ANPD 发布人工智能监管沙盒第二份监测部分报告
巴西国家数据保护局(ANPD)发布人工智能与数据保护监管沙盒第二份监测部分报告,Metatext、Synapse AI 和 Prevvine Tecnologia 三家企业自今年 3 月起在金融、出行和健康领域测试基于 AI 的个人数据处理方案。
巴西国家数据保护局(ANPD)发布人工智能与数据保护监管沙盒第二份监测部分报告,Metatext、Synapse AI 和 Prevvine Tecnologia 三家企业自今年 3 月起在金融、出行和健康领域测试基于 AI 的个人数据处理方案。
EPIC 法律顾问 Mayu Tobin-Miyaji 在纽约市议会全委员会听证会上作证,敦促议员追究 AI 公司对纽约市民已遭受的现实危害的责任,而非依赖自我监管。
114 名美国国会议员致信 Google 和 Spirit Airlines 的 CEO,要求叫停一项以 1000 万美元向 Google 提供 Spirit 内部数据用于训练 AI 模型的交易。
美国参议员 Josh Hawley 与 Chris Murphy 提出两党立法提案《AI 智能体问责法案》,拟让 AI 智能体的运营者和开发者承担民事或刑事责任,企业无法再以“是 AI 智能体干的”为由免责。
意大利数据保护局在 10 月 8 日通讯中公布多项处罚:IQVIA Solutions Italy 因建立含 100 万名患者健康数据的数据库被罚 700 万欧元,监管机构认定这些数据并非匿名,患者代码可长期追踪并配合出生年份、性别、诊断、处方和位置数据实现重识别,数据库中还混入 3300 多名患者的身份信息。
推荐理由:汇总意大利数据保护局近期多项处罚与指南,可对照了解奖学金名单公开、市镇监控和健康数据二次利用的合规边界。
西班牙数据保护局(AEPD)发布《隐私、创新与技术》(PIT)期刊第二期,专刊纪念 GDPR 十周年,聚焦其在技术演进下面临的挑战。专刊三篇文章分别讨论问责原则、自动化决策中的解释权,以及公共行政部门使用生成式 AI 时的隐私设计。期刊另设隐私研究栏目,收录九项研究,涵盖神经数据、匿名化、数据泄露、智慧城市、算法政治广告与合成身份等议题。
美国第八巡回上诉法院批准 xAI 的动议,在案件上诉期间暂停执行明尼苏达州禁止 nudify 应用的法律,命令全文只有一句批准动议,未给出任何法律理由。该法今年 5 月通过、原定 8 月生效,起草宽泛且未要求图像非自愿或存在主观意图,单次违规最高可罚 50 万美元;此前地方法官仅以 xAI 等到 7 月底才起诉为由驳回临时限制令和初步禁令申请,未审查案件实体。
ICO 发布报告称,Amazon、Anthropic、Apple、Cohere、DeepSeek、Google、Meta、Microsoft、OpenAI 和 Stability AI 十家在英国运营的基础模型开发者已做出或承诺做出数据保护整改,包括更清晰的透明度信息、更便于个人行使权利的机制和更严格的保障评估。
推荐理由:ICO 对十家基础模型开发者的监督结果与对智能体 AI 的取证征集,呈现监管如何把训练数据与自主行为纳入合规边界。
亚利桑那州一名过失杀人犯将因 AI 生成视频重新量刑,上诉法院认定该视频作为受害者影响陈述带有不当情感权重。
澳大利亚隐私法新增的 APP 1.7 将于 2026 年 12 月 10 日生效,要求实体在隐私政策中披露可能显著影响个人权利或利益的自动化决策使用情况。OAIC 于 2026 年 9 月 30 日发布指引,明确即使有人工审核,只要程序输出是最终结果的关键因素,仍可能落入披露范围,仅设有人工介入并不自动豁免。
KMCC 在 9 月 30 日第 39 次全体会议上通过“首期愿景与重点政策(草案)”,提出“与公众共建媒体基本社会”,围绕普遍接入、积极参与、自主选择、可持续生态四大目标部署 12 项政策任务。
加州州长 Gavin Newsom 在 9 月最后几天签署了 20 余项 AI 相关法案,涉及前沿模型与生成式 AI 监管、AI 透明度以及特定行业使用 AI 的新要求。
巴西国家数据保护局(ANPD)公布第四届 Danilo Doneda 奖最终结果,经申诉阶段后评审委员会确认获奖名单,并于本周二(06)在《联邦官方公报》上发布。前三名文章分别探讨“人工智能压力下的匿名化”“微型 SaaS 中的幽灵控制者——ANPD 面对平台自动化创建的挑战”以及“LGPD 下作为结构性义务的隐私设计(Privacy by Design)”。颁奖仪式日期与形式将另行公布。
2026 年 9 月 30 日,加州州长 Gavin Newsom 签署 AB 1883,禁止雇主使用某些 AI 职场监控工具识别、预测或推断员工情绪状态,或收集员工的神经数据,该法将于 2027 年 1 月 1 日生效。
