新国标速读:个人信息转移权落地的5大难点与企业合规实操方案

2026-01-28

2025年12月31日,国家市场监督管理总局、国家标准化管理委员会发布国家推荐性标准GB/T 46901—2025《数据安全技术 基于个人请求的个人信息转移要求》,该标准是当前国内首个系统化细化“个人信息转移权”的文件,对个人信息处理者在接收、验证、处理、导出、转移个人信息请求时的流程、格式与技术保障提出了明确要求,并将于2026年7月1日正式实施。 从规范属性上看,该标准属于推荐性国家标准,本身不具有强制执行力,其实际约束力主要取决于监管部门是否予以引用,以及在行政执法和司法裁判中被参考的情况。 一表读懂:GB/T 46901—2025核心规则要点 标注1:死者生前另有安排以及法律法规另有规…

查看更多

AI博弈时代:自动化攻击与智能防御的技术演进

2026-01-16

数字经济与实体经济的深度融合,使网络空间成为国家关键基础设施、企业商业运营与民众生活服务的重要载体,数据作为核心生产要素的战略价值日益凸显。与此同时,网络攻击呈现产业化、自动化、智能化加速演进的态势,攻击范围覆盖物联网、云环境及终端设备,攻击目标从数据窃取、系统破坏向影响社会运行秩序延伸。传统依赖人工响应的防御模式,已难以应对高频次、复杂化的现代网络攻击。在此背景下,自动化攻击与智能防御技术的博弈成为网络安全领域的重要议题,深入研究攻防技术演进规律,构建适配新型攻击形态的防御体系,对于保障数字经济稳健发展具有重要意义。 自动化攻击的特征与趋势现代自动化攻击已摆脱单一节点、人工操作的局限,呈现“…

查看更多

精细化监管:《互联网应用程序个人信息收集使用规定(征)》实务要点解读

2026-01-10

2026年1月10日,国家网信办发布《互联网应用程序个人信息收集使用规定(征求意见稿)》(以下简称“新规”),进一步明确了APP个人信息处理相关责任和义务,重点对个人信息处理告知及同意获取、SDK监督管理、权限调用等方面提出了更加严格和细化的合规要求,同时加重了APP隐私违规的影响后果。 本文将结合当前我国APP隐私合规的监管现状,对新规相关要点进行深度解析,旨在帮助相关APP运营主体(以下简称“运营主体”)完善内部隐私合规措施,合理防范潜在违规风险。 我国APP隐私合规监管现状 1. 法规及相关监管要求 当前我国针对APP隐私合规已出台多项法规规章及标准指南,如《APP违法违规收集使用个人信…

查看更多

从人类智能到智能体:Agent的发展与治理

2026-01-02

AI Agent(智能体)已从技术概念加速走向产业落地。作为早在20世纪80-90年代就被提出的概念,智能体到近两年才迎来真正落地。 解构智能体的核心构成与发展逻辑,需聚焦其“智能内核”与“呈现形态”两大维度。 作为人工智能的一种发展形态,智能体的“智能”,本质是从人类智能到人工智能的模仿与超越过程。 美国心理学家加德纳曾提出多元智能理论,该理论系统界定了语言、空间、逻辑数理、肢体动觉、音乐、人际关系、自省、自然观察八大人类智能类型,不仅可以作为解析人类思维与能力的框架,也可以从中窥见人工智能、智能体的智能演进方向,比如推动衍生出了大语言模型、世界模型、逻辑推理AI、具身智能、音乐生成与音频处…

查看更多

未成年人个人信息保护合规审计与报送要求解读——基于六项法律规范文件及实践指南的十问十答!

