数据与AI合规

2026年第30周(07月19日–07月25日)|全球数据安全与AI法律通讯

小型个人信息处理者简化履责、AI透明度、算法执法、未成年人保护和生成式AI个人数据治理同步推进。

合规与AI

编者按

欢迎阅读全球数据安全与AI法律通讯。本期为2026年7月26日(周日)自动生成版本,覆盖2026年07月19日至2026年07月25日(周日至周六,Asia/Shanghai)期间公开发布的网络安全、数据合规、个人信息保护与人工智能监管资讯。本通讯由AI辅助检索与人工复核相结合,优先收录可访问的官方与权威来源。因自动生成时点、各国时区、网站可达性和发布渠道差异,信息可能存在一定限度,资讯日期亦可能略有出入,敬请知悉。

目录

本周焦点

立法动态
【中国】国家网信办、公安部公布小型个人信息处理者简化措施规定(2026-07-24)
【中国】国家网信办发布数据出境安全管理政策法规问答(2026-07-24)
【中国】网络数据安全风险评估采信指南公开征求意见(2026-07-24)
【欧盟】欧委会发布《人工智能法案》第50条透明度义务指南(2026-07-20)
【欧盟】通用人工智能模型程序实施条例刊登公报(2026-07-21)
【欧盟】在线打击儿童性虐待材料临时措施恢复(2026-07-23)
【韩国】个人信息违法公表及公表命令指引草案公开征求意见(2026-07-22)
【新加坡】PDPC发布生成式AI个人数据使用咨询指南(2026-07-20)
【日本】金融领域个人信息保护指引修订公布(2026-07-24)
【加拿大】政府就人工智能透明度制度启动公众咨询(2026-07-23)

执法动态
【中国】“清朗·未成年人网络保护”专项行动启动(2026-07-20)
【中国】中央网信办举报中心通报上半年转交处置仿冒假冒网站759个(2026-07-21)
【中国】两部门开展汛期灾害事故违法不良信息集中清理整治(2026-07-23)
【中国】市场监管总局对携程垄断行为罚没51.79亿元(2026-07-25)
【韩国】PIPC对TikTok与苹果合计处以105.58亿韩元罚款(2026-07-23)
【美国·加州】CalPrivacy启动首次CCPA行业合规审计(2026-07-21)
【欧盟】欧委会初步认定TikTok未充分保障未成年人账户安全(2026-07-24)

司法动态
【英国】调查权法庭裁定获取及使用记者通信数据违反隐私与新闻自由权(2026-07-23)
【韩国】最高法院厘清受指挥人员使用会员名册的个人信息法边界(2026-07-23)
【新加坡】法院判决诉讼披露材料不得在社交媒体二次传播(2026-07-23)

行业动态
【中国】IPv6实施方案部署人工智能融合与安全能力建设(2026-07-21)
【韩国】PIPC发布公共部门AI转型隐私保护指南(2026-07-22)
【韩国】欧盟首次复审后维持韩国个人数据保护充分性决定(2026-07-24)
【日本·新加坡】两国个人信息保护监管机构签署合作备忘录(2026-07-20)
【新加坡】IMDA发布生成式AI聊天机器人透明度指引(2026-07-20)
【新加坡】CSA将更新关键信息基础设施及云服务网络安全守则(2026-07-22)
【澳大利亚】政府公布人工智能消费者安全监管优先事项(2026-07-20)
【亚太】APEC人工智能高级别论坛发布区域治理声明(2026-07-24)
【欧盟】ENISA就托管安全服务网络安全认证方案公开咨询(2026-07-24)

本周焦点

本周监管主线呈现“分类减负、透明治理与技术执法同步推进”的特点。境内方面,小型个人信息处理者简化措施规定为处理不满10万人个人信息的主体设置分层履责路径,数据出境问答和风险评估采信指南进一步细化单独同意、评估延期与避免重复评价的规则;携程案则以大数据分析和算法解析认定平台排他及价格控制行为。境外方面,欧盟集中完善《人工智能法案》的内容标识和通用模型执法程序,并推进未成年人平台保护;韩国以TikTok、苹果处罚案强化站外行为数据、语音数据及跨境传输监管。英国、韩国和新加坡三项裁判分别划定记者通信数据、受指挥人员内部处理及诉讼披露材料二次传播的边界。企业应同步校准数据分类、AI透明度、SDK和语音链路、未成年人默认设置及诉讼数据使用规则。

