数据与AI合规

2026年第23周(05月31日–06月06日)|全球数据安全与AI法律通讯

2026年第23周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。

合规与AI

编者按

欢迎阅读全球数据安全与AI法律通讯。本通讯由AI辅助检索与人工复核相结合,精选全球数据安全、个人信息保护、人工智能及网络安全领域的核心资讯。每周更新,设置深度解读板块,为企业管理者提供可执行的合规指引。因各国时区与发布渠道差异,资讯日期可能略有出入,敬请知悉。


目录

本周焦点

立法动态
(境内)网信办解读人工智能拟人化互动服务管理暂行办法;中央网信办召开未成年人网络保护协调机制工作会议
(境外)美国签署先进AI创新与安全行政令;欧盟任命AI Act科学小组和咨询论坛;欧盟委员会提出Cloud and AI Development Act

执法动态
(境内)网信、公安等部门联动整治AI炮制虚假信息乱象
(境外)noyb与挪威消费者委员会就Schibsted“Pay-or-Okay”模式提起GDPR投诉

司法动态
(境内)未检索到
(境外)未检索到

行业动态
(境内)全国首单具身智能数据跨境交易落地东疆
(境外)欧盟就医疗和制药领域AI应用开展利益相关方调查;欧盟任命工业人工智能特使


本周焦点

本周(2026年5月31日至6月6日)全球数据安全与AI治理继续沿着“制度细化、基础设施竞争、平台责任强化”三条主线推进。境内方面,中央网信办围绕人工智能拟人化互动服务开展制度解读,突出未成年人、老年人、用户交互数据和情感依赖风险的全生命周期治理;同时召开未成年人网络保护协调机制工作会议,推动未成年人模式、身份识别和中高风险功能管理落地。执法层面,网信、公安等部门将AI造假、合成内容标识缺失、数据投毒等纳入“清朗”治理重点。境外方面,美国以行政令方式建立前沿AI模型网络安全评估和自愿审查机制;欧盟一方面补齐AI Act执法专家支撑,另一方面提出Cloud and AI Development Act,试图通过云、数据中心和AI基础设施扩大技术主权。隐私保护领域,Schibsted“付费或同意”模式再遭GDPR投诉,显示行为广告同意机制仍是欧洲执法与诉讼高风险点。


1. 立法动态

境内

【中国】网信办解读人工智能拟人化互动服务管理暂行办法,强调“小快灵”治理路径(2026-06-03)

国家互联网信息办公室网络法治局发布文章,对《人工智能拟人化互动服务管理暂行办法》的立法背景、制度设计和治理重点作出系统解读。该办法已于2026年4月10日由国家网信办、国家发展改革委、工业和信息化部、公安部、市场监管总局联合公布,并将于2026年7月15日起施行。本周解读强调,拟人化互动服务涉及情感计算、多模态大模型和持续性人机交互,可能带来未成年人沉迷、老年人权益受损、用户交互数据泄露、情感操纵和极端风险干预等问题,因此需要通过精准、快速、可操作的“小快灵”立法形成专门规则。

来源:网信中国^([1])

深度解读:该项制度对AI陪伴、虚拟伴侣、情感交互、拟人化客服和智能体产品具有直接影响。企业合规重点不只是内容审核,还包括交互数据合法处理、用户与AI身份边界提示、未成年人模式、算法备案、安全评估、退出机制和极端情绪识别干预。对产品团队而言,拟人化互动不再只是体验设计问题,而是需要在产品上线、迭代和停止服务全流程中嵌入安全措施;对法务合规部门而言,应在7月15日施行前完成服务范围识别、风险分级、未成年人保护、个人信息处理规则和第三方数据共享机制的专项排查。


【中国】中央网信办组织召开未成年人网络保护协调机制工作会议(2026-06-03)

6月2日,中央网信办组织召开未成年人网络保护协调机制工作会议,研究部署规范和管理未成年人使用网络相关工作。会议提出,要坚持分级分类,严管中高风险功能服务,划定触网安全底线;坚持管建并举,全面推广未成年人模式,升级专属内容池,优化未成年人专门设备;坚持技术赋能,聚焦未成年人身份识别问题加大技术攻关力度,将网络保护要求融入技术规范;坚持齐抓共管,发挥平台、学校、家庭和社会等多方力量,形成全链条、全闭环协同保护。

