一、境内资讯
- 国家网信办发布《关于开展个人信息保护负责人信息报送工作的公告》,要求处理100万以上个人信息的个人信息处理者(包括境内外实体)在线报告其个人信息保护负责人信息。
- 数据流通交易合同示范文本发布,包括《数据提供合同(示范文本)》《数据委托处理服务合同(示范文本)》《数据融合开发合同(示范文本)》《数据中介服务合同(示范文本)》。
- 全国网安标委发布《网络安全技术信息系统灾难恢复规范》等3项国家标准。
- 国家网信办发布强制性国家标准《数据安全技术电子产品信息清除技术要求(征求意见稿)》。
- 全国网安标委发布《网络安全标准实践指南——扫码点餐个人信息保护要求(征求意见稿)》。
- 我国在世界人工智能大会发表《人工智能全球治理行动计划》,提出六项目标和原则,包括向善为民、尊重主权、发展导向、安全可控、公平普惠以及开放合作。
- 全国网安标委发布《数据安全技术未成年人产品和服务个人信息保护要求(征求意见稿)》,将未成年人产品个人信息保护要求分为基础保护级、交互增强级和适龄优化级三级。
- 国务院审议通过《关于深入实施“人工智能+”行动的意见》,强调要提升安全能力水平,加快形成动态敏捷、多元协同的人工智能治理格局。
二、境内监管
- 中央网信办部署开展“清朗·2025年暑期未成年人网络环境整治”专项行动,对暴力恐怖、封建迷信、淫秽色情等违法信息“零容忍”。
- 国家互联网信息办公室就H20算力芯片漏洞后门安全风险约谈英伟达公司。
- 上海市通信管理局关于侵害用户权益行为APP的通报(2025年第五批)。
- 北京市开展公共场所“强制刷脸”专项治理。
- 国家计算机病毒应急处理中心发现68款违法违规收集使用个人信息的移动应用。
- 公安部计算机信息系统安全产品质量监督检验中心检测发现33款违法违规收集使用个人信息的移动应用。
- 上海市通信管理局开展“铸盾模都”2025年人工智能安全赋能专项行动。
三、境外资讯
- 金砖国家领导人签署《全球人工智能治理宣言》,主要提出了以下倡议:在多边主义、合法性与数字主权上,倡导以联合国为核心,兼顾数字主权和发展权地协同治理人工智能。
- 欧洲议会发布关于生成式人工智能与版权的研究报告,提出了五项主要发现。
- 欧盟委员会发布《通用人工智能模型提供商指南》,要求通用人工智能模型提供商承担特殊责任。
- 白宫发布《美国人工智能行动计划》,意图通过系统性政策布局巩固其全球人工智能领导地位,应对与中国的战略竞争。
- 欧盟委员会发布《通用人工智能模型训练内容公共摘要说明与模版》,旨在强制要求通用人工智能模型提供者以标准化方式公开训练数据的来源、类型及处理方式。
- 欧盟委员会发布关于保护未成年人的指导方针,旨在通过系统性措施为儿童和青少年营造安全的数字环境。
- 韩国个人信息保护委员会发布《个人信息处理综合指南》,旨在通过案例解析帮助企业和机构理解并遵守2023年修订后的《个人信息保护法》。
- 欧盟通过首个国际组织的充分性认定,认定欧洲专利组织在个人数据保护方面达到了与GDPR“基本等同”的水平。
- 加州通过隐私法新规,提出了对自动决策技术(AutomatedDecision-makingTechnology,以下简称“ADMT”)、网络安全审计、风险评估的最终规则等相关内容的要求。
四、境外监管
- 尼日利亚数据保护委员会对Multichoice处以7.66亿奈拉罚款,认定其违反《尼日利亚数据保护法》。
- 康涅狄格州总检察长与TicketNetwork达成数据隐私和解协议。
- 爱尔兰DPC宣布对TikTok将欧洲用户数据传输到中国服务器进行调查。
- 韩国PIPC以违反PIPA为由对BYNBlack Yak处以1.39B韩元的罚款。
- 奥地利隐私权倡导组织noyb在其官网宣布对TikTok、AliExpress、WeChat发起GDPR投诉。
- 西班牙数据保护局(AEPD)对Atresmedia处以30,000欧元罚款。
- 克罗地亚个人数据保护局(AZOP)对HEP-Toplinarstvo公司处以32万欧元罚款。
- 西班牙数据保护局(AEPD)对能源公司Repsol处以138万欧元罚款。
- 澳大利亚信息专员办公室(OAIC)——公布2025-2026年监管重点。
- 澳大利亚通信和媒体管理局(ACMA)对Betfair处以871,660澳元罚款。