一、 国内资讯
1、国家数据局印发《数据产权登记工作指引(试行)》
2026年7月1日,国家数据局综合司印发《数据产权登记工作指引(试行)》,系统搭建全国统一数据产权登记规范。文件依据多部数据领域法律制定,划分持有权、使用权、经营权三类数据财产权利,区分公共数据、经营数据、衍生数据等差异化登记规则,形成登记全流程管理闭环。指引明确主体合规要求:登记机构设有资本、系统、专业人员准入门槛,实行入库监管与年度考核;市场主体可自愿办理五类标准化登记,登记信息全网存证,登记凭证有效期不超过五年,可用于数据交易、资产入表、权属纠纷认定。文件列明不予登记负面情形,对虚假申报、违规执业等行为划定分层法律责任。2026年各地将推进本地登记机构遴选接入国家统一登记系统,完善数据确权基础设施,降低数据流通交易成本。
2、《互联网信息服务管理办法(修订草案征求意见稿)》再公开征求意见
2026年7月3日,国家互联网信息办公室会同工信部、公安部修改完善《互联网信息服务管理办法(修订草案征求意见稿)》,再次向社会公开征求意见,意见反馈截止至2026年8月2日。修订草案共6章94条,完善互联网信息服务准入备案、实名核验、内容管控基础规则,新增平台信息服务、智能信息服务专门章节,细化自媒体、直播、应用分发、AI算法、生成式内容标识管理要求,明确禁止流量造假、算法操纵、网络暴力等违规行为,压实大型平台、MCN机构主体责任,同步完善未成年人、老年人无障碍权益保护条款。文件健全多部门协同监管机制,细化分级处罚与失信惩戒规则,衔接《网络安全法》《个人信息保护法》等法律法规,补齐人工智能新业态治理制度短板,规范全网互联网信息服务经营秩序。
3、国家数据局就《数据产权登记工作指引(试行)》答记者问
2026年7月5日,国家数据局相关负责人就《数据产权登记工作指引(试行)》答记者问,解读政策出台初衷与核心规则。该文件旨在建立全国统一的数据产权登记规范、厘清各类数据权属边界、降低数据流通成本,为构建一体化全国数据要素市场筑牢基础。政策实行登记“六统一”规范,区分政务公共数据、授权运营数据、公用事业数据差异化登记规则,划定不予登记负面清单;登记凭证可用于数据交易、资产入表、权属纠纷认定等场景,全国互认复用。制度明确登记办理时限、公示与异议处理机制,通过机构追责、公示监督、年度考核保障登记信息真实可信。下一步,国家数据局将上线全国一体化数据产权登记线上服务系统,有序推动各地试点工作落地实施,持续衔接数据交易、数据资产核算、数据安全合规等配套制度,全方位培育规范有序的数据要素市场。
4、国家数据局举办2026年“数据要素X”第二场新闻发布会
2026年7月6日,国家数据局召开2026年“数据要素X”第二场新闻发布会,人社、农业农村、医保、民航四部门参会,介绍大赛推进成效与行业数据要素落地路径。发布会介绍,本届地方分赛全面铺开,各地结合区域特色开设差异化赛道,配套算力补贴、政策优惠、投融资对接、人才认定等多元激励举措。依托大赛落地《数据产权登记工作指引(试行)》等制度,探索多样数据流通模式,搭建行业高质量数据集赋能AI创新。人社、农业、医保、民航分别开设专属赛道,赛题紧扣就业服务、智慧农业、医保基金监管、民航智慧运行等真实业务场景,聚焦数据融合、算法建模、可信数据空间建设。各部门同步完善行业数据标准与资源体系,赛后将择优推广优质方案,以赛事打通数据要素市场化落地通道。
5、国家网络安全通报中心通报72款违规移动应用
2026年7月9日,根据中央网信办等三部门发布的《关于开展2026年个人信息保护系列专项行动的公告》等,国家网络安全通报中心发布通报,经国家计算机病毒应急处理中心检测,72款APP、小程序存在违规收集个人信息问题。主要违规情形共13类,多数应用存在隐私政策告知不规范、未完整列明信息收集范围、向第三方共享信息未单独取得用户同意等问题,部分应用存在未经许可采集信息、无便捷撤回授权入口、未落实数据加密防护、人脸识别强制单一验证、未成年人信息处理不合规、跨境信息传输未告知等违规行为,多款医疗、生活服务、证券小程序及 APP,如同花顺、平安证券、长城证券均被点名。