来源:网信中国^([2])

深度解读:会议释放的信号是,未成年人网络保护将从“内容治理”进一步走向“功能治理”和“技术治理”。平台企业需要关注的不只是低俗、诱导充值等传统问题,还包括社交、直播、短视频、游戏、AI互动、推荐算法等功能是否具有中高风险属性,以及是否能够被未成年人模式有效限制。身份识别技术、监护人授权、专属内容池、使用时长和消费限制将成为监管关注的基础能力。涉及未成年人用户的产品,应尽快建立功能风险清单和未成年人影响评估机制。


境外

【美国-联邦】白宫签署促进先进人工智能创新与安全行政令(2026-06-02)

美国总统签署《促进先进人工智能创新与安全》行政令,要求财政部会同国家网络总监、国家安全局、国土安全部网络安全和基础设施安全局等机构建立AI网络安全信息交换与协调机制,并推动AI增强型防御工具服务关键基础设施运营者。行政令还要求建立用于评估AI模型高级网络能力的机密基准流程,并设计一个与AI开发者合作的自愿框架,使开发者可在前沿模型向可信合作伙伴开放前最多30天向联邦政府提供访问,以便进行网络安全评估和协作。行政令同时声明,不应被解释为建立AI模型开发、发布或分发的强制许可、预审或准入制度。

来源:White House^([3])

深度解读:该行政令将美国AI治理重点放在“网络安全能力评估”和“关键基础设施防护”上,同时刻意避免强制许可制。对美国市场的AI模型开发者而言,短期内更可能面对的是政府合作、基准测试、漏洞扫描协调和自愿披露安排,而非全面审批。对采购和使用前沿模型的企业而言,行政令意味着模型供应商的网络能力、漏洞响应和政府评估参与情况可能成为供应链安全尽调的新指标。


【欧盟】欧盟委员会任命AI Act科学小组和咨询论坛,为执法提供独立专家支持(2026-06-01)

欧盟委员会宣布任命AI Act科学小组和咨询论坛,为欧盟AI办公室及成员国机构执行AI Act提供独立专家支持。科学小组由60名具有前沿AI、工程、技术审计、产业和社会影响经验的独立专家组成,重点关注通用人工智能模型和系统、系统性风险、模型分类、评估方法以及跨境市场监督。咨询论坛则覆盖学界、民间社会、产业界、中小企业和初创企业,为标准化、实施挑战、AI素养、通用AI和各类受监管行业提供技术建议。

来源:European Commission^([4])

深度解读:AI Act进入实施阶段后,执法难点不在于规则文本是否存在,而在于高风险系统、通用AI模型和系统性风险如何被专业、一致地识别。科学小组和咨询论坛的设立,意味着欧盟将更多依赖技术审计、模型评估和跨境市场监督来支撑执法。面向欧盟提供AI系统或通用AI模型的企业,应提前准备模型文档、风险评估、测试记录、事件响应和供应链说明,避免在成员国监管口径逐步统一后被动补证。


【欧盟】欧盟委员会提出Cloud and AI Development Act,强化云和AI基础设施能力(2026-06-03)

欧盟委员会发布Cloud and AI Development Act(CADA)提案,目标是加强欧盟云和AI生态系统、投资与基础设施能力。提案聚焦三项目标:支持下一代可持续云和AI技术研发创新;加快欧盟境内数据中心部署条件,尤其是服务重要公共部门职能的设施;建立欧盟统一的云与AI主权评估框架,并配套公共部门采用机制。欧盟委员会同时指出,CADA将与AI工厂、AI超级工厂、Apply AI Strategy、Chips Act 2.0和欧盟开源战略等举措协同,提升欧洲数字经济的竞争力、安全性和韧性。

来源:European Commission^([5])

