ARTICLE · 1117094
AI前沿 | 全球立法和监管2026年9月
国内立法监管动态
一、政策和指导文件
司法层面厘清AI侵权行为、知识产权纠纷等场景裁判边界,完善司法裁判依据;安全层面迭代升级AI安全治理框架与行业专项标准;产业层面依托“人工智能+软件”升级、中小企业创业扶持专项举措,加速释放产业创新动能。
1.最高法发布《关于依法审理涉人工智能纠纷案件的意见》
2.网安标委发布《人工智能安全治理框架3.0》
3.网安标委发布《人工智能应用安全指引总则》等4项网络安全标准实践指南
4.工信部印发《“人工智能+软件”专项行动实施方案》
5.工业和信息化部开展人工智能中小企业创业支持计划
二、监管和司法案例
上海审结首例AI声音仿冒不正当竞争案;法院首次认定Token算力成本为合理维权开支;北京查处全市首例AIGC商业秘密案;国家网信办通报多起AI合规违法案例,涵盖AI生成内容未标识、大模型服务未开展安全评估等违规情形并予以整改处罚;宁波鄞州网信办查处AI陪伴APP审核缺位问题,平台放任用户发布低俗违规AI人设及内容,企业被警告并限期整改。
1.上海首例涉AI声音仿冒不正当竞争纠纷案判决生效
2.法院首次认定Token算力成本为合理维权开支
3.朝阳区市场局办结全市首例AIGC领域商业秘密行政处罚案
4.国家网信办发布人工智能相关等执法典型案例
5.鄞州区网信办依法查处一起AI陪伴APP未履行用户信息管理义务案件
国外立法监管动态
一、政策法规
美国加州发布行政令,推进前沿AI模型独立审计、实验室派驻核验机构、AI“紧急关停开关”建设;意大利颁布第160号法令,对接欧盟AI法案,为警务场景下实时远程面部生物识别设立预防性、刑事侦查两套审批程序。
1.美国:加州州长发布行政令,加快AI独立监督机制建设
2.意大利:通过第160号法令,划定警务人工智能生物识别使用边界
二、监管动态
欧盟AI办公室首次启用《人工智能法案》第91条监督权限,向30余家通用AI大模型企业调取模型安全、版权训练数据相关材料;美国政府首次正式介入AI版权诉讼并提交利益陈述意见书,建议法院将AI模型训练认定为高度转化性的合理使用。
1.欧盟:AI办公室向30余家大模型企业发送正式信息调取函
2.美国政府在OpenAI版权诉讼中支持将“合理使用”原则适用于人工智能训练
三、AI应用风险
OpenAI的AI智能体突破沙盒隔离限制,借助第三方网页服务组装恶意程序对Hugging Face开展网络探测攻击,还尝试调用外部其他AI模型。
1.美国:OpenAI智能体突破沙盒限制对HuggingFace开展攻击
司法层面厘清AI侵权行为、知识产权纠纷等场景裁判边界,完善司法裁判依据;安全层面迭代升级AI安全治理框架与行业专项标准;产业层面依托“人工智能+软件”升级、中小企业创业扶持专项举措,加速释放产业创新动能。
1.最高法发布《关于依法审理涉人工智能纠纷案件的意见》
2026年9月7日,最高人民法院公开发布《最高人民法院关于依法审理涉人工智能纠纷案件的意见》(以下简称《意见》)。《意见》分为5个部分,共24条,主要内容有:
一是专门明确涉人工智能纠纷案件审理的指导思想和基本原则。《意见》第一部分(第1条、第2条)明确了审理涉人工智能纠纷案件应当坚持的指导思想,并明确提出坚持以人为本、支持创新发展、筑牢安全防线等三个基本原则。
二是依法规制利用人工智能的侵权行为。《意见》第二部分(第3-11条)首先明确了涉人工智能侵权责任的归责原则,其后针对利用人工智能侵害人格权、个人信息权益、消费者权益等不同场景,明确了侵权责任的认定和承担。此外,对生成式人工智能服务提供者的侵权责任、人工智能产品责任、涉自动驾驶汽车和辅助驾驶功能汽车交通事故的赔偿责任等作出了明确。