6、工信部等四部门印发指导意见推动互联网基础资源高质量发展
2026年7月13日,工业和信息化部、中央网信办、国家发展改革委、国家数据局联合发布文号为工信部联信管〔2026〕159号的《关于推动互联网基础资源高质量发展的指导意见》,系统部署互联网底层资源中长期发展任务。文件划定2030、2035两阶段发展目标,围绕技术攻关、基础设施、安全保障、场景应用、行业监管、国际合作六大方向推出16项举措,聚焦IPv6、卫星互联网、智能体互联、分布式标识等前沿领域突破核心技术,统筹域名、IP地址等传统设施升级与新型网络基建布局,健全资源供给、风险预警、应急处置全链条安全机制,完善跨部门协同监管体系,同步深化全球互联网治理交流合作,夯实网络强国、数字中国底层数字底座。
7、中央网信办部署“清朗·未成年人网络保护”专项行动
2026年7月20日,中央网信办印发通知,在全国开展为期4个月的 “清朗・未成年人网络保护” 专项行动,整体分为两大整治阶段。第一阶段为暑期专项整治,围绕内容发布、线上互动、商业营销三大环节,重点整治AI制作不良动画、鼓动危险挑战、炒作网红儿童、软色情引流、诱导未成年人充值消费、隐私泄露、网络诈骗等突出乱象。第二阶段聚焦长效治理,规范平台算法推荐机制、线上教育内容审核以及未成年人模式运行,严厉查处诱导网络沉迷、牟利式儿童出镜、儿童智能设备传播不良信息等行为。文件明确要求各大网络平台压紧压实主体责任,全面排查清理侵害未成年人身心健康的信息内容,对违规账号、MCN机构采取限流、禁言、关停账号等处置措施,同时畅通12377举报渠道,全方位净化未成年人网络空间。
8、国家网络安全通报中心通报35款违法违规移动应用
2026年7月24日,国家网络安全通报中心发布通报,依据个人信息保护相关法律法规,经公安部相关检测机构检测,35款移动应用、小程序存在违规收集使用个人信息问题。上述应用主要存在11类违规情形:23款未经用户同意采集信息,15款申请敏感权限未同步说明用途,9款未公示信息收集规则,5款处理未成年人信息未取得监护人同意,另有强制索取非必要信息、超范围采集通讯录位置、缺少账号注销与投诉渠道、未落实信息加密保护等问题。通报明确责令所有涉事产品运营企业限期全面自查自纠,完善个人信息全流程管理机制,补齐数据安全防护短板。针对此前曝光的40款违规应用,本次复测发现仍有11款整改流于形式、问题未根除,目前各大应用分发平台已对其采取下架处置。
9、两部门出台新规简化小型主体个人信息保护合规要求
2026年7月24日,国家网信办、公安部联合公布《小型个人信息处理者个人信息保护简化措施规定》,文件将于9月1日正式施行,该规定依据《个人信息保护法》相关要求制定,适用境内处理不满10万人个人信息的小型处理主体,在严守个人信息安全底线的前提下推出差异化简化合规举措,既简化隐私告知、用户授权、个人行权受理、合规审计、个人信息保护影响评估、安全事件处置等全流程义务,还明确符合条件的主体向境外提供个人信息可免予开展数据出境安全评估、签署标准合同、完成个人信息保护认证,通过个人信息保护认证的主体在认证有效期内可豁免合规审计,同时文件划分不予处罚、从轻或减轻处罚情形,鼓励行业机构帮扶小微企业提升数据合规能力,网信、公安等部门可开展监督检查并明确相关违规法律责任,文末配套合规审计自查表、影响评估表两套标准化模板,方便小型主体自主完成合规自查评估,有效降低中小微企业数据合规成本、护航中小微数字主体创新发展。
10、网信部门严管自媒体未规范标注信息来源行为
