2026年第29周(07月12日–07月18日)|全球数据安全与AI法律通讯
AI全球治理进入制度化阶段,智能体监管、训练数据合规、平台数据共享和AI供应链安全同步进入执行期。
编者按
欢迎阅读全球数据安全与AI法律通讯。本期为2026年7月19日(周日)自动生成版本,覆盖2026年07月12日至2026年07月18日(周日至周六,Asia/Shanghai)期间公开发布的网络安全、数据合规、个人信息保护与人工智能监管资讯。本通讯由AI辅助检索与人工复核相结合,优先收录可访问的官方与权威来源。因自动生成时点、各国时区、网站可达性和发布渠道差异,信息可能存在一定限度,资讯日期亦可能略有出入,敬请知悉。
目录
本周焦点
立法动态
【中国】2026世界人工智能大会开幕,习近平发表主旨讲话,主席声明提出15项共识(2026-07-17)
【中国】世界人工智能合作组织在上海成立,系全球首个AI政府间国际组织(2026-07-16)
【中国】工信部启动大模型安全测评基准共建行动,覆盖六大安全维度(2026-07-13)
【中国】中国社会科学院发布AI辅助科研基本规范,划定10条禁用红线(2026-07-12)
【欧盟】欧盟委员会依DMA裁定Google须向竞争AI助手开放安卓功能并共享搜索数据(2026-07-16)
【欧盟】EU AI Act透明度义务8月2日生效,欧盟就简化规则和推迟高风险合规期限达成临时协议(2026-07-17报道)
【欧盟】EDPB发布生成式AI网络抓取指南与匿名化指南,公开征求意见至10月30日(2026-07-08通过)
执法动态
【中国】《人工智能拟人化互动服务管理暂行办法》正式施行,多家平台集中下线AI智能体(2026-07-15)
【中国】工信部发布Claude Code安全风险提示,危害等级评定为”严重”(2026-07-12报道)
【中国】CCIA数安委年会召开,“开盒”事件处置指南编制取得进展(2026-07-15)
【意大利】意大利数据保护机构对Wind Tre罚款171万欧元(2026-07-16)
【南非】南非信息监管局就Liberty Holdings数据泄露约谈CEO(2026-07-12)
【加拿大】加拿大隐私专员与WestJet就影响逾500万用户的数据泄露达成合规协议(2026-07-14)
司法动态
【中国】第十六次全国检察工作会议:上半年起诉侵犯公民个人信息犯罪2641人(2026-07-16)
【中国】最高检举办网络”开盒”寻衅滋事犯罪专项论证会(2026-07-17报道)
【欧盟】欧盟法院裁定FIFA公开经纪人处罚和费用信息违反GDPR(2026-07-16)
行业动态
【中国】《智能体个人信息保护自律公约》发布,31家企业首批签署(2026-07-13)
【中国】新华网发布个人信息过度收集深度调查(目标周内广泛转载)
【中国】广东曝光学生信息黑产:“小升初”数据近7万条被公开贩卖(2026-07-17)
【美国】DeepMind CEO呼吁建立美国主导的AI监管机构,特朗普政府据称积极考虑(2026-07-14)
【国际】G7数据保护机构就儿童隐私、智能眼镜与代理式AI发表联合声明(2026-07-13报道)
【美国】23andMe数据泄露案达成合计约6475万美元和解(2026-07-14)
本周焦点
本周,2026世界人工智能大会在上海开幕,国家主席习近平出席并发表主旨讲话,大会发布涵盖15项共识的主席声明,并宣布成立全球首个AI政府间国际组织——世界人工智能合作组织,29国成为创始成员国,标志着AI全球治理进入以中国为主场的制度化新阶段。境内执法层面,《人工智能拟人化互动服务管理暂行办法》正式施行,多家头部平台集中下线AI智能体;工信部对Claude Code发出”严重”级别安全风险警示,引发企业AI供应链安全广泛讨论;CCIA数安委年会推进”开盒”事件处置指南编制,年底前有望形成报批稿。境外方面,欧盟委员会依据DMA裁定Google须向竞争AI助手开放安卓核心功能并共享搜索数据,引发隐私与安全重大争议;EU AI Act透明度义务将于8月2日生效,同时欧盟就简化规则和推迟高风险合规期限达成临时协议;EDPB发布生成式AI网络抓取和匿名化两项指南;欧盟法院裁定FIFA公开经纪人处罚和费用信息违反GDPR;加拿大隐私专员与WestJet就影响逾500万用户的数据泄露达成合规协议;23andMe数据泄露案消费者与多州合计约6475万美元和解获批。