1. 立法动态

境内

【中国】国家网信办、公安部公布小型个人信息处理者简化措施规定(2026-07-24)

国家网信办、公安部公布《小型个人信息处理者个人信息保护简化措施规定》。规定将“处理不满10万人个人信息”作为小型个人信息处理者的界定标准,对处理规则、告知同意、影响评估、合规审计、内部管理和数据出境等履责方式作出简化安排;符合条件的主体可至少每五年开展一次个人信息保护合规审计。规定以第25号令形式于7月22日签署,7月24日公开,自2026年9月1日起施行。

来源:中国网信网—规定全文[1]|中国网信网—答记者问[2]

深度解读:该规定不是对小型主体的数据保护豁免,而是把履责方式调整为与处理规模和风险相匹配。企业应先核实实际涉及的自然人数量、敏感个人信息和未满十四周岁未成年人信息处理情况,再判断能否适用简化措施。即使符合条件,仍应留存影响评估、合规审计和安全事件处置记录。网络平台、园区和商业物业若提供统一规则或合规工具,也应明确共享能力与入驻经营者自身责任的边界,避免把“简化”误解为责任转移。

【中国】国家网信办发布数据出境安全管理政策法规问答(2026-07-24)

国家网信办发布2026年7月数据出境政策法规问答,明确个人信息出境的单独同意必须具体、明确,不得与其他处理活动捆绑或采用“一揽子”授权;适用《个人信息保护法》第十三条第一款第二项至第七项而无需同意的,仍应履行出境告知义务。问答还列明安全评估结果延期条件,并指出招聘场景应以境外总部或关联机构是否实际参与录用决策判断简历出境的必要性。

来源:中国网信网[3]

【中国】网络数据安全风险评估采信指南公开征求意见(2026-07-24)

全国网络安全标准化技术委员会秘书处就《网络安全标准实践指南——网络数据安全风险评估采信指南(征求意见稿)》公开征求意见,反馈截止日期为2026年8月7日。草案提出网络数据安全风险评估与数据安全管理认证、数据出境安全评估、个人信息保护认证、个人信息保护合规审计、等保测评及商用密码应用安全性评估之间的结果采信机制;重合内容可予采信,部分重合事项仍需补充评价,采信也不免除法定责任。

来源:全国网络安全标准化技术委员会[4]

境外

【欧盟】欧委会发布《人工智能法案》第50条透明度义务指南(2026-07-20)

欧盟委员会发布《人工智能法案》第50条透明度义务指南,为相关人工智能系统的提供者和部署者说明适用范围及责任边界。指南涉及用户与AI系统交互时的告知、AI生成或操纵内容的机器可读标记、深度伪造披露,以及情绪识别、生物特征分类和特定公共利益文本的透明度要求。相关义务自2026年8月2日起适用,面向欧盟市场提供生成式AI、交互式AI或内容服务的企业应尽快完成产品与证据留存流程检查。

来源:欧盟委员会[5]

深度解读:第50条合规不能仅依靠用户协议中的笼统说明。提供者需要把交互告知和机器可读标记嵌入系统设计,部署者则需按深度伪造、公共利益文本、情绪识别和生物特征分类等具体用途履行披露义务。企业可建立“系统功能—主体角色—内容类型—披露方式—例外条件”映射表,并通过界面截图、标记测试、版本记录和供应商文件证明实际执行。调用第三方模型时,还应在合同中明确底层模型的标记能力及标记在编辑、压缩和再发布后的可识别性。

【欧盟】通用人工智能模型程序实施条例刊登公报(2026-07-21)

《欧盟委员会实施条例(EU)2026/1755》于7月20日制定、7月21日在《欧盟官方公报》刊登。条例依据《人工智能法案》第92条第6款和第101条第6款,细化欧委会对通用人工智能模型开展评估、信息要求、程序启动、临时措施、听证、案卷访问和罚款的安排。收到初步认定通知的提供者原则上至少有21日提交书面意见,罚款执行时效为五年;条例于2026年8月10日生效。