2026年7月27日,中国网信网发布通报,针对自媒体发布国内外时事时不规范标注信息来源、误导公众的乱象开展专项整治,督促平台处置违规账号3704个,整改错标、漏标短视频4.8万余条。通报梳理三类典型违规账号:一是直接搬运整合时事内容完全不标注来源;二是用“网传”“外媒消息”等模糊表述规避审核;三是靠夸张标题、剪辑拼凑素材歪曲解读事件、博取流量,涉事账号均已处置。网信部门表示,规范标注信息来源是保障网络内容真实可溯的基础要求,提醒自媒体创作者严守内容真实底线,发布资讯时完整、准确标注信息源头,对自身输出内容承担主体责任;同时要求各大平台持续优化站内信息标注相关功能,建立常态化核查长效机制,做到信息来源应标尽标,共同维护真实清朗的网络舆论环境。
11、七部门部署2026年工信领域创新任务揭榜挂帅工作
2026年7月28日,工信部联合应急管理部、央行、金融监管总局、证监会、中科院、国家文物局七部门印发通知,正式启动本年度工业和信息化领域创新任务揭榜挂帅攻关。本次榜单围绕未来产业、装备制造、信息技术、通信、人工智能、消费品六大方向布局24个跨部门攻关专题,覆盖人形机器人、工业软件、算力、金融科技、文物装备等前沿赛道,多个专题由多部门协同联合推进。通知明确境内企业、高校、科研院所等法人主体可单独申报,也可组建不超过5家单位的创新联合体参与评选,评审坚持重技术实绩、不唯企业规模与人才头衔,同时对单主体申报数量作出限制,并划定8月21日提交申报材料、9月7日前完成汇总报送的明确时限。项目整体攻关周期最长两年,工信部后续将统一组织项目遴选与第三方专业测评择优确定优胜单位,各地也将配套资金、应用场景等资源扶持攻关项目落地,加速前沿技术产业化转化。
12、APEC数据与人工智能赋能产业发展专题研讨会于成都举办
2026年7月28日,国家数据局发布资讯,7月25日国家发改委、国家数据局在成都举办APEC数据与人工智能赋能产业发展专题研讨会,国家数据局局长刘烈宏、四川省相关领导及APEC秘书处负责人出席开幕式,中方表示愿同亚太经济体共享数字经济实践,依托数据与AI助力区域产业包容可持续发展。各国政府、企业代表分别围绕数字基建、数智产业转型发言,会议分两大专题交流:一是数据支撑AI规模化落地,日立、PayPal等企业分享数据融合AI在设备检测、风控、智能机器人等场景应用;二是物流行业数智升级,多家物流、港口企业介绍多模态数据、算法优化供应链、港口智慧运营的实践。参会300余名各方代表还围绕数据治理、AI落地、区域协同展开交流研讨。
二、 海外资讯
1、美国:FTC就AI准确性政策声明草案公开征求公众意见
2026年7月1日,美国联邦贸易委员会(FTC)发布AI准确性政策声明草案并开启公众意见征集,公众提交反馈的截止日期为2026年7月31日,相关意见整理完成后将在平台公示。草案核心监管指向AI厂商刻意操控模型输出的行为:依据《联邦贸易委员会法》第5条,企业若隐瞒自身意识形态倾向、人为篡改AI生成内容,违背消费者对AI客观、准确的合理预期,将被认定为具有欺骗性的违规经营,与企业对外宣传的AI性能承诺形成冲突。针对各州碎片化AI立法乱象,草案明确联邦监管优先原则,以科罗拉多州AI法案为例,该州立法强制企业调整AI真实输出以适配本地意识形态导向,若州法条款与联邦监管框架冲突,则对应州法内容推定失效。FTC主席Andrew N. Ferguson表示,本次面向企业、民众广泛征集意见,各界反馈将作为定稿政策的重要依据,助力落实提升美国人工智能全球竞争优势的政策目标。
2、欧盟:EDPB正式发布区块链处理个人数据指南V2.0终稿
2026年7月7日,欧洲数据保护委员会(EDPB)正式通过《02/2025号区块链处理个人数据指南》V2.0版本,为区块链场景GDPR合规划定统一标准,明确区块链不可篡改特性不能豁免数据保护义务。指南建议企业优先采用许可式区块链;原则上禁止明文个人数据上链,原始信息应链下存储,链上仅留存哈希、密码承诺等存证凭证。针对被遗忘权、更正权,要求企业在系统设计阶段配套技术方案,不得以链上数据无法删除为由拒绝数据主体诉求。文件厘清控制者、节点运营者权责,规定高风险处理必须开展数据保护影响评估(DPIA),同时规范跨欧盟节点的数据跨境传输、密钥安全、算法漏洞应急等配套合规要求,并附实操建议清单。
