数据与AI合规

2026年第27周(06月28日–07月04日)|全球数据安全与AI法律通讯

2026年第27周全球数据安全、个人信息保护、人工智能与网络安全领域的重要立法、执法、司法及行业动态。

合规与AI

编者按

欢迎阅读全球数据安全与AI法律通讯。本期为2026年7月5日(周日)自动生成版本,覆盖2026年06月28日至2026年07月04日(周日至周六,Asia/Shanghai)期间公开发布的网络安全、数据合规、个人信息保护与人工智能监管资讯。本通讯由AI辅助检索与人工复核相结合,优先收录可访问的官方与权威来源。因自动生成时点、各国时区、网站可达性和发布渠道差异,信息可能存在一定限度,资讯日期亦可能略有出入,敬请知悉。

目录

本周焦点

立法动态
【中国】国家能源局发布《能源行业数据分类分级指南(2026年版)》(2026-06-30)
【中国】四部门就《金融业网络安全管理办法(征求意见稿)》公开征求意见(2026-07-03)
【中国】《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见(2026-07-03)
【中国】TC260就电子产品信息清除三项实践指南公开征求意见(2026-07-03)
【欧盟】EDPB与AMLA将制定反洗钱信息共享联合指南(2026-07-01)
【美国】FTC就人工智能准确性政策声明公开征求意见(2026-07-01)

执法动态
【中国】工信部通报32款存在侵害用户权益行为的APP及SDK(2026-07-02)
【美国】FTC要求亚马逊支付225万美元解决FCRA违规指控(2026-06-30)

司法动态
【中国】最高检发布知识产权恶意诉讼及毒品案件监督典型案例(2026-06-29)
【欧盟/美国】NOYB就EU-US数据隐私框架向欧洲法院提起新诉讼(2026-06-30)

行业动态
【国际】UN AI科学专家组警告前沿AI能力超越监管理解能力(2026-07-03)
【国际】联合国启动AI for Good全球委员会(2026-07-02)
【中国】TC260发布《智能体部署使用安全指引》(2026-07-01)
【法国】CNIL发布网联车定位数据使用建议(2026-06-30)
【英国】ICO发布面向小型零售商的数据共享与犯罪防范建议(2026-07-03)
【美国】美国最高法院裁定FTC委员免职限制违宪,EU-US数据隐私框架面临冲击(2026-06-29)


本周焦点

本周境内监管继续围绕关键信息基础设施、行业数据治理和AI应用安全展开。金融业网络安全征求意见、互联网信息服务管理办法修订草案、能源行业数据分类分级指南以及智能体部署使用安全指引,均指向更细颗粒度的行业合规基线。执法层面,工信部继续通报APP和SDK个人信息处理问题,单批次通报规模为2026年最大,企业移动端合规压力不减。境外方面,美国最高法院裁决FTC委员免职限制违宪,直接冲击EU-US数据隐私框架法律基础,NOYB已呼吁欧委会撤回2023年充分性决定;FTC同时就AI准确性政策声明征求意见,EDPB与AMLA启动反洗钱信息共享指南工作,CNIL和ICO则分别回应网联车定位数据和零售场景数据使用等具体场景的合规边界。整体看,本周重点不是单一重罚,而是监管规则向具体业务场景延伸——企业需要将AI准确性、第三方SDK管理、数据分级和日志审计纳入统一治理体系。


1. 立法动态

境内

【中国】国家能源局发布《能源行业数据分类分级指南(2026年版)》(2026-06-30)

国家能源局发布《能源行业数据分类分级指南(2026年版)》,并明确指南自2026年7月1日起施行。该文件适用于境内能源行业非密数据,要求能源行业数据按照能源品种、能源活动等维度进行分类,并依据数据重要性、精度、规模和安全风险分为一般数据、重要数据、核心数据三级。文件还列明部分能源基础设施高精度地理位置坐标、生产运行实时指令、电力消费原始数据等重要数据或核心数据的识别规则。

来源:国家能源局[1]

深度解读:能源数据具有明显的行业安全和国家安全属性,本次指南把抽象的数据分级要求落到可识别的业务数据类型上,对能源企业尤其关键。企业需要关注两类合规动作:一是建立数据资产台账时不能只按系统或部门归类,还要按能源品种、业务活动、数据精度和规模进行识别;二是重要数据、核心数据经统计、关联、挖掘或聚合后仍可能按原等级管理,不能因为经过加工就当然降级。对能源平台、设备厂商、运维服务商和数据分析供应商而言,合同中的数据使用边界、脱敏标准、访问权限和跨境场景都需要同步更新。