来源:EUR-Lex[6]

【欧盟】在线打击儿童性虐待材料临时措施恢复(2026-07-23)

欧盟理事会宣布恢复在线打击儿童性虐待材料的临时措施,使特定通信和在线服务提供者能够在法定条件与保障机制下,自愿侦测、报告和移除在线儿童性虐待材料。该安排直接涉及《电子隐私指令》所保护通信数据的处理边界,并在儿童保护、内容扫描、通信保密和基本权利之间设置临时平衡。相关服务商应关注适用期限、处理必要性、技术误报和救济机制。

来源:欧盟理事会[7]

【韩国】个人信息违法公表及公表命令指引草案公开征求意见(2026-07-22)

韩国个人信息保护委员会以第2026-96号公告,就《违反个人信息保护法的公表及公表命令指引》制定草案进行行政预告,公众意见征集期为7月22日至8月11日。草案拟进一步制度化个人信息违法案件的主动公开和公表命令标准。该文件目前仍处于规则制定阶段,并非正式指引或对特定企业作出的处罚决定;企业可据此将重大违法公表、责任问责和对外沟通纳入隐私事件响应预案。

来源:韩国个人信息保护委员会[8]

【新加坡】PDPC发布生成式AI个人数据使用咨询指南(2026-07-20)

新加坡个人数据保护委员会发布生成式人工智能中个人数据使用的咨询指南,说明《个人数据保护法》在训练和部署场景中的适用方式。指南要求组织审慎判断网络数据是否真正属于“公开可得”,尤其关注技术访问限制和数字障碍;在不适用同意例外时,应通过针对AI的专门通知说明处理目的、个人数据类型、使用方式以及拒绝或撤回同意的途径。开发者和部署者应同步梳理数据来源与角色责任。

来源:新加坡个人数据保护委员会[9]

【日本】金融领域个人信息保护指引修订公布(2026-07-24)

日本金融厅公布《金融领域个人信息保护指引》部分修订案的意见征集结果及正式修订文本。此前咨询期为2026年5月13日至6月12日,共收到14项意见;修订告示于7月24日公布,定于2027年4月1日起适用。金融机构应结合监管答复和新旧文本尽早评估客户信息处理、内部控制和委外管理制度,为正式适用预留整改与系统调整时间。

来源:日本金融厅[10]

【加拿大】政府就人工智能透明度制度启动公众咨询(2026-07-23)

加拿大政府启动人工智能透明度公众咨询,征询期为7月23日至9月23日。议题包括AI生成内容标识、用户与AI交互时的披露、便于理解的系统信息、严重AI事件追踪和报告、AI智能体透明度,以及AI系统处理个人信息时的保护要求。该咨询可能成为加拿大横向AI透明度框架的重要基础,并与消费者数据和隐私立法改革衔接。

来源:加拿大创新、科学和经济发展部[11]

2. 执法动态

境内

【中国】“清朗·未成年人网络保护”专项行动启动(2026-07-20)

中央网信办在全国部署为期四个月的“清朗·未成年人网络保护”专项行动,分暑期网络环境整治和侵扰未成年人身心健康网络信息整治两个阶段。首阶段聚焦信息发布、互动和营销环节,包括利用AI技术恶搞经典动画形象、放大暴力恐怖元素,以及以优惠话术诱导未成年人转账等问题;后续还将规范平台推荐行为、学习教育板块和未成年人模式建设。平台应重新核查生成式内容审核、推荐机制和未成年人交易保护措施。

来源:新华网[12]

【中国】中央网信办举报中心通报上半年转交处置仿冒假冒网站759个(2026-07-21)

中央网信办举报中心通报,2026年上半年共转交处置仿冒假冒网站759个,较2025年同期增加150%,涉及党政机关、事业单位、企业、社会组织和国际组织五类主体。相关网站可能通过补贴、报名、资格认证、投稿或虚假服务等页面骗取个人信息、材料和财产。机构应加强域名及品牌监测,建立发现、证据固定、举报处置和用户告警机制。759个是上半年累计数量,并非7月21日单日处置量。

