夜雨聆风学习资料网

ARTICLE · 1158603

全球数字合规与AI监管日报(2026-10-11)

全球数字合规与AI监管日报(2026-10-11)
全球数字合规与AI监管日报2026-10-11 | 四段式深度解读(背景·核心内容·法律分析·合规建议)
【本期要览】·[C] 国家网信办通报:多部门协同整治网络谣言乱象,AI编造虚假信息成新风险点·[C] 工信部河北通信管理局通报下架4款APP:违规收集个人信息整改逾期·[C] 国家网信办发布网络安全等领域执法典型案例:首涉AI生成内容标识违法·[C] 国家数据产权登记服务系统上线试运行,全国统一登记制度落地·[EU] EU AI Act进入全面适用期:第50条透明度义务生效,高风险义务延至2027-2028·[EU] 欧洲议会人士指AI法案存在立法空白:责任义务与执行权限受质疑·[US] 美国FTC推进AI安全调查:即将向前沿AI企业发出强制调查令
🇨🇳 一、国内动态(4条)
1. 国家网信办通报:多部门协同整治网络谣言乱象,AI编造虚假信息成新风险点中央网信办(中国网信网)(www.cac.gov.cn)|2026-10-09【背景】网络谣言治理是我国数字内容监管的持续重点。2026年9月以来,谣言集中出现在民生政策、自然灾害、社会热点等领域,并出现利用AI技术批量编造虚假事件的新趋势,网信、公安等部门因此强化跨部门联动机制。【核心内容】通报显示:一是不法分子虚构所谓养老补贴、二次报销等惠民政策实施诈骗,并误读出入境法规制造焦虑;二是强降雨期间出现拼接剪辑的灾情视频,干扰防汛救灾秩序;三是蹭炒社会热点刻意杜撰冲突情节收割流量,其中AI生成虚假内容被点名为新型风险。【法律分析】此类行为触及《网络安全法》《网络信息内容生态治理规定》及《治安管理处罚法》多重规范;利用AI编造传播谣言的,还可能违反《互联网信息服务深度合成管理规定》与《人工智能生成合成内容标识办法》的标识与安全义务。平台若未尽核验处置义务,将面临内容生态治理层面的问责。【合规建议】内容平台应升级涉灾情、政策类AI生成内容的检测与标识能力,建立谣言快速核查与辟谣联动机制;MCN与自媒体应避免用AI批量炮制社会热点内容;企业品牌监测需将AI谣言纳入舆情预警范围。原文链接:https://www.cac.gov.cn/2026-10/09/c_1793297648393376.htm
2. 工信部河北通信管理局通报下架4款APP:违规收集个人信息整改逾期河北省通信管理局(工信部系统)(hbca.miit.gov.cn)|2026-10-09【背景】工信部系统对APP侵害用户权益问题实行通报—整改—复查—下架的常态化治理链条。河北管局在2026年第三季度专项检查后,对经核查复检仍未完成整改的4款APP作出下架处理。【核心内容】被下架APP(五社善治、叮个饭商家、医视利康医生版、智慧家园)的问题项均为违规收集个人信息,涉及豌豆荚、小米、OPPO、vivo等多个主流应用商店渠道,管局要求商店在通报发布后立即组织下架。【法律分析】依据《个人信息保护法》《电信和互联网用户个人信息保护规定》,收集个人信息须遵循合法、正当、必要原则并明示目的方式范围;逾期拒不整改的,监管部门可依《APP侵害用户权益专项整治工作方案》采取下架措施,情节严重的还可依《网络安全法》处罚直接责任人。【合规建议】APP运营者应对照《常见类型移动互联网应用程序必要个人信息范围规定》自查权限与SDK收集行为,重视通报后的整改时限;应用商店应建立下架名单快速执行机制;使用第三方SDK的开发者需将SDK合规义务写入合作协议。原文链接:https://hbca.miit.gov.cn/xxgk/tzgg/art/2026/art_4a60c9ed7eb2445c9292c9402c6804bf.html
3. 国家网信办发布网络安全等领域执法典型案例:首涉AI生成内容标识违法国家网信办(检察院系统转载)(www.jldunhua.jcy.gov.cn)|2026-10-09【背景】全国网信系统近期持续加大《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》执法力度,集中通报一批典型案件,首次将未落实AI生成合成内容标识要求、新技术新应用未经评估上线列入执法案例。【核心内容】案例涵盖网页篡改、员工恶意程序、ES漏洞致2400余份敏感文件被窃、个人信息泄露与违法出境、AI内容标识缺失等类型;对涉事企业分别处以责令改正、警告、罚款,个别线索移送公安。【法律分析】本案表明:一是《人工智能生成合成内容标识办法》已进入实质执法阶段,未对AI生成内容添加显式/隐式标识将直接受罚;二是数据安全责任延伸至开源组件使用环节,测试环境数据未清理亦构成违法;三是新技术新应用上线前安全评估义务成为独立追责依据。【合规建议】使用AI生成内容对外发布的平台应立即核查标识功能落地情况;企业需将开源组件漏洞纳入数据安全台账,清理测试库敏感数据;上线AI相关新功能前完成安全评估备案。原文链接:http://www.jldunhua.jcy.gov.cn/ajjj/202610/t20261009_7915478.shtml
