2026年第24周(06月07日–06月13日)|全球数据安全与AI法律通讯
2026年第24周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。
编者按
欢迎阅读全球数据安全与AI法律通讯。本期为周日8:00计划任务自动生成版本,由AI辅助检索公开来源并按既定模板整理,覆盖2026年6月7日至6月13日(周日至周六)期间全球数据安全、个人信息保护、人工智能及网络安全领域的核心资讯。受自动化检索、各国时区、发布渠道可访问性和公开信息完整度影响,本期信息可能存在一定限制。
目录
本周焦点
立法动态
(境内)六部门印发《金融信息服务数据分类分级指南》;国家网信办、市场监管总局联合印发《网络测评活动规范》;全国网安标委就教育、卫生健康场景AI应用安全指引征求意见
(境外)欧盟发布AI生成内容标注行为准则;EDPB通过统一数据泄露通知模板;CISA发布BOD 26-04风险导向安全更新指令
执法动态
(境内)中央网信办通报30款App个人信息收集使用问题;市场监管总局会同中央网信办、国家铁路局约谈7家涉火车票销售第三方平台
(境外)欧盟委员会要求Meta恢复竞争性AI助手免费接入WhatsApp;巴西ANPD启动应用商店和操作系统儿童保护合规监测
司法动态
(境内)未检索到
(境外)未检索到
行业动态
(境内)国家网信办发布《中国个人信息保护报告(2025年)》;重点网站平台发布涉企侵权信息治理自律公约
(境外)欧盟开展铁路和海事网络攻击危机演练;欧盟与巴西ANPD加强未成年人在线保护合作;欧盟委员会欢迎G7网络安全宣言
本周焦点
本周全球数据安全与AI治理呈现“基础规则细化、执法触点前移、透明度义务落地”的特点。境内方面,六部门印发《金融信息服务数据分类分级指南》,将金融信息服务数据按业务、用户、企业等维度细化管理,推动重要数据识别和分级保护落到行业场景;《网络测评活动规范》则把测评数据、检测资质、平台内容管理和公平竞争要求结合起来,回应网络测评乱象。个人信息保护方面,中央网信办继续通报App问题,铁路票务平台约谈也将不当收集使用用户个人信息纳入整治重点。境外方面,欧盟AI Act透明度规则进入倒计时,AI生成内容标注行为准则、Meta/WhatsApp AI助手接入临时措施和EDPB统一数据泄露模板,分别对应AI透明度、AI基础设施竞争和GDPR合规操作化。网络安全领域,CISA和欧盟的动作都强调风险优先、跨部门协同和关键基础设施韧性。
1. 立法动态
境内
【中国】六部门印发《金融信息服务数据分类分级指南》(2026-06-13)
国家互联网信息办公室、中国人民银行、国家金融监督管理总局、中国证券监督管理委员会、国家统计局、国家外汇管理局联合印发《金融信息服务数据分类分级指南》。该指南面向在我国境内从事金融信息服务的提供者,要求其开展数据分类分级和重要数据识别工作,提升金融信息服务数据安全水平。指南将金融信息服务数据按业务属性划分为业务数据、用户数据和企业数据三类,并进一步细化为多级分类,为金融信息服务机构开展数据全生命周期安全管理提供操作框架。
来源:新华网^([1])|新华网答记者问^([2])
深度解读:金融信息服务通常同时涉及市场数据、用户画像、交易辅助信息、机构运营数据和跨机构数据流转,数据价值高、敏感性强、传导风险快。指南的重点不只是“分类命名”,而是为金融信息服务机构建立重要数据识别、访问权限控制、共享边界、出境评估、日志留存和第三方管理的共同语言。企业应据此重建数据资产台账,把用户数据、业务运行数据和企业内部数据分别纳入差异化控制,并将分级结果嵌入数据接口、API调用、供应商合作、产品迭代和安全审计流程。
【中国】国家网信办、市场监管总局联合印发《网络测评活动规范》(2026-06-08)
国家网信办、市场监管总局联合印发《网络测评活动规范》,明确网络测评主体通过图文、视频、直播等形式发布产品测试、对比分析数据、专业检测结果或使用感受时,应遵循客观、公正、全面、准确原则。规范要求涉及产品功能、性能等项目测试的,应委托具备法定检验检测资质许可的机构按标准开展测试,明示依据并留存测试样本、数据、图片、视频等记录。网站平台还需加强网络测评信息内容管理,及时受理处置投诉举报。
来源:中国网信网^([3])|中国网信网规范全文^([4])
深度解读:网络测评活动的合规风险横跨广告法、反不正当竞争、消费者权益保护、数据合规和平台治理。规范把“测评数据可追溯”和“内容表达可解释”放在核心位置,意味着品牌方、MCN机构、测评账号和平台都需要重新梳理证据链。对平台而言,测评内容不是普通用户评价,若存在商业合作、样本特殊、测试方法失真或横向比较失当,平台可能面临更高的信息内容管理义务。对企业而言,应建立测评合作白名单、送测记录、商业关系披露和争议响应机制。
【中国】全国网安标委就教育、卫生健康场景AI应用安全指引征求意见(2026-06-10)