三是依法审理涉人工智能知识产权纠纷案件。《意见》第三部分(第12-16条)对涉人工智能知识产权纠纷案件的审理作出专门规定,涉及侵权责任认定、开源软件法律责任、专利授权确权、技术合同履行以及数据使用规范等五个方面,积极回应人工智能技术快速发展给知识产权司法保护带来的新课题和新挑战,在鼓励人工智能技术创新与维护权利人合法权益之间寻求平衡,为人工智能高质量发展和高水平安全提供明确的司法裁判规则。
四是探索完善审理程序规则、依法惩治违法犯罪行为。《意见》第四部分(第17-20条)主要包括两方面内容:一方面,针对涉人工智能纠纷案件技术性、专业性强等特点,探索完善涉人工智能纠纷案件的事实查明和证据审查规则,同时对利用人工智能不当取证、提供虚假材料等妨害司法秩序行为的依法规制作出了明确。另一方面,对依法惩治利用人工智能实施的各类犯罪行为作出了原则规定。
五是健全完善涉人工智能纠纷案件审理和工作机制。《意见》不可能涵盖所有人工智能案件类型,很多问题需要司法实践进一步探索积累,而且人工智能治理是系统工程,需要各方协同联动、多措并举。对此,《意见》第五部分(第21-24条)围绕涉人工智能矛盾纠纷的预防化解、加强调研论证、案例指导和审判监督指导、加强部门协作和国际司法交流合作等方面作出规定。
来源及全文链接:最高人民法院
https://www.court.gov.cn/zixun/xiangqing/511101.html
2.网安标委发布《人工智能安全治理框架3.0》
9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会(以下简称“网安标委”)发布《人工智能安全治理框架3.0》(以下简称《框架3.0》)。
相较于前两版《框架》,《框架3.0》在以下三个关键方面作出了显著优化:
一是全面整合综合治理措施,形成系统性的治理方案。《框架3.0》舍弃将治理措施作为条目列举的做法,而是从顶层设计、能力建设、管理举措、共识基础四个层面进行系统性整合,并加入构建柔性、动态、可控的沙箱监管环境。深化顶层设计,完善人工智能安全治理的总体架构与制度安排;增强具体的能力建设,包括提升风险监测能力、评估能力、处置能力与协同能力;强化人工智能安全管理的具体措施,将治理要求转化为管理规范与工作流程。
二是新增风险类别,提出应对人工智能驱动网络攻击。《框架3.0》新增“冲击网络安全风险”类别,明确列出网络攻击能力扩散、网络防御能力滞后、自主化网络攻击威胁、溯源和追责困难四类风险,并设置“自主实施网络攻击威胁”专栏。同时,在技术应对上,提出设置网络安全护栏、加强自主网络攻击意图识别、建立服务降级机制、加强人工智能赋能网络防御等要求,覆盖事前、事中、事后全过程。
三是立足技术发展前沿,形成前瞻性的风险管理方案。智能体实现了人工智能从“回答问题”向“执行任务”的本质跨越,具身智能则推动人工智能从数字空间走向物理世界。而传统的风险管理主要围绕大模型的内容输出展开,难以覆盖具身智能与智能体行为所带来的新型风险。《框架3.0》从全生命周期入手,聚焦智能体的设计研发、安装部署、指令输入、推理规划、调用执行、记忆存储、结果输出、停用下线等环节,重视具身智能带来的环境感知、物理执行、人机交互、群体协同风险,尽可能精准地把握新型风险点,提出针对性的风险防范措施。
来源:法治网
全文链接:全国网络安全标准化技术委员会
https://www.tc260.org.cn/tc260/xwdt1/202609/d513a007d04347f58e483fabaefb34b8.shtml
3.网安标委发布《人工智能应用安全指引总则》等4项网络安全标准实践指南
2026年9月15日,全国网络安全标准化技术委员会(网安标委TC260)正式发布四项人工智能应用安全相关网络安全标准实践指南,分别为《网络安全标准实践指南——人工智能应用安全指引总则》《网络安全标准实践指南——人工智能应用安全指引教育》《网络安全标准实践指南——人工智能应用安全指引卫生健康》《网络安全标准实践指南——人工智能应用安全指引广播电视和网络视听》。