【中国】四部门就《金融业网络安全管理办法(征求意见稿)》公开征求意见(2026-07-03)

中国人民银行、国家金融监督管理总局、中国证监会、国家外汇管理局联合起草《金融业网络安全管理办法(征求意见稿)》并公开征求意见。文件旨在进一步规范金融业网络安全管理,覆盖网络安全责任体系、外包和供应链安全、重要信息系统管理、应急响应、日志留存和个人金融信息保护等事项,社会公众可通过电子邮件或信函方式提交反馈意见。该征求意见稿预计将影响银行、保险、证券、支付、金融科技服务商以及相关外包机构的安全管理要求。

来源:中国证监会[2]

深度解读:金融机构网络安全管理通常同时受到等保、关键信息基础设施、数据安全、个人信息保护和行业监管规则约束。此次四部门联合征求意见,意味着金融网络安全要求正在从单点技术控制转向统一治理框架。企业应提前梳理网络安全责任体系、外包和供应链安全、重要信息系统管理、应急响应、日志留存和个人金融信息保护之间的衔接关系。对金融科技供应商而言,未来招采、审计、驻场运维、云服务和接口接入都可能被纳入更严格的安全评估和持续监督。

【中国】《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见(2026-07-03)

《互联网信息服务管理办法(修订草案征求意见稿)》再次公开征求意见,意见反馈截止日期为2026年8月2日。该办法是互联网信息服务管理的重要基础性规则,修订方向关系到互联网信息服务提供者的许可备案、内容治理、用户权益保护、安全管理和监管协同等事项。对平台企业、应用服务提供者和内容分发服务经营者而言,该草案值得持续跟踪。

来源:央视网[3]

【中国】TC260就电子产品信息清除三项实践指南公开征求意见(2026-07-03)

全国网络安全标准化技术委员会秘书处就《网络安全标准实践指南——半导体存储介质块擦除技术指引》《网络安全标准实践指南——电子产品信息清除记录、标识与回收管理指引》《网络安全标准实践指南——移动智能终端信息清除技术指引》三项征求意见稿公开征求意见,反馈截止日期为2026年7月17日。三项文件用于配套GB 46864-2025《数据安全技术 电子产品信息清除技术要求》强制性国家标准落地实施,指导相关单位规范开展信息清除活动。

来源:全国网络安全标准化技术委员会[4]

境外

【欧盟】EDPB与AMLA将制定反洗钱信息共享联合指南(2026-07-01)

欧洲数据保护委员会与欧盟反洗钱局宣布,将共同制定关于反洗钱信息共享伙伴关系的联合指南。该项工作聚焦反洗钱规则下企业、专业机构和公共机关之间如何共享信息,同时落实个人数据保护要求。EDPB表示,反洗钱条例第75条所设信息共享机制将自2027年7月10日起适用,双方计划在2027年上半年就联合指南草案开展公开咨询。

来源:European Data Protection Board[5]

【美国】FTC就人工智能准确性政策声明公开征求意见(2026-07-01)

美国联邦贸易委员会就一项涉及人工智能准确性的政策声明公开征求意见。该声明关注企业在使用AI系统时对输出准确性、消费者影响、风险披露和商业宣传的责任边界。FTC此举延续其以消费者保护和不公平、欺骗性行为规制AI应用的监管路径,对金融、就业、教育、医疗、广告和自动化决策服务提供者具有参考意义。

来源:Federal Trade Commission[6]

深度解读:AI准确性不是单纯技术指标,而是会直接进入消费者保护、产品责任、广告合规和自动化决策治理。企业如果对AI工具作出”可靠""准确""可替代专业判断”等宣传,需要有可验证的测试、评估和监控证据。对使用第三方模型或嵌入式AI功能的企业,建议建立上线前验证、使用场景限制、人工复核、异常纠错和供应商承诺留痕机制,并避免把模型局限性转嫁给用户。FTC的政策声明虽仍处于征求意见阶段,但已提示美国AI监管会优先处理准确性失真对消费者造成实质损害的场景。


2. 执法动态

境内

【中国】工信部通报32款存在侵害用户权益行为的APP及SDK(2026-07-02)

工业和信息化部通报32款存在侵害用户权益行为的APP及SDK。通报依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,并衔接中央网信办、工信部、公安部联合开展的2026年个人信息保护系列专项行动。问题类型包括违法违规收集使用个人信息、过度索取权限、SDK信息公示不到位、应用频繁自启动或关联启动等,相关APP及SDK需按要求整改。

来源:新华网[7]|工信部通报原文[8]