1. 立法动态
境内
【中国】2026世界人工智能大会暨AI全球治理高级别会议开幕,习近平发表主旨讲话,主席声明提出15项共识(2026-07-17)
2026年7月17日,2026世界人工智能大会暨人工智能全球治理高级别会议在上海开幕,会期至7月20日。大会以”智慧伙伴 共创未来”为主题,国家主席习近平出席开幕式并发表题为《携手构建公正合理的全球人工智能治理体系》的主旨讲话,提出”时代四问”和四点建议——坚持开放共赢驱动创新、强化风险意识确保安全可控、鼓励包容并蓄促进文明互鉴、倡导和衷共济完善全球治理。哈萨克斯坦总统托卡耶夫、柬埔寨首相洪玛奈、泰国总理阿努廷、联合国秘书长古特雷斯等出席。
同日,大会发布主席声明,提出15项核心共识,涵盖创新驱动、AI+赋能、开源开放、保障数据安全、AI与能源融合、缓解就业冲击、防范AI滥用、防范系统性风险、规范智能体行为边界、打击犯罪集团对AI滥用、践行多边主义、维护AI产业链供应链稳定、共享AI发展红利、推动标准互认和尊重文化多样性。声明强调”确保人工智能始终处于人类控制之下”的核心立场,并明确提出加强个人信息保护、加快构建数据产权基础制度、构建法律法规和技术监测体系、为AI大模型加装必要”护栏”等具体要求。大会同期发布《人工智能合作发展行动计划》和《国际人工智能伦理治理行动计划》。
来源:新华网[1]
深度解读:本届大会规格为历届最高,习近平亲自出席并发表主旨讲话,标志着AI全球治理已上升为中国参与国际规则制定的核心议题。主席声明15项共识覆盖了从数据安全、算法透明度到就业影响的全链条治理框架,其中关于数据产权基础制度和分类分级管理的提法,为后续国内AI立法提供了政策导向。企业应重点关注”规范智能体行为边界”和”建立行为追溯机制”两项,这预示着智能体将成为下一阶段监管重点。
【中国】世界人工智能合作组织在上海成立,系全球首个AI政府间国际组织(2026-07-16)
7月16日,《关于成立世界人工智能合作组织的协定》在上海签署。该组织是全球首个人工智能政府间国际组织,遵循《联合国宪章》宗旨,秉持共商共建共享理念,向所有国家开放。中共中央政治局委员、外交部长王毅代表中国政府签署协定,29个国家成为创始成员国。联合国秘书长古特雷斯等出席签署仪式。习近平在次日大会开幕式上宣布,未来5年中国将面向发展中国家提供5000个AI专题研修培训名额,并面向东盟、阿盟、非盟、拉共体、上合组织、金砖国家建设国际人工智能应用合作中心。
来源:上海市人民政府[2]
【中国】工信部启动大模型安全测评基准共建行动,覆盖六大安全维度(2026-07-13)
7月13日,工业和信息化部直属的国家工业信息安全发展研究中心正式启动”大模型安全测评基准共建行动”,面向全社会公开征集共建单位。该基准从内容安全、价值对齐、鲁棒稳健、公平无偏、隐私保护和真实可信六大维度评估AI模型,测试用例集覆盖TC260五大类31项安全风险,测试方法包括自动化红蓝对抗、人工专家红队评估和持续监测机制。此前,工信部于7月7日印发的2026年第四批行业标准制修订项目计划中,13项人工智能标准获批立项,其中3项直接涉及安全治理(含面向大模型服务的用户数据保护要求、生成式AI科技伦理治理指南和AI模型开发安全保障指南)。
来源:国家工业信息安全发展研究中心[3]
【中国】中国社会科学院发布AI辅助科研基本规范,划定10条禁用红线(2026-07-12)
7月10日,中国社会科学院在第三届学风和道德建设论坛上正式发布《人工智能辅助科研基本规范(试行)》,共37条实操条款,确立”人主智辅、提质增效、如实披露、安全合规”四大原则,明确了11类AI辅助科研适用场景,并划定10条刚性禁用红线。与数据安全和个人信息保护直接相关的内容包括:严禁向人工智能输入涉密数据和信息;严禁利用人工智能违规采集、爬取数据;不得泄露公民个人信息、不得侵害他人合法权益;严禁利用AI伪造和篡改数据;严禁利用AI洗稿、抄袭、剽窃等学术不端行为。该规范是国内学术机构首次系统制定AI辅助科研的行为边界。
来源:人民网[4]
境外
【欧盟】欧盟委员会依DMA裁定Google须向竞争AI助手开放安卓功能并共享搜索数据(2026-07-16)