来源:中国网信网[13]

【中国】两部门开展汛期灾害事故违法不良信息集中清理整治(2026-07-23)

中央网信办、应急管理部在全国部署汛期灾害事故违法不良信息集中清理整治,重点治理移花接木、旧闻翻炒、虚构灾情数据、冒充权威、技术伪造和借机诈骗等问题。行动明确打击利用AI生成、拼凑剪辑等手段伪造灾情,以及通过虚假募捐链接和求助二维码骗取财产或个人信息。平台应完善灾害类合成内容识别、权威信源核验和欺诈链接阻断机制。

来源:中国网信网[14]

【中国】市场监管总局对携程垄断行为罚没51.79亿元(2026-07-25)

市场监管总局认定携程集团有限公司自2020年以来滥用在中国境内在线酒店预订平台服务市场的支配地位,以流量倾斜诱导酒店独家合作,并借助“调价助手”“挂牌通”等技术工具实施“全网最低价”,再以限制流量、摘牌和扣除订单储备金保障执行。处罚包括没收违法所得16.58亿元、罚款35.21亿元,罚没合计51.79亿元,并责令全面整改和退还订单储备金1.22亿元。

来源:市场监管总局—案件通报[15]|市场监管总局—行政处罚决定书[16]

深度解读:本案主域虽为平台反垄断,但监管机关明确披露通过大数据分析和算法解析识别流量分配、技术工具和执行机制,体现平台算法已成为竞争执法的重要证据对象。平台企业应将定价工具、流量排序、独家激励、自动监测和处罚机制纳入竞争合规审查,留存产品规则、参数变更、人工干预和商户申诉材料。对于同时影响经营者选择、消费者展示和交易条件的算法,不宜仅由产品团队以效率目标独立决策。

境外

【韩国】PIPC对TikTok与苹果合计处以105.58亿韩元罚款(2026-07-23)

韩国个人信息保护委员会宣布,对TikTok Pte. Ltd.及Apple Distribution International Limited合计处以105亿5,800万韩元罚款,其中TikTok被罚103亿600万韩元,Apple Distribution International Limited被罚2亿5,200万韩元;Apple Services Pte. Ltd.另被责令采取纠正措施。TikTok被认定缺乏适法依据收集约945万名韩国活跃用户的站外行为信息并用于定向广告,苹果案件涉及Siri语音录音、转写文本及境外传输告知。

来源:韩国个人信息保护委员会[17]

深度解读:本案对广告技术和语音助手业务具有直接警示意义。企业不能仅以设备标识符去标识化、服务优化或统一条款作为广泛收集站外行为数据的当然依据,也不能把语音录音同意自动扩张至转写文本、模型改进和跨境处理。建议对Pixel、SDK、API和语音链路分别制作数据流图,逐项标明控制者、接收方、处理目的、保存期限、跨境路径和退出机制;集团内部传输也应核实接收实体、服务器位置和后续利用目的。

【美国·加州】CalPrivacy启动首次CCPA行业合规审计(2026-07-21)

加州隐私保护局启动首轮正式《加州消费者隐私法》行业合规审计,目标为在加州运营的零工经济技术平台。审计关注平台对消费者和劳动者隐私权的落实,尤其包括精确地理位置、绩效指标、生物识别、财务和通信数据的处理,以及访问请求能否在法定期限内得到响应。零工平台还应关注算法利用上述信息影响任务分配、评级、收入和账户状态所带来的透明度与公平性风险。

来源:加州隐私保护局[18]|Hunton Privacy & Cybersecurity Law Blog[19]

【欧盟】欧委会初步认定TikTok未充分保障未成年人账户安全(2026-07-24)

欧盟委员会依据《数字服务法》向TikTok发出初步认定,认为其未成年人账户设置未达到足够安全标准。监管关注未成年人账户可被设为公开,以及16至17岁用户发布内容可能通过“For You Feed”向其他用户推荐等设计。该文件尚非最终违法决定,TikTok仍可查阅案卷并作出回应。平台应复核年龄保障、默认隐私设置、推荐范围和未成年人风险评估之间的一致性。