全国网络安全标准化技术委员会秘书处发布通知,就《人工智能应用安全指引 教育行业(征求意见稿)》和《人工智能应用安全指引 卫生健康(征求意见稿)》两项网络安全标准实践指南公开征求意见。通知称,两项指南旨在应对人工智能技术快速发展与应用带来的新风险、新挑战,面向教育和卫生健康两个高敏感场景提出安全实践要求,意见反馈截止时间按通知要求执行。
来源:全国网络安全标准化技术委员会^([5])
境外
【欧盟】欧盟委员会发布AI生成内容标注行为准则(2026-06-10)
欧盟委员会发布《AI生成内容标记和标注行为准则》最终版。该准则为自愿性工具,旨在帮助生成式AI系统提供者和部署者履行AI Act透明度义务。自2026年8月2日起,AI Act将要求在关键场景中清晰标注深度伪造内容、涉及公共利益事项的AI生成或AI操纵文本,并在用户与聊天机器人等交互式AI系统互动时告知用户。准则还配套提供欧盟AI内容标注图标、签署流程和问答文件。
来源:European Commission^([6])
深度解读:AI生成内容标注正在从原则性要求进入可执行阶段。准则虽属自愿,但在AI Act透明度义务正式适用前,它会成为企业证明合规努力的重要参照。生成式AI模型提供者需要评估机器可读标记、水印、元数据、检测机制和下游协作安排;内容平台、媒体、营销机构和政务传播主体则要关注用户可见标签、深度伪造披露、公共利益文本发布和内部审核留痕。对跨境企业而言,最现实的任务是在8月2日前完成产品界面、内容发布流程和供应商合同的透明度改造。
【欧盟】EDPB通过统一数据泄露通知模板(2026-06-10)
欧洲数据保护委员会(EDPB)在最新全会上会见欧盟委员会民主、司法、法治和消费者保护委员Michael McGrath,并通过统一的数据泄露通知模板。EDPB表示,该模板旨在降低GDPR合规难度,同时提升成员国数据保护机构处理个人数据泄露通知的一致性。全会还讨论了Digital Omnibus等议题,EDPB重申不应采纳可能显著削弱个人数据保护的个人数据定义修订方案。
来源:EDPB^([7])
【美国】CISA发布BOD 26-04,要求联邦机构按风险优先级推进安全更新(2026-06-10)
美国网络安全和基础设施安全局(CISA)发布约束性运营指令BOD 26-04《基于风险优先排序安全更新》。该指令要求联邦民事行政机构更新漏洞管理政策,围绕已知被利用漏洞目录、资产暴露程度、自动化利用可能性、系统控制风险和现实攻击证据等因素确定修复优先级,并配套实施指南。该指令取代了此前若干以固定期限为主的漏洞修复框架,强调在补丁疲劳和攻击窗口缩短背景下实施风险导向治理。
来源:CISA^([8])
2. 执法动态
境内
【中国】中央网信办通报30款App个人信息收集使用问题(2026-06-11)
中央网信办依据2026年个人信息保护系列专项行动安排,对App及小程序收集使用个人信息行为进行检测,并通报30款App存在问题。通报涉及锐新教育、趣学车等App未公开个人信息收集使用规则,蓝猫云商、大象优品等App频繁索要非必要权限,中旅旅行、东融等App未完整准确列明SDK收集使用个人信息情况,以及网易云阅读、匠者、句苗岛等App未提供有效账号注销功能等问题。
来源:新华网客户端^([9])
深度解读:本轮通报继续体现App个人信息治理的常态化和细颗粒度化。监管关注点不仅是“是否收集过度”,还包括规则公开、权限索取、SDK清单、账号注销等用户可感知、可核查的环节。企业应避免把隐私政策、SDK清单和账号注销入口当作静态文档处理,而应建立版本化管理、上线前核验、第三方SDK变更评估和用户权利请求闭环。对于教育、旅行、阅读、电商等高频应用,权限最小化和注销便利性仍是低成本但高风险的整改重点。
【中国】市场监管总局会同中央网信办、国家铁路局约谈7家涉火车票销售第三方平台(2026-06-11)
市场监管总局会同中央网信办、国家铁路局依法约谈携程、同程、去哪儿、飞猪、美团、智行火车票、高铁管家等7家第三方平台企业。约谈针对不当宣传“候补帮抢”及付费选座业务、不当诱导用户“买长乘短”或“买短乘长”、不当收集和使用平台用户个人信息等不规范经营问题,要求企业遵守反不正当竞争、消费者权益保护、电子商务和个人信息保护等法律法规,全面规范火车票销售经营行为。
来源:新华网^([10])|新华网旅游^([11])
境外
【欧盟】欧盟委员会要求Meta恢复竞争性AI助手免费接入WhatsApp(2026-06-09)
欧盟委员会对Meta采取临时措施,要求其在反垄断调查期间恢复竞争性通用AI助手对WhatsApp Business API的免费接入,并维持2025年10月15日前的同等条款。欧盟委员会认为,Meta在欧洲经济区消费者通信应用市场可能具有支配地位,其限制第三方通用AI助手接入WhatsApp的做法,可能在快速发展的通用AI助手市场造成严重且难以弥补的竞争损害。该措施将持续至欧盟委员会作出最终决定。
来源:European Commission^([12])
