数据与AI合规

2026年第31周(07月26日–08月01日)|全球数据安全与AI法律通讯

平台治理、AI规则落地与产品安全并行推进:反网络暴力法草案公开征求意见,欧盟调整AI法案实施安排并细化网络韧性要求。

合规与AI

编者按

欢迎阅读全球数据安全与AI法律通讯。本期为2026年8月2日(周日)自动生成版本,覆盖2026年07月26日至2026年08月01日(周日至周六,Asia/Shanghai)期间公开发布的网络安全、数据合规、个人信息保护与人工智能监管资讯。本通讯由AI辅助检索与人工复核相结合,优先收录可访问的官方与权威来源。因自动生成时点、各国时区、网站可达性和发布渠道差异,信息可能存在一定限度,资讯日期亦可能略有出入,敬请知悉。

目录

本周焦点

立法动态
【中国】《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见(2026-07-29)
【欧盟】AI综合修订条例生效,调整《人工智能法案》实施安排(2026-07-27)
【欧盟】欧盟委员会发布《网络韧性法》实施指南(2026-07-27)

执法动态
【中国】网信部门处置未规范标注信息来源的“自媒体”账号3704个(2026-07-27)
【中国·上海】上海集中整治AI应用乱象并强化未成年人保护(2026-07-28)
【中国·上海】上海通报酒店住宿类App个人信息收集使用问题(2026-07-31)

司法动态
【美国】联邦法院允许DOGE访问政府支付系统数据相关隐私诉讼的核心请求继续审理(2026-07-30)

行业动态
【中国·上海】上海新增16款已备案生成式人工智能服务(2026-07-27)
【澳大利亚】OAIC更新零售场所人脸识别隐私指引(2026-07-29)
【欧盟】ENISA发布中小企业“安全设计与默认安全”实践手册(2026-07-30)
【欧盟】欧盟AI生成内容透明义务进入实施倒计时(2026-07-31)
【欧盟】专业分析讨论生成式AI网络爬虫的GDPR合规边界(2026-07-31)

本周焦点

本周监管重点集中于平台治理、人工智能规则落地和产品全生命周期安全。境内方面,《反网络暴力法(征求意见稿)》拟把监测预警、算法限制、生成合成内容标识、快捷取证和平台风险评估纳入系统性治理;网信执法继续聚焦信息来源标注、AI滥用和App个人信息收集。境外方面,欧盟调整《人工智能法案》实施安排,并以《网络韧性法》指南细化联网产品、漏洞报告和供应链责任;AI生成内容透明义务亦进入实施倒计时。澳大利亚更新零售人脸识别指引,ENISA推动安全要求前置。美国政府数据访问诉讼再次提示,数据使用仍须守住授权、用途和可追溯边界。

1. 立法动态

境内

【中国】《中华人民共和国反网络暴力法(征求意见稿)》公开征求意见(2026-07-29)

国家互联网信息办公室会同有关部门起草《中华人民共和国反网络暴力法(征求意见稿)》,向社会公开征求意见,反馈截止日期为2026年8月28日。草案共七章六十条,拟明确网络暴力定义、治理体制、平台义务、政府治理、社会共治、司法保护和法律责任,并将违法集中发布他人个人信息、网络骚扰以及利用人工智能技术实施网络暴力纳入规制范围。

来源:中国网信网[1]

深度解读:草案将现有分散规则整合为覆盖事前预防、事中处置和事后救济的完整责任链。对平台而言,合规重点不再局限于删除内容,而是延伸至网络暴力特征库、预警模型、异常账号动态核验、算法限流、风险标签、生成合成内容标识、证据保存和受害人保护。大型平台还可能承担定期风险评估和发布年度治理报告的特殊义务。涉及社交、直播、音视频、即时通讯和生成式AI服务的企业,应提前梳理产品功能与草案条款的对应关系,并评估监测技术、申诉机制和个人信息重点保护措施的改造成本。

境外

【欧盟】AI综合修订条例生效,调整《人工智能法案》实施安排(2026-07-27)

欧盟委员会通报,作为数字综合方案组成部分的AI综合修订条例于7月27日生效。新规则旨在使《人工智能法案》与相关产品立法、标准和治理机制的落地节奏更协调,并为中小企业和小型中等市值企业提供比例性安排;同时调整部分高风险人工智能规则的适用时间,并强化欧盟人工智能办公室对特定系统的监督和执法能力。企业仍需结合自身角色和系统风险类别核对最新时间表。

来源:欧盟委员会新闻通报[2]|欧盟委员会专题页面[3]