深度解读:CADA显示欧盟AI监管正在从“风险规制”扩展到“基础设施供给”。AI Act解决的是AI系统如何合规运行,CADA则试图解决欧洲是否拥有足够的云、算力、数据中心和主权评估能力。对云服务、数据中心、AI算力、公共部门数字化和关键基础设施供应商而言,未来欧盟市场的竞争条件可能更强调能源效率、主权属性、供应链韧性和公共部门可采购性。中国企业参与欧盟云、AI或算力基础设施项目时,也需要将数据本地化、云主权和公共采购合规纳入前期评估。


2. 执法动态

境内

【中国】网信、公安等部门联动整治AI炮制虚假信息乱象(2026-06-05)

网信中国发布文章称,近期部分网络谣言集中在民生政策、交通运输、自然灾害等领域,其中部分自媒体利用AI软件炮制虚假信息,误导公众并扰乱社会秩序。网信、公安等部门迅速响应并发布权威辟谣信息,公安机关通报“马某某利用AI工具编造‘张家界大峡谷玻璃桥坍塌’谣言案”“赵某某利用AI工具编造‘某企业车间爆炸’谣言案”等典型案例。文章同时提到,中央网信办部署“清朗·整治AI应用乱象”专项行动,重点整治AI数据投毒、生成合成内容标识落实不到位、利用AI技术生成“数字泔水”、制作发布虚假信息、散播暴力低俗信息、假冒仿冒他人等问题。

来源:网信中国^([6])

深度解读:本次通报将AI虚假信息治理从单纯辟谣提升到“数据、模型、标识、内容、账号和机构”的综合治理。对AIGC服务提供者而言,合成内容标识、训练数据安全和模型输出治理是硬性合规事项;对内容平台而言,平台不能只在内容传播后被动处置,还需要完善AI生成内容识别、重点账号治理和MCN机构管理。企业宣传、政务服务、金融、汽车、医疗等高关注行业若使用AI生成对外内容,应建立人工复核和来源留痕机制,防止AI生成内容被包装成“权威消息”传播。


境外

【挪威】noyb与挪威消费者委员会就Schibsted“Pay-or-Okay”模式提起GDPR投诉(2026-06-03)

欧洲隐私组织noyb与挪威消费者委员会向挪威数据保护机构提交投诉,指控媒体集团Schibsted采用的“Pay-or-Okay”模式违反GDPR项下“自由给予同意”的要求。该模式要求用户在接受个性化广告追踪和支付额外费用之间作出选择,投诉方认为,若拒绝追踪需要额外付费,用户同意并非真正自由,尤其是在新闻、媒体和在线服务场景中可能削弱GDPR对行为广告追踪的保护。

来源:PPC Land^([7])

深度解读:“Pay-or-Okay”是欧洲行为广告合规中最具争议的商业模式之一。Meta相关案件之后,监管和消费者组织正在把争议扩大到媒体和本地平台。企业不能简单认为提供“付费退出广告追踪”就能满足GDPR同意要求,仍需评估价格是否具有压迫性、用户是否存在现实替代选择、服务是否具有社会重要性,以及是否提供不基于行为广告的低侵入性方案。依赖广告追踪的跨境平台,应准备好应对“同意自由性”审查。


3. 司法动态

境内

(未检索到)


境外

(未检索到)


4. 行业动态

境内

【中国-天津】全国首单具身智能数据跨境交易落地东疆(2026-06-01)

天津东疆综合保税区发布消息称,帕西尼感知科技(天津)有限公司东疆综合保税区分公司在2026世界智能产业博览会平行活动上发布全国首单具身智能领域数据跨境交易创新成果,该项目同时也是天津首单数据出境负面清单使用备案。企业在天津市委网信办、市数据局、市商务局、天津自贸试验区管委会等多部门支持下,围绕数据出境政策解读、备案材料预审、数据分级评估和备案出境流程完成合规落地,并在不含个人信息和重要数据的前提下,将高价值数据产品推向国际市场。

来源:天津东疆综合保税区^([8])

