乐于分享
好东西不私藏

2026 上半年 172 款 APP 被点名:合规岗自查指南(附完整数据库 + 自查清单)

2026 上半年 172 款 APP 被点名:合规岗自查指南(附完整数据库 + 自查清单)

2026 上半年已经过去,工信部 4 次通报、网信办 2 次通报,累计 172 款 APP 与 SDK 上榜。

这个数字说出来不算吓人,但和 2025 年全年 1100+ 款的「集中整治」节奏对比,一下能看出监管思路的变化:

集中整治结束了,常态抽检时代来了。

违规收集、强制索权、账号注销不通「老三样」反复犯,半年时间三大雷区合计占七成。出行、教育、工具三类公司成了被点名的重灾区。

这篇文章,结合工信微报、中央网信办、新华社、人民日报 6 次原始通报,整理出 2026 上半年通报数据库,并配套 4 份合规岗工具:自查清单、风险行业预判、核验流程、关键时间表。

文章略长,约 3500 字,建议收藏后分次读完。


一、半年通报全景:6 次抽检 + 172 款

序号
通报时间
通报机构
批次
数量
1
2026-01-06
工信部
2026 年第 1 批(总第 54 批)
22
2
2026-03-13
工信部
2026 年第 2 批(总第 55 批)
24
3
2026-04-27
网信办
网信办首轮通报
33
4
2026-05-21
工信部
2026 年第 3 批(总第 56 批)
31
5
2026-06-11
网信办
网信办第二轮通报
30
6
2026-07-02
工信部
2026 年第 4 批(总第 57 批)
32
合计172

两个细节值得注意:

第一,工信部和网信办分工明确 —— 工信部管「产品体验」,网信办管「合规义务」。前者侧重强制索权、信息窗口乱跳转、自启动,后者侧重隐私政策、SDK 公示、账号注销。

第二,公安部还没有单独通报,但专项行动公告写得很清楚:「严惩行业『内鬼』,严打侵犯公民个人信息违法犯罪」。刑事打击的雷虽然没有公开点名,但已经在路上了。


二、高频违规点 TOP 13

排名
问题类型
出现次数
占比
1
违规收集个人信息
66
38%
2
APP 强制、频繁、过度索取权限
26
15%
3
未提供有效账号注销功能
26
15%
4
无 / 未公开个人信息收集使用规则
22
13%
5
超范围收集个人信息
23
13%
6
信息窗口点击乱跳转 / 无法关闭
11
6%
7
APP 频繁自启动和关联启动
8
5%
8
SDK 信息公示不到位
7
4%
9
违规使用个人信息
7
4%
10
未完整准确列明 SDK
5
3%
11
违规提供自动续费服务
4
2%
12
欺骗误导用户提供个人信息
2
1%
13
违反必要原则收集无关个人信息
4
2%

老三样占了近七成 —— 这其实是一个好消息,说明监管的检查标准已经稳定,合规岗只要按清单自查就能避开八成的雷。


三、行业被点名 TOP 10

排名
行业
通报款数
1
出行(网约车/共享单车/公交/停车)
26
2
工具(效率/天气/输入法)
25
3
教育(含儿童类、学科辅导)
17
4
阅读(含小说/听书)
11
5
广告 SDK
7
6
生活服务
7
7
影视(含短剧)
6
8
娱乐
6
9
电商
6
10
商务(含办公/合同)
6

出行 26 款居首,几乎每次通报都点名这个赛道。「违规收集 + 强制索权」是网约车 / 共享单车 / 公交 APP 的标配违规组合拳。

教育 17 款紧随其后,原因是「专项行动公告」里把教育行业列为重点治理对象 —— 学科辅导类 APP、未成年人类 APP(包括宝宝巴士在内)都进了监管雷达。

SDK 单独点名累计 21 款,集中分布在广告 / 游戏 / 数据三类,监管对 SDK 厂商的审视比想象中更严。


四、半年踩雷「黑名单」

跑完 172 款数据库,筛出几个值得关注的「连续违规 / 重度违规」样本:

运营方 / APP
次数
行业
风险点
安徽华格科技(司机点点)
2
出行
乘客端、车主端均被点名
宝宝巴士(小布咕)
1
儿童
自动续费违规,对儿童类 APP 杀伤力大
杭州极准网络(极准瑞量广告 SDK)
1
广告 SDK
一次点名 4 项违规(罕见)
哪吒汽车
1
汽车
大型车企违规样本,需重点行业关注
中石油昆仑网联电能(新充电圈)
1
新能源
国企背景 APP 同样被点名
北京爱语吧(数字人 SDK)
1
数字人
新热点赛道,首次被点名

做供应商尽调时,这些运营方可以作为「风险评分项」 —— 与其合作的 APP,合规整改成本会显著上升。


五、合规岗可直接使用的工具包

下面这 4 个工具,从自查到预警到跟踪到时间表,覆盖一轮合规流程。

工具 1:12 项高频违规点自查清单(合规岗人手一份)