7月16日,欧盟委员会依据《数字市场法》(DMA)发布两项具有法律约束力的具体说明决定(specification decisions),要求Google:(1)向竞争对手的AI助手开放11项安卓核心功能,包括语音唤醒、设备端应用数据、系统操作和后台执行等,用户将可在下一安卓大版本(Android 18,最迟2027年8月1日)通过语音指令激活第三方AI助手,其中5项功能须通过新的”合格AI助手认证计划”获取;(2)向竞争搜索引擎和具备搜索功能的AI聊天机器人共享匿名化的排名、查询、点击和浏览数据,自2027年1月起生效,定价基于FRAND增量成本原则,数据保留上限13个月,且不得用于通用AI模型训练或广告。
Google全球事务总裁Kent Walker回应称,该决定”可能破坏数百万欧洲用户的重要隐私和安全保障”,并”对用户隐私、设备安全和国家安全带来前所未有的风险”。值得注意的是,英国竞争与市场管理局(CMA)虽已认定Google在搜索和移动平台具有战略市场地位,但未施加同等的数据共享和AI互操作性要求。
来源:CSO Online[5]
深度解读:这是DMA自生效以来对单一科技巨头最深远的一次执法行动,直接将竞争法的触角伸向AI生态的基础设施层——操作系统权限和搜索数据。两个信号值得关注:第一,监管者将”数据访问权”视为AI市场竞争的核心要素;第二,欧盟与英国在执法力度上出现明显分歧,可能为企业提供合规套利空间,但也可能导致监管”逐底竞争”。
【欧盟】EU AI Act透明度义务8月2日生效,欧盟就简化规则和推迟高风险合规期限达成临时协议(2026-07-17报道)
EU AI Act第50条透明度规则将于2026年8月2日正式生效,要求生成式AI服务提供商确保输出内容以机器可读格式标记,部署者须披露深度伪造和AI生成内容,违规可处最高1500万欧元或全球年营业额3%的罚款。欧盟委员会于6月10日发布最终版《AI透明度合规守则》,欧洲AI委员会于7月8日至9日确认该守则”足够充分”(adequate),签署守则虽为自愿,但构成证明合规的最直接路径,首批签署名单截止日为7月22日。
与此同时,欧盟成员国与欧洲议会于7月中旬就简化AI法案和推迟高风险AI系统合规期限达成临时协议:高风险系统合规期限从2026年8月延至2027年12月(嵌入式系统延至2028年8月),并将部分已受行业专项法规覆盖的机械产品排除在外。该调整系应ASML、Mistral AI等企业关于原框架”不可操作”的诉求作出,核心透明度条款维持不变。
来源:Complex Discovery[6]
【欧盟】EDPB发布生成式AI网络抓取指南与匿名化指南,公开征求意见至10月30日(2026-07-08通过)
7月8日,欧洲数据保护委员会(EDPB)在全体会议上通过《生成式AI背景下网络抓取指南》(Guidelines 03/2026)和《匿名化指南》(Guidelines 02/2026),随后公开发布并征求意见至2026年10月30日。网络抓取指南确认,为生成式AI训练而抓取网页数据落入GDPR管辖范围;同意(第6条第1款a项)一般不适用于大规模无差别抓取,合法利益是主要合法基础,但企业须通过严格的三步测试,并须尊重robots.txt、ai.txt、CAPTCHA等技术排斥信号——忽视这些信号将直接影响利益平衡测试的结论。匿名化指南更新了沿用十年的WP216意见,引入相对匿名性概念:假名化数据对不具备再识别手段的特定接收者而言可视为匿名;匿名性须通过”无法识别个体记录、无法关联外部数据、无法推断信息”三项累积标准检验。
来源:IAPP[7]
2. 执法动态
境内
【中国】《人工智能拟人化互动服务管理暂行办法》正式施行,多家平台集中下线AI智能体(2026-07-15)
7月15日,国家网信办等五部门联合发布的《人工智能拟人化互动服务管理暂行办法》正式施行,这是全球首个专门针对AI情感陪伴、虚拟伴侣等场景的国家级监管规则,首次将”情感依赖”写入监管红线。为配合新规,多家头部平台集中下线相关功能:豆包下线用户自建智能体和虚拟伴侣功能(数据将于10月15日彻底清理),千问直接关停自建智能体,腾讯元宝于6月30日关闭自建智能体入口,网易妙时宣布停运。此前,中央网信办”清朗·整治AI应用乱象”专项行动第一阶段累计处置违规AI产品约1.4万款、清理违法违规信息600余万条、处置账号2.6万余个。下一阶段执法将重点针对虚假信息生成和深度伪造冒充等行为。