深度解读:企业应尽快把原实施路线图与修订条例逐项比对,重点核实高风险系统适用日期、欧盟数据库登记、生成式人工智能义务及人工智能办公室权限变化。已经启动合格评定或准备进入欧盟市场的产品,不宜仅凭“延期”暂停合规工作;更稳妥的做法是把受影响义务区分为已生效、延后生效和程序调整三类,并同步更新供应商问卷、合同保证、技术档案和内部风险报告。

【欧盟】欧盟委员会发布《网络韧性法》实施指南(2026-07-27)

欧盟委员会发布《网络韧性法》实施指南,解释联网硬件及软件产品的适用范围,并澄清远程数据处理、支持期限、漏洞与事件报告、自由开源软件以及制造商、进口商和分销商责任等问题。指南提示相关报告义务将于2026年9月11日起适用,主要义务则于2027年12月11日起全面适用,为企业完成产品盘点和供应链改造留下明确窗口。

来源:欧盟委员会[4]

深度解读:面向欧盟市场的软硬件企业应先确定哪些产品、组件和云端功能落入法规范围,再把支持期限、漏洞接收、补丁发布、严重事件上报和供应链责任写入研发及售后流程。企业尤其需要避免只审查终端设备而忽略配套应用、远程处理服务和嵌入式第三方组件,并应在2026年9月报告义务生效前完成产品清单、责任主体映射、漏洞披露通道和跨部门报告演练。

2. 执法动态

境内

【中国】网信部门处置未规范标注信息来源的“自媒体”账号3704个(2026-07-27)

网信部门通报对“自媒体”未规范标注信息来源行为开展巡查处置,督促网站平台依法依约处置违规账号3704个,纠正错标、漏标短视频4.8万余次。典型问题包括直接搬运或简单整合时事信息而不标注来源,使用“网传”“外媒消息”等模糊表述规避审核,以及拼凑剪辑素材、配以夸张标题歪曲事件。平台应完善来源标注功能、审核规则和长期治理机制。

来源:中国网信网[5]

【中国·上海】上海集中整治AI应用乱象并强化未成年人保护(2026-07-28)

上海市委网信办通报“清朗·整治AI应用乱象”专项行动第二阶段进展。6月下旬以来,属地网站平台累计清理违法和不良信息174万余条,处置违规账号4200余个,重点治理AI生成“数字泔水”、虚假信息、暴力低俗内容、仿冒他人、侵害未成年人权益、网络水军及违规提供AI产品服务等问题。小红书、哔哩哔哩、千问等平台同步强化未成年人识别、审核模型和安全模式。

来源:网信上海[6]

【中国·上海】上海通报酒店住宿类App个人信息收集使用问题(2026-07-31)

上海市网信办发布2026年第四批属地App个人信息收集使用问题通报,本批聚焦酒店住宿专项。相关运营者应自通报发布之日起15个工作日内完成整改并报送整改情况,监管部门将会同有关部门复核,并结合整改结果依法依规开展处置处罚。通报同时说明,上一批交通出行专项涉及的运营者经复测均已完成问题整改。

来源:网信上海[7]

境外

(未检索到)

3. 司法动态

境内

(未检索到)

境外

【美国】联邦法院允许DOGE访问政府支付系统数据相关隐私诉讼的核心请求继续审理(2026-07-30)

美国电子隐私信息中心等机构通报,美国弗吉尼亚东区联邦地区法院于7月29日作出裁定,拒绝政府要求全面驳回相关诉讼的请求,使针对美国财政部和人事管理局向DOGE人员披露个人数据的核心《隐私法》请求得以继续审理。法院认为,原告关于政府在缺乏法定例外或适当通知情况下披露受保护记录的主张,在现阶段具有继续诉讼的基础;部分其他请求被驳回。

来源:美国电子隐私信息中心[8]

4. 行业动态

境内

【中国·上海】上海新增16款已备案生成式人工智能服务(2026-07-27)

上海市网信办公布最新生成式人工智能服务备案信息。截至7月27日,上海新增16款完成备案的生成式人工智能服务,累计已有187款完成备案。公告同时提示,直接调用已备案模型能力并面向境内公众提供具有舆论属性或者社会动员能力服务的,应按要求办理登记;已上线应用还应在显著位置公示模型名称和备案号,并落实生成合成内容标识。

来源:网信上海[9]

境外

【澳大利亚】OAIC更新零售场所人脸识别隐私指引(2026-07-29)

澳大利亚信息专员办公室更新零售场所使用人脸识别技术的隐私指引。指引强调,人脸信息属于敏感信息,企业在收集前通常需要取得同意,并证明使用方式与业务活动直接相关且合理适当;零售商还应评估目的必要性、替代方案、比例性、透明度和信息安全措施。此次更新回应了行政复审法庭对Kmart人脸识别项目的裁决,为零售、物业和线下服务场景提供更明确的合规判断框架。

