跳到正文
10月10日周六
10月9日周五
10月8日周四
  1. Garante 意大利数据保护局62

    意大利数据保护局 10 月通讯:IQVIA 被罚 700 万欧元,奖学金名单与市镇监控同遭处罚

    意大利数据保护局在 10 月 8 日通讯中公布多项处罚:IQVIA Solutions Italy 因建立含 100 万名患者健康数据的数据库被罚 700 万欧元,监管机构认定这些数据并非匿名,患者代码可长期追踪并配合出生年份、性别、诊断、处方和位置数据实现重识别,数据库中还混入 3300 多名患者的身份信息。

    推荐理由:汇总意大利数据保护局近期多项处罚与指南,可对照了解奖学金名单公开、市镇监控和健康数据二次利用的合规边界。

  2. AEPD 西班牙数据保护局22

    AEPD 发布《隐私、创新与技术》期刊第二期,纪念 GDPR 十周年

    西班牙数据保护局(AEPD)发布《隐私、创新与技术》(PIT)期刊第二期,专刊纪念 GDPR 十周年,聚焦其在技术演进下面临的挑战。专刊三篇文章分别讨论问责原则、自动化决策中的解释权,以及公共行政部门使用生成式 AI 时的隐私设计。期刊另设隐私研究栏目,收录九项研究,涵盖神经数据、匿名化、数据泄露、智慧城市、算法政治广告与合成身份等议题。

  3. Techdirt60

    第八巡回上诉法院暂停明尼苏达州 nudify 法案,xAI 诉讼继续

    美国第八巡回上诉法院批准 xAI 的动议,在案件上诉期间暂停执行明尼苏达州禁止 nudify 应用的法律,命令全文只有一句批准动议,未给出任何法律理由。该法今年 5 月通过、原定 8 月生效,起草宽泛且未要求图像非自愿或存在主观意图,单次违规最高可罚 50 万美元;此前地方法官仅以 xAI 等到 7 月底才起诉为由驳回临时限制令和初步禁令申请,未审查案件实体。

  4. ICO 英国信息专员办公室75

    ICO 公布十家 AI 基础模型开发者整改结果,并就智能体 AI 启动证据征集

    ICO 发布报告称,Amazon、Anthropic、Apple、Cohere、DeepSeek、Google、Meta、Microsoft、OpenAI 和 Stability AI 十家在英国运营的基础模型开发者已做出或承诺做出数据保护整改,包括更清晰的透明度信息、更便于个人行使权利的机制和更严格的保障评估。

    推荐理由:ICO 对十家基础模型开发者的监督结果与对智能体 AI 的取证征集,呈现监管如何把训练数据与自主行为纳入合规边界。

10月7日周三
  1. DLA Piper Privacy Matters62

    澳大利亚 OAIC 发布自动化决策披露新规指引,2026 年 12 月生效

    澳大利亚隐私法新增的 APP 1.7 将于 2026 年 12 月 10 日生效,要求实体在隐私政策中披露可能显著影响个人权利或利益的自动化决策使用情况。OAIC 于 2026 年 9 月 30 日发布指引,明确即使有人工审核,只要程序输出是最终结果的关键因素,仍可能落入披露范围,仅设有人工介入并不自动豁免。

10月6日周二
  1. ANPD 巴西国家数据保护局12

    ANPD 公布第四届 Danilo Doneda 奖最终结果

    巴西国家数据保护局(ANPD)公布第四届 Danilo Doneda 奖最终结果,经申诉阶段后评审委员会确认获奖名单,并于本周二(06)在《联邦官方公报》上发布。前三名文章分别探讨“人工智能压力下的匿名化”“微型 SaaS 中的幽灵控制者——ANPD 面对平台自动化创建的挑战”以及“LGPD 下作为结构性义务的隐私设计(Privacy by Design)”。颁奖仪式日期与形式将另行公布。

  2. Privacy International26

    PI 就英国政府职场监控技术咨询提交回应意见

    Privacy International(PI)就英国政府关于职场监控技术的咨询提交回应,指出数据最小化与目的限制原则存在缺口,包括"范围蔓延"风险——为道路安全引入的面向驾驶员的摄像头可能被转用于纪律处分,并主张明确禁止在原目的之外出售或共享劳动者数据,包括公司破产或关闭后的情形。

  3. Ars Technica · Tech Policy36

    得州一城市就 Flock 摄像头使用记录索取 200 万美元公共记录费

    得州一座城市要求为公开 Flock 摄像头使用记录支付 200 万美元。Flock 在得州有数百家机构使用其车牌识别摄像头,但仅 59 家启用其透明度门户,其中只有 16 家向公众共享数据。民权律师 Michael Soyfer 警告,缺乏透明度的情况下,Flock 可能用 AI 自动化警方标记可疑出行模式的做法,联邦探员此前已用 ALPR 监控跨境当日往返车辆以制造拦截理由。

