首页 > 商业 > 正文

涉及平台巨头、AI新贵、终端厂商的新规要来了丨每周风险追踪

2026-08-10 15:31:28 21世纪经济报道 21财经APP 王俊,张明艳

21世纪经济报道记者 王俊

每周,我们会盘点上一周国内外人工智能、互联网平台治理、科技竞争方面需要重点关注的动态,并分析其热搜指数与风险指数,从舆情热度与综合风险两个维度进行评价。

本周我们关注《大型个人信息处理者个人信息保护规定(征求意见稿)》,其或对平台企业、AI新贵、终端厂商、车联网企业、大型银行、医院等造成影响;中国对美企派拓公司(Palo Alto Networks)启动网络安全审查;白宫敲定“自愿AI监管框架”,邀OpenAI、Anthropic、谷歌等审议。

大型个人信息处理者个保规定 拟新增吹哨人条款

8月7日,国家互联网信息办公室发布《大型个人信息处理者个人信息保护规定(征求意见稿)》,将前期分别征求意见的《大型网络平台设立个人信息保护监督委员会规定》与《大型网络平台个人信息保护规定》整合为统一文本,意见反馈截至9月7日。

此前监管规则使用的概念为“大型网络平台”,此次却改为了“大型个人信息处理者”。主体认定需要考虑三方面:处理一千万人以上自然人的个人信息;提供涉及个人信息处理的重要网络服务,或者经营范围涵盖多种涉及个人信息处理的业务;个人信息处理活动对国家安全、经济运行、社会稳定、公共健康和安全等具有重要影响。

业内专家分析称,征求意见稿所识别的主体,并非一般意义上的“大企业”,而是对大量个人形成持续信息控制、对相关行业或者社会运行具有重要影响的处理者。征求意见稿不再将这套制度局限于互联网平台,而是将其抽象为针对大型个人信息处理者的一般性特别制度。

根据征求意见稿规定,包括阿里、腾讯、蚂蚁、字节跳动、百度、微博、小红书等互联网平台,DeepSeek、MiniMax、Kimi等AI公司,以及OPPO、vivo、荣耀等智能终端厂商,车联网企业、大型银行、医院等,都可能在监管范围内。

此次的征求意见稿取消了此前“个人信息保护负责人否决权”设计,在2025年11月的征求意见稿中曾明确规定:个人信息保护负责人“对个人信息处理事项具有否决权”。但是业内对这一条款有不同声音:一是,让拿公司薪水、受公司考核的负责人去“否决”公司决策,有自相矛盾的问题;二是,如果法律赋予否决权,负责人就成了决策链条的关键环节,一旦出问题,该负责人或是首个被追责的自然人。

最新的征求意见稿中采取了“负责人进管理层+直报监管部门+外部监督”的全链条制衡机制:要求指定一名管理层成员担任个人信息保护负责人;新增“吹哨人”条款——企业无正当理由不处理其合规意见,或者处理结果违反有关规定的,负责人可以直接向所在地省级网信部门报告,以及成立主要由外部人员组成的个人信息保护监督委员会,其职责覆盖个人信息保护制度建设、处理规则重大修改、敏感个人信息处理、未成年人个人信息保护、自动化决策、个人信息出境、影响评估、合规审计、安全事件处置以及个人信息保护负责人履职等事项。

此外,征求意见稿对数据处理活动进行了全方位约束。

单项数据的敏感程度相对有限,比如位置、浏览、消费、设备和搜索记录分别来看,未必均属于敏感个人信息。但大型处理者可以利用统一账号、设备标识和算法模型,将这些信息连接起来,推断个人的健康状况、经济水平、婚姻关系、生活习惯、社会关系以及其他具有高度敏感性的事项。业内专家指出,数据处理的风险由此发生跃迁:处理者掌握的已经不只是个人直接提供的信息,还包括依据长期行为形成的判断和预测。

征求意见稿明确,大型处理者对个人信息进行汇聚或者融合后,处理结果符合敏感个人信息条件的,应当按照敏感个人信息进行识别和保护。

?热搜指数 ★★★★★

⚠️风险指数 中

中国对美企派拓公司(Palo Alto Networks)启动网络安全审查

8月6日,网络安全审查办公室发布公告,依据国家安全法、网络安全法及《网络安全审查办法》,对派拓公司(Palo Alto Networks)在华销售的产品实施网络安全审查。

派拓公司是全球领先的AI驱动网络安全企业,总部位于美国加州,2021年在上海设立全资子公司,产品涵盖网络、云、安全运营及AI Agent安全等领域。

在派拓之前,2023年3月,网络安全审查办公室曾对美国美光公司发起过网络安全审查。此后的审查结果显示,美光公司产品存在较严重网络安全问题隐患,对我国关键信息基础设施供应链造成重大安全风险,影响我国国家安全。

?热搜指数 ★★★★

⚠️风险指数 高

中国国家安全部发文警示AI安全风险

8月5日,中国国家安全部发文提醒AI的“自作主张”。文章复盘了OpenAI的一款大模型“失控出逃”的情况:自主发现漏洞、规划路径,成功入侵了全球知名AI开源平台Hugging Face。更具戏剧性的是,测试方使用美国主流AI模型根本无法处理恶意载荷,最终不得不转用中国的开源模型完成溯源分析。

国家安全部强调,当AI展现出自主决策与执行能力时,必须认真对待人工智能安全问题。

?热搜指数 ★★★

⚠️风险指数 高

美国白宫推动“自愿AI监管框架”

当地时间8月4日,白宫与顶尖人工智能(AI)公司代表开会,并确定了AI监管框架。

据报道,当天,白宫召集Anthropic、OpenAI、谷歌、Meta、微软和英伟达等AI巨头召开闭门会议,审议一份刚刚敲定的所谓“自愿AI监管框架”。

这是美国总统特朗普6月签署AI行政令后的关键一步——联邦政府将在先进AI模型发布前对其进行安全审查。

据了解,该框架将受监管对象限定为“闭源、具备最先进能力且带有国家安全风险”的前沿模型,开源模型暂予豁免。企业须在模型公开发布前最多30天内自愿向政府提交模型进行网络安全能力测试,测试过程列为机密。

框架不具强制力,不赋予白宫许可或阻止模型发布的权力。但分析人士指出,若未经测试的模型发布后出现安全问题,企业可能承担相应风险。英国AISI同期披露在测试OpenAI和Anthropic模型时发现新的安全漏洞。


21财经客户端下载