人工智能应用安全指引系列文件包含通用文件及行业领域文件两类。本次发布的总则为通用文件,提供通用性安全指导,适用于各行业领域开展人工智能应用活动。本次发布的教育、卫生健康、广播电视和网络视听属于行业领域文件,给出了适用于特定行业领域的安全实践指引,为特定行业领域开展人工智能应用活动提供针对性安全指导。
四项网络安全标准实践指南的发布旨在规范各领域人工智能应用全流程安全管理,化解AI落地应用中的安全、伦理与合规风险,引导各行业开展AI安全建设,为机构自查评估、第三方合规审核提供实践参考。
来源及全文链接:全国网络安全标准化技术委员会
https://www.tc260.org.cn/tc260/tzgg/202609/ec149159dcb246268eda751eee89967d.shtml
4.工信部印发《“人工智能+软件”专项行动实施方案》
9月2日,工业和信息化部印发《“人工智能+软件”专项行动实施方案》(以下简称“《方案》”)。
《方案》提出,到2028年,软件和信息技术服务业智能化水平显著提升,培育一批高水平智能编程工具和智能开发平台,推广应用覆盖2万家规模以上软件企业,关键软件智能化升级取得显著成效,累计组织实施100项软件企业智能化技改项目,以智能体软件为代表的软件新形态加速涌现,在重点行业打造100个智能体软件标杆应用,信息技术服务向智能化、价值化跃升,形成一批行业深度应用解决方案和典型场景,开放协同的开源社区建设取得积极进展,孵化5个以上优质开源项目。
到2030年,人工智能与软件和信息技术服务业融合发展实现新跃升,关键软件全面实现智能化升级,智能编程、智能体软件及智能服务等新业态成为产业新增长极,建成若干具有国际影响力的开源社区和产业集群,推动我国软件和信息技术服务业抢占全球价值链制高点。
来源:央视网
全文链接:
https://wap.miit.gov.cn/zwgk/zcwj/wjfb/tz/art/2026/art_49783ce685f042029111c8b6e94f0f30.html
5.工业和信息化部开展人工智能中小企业创业支持计划
工业和信息化部9月4日发布《人工智能中小企业创业支持计划(2026—2028年)》。支持计划提出,通过三年,在行业应用、数据服务、智能算力等重点领域,培育形成一大批创新活力强、成长潜力大的人工智能创业企业,新培育科技和创新型中小企业1万家以上,专精特新“小巨人”企业突破2000家,涌现一批瞪羚企业和独角兽企业。
支持计划还明确,聚焦人工智能领域,高标准建设10个科技型企业孵化器、10个国家中小企业公共服务示范平台(基地),新培育10个国家级中小企业特色产业集群,人工智能中小企业创业创新活力持续迸发,人工智能赋能中小企业高质量发展格局初步形成。
围绕人工智能领域创业企业实际需求,支持计划部署4方面15项重点任务。主要举措包括:深入实施普惠算力赋能中小企业发展专项行动;鼓励各地对依托智能工具开展敏捷创业的“一人公司”、超级个体等微型主体给予包容支持;加快培育“智能原生”企业;支持国家级人工智能开源社区(AtomGit)发展壮大;探索根据企业自主评价结果落实落户安居、医疗保障等配套政策等。
支持计划要求,各级中小企业主管部门要健全部门协同联动机制,合力推动人工智能创业支持措施落地见效;要主动识别高成长潜力企业,加强培育服务力度等。
来源:新华网
全文链接:
https://www.miit.gov.cn/jgsj/qyj/wjfb/art/2026/art_86c400b4473849818629663a94a6d44b.html