来源:欧盟委员会[20]

3. 司法动态

境内

(未检索到)

境外

【英国】调查权法庭裁定获取及使用记者通信数据违反隐私与新闻自由权(2026-07-23)

英国调查权法庭在Vincent Kearney and the BBC v Chief Constable of Northern Ireland and others一案中作出判决,中立引证为[2026] UKIPTrib 4。法庭认定多次获取、保存及使用记者通信数据违反《欧洲人权公约》第8条和第10条;干预记者信源须有压倒性公共利益要求并接受独立审查,通话、基站及设备标识等元数据同样可能暴露信源。法庭还强调,非法取得后的继续留存和使用可构成独立干预,并就相关行为向Kearney判给赔偿。

来源:英国司法机构—裁判页[21]|英国司法机构—判决全文[22]

【韩国】最高法院厘清受指挥人员使用会员名册的个人信息法边界(2026-07-23)

韩国最高法院于7月23日发布2024도17852号案件判决要旨。案件涉及住宅再开发协会选举候选人将会员名册交由受其指挥监督的选举工作人员使用。最高法院认为,该工作人员为候选人的业务和利益在内部处理信息,原则上不属于向第三方提供;在名册取得目的包括选举活动且规则未限定具体方式时,共同使用亦可能处于会员合理预见范围。法院据此撤销原判并发回重审。裁判实际作出于7月16日,本通讯按官方发布日收录。

来源:韩国最高法院[23]

【新加坡】法院判决诉讼披露材料不得在社交媒体二次传播(2026-07-23)

新加坡国家法院地区法院在Nguyen Thuy Ha v Tran Thi Bich Ha一案中适用Riddick原则,认定通过诉讼强制披露取得的WhatsApp聊天摘录不得用于本案之外的目的。被告将材料发布至SafeChat和Facebook,侵犯文件持有人的隐私与保密利益。法院指出,该义务依法自动产生并向法院承担;行为人即使未认识到违法,只要明知事实并故意发布,仍可构成藐视法庭。法院判罚3,000新元并承担费用。

来源:新加坡法院电子诉讼系统[24]

4. 行业动态

境内

【中国】IPv6实施方案部署人工智能融合与安全能力建设(2026-07-21)

中央网络安全和信息化委员会印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》,部署十个方面36项任务。方案提出深化IPv6与大模型训练推理、智能体互联协同和数据流通利用等场景融合,推动新增生成式大模型个人应用支持IPv6,并研究在生成式人工智能服务备案中纳入相关要求;同时推进IPv6原生安全、身份管理、零信任、异常流量检测、态势感知和应急响应能力建设。

来源:中国网信网[25]

境外

【韩国】PIPC发布公共部门AI转型隐私保护指南(2026-07-22)

韩国个人信息保护委员会发布公共部门AI转型隐私保护指南,将项目划分为事前设计、开发建设和系统应用管理三个阶段,并提出十项核心检查事项。指南要求明确处理目的和合法依据,在训练数据、提示词、检索增强生成和输出环节配置保护措施,采用假名化、匿名化、差分隐私、输入输出过滤和分级访问控制,并持续开展泄露测试、监测和事件响应。向公共部门提供大模型、RAG或自动化决策服务的供应商可据此完善交付清单。

来源:韩国个人信息保护委员会[26]

【韩国】欧盟首次复审后维持韩国个人数据保护充分性决定(2026-07-24)

韩国个人信息保护委员会宣布,欧盟委员会完成首次定期复审后,确认韩国个人信息保护水平并维持2021年12月作出的GDPR充分性决定。欧盟至韩国企业、公共机构和研究机构的个人数据传输通常仍可依充分性框架进行,无需另行采用标准合同条款等额外传输工具。不过,企业仍应核实具体接收主体、用途、后续转移和安全措施是否属于决定覆盖范围。

来源:韩国个人信息保护委员会[27]

【日本·新加坡】两国个人信息保护监管机构签署合作备忘录(2026-07-20)

