跳到正文

隐私与数据治理

个人信息、Cookie、追踪、数据合作、合规测量和数据治理规则。

关注保存在当前浏览器;需要持续接收更新,可以复制或打开这个主题的 RSS。

最新精选

第 21–40 条 · 共 50 条
今天10月10日周六
  1. 国家网信办中国本土 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录75

    国家网信办公告2026年7月至8月新增124款生成式人工智能服务完成备案

    国家网信办2026年09月14日公告,2026年7月至8月新增124款生成式人工智能服务完成备案,其中7款为手机端侧服务,另有133款应用或功能完成登记。截至8月31日,累计1112款服务完成备案、731款应用或功能完成登记;已上线的应用需在显著位置或产品详情页公示所用已备案或登记服务的模型名称、备案号或上线编号。

    推荐理由:公告给出了备案与登记的累计数量、新增范围及公示要求,使用已备案模型的应用团队可据此核对自身是否需完成登记与页面公示。

  2. 国家网信办中国本土 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录72

    全国网安标委发布《人工智能安全治理框架3.0》

    2026年9月14日,全国网络安全标准化技术委员会在2026年国家网络安全宣传周开幕式上发布《人工智能安全治理框架3.0》,在国家互联网信息办公室指导下由中国网络空间研究院等机构参与编制。该版本延续“风险分类、技术应对、综合治理”的核心逻辑,更新了风险分类并优化技术应对和综合治理措施;此前1.0、2.0版本分别于2024年、2025年发布。

    公关/回应规则/监管研究/数据

    推荐理由:监管机构发布AI安全治理框架新版本并更新风险分类与治理措施,涉及AI产品与营销团队的合规检查范围,具体条款差异需查阅框架原文核验。

  3. 国家网信办中国本土 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录78

    中央网信办发文要求平台加强涉企侵权信息清理处置

    中央网信办秘书局2026年9月15日发布通知,要求网站平台建立涉企信息事前审核、事中巡查、事后处置全链条机制,从严从快处置涉事账号和MCN机构。通知明确五类应清理的涉企侵权信息,包括泄露企业家个人身份及敏感信息、侮辱贬损、假冒仿冒、虚假误导(含与事实不符的搜索关键词联想和搜索落地页结果)及其他类,并要求网信部门对落实不力的平台依法依规从严处理。

    公关/回应规则/监管

    推荐理由:通知列出了五类需处置的涉企侵权信息范围和平台责任要求,品牌与内容团队可据此检查自有账号内容、搜索关键词联想及舆情应对流程是否涉及被点名情形。

  4. 国家网信办中国本土 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录75

    中央网信办通报30款App个人信息收集使用问题

    中央网信办于2026年9月20日通报30款App(含小程序)在个人信息收集使用方面的四类问题:6款未公开收集使用规则、4款强制或频繁索要非必要权限、9款未完整准确列明收集使用情况、11款未提供有效账号注销功能。相关运营者须在通报发布之日起15个工作日内完成整改并报送,监管部门将结合整改情况依法处置处罚。

    联名/合作规则/监管研究/数据

    推荐理由:监管方通报了30款App的具体违规类型和整改期限,涉及隐私合规的App运营者可据此对照自查收集使用规则、权限申请和账号注销功能。

10月9日周五
  1. AWS Machine Learning Blog全球综合 · 工具与 AI 技术原文日期已确认来源运行中来源已补充来源标记已记录75

    Postman 分享 Agent Mode 在 Amazon Bedrock 上服务 4000 万开发者的生产架构

    Postman 与 AWS 在 AWS Machine Learning Blog 撰文,说明 Postman 如何用 Amazon Bedrock 运行面向 4000 万开发者的 Agent Mode,覆盖工具管理、context 工程与推理路由。

    推荐理由:资料给出了 Postman Agent Mode 在 Amazon Bedrock 上的生产架构细节与可复用的 agent 工程模式(工具动态选择、schema 化读取、context 预算管理),并附带具体测试观察(工具数超过约 40 个时选择错误上升),对正在把 agent 落地到成熟产品的团队有参考价值;文中也说明 Postman 的生产实现为专有、无公开示例仓库,效果数据仅限其自述测试。