2026-01-01

2025年12月29日,国家网信办发布《关于报送未成年人个人信息保护合规审计情况的公告》,要求“处理未成年人个人信息的个人信息处理者,应当于每年1月底前报送上一年度未成年人个人信息保护合规审计情况。”该要求是落地2024年1月1日生效的《未成年人网络保护条例》第三十七条之规定:“个人信息处理者应当自行或者委托专业机构每年对其处理未成年人个人信息遵守法律、行政法规的情况进行合规审计,并向所在地设区的市级网信部门报送合规审计情况。” 本文将结合《个人信息保护法》《未成年人网络保护条例》《个人信息保护合规审计管理办法》《关于报送未成年人个人信息保护合规审计情况的公告》《未成年人个人信息保护合规审计情…

查看更多

《网络安全法》新旧版本对比!(附详细对照表)

2025-12-24

十四届全国人大常委会第十八次会议10月28日表决通过关于修改网络安全法的决定,自2026年1月1日起施行。2016年制定的网络安全法是网络安全领域的基础性法律。此次网络安全法的修改,适应网络安全新形势新要求,重点强化网络安全法律责任,加强与相关法律的衔接协调。本文对比了新版本和现行版本,为企业后续工作提供一些参考。 一、新版本将原第十八条调整为第十九条,并删去第二款,原条文中“国家支持创新网络安全管理方式,运用网络新技术,提升网络安全保护水平”的表述,经过升级后移至新增的第二十条,表述为“国家支持创新网络安全管理方式,运用人工智能等新技术,提升网络安全保护水平”。这一变化契合人工智能技术发展所…

查看更多

深入解读!《上海市公共数据资源授权运营管理办法》

2025-10-16

公共数据授权运营是公共数据开发利用的重要途径。自今年年初国家关于公共数据资源开发利用的“1+3”政策体系正式形成以来,各地积极建设完善和密集出台地方公共数据授权运营实施细则。 上海市人民政府办公厅于7月印发《上海市公共数据资源授权运营管理办法》(以下简称《管理办法》)。这是上海市继《上海市数据条例》《上海市公共数据开放暂行办法》《上海市公共数据共享实施办法(试行)》之后,对公共数据开发利用政策体系构建的又一重大进展。 与征求意见稿相比,《管理办法》总体上改动不大,本文在国家和其他省市相关政策内容的基础上,对《管理办法》进行对比和解读,分析上海市如何在落实国家政策要求的同时,结合地方实际进行细化…

查看更多

企业人工智能安全管理必知的N个要点:2025“铸盾模都”专项行动深度解读

2025-08-08

我国高度关注人工智能安全管理,已针对人工智能服务安全、伦理安全、内容标识及数据标注等方面发布系列法规和标准。 7月27日,上海市通信管理局(以下简称“市通管局”)发布关于开展“铸盾模都”2025年人工智能安全赋能专项行动(以下简称“专项行动”)的通知,针对上海电信和互联网企业提出了系列人工智能安全管理要求,明确了在人工智能领域的安全监管重点。本文将详细解读专项行动中企业应当履行的主要任务,并提出未来企业在人工智能安全管理中应当关注的核心要点。 一、专项行动背景 本次专项行动针对上海市电信和互联网行业企业展开,重点聚焦人工智能网络和数据安全,旨在提升企业人工智能安全管理能力,保障企业人工智能安全…

查看更多

破译人脑密码:类脑智能如何开启AI的“认知革命”?

2025-07-19

人工智能的下一个突破,源于对人脑运行机制的深度模仿。目前,AI大模型的“规模定律”(模型性能随着参数量的增加而提升)已接近极限,算法“黑箱”、数据瓶颈、高能耗等问题严重制约AI的进一步发展。类脑智能(Brain-inspired Intelligence,又称“类脑计算”),通过模拟人脑的神经结构、信息处理路径以及认知策略,在自主学习能力以及低能耗等方面,显现出巨大的优势和潜力,成为推动AI跨越式发展的颠覆性路径。 一、全球类脑智能产业规模持续增长 类脑智能作为术语最早在2007年“首届国际类脑智能研讨会”上被提出,其受大脑神经运行机制和认知行为机制启发,以计算建模为手段,通过软硬件协同实现机…

查看更多
关注 关注
关注
电话 电话
021-61432693