10月5日周一
  1. Garante 意大利数据保护局12

    Garante 10 月 20 日举办“数字生活与个人数据”消费者协会会议

    意大利数据保护局 Garante 将于 2026 年 10 月 20 日 9:30 至 13:00 在罗马 Confindustria 礼堂举办“数字生活与个人数据”会议,与消费者协会对话。会议与意大利企业与制造部及消费者协会合作,议题包括人工智能、非法电话营销、数字健康档案以及身后数字数据。报名方式将在 Garante 官网公布。

10月2日周五
  1. EFF71

    法院驳回政府撤诉动议,UAW 等三家工会诉国务院和国土安全部社交媒体监控案继续推进

    美国纽约南区联邦地区法院法官 Alvin K. Hellerstein 于 2026 年 10 月 1 日驳回了政府要求撤销诉讼的动议,允许 UAW、CWA 和 AFT 三家工会针对国务院和国土安全部社交媒体监控项目提起的诉讼继续推进。

    推荐理由:法院裁定工会针对政府社交媒体监控项目的诉讼可继续推进,读者可了解该项目被指以 AI 监控非公民言论的争议与司法进展。

9月30日周三
  1. DLA Piper Privacy Matters72

    欧盟委员会提出 KIDS Act 草案,拟禁止 13 岁以下儿童使用社交媒体

    2026 年 9 月 17 日,欧盟委员会公布 EU KIDS Act 提案,为儿童使用在线服务建立统一框架。提案禁止 13 岁以下儿童访问社交媒体,13 至 14 岁只能通过家长管理的 mini 账户使用,15 岁起可自行开设账户;覆盖社交网络、视频分享、应用商店、在线游戏、操作系统、AI 伴侣和通用对话聊天机器人。

  2. OAIC 澳大利亚信息专员办公室47

    OAIC 发布 AI 与自动化决策透明度新资源,APP 1.7-1.9 义务 12 月 10 日生效

    澳大利亚信息专员办公室(OAIC)发布 AI 与自动化决策透明度合规资源,并更新 APP 1 Guidelines。自 2026 年 12 月 10 日起,APP 实体若安排计算机程序作出或参与作出可能显著影响个人权益的决策,须在隐私政策中披露所用个人信息种类及相关决策类型。新资源包括事实清单、政府机构补充事实清单和流程图,其内容参考了咨询期间收到的 90 份书面意见。

9月28日周一
  1. Hunton 隐私与网络安全法律博客82

    加州签署 SB 1119,为陪伴型聊天机器人设定儿童安全要求

    加州州长 Newsom 于 2026 年 9 月 10 日签署 SB 1119,以“Adam's Law”取代原有陪伴型聊天机器人法律中对未成年用户的义务,改为全面的儿童安全要求。

    推荐理由:梳理加州新法对陪伴型聊天机器人的年龄核验、默认设置与审计要求,可对照其他法域的同类监管思路。

9月27日周日
9月25日周五
  1. Privacy International22

    PI 就 AI 时代数据监管向英国科学、创新与技术部提交意见

    Privacy International(PI)就英国科学、创新与技术部的数据监管证据征集提交意见,指出 AI 在训练、处理与输出全生命周期中冲击数据保护法的基本假设,并侵蚀透明度与数据主体权利(访问、更正、删除、反对)。PI 还警告"马赛克效应"与后续可识别性风险,反对收窄个人数据定义,并批评《2025 年数据(使用与访问)法》将自动决策的举证负担从控制者转嫁给数据主体。

  2. DPC 爱尔兰数据保护委员会62

    DPC 发布 AI 监管洞察报告,总结 2021 至 2025 年对约 180 个 AI 产品与服务的监督

    爱尔兰数据保护委员会(DPC)发布 AI 洞察报告,总结其 2021 至 2025 年对 AI 产品与服务的监督工作,期间就约 180 个 AI 产品与服务的创建、上线和部署与个人信息处理者进行了沟通,并审阅了数千页简报、风险评估与合规文件。

    推荐理由:报告披露 DPC 四年间对约 180 个 AI 产品与服务的监管实践,可了解欧盟对 AI 训练合法依据与透明度的关注重点。

9月24日周四
  1. Privacy International42

    OHCHR、Privacy International 与卡特中心发布选举过程中数字技术人权标准与指南

    Privacy International 与 OHCHR、卡特中心合作,历时两年制定选举过程中数字技术的人权合规使用指南,面向国家、企业和政治行为者。指南涵盖选民登记与身份认证、生物识别数据使用、选举周期中的企业采购、个人信息使用、政治广告微定向以及虚假信息与仇恨言论。文件分两部分:第一部分梳理国际人权法下的核心人权标准,第二部分给出可操作建议。

9月23日周三
  1. Hunton 隐私与网络安全法律博客78

    欧盟委员会公布 EU KIDS Act 提案

    欧盟委员会于 2026 年 9 月 17 日公布 EU KIDS Act 提案,拟建立统一的儿童在线保护框架,适用于社交网络、视频分享平台、AI 陪伴、通用对话聊天机器人和在线游戏等 Social Media+ 服务。