3、新加坡:PDPC发布MPC支付风控合规指引
2026年7月7日,新加坡PDPC发布专项实操指引,针对蚂蚁国际采用多方安全计算(MPC)搭建的支付风控POC项目明确合规口径。项目分两方交易风控、三方营销券核验两类场景,依托混淆电路、不经意传输、秘密共享等技术,无需归集商户信息、用户支付记录等原始数据,符合数据最小化原则。PDPC认定,流程中传输的混淆密钥、加密中间数据不存在识别自然人的可能,不属于PDPA个人数据,整套数据流转豁免跨境传输限制义务。同时监管给出落地规范:风控仅保留必要字段、持续更新加密算法、使用AES-256保护混淆映射、密钥与密文分开存储。若后续新增可识别自然人的数据,企业需重新咨询监管。该指引是新加坡支付行业隐私计算首份完整合规模板,为出海金融科技企业跨境数据协同提供清晰参考。
4、意大利:数据局监管AI平台未成年人数据合规存多项违规
2026年7月9日,意大利个人数据保护局(Garante)依据欧盟GDPR,对美国生成式AI平台Character.AI的运营方Character Technologies处以15.8欧元行政罚款。该平台可供用户创建并与AI虚拟角色对话,有大量未成年人使用。监管查实其四项违规:数据处理告知说明存在重大缺失;年龄核验机制存在严重缺陷,未成年人保护不到位;未按时开展数据保护影响评估(DPIA);未按要求设立欧盟境内合规代表。监管同步下达整改要求,责令企业完善年龄校验体系、限制被封禁未成年人重复注册、未成年人账号默认私密化。意大利数据保护局长期从严监管AI平台,2023年曾因同类数据与未成年人保护问题临时封禁ChatGPT,本次处罚延续其对消费类生成式AI的严格执法导向。
5、马来西亚:启动首部AI治理法案公众咨询,落地风险分级监管体系
2026年7月10日,马来西亚数字部联合国家AI办公室(NAIO)召开《人工智能治理法案》草案利益相关方沟通会,同步开放公众咨询,面向各界征集意见。这是马来西亚首部跨行业AI专项立法,配套《2030 AI国家发展路线图》,计划2026年底提交国会审议,旨在兼顾AI安全可信与产业创新。法案采取风险分级监管,覆盖AI全生命周期,拟设立中央AI监管机构,针对深度伪造、AI版权、个人数据跨境设置专项规则,高风险AI上线前需完成影响评估。马来西亚此前仅存在非强制AI伦理指引,本次立法将AI合规转为法定要求,平衡产业发展与公民权益,助力实现2030“AI国家”目标。
6、加拿大:OPC投入专项资金,启动9项网络游戏隐私专项研究
2026年7月13日,加拿大隐私专员办公室(OPC)发布2026-2027年度资助项目,遴选9项网络游戏隐私相关独立研究,单项目最高资助10万加元,单机构上限20万加元。研究聚焦游戏算法定价、AI虚拟NPC、眼动追踪数据、电竞数据采集、青少年隐私认知五大方向,重点探究玩家与AI角色交互、眼动生物数据全流程的隐私风险。加拿大超七成青少年经常玩网游,平台大量采集行为、生物及消费数据,行业合规边界不清。项目旨在排查游戏数据采集风险并提出防护建议,督促企业履行数据保护义务、提升公众隐私辨别能力。OPC长期支持第三方隐私研究,成果将完善《个人信息保护与电子文档法》配套指引,构建游戏行业隐私标准框架。
7、英国:公职人员滥用权限非法查阅490份敏感个人信息获刑事缓刑
2026年7月21日,英国信息专员办公室(ICO)通报案件:赫里福德郡议会职员Geoffrey Smith因违规批量查询居民高敏感个人信息,经ICO联合查办后被法院判处缓刑。该新晋员工在无合法工作依据的情况下,4天内非法访问约490份居民档案、下载94份文件,调取对象均为亲友,涉及医疗记录、社工报告、儿童家庭评估等敏感数据。Smith于2026年5月27日依据《1990计算机滥用法》第1条认罪,7月17日沃斯特治安法院判决其2个月监禁、缓刑12个月,需完成120小时社区无偿劳动,并承担2000英镑办案费及154英镑受害者附加费。ICO表示,该案属于滥用岗位权限窥探熟人隐私,公共敏感信息泄露危害极大,监管将持续严惩内部越权访问、泄露个人数据的行为。