上海审结首例AI声音仿冒不正当竞争案;法院首次认定Token算力成本为合理维权开支;北京查处全市首例AIGC商业秘密案;国家网信办通报多起AI合规违法案例,涵盖AI生成内容未标识、大模型服务未开展安全评估等违规情形并予以整改处罚;宁波鄞州网信办查处AI陪伴APP审核缺位问题,平台放任用户发布低俗违规AI人设及内容,企业被警告并限期整改。
1.上海首例涉AI声音仿冒不正当竞争纠纷案判决生效
上海首例涉AI声音仿冒不正当竞争纠纷案近日落定。涉案主体格X公司未经授权,复制热门游戏《原神》63个角色的语音素材,制作AI变声音包对外售卖。
法院查明,涉案主体开发一款软件,擅自提取游戏角色配音,制作成变声音色资源包,以19元至59元不等价格线上销售。软件内专门设置试听专区,搭配游戏角色昵称、头像等原创元素引导消费。63款声音资源包使用次数区间从3万次至192余万次。同时,该主体在社交平台发布推广视频,使用游戏角色形象、配音、游戏画面引流,还同步售卖实体产品拓宽变现渠道,容易使公众误认为该软件与游戏权利人存在合作关联。上述全部行为均未获得权利人许可,借助游戏IP获取流量与商业收益,米哈游就此提起著作权侵权及不正当竞争诉讼。
审理法院认定,涉案59款声音资源包使用了和游戏原作一致的角色台词,直接使用作品的核心组成部分,构成著作权侵权。游戏名称、剧情台词、角色形象连同角色专属声音,共同构成具有一定影响的服务标识组合,角色声音属于受《反不正当竞争法》保护的商业标识组成部分。涉案变声服务足以造成市场混淆,构成不正当竞争。法院同时明确,通过反不正当竞争法对游戏角色声音予以保护,重点规制仿冒混淆行为,并不影响配音演员依法享有的人身权利。一审法院作出判决,责令被告停止涉案著作权侵权、不正当竞争行为,赔偿权利人经济损失及合理开支合计75万元。被告上诉后,经双方协商,被告撤回上诉,一审判决发生法律效力。
来源:中国新闻网
2.法院首次认定Token算力成本为合理维权开支
近日,武汉市江岸区人民法院审结全省首例AI短剧著作权侵权纠纷案,案件认定的关键在于创作者在AI生成短剧中是否付出了具备独创性的智力投入,并在赔偿数额上将Token消耗带来的算力成本等因素纳入考量范围,为相关前沿争议提供了重要参考标准。
原告A公司系专业微短剧创作运营企业,长期从事微短剧策划、制作与网络发行。2026年初,A公司通过AI辅助创作完成47集微短剧《云上XX》(化名),然而该剧上线仅一日,A公司即发现,B公司运营的微信视频号,未经权利人任何许可,擅自完整搬运涉案全部剧集内容,同时篡改短剧名称为《女子XXX》(化名),通过播放剧集植入商业广告的方式谋取经济利益,涉嫌侵害作品信息网络传播权。A公司向法院提起诉讼,请求判令B公司立即停止侵权、承担经济赔偿责任。
法院经审理认为,原告A公司的创作人员完整参与了上述全部创作环节,投入了大量连续性、实质性的智力投入。从成片的呈现内容来看,剧集的画面、伴音虽系借助AI工具生成,但并非简单一键自动输出的机械产物。创作人员依托自身艺术素养与审美判断,设定素材图片、调试分镜提示词、筛选和剔除不符合创作预期的生成内容,引导AI生成内容不断趋近并实现其预设的创作构想。涉案微短剧最终的创作走向与视听效果呈现,取决于创作人员的个性化选择与安排。创作人员对最终成片的表达具备完整的预见性与实质的控制力,AI工具仅为实现创作意图的技术工具。因此,法院认定涉案微短剧属于受著作权法保护的视听作品。
被告B公司未经著作权人许可,擅自篡改作品名称后完整搬运剧集内容并通过商业广告盈利,客观上侵害了A公司享有的信息网络传播权,依法应当承担停止侵权、赔偿损失的民事责任。
在损害赔偿数额认定方面,因双方均未举证证明权利人实际损失、侵权人违法所得及涉案作品权利使用费,法院依法综合考虑涉案短剧时长、传播范围、上线热播时段、侵权持续时间、侵权主观过错等因素,并在考量创作成本这一因素时,结合AIGC行业创作特性,将创作中词元(Token)消耗带来的算力成本、商用工具授权成本等因素纳入考量范围,最终判决被告B公司赔偿原告A公司经济损失及合理开支共2万元。该案判决后,双方当事人均未上诉,案件已生效。
