ARTICLE · 1062201
2026网络安全宣传周 | AI诈骗、数据泄露、算法违规高发,个人与企业如何合规应对?

2026年国家网络安全宣传周于2026年9月第三周如期开展,本年度以“网络安全为人民,网络安全靠人民”为主题。当前,人工智能、大数据、云计算等数字技术深度赋能社会治理、产业发展与民生服务,智能化应用全面普及,在极大便利公众生产生活的同时,新型网络安全风险加速迭代演化。
相较于传统网络风险,2026年AI深度伪造、AI生成虚假信息、AI语音视频诈骗、智能化数据爬虫、算法违规滥用等新型违法乱象高发,隐蔽性更强、传播速度更快、受害范围更广。各类网络违法行为,既严重侵害公民财产安全、个人信息权益,扰乱清朗网络秩序,也对数字经济合规发展、社会公共安全造成严峻挑战。
日常网上冲浪、网络言论传播、线上交易互动等网络行为,均受国家网络安全相关法律法规规制。即便无主观恶意,因认知不足、跟风侥幸、轻信AI仿真内容而引发的网络违法及危害事件逐年增多,相关行为人也需依法承担相应的法律责任。
典型案例1:AI伪造语音视频诈骗案
2026年全国反诈数据显示,AI仿冒诈骗成为电信网络诈骗全新高发类型。多地公安机关通报同类案件:不法分子利用AI换脸、AI语音合成技术,精准复刻亲友、领导、同事的面部影像与声音,通过视频通话、短视频、社交动态等形式,以紧急借钱、代付账单、应急转账、代办业务等理由实施诈骗。部分受害人因视频画面、语音音色高度仿真,无法辨别真伪,轻信后遭受大额财产损失。
此类诈骗突破传统诈骗话术局限,依托人工智能技术实现“真人级”仿真伪装,欺骗性极强,是网络安全重点防控的新型风险。
不法分子利用AI技术实施诈骗,属于以非法占有为目的,通过虚构事实、伪造视听材料骗取他人财物的行为,完全符合《中华人民共和国刑法》第二百六十六条诈骗罪构成要件,涉案金额达标将依法追究刑事责任,团伙作案、多次作案、利用新技术作案将依法从重处罚。
所有AI仿真视频、语音均可伪造,涉及转账、付款、资金操作的场景,必须通过线下核实、专属电话核验等多重方式确认身份,切勿仅凭视频、语音直接操作。
典型案例2:网络编造传播虚假信息案
2026年网络巡查监管发现,网络谣言传播呈现“AI批量生成、多平台矩阵扩散”的新特征。部分网民借助AI生成式工具,一键生成图文、短视频等虚假内容,捏造险情、疫情、灾情、警情以及民生政策变动等不实信息,在社交群组、短视频平台大范围传播,极易引发公众恐慌、误导社会舆论,严重扰乱网络公共秩序。多地网信、公安部门已对AI制谣、传谣人员依法作出行政处罚。
依据《中华人民共和国治安管理处罚法》第二十九条,故意散布谣言,谎报险情、疫情、灾情、警情或者以其他方法故意扰乱公共秩序的,依法予以拘留、罚款。利用AI工具批量制作、传播虚假信息,造成大范围传播、恶劣社会影响的,依据《中华人民共和国刑法》第二百九十一条之一,构成编造、故意传播虚假信息罪,依法追究刑事责任。
用户使用AI服务应当遵守法律法规,不得利用AI生成违法违规、虚假有害信息,AI工具不得成为突破法律底线、扰乱网络秩序的工具。
典型案例3:传统虚假客服退款诈骗案
2026年多地公安反诈中心持续通报传统高发案件:多名群众接到冒充电商平台、物流售后客服的来电,对方以商品质量问题双倍退款、快递丢失理赔、订单异常冻结等理由,诱导当事人点击短信内陌生链接,跳转仿冒官方页面填写银行卡号、身份证件信息及短信验证码,最终造成账户资金被盗转。此类案件多为团伙跨区域批量作案,是常态化反诈重点整治对象。
根据《中华人民共和国刑法》第二百六十六条规定,以非法占有为目的,虚构事实、隐瞒真相,骗取公私财物数额较大的,构成诈骗罪。对于单次涉案金额尚未达到刑事立案标准的行为,依据《中华人民共和国治安管理处罚法》第五十八条,可对违法行为人作出拘留、罚款等行政处罚。
正规平台及政务机构不会通过私人短信发送外部退款、理赔链接,亦不会索要银行卡密码、短信验证码、支付密钥等敏感信息。
2026年网络安全监管进入“传统合规+AI专项合规”双重监管阶段。除原有网络安全、数据安全、个人信息保护合规要求外,生成式人工智能服务合规、算法安全、AI数据训练合规成为企业监管核心重点。网络安全合规已从可选管理事项,转变为覆盖全行业、全主体的法定强制性义务,企业及相关负责人均需承担相应法律责任。
典型案例1:未落实网络安全保护义务被处罚
2026年网信部门执法检查发现,部分企业运营客户管理系统、线上业务平台期间,长期未开展安全检测、漏洞扫描与隐患整改,未落实网络安全等级保护制度,系统存在高危漏洞,大量用户个人信息与业务数据处于泄露风险之中。监管部门下达整改通知后,相关企业逾期未能完成隐患治理,最终被依法予以行政处罚。
典型案例2:超范围收集个人信息合规违法案
2026年APP专项整治行动通报显示,多款生活服务类APP、小程序存在注册页面默认授权、强制索取权限等问题。在用户使用基础业务功能时,应用未经单独同意获取通讯录、定位、设备信息等与业务无关内容,违反个人信息处理的必要原则,相关主体被责令整改并给予行政处罚。
典型案例3:AI服务违规合规案
本年度监管专项检查发现,部分科技企业、新媒体企业上线AI生成、AI问答、AI图文创作等服务,存在多项合规问题:一是未经合规审核,允许AI生成虚假、误导、低俗及违法内容;二是训练数据集违规抓取网络公开数据、用户信息,未取得合法授权;三是未设置内容风控机制、溯源机制,导致AI生成有害信息批量传播;四是算法推荐机制违规推送不良信息、过度营销信息。多家企业因AI服务合规缺位,被监管部门责令停业整改、行政处罚。
(一)个人网络安全通用防护规范
1.严防AI新型诈骗风险,认清AI换脸、AI语音合成、AI仿真视频伪造特性,凡是网络远程要求转账、汇款、资金操作的场景,必须线下核验身份,杜绝轻信仿真视听内容。
2.坚持审慎上网原则,不点击陌生短信、私信、社群内未知链接,不安装非官方渠道的应用程序,不向陌生主体提供短信验证码、支付密码、生物识别信息等核心隐私数据。
3.规范网络言论行为,提升AI内容辨别能力,不转发来源不明、AI批量生成的不实图文、视频信息,自觉做到不造谣、不信谣、不传谣。
4.合理管控APP权限,按需开放设备权限,关闭非必要的定位、相册、通讯录授权,及时注销长期闲置账号,降低个人信息泄露风险。
5.遭遇网络诈骗、个人信息泄露、网络侵权等情形,及时留存聊天记录、转账凭证、网页截图等证据,向公安机关报案,并向对应网络平台提交举报。
(二)企业网络安全合规操作规范
1.完善综合合规体系,同步建立网络安全、数据安全、个人信息保护、AI服务合规管理制度,明确岗位权责,常态化开展员工网络安全与AI合规培训。
2.严格落实等级保护要求,定期开展系统漏洞检测、安全风险排查与病毒防护,及时整改安全隐患,完整留存排查、整改、运维台账记录。
3.严守个人信息最小必要原则,规范信息收集、存储、使用、传输全流程,明示处理规则、获取用户单独授权,杜绝默认授权、强制授权、超范围采集行为。
4.落实AI专项合规要求,AI模型训练、数据抓取需合法合规,建立AI内容审核、算法风控、内容溯源、风险预警机制,严防AI生成有害信息、虚假信息。
5.建立应急处置机制,制定网络攻击、数据泄露、AI违规内容传播等突发事件应急预案,发生安全事件后依法及时处置、上报、告知用户,有效遏制风险扩散。
2026年网络安全格局呈现传统风险与AI新型风险交织叠加的特征,网络安全、数据安全、人工智能合规共同构成新时代网络空间法治体系的核心内容。网络安全不仅关乎个人财产与信息权益,更关乎社会公共秩序与数字经济高质量发展大局。
清朗、安全、有序的网络空间,需要全社会协同共建、共治共享。