  2. European Commission Digital欧洲 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录88

    欧盟委员会将ChatGPT、Reddit、Roblox纳入DSA监管

    欧盟委员会依据《数字服务法》(DSA)将ChatGPT指定为超大型在线搜索引擎(VLOSE),将Reddit和Roblox指定为超大型在线平台(VLOP)。这些服务自报在欧盟平均月活用户至少达4500万,达到指定门槛;收到通知后有四个月、即到2027年1月的时间履行额外义务,包括评估和缓解与非法内容传播、未成年人负面影响、用户身心健康、基本权利、选举进程和公共安全相关的系统性风险。

    规则/监管

    推荐理由:资料给出了被指定平台、指定类别、4500万欧盟月活门槛和2027年1月的合规截止时间,面向欧盟市场的品牌与投放团队可据此评估相关平台的审核与风险治理变化时间点。

  3. European Commission Digital欧洲 · 规则与行业观察历史资料来源运行中来源已补充来源标记已记录92

    欧盟委员会通过 KIDS Act,限制社交平台接触欧盟儿童

    欧盟委员会通过 EU KIDS Act,禁止社交平台访问 13 岁以下儿童,并将未成年人自行开户的全欧最低年龄设为 15 岁。该法案还将举证责任转移给服务提供商,要求其证明服务按年龄适配且设计安全。

    推荐理由:欧盟委员会通过的 KIDS Act 提出了面向全欧盟的未成年人账号年龄门槛与举证责任倒置要求,涉及社交平台的合规改造,营销与产品团队可据此评估现有注册与年龄验证流程的调整时间点;具体生效时间与执行细则在本资料中未说明,待核验。

  4. AWS Machine Learning Blog全球综合 · 工具与 AI 技术原文日期已确认来源运行中来源已补充来源标记已记录68

    AWS 发布基于 Amazon SageMaker HyperPod 与 EKS 的多团队 GPU 集群共享参考架构

    AWS Machine Learning Blog 发布了在 Amazon SageMaker HyperPod 上用 EKS 构建多租户环境的参考架构,通过 AWS IAM Identity Center 集中认证。

    推荐理由:AWS 官方给出了一套可复用的多团队共享 GPU 集群参考架构,涵盖身份联邦、命名空间隔离、配额治理与成本分摊的具体配置步骤,适合正在规划 gen AI 基础设施共享方案的团队参考;文中明确说明该架构适用于同一组织内互信团队,不适用于互不信任的多租户场景。

10月7日周三
  1. Salesforce Marketing Blog全球综合 · 工具与 AI 技术原文日期已确认来源运行中来源已补充来源标记已记录68

    Salesforce 发布多 agent 信任白皮书,提出混合护栏与记忆隔离建议

    Salesforce 联合来自行业、学术界和非营利机构的 21 家组织的工程师、研究者、安全与伦理专家开展研讨会,并据此发布白皮书《6 Keys to Building a Foundation of Trust in the Multi-Agent Future》。

    研究/数据

    推荐理由:资料给出多 agent 系统的三类核心风险(级联错误、通信中断、意图错位)及人工介入的触发场景,企业可据此检查自身 agent 治理与升级机制;白皮书结论由 21 家组织的研讨会形成,具体建议细节需查阅原文白皮书核验。

10月2日周五
  1. European Commission Digital欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    欧盟委员会就 EU KIDS Act 征求公众反馈

    欧盟委员会就 EU KIDS Act 征集公众反馈,面向儿童、家长、监护人、教师及相关在线平台。提案涉及儿童在线安全、年龄保障和平台设计规则。原文存在截止日期冲突:正文写 2026 年 11 月 26 日,反馈入口旁写 2026 年 12 月 3 日(布鲁塞尔时间午夜)。截止日期尚待核验,参与前应查看官方反馈入口的最新说明。委员会表示将汇总回应,供后续立法讨论参考。

    公关/回应规则/监管

    推荐理由:该征询与儿童在线安全、平台设计和年龄保障有关,相关平台与品牌可关注后续规则变化。原文两处截止日期不一致,The Happy 暂不把任一日期作为确定的行动期限。