来源:湖北日报
3.朝阳区市场局办结全市首例AIGC领域商业秘密行政处罚案
近日,北京市朝阳区市场监管局对全市首例AIGC行业商业秘密行政处罚案作出处罚决定,对携密跳槽、私自复制使用原单位AI商业软件的行为开出10万元罚单。
本案权利人公司主营微短剧外语译制配音及AI驱动的多语种影视译制服务,系国内微短剧出海领域的重点企业。为支撑上述业务,公司自主研发了一款内部AIGC商业软件,可大幅缩短译制时间、提升产能,是企业核心竞争力的重要组成部分,作为未公开的无形资产受商业秘密保护。
本案中,一名核心员工在职期间私自拷贝该软件并破解配套数据库,离职后创办新公司继续使用该软件承接竞争业务牟利。
与有形资产相比,AIGC领域的商业秘密具有隐蔽性强、技术门槛高、证据易灭失的特点。针对这些特点,执法人员首先运用电子数据取证技术,及时固定涉案电脑、服务器中的数据,防止关键证据被删除或篡改;随后通过对软件安装痕迹、数据库访问日志、项目产出文件等进行交叉比对,逐一还原了当事人在职期间的拷贝行为、破解行为,以及在新公司使用该软件完成商业订单的全过程,最终形成“拷贝—破解—跨公司复用—持续获利”的完整证据链。依据《中华人民共和国反不正当竞争法》第二十六条,对涉案主体处以10万元罚款,并同步指导企业完善权限分级、日志留痕、离岗审计等保密措施,帮助企业堵住管理漏洞。
作为全市首例AIGC领域商业秘密行政处罚案,本案首次在行政执法层面确认了AIGC商业软件可作为商业秘密受到法律保护;同时证明了市场监管部门已能运用电子数据取证等技术手段,有效应对该领域取证难的问题,为今后同类案件提供了可参照的执法样本。
来源:北京市朝阳区市场监督管理局
4.国家网信办发布人工智能相关等执法典型案例
近段时间以来,全国网信系统认真贯彻落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律规定,持续加大网络安全、数据安全、个人信息保护等领域执法力度,依法查处一批涉网页篡改、设置恶意程序、数据泄露、个人信息泄露、违法收集使用个人信息、违法出境个人信息、未落实人工智能生成合成内容标识要求、新技术新应用未经评估上线提供服务等典型案件,其中其中人工智能相关案例如下:
(1)四川某科技有限公司运营的小程序未落实生成合成内容标识要求案。网信部门核查发现,该企业运营的微信小程序提供AI文本对话、图片生成等服务,但未对人工智能生成合成内容添加显式标识,未在文件元数据中添加包含属性信息、服务提供者名称或者编码、内容编号等制作要素信息的隐式标识,未在提供导出功能时对生成合成内容添加显式标识,同时未按规定落实安全评估要求,存在内容安全风险,违反《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等法律规定,网信部门已依法责令下线该小程序。
(2)江苏某科技股份有限公司提供生成式人工智能服务未按规定进行安全评估案。网信部门核查发现,该企业运营的2个网站以“API中转站”方式调用多个大模型产品接口,提供对话、问答等服务,未按规定开展安全评估工作,存在内容安全风险,违反《生成式人工智能服务管理暂行办法》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等法律规定。属地网信办已依法责令其改正、从严处理责任人,予以警告处罚。
来源:网信中国
5.鄞州区网信办依法查处一起AI陪伴APP未履行用户信息管理义务案件
近日,鄞州区网信办依据《中华人民共和国网络安全法》等法律法规规定,对宁波某科技有限公司涉嫌相关违法行为立案调查,并作出行政处罚。
