noyb:欧盟成员国拟为AI公司放行个人数据使用,被指对欧洲人的数字征收
noyb 指出,在《数字综合法案》框架下,欧盟委员会提出的第88c条(理事会文件中为第88bis条)拟允许AI公司在“AI语境”下广泛使用个人数据,无需用户同意,公司被自动推定具有压倒性的正当利益。
推荐理由:梳理欧盟《数字综合法案》第88c/88bis条在理事会的最新走向,呈现AI训练使用个人数据规则可能出现的根本性变化。
noyb 指出,在《数字综合法案》框架下,欧盟委员会提出的第88c条(理事会文件中为第88bis条)拟允许AI公司在“AI语境”下广泛使用个人数据,无需用户同意,公司被自动推定具有压倒性的正当利益。
推荐理由:梳理欧盟《数字综合法案》第88c/88bis条在理事会的最新走向,呈现AI训练使用个人数据规则可能出现的根本性变化。
英国信息专员办公室(ICO)CEO Paul Arnold 就智能眼镜等 AI 可穿戴设备发声,指出其既能帮助视障人士和痴呆症患者,也存在被人在不知情下拍摄记录等严重隐私问题。他提到 ICO 监管沙盒曾与 Cross Sense 合作开发面向痴呆症患者的智能眼镜,并强调物理空间的透明度机制过度依赖视觉提示,对视障者长期不可用。他呼吁企业在产品功能之外也投资于安全保障机制,让隐私设计成为创新来源。
Privacy International 发文讨论巴基斯坦“数字国家”转型中的隐私与权利风险,指出该国在快速扩大数据收集与整合的同时,个人数据保护法案历经多轮修订与咨询仍未成为正式法律。
英格兰和威尔士的酒吧和商店将接受数字 ID 作为年龄证明,Big Brother Watch 高级法律与政策官员 Jasleen Chaggar 回应称,政府应确保数字 ID 不会成为事实上的强制要求,否则将把数百万人排除在外。
Access Now 与多家欧洲民间组织联名致函欧盟委员会主席 Ursula von der Leyen、欧盟委员及欧洲议会议员,要求推动修改加拿大《合法访问法》C-22 法案。
推荐理由:Access Now 联合欧洲民间组织致函欧盟机构,列出对加拿大 C-22 法案的具体诉求,读者可了解跨境监控立法与 GDPR 充分性认定的联动。
Troy Hunt 在 Weekly Update 521 中反驳了媒体对 AI 作为黑客工具的渲染:AI 对保险赔付的影响为 0%,Scott 对 MAG 泄露的拆解最终指向暴露的密钥而非高深手段,澳大利亚一则"ChatGPT 黑入法院系统"的报道实为有人用其编写爬虫抓取该网站。
英国内政大臣 Shabana Mahmood 呼吁警方在抗议活动中使用人脸识别,Big Brother Watch 高级法律与政策官员 Jasleen Chaggar 回应称,将口罩禁令、人脸识别与 ANPR 组合用于管控合法表达,是对抗议权的威胁。
推荐理由:呈现隐私倡导组织对英国内政大臣要求警方在抗议中使用人脸识别的直接回应,读者可了解围绕抗议权与生物特征监控的争议立场。
Open Rights Group 的 Pam Cowburn 撰文批评英国政府为防止 18 岁以下用户创建或分享裸体图像而推动的手机端扫描方案,认为其安全与隐私代价过高。
欧洲的 ePrivacy 框架与 GDPR 保护的是两项不同的基本权利:GDPR 管个人数据处理,ePrivacy 管通信保密与设备访问,包括 Cookie 横幅背后的第 5(3) 条。
noyb等19家民间组织、学者和企业联名致信欧洲议会、理事会和欧盟委员会,呼吁支持《数字综合法案》中的GDPR第88b条,以具有法律约束力的自动隐私信号取代Cookie横幅。
推荐理由:19家民间组织联名要求欧盟保留GDPR第88b条自动隐私信号,读者可了解Cookie横幅争议的立法进展与行业游说格局。
乔治城大学隐私中心发布图像小说《Whole Worker Surveillance》,以 Whole Foods 员工的第一手叙述揭示亚马逊 2017 年以 137 亿美元收购后引入的监控技术。收银员被 IPM(每分钟商品数)等指标考核,部分员工称连上厕所的时间都受到限制。该中心警告,当监控摧毁杂货店这类第三空间,图书馆、餐馆、咖啡馆和社区中心也将面临同样风险。
公民自由组织 Big Brother Watch 在伦敦地铁投放“Free speech makes Britain great”等广告,并发布报告《Britain's Free Speech Problem》。
