2026年第32周(08月02日–08月08日)|全球数据安全与AI法律通讯
聚焦大型个人信息处理者规则、欧盟AI透明度义务、网络安全审查、AI智能体访问边界与医疗AI数据安全。
编者按
欢迎阅读全球数据安全与AI法律通讯。本期为2026年8月9日(周日)自动生成版本,覆盖2026年08月02日至2026年08月08日(周日至周六,Asia/Shanghai)期间公开发布的网络安全、数据合规、个人信息保护与人工智能监管资讯。本通讯由AI辅助检索与人工复核相结合,优先收录可访问的官方与权威来源。因自动生成时点、各国时区、网站可达性和发布渠道差异,信息可能存在一定限度,资讯日期亦可能略有出入,敬请知悉。
目录
本周焦点
立法动态
公安部发布《公安机关网络空间安全监督检查办法》(2026-08-07)
国家网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见(2026-08-07)
欧盟人工智能系统透明度义务开始适用(2026-08-02)
执法动态
网络安全审查办公室对派拓公司在华销售产品启动网络安全审查(2026-08-06)
ICO就敏感个人信息泄露事件对伦敦警察厅采取执法行动(2026-08-05)
司法动态
第九巡回法院撤销针对Perplexity AI浏览器的初步禁令(2026-08-04)
行业动态
日本与新加坡签署数字政府合作备忘录(2026-08-07)
新加坡卫生部明确处理患者数据的AI工具适用数据安全要求(2026-08-04)
本周焦点
本周监管动态集中体现为规则细化、产品审查与场景治理并行。境内方面,公安部更新网络空间安全监督检查制度,国家网信办拟对大型个人信息处理者设置申报、境内存储和组织治理等要求,网络安全审查办公室则对派拓公司在华销售产品启动审查。境外方面,欧盟人工智能法的交互告知和生成内容标识义务开始适用,英国监管机构就警务场景中的敏感信息泄露要求整改;美国第九巡回法院在特定技术事实下区分用户借助AI工具访问与AI企业直接访问服务器。日本、新加坡推进数字政府合作,新加坡卫生部门进一步明确医疗AI处理患者数据时的安全边界。
1. 立法动态
境内
【中国】公安部发布《公安机关网络空间安全监督检查办法》(2026-08-07)
公安部发布《公安机关网络空间安全监督检查办法》,自2026年10月1日起施行。办法共23条,将网络运营者、数据处理者和个人信息处理者等纳入检查对象,明确线上巡查、线下核查、日常检查和专项检查等方式,并规定督促整改、发送公安提示函及依法处罚等结果运用。办法还要求加强跨部门协同,合理确定现场检查频次、范围和方式,避免重复检查、交叉检查。
来源:新华网(来源:公安部网站)[1]
【中国】国家网信办就《大型个人信息处理者个人信息保护规定(征求意见稿)》公开征求意见(2026-08-07)
国家互联网信息办公室发布《大型个人信息处理者个人信息保护规定(征求意见稿)》,意见反馈截至2026年9月7日。草案要求综合考虑个人信息处理规模、网络服务重要性及对国家安全、经济运行、社会稳定和公共健康安全的影响认定大型处理者;处理1000万人以上自然人个人信息且自评符合另外两项条件的处理者应当申报认定。草案还提出清单认定、境内存储、组织治理、个人信息转移和自动化决策保护等要求。
来源:国家互联网信息办公室[2]
深度解读:草案将此前针对大型网络平台的两份征求意见稿整合为适用于“大型个人信息处理者”的统一规则,监管对象由平台标签进一步转向处理规模、业务重要性和系统性影响。对可能达到条件的企业而言,合规准备不宜只停留在隐私政策修订,还应尽早盘点自然人数量、重要网络服务范围、数据中心控制结构、自动化决策场景以及对外提供和跨境传输链路,并为申报认定、境内存储和个人信息可转移机制建立可审计的证据体系。文件仍处于征求意见阶段,相关要求尚非已经生效的强制义务。
境外
【欧盟】欧盟人工智能系统透明度义务开始适用(2026-08-02)
欧盟委员会宣布,《人工智能法》关于特定人工智能系统的透明度义务自2026年8月2日起适用。特定AI生成或操纵内容须作清晰可见的标注并附机器可读标记;聊天机器人、AI智能体和虚拟形象等还须明确告知用户正在与AI系统互动。成员国市场监管机构、欧盟人工智能办公室和欧洲数据保护监督员依职责执法,企业违反透明度规则最高可能面临1500万欧元或全球年营业额3%的罚款。
来源:欧盟委员会[3]
深度解读:透明度义务的落地把“AI生成”从产品说明问题转化为可被执法的流程控制问题。面向欧盟市场的提供者和部署者应分别确认人机交互告知、深度合成披露、内容标识和机器可读性责任,并把要求嵌入模型输出、用户界面、编辑复核和内容再分发流程。企业还应梳理第三方模型、智能体工具与分发链条,明确谁生成标记、谁保留标记、谁向最终用户展示,同时保存设计决策、测试记录和供应商承诺,以证明已采取与自身角色和风险相称的措施。
2. 执法动态
境内
【中国】网络安全审查办公室对派拓公司在华销售产品启动网络安全审查(2026-08-06)