Privacy International(PI)就英国政府关于职场监控技术的咨询提交回应,指出数据最小化与目的限制原则存在缺口,包括"范围蔓延"风险——为道路安全引入的面向驾驶员的摄像头可能被转用于纪律处分,并主张明确禁止在原目的之外出售或共享劳动者数据,包括公司破产或关闭后的情形。
意大利竞争与市场管理局(AGCM)对美国公司 Suno Inc. 启动调查,审查其生成式 AI 音乐服务 Termini di Servizio 中的条款是否构成霸王条款。
推荐理由:意大利监管机构对 AI 音乐生成平台 Suno 的服务条款启动调查,读者可了解其被指不公平的合同条款范围。
得州一座城市要求为公开 Flock 摄像头使用记录支付 200 万美元。Flock 在得州有数百家机构使用其车牌识别摄像头,但仅 59 家启用其透明度门户,其中只有 16 家向公众共享数据。民权律师 Michael Soyfer 警告,缺乏透明度的情况下,Flock 可能用 AI 自动化警方标记可疑出行模式的做法,联邦探员此前已用 ALPR 监控跨境当日往返车辆以制造拦截理由。
意大利数据保护局 Garante 将于 2026 年 10 月 20 日 9:30 至 13:00 在罗马 Confindustria 礼堂举办“数字生活与个人数据”会议,与消费者协会对话。会议与意大利企业与制造部及消费者协会合作,议题包括人工智能、非法电话营销、数字健康档案以及身后数字数据。报名方式将在 Garante 官网公布。
美国纽约南区联邦地区法院法官 Alvin K. Hellerstein 于 2026 年 10 月 1 日驳回了政府要求撤销诉讼的动议,允许 UAW、CWA 和 AFT 三家工会针对国务院和国土安全部社交媒体监控项目提起的诉讼继续推进。
推荐理由:法院裁定工会针对政府社交媒体监控项目的诉讼可继续推进,读者可了解该项目被指以 AI 监控非公民言论的争议与司法进展。
加州州长 Gavin Newsom 于 9 月 30 日签署三项规范雇佣场景 AI 使用的法律。SB 947(No Robo Bosses Act)限制雇主使用自动化决策系统(ADS)。
2026 年 9 月 17 日,欧盟委员会公布 EU KIDS Act 提案,为儿童使用在线服务建立统一框架。提案禁止 13 岁以下儿童访问社交媒体,13 至 14 岁只能通过家长管理的 mini 账户使用,15 岁起可自行开设账户;覆盖社交网络、视频分享、应用商店、在线游戏、操作系统、AI 伴侣和通用对话聊天机器人。
澳大利亚信息专员办公室(OAIC)发布 AI 与自动化决策透明度合规资源,并更新 APP 1 Guidelines。自 2026 年 12 月 10 日起,APP 实体若安排计算机程序作出或参与作出可能显著影响个人权益的决策,须在隐私政策中披露所用个人信息种类及相关决策类型。新资源包括事实清单、政府机构补充事实清单和流程图,其内容参考了咨询期间收到的 90 份书面意见。
加州州长 Newsom 于 2026 年 9 月 10 日签署 SB 1119,以“Adam's Law”取代原有陪伴型聊天机器人法律中对未成年用户的义务,改为全面的儿童安全要求。
推荐理由:梳理加州新法对陪伴型聊天机器人的年龄核验、默认设置与审计要求,可对照其他法域的同类监管思路。
CNIL 将于 2026 年 11 月 16 日 14 时起在其办公地举办 air 2026 公开辩论活动,主题为政治传播与外国干预中的数字伦理问题,报名已开放。
韩国个人信息保护委员会(PIPC)将于 2026 年 9 月 29 日举办全球 AI 隐私论坛,主题为“Privacy for Innovation, Partnership for Cooperation”。
Privacy International(PI)就英国科学、创新与技术部的数据监管证据征集提交意见,指出 AI 在训练、处理与输出全生命周期中冲击数据保护法的基本假设,并侵蚀透明度与数据主体权利(访问、更正、删除、反对)。PI 还警告"马赛克效应"与后续可识别性风险,反对收窄个人数据定义,并批评《2025 年数据(使用与访问)法》将自动决策的举证负担从控制者转嫁给数据主体。
爱尔兰数据保护委员会(DPC)发布 AI 洞察报告,总结其 2021 至 2025 年对 AI 产品与服务的监督工作,期间就约 180 个 AI 产品与服务的创建、上线和部署与个人信息处理者进行了沟通,并审阅了数千页简报、风险评估与合规文件。
推荐理由:报告披露 DPC 四年间对约 180 个 AI 产品与服务的监管实践,可了解欧盟对 AI 训练合法依据与透明度的关注重点。
Privacy International 与 OHCHR、卡特中心合作,历时两年制定选举过程中数字技术的人权合规使用指南,面向国家、企业和政治行为者。指南涵盖选民登记与身份认证、生物识别数据使用、选举周期中的企业采购、个人信息使用、政治广告微定向以及虚假信息与仇恨言论。文件分两部分:第一部分梳理国际人权法下的核心人权标准,第二部分给出可操作建议。