来源:央视网[8]
【中国】工信部发布Claude Code安全风险提示,危害等级评定为”严重”(2026-07-12报道)
7月8日,工业和信息化部网络安全威胁和漏洞信息共享平台发布风险提示,指出AI编程工具Claude Code存在安全后门隐患,危害等级评定为”严重”。该工具在未经用户同意的情况下,内置监控机制向远程服务器回传用户的地域信息、身份标识等敏感数据,此前还被曝光暗藏检测代码可识别用户是否身处中国境内。工信部建议相关单位立即全面排查并卸载受影响版本。此事件引发业界对企业AI供应链安全的广泛讨论,推动国产化、私有化部署的AI基础设施需求。
来源:央广网[9]
【中国】CCIA数安委年会召开,“开盒”事件处置指南编制取得进展(2026-07-15)
7月15日,中国网络安全产业联盟(CCIA)数据安全工作委员会在京召开年度会议,主题为”价值引领 安全有为”,恰逢CCIA数安委成立五周年。会议发布了企业社会责任评价结果,腾讯、蚂蚁集团、中国移动获评四星级(成熟级);荣耀、百度、抖音、理想汽车等6家获三星级。值得关注的是,由中国科学院信息工程研究所牵头、CCIA反”开盒”技术工作组负责的《个人信息”开盒”事件响应和处置指南》已形成草案,目标年底前形成报批稿,建立”可受理、可核验、可止损、可保护、可追溯”的五可协同机制。此外,GB/T 46071-2025《数据安全和个人信息保护社会责任指南》自评价工具正式发布。
来源:东方财富[10]
境外
【意大利】意大利数据保护机构对电信运营商Wind Tre罚款171万欧元(2026-07-16)
7月16日,意大利数据保护机构(Garante)对电信运营商Wind Tre S.p.A.处以1,715,600欧元罚款。经调查,攻击者冒充技术支持人员致电两家零售门店,说服员工授予远程访问权限,随后运行约200万次数据库查询,逐一遍历客户标识符,导致365,048名客户的个人信息被泄露,其中41,359名客户的支付信息(含IBAN、邮政汇款单信息和部分信用卡号码)亦遭泄露。Garante认定该公司未按GDPR第32条要求采取充分的技术和组织安全措施,包括凭证管理不当、API安全控制不足、安全审计未能发现可检测漏洞,以及门店级凭证实质上提供了对全客户数据库的不受限读取权限。罚款金额约为该公司参考营业额的0.04%。
来源:ANSA[11]
【南非】南非信息监管局就Liberty Holdings数据泄露约谈CEO(2026-07-12)
7月12日,南非信息监管局(Information Regulator)要求与保险和金融服务集团Liberty Holdings CEO举行紧急会议。黑客入侵了Liberty保险业务的一个电子邮件存储库,获取近期邮件及附件,并试图勒索数百万兰特。截至当日,泄露数据范围和受影响客户数量尚不明确。信息监管局主席Advocate Pansy Tlakula指出,南非近月经历了”令人不安的高数量重大数据泄露事件”,强调《个人信息保护法》(Popia)第19条已要求企业保护个人信息安全,每次违规最高可处1000万兰特罚款。
来源:LegalBrief[12]
【加拿大】加拿大隐私专员与WestJet就影响逾500万用户的数据泄露达成合规协议(2026-07-14)
7月14日,加拿大隐私专员办公室(OPC)宣布WestJet已签署合规协议,以解决一起影响约5,164,000名加拿大客户和员工的重大数据泄露事件。该事件发生于2025年6月,攻击者利用社会工程手段绕过MFA,获取管理员权限后横向移动、部署勒索软件并窃取云存储数据。泄露信息包括姓名、出生日期、联系方式、旅行预订信息和护照号码等。根据合规协议,WestJet须在2026年8月7日前提交独立外部安全评估报告,并在9月7日前报告整改落实情况。隐私专员Philippe Dufresne表示,该合规协议体现了通过协商承诺而非对抗性程序高效解决隐私问题的执法路径。
来源:加拿大隐私专员办公室[13]
3. 司法动态
境内
【中国】第十六次全国检察工作会议披露上半年数据:起诉侵犯公民个人信息犯罪2641人(2026-07-16)