境外

【美国】FTC要求亚马逊支付225万美元解决FCRA违规指控(2026-06-30)

美国联邦贸易委员会宣布,要求亚马逊支付225万美元,以解决其被指明知违反《公平信用报告法》的问题。该案涉及信用报告与消费者信息使用合规,表明美国监管机构仍将大型平台在消费者数据处理、信用信息使用和合规控制方面的义务作为执法重点。对平台企业而言,数据来源、使用目的、授权链条和内部访问控制仍是执法审查的核心。

来源:Federal Trade Commission[9]


3. 司法动态

境内

【中国】最高检发布知识产权恶意诉讼及毒品案件监督典型案例(2026-06-29)

最高人民检察院于6月29日发布惩治知识产权恶意诉讼典型案例,涉及知识产权领域的恶意诉讼法律监督。同期还发布了”强化毒品案件法律监督依法从严惩治毒品犯罪”典型案例(6月25日发布)。

来源:最高人民检察院[10]

境外

【欧盟/美国】NOYB就EU-US数据隐私框架向欧洲法院提起新诉讼(2026-06-30)

Max Schrems和NOYB正准备就EU-US数据隐私框架向欧盟法院提起新诉讼。此前美国最高法院在Trump v. Slaughter案中裁定FTC委员免职限制违宪,直接推翻了已有91年历史的Humphrey’s Executor先例。NOYB认为该判决动摇了FTC独立性——而FTC独立性正是欧盟2023年通过数据隐私框架充分性决定的关键依据。NOYB已呼吁欧委会撤回充分性决定。法律分析普遍认为,虽然数据隐私框架目前仍在生效,但已面临实质性法律风险。

来源:NOYB[11]|Euractiv[12]


4. 行业动态

境内

【中国】TC260发布《智能体部署使用安全指引》(2026-07-01)

全国网络安全标准化技术委员会秘书处发布《网络安全标准实践指南——智能体部署使用安全指引》。该指南用于指导使用者安全部署使用智能体,降低相关安全风险隐患,覆盖评估、准备、部署、使用、停用等阶段,既适用于自部署智能体的安全风险防范,也可为选择使用商业智能体服务提供参考。

来源:全国网络安全标准化技术委员会[13]

深度解读:智能体不同于普通聊天机器人,可能具备调用工具、执行任务、访问文件、连接第三方系统和长期记忆等能力,风险更接近”可行动的软件代理”。指南将安全要求按生命周期拆分,实务价值在于提醒企业不能只关注模型备案或内容安全,还要同步管理部署来源、权限范围、插件供应链、公网暴露、日志审计、高风险操作二次确认、长期记忆清理和停用后的凭证撤销。建议企业把智能体纳入资产登记和影子IT发现机制,对员工自行部署或接入外部智能体建立审批、隔离和审计流程。

境外

【美国】美国最高法院裁定FTC委员免职限制违宪,EU-US数据隐私框架面临冲击(2026-06-29)

美国最高法院于6月29日以6:3投票结果,在Trump v. Slaughter案中裁定联邦贸易委员会(FTC)委员的任期保护条款违宪,直接推翻了已有91年历史的Humphrey’s Executor先例。欧委会发言人于7月2日表示,欧盟将评估该判决是否影响EU-US数据隐私框架的有效性。NOYB已呼吁欧委会撤回2023年10月批准的充分性决定。法律分析普遍认为,虽然数据隐私框架目前在技术上仍然有效,但已面临实质性法律风险。

来源:Hunton Privacy Blog[14]|SCOTUSblog[15]|Inside Privacy[16]

深度解读:该判决对美国FTC的独立性构成根本性冲击,而FTC的独立性是欧盟认定美国具备”充分性”的关键条件之一。目前数据隐私框架在技术上仍然有效,但法律不确定性显著上升。建议跨国企业在继续依赖该框架的同时,着手准备备用方案(如标准合同条款SCCs),并对现有数据跨境传输安排进行文档化记录,以备潜在挑战。

【国际】UN AI科学专家组警告前沿AI能力超越各国监管理解能力(2026-07-03)

联合国AI独立科学专家组(联大AI咨询机构)发布初步报告,警告前沿AI能力正在超越各国政府理解、测试或监管的能力。报告以Anthropic的Mythos模型为案例研究;AI企业年化收入从2023年约20亿美元增长至2026年超过700亿美元;2025年美国产出59个知名AI模型,中国35个;118个国家(主要来自全球南方)缺席主要AI治理讨论。

来源:The Print[17]

【国际】联合国启动AI for Good全球委员会(2026-07-02)

