一、境内资讯
- 广西壮族自治区发布《中国(广西)自由贸易试验区数据出境负面清单管理办法(试行)》和《中国(广西)自由贸易试验区数据出境管理清单(负面清单)(2025版)》,涵盖地理信息、企业信用、直播电商、海外音视频等领域。
- 江苏省发布《中国(江苏)自由贸易试验区数据出境负面清单管理办法(试行)》和《中国(江苏)自由贸易试验区数据出境管理清单(负面清单)(2025版)》,特别关注生物医药领域数据跨境流动。
- 工业和信息化部等部门公开征求对《人工智能科技伦理管理服务办法(试行)》的意见,确立八项伦理原则,要求设立科技伦理委员会,对高风险活动进行伦理审查。
- 中国人民银行发布《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法(征求意见稿)》,新增非银行支付机构为适用主体,明确持续调查要求和特定领域尽调规范。
- 中国证监会发布《期货公司互联网营销管理暂行规定》,要求保障个人信息安全,规范营销内容和第三方合作数据安全。
- 广州发布《广州市电子商务平台经营者协议规则合规指引》,规范平台服务协议和交易规则制定,明确个人信息收集和使用要求。
- 中国网络空间安全协会发布《网络安全技术向未成年人提供生成式人工智能服务安全指引》《人工智能加速芯片安全技术规范》《家庭物联网信息系统安全运维规范》三项团体标准征求意见。
- 国家数据局发布关于征求数据基础设施3项技术文件、可信数据空间3项技术文件意见的通知,规范算力设施、数字合约等技术要求。
- 国务院发布《关于深入实施“人工智能+”行动的意见》,部署6大重点行动,实现人工智能与6大领域深度融合。
二、境内监管
- 最高法发布第47批指导性案例(262-267号),围绕数据权益司法保护,体现依法保护数据权益、促进数字经济发展导向。
- 中国互联网金融协会发布《关于进一步加强金融领域App自律检查的通知》,针对金融领域App超范围经营、误导消费者、不当收集使用个人信息等问题进行自律检查。
- 北京市网信办推动属地主要网络平台公示算法规则原理,提升算法透明度。
- 上海市通信管理局发布侵害用户权益行为APP通报(2025年第六批),涉及145款APP存在未明示个人信息处理规则、超范围收集个人信息等问题。
- 中国汽车工业协会发布关于汽车数据处理5项安全要求检测情况的通报(第三批),13家企业49款车型符合汽车数据安全5项合规要求。
- 国家计算机病毒应急处理中心检测发现70款违法违规收集使用个人信息的移动应用。
- 上海市通信管理局清理空壳类ICP备案数据(20250817批次),依法对未落实整改的ICP备案数据予以注销。
- 上海市通信管理局发布关于规范开展2025年信息通信网络安全防护工作的通知,要求落实网络安全防护措施三同步要求,确保信息通信网络单元定级备案的真实性和准确性。
三、境外资讯
- 美欧达成网络安全、数字贸易壁垒相关的协议框架,明确双方在网络安全和贸易壁垒方面的合作方向。
- 中国港澳联同亚太七地隐私保护机构发布《个人资料匿名化入门指南》,介绍匿名化基本概念和处理步骤。
- 韩国个人信息保护委员会发布《生成式人工智能开发利用个人数据处理指南》,为开发利用生成式人工智能服务的机构提供个人信息处理安全指引。
- 欧盟保险与职业养老金管理局发布《关于人工智能治理与风险管理的意见》,阐明保险业立法中关于人工智能系统使用和监管的关键原则和要求。
- 亚太经合组织(APEC)发布人工智能联合声明,概述各经济体推进负责任的数字化转型和可信人工智能发展的承诺。
- 加拿大隐私专员公署发布《联邦机构生物识别信息处理指南》,涵盖生物识别信息处理的九方面主要内容。
- 斯洛文尼亚议会审议通过《欧盟〈人工智能法〉实施法》,使斯洛文尼亚国内立法与欧盟《人工智能法》的规定相协调。
- 国际标准化组织(ISO)更新发布了关于公有云个人可识别信息保护的标准ISO/IEC27018:2025,确保云服务提供商负责任、透明且安全地处理个人可识别信息。
- 爱尔兰DPC发布指南,明确要求学校在预注册期间将拟入学新生的数据收集范围限制在必要之内。
四、境外监管
- 谷歌和YouTube同意在儿童隐私集体诉讼中达成3000万美元的和解,源于指控谷歌违反《儿童在线隐私保护法》(COPPA)收集儿童信息用于行为广告投放。
- 韩国SK电信因数据泄露被罚1348亿韩元,违规行为包括疏于安全措施、延迟通知个人信息泄露等。
- 美国联邦贸易委员会就非法电话营销活动向保险公司开出1.45亿美元罚单,涉及误导消费者购买健康保险的行为。
- 佛罗里达州总检察长就Lorex公司与中企关系涉及隐私问题和间谍活动问题发出传票,调查其摄像头设备可能监控美国儿童的风险。
- 西班牙AEPD因向第三方非法披露对XFERAMOVILES处以70,000欧元的罚款,原因是其向第三方泄露了客户的个人数据。
- 美国44名总检察长联名发出申诉信,控诉12家公司AI产品为儿童提供色情内容,要求采取更严格的保障措施保护儿童。
- 奥地利联邦行政法院确认“付款或同意”(payorokay)模式违反GDPR同意规定,要求用户能够针对每个数据处理目的单独选择同意或拒绝。
- 英国通讯管理局指控4chan违反《2023年网络安全法》非法内容风险评估义务,调查其是否有效阻止用户接触非法内容。
- 纽约州金融服务部与Healthplex就网络安全监管违规达成200万美元和解,Healthplex在2021年遭遇外部网络钓鱼攻击,导致数万名消费者的数据泄露。