序号
违规点
自查方式
整改方向
1
违规收集个人信息
隐私政策 → 实际行为 diff 比对
删冗余采集;改最小化
2
强制索权
权限管理工具跑一遍
默认拒绝;用时再申请
3
账号注销不通
真走一遍注销路径
3 级可达入口;≤15 日
4
无 / 未公开隐私政策
首次启动弹窗验证
强制可读;版本变更通知
5
超范围收集
三重比对(字段 / 必要性 / 法规)
删无关字段;同步隐私政策
6
信息窗口乱跳转
全路径截图测试
修代码逻辑;接入合规 SDK
7
APP 频繁自启动
进程监控
关闭非必要自启动
8
SDK 信息公示不到位
与 SDK 厂商核对
在隐私政策单列 SDK 列表
9
违规使用个人信息
内部使用记录比对
限缩使用范围
10
自动续费违规
退订路径截图验证
路径 ≤ 5 步
11
欺骗误导提供信息
UI 文案审计
改文案;引入合规审核
12
SDK 单列必要性
SDK 实际行为 vs 业务需要
清理冗余 SDK

工具 2:高风险行业预判清单

按上半年数据,以下 7 个行业是「本月度专项自查对象」:

  1. 出行(网约车 / 共享单车 / 公交 / 停车 / 顺风车)
  2. 教育(含儿童类、学科辅导)
  3. 工具 / 效率类
  4. 阅读 / 短剧(尤其免费短剧)
  5. 金融 / 助贷
  6. 医疗 / 互联网医院
  7. SDK 服务商(广告 / 游戏 / 数据)

如果团队恰好在这些赛道,建议每个月固定一次专项自查,而不是等通报出来再补救。

工具 3:「我的 APP 在不在榜上」5 步核验法

合规岗可在每次通报发布 24 小时内,按以下步骤排查:

第 1 步:登录 cac.gov.cn / 工信微报 → 找「通报」关键字第 2 步:用公司名 / APP 名 / SDK 厂商名做模糊检索第 3 步:若命中 → 进入下架 / 整改流程第 4 步:若未命中 → 留意关联 SDK 厂商是否上榜第 5 步:登记「通报跟踪表」(见第 4 项)

工具 4:合规事件跟踪表(建议建立内部表)

字段
示例
通报批次
2026 年第 4 批(总第 57 批)
通报日期
2026-07-02
通报机构
工信部
是否涉及本公司
涉及 APP / SDK
司机点点
涉及版本号
4.6.6
涉及违规类型
违规收集个人信息
整改责任部门
产品 + 法务
整改截止日期
2026-07-17
整改状态
已回访
是否需要对外公告

建议把跟踪表每周早上 review 一次,养成通报日必查的习惯。


六、2026 下半年到 2027 上半年的 5 个关键合规时间点

时间
事件
合规岗动作
2026-07 下旬
TC260 AI 训练数据安全指南印发
技术团队自查训练数据
2026-08-20
《网络数据安全风险评估办法》施行
启动重要数据评估;纳入 APP 违规历史
2026-09-01
未成年人产品分类管理落地
教育类 APP 提前适配
2026-12-31
全年通报批次可能在 5-6 次
汇总入风险评估报告
2027-04-30
首次个人信息保护合规审计截止
完成个保合规审计报告

8 月 20 日是这一轮最重要的节点 —— 《网络数据安全风险评估办法》施行后,APP 违规历史会成为风险评估报告的「必要材料」。上半年被点名的运营方,应在 8.20 之前主动梳理并准备应对说明,否则评估报告很难看。


七、给合规负责人的 3 点总结

1. 监管节奏变了 —— 单次违规不再等一年

2026 进入「常态抽检」节奏,单次违规不再等到下一年才被点名。下半年大概率在 8 月、10 月还有通报,建议每月固定核查一次。

2. 违规在被「降维打击」

违规收集、强制索权、账号注销不通这三件老事,反复犯是因为它们「修起来贵但不修就被罚」。合规岗应推动商业决策层面的整改立项,而不是丢给技术当需求。

3. 历史违规即将变成审计材料

8.20 后任何一份「网络数据安全风险评估报告」都需要覆盖历史合规事件。上半年被点名的运营方,应在 8.20 之前主动梳理并准备应对说明。


附:可下载资源

  • 附件 1:2026 上半年通报数据库 CSV(172 条,含批次元信息、行业透视、违规类型透视)
  • 附件 2:企业 APP 个人信息保护合规自查清单 Word 模板(12 项高频违规点 + 风险行业预判)
  • 附件 32026上半年APP通报半年盘点-合规岗PPT

以上 3 份附件,关注【小莴讲安全、公众号,回复【APP合规】即可获取。


写在最后

「通报 - 整改 - 复盘」是个人信息保护监管的常态化机制。2026 年上半年的 172 款不是一个孤立的数字,而是下半年大概率会延展到 300+ 的累计数。

合规岗的真正价值,不在于「怎么应对通报」,而在于「让通报永远不会点到自家产品」。希望这份半年报能让合规同行多一份工具、少一份焦虑。


参考依据

  • 中央网信办 2026-04-27《关于 33 款 App 个人信息收集使用问题的通报》
  • 中央网信办 2026-06-11《关于 30 款 App 个人信息收集使用问题的通报》
  • 工业和信息化部 2026 年第 1 批至第 4 批《关于侵害用户权益行为的 APP(SDK)通报》
  • 中央网信办、工业和信息化部、公安部《关于开展 2026 年个人信息保护系列专项行动的公告》(2026-04-02)