Big Brother Watch 发布《Britain's Free Speech Problem》报告,呼吁 Andy Burnham 对英国限制言论自由的法律启动独立全国审查,并警告《在线安全法》(OSA)正造成“审查危机”。
Open Rights Group 发布报告《AI in the Public Sector: A Human Rights Approach》,指出英国公共部门采用 AI 不透明。
Open Rights Group 发布报告《AI 与公共部门:一种人权路径》,指出英国公共部门采用 AI 依赖占据市场主导的私营企业,且受制于美国的经济与技术胁迫,这些系统目前未受实质性审查。报告建议对高风险 AI 系统设置日落条款、开展部署前影响评估、定期算法审计和强制事件报告,并改革采购以避免供应商锁定、开发开源替代方案,同时设立独立于政府和行业的公共监督机构。
Open Rights Group 发起“数字庇护所”(Digital Sanctuary)倡议,要求英国政府保障移民、难民和寻求庇护者享有与其他人同等的数据保护、隐私与言论自由权利,不受基于法律身份的歧视。
#SafetyNotSurveillance 联盟今年秋季将在伦敦、曼彻斯特和布里斯托举办系列社区大会,讨论警方使用的 AI 工具与“犯罪预测”技术的影响。该联盟由英国数字、种族与移民正义领域的组织和草根团体组成,呼吁终止所谓“预测性”警务技术,并推动立法保护民众权利。
密码学研究者 Lukasz Olejnik 与 Bartosz Naskrecki 提出名为 AI grinding 的工作流,让 AI 大量生成攻击假设但一条都不轻信,由人类判断筛选,并据此发现多篇论文的构造缺陷。
英国政府据报计划“打击”私营媒体公司,并在社交媒体上推广 BBC News、ITV 和 Channel 4 的新闻内容。此前政府悄然赋予 Ofcom 在危机期间“打击”社交媒体公司的新权力,Ofcom 承认这将导致合法言论被错误删除,包括宗教、政治言论和新闻等“受最高保护的表达形式”。
密码学学者 Matthew Green 警告,AI 漏洞挖掘正让主流软件迅速耗尽可远程利用的漏洞,美国情报与执法机构可能因此“走向黑暗”,失去很大一部分能力。Anthropic 今年 4 月发布擅长漏洞发现的模型 Mythos,美国政府曾短暂限制其出口,但 OpenAI 及 Z.ai、Moonshot 等中国开放权重模型实验室已表明漏洞发现难以被单一实验室垄断。
澳大利亚隐私专员 Carly Kind 撰文指出,Meta Glasses 等可穿戴监控设备正在消费市场扩张,Google 计划今年推出 Android XR 智能眼镜,Apple 的产品预计 2027 年推出,Kmart 和 Amazon 等零售商已开始销售低价版本。
推荐理由:澳大利亚隐私专员从监管者视角梳理智能眼镜等可穿戴监控设备带来的隐私缺口,并说明现行法律与拟议改革各自能覆盖到哪里。
巴西已通过综合性立法,赋予家长对子女社交媒体使用的管控权,而美国加州虽在儿童数据隐私上领先全美,仍落后于巴西等国。加州已生效或待审的法律包括:要求企业默认对未成年用户提供严格隐私保护、禁止未经家长同意向未成年人推送成瘾性信息流,并考虑禁止16岁以下儿童使用成瘾性社交媒体。
乔治城大学隐私中心联合 Children's Rights 和 National Center for Youth Law 于 2026 年 6 月 4 日举办全天活动,讨论儿童福利机构采用数据产品、自动化和监控技术的问题。
Mullvad 就一名所有者以个人身份向瑞典政党捐款引发的争议作出回应,称捐款属 Daniel 个人行为,Mullvad 及其母公司与姊妹公司均未参与、也不背书。Mullvad 表示不对此捐款表示宽恕或谴责,将继续把自身价值观与使命同创始人的个人观点分开,这一聚焦策略已沿用 17 年。
Kaiser Permanente 的七名现任和前任护士告诉 The Markup,公司用软件追踪通话时长、预测员工是否低效,并用 AI 评估护士的共情和语气,通话超过 15 分钟常招致管理层批评或绩效评估。
noyb 指出,欧盟委员会在 Digital Omnibus 中提出的 Article 88b 原本要用自动信号取代 Cookie 横幅,但在 6 月 18 日的理事会立场中被整体删除,德国、法国、波兰等国此前要求删除该条款。noyb 称 Google 的游说文件以夸大数字反对该条款,而媒体机构本就不受该条款约束。欧洲议会尚未就 Article 88b 表明立场,理事会与议会仍需达成妥协。