    推荐理由:欧盟委员会提出 KIDS Act 草案,按年龄分级限制未成年人使用社交媒体并引入年龄验证,可了解平台合规的新方向。

9月22日周二
  1. Inside Privacy78

    加州签署多项未成年人隐私与安全法律

    加州州长 Gavin Newsom 签署一揽子未成年人隐私与安全法律。AB 2246 废除并替换现行加州适龄设计准则,取消数据保护影响评估要求及“重大损害”“儿童最佳利益”标准,但仍要求可能被儿童访问的服务采取合理措施防范伤害,并对未成年人默认开启高隐私设置、禁止画像和暗黑模式。

    推荐理由:加州一次性通过多项未成年人隐私与安全立法,读者可了解年龄验证、成瘾性功能与陪伴型聊天机器人的合规边界。

9月21日周一
  1. Inside Privacy82

    欧盟委员会发布 KIDS Act 提案,拟统一儿童在线保护框架

    欧盟委员会于 2026 年 9 月 17 日发布儿童在线安全新框架提案 KIDS Act,拟对社交网络、视频分享平台、应用商店、在线游戏、操作系统、AI 伴侣和通用对话聊天机器人等覆盖服务引入统一的基于年龄的账号限制、安全设计规则和年龄保证义务。

    推荐理由:欧盟委员会 KIDS Act 提案把 15 岁以下账号限制、年龄验证与安全设计义务写进统一框架,可据此判断平台合规方向。

9月16日周三
  1. SOMI 荷兰市场信息研究基金会62

    SOMI 就儿童安全向 Snapchat 发出德国警告函并向荷兰数据保护机构投诉

    荷兰非营利基金会 SOMI 于 2026 年 9 月 16 日在德国向 Snapchat 母公司 Snap 发出正式警告函,指其平台设计存在儿童安全与成瘾性设计问题,并同日向荷兰数据保护机构(Autoriteit Persoonsgegevens)提交投诉。

    推荐理由:SOMI 以警告函和投诉同时施压 Snapchat,读者可了解其援引的 DSA、AI Act 与德国青少年保护法五条法律路径。

9月10日周四
  1. Privacy Rights Clearinghouse71

    加州州长签署 AB 1159,将学生隐私保护扩展至高等教育并限制 AI 训练

    加州州长 Gavin Newsom 签署了由 Privacy Rights Clearinghouse 支持、议员 Dawn Addis 起草的 AB 1159,更新加州教育科技隐私法并将保护范围扩展至高等教育,高等教育条款自 2027 年 7 月 1 日起生效。

    推荐理由:加州学生隐私法首次把保护范围延伸到高等教育,并明确禁止用可识别学生数据训练生成式 AI。

9月9日周三
  1. KMCC 韩国广播媒体通信委员会22

    KMCC 编制首份预算,为“媒体基本社会”铺路

    韩国广播媒体通信委员会(KMCC)9月1日公布2027年预算及基金运营计划,总额2977亿韩元,同比增加346亿韩元(13.2%),为其2025年10月成立以来首份预算。预算优先投向广播媒体生态创新、安全可信数字环境与公众媒体主权,包括新列100亿韩元建设广播视频AI训练数据集,并为依7月7日生效的《信息通信网利用促进及信息保护法》修正案设立的“信息通信服务透明度中心”编列预算。

9月1日周二
  1. ANPD 巴西国家数据保护局22

    ANPD 就 2027-2028 监管议程及监管结果评估公开征集意见

    巴西国家数据保护局(ANPD)于 9 月 1 日启动公开征集,就 2027-2028 监管议程和 2027-2030 监管结果评估议程征求社会意见,截止日期为 10 月 16 日,可通过 Brasil Participativo 平台提交。拟议议题包括儿童与青少年、女性数字安全、人工智能使用、面部识别、健康数据和自动化决策,以及平台透明度与问责。评估对象包括国际数据传输条例和年龄验证机制指南。

8月28日周五
  1. CyberScoop84

    儿童性虐待受害者对 xAI 提起集体诉讼,称 Grok 用其影像训练深度伪造能力

    儿童性虐待材料受害者在美国加州北区联邦地区法院对 xAI 提起集体诉讼,指控其用真实的儿童虐待图像和视频训练 Grok 的合成深度伪造脱衣能力。起诉书称原告是 FBI 儿童剥削通知计划追踪的已识别受害者,其材料带有已知哈希值,却出现在 Grok 生成并在 X 上传播的深度伪造内容中。

    推荐理由:这起集体诉讼把 Grok 的训练数据来源与生成能力放进同一份指控,读者可了解儿童性虐待受害者对 AI 训练链条的追责路径。

8月26日周三
  1. PIPC 韩国个人信息保护委员会75

    韩国国会通过 PIPA 修订案,为 AI 开发设立个人信息使用专门条款

    韩国个人信息保护委员会宣布,国会于 2026 年 8 月 20 日通过《个人信息保护法》(PIPA)修订案,为 AI 开发设立专门条款,允许在仅依赖假名化或匿名化数据难以或严重受限、或出于公共利益需要时使用合法收集的个人信息。

    推荐理由:韩国国会通过 PIPA 修订案,为 AI 开发设立个人信息使用的专门法律依据,并配套风险评估与披露要求。