9月30日周三
  1. 国家网信办中国本土 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录82

    中央网信办部署为期2个月的短视频虚假人设专项整治行动

    中央网信办近日印发通知,在全国范围内部署为期2个月的“清朗·整治短视频虚假人设乱象”专项行动,重点整治假扮弱势群体、虚构职业资质、利用AI仿冒人物、鼓吹奢靡迷信、编造冲突剧情5方面问题。治理措施包括从严查处违规账号和平台、强化短视频发布环节标注、严禁在榜单和推荐位置推送虚假人设类短视频,并对诱骗老年人、贬损农村农民形象等内容依法严格处置。

    代言/达人公关/回应规则/监管

    推荐理由:中央网信办明确了5类虚假人设整治重点和4项治理措施,涉及内容标注、榜单推荐、资质审核等环节,短视频内容与营销团队可据此排查账号人设、MCN矩阵分发和AI生成内容的合规风险;行动为期2个月,具体起止日期资料未给出。

9月23日周三
  1. UK Competition and Markets Authority英国 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录92

    英国 CMA 就 Google 一般搜索服务发布行为要求咨询并更新用户选择要求

    英国竞争与市场管理局(CMA)就 Google 一般搜索服务的行为要求开展咨询,页面记录了自 2026 年 1 月 28 日首次发布以来的多次更新,包括公平排名与数据可携性要求、发布商要求及 Sony、Yelp 等方的反馈文件。2026 年 9 月 23 日发布了关于用户选择(user choice)行为要求的进一步咨询。

    研究/数据

    推荐理由:英国 CMA 就 Google 一般搜索服务的行为要求持续发布咨询文件与反馈,涉及公平排名、数据可携性、发布商和用户选择等要求,营销与 SEO 团队可据此跟踪监管时间线(最新更新为 2026 年 9 月 23 日的用户选择要求进一步咨询),具体条款影响待核验。

9月21日周一
  1. European Data Protection Board欧洲 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录82

    EDPB通过罚款裁量五步方法并采纳DSA与GDPR衔接最终指南

    EDPB在最近一次全体会议通过了GDPR行政处罚裁量指南及DSA与GDPR衔接的最终版指南,要求监管机构按五步方法决定是否罚款。指南包含14个实务示例,罚款裁量指南将于2026年11月13日前公开征求意见;DSA与GDPR衔接指南已在公开征求意见后定稿。

    规则/监管

    推荐理由:资料给出EDPB罚款裁量五步方法与公开征求意见截止日期2026年11月13日,涉及GDPR执法的欧洲团队可据此检查合规风险评估流程;DSA与GDPR衔接指南为最终版,涉及欧盟数据处理的业务需关注其适用。

9月18日周五
  1. 国家网信办中国本土 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录80

    国家网信办发布未成年人网络保护规定征求意见稿,明确平台年龄识别与算法管理要求

    国家互联网信息办公室于2026年9月18日发布《国务院关于保障未成年人健康安全使用网络的规定(征求意见稿)》并面向社会公开征求意见,要求网络服务提供者具备未成年人用户识别能力、建立算法机制机理审核制度,不得设置诱导未成年人情感依赖、沉迷或过度消费的算法模型。

    公关/回应规则/监管研究/数据

    推荐理由:国家网信办就未成年人网络保护规定公开征求意见,涉及网络服务提供者、智能终端厂商和应用分发平台的合规义务,涉及年龄识别、算法管理和未成年人模式备案等具体要求,营销与产品团队可据此评估现有产品设置是否需要调整;规则仍处征求意见阶段,最终条款待核验。

  2. 国家市场监督管理总局公告中国本土 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录68

    市场监管总局通报质量认证监管处罚与充电宝CCC集中整治进展

    市场监管总局9月18日召开强化质量认证监管新闻发布会,通报今年认证机构提门槛专项行动、强制性产品认证守底线专项行动和无CCC认证充电宝集中整治的进展与典型案例。

    联名/合作渠道/门店公关/回应

    推荐理由:发布会披露了CCC认证监管的处罚口径与平台责任要求,涉及电商平台需对接CCC证书联网核查接口、将无CCC标识产品纳入禁售目录,做电商合规和品牌认证管理的团队可据此核对在售商品资质与时间点(集中整治为7月至9月三个月)。