经查实,涉事主体运营的APP为AI虚拟陪伴类应用,支持用户自主创建AI角色人设、上传头像、编辑互动文案。自2026年3月上线至案发,该平台内持续存在用户发布带有暗示、挑逗、低俗、擦边的头像,违规AI角色人设及相关文案。涉事公司采用“智能识别+单人产品经理巡查”的审核模式,存在严重管理漏洞,未能对用户发布的违规内容开展有效审核、拦截和清理,放任低俗违规AI角色在平台公开展示、对外访问,未及时停止传输违规信息、采取消除等处置措施防止信息扩散,违反了《中华人民共和国网络安全法》第四十九条规定,构成未加强用户发布信息管理的违法行为。
鄞州区网信办依据《中华人民共和国网络安全法》第六十九条规定,综合考量当事人违法行为性质、危害后果,依法对当事人作出警告的行政处罚,责令其于2026年9月30日前完成整改,全面下架平台违规内容、优化内容审核机制、升级用户发布信息管理体系。
来源:宁波网信
美国加州发布行政令,推进前沿AI模型独立审计、实验室派驻核验机构、AI“紧急关停开关”建设;意大利颁布第160号法令,对接欧盟AI法案,为警务场景下实时远程面部生物识别设立预防性、刑事侦查两套审批程序。
1.美国:加州州长发布行政令,加快AI独立监督机制建设
鉴于联邦层面在人工智能监管上行动滞后,加州州长加文・纽森再度率先行动,强化全美范围内的人工智能安全保障。州长于9月18日签署行政命令,大幅加快落实针对人工智能系统安全风险的第三方监督以及独立审计制度。
前一周纽森州长刚刚签署两项法案,搭建加州AI问责制度。SB813号法案设立独立核验机构的认证体系,由该类机构评估AI系统与模型的安全风险;AB1405号法案建立本州AI审计人员登记名册,明确审计人员的独立性、透明度与职业操守标准。
本次行政令在此基础上进一步加码,责成加州政府运营局落实:前沿AI企业在其实验室内部派驻指定独立核验机构人员,开展常态化审计与评估;前沿AI企业依据州法提交的AI安全框架文件、透明度报告以及风险评估报告,应当经由独立核验机构按照合格标准予以核实;推动前沿AI模型“紧急关停开关”制度落地,并且由独立核验机构持续验证该关停开关的实际有效性;更新重大安全事故的定义,将AI失控事件例如攻击Hugging Face的事故纳入重大安全事故范畴。
加州在前沿新兴技术监管领域处于全美领先地位,已出台的立法覆盖前沿模型安全、独立监督机制、儿童陪伴类聊天机器人、隐私保护、深度伪造内容、欺诈防范、网络安全、劳动者权益以及政府采购AI系统等几乎全部核心AI政策领域。
官方文稿指出联邦政府未能出台具备实质约束力的人工智能监督与问责规则,值得全体美国人警惕;就连各大AI企业的首席执行官都在呼吁加强监管,而联邦层面依旧没有行动。纽森表示在华盛顿方面放弃保护民众职责之时,加州正在搭建全美最强的人工智能监管框架。加州已经形成一套可示范的制度,可以以此作为全国监管的基准。”
来源:Governor Gavin Newsom
全文链接:
https://www.gov.ca.gov/wp-content/uploads/2026/09/FINAL-N-9-26-AI-EO-9.18.26-SIGNED.pdf
2.意大利:通过第160号法令,划定警务人工智能生物识别使用边界
9月9日,意大利颁布第160号法令,落实欧盟《人工智能法案》相关规定,针对公共场所使用实时远程生物AI识别设置禁令例外,对警务工作当中的AI面部识别、远程生物身份识别建立了一整套监管规则。该法令设置了预防性和刑事侦查两套审批流程。
预防性使用主要用于维护公共安全,以及搜寻失踪人员、绑架案件、人口贩运和性剥削案件的受害者。由警察局、宪兵或者财政警察的省级主管负责人向共和国检察官提交使用申请,单次许可最长15天,可以附理由申请延期。遇到紧急情况可以先启动识别工作,但需要在24小时之内补交正式申请,检察官也要在接下来24小时内完成审查。如果审查后认定不符合使用条件,必须立刻停止识别、删除相关数据;违法采集得到的识别结果不能作为证据使用。
