登录

涉及平台巨头、AI新贵、终端厂商的新规要来了丨每周风险追踪


速读:本周我们关注《大型个人信息处理者个人信息保护规定(征求意见稿)》,其或对平台企业、AI新贵、终端厂商、车联网企业、大型银行、医院等造成影响; 8月7日,国家互联网信息办公室发布《大型个人信息处理者个人信息保护规定(征求意见稿)》,将前期分别征求意见的《大型网络平台设立个人信息保护监督委员会规定》与《大型网络平台个人信息保护规定》整合为统一文本,意见反馈截至9月7日。 这是美国总统特朗普6月签署AI行政令后的关键一步——联邦政府将在先进AI模型发布前对其进行安全审查。
涉及平台巨头、AI新贵、终端厂商的新规要来了丨每周风险追踪 _ 东方财富网

涉及平台巨头、AI新贵、终端厂商的新规要来了丨每周风险追踪

2026年08月10日 15:32

  每周,我们会盘点上一周国内外 人工智能 、互联网平台治理、科技竞争方面需要重点关注的动态,并分析其热搜指数与风险指数,从舆情热度与 综合 风险两个维度进行评价。

  本周我们关注《大型个人信息处理者个人信息保护规定(征求意见稿)》,其或对平台企业、AI新贵、终端厂商、车联网企业、大型 银行 、 医院 等造成影响;中国对美企派拓公司(Palo Alto Networks)启动 网络安全 审查;白宫敲定“自愿AI监管框架”,邀OpenAI、Anthropic、谷歌等审议。

  大型个人信息处理者个保规定拟新增吹哨人条款

  8月7日,国家互联网信息办公室发布《大型个人信息处理者个人信息保护规定(征求意见稿)》,将前期分别征求意见的《大型网络平台设立个人信息保护监督委员会规定》与《大型网络平台个人信息保护规定》整合为统一文本,意见反馈截至9月7日。

  此前监管规则使用的概念为“大型网络平台”,此次却改为了“大型个人信息处理者”。主体认定需要考虑三方面:处理一千万人以上自然人的个人信息;提供涉及个人信息处理的重要网络服务,或者经营范围涵盖多种涉及个人信息处理的业务;个人信息处理活动对国家安全、经济运行、社会稳定、公共健康和安全等具有重要影响。

  业内专家分析称,征求意见稿所识别的主体,并非一般意义上的“大企业”, 而是对大量个人形成持续信息控制、对相关行业或者社会运行具有重要影响的处理者 。征求意见稿不再将这套制度局限于互联网平台,而是将其抽象为针对大型个人信息处理者的一般性特别制度。

   根据征求意见稿规定,包括阿里、腾讯、蚂蚁、字节跳动、 百度 、 微博 、小红书等互联网平台,DeepSeek、MiniMax、Kimi等AI公司,以及OPPO、vivo、荣耀等智能终端厂商,车联网企业、大型 银行 、 医院 等,都可能在监管范围内。

  此次的征求意见稿取消了此前“个人信息保护负责人否决权”设计,在2025年11月的征求意见稿中曾明确规定:个人信息保护负责人“对个人信息处理事项具有否决权”。但是业内对这一条款有不同声音: 一是,让拿公司薪水、受公司考核的负责人去“否决”公司决策,有自相矛盾的问题;二是,如果法律赋予否决权,负责人就成了决策链条的关键环节,一旦出问题,该负责人或是首个被追责的自然人。

  最新的征求意见稿中采取了“负责人进管理层+直报监管部门+外部监督”的全链条制衡机制: 要求指定一名管理层成员担任个人信息保护负责人;新增“吹哨人”条款 ——企业无正当理由不处理其合规意见,或者处理结果违反有关规定的,负责人可以直接向所在地省级网信部门报告,以及成立主要由外部人员组成的个人信息保护监督委员会,其职责覆盖个人信息保护制度建设、处理规则重大修改、敏感个人信息处理、未成年人个人信息保护、自动化决策、个人信息出境、影响评估、合规审计、安全事件处置以及个人信息保护负责人履职等事项。

  此外,征求意见稿对数据处理活动进行了全方位约束。

  单项数据的敏感程度相对有限,比如位置、浏览、消费、设备和搜索记录分别来看,未必均属于敏感个人信息。但大型处理者可以利用统一账号、设备标识和算法模型,将这些信息连接起来,推断个人的健康状况、经济水平、婚姻关系、生活习惯、社会关系以及其他具有高度敏感性的事项。业内专家指出 ,数据处理的风险由此发生跃迁:处理者掌握的已经不只是个人直接提供的信息,还包括依据长期行为形成的判断和预测。

   征求意见稿明确,大型处理者对个人信息进行汇聚或者融合后,处理结果符合敏感个人信息条件的,应当按照敏感个人信息进行识别和保护。

  热搜指数 ★★★★★

  风险指数中

  中国对美企派拓公司(Palo Alto Networks)启动 网络安全 审查

  8月6日, 网络安全 审查办公室发布公告,依据国家安全法、网络安全法及《网络安全审查办法》,对派拓公司(Palo Alto Networks)在华销售的产品实施网络安全审查。

  派拓公司是全球领先的AI驱动网络安全企业,总部位于美国加州,2021年在上海设立全资子公司,产品涵盖网络、云、安全运营及AI Agent安全等领域。

  在派拓之前,2023年3月,网络安全审查办公室曾对美国美光公司发起过网络安全审查。此后的审查结果显示,美光公司产品存在较严重网络安全问题隐患,对我国关键信息基础设施供应链造成重大安全风险,影响我国国家安全。

  热搜指数 ★★★★

  风险指数高

  中国国家安全部发文警示AI安全风险

  8月5日,中国国家安全部发文提醒AI的“自作主张”。文章复盘了OpenAI的一款大模型“失控出逃”的情况:自主发现漏洞、规划路径,成功入侵了全球知名AI开源平台Hugging Face。更具戏剧性的是,测试方使用美国主流AI模型根本无法处理恶意载荷,最终不得不转用中国的开源模型完成溯源分析。

   国家安全部强调,当AI展现出自主决策与执行能力时,必须认真对待 人工智能 安全问题。

  热搜指数 ★★★

  风险指数高

  美国白宫推动“自愿AI监管框架”

  当地时间8月4日,白宫与顶尖 人工智能 (AI)公司代表开会,并确定了AI监管框架。

  据报道,当天,白宫召集Anthropic、OpenAI、谷歌、Meta、 微软 和 英伟达 等AI巨头召开闭门会议,审议一份刚刚敲定的所谓“自愿AI监管框架”。

   这是美国总统特朗普6月签署AI行政令后的关键一步——联邦政府将在先进AI模型发布前对其进行安全审查。

  据了解,该框架将受监管对象限定为“闭源、具备最先进能力且带有国家安全风险”的前沿模型,开源模型暂予豁免。企业须在模型公开发布前最多30天内自愿向政府提交模型进行网络安全能力测试,测试过程列为机密。

  框架不具强制力,不赋予白宫许可或阻止模型发布的权力。但分析人士指出,若未经测试的模型发布后出现安全问题,企业可能承担相应风险。英国AISI同期披露在测试OpenAI和Anthropic模型时发现新的安全漏洞。

(文章来源:21世纪经济报道)

主题:终端厂商|丨每周风险追踪|基金|美股