定》实施两周年,国家网信办总结便利化与安全管理进展(2026-03-23)【中国】广州印发促进人工智能产业高质量发展实施方案,提出模型备案、数据流通和标准体系建设(2026-03-26)【美国】两党议员推出《美国安全机器人技术法》,拟禁止联邦政府采购中国等“外国对手”机器人(2026-03-26)
执法动态【中国】中央网信办召开全国网络举报工作会议,部署未成年人保护、仿冒网站和涉企侵权治理(2026-03-26)【中国】A股近10家公司因“蹭AI热点”“炒概念”被监管问责,4家公司遭证监会立案调查(2026-03-24)
司法动态【美国】巴尔的摩起诉xAI,指控Grok生成非自愿色情深度伪造内容并违反消费者保护规则(2026-03-24)
行业动态【中国】国家数据局披露中国日均Token调用量已突破140万亿,两年增长超千倍(2026-03-24)【中国】国家互联网应急中心等发布OpenClaw安全使用实践指南,强调隔离运行与权限控制(2026-03-23)
本周焦点
2026年第13周,数据安全与AI治理的监管信号进一步从“原则表态”转向“结构化落地”。国内方面,国家网信办围绕数据跨境流动制度实施两周年集中总结制度建设与地方试点进展,广州则以城市级政策进一步推进人工智能数据、模型、标准和场景体系建设;与此同时,中央网信办明确将未成年人保护、仿冒假冒网站、涉企侵权纳入举报治理重点,资本市场也继续对“蹭AI热点”式信息披露从快问询、从严追责。国际方面,美国国会议员围绕中国机器人和具身智能产品提出新的联邦采购限制,AI安全风险已从软件模型扩展到“AI+物理世界”接口;巴尔的摩起诉xAI,则显示针对生成式AI深度伪造和平台产品责任的诉讼正在继续抬升。行业层面,中国AI调用量与开源智能体安全问题同步升温,说明“规模增长”与“安全治理”正在并行推进。
1. 立法动态
境内
【中国】《促进和规范数据跨境流动规定》实施两周年,国家网信办总结便利化与安全管理进展(2026-03-23)
2026年3月23日,国家网信办发布《〈促进和规范数据跨境流动规定〉实施两周年 数据出境安全管理工作再上新台阶》。文中回顾称,个人信息出境认证办法、金融业数据跨境流动合规指南、汽车数据出境安全指引(2026版)等配套制度相继落地,数据出境安全评估指南持续优化,自贸试验区数据出境负面清单备案发布已覆盖多个地区和行业,地方数据跨境服务中心、合规辅导和预评估试点进一步扩围。
来源:中国网信网
深度解读:这条信息的重要性不只在于“回顾两周年”,更在于监管部门用一次集中梳理明确了当前跨境数据治理已经形成“规则清单化、程序分层化、服务地方化”的运行结构。对有跨境业务的企业而言,合规重点正从是否允许出境,转向如何根据行业规则、负面清单、认证与评估路径选择更低摩擦的合规方案。
【中国】广州印发促进人工智能产业高质量发展实施方案,提出模型备案、数据流通和标准体系建设(2026-03-26)
2026年3月26日,广州市人民政府办公厅发布《广州市促进人工智能产业高质量发展实施方案》。方案提出,到2030年形成“百模千品万企”格局,并围绕高质量数据集、大模型备案、智能产品认证、评测中心、行业应用示范和产业标准体系作出系统安排。文件同时提出探索包容审慎监管,推动人工智能与城市治理、医疗、教育、金融、交通等场景深度结合。
来源:广州市人民政府
深度解读:地方AI政策正在从“扶持产业”走向“产业政策+合规基础设施”一体化。广州方案将数据流通、模型备案、产品认证、场景验证和标准制定放在同一政策框架中,意味着城市级AI政策已开始主动回应企业最现实的落地障碍,即高质量数据从哪里来、模型如何合规进入市场、产品如何验证和复制。
境外
【美国】两党议员推出《美国安全机器人技术法》,拟禁止联邦政府采购中国等“外国对手”机器人(2026-03-26)
2026年3月26日,美国参议员Tom Cotton与Chuck Schumer联合提出《美国安全机器人技术法》(American Security Robotics Act)。法案拟禁止联邦政府采购和使用由外国对手制造的地面无人系统,包括人形机器人和自主巡逻技术;法案说明直接将中国机器人与数据外泄、远程劫持、隐私与国家安全风险挂钩。3月27日,众议员Elise Stefanik发布众议院配套版本。
来源:Tom Cotton参议员办公室 | Elise Stefanik议员办公室
深度解读:这项法案把数据安全风险从传统通信设备、社交平台和芯片进一步延伸到机器人和具身智能设备,说明美国监管叙事已从“谁控制信息流”扩展为“谁控制感知、行动与环境接口”。对机器人、智能终端和具身智能供应链企业而言,后续需要关注的不只是出口管制,还包括政府采购排除、市场准入和第三国跟进风险。
2. 执法动态
境内
【中国】中央网信办召开全国网络举报工作会议,部署未成年人保护、仿冒网站和涉企侵权治理(2026-03-26)