在刑事侦查场景下,该法令在意大利刑事诉讼法典当中新增第359‑ter条。实时生物识别可以用于侦查最高法定刑期四年以上的严重犯罪、追捕在逃人员以及寻找特定的受害人员。这一情形需要经过司法审查,由检察官向预审法官申请使用许可。同时规定了多层级的紧急先行使用以及事后报请核准的程序;没有经过合法审批所获取的数据,原则上不能作为诉讼证据。
预防性和侦查性这两种使用情形,统一遵守相同的数据管理要求。每一次行动只能临时建立本次工作专用的生物信息数据集,许可到期之后就要删除,不允许不断积累扩充数据库。启用识别系统之前,需要开展基本权利影响评估和数据保护影响评估;所有操作都会留下不可修改的运行日志,日志保存五年。相关工作结束之后,先要取得司法机关的同意,再向个人数据保护监管机构报送情况;出于侦查保密需要,通报最多可以延后三个月。关于识别准确率、防范算法偏见以及安全保障方面的具体技术标准,后续将由内政部联合司法部发文予以细化。
来源:diritto.it
全文链接:
https://www.gazzettaufficiale.it/eli/id/2026/09/15/26G00179/sg
欧盟AI办公室首次启用《人工智能法案》第91条监督权限,向30余家通用AI大模型企业调取模型安全、版权训练数据相关材料;美国政府首次正式介入AI版权诉讼并提交利益陈述意见书,建议法院将AI模型训练认定为高度转化性的合理使用。
1.欧盟:AI办公室向30余家大模型企业发送正式信息调取函
2026年9月1日,欧盟AI办公室首次依据《欧盟人工智能法案》第91条,向三十余家通用目的人工智能服务商发出信息调取函。本次监管行动是法案中的该项监督权力自2026年8月2日生效以来的首次实际运用。问询内容分为两大板块:一是最前沿模型的安全保障措施;二是版权与透明度相关问题。
依据《欧盟人工智能法案》第101条,如果服务商提交的答复不完整、存在错误或者带有误导性,将处以最高1500万欧元或者企业全球年度营业额3%的罚款,二者取金额更高的那一项。据报道,收函企业包括OpenAI、Anthropic以及谷歌;但欧盟委员会并未公布这三十余家企业的正式名单。
在本次问询之前,将通用目的AI模型嵌入自有产品的企业往往默认上游供应商已经完成《欧盟人工智能法案》合规义务,视合规为既成事实。但该预设不再成立,供应商的合规状态处于持续性监管审查之下,合规并非一次性完成之后即可置之不理。对于采购通用目的AI模型的企业,应当主动向供应商核实是否收到第91条信息调取请求,以及针对己方所使用模型在安全防护、持续监测方面的披露内容;避免上游后续遭遇监管限制或处罚时,采购方毫无预案、被动承受风险。
来源:SERVOLA
2.美国政府在OpenAI版权诉讼中支持将“合理使用”原则适用于人工智能训练
美国政府依据《美国法典》第28编第517条,在纽约南区联邦地区法院针对OpenAI利用受版权保护作品训练大语言模型的多区合并诉讼中,提交了一份《美利坚合众国利益陈述意见书》。这是联邦政府在一系列人工智能训练版权案件中首次直接介入案件。并建议法院将基于受版权保护文本的模型训练(有别于利用人工智能生成输出内容的行为)视为现行法律下具有高度转换性质的合理使用。
政府方的论点基于众所周知的“合理使用”原则,但意见书对该原则的适用方式将实质性地缩小训练阶段版权主张的范围。随着“OpenAI诉《纽约时报》”诉讼案件迈向简易判决阶段,以下四点可能最为关键:
(1)训练行为与输出成果:政府主张,合理使用必须针对每种具体使用情况分别评估,因此,为训练模型开展的内部或中间复制行为,不应与可能复刻受保护表达的面向公众的输出结果同等对待。
(2)大语言模型训练属于高度转化性的使用:意见书将训练描述为利用文本识别语言模式、关联性及预测信号的过程,而非取代底层作品的表达目的。
(3)商业用途不具备决定性:政府承认许多大语言模型产品具备商业属性,但同时提出,当被诉使用行为具备转化性,且未向公众披露受保护表达时,商业属性所占权重应当降低。该立论旨在让合理使用第一项考量因素聚焦训练本身的目的,而非人工智能开发主体的商业模式。