7月16日至17日,第十六次全国检察工作会议在京召开。会议披露,2026年上半年全国检察机关共批捕犯罪嫌疑人31.2万人、提起公诉60.3万人。在网络和个人信息保护领域,起诉侵犯公民个人信息犯罪2,641人,办理个人信息保护公益诉讼2,090件,起诉利用网络实施的犯罪7.7万人,起诉电信网络诈骗犯罪3.2万人。会议发布了公民个人信息保护典型案例和惩治新型腐败、隐性腐败指导性案例。
来源:最高人民检察院[14]
【中国】最高检举办网络”开盒”寻衅滋事犯罪专项论证会(2026-07-17报道)
7月中旬,最高人民检察院普通犯罪检察厅在江苏宿迁举办寻衅滋事犯罪疑难问题专项论证会,22个典型案例中16个涉及网络信息寻衅滋事。其中四川陈某、陆某等人利用技术手段非法获取公民个人信息后实施”开盒”网暴,被以寻衅滋事罪、侵犯公民个人信息罪等数罪并罚。最高法二级高级法官杜军燕参会,“两高”在相关司法领域开展协同研讨。会后将系统提炼入罪边界、证据要点和裁量标准,作为今后检察履职的重要参考。
来源:广西巴马县检察院转载[15]
境外
【欧盟】欧盟法院裁定FIFA公开经纪人处罚和费用信息违反GDPR(2026-07-16)
7月16日,欧盟法院(CJEU)在RRC Sports案(C-209/23)中就FIFA足球经纪人条例是否符合欧盟法律作出先予裁决。在GDPR相关部分,法院明确指出:FIFA公开经纪人及其客户的纪律处罚信息违反GDPR,因其未根据违规严重程度区分处理、缺乏时限限制,且涉及刑事处罚时未遵守GDPR第10条额外保障;FIFA披露经纪人具体转会交易和费用佣金信息亦违反GDPR第5条第1款c项的数据最小化原则,因为公开竞争对手的费用信息反而可能便利共谋和不正当竞争。在竞争法方面,法院认定限制经纪人接触已签约球员的”两个月规则”赋予现有经纪人”不正当竞争优势”而违反TFEU第101条,但服务费上限、多重代表禁止和”客户付费”规则原则上可获得正当性。法院同时指出FIFA在经纪人服务市场可能构成支配地位。由德国美因茨地区法院最终认定向FIFA传输个人数据能否依据GDPR第6条第1款f项获得正当性。
来源:EU Law Live[16]
4. 行业动态
境内
【中国】《智能体个人信息保护自律公约》发布,31家企业首批签署(2026-07-13)
7月9日,在2026年中国互联网大会”网民权益和个人信息保护论坛”上,中国互联网协会移动互联网工作委员会和网民权益和个人信息保护工作委员会联合发布《智能体个人信息保护自律公约》,填补了AI智能体领域专项个人信息保护规范的空白。腾讯、百度、阿里巴巴、美团、火山引擎、连尚集团等31家互联网企业作为首批签署方现场签署。公约要求在数据采集、存储、加工等关键环节建立全链条风险管控机制,遵循数据收集的”最小必要”原则,保障用户知情同意权与”被遗忘权”,要求数据存储本地化,并在产品设计阶段嵌入隐私保护机制。中国信息通信研究院总工程师魏然对公约核心内容进行了解读,强调以行业自律推动智能体产业稳健发展。
来源:人民网[17]
【中国】新华网发布个人信息过度收集深度调查:从填表到刷脸(目标周内广泛转载)
新华网客户端发布深度调查报道《从填表到刷脸,谁在过度收集个人信息?》,指出App违规收集个人信息呈现三种强制授权形态——不提供信息不能使用、一次性开启多个无关权限、超范围索取个人信息。线下场景同样堪忧:保险、中介、培训班和会员登记是信息泄露重灾区,部分小区将面部识别作为唯一门禁方式,被指违反最高法相关司法解释。报道披露,泄露信息已形成从爬虫、木马、钓鱼到”内鬼”批量倒卖的灰色产业链,信息被明码标价从几分钱到数十元不等。该报道于7月7日首发后,在本周内经湖南日报等多家媒体广泛转载,引发社会对个人信息过度收集问题的集中关注。
来源:湖南日报转载新华网报道[18]
【中国】广东曝光学生信息黑产:“小升初”数据近7万条被公开贩卖(2026-07-17)
7月17日,广东省网络数据安全与个人信息保护协会投诉平台曝光,大量学生信息在社交平台被公开贩卖。广州地区”小升初”数据近7万条,覆盖全市11个区,单价低至0.6元一条,包含姓名、学校、家长电话等详细信息。调查发现泄露源头包括教培类广告投流非法收集倒卖,以及教育系统”内鬼”批量窃取数据。此前四川警方曾打掉一职业学院招生办主任牵头的倒卖团伙,涉案79万余条学生信息。5月上游新闻亦曝光江苏、广东、浙江等地超千万条中小学生信息被地下交易。专家建议强化跨部门执法和平台主动清查。