网络安全审查办公室公告称,为保障关键信息基础设施安全稳定运行、防范网络安全风险隐患并维护国家安全,依据《国家安全法》《网络安全法》和《网络安全审查办法》,对派拓公司(Palo Alto Networks)在华销售的产品实施网络安全审查。公告仅确认审查已经启动,未公布具体产品范围、风险事实或审查结论,现阶段不宜据此推定相关产品已经被认定违法或存在安全缺陷。
来源:国家互联网信息办公室[4]
境外
【英国】ICO就敏感个人信息泄露事件对伦敦警察厅采取执法行动(2026-08-05)
英国信息专员办公室向伦敦警察厅发出执法通知并予以谴责,认定其未采取适当技术和组织措施保护个人信息,违反英国《2018年数据保护法》第40条。两起事件分别涉及将未遮盖文件送达涉嫌跟踪者,暴露受害人新联系方式,以及群发邮件使18名与英国议会相关、涉及敏感调查的人员身份相互可见。ICO要求警察厅在三个月和十二个月内分阶段改进培训完成率、监测和治理安排。
来源:英国信息专员办公室[5]
3. 司法动态
境内
(未检索到)
境外
【美国】第九巡回法院撤销针对Perplexity AI浏览器的初步禁令(2026-08-04)
美国第九巡回上诉法院在Amazon.com Services, LLC v. Perplexity AI, Inc.案中撤销地区法院的初步禁令并发回继续审理。法院认为,基于现有案卷,Amazon难以证明Perplexity在联邦《计算机欺诈与滥用法》意义上“访问”了Amazon的计算机;访问由用户借助Perplexity的AI助手实施,Perplexity服务器接收截图并发送操作指令并不等同于其直接进入Amazon服务器。法院对加州同类请求作出相同判断,并强调结论限于本案技术事实和初步禁令阶段。
来源:美国第九巡回上诉法院[6]
深度解读:该判决为AI智能体与平台系统交互提供了重要但有限的“访问”分析框架:责任判断不能只看工具是否具有一定自主性,还要考察谁与目标服务器建立连接、数据如何流转以及用户指令在链条中的作用。开发AI浏览器或智能体服务的企业仍需评估用户代理标识、平台条款、授权边界、数据收集与传输及其他侵权或竞争法风险;平台方也不宜仅依赖反黑客法律阻断智能体工具,而应同步完善技术访问控制、用户规则和合同机制。判决并未确立AI智能体的一般免责规则。
4. 行业动态
境内
(未检索到)
境外
【日本、新加坡】日本与新加坡签署数字政府合作备忘录(2026-08-07)
日本数字厅公布,日本数字转型大臣与新加坡数字发展与新闻部长于8月3日在新加坡签署数字政府合作备忘录,合作期三年。双方将交流数字政府战略、公共部门数字采购、数字无障碍和数字公共服务管理经验,并在数字身份、网络安全、包括可信数据自由流动在内的数据战略以及政府人工智能治理等领域分享案例和做法,其中包括智能体人工智能。
来源:日本数字厅[7]
【新加坡】新加坡卫生部明确处理患者数据的AI工具适用数据安全要求(2026-08-04)
新加坡卫生部在国会书面答复中确认,无论AI工具部署在第三方云服务还是本地环境,只要处理患者数据,均须遵守《医疗服务法》和《个人数据保护法》项下的数据安全要求。公共医疗机构还采取额外保护措施,包括要求合作的AI模型提供者作出具有法律约束力的承诺,不存储或保留任何输入、输出数据,并要求从安全环境访问相关工具。
来源:新加坡卫生部[8]
引用链接
[1] 新华网(来源:公安部网站): https://www.xinhuanet.com/politics/20260807/5416f450051d4dd994b5f99b97f42e7b/c.html
[2] 国家互联网信息办公室: https://www.cac.gov.cn/2026-08/07/c_1787851071612596.htm
[3] 欧盟委员会: https://commission.europa.eu/news-and-media/news/safer-and-more-transparent-ai-2026-08-02_en
[4] 国家互联网信息办公室: https://www.cac.gov.cn/2026-08/06/c_1787764332950791.htm
[5] 英国信息专员办公室: https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/08/metropolitan-police-service-issued-with-enforcement-notice-and-reprimand-following-data-protection-failures/
[6] 美国第九巡回上诉法院: https://cdn.ca9.uscourts.gov/datastore/opinions/2026/08/04/26-1444.pdf
[7] 日本数字厅: https://www.digital.go.jp/en/news/eecd50a5-30ee-46df-8438-04d2acde5733
[8] 新加坡卫生部: https://www.moh.gov.sg/newsroom/data-security-requirements-apply-to-ai-tools-that-process-patient-data/