8、韩国:PIPC同时处罚TikTok与苹果,合计超105亿韩元
7月22日,韩国个人信息保护委员会(PIPC)召开全会,对TikTok、苹果两家境外企业作出行政处罚。TikTok被罚103.06亿韩元,在无合法依据下获取第三方平台945万韩国用户行为数据,绑定账号推送定向广告,还将跨平台数据采集设为注册强制同意项;TikTok Lite未告知用户便向境外传输个人信息,监管责令其整改并公示处罚。苹果被罚2.52亿韩元,未经用户单独同意收集Siri语音录音及转写文本用于服务优化,向美国关联主体跨境传输时,未披露数据类型、用途、留存期限等关键信息,同样被责令整改。PIPC强调,境外企业处理韩国个人信息,须具备合法处理基础,保障用户有效同意;集团内部跨境传输也应向用户充分透明告知,严格遵守韩国《个人信息保护法》跨境数据相关规定。
9、印度尼西亚:推进独立数据监管机构立法,同步编制国家AI路线图
2026年7月22日,印尼通信与数字部发布通报,副部长Nezar Patria透露,印尼独立个人数据保护局的总统令立法已进入收尾阶段,计划两个月内出台。该机构独立运作,不隶属于通信数字部,但需通过该部向总统报送工作报告。印尼同时起草《国家人工智能路线图》配套总统令,二者共同构成本国AI治理中AI伦理与个人信息保护两大基石。监管采取风险分级模式,对高、中、低风险AI产品实施差异化管控,守住安全底线同时避免过度限制产业创新。政府将完善算力、数据中心、数字人才等底层数字基建,依托适配性监管、完善数据保护体系、扶持AI创新三重抓手,提振本国数字经济全球竞争力。
10、越南:制定明确的人工智能战略
2026年7月23日,2026年APEC数字和人工智能部长会议在中国成都举办。越南科技部部长 Vu Hai Quan出席会议,介绍越南完整的国家AI 发展战略。该战略包含三大核心支柱:政策制度层面,立法以赋能产业为导向,避免设置不必要的发展壁垒;人才培育层面,将人才视作AI发展的核心要素,重点推进AI人才培养;产业底座层面,统筹完善算力基建、数据资源与初创企业生态,搭建完备的AI产业体系。Vu Hai Quan表示,AI的良性发展离不开国际协作,越南愿联合中国及其他APEC经济体,共同打造安全、可持续的AI发展环境。
11、泰国:内阁审议通过泰国首部大数据战略规划
2026年7月27日,泰国内阁会议审议认可该国首份国家级大数据发展战略草案,文件由数字经济与社会部提出、大数据研究所编制,意在解决政务数据分散、数据人才短缺、网络安全与个人信息保护配套不足等行业痛点,打造数据驱动型数字政府与数字经济。规划设立两大发展目标:至2027年大数据拉动经济增长占比不低于35%,泰国大数据数字化综合竞争力跻身全球前25;同步推出四大实施路径:搭建政务云、国家数据目录等统一数据底座;推动大数据在医疗、旅游、农业、外贸领域落地;研发本土泰语AI模型赋能政企服务;三年累计培育至少16万名大数据与AI专业人才。
12、澳大利亚:OAIC发布零售场所人脸识别更新隐私指南
2026年7月29日,澳大利亚信息专员办公室(OAIC)更新零售行业人脸识别合规指引,结合澳大利亚复审法庭(ART)针对Bunnings门店人脸识别案件作出的裁决,进一步抬高线下零售门店使用生物识别技术的合规门槛。指引明确人脸模板为敏感信息,仅贴提示不算有效用户同意,默认退出模式仅限特殊场景。商家需分场景核验使用合法性,上线前完成隐私影响评估(PIA);应当优先采用人工值守、普通视频监控等隐私侵扰程度更低的替代手段,同时做好算法偏差风险治理,落实人脸数据采集、存储、使用、销毁全生命周期安全管控义务。另悉,Kmart人脸违规处罚案仍在审理,听证会安排在2027年初。
来源 | 魏安迪
审核 | 李兰兰、品宣部
编辑 | 卓小豸