深度解读:这项临时措施显示,AI竞争监管不再只关注模型训练、并购或广告市场,也开始进入**“用户入口”和“商业API”**层面。WhatsApp在企业触达消费者中的作用,使其可能成为AI助手竞争的关键分发通道。对大型平台而言,API条款、费用结构、接入限制和自有AI产品的优待安排都可能被纳入滥用市场支配地位审查。对AI初创企业而言,依赖主导平台入口的商业模式需要准备接入中断、条款变更和竞争法救济的预案。
【巴西】ANPD启动应用商店和操作系统儿童保护合规监测(2026-06-10)
巴西国家数据保护局(ANPD)启动对应用商店和操作系统提供商遵守ECA Digital相关义务的监测,重点关注Apple App Store、Google Play Store和Microsoft Windows。此次监测围绕年龄验证和年龄信号机制展开,要求相关主体说明其如何在兼顾隐私保护的前提下支持面向儿童和青少年的数字服务合规。ANPD称,该行动属于ECA Digital实施时间表的一部分,旨在推动儿童在线保护制度落地。
来源:ANPD^([13])
3. 司法动态
境内
(未检索到)
境外
(未检索到)
4. 行业动态
境内
【中国】国家网信办发布《中国个人信息保护报告(2025年)》(2026-06-12)
国家互联网信息办公室发布《中国个人信息保护报告(2025年)》。报告全面梳理2025年我国个人信息保护工作进展,系统总结经验,并围绕顶层设计、监管治理、社会共治、宣传教育、对外交流合作等方面展开。这是国家网信办首次发布个人信息保护综合性年度报告,报告正文之外还对个人信息保护法律法规规章、国家标准、典型司法案例等作出集纳,为社会各方了解个人信息保护制度体系和实践进展提供参考。
来源:央视网^([14])
深度解读:年度报告的发布意味着个人信息保护治理从个案执法、专项整治逐步走向体系化披露和年度复盘。对企业而言,报告附录中的法律法规、国家标准和典型司法案例具有合规索引价值,可用于更新内部培训、数据处理活动清单、DPIA模板和用户权利响应机制。报告也提示,个人信息保护不再只是互联网平台问题,金融、医疗、教育、交通、政务服务等行业都需要把个人信息保护纳入年度合规审计和经营管理指标。
【中国】重点网站平台发布涉企侵权信息治理自律公约,明确AI生成涉企负面信息治理要求(2026-06-12)
在国家网信办指导下,重点网站平台共同制定并全文发布《整治涉企侵权信息 优化营商网络环境自律公约》。公约要求平台及时清理侵犯企业家个人权益信息,主动清除已核实的涉企虚假不实信息,严厉打击网络水军,加强榜单涉企话题管理,持续优化算法推荐机制,并明确热搜热榜不得呈现AI生成的涉企负面信息,对AI生成的涉企负面信息予以限流,杜绝涉企负面信息“投流”行为。
来源:中国网信网^([15])|央视网^([16])
境外
【欧盟】欧盟开展铁路和海事网络攻击危机演练(2026-06-11)
欧盟委员会发布消息称,约5000名专家参加了6月10日至11日举行的欧盟范围网络安全演练,测试欧洲面对铁路和海事网络攻击时的响应能力。此次Cyber Europe 2026由欧盟网络安全局ENISA组织,也是对2025年欧盟网络危机蓝图的首次全欧盟测试。演练模拟针对欧洲铁路和海事网络的网络攻击,造成严重运营中断并升级为全面网络安全危机,参与方包括公共和私营部门网络安全专家、政策制定者、欧盟机构、行业主体及英国、挪威、瑞士、乌克兰等伙伴国家。
来源:European Commission^([17])
深度解读:关键交通基础设施的网络韧性正在成为欧盟网络安全治理的重点场景。演练不只是技术测试,更是在验证跨国、跨部门、跨行业的危机指挥链和信息共享机制。对交通、港口、物流、能源、通信和云服务供应商而言,未来合规重点会更强调业务连续性、供应链依赖、事件上报、跨境协同和实战化演练记录。中国企业若参与欧盟交通或供应链项目,也需要关注NIS2、DORA、网络韧性和关键实体安全要求之间的联动。
【欧盟-巴西】欧盟与巴西ANPD加强未成年人在线保护合作(2026-06-12)
欧盟委员会负责执行《数字服务法》(DSA)的部门在巴西利亚与巴西国家数据保护局(ANPD)签署行政安排,聚焦未成年人在线保护。该合作发生在欧盟-巴西数字伙伴关系框架下,旨在加强双方在数字平台监管、未成年人保护和相关执行实践方面的协作。欧盟委员会指出,ANPD负责执行巴西数字平台监管相关职责,此次安排将为跨法域未成年人保护和平台治理提供交流机制。
来源:European Commission^([18])
【G7】欧盟委员会欢迎G7网络安全宣言,聚焦数字韧性(2026-06-08)
欧盟委员会欢迎G7网络安全工作组通过宣言,认为这是加强集体网络防御和数字韧性的重要步骤。根据欧盟委员会发布的信息,该宣言关注不断演化的数字威胁,涉及后量子密码、AI相关网络安全风险、电信韧性、中小企业保护等议题。该动向显示,主要经济体正在把网络安全从单一技术防护议题扩展为供应链、基础设施、AI风险和长期密码安全共同治理议题。