日本个人信息保护委员会与新加坡个人数据保护委员会举行会谈并签署个人信息保护合作备忘录,双方同意进一步加强监管协作。该安排反映亚太隐私监管机构正持续强化跨境执法与政策沟通。涉及日本、新加坡双向数据流的企业,应关注两地监管口径和协作机制的发展,并确保跨境传输安排、接收方管理和事件通报材料能够支持多法域同步响应。

来源:日本个人信息保护委员会[28]

【新加坡】IMDA发布生成式AI聊天机器人透明度指引(2026-07-20)

新加坡资讯通信媒体发展局发布自愿性生成式AI聊天机器人透明度指引,建议部署者以集中、易懂且适时更新的“聊天机器人信息卡”披露系统能力与局限、安全性与可靠性、数据处理方式以及问题反馈渠道。面向消费者部署聊天机器人的企业可将信息卡纳入产品上线门槛,并使界面披露、隐私通知和实际数据流保持一致,避免只在冗长条款中笼统说明AI风险。

来源:新加坡资讯通信媒体发展局[29]

【新加坡】CSA将更新关键信息基础设施及云服务网络安全守则(2026-07-22)

新加坡网络安全局宣布,将于2026年稍后发布更新后的关键信息基础设施网络安全操作守则及新的云服务守则,以应对高级持续性威胁和AI赋能攻击。更新方向涵盖董事会及高管问责、网络韧性框架、相连系统可视性、威胁检测和网络安全演练;云服务守则将指导托管于云端的关键信息基础设施系统安全部署、运行和管理。相关运营者与云服务商应提前梳理治理责任、共享责任边界和验证机制。

来源:新加坡网络安全局[30]

【澳大利亚】政府公布人工智能消费者安全监管优先事项(2026-07-20)

澳大利亚政府公布人工智能消费者安全监管优先事项,将数字注意义务、第二阶段隐私法改革、工作场所AI安全、监控定价和智能体商业活动的消费者保护,以及联邦机构自动化决策制度纳入统一政策议程。该文件显示澳大利亚正从原则性AI治理转向多部门立法与监管协调。面向澳大利亚市场提供AI产品或自动化决策服务的企业应持续跟踪隐私、消费者和劳动规则的配套进展。

来源:澳大利亚总检察长部长官网[31]

【亚太】APEC人工智能高级别论坛发布区域治理声明(2026-07-24)

2026年APEC人工智能高级别论坛发布关于促进亚太地区人工智能发展的声明,提出促进AI安全发展与部署、负责任普及应用、营造有利于创新的环境和扩大普惠合作四个方向。声明强调可信、安全和有韧性的AI基础设施,提出促进数据跨境流动和消费者及企业信任,并在尊重数据保护与知识产权的同时支持具备安全保障的开源模型,为区域AI治理合作提供政策框架。

来源:中国网信网[32]

【欧盟】ENISA就托管安全服务网络安全认证方案公开咨询(2026-07-24)

欧盟网络与信息安全局就欧洲托管安全服务网络安全认证候选方案草案公开咨询,初期重点覆盖事件响应服务,并设置“基础、实质、高”三个保障等级。该方案意在为托管安全服务建立欧盟层面的统一认证框架,咨询截止日期为2026年9月13日。托管检测响应、事件响应及相关安全服务提供商可据此评估治理、技术控制、审计证据和供应链要求,提前识别认证准备差距。

来源:欧盟网络与信息安全局[33]