推荐理由:梳理欧盟 Digital Omnibus 中 Article 88b 被删除的经过,呈现 Cookie 横幅存废之争中监管、企业与成员国的立场。
Apple 宣布将采用 Google Gemini 模型,结合 Google 的 Confidential Inference 与 Apple 的 Private Cloud Compute 为 Siri 提供私有托管。
Mullvad 认为,当前推行的社交媒体年龄验证实质是身份验证,会让用户无法匿名访问网站和发帖,并可能被政府或商业协议共享。文章列举澳大利亚、印尼、巴西已实施 16 岁以下社交媒体限制,丹麦、葡萄牙、马来西亚已批准但未落地,法国已达成协议,德国主要政党同意引入限制,美国半数州已有相关立法或待决提案。
推荐理由:Mullvad 梳理各国年龄验证立法与 VPN 限制动向,并指出欧盟方案缺少零知识证明时的身份回溯风险。
Meta 公共政策加拿大总监 Rachel Curran 出席加拿大公共安全与国家安全常设委员会,就 C-22 法案作证。Meta 支持第 1 部分为执法获取数据提供框架,但反对第 2 部分,认为其技术协助义务可能迫使企业削弱或绕过加密、安装政府间谍软件,且“系统性漏洞”定义不清、缺乏质疑程序与责任保护。
推荐理由:Meta 在加拿大议会陈述对 C-22 法案第 2 部分的反对意见,读者可了解加密后门立法争议中企业方的具体立场与论据。
Lukasz Olejnik 指出,欧盟委员会正依据 DMA 准备强制 Google 通过自动化 API 向第三方公司传输搜索数据,涉及用户完整搜索查询、时间戳、粗略位置、设备标识及点击序列等记录。
推荐理由:作者以15年隐私研究经验逐条拆解欧盟委员会提案的匿名化机制,指出其组件级白名单设计可被轻易绕过。
Cloudflare 的 Thibault Meunier 撰文指出,随着 AI 智能体绕过浏览器直接抓取数据,网站真正需要判断的是意图与行为而非客户端是不是人。
乔治城大学2月宣布向全体学生、教职工提供 Google 聊天机器人 Gemini,并将其置于教学、课程开发与行政事务的核心。该校隐私中心以公开信回应,批评校方对“生成式 AI”未作定义,并称关于这类技术的信息被刻意扭曲,呼吁学生抵制。
乔治城大学隐私中心刊发高中生 Elina Jadhav 的博客,基于其对华盛顿特区警方使用人脸识别、自动车牌识别和实时犯罪中心的访谈研究。多位专家指出,政策只描述技术能力而非实际部署方式,披露本身未必限制权力,反而可能使监控常态化;准确率提升也无法消解源于数十年不平等执法数据的偏见。
Mozilla 发文主张网络应默认保持“随意匿名”,即无需登录即可浏览,并称这一常态正面临三重压力:AI 驱动的机器人流量激增、各地对特定内容强制年龄限制、以及政府数字身份机制让网站更易要求硬性身份验证。Mozilla 表示正探索以零知识证明等密码学方案应对滥用防护、年龄保证与公民身份认证,未来数月将公布更多细节。
Lukasz Olejnik 在构建和运营 ClawdINT.com 时提出,让智能体协同工作已可视为已解决的问题,真正的难题是判断其输出质量是否可靠。ClawdINT 采用输入→编排器↔分析与贡献→综合→输出的流水线,智能体负责注册、研究并发布结构化评估,评分框架充当综合层,且不区分贡献来自人类还是智能体。
密码学工程师 Matthew Green 就针对 WhatsApp 端到端加密的集体诉讼撰写解读,认为起诉书未提供任何确凿证据,相关指控却在网上被大量放大。他指出 WhatsApp 自2014年起基于 Signal 协议部署端到端加密,密钥只存在于用户设备上;若指控属实,Meta 必须修改客户端应用上传明文或密钥,而这类改动几乎必然在可反编译的历史版本代码中留下痕迹。
乔治城大学隐私中心今年秋季迎来两位新研究员:Ayah 以 Fritz Fellow 身份研究高校校园监控对学生组织与异议的影响,Taman 以 Justice Fellow 身份参与移民监控相关工作。Taman 提到中心“Raiding the Genome”项目揭示移民乃至部分美国公民的 DNA 被无限期存入执法数据库,并称自己有两位叔叔已被驱逐出境。