来源:European Commission^([19])
引用链接
[1] 新华网: *https://www.xinhuanet.com/fortune/20260613/603cc795a84f47868040984f09c45b1d/c.html*\
[2] 新华网答记者问: *https://www.news.cn/politics/20260613/0d4bf36d63cb4c2ca35ee4bc24fbffc4/c.html*\
[3] 中国网信网: *https://www.cac.gov.cn/2026-06/08/c_1782608268606313.htm*\
[4] 中国网信网规范全文: *https://www.cac.gov.cn/2026-06/08/c_1782612040047444.htm*\
[5] 全国网络安全标准化技术委员会: *https://www.tc260.org.cn/portal/article/2/93f7c1bb4a864104a321ea80cf6844e0*\
[6] European Commission: *https://digital-strategy.ec.europa.eu/en/news/commission-publishes-code-practice-marking-and-labelling-ai-generated-content*\
[7] EDPB: *https://www.edpb.europa.eu/news/news/2026/edpb-meets-eu-commissioner-mcgrath-and-adopts-common-data-breach-notification_en*\
[8] CISA: *https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk*\
[9] 新华网客户端: *https://app.xinhuanet.com/news/article.html?articleId=20260611ac2e1e2330bc4bd2983994c3c18543f7*\
[10] 新华网: *https://www.news.cn/politics/20260611/9beb61a5f23648fdb59c31935b82f05a/c.html*\
[11] 新华网旅游: *https://www.xinhuanet.com/travel/20260611/f4b2f1b392b94746b8261fb134130257/c.html*\
[12] European Commission: *https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1276*\
[13] ANPD: *https://www.gov.br/anpd/pt-br/assuntos/noticias/anpd-monitoramento-lojas-de-aplicativos-sistemas-operacionais*\
[14] 央视网: *https://news.cctv.com/2026/06/12/ARTIU6jwGs29RefL4HpQ9nFQ260612.shtml*\
[15] 中国网信网: *https://www.cac.gov.cn/2026-06/12/c_1782920139647563.htm*\
[16] 央视网: *https://news.cctv.com/2026/06/12/ARTI0wVTKTy90OjOCfqwFuC8260612.shtml*\
[17] European Commission: *https://digital-strategy.ec.europa.eu/en/news/eu-wide-cyber-exercise-tests-response-attacks-rail-and-maritime-networks*\
[18] European Commission: *https://digital-strategy.ec.europa.eu/en/news/commission-services-cooperate-brazils-data-protection-agency-protection-minors-online*\
[19] European Commission: *https://digital-strategy.ec.europa.eu/en/news/european-commission-welcomes-g7-cybersecurity-declaration-strengthen-global-digital-resilience*\