联合国和国际电信联盟(ITU)在日内瓦正式成立AI for Good全球委员会(44名成员),成员包括AI企业CEO(黄仁勋/英伟达、布拉德·史密斯/微软、杰克·克拉克/Anthropic、艾丹·戈麦斯/Cohere等)及多国国家元首。首次联合会议于7月8日在日内瓦举行。

来源:TechTimes[18]

【法国】CNIL发布网联车定位数据使用建议(2026-06-30)

法国数据保护监管机构CNIL发布关于网联车定位数据使用的建议。该建议聚焦车辆地理位置数据的收集、使用和告知要求,回应网联车生态中制造商、服务商、保险、车队管理和移动应用等主体对定位数据的处理需求。定位数据通常能够反映个人行动轨迹、生活习惯和敏感场景,因此在合法性基础、数据最小化、保存期限和用户控制方面需要更严格的设计。

来源:CNIL[19]

【英国】ICO发布面向小型零售商的数据共享与犯罪防范建议(2026-07-03)

英国信息专员办公室发布面向小型零售商的建议,说明数据保护法如何帮助企业使用个人信息、CCTV画面等资料来保护门店、员工和经营场所,并合法应对零售犯罪。ICO特别提到人脸识别技术在公共场所使用时门槛较高,企业在考虑部署前应仔细评估合法性、必要性、比例原则、误识别风险和配套保障措施。

来源:Information Commissioner’s Office[20]


引用链接

[1] 国家能源局: https://www.nea.gov.cn/20260630/3b456b6f83144abcb989110dcfba4d7d/c.html
[2] 中国证监会: https://www.csrc.gov.cn/csrc/c101981/c7643145/content.shtml
[3] 央视网: https://news.cctv.com/2026/07/03/ARTIJCxUUFSKcLDVOfdYAem6260703.shtml
[4] 全国网络安全标准化技术委员会: https://www.tc260.org.cn/portal/article/2/d9503798c7c744dfbb798feaedb6cfbc
[5] European Data Protection Board: https://www.edpb.europa.eu/news/edpb-and-amla-to-develop-joint-guidelines-on-partnerships-for-information-sharing_en
[6] Federal Trade Commission: https://www.ftc.gov/news-events/news/press-releases/2026/07/ftc-seeks-public-comment-policy-statement-addressing-ai-accuracy
[7] 新华网: https://www.news.cn/politics/20260702/d38553a1abc345cf82e3739a9d4ed0ad/c.html
[8] 工信部通报原文: https://www.miit.gov.cn
[9] Federal Trade Commission: https://www.ftc.gov/news-events/news/press-releases/2026/06/ftc-requires-amazon-pay-225-million-resolve-charges-it-knowingly-violated-fair-credit-reporting-act
[10] 最高人民检察院: https://www.spp.gov.cn/spp/xwfbh/wsfbt/
[11] NOYB: https://noyb.eu/en/us-supreme-court-just-blew-eu-us-data-transfers
[12] Euractiv: https://www.euractiv.com/news/schrems-preps-new-privacy-challenge-to-eu-us-data-deal/
[13] 全国网络安全标准化技术委员会: https://www.tc260.org.cn/portal/article/2/71c613fd3db34b6a9da62f25b8219733
[14] Hunton Privacy Blog: https://www.hunton.com/privacy-and-cybersecurity-law-blog/u-s-supreme-court-ftc-ruling-prompts-fresh-scrutiny-of-eu-u-s-data-privacy-framework
[15] SCOTUSblog: https://www.scotusblog.com/2026/06/court-allows-trump-to-fire-ftc-commissioner-and-overturns-major-restraint-on-presidential-power/
[16] Inside Privacy: https://www.insideprivacy.com/consumer-protection/supreme-court-holds-ftc-removal-protections-unconstitutional/
[17] The Print: https://theprint.in/tech/frontier-model-security-risks-an-annulled-poll-deepfakes-un-report-warns-ai-is-outpacing-safeguards/2976276/
[18] TechTimes: https://www.techtimes.com/articles/319675/20260704/un-launches-governance-commission-putting-ai-ceos-alongside-heads-state.htm
[19] CNIL: https://www.cnil.fr/fr/recommandation-vehicules-connectes-localisation
[20] Information Commissioner’s Office: https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/07/how-data-protection-law-can-help-protect-businesses-from-crime/

首发来源微信公众号“睿迪网络法”查看公众号原文 →
本文仅用于一般信息交流,不构成针对任何具体事项的法律意见。具体问题应结合事实、材料和最新有效规则另行判断。