来源:广东政法网[19]
境外
【美国】DeepMind CEO呼吁建立美国主导的AI监管机构,特朗普政府据称积极考虑(2026-07-14)
7月14日,Google DeepMind CEO Demis Hassabis发表题为《前沿AI框架与新时代的黎明》的宣言,呼吁美国政府建立类似FINRA(行业出资、联邦监管)模式的前沿AI标准机构。该机构将由独立技术专家、开源代表和政府官员组成的董事会治理,建议前沿模型在上线前30天自愿提交安全测试,后续过渡至强制性部署前审批。他警告AI相关的网络、生物和核风险可能在18个月内出现,并称特朗普政府对Anthropic模型的出口管制冻结属”警示信号”。据Axios和Bloomberg报道,特朗普政府正积极考虑设立此类独立AI监管机构,由财政部长Bessent协助起草方案。同期,Anthropic CEO Dario Amodei(呼吁FAA式机构)和OpenAI CEO Sam Altman(提议IAEA式国际论坛)也各自发表了监管倡议。
来源:TechCrunch[20]
【国际】G7数据保护机构就儿童隐私、智能眼镜与代理式AI发表联合声明(2026-07-13报道)
七国集团(G7)数据保护和隐私主管机构(包括英国ICO、美国FTC、加拿大OPC、日本PPC、意大利Garante、德国BfDI、法国CNIL和欧盟EDPS)在6月25日至26日巴黎第六届年度圆桌会议后,于7月中旬陆续发布多项联合声明与专题文件。其中,关于隐私保护型年龄验证的联合声明提出目的限制、数据最小化、隐私设计等核心原则;关于智能家居设备与儿童隐私的联合文件要求智能电视、语音助手和联网玩具默认关闭地理位置和行为广告设置,并以儿童友好语言提供隐私政策;法国CNIL分享了智能眼镜的隐私风险概要,警示大规模无差别监控和数据收集风险。在代理式AI方面,各机构讨论了自主性增强、供应链复杂化、自动化决策等带来的新隐私治理挑战,并同意建立G7 DPA公共执法信息库以支持跨境协作。
来源:Mondaq[21]
【美国】23andMe数据泄露案达成合计约6475万美元和解(2026-07-14)
基因检测公司23andMe数据泄露案取得两项重大和解。7月14日,42个州总检察长联合宣布与23andMe破产受托人就2023年数据泄露事件达成和解,获1.5亿美元认可债权,因破产财产资金有限,实际即时回收额为1800万美元。此前,破产法院已批准与消费者集体诉讼索赔人达成的4675万美元和解协议。合计赔偿额达6475万美元。23andMe于2023年10月披露数据泄露,影响全球690万客户,调查认定其为针对MyHeritage合作伙伴泄露凭证的撞库攻击,公司存在未实施多因素认证、速率限制和入侵监控等不合理安全措施。作为破产程序的一部分,23andMe消费者数据已出售给创始人Anne Wojcicki新设立的非营利机构23andMe Research Institute,转让条件包括增强数据安全要求、设立咨询委员会、五年内禁止直接向消费者销售产品以及持续保障消费者删除权。
来源:佛蒙特州总检察长办公室[22]
引用链接
[1] 新华网: https://www.news.cn/politics/leaders/20260717/72728b6f94154d63b3eaaaf9808b51eb/c.html
[2] 上海市人民政府: https://www.shanghai.gov.cn/nw4411/20260717/b85c066ca2df4162a83b756597fb8045.html
[3] 国家工业信息安全发展研究中心: https://www.cics-cert.org.cn/web\_root/webpage/articlecontent\_101001\_2076513075061592066.html
[4] 人民网: http://finance.people.com.cn/n1/2026/0712/c1004-40758761.html