END

欢迎关注账号留言交流
❤️❤️❤️
声明

信凯简介
十六年专业积淀,铸就精细协同的专业矩阵。信凯律所设有刑事辩护、企业合规、知识产权、商事仲裁、建筑工程与房地产、婚姻家事、遗产继承、劳动争议、侵权纠纷、行政诉讼、土地征拆、私募基金、金融证券、股权架构设计、不良资产处置、国际合作等二十余个专业委员会。北京总所现有律师及法律专家二百余人,全国专业人员总数逾五百人。
“信以致远凯歌还”。十六年来,信凯人始终坚持"以人为本、合作共赢、开心工作、用心服务、追求卓越"的文化理念,践行"专业、诚信、高效、务实"的执业精神,以匠人之心对待每一宗案件,以专业之力守护每一位客户的合法权益。律所连续多年获评"北京市优秀律师事务所""海淀区优秀律师事务所""首都文明单位""先进党组织"等荣誉称号,获得司法机关及行业协会的广泛认可。
以"服务法治社会,建设一流律所"为使命,以"做最具有创新精神的律师事务所"为担当。信凯律所始终站在时代前沿,勇于探索、善于总结、拥抱变化、顺势而为。站于新的起点,我们将踔厉奋发、笃行不怠,以更开放的姿态和更扎实的步伐坚定迈向国际一流律师事务所之列。