引用链接

[1] 中国网信网—规定全文: https://www.cac.gov.cn/2026-07/24/c_1786638889704872.htm
[2] 中国网信网—答记者问: https://www.cac.gov.cn/2026-07/24/c_1786638889576451.htm
[3] 中国网信网: https://www.cac.gov.cn/2026-07/24/c_1786638883119336.htm
[4] 全国网络安全标准化技术委员会: https://www.tc260.org.cn/portal/article/2/6286f29379d846a391231f8a301e4eeb
[5] 欧盟委员会: https://digital-strategy.ec.europa.eu/en/news/commission-publishes-guidelines-transparency-obligations-providers-and-deployers-certain-ai-systems
[6] EUR-Lex: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32026R1755
[7] 欧盟理事会: https://www.consilium.europa.eu/en/press/press-releases/2026/07/23/fighting-child-sexual-abuse-online-interim-measure-protecting-children-to-be-reinstated/
[8] 韩国个人信息保护委员会: https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS061&mCode=C010010000&nttId=12312
[9] 新加坡个人数据保护委员会: https://www.pdpc.gov.sg/media-events/pdpc-issues-guidance-for-organisations-on-responsible-use-of-personal-data-in-generative-ai
[10] 日本金融厅: https://www.fsa.go.jp/news/r8/sonota/20260724/20260724.html
[11] 加拿大创新、科学和经济发展部: https://www.canada.ca/en/innovation-science-economic-development/news/2026/07/government-of-canada-launches-public-consultation-on-ai-transparency.html
[12] 新华网: https://www.news.cn/20260720/c986009916d04decb205605de5b62c32/c.html
[13] 中国网信网: https://www.cac.gov.cn/2026-07/21/c_1786294086645880.htm
[14] 中国网信网: https://www.cac.gov.cn/2026-07/23/c_1786465620398126.htm
[15] 市场监管总局—案件通报: https://www.samr.gov.cn/xw/zj/art/2026/art_46d2c74cbd7249f189622dd030e3c3a7.html
[16] 市场监管总局—行政处罚决定书: https://www.samr.gov.cn/zw/xzcfjd/art/2026/art_b1d5546730274f488a23aa524ccf6c67.html
[17] 韩国个人信息保护委员会: https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=&nttId=12330
[18] 加州隐私保护局: https://privacy.ca.gov/2026/07/california-privacy-protection-agency-launches-first-sectoral-audit-targets-gig-economy-platforms/
[19] Hunton Privacy & Cybersecurity Law Blog: https://www.hunton.com/privacy-and-cybersecurity-law-blog/calprivacy-targets-gig-economy-tech-platforms-in-first-ccpa-compliance-audit
[20] 欧盟委员会: https://digital-strategy.ec.europa.eu/en/news/commission-preliminary-finds-tiktok-breach-digital-services-act-failing-ensure-safe-accounts-minors
[21] 英国司法机构—裁判页: https://www.judiciary.uk/judgments/vincent-kearney-and-the-bbc-v-chief-constable-of-northern-ireland-and-others/
[22] 英国司法机构—判决全文: https://www.judiciary.uk/wp-content/uploads/2026/07/IPT-OPEN-Judgment-BBC-Kearney-and-Moore-23.07.2026.pdf
[23] 韩国最高法院: https://www.scourt.go.kr/portal/news/NewsViewAction.work?gubun=4&searchOption=&searchWord=&seqnum=11226
[24] 新加坡法院电子诉讼系统: https://www.elitigation.sg/gd/s/2026_SGDC_241
[25] 中国网信网: https://www.cac.gov.cn/2026-07/21/c_1786380789858394.htm
[26] 韩国个人信息保护委员会: https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12307
[27] 韩国个人信息保护委员会: https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12333
[28] 日本个人信息保护委员会: https://www.ppc.go.jp/enforcement/cooperation/20260720_pdpc/
[29] 新加坡资讯通信媒体发展局: https://www.imda.gov.sg/resources/press-releases-factsheets-and-speeches/new-transparency-guidelines-to-help-consumers-use-generative-ai-chatbots-safely-and-responsibly
[30] 新加坡网络安全局: https://www.csa.gov.sg/news-events/press-releases/cybersecurity-code-of-practice-for-critical-information-infrastructure-to-be-updated-to-address-apt-and-ai-enabled-threats/
[31] 澳大利亚总检察长部长官网: https://ministers.ag.gov.au/media-centre/ai-consumer-safety-priorities-20-07-2026
[32] 中国网信网: https://www.cac.gov.cn/2026-07/24/c_1786639246282926.htm
[33] 欧盟网络与信息安全局: https://certification.enisa.europa.eu/news/have-your-say-certification-eu-managed-security-services-2026-07-24_en

首发来源微信公众号“睿迪网络法”
本文仅用于一般信息交流,不构成针对任何具体事项的法律意见。具体问题应结合事实、材料和最新有效规则另行判断。