从监控到治理:Access Now 在 UNGA81 边会呼吁将人权重新置于联合国 AI 议程核心
Access Now 在 UNGA81 高级别周举办边会,呼吁将人权重新置于联合国 AI 治理议程的核心,而非事后补充。与会专家包括丹麦外交部、联合国人权高专办、Fundación Vía Libre 等机构代表,讨论各利益相关方如何以具体行动反对监控常态化。会议指出,无节制采用 AI 与松懈的企业安全实践叠加,需要从数字治理机制层面紧急干预。
Access Now 在 UNGA81 高级别周举办边会,呼吁将人权重新置于联合国 AI 治理议程的核心,而非事后补充。与会专家包括丹麦外交部、联合国人权高专办、Fundación Vía Libre 等机构代表,讨论各利益相关方如何以具体行动反对监控常态化。会议指出,无节制采用 AI 与松懈的企业安全实践叠加,需要从数字治理机制层面紧急干预。
Privacy International 发布《Watch Your Step:危害移民的技术指南》,基于对多地区移民律师、倡导者和组织者的全球调查,梳理了当前用于移民治理的监控技术。
卫报调查发现,英国40多支警察部队的犯罪记录、受害者陈述和内部邮件等高度敏感数据存放在微软 Azure 云平台上,而一份官方安全评估认定该平台易被外国行为者和美国政府“获取”。
Fundación Karisma 与社区顾问团队合作,在哥伦比亚推出约会应用数字安全指南 Qué Putería,以印刷版小志和数字版发行,覆盖 Grindr 和 Badoo 用户。研究发现这些应用收集超过 56 种个人数据,包括体重、身高、性取向甚至 HIV 状态。该指南旨在推动对个人及敏感数据收集处理的透明与问责,并计划为哥伦比亚 habeas data 法律改革讨论提供参考。
挪威 Asker and Bærum 地区法院于 2026 年 9 月 17 日允许针对 Telenor 的诉讼继续推进,该案由 Justice & Accountability Initiative 代表数据被 Telenor 分享给缅甸军方的人士提起。
推荐理由:挪威法院允许针对 Telenor 的集体诉讼继续推进,读者可了解电信企业退出高风险市场时数据处置责任如何进入司法程序。
英国信息专员办公室(ICO)CEO Paul Arnold 就智能眼镜等 AI 可穿戴设备发声,指出其既能帮助视障人士和痴呆症患者,也存在被人在不知情下拍摄记录等严重隐私问题。他提到 ICO 监管沙盒曾与 Cross Sense 合作开发面向痴呆症患者的智能眼镜,并强调物理空间的透明度机制过度依赖视觉提示,对视障者长期不可用。他呼吁企业在产品功能之外也投资于安全保障机制,让隐私设计成为创新来源。
荷兰非营利基金会 SOMI 于 2026 年 9 月 16 日在德国向 Snapchat 母公司 Snap 发出正式警告函,指其平台设计存在儿童安全与成瘾性设计问题,并同日向荷兰数据保护机构(Autoriteit Persoonsgegevens)提交投诉。
推荐理由:SOMI 以警告函和投诉同时施压 Snapchat,读者可了解其援引的 DSA、AI Act 与德国青少年保护法五条法律路径。
加州议会在 8 月底通过三项规范职场 AI 使用的法案,已送交州长纽森,他须在 9 月 30 日前签署或否决。
美国第四巡回上诉法院就 LinkedIn 挑战政府调取用户记录及相关保密令的上诉举行口头辩论,该保密令阻止 LinkedIn 通知被调取数据的用户。LinkedIn 主张该要求范围过宽、保密令违宪,且政府扣留证据违反其正当程序权利,ACLU、记者自由委员会以及 Amazon、Apple、Google、Meta、X 提交了支持性意见书。
推荐理由:LinkedIn 在第四巡回法院挑战政府调取用户记录与保密令,读者可了解服务商通知用户与抗辩超范围要求的法律边界。
Access Now 与多家欧洲民间组织联名致函欧盟委员会主席 Ursula von der Leyen、欧盟委员及欧洲议会议员,要求推动修改加拿大《合法访问法》C-22 法案。
推荐理由:Access Now 联合欧洲民间组织致函欧盟机构,列出对加拿大 C