[5] CSO Online: https://www.csoonline.com/article/4198425/google-must-open-android-to-rival-ai-agents-eu-orders-2.html
[6] Complex Discovery: https://complexdiscovery.com/council-clears-the-ai-act-rewrite-as-the-enforcement-clock-keeps-ticking/
[7] IAPP: https://www.iapp.org/news/a/thought-for-the-week-web-scraping-for-generative-ai-is-subject-to-the-gdpr
[8] 央视网: https://news.cctv.com/2026/07/06/ARTICusMMUiB4s8joeT2HlGr260706.shtml
[9] 央广网: https://tech.cnr.cn/gstj/20260712/t20260712\_527705402.shtml
[10] 东方财富: https://finance.eastmoney.com/a/202607173811388392.html
[11] ANSA: https://www.ansa.it/english/news/2026/07/16/privacy-watchdog-fines-wind-tre-1.7-million\_0180c6e4-0050-455a-aa2a-5dec9ab6714e.html
[12] LegalBrief: https://legalbrief.co.za/diary/elaw-management/story/liberty-mops-up-after-massive-data-breach/print/
[13] 加拿大隐私专员办公室: https://www.priv.gc.ca/en/opc-news/news-and-announcements/2026/nr-c\_260714/
[14] 最高人民检察院: https://www.spp.gov.cn/zdgz/202607/t20260716\_732007.shtml
[15] 广西巴马县检察院转载: http://www.gxbama.jcy.gov.cn/xwzx/shgz/202607/t20260717\_7824353.shtml
[16] EU Law Live: https://eulawlive.com/fifas-football-agent-regulations-found-contrary-to-union-law-court-of-justice/
[17] 人民网: http://finance.people.com.cn/n1/2026/0714/c1004-40760414.html
[18] 湖南日报转载新华网报道: https://www.hunantoday.cn/news/xhn/202607/33123990.html
[19] 广东政法网: https://www.gdzf.org.cn/index/zfyw/content/post\_200182.html
[20] TechCrunch: https://techcrunch.com/2026/07/14/deepmind-ceo-calls-for-an-independent-standards-body-to-regulate-frontier-ai/
[21] Mondaq: https://webiis08.mondaq.com/uk/privacy-protection/1816000/g7-data-protection-and-privacy-authorities-discuss-key-data-protection-issues-and-emerging-technologies
[22] 佛蒙特州总检察长办公室: https://ago.vermont.gov/blog/2026/07/14/attorney-general-clark-joins-multistate-genetic-data-breach-settlement-23andme-bankruptcy