2026年3月26日,中央网信办在四川宜宾召开全国网络举报工作会议。会议总结2025年网络举报工作,并部署2026年重点任务,明确将围绕“未成年人”“仿冒假冒网站”“涉企侵权”等重点场景开展专项举报,推动涉企侵权举报“降门槛、提速度”,强化举报数据分析、举证清单编制、辟谣联动和举报指南建设。
来源:中国网信网
深度解读:举报治理正在成为网信执法的前端机制。企业面临的风险已不只是被动接受专项检查,还包括因用户、权利人、竞争对手或平台举报而触发的快速核查与处置。对于平台企业、品牌方和内容型企业,更现实的合规动作是尽快建立侵权监测、仿冒识别、证据模板和内部响应链路,而不是等风险曝光后临时补救。
【中国】A股近10家公司因“蹭AI热点”“炒概念”被监管问责,4家公司遭证监会立案调查(2026-03-24)
2026年3月24日,《经济参考报》报道,2026年以来A股市场已有近10家上市公司因“蹭热点”“炒概念”被监管点名问责,其中4家公司被证监会立案调查。相关案例覆盖人工智能、脑机接口、芯片、商业航天等热点领域,典型问题包括通过互动平台、自愿性披露或公众号信息释放模糊概念、夸大业务进展、规避法定信披要求等。
来源:新浪科技(转引《经济参考报》)
深度解读:AI概念监管已经从“提醒风险”进入“快查快处”阶段。对上市公司而言,AI相关表述不再是品牌传播问题,而是典型的信息披露与投资者保护问题;对非上市企业而言,这也意味着在融资、路演、产品宣传和客户沟通中,同样需要避免用尚未实质落地的AI能力制造市场误导。若企业同时涉及用户数据、模型训练或行业场景落地,虚假叙事还可能叠加数据合规风险。
境外
(未检索到)
3. 司法动态
境内
(未检索到)
境外
【美国】巴尔的摩起诉xAI,指控Grok生成非自愿色情深度伪造内容并违反消费者保护规则(2026-03-24)
2026年3月24日,巴尔的摩市政府起诉xAI,指控Grok能够生成非自愿色情化图像和涉及未成年人的有害深度伪造内容,并在未充分披露风险的情况下将产品和平台作为普通消费者服务进行推广。报道显示,起诉状主张xAI和X平台在设计、营销和风险控制方面存在缺陷,涉嫌违反当地消费者保护规则。
来源:The Guardian
深度解读:这类案件的关键不在于AI输出“是否完全可预见”,而在于平台和模型提供方是否已知高风险场景、是否设置有效护栏、是否对用户和被影响对象作出充分风险披露。与早期针对训练数据版权的AI诉讼不同,这类案件更靠近产品责任、消费者保护和人格权保护的交叉地带,未来很可能成为生成式AI平台的高频法律战场。
4. 行业动态
境内
【中国】国家数据局披露中国日均Token调用量已突破140万亿,两年增长超千倍(2026-03-24)
2026年3月24日,多家媒体转引国家数据局局长刘烈宏在中国发展高层论坛2026年年会上的发言称,2024年初中国日均Token调用量为1000亿,到2025年底已升至100万亿,2026年3月进一步突破140万亿,两年增长超千倍。官方同时将2026年定位为“数据价值释放年”,强调高质量数据集建设、人工智能就绪数据供给和数据要素市场化配置。
来源:通信世界网
深度解读:Token调用量快速增长意味着AI商业模式正在加速从“模型能力展示”过渡到“稳定、可计费、可结算的规模化调用”。对企业来说,真正的竞争焦点正在从单一模型参数转向数据供给、调用效率、场景嵌入和成本控制。围绕高质量数据集、行业语料、权限管理和调用留痕的治理能力,将越来越直接影响业务落地。
【中国】国家互联网应急中心等发布OpenClaw安全使用实践指南,强调隔离运行与权限控制(2026-03-23)
2026年3月23日,央视网转载新华社消息称,国家互联网应急中心、中国网络空间安全协会于3月22日联合发布OpenClaw安全使用实践指南,面向普通用户、企业用户、云服务商及技术开发者提出分层安全建议。指南强调普通用户应使用专用设备、虚拟机或容器运行OpenClaw,不在日常办公电脑中直接安装,不使用管理员权限运行,也不在相关环境中存储、处理隐私数据。
来源:央视网
深度解读:OpenClaw这类开源智能体的风险不再局限于模型输出,而是直接进入系统权限、浏览器控制、数据访问和工具调用层面。指南要求的环境隔离、权限收缩和数据分级,实质上是把传统终端安全、开发安全和第三方工具治理要求重新应用到AI Agent场景。企业若计划引入类似工具,应优先建立试验环境和白名单机制,再考虑生产接入。
境外
(未检索到)
合规提示
本周值得企业重点关注三点:一是数据跨境治理已进入“制度精细化+地方服务化”阶段,涉及跨境业务的企业应尽快梳理适用的负面清单、认证、标准合同与安全评估路径;二是AI相关市场宣传与信息披露监管明显趋严,企业对外表述模型能力、合作进展和训练数据来源时应坚持可验证、可落地、可追溯;三是生成式AI和智能体工具的风险正快速向深度伪造、终端控制、权限管理延伸,企业在部署OpenClaw等工具或接入第三方模型服务前,应完成最基本的场景分级、权限隔离和数据边界设计。