西班牙数据保护局(AEPD)依据 GDPR 第 58.2.a) 条向一家企业发出警告,该企业计划部署 AI 工具分析简历、为候选人打分并可能据此排序,影响录用与内部晋升决定,但工具尚未上线。
Future of Privacy Forum 发布报告《Regulating the Conversation: The U.S. Landscape of AI Chatbot Legislation》,分析美国聊天机器人立法。
欧盟委员会于 2026 年 9 月 17 日公布 EU KIDS Act 提案,拟建立统一的儿童在线保护框架,适用于社交网络、视频分享平台、AI 陪伴、通用对话聊天机器人和在线游戏等 Social Media+ 服务。
推荐理由:欧盟委员会提出 KIDS Act 草案,按年龄分级限制未成年人使用社交媒体并引入年龄验证,可了解平台合规的新方向。
加州州长 Gavin Newsom 签署一揽子未成年人隐私与安全法律。AB 2246 废除并替换现行加州适龄设计准则,取消数据保护影响评估要求及“重大损害”“儿童最佳利益”标准,但仍要求可能被儿童访问的服务采取合理措施防范伤害,并对未成年人默认开启高隐私设置、禁止画像和暗黑模式。
推荐理由:加州一次性通过多项未成年人隐私与安全立法,读者可了解年龄验证、成瘾性功能与陪伴型聊天机器人的合规边界。
欧盟委员会于 2026 年 9 月 17 日发布儿童在线安全新框架提案 KIDS Act,拟对社交网络、视频分享平台、应用商店、在线游戏、操作系统、AI 伴侣和通用对话聊天机器人等覆盖服务引入统一的基于年龄的账号限制、安全设计规则和年龄保证义务。
推荐理由:欧盟委员会 KIDS Act 提案把 15 岁以下账号限制、年龄验证与安全设计义务写进统一框架,可据此判断平台合规方向。
荷兰非营利基金会 SOMI 于 2026 年 9 月 16 日在德国向 Snapchat 母公司 Snap 发出正式警告函,指其平台设计存在儿童安全与成瘾性设计问题,并同日向荷兰数据保护机构(Autoriteit Persoonsgegevens)提交投诉。
推荐理由:SOMI 以警告函和投诉同时施压 Snapchat,读者可了解其援引的 DSA、AI Act 与德国青少年保护法五条法律路径。
加州议会在 8 月底通过三项规范职场 AI 使用的法案,已送交州长纽森,他须在 9 月 30 日前签署或否决。
加州州长 Gavin Newsom 签署了由 Privacy Rights Clearinghouse 支持、议员 Dawn Addis 起草的 AB 1159,更新加州教育科技隐私法并将保护范围扩展至高等教育,高等教育条款自 2027 年 7 月 1 日起生效。
推荐理由:加州学生隐私法首次把保护范围延伸到高等教育,并明确禁止用可识别学生数据训练生成式 AI。
韩国广播媒体通信委员会(KMCC)9月1日公布2027年预算及基金运营计划,总额2977亿韩元,同比增加346亿韩元(13.2%),为其2025年10月成立以来首份预算。预算优先投向广播媒体生态创新、安全可信数字环境与公众媒体主权,包括新列100亿韩元建设广播视频AI训练数据集,并为依7月7日生效的《信息通信网利用促进及信息保护法》修正案设立的“信息通信服务透明度中心”编列预算。
巴西国家数据保护局(ANPD)于 9 月 1 日启动公开征集,就 2027-2028 监管议程和 2027-2030 监管结果评估议程征求社会意见,截止日期为 10 月 16 日,可通过 Brasil Participativo 平台提交。拟议议题包括儿童与青少年、女性数字安全、人工智能使用、面部识别、健康数据和自动化决策,以及平台透明度与问责。评估对象包括国际数据传输条例和年龄验证机制指南。
儿童性虐待材料受害者在美国加州北区联邦地区法院对 xAI 提起集体诉讼,指控其用真实的儿童虐待图像和视频训练 Grok 的合成深度伪造脱衣能力。起诉书称原告是 FBI 儿童剥削通知计划追踪的已识别受害者,其材料带有已知哈希值,却出现在 Grok 生成并在 X 上传播的深度伪造内容中。
推荐理由:这起集体诉讼把 Grok 的训练数据来源与生成能力放进同一份指控,读者可了解儿童性虐待受害者对 AI 训练链条的追责路径。
韩国个人信息保护委员会宣布,国会于 2026 年 8 月 20 日通过《个人信息保护法》(PIPA)修订案,为 AI 开发设立专门条款,允许在仅依赖假名化或匿名化数据难以或严重受限、或出于公共利益需要时使用合法收集的个人信息。
推荐理由:韩国国会通过 PIPA 修订案,为 AI 开发设立个人信息使用的专门法律依据,并配套风险评估与披露要求。