9月16日周三
  1. Salesforce Marketing Blog全球综合 · 工具与 AI 技术原文日期已确认来源运行中来源已补充来源标记已记录80

    Salesforce 发布企业推理模型 Koa,基于 NVIDIA Nemotron 3 Super 后训练

    Salesforce 于 2026-09-16 宣布推出首个面向企业工作的 AI 推理模型 Koa,与 NVIDIA 共同设计,基于其 1200 亿参数开源模型 Nemotron 3 Super 进行 post-training,运行在 Salesforce trust boundary 内。

    推荐理由:Salesforce 官方披露了自研推理模型的训练方法与数据边界,可用于评估其 Agentforce 产品路线与企业数据合规主张;benchmark 结果和 pilot 进展为公司自述,待核验。

9月15日周二
  1. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录85

    澳大利亚OAIC在AFIA风险峰会阐述隐私监管重点与合规时间表

    澳大利亚OAIC在AFIA Risk Summit演讲中说明了隐私监管重点,包括Privacy Act拟引入的公平合理测试、近期执法案例(American Express、Optus、rent-tech、Latitude Financial)及第三方tracking pixels调查。

    规则/监管

    推荐理由:OAIC在演讲中明确了多项隐私合规义务的生效时间点(ADM透明度义务12月10日生效、AML/CTF扩围7月1日生效),并公布ACAPS 2026调查数据,金融、地产、广告技术等行业可据此核对数据收集与留存政策。

  2. Australia OAIC澳新 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录70

    OAIC 专员披露隐私投诉增长数据并预告 Tranche 2 改革

    OAIC 隐私专员在 Australian Insurance Law Association 网络研讨会演讲中表示,2025-26 年共收到 3,948 件隐私投诉,同比增长 73%,保险业位列第 9 占比略超 3%;社区对保险业使用个人信息的信任度从上次调查的 40% 降至 28%。

    研究/数据

    推荐理由:OAIC 专员在演讲中披露了投诉量、数据泄露通报和信任度调查等可核验数据,并预告 Tranche 2 隐私改革与 ADM 透明度义务将于 12 月 10 日生效,涉及数据处理、AI 训练和人脸识别的团队可据此检查合规准备。

9月11日周五
  1. 国家市场监督管理总局公告中国本土 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录73

    市场监管总局通报破除市场壁垒专项行动进展:废止地方标准7400余项、处置直播营销违法线索4000余条

    市场监管总局9月11日召开新闻发布会,通报今年5月至12月破除妨碍统一市场和公平竞争卡点堵点专项行动的阶段性进展,重点整治妨碍公平准入、限制商品要素流动、资质认定内外有别、招投标信用评价壁垒四类问题。发布会披露,截至6月底已废止地方标准7400余项,公平竞争审查抽查督促废止或修改违规文件3500余件,部署直播营销活动交叉监测处置违法线索4000余条,网售产品赋码核验试点拦截问题产品5235款。

    渠道/门店广告/投放公关/回应

    推荐理由:发布会披露了专项行动的执法数据、监管工具和制度修订进展,涉及直播营销监测、网售产品赋码核验、公平竞争审查等与营销合规直接相关的动作,企业可据此检查自身资质、认证与广告宣传风险;具体执法案例细节和后续规则落地时间待核验。

9月3日周四
  1. Korea PIPC日本与韩国 · 规则与行业观察原文日期已确认来源运行中来源已补充来源标记已记录82

    韩国PIPC对GS Retail等四家企业数据泄露处以约130亿韩元罚款

    韩国个人信息保护委员会(PIPC)于2026年8月26日召开2026年第17次全体会议,决定对GS Retail、NRISE、SK Telecom和ATOZ四家企业因违反《个人信息保护法》进行处罚,合计处以约130亿韩元行政罚款并下达纠正与公布命令。

    研究/数据

    推荐理由:监管机构公布了对四家企业数据泄露的处罚金额、违规细节和整改要求,涉及访问控制、异常登录监测和72小时通报义务,可作为零售、社交、元宇宙类服务自查数据合规的参考;处罚依据部分适用2020年8月5日修正前的PIPA框架,需注意时间适用范围。