深度解读:该案例的价值在于验证了“数据产品跨境交易+负面清单备案”的可操作路径。对人工智能、自动驾驶、生物医药、智能制造等依赖高质量数据集的企业而言,跨境数据流动不一定只能依赖标准合同、安全评估或认证路径,地方自贸试验区负面清单机制可能提供更细颗粒度、更场景化的合规工具。但企业不能因此放松底线审查,仍需确认数据是否涉及个人信息、重要数据、核心数据以及行业主管部门特殊要求,并保留数据分级、脱敏、加密传输、接收方管理和交易用途限制等证据链。


境外

【欧盟】欧盟委员会就医疗和制药领域AI应用开展利益相关方调查(2026-06-03)

欧盟委员会发布面向医疗和制药领域AI应用的利益相关方调查,调查于2026年6月2日开放、6月26日截止,面向医疗服务提供者、产业代表、中小企业、AI解决方案供应商、制药公司、医学组织、患者组织和行业协会等主体。调查重点收集AI在医疗和制药领域的收益、应用障碍、促进因素、真实世界影响和可扩展性,调查结果将用于支持未来政策行动,加速AI在相关行业中的采用。

来源:European Commission^([9])

深度解读:医疗和制药是AI Act下高敏感、高监管强度的应用领域,涉及健康数据、临床安全、算法偏差、患者权益和产品责任等复合风险。欧盟通过调查收集行业反馈,说明其后续政策不仅关注风险管控,也关注合规条件下的规模化应用。面向欧洲市场的医疗AI企业,应将数据保护影响评估、临床验证、模型可解释性、网络安全、患者告知和医疗器械法规衔接纳入产品路线图,而不能只按一般软件服务进行合规设计。


【欧盟】欧盟委员会任命工业人工智能特使,聚焦AI基础设施与产业落地(2026-06-03)

欧盟委员会任命Jim Hagemann Snabe为工业人工智能特使,负责就工业AI相关事项向欧盟委员会主席及负责技术主权、安全与民主事务的执行副主席提供建议,并提交面向工业AI的前瞻性报告。其工作范围覆盖工业AI生态系统,尤其关注数据中心、高性能计算、半导体供应链等AI基础设施,也包括大语言模型、生成式AI、云计算服务、高级AI软件以及AI在不同产业部门中的应用。

来源:European Commission^([10])

深度解读:该任命与CADA、AI工厂、AI超级工厂和技术主权政策形成配套,说明欧盟正在把AI从“监管对象”转为“工业政策核心变量”。产业企业需要关注欧盟未来可能在算力、云、半导体、基础模型和工业应用方面推出更多支持或约束条件。对跨国企业而言,欧盟AI产业政策可能影响供应链选址、云服务选择、公共项目采购、数据中心能耗要求和关键技术合作安排,应将其纳入中长期欧洲业务规划。

引用链接

[1] 网信中国: *https://www.cac.gov.cn/2026-06/03/c_1782142434783056.htm*\ [2] 网信中国: *https://www.cac.gov.cn/2026-06/03/c_1782140123100546.htm*\ [3] White House: *https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/*\ [4] European Commission: *https://digital-strategy.ec.europa.eu/en/news/ai-act-enforcement-gets-independent-expert-support*\ [5] European Commission: *https://digital-strategy.ec.europa.eu/en/library/proposal-cloud-and-ai-development-act-cada*\ [6] 网信中国: *https://www.cac.gov.cn/2026-06/05/c_1782399706641180.htm*\ [7] PPC Land: *https://ppc.land/schibsteds-pay-or-okay-system-in-norway-triggers-formal-gdpr-complaint/*\ [8] 天津东疆综合保税区: *https://www.dongjiang.gov.cn/contents/22/24002.html*\ [9] European Commission: *https://digital-strategy.ec.europa.eu/en/consultations/european-commission-survey-ai-healthcare-and-pharmaceuticals*\ [10] European Commission: *https://digital-strategy.ec.europa.eu/en/news/commission-appoints-jim-hagemann-snabe-special-envoy-industrial-artificial-intelligence*\

首发来源微信公众号“睿迪网络法”查看公众号原文 →
本文仅用于一般信息交流,不构成针对任何具体事项的法律意见。具体问题应结合事实、材料和最新有效规则另行判断。