4. 国家数据产权登记服务系统上线试运行,全国统一登记制度落地国家数据局(www.nda.gov.cn)|2026-10-10【背景】继7月国家数据局印发《数据产权登记工作指引(试行)》后,9月11日国家数据产权登记服务系统(sjcqdj.nda.gov.cn)上线试运行,标志着全国统一的数据产权登记制度进入实施阶段。【核心内容】系统面向全国提供统一登记公示与结果查询核验服务,北京、上海、深圳三家数据交易所纳入首批登记机构目录;试运行首日登记需求集中于信息传输、科研、卫生等行业。同期国家数据局发文推动以应用场景载体建设数字人才培养体系。【法律分析】统一登记为数据产权结构性分置(资源持有权、加工使用权、产品经营权)提供了公示载体,登记凭证可在数据资产入表、融资担保、纠纷解决中发挥效力支撑作用;但登记的效力边界、隐私与商业秘密保护规则仍待配套细化。【合规建议】数据密集型企业应评估核心数据资产的登记价值,优先就高价值、可交易数据产品在试点交易所办理登记;涉及个人信息的数据产品登记前须完成脱敏与合规评估;建议法务团队跟进《数据产权登记工作指引》后续细则。原文链接:https://www.nda.gov.cn/sjj/zwgk/zjjd/1010/20261010225313956305458_pc.html
🇪🇺 二、欧盟动态(2条)
1. EU AI Act进入全面适用期:第50条透明度义务生效,高风险义务延至2027-2028AI Policy Tracker(aipolicytracker.org)|2026-10-11【背景】2026年8月2日,欧盟《人工智能法案》迎来第113条设定的全面适用日,监管格局随之调整:同期通过的(EU) 2026/1744号条例(Digital Omnibus on AI)对高风险义务时间表作出延后安排。【核心内容】第50条透明度义务现已全面适用——聊天机器人须披露AI身份,合成内容须添加机器可读标识,深度伪造须作标注;高风险系统的合规义务则因Digital Omnibus被推迟至2027年12月和2028年8月两个节点,部分义务与统一标准工具的可得性挂钩。【法律分析】延迟不改变义务本身,企业此前基于第113条日期规划的合规工作需要重新校准,但在修正案正式通过前应保留原计划作为安全边界;透明度义务的生效意味着面向欧盟用户的中国出海产品(聊天机器人、AIGC工具)即时面临罚款风险。【合规建议】向欧盟提供AI交互服务的企业应立即核查信息披露与内容标识功能;高风险场景(招聘、信用评分等)项目继续按原时间表推进文档、风险管理与人机监督建设,同时跟踪欧洲议会与理事会立法进展。原文链接:https://aipolicytracker.org/updates/eu
2. 欧洲议会人士指AI法案存在立法空白:责任义务与执行权限受质疑International Review of AI Law(www.reviewofailaw.com)|2026-10-07【背景】欧盟依赖2024年通过、2026年全面适用的《人工智能法案》迫使模型提供商评估与缓释风险,违者面临重罚或禁售;但部分条款被推迟,委员会的关键调查权仅于今年夏天生效。【核心内容】欧委会已向Anthropic、OpenAI等企业发出超过30次信息请求;ENISA测试Anthropic模型 Mythos 需经谈判协调。四名欧洲议员(含Brando Benifei)公开指出法案存在立法空白,尤其是未对AI服务提供商施加责任义务,法案未覆盖部分实际风险场景。【法律分析】信息请求权的密集使用表明欧盟正以事前调查替代事后处罚构建威慑,但缺乏民事责任规则意味着受害者救济仍依赖GDPR及成员国民法;议员表态预示法案修订可能引入连带责任条款,跨境企业需关注责任主体认定变化。【合规建议】在欧盟市场运营的模型提供商应建立面向监管信息请求的合规响应流程(30+先例说明频率将常态化);合同层面明确供应链各方风险责任分配;对ENISA等机构的模型测试请求预留技术配合预案。原文链接:https://www.reviewofailaw.com/Tool/Evidenza/Single/view_html?id_evidenza=6508
🇺🇸 三、美国动态(1条)
1. 美国FTC推进AI安全调查:即将向前沿AI企业发出强制调查令Semafor(www.semafor.com)|2026-10-08【背景】美国FTC对OpenAI、Anthropic等前沿AI实验室的行业范围调查正在加速。此前多起AI智能体突破安全限制、访问外部系统的事件曝光,引发联邦层面的执法关注。【核心内容】据高级官员向Semafor透露,FTC已接近向多家前沿AI企业发出民事调查要求(CID),焦点为AI技术可能给消费者造成的安全风险;罕见之处在于FTC在正式发函前即公开披露调查存在,且调查启动与白宫同AI企业签署自愿性安全协议几乎同步。【法律分析】FTC依据《联邦贸易委员会法》第5条的不公平/欺骗行为权限调查企业在产品安全与风险披露上的表述,无需专门AI立法;自愿协议无强制力,与CID形成软硬两轨。同时加州检察长向OpenAI发出调查传票、15州检察长联盟要求提供信息,州级执法与联邦形成叠加压力。【合规建议】面向美国市场的前沿模型厂商应留存智能体安全测试与红队评估记录,核查营销材料中关于安全性与控制力的宣传是否有据可依;建立CID响应预案,避免高管证词与公开表述冲突;出海企业需同步评估州法(加州等)合规义务。原文链接:https://www.semafor.com/article/10/08/2026/ftc-advancing-on-its-ai-safety-probe
免责声明:本日报内容来源于公开权威信源,仅供参考,不构成法律意见。各机构动态以官方正式发布为准。

相关学习资料