来源:澳大利亚信息专员办公室[10]

深度解读:人脸识别项目不能仅以“防损”“提升安全”概括处理目的,也不能把入口提示牌等同于有效同意。企业应先证明方案对特定问题确有必要,并比较人工核验、普通视频监控、会员风控等侵入性更低的替代手段;随后再对采集范围、比对名单、误识别、保存期限、供应商访问和权利响应进行影响评估。跨门店部署前,应特别验证告知与同意设计是否真正给予顾客选择,以及拒绝生物识别处理是否会造成不合理的服务限制。

【欧盟】ENISA发布中小企业“安全设计与默认安全”实践手册(2026-07-30)

欧盟网络与信息安全局发布《安全设计与默认安全实践手册》,面向中小企业提供将网络安全要求嵌入产品、服务和软件生命周期的操作指南。手册围绕治理责任、风险评估、默认配置、访问控制、更新维护、漏洞管理和供应链等环节提出实践路径,帮助资源有限的企业把安全措施前置到设计和开发阶段,并为应对欧盟《网络韧性法案》等产品安全要求建立基础能力。

来源:欧盟网络与信息安全局[11]

【欧盟】欧盟AI生成内容透明义务进入实施倒计时(2026-07-31)

英国《卫报》报道,欧盟《人工智能法》有关深度伪造和其他AI生成内容的透明义务将自2026年8月2日起适用。相关规则要求提供者以机器可读方式标记合成内容,并要求特定内容部署者进行清晰披露;欧盟委员会此前已推动形成透明度行为准则,为水印、元数据和用户提示提供操作参考。企业应同步检查内容生成工具、发布渠道和第三方供应商的标识能力。

来源:The Guardian[12]|欧盟委员会[13]

【欧盟】专业分析讨论生成式AI网络爬虫的GDPR合规边界(2026-07-31)

“数据何规”发布对欧洲数据保护委员会《生成式人工智能场景下网络爬虫操作指引03/2026》的专业分析,重点讨论大规模爬取中的信息盘点困难、模型训练后个人数据难以彻底删除,以及数据保护、版权与人工智能监管权限交叉等问题。文章认为,企业需要以采集规则、排除清单、过滤措施、权利请求处理和持续监控记录证明勤勉履责。

来源:数据何规(微信公众号)[14]|欧洲数据保护委员会[15]


引用链接

[1] 中国网信网: https://www.cac.gov.cn/2026-07/29/c_1787072711938509.htm
[2] 欧盟委员会新闻通报: https://ec.europa.eu/commission/presscorner/detail/en/mex_26_1693
[3] 欧盟委员会专题页面: https://digital-strategy.ec.europa.eu/en/news/ai-omnibus-enters-force
[4] 欧盟委员会: https://digital-strategy.ec.europa.eu/en/news/commission-guidance-cyber-resilience-act-supports-industry-ahead-compliance-deadlines
[5] 中国网信网: https://www.cac.gov.cn/2026-07/27/c_1786897886145841.htm
[6] 网信上海: https://mp.weixin.qq.com/s/91-71KC5G8zFhpInP8UW0w
[7] 网信上海: https://mp.weixin.qq.com/s/4Yurmd4zVoVTVtOoVZJfMA
[8] 美国电子隐私信息中心: https://epic.org/press-release-challenge-to-doges-unlawful-seizure-of-payment-system-data-advances-2/
[9] 网信上海: https://mp.weixin.qq.com/s/eMSyBFQNMkN3g0AS_Yxmug
[10] 澳大利亚信息专员办公室: https://www.oaic.gov.au/news/media-centre/privacy-commissioner-publishes-updated-guidance-on-facial-recognition-in-retail-spaces
[11] 欧盟网络与信息安全局: https://www.enisa.europa.eu/publications/enisa-secure-by-design-and-default-playbook
[12] The Guardian: https://www.theguardian.com/technology/2026/jul/31/ai-labels-to-be-compulsory-on-authentic-looking-content-under-eu-rules
[13] 欧盟委员会: https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content
[14] 数据何规(微信公众号): http://mp.weixin.qq.com/s?__biz=MzU1MzAzNzcwNw==&mid=2247508564&idx=1&sn=5bc9b9e925446e21301d90a596d3b4f9&chksm=fae01a34fa1733f50a226afbb542c47c496e49dfe17ba490aa6a6515716eb5c50c3dc704ae5a&scene=0#rd
[15] 欧洲数据保护委员会: https://www.edpb.europa.eu/public-consultations/guidelines-032026-on-web-scraping-in-the-context-of-generative-ai_en

首发来源微信公众号“睿迪网络法”
本文仅用于一般信息交流,不构成针对任何具体事项的法律意见。具体问题应结合事实、材料和最新有效规则另行判断。