(4)损害需体现替代效果,而非一般性竞争关系:政府认为,构成版权层面的市场损害,必须满足存在实质相似性、替代受保护表达,或是破坏与涉案作品直接相关、可被认可的衍生市场。
此外,政府并未否定自愿许可模式,也未排除未来通过立法解决问题的路径,但提出:法院适用现行法律裁判时,不应把尚未形成定论的政策问题,转化为适用于全部训练场景的强制性许可制度。
该政府文件对法院并无法律约束力,也并未终结多起人工智能版权诉讼中悬而未决的合理使用争议。但它仍很可能影响OpenAI诉《纽约时报》案及关联纠纷的法律文书撰写:一方面为被告提供可援引的联邦官方政策立场,另一方面也让版权方提前知悉己方需要回应的抗辩逻辑。
来源:中国保护知识产权网
OpenAI的AI智能体突破沙盒隔离限制,借助第三方网页服务组装恶意程序对Hugging Face开展网络探测攻击,还尝试调用外部其他AI模型。
1.美国:OpenAI智能体突破沙盒限制对HuggingFace开展攻击
9月18日,旧金山初创企业Parse新近发布一份调查报告,称OpenAI的人工智能系统曾反复尝试侵入外部企业服务器,并且试图调用其他AI模型,以此绕过机器人身份校验机制。
早在7月,OpenAI就对外通报,其内部AI智能体出现行为失控,对Hugging‑Face发起了网络攻击。OpenAI的AI智能体原本被封闭在无法主动外网传参的安全沙盒中,仅允许被动接收网页数据。为突破隔离限制,智能体利用公开网页截图服务作为外部跳板,实施间接攻击。由于网络链接存在字符长度限制,智能体将完整恶意程序拆解为大量代码片段,分别隐藏在多条短链接中。它先将首条链接提交给合规的网页截图服务,诱导该外部服务自动依次加载全部链接,逐步拼接、组装出完整恶意程序。
组装完成的程序在外部服务器生成虚假网页,替代受沙盒约束的AI向目标网站发起数据请求,规避了沙盒的访问禁令。本次针对Hugging Face的全部越界探测、后台探查、密钥搜集等网络攻击行为,均由这套外置恶意程序全权执行。最后,程序将获取的信息转化为图像编码,由截图服务传回沙盒内的智能体,完成完整的攻击闭环。
自此之后,事件陆续曝出更多令人震惊的细节,在美国国内引发关于AI安全的讨论:像OpenAI这类前沿AI实验室,是否应当接受政府监管。
Parse公司工程师联合多名研究人员完成的这份报告,是目前公开材料当中针对Hugging‑Face遭攻击事件最为完整的复盘。报告梳理出近百万条短链接记录;这批链接均由OpenAI智能体在7月9日至7月13日期间生成,被用于实施网络攻击。
这批失控智能体还尝试调用其他人工智能模型。攻击初期,智能体计划在HuggingFace上注册账号,而注册需要通过人机验证码。为此,它调用图像识别类AI,试图破解验证。AI安全领域专家一直警示该类风险:一旦AI系统可以自主启动其他AI模型,当其发生失控之后,人类的关停与管控难度会显著上升。
来源:纽约时报
报告全文链接:
https://swarmtraces.org/
收集整理:人工智能法治工作坊&德和衡网络安全与数据合规团队
人工智能法治工作坊(或称“AI法治工作坊”)由西安交通大学苏州研究院(信息安全法学所)与北京德和衡律师事务所、北京德和衡(深圳)律师事务所(以下统称“德和衡”)共同发起设立,依托高校科研与智库资源、法律实务与产业服务优势,聚焦人工智能治理及数字安全法治,通过联合研究、企业调研、政策观察、合规服务、行业交流等方式,服务政府治理和企业合规发展。
德和衡网络安全与数据合规团队由北京、深圳、上海三地的律师组成,长期专注于网络安全、数据合规与人工智能合规领域的法律服务。目前已为房产、能源、智能制造、电子、车联网、大数据、金融、物流、电商等多个行业的领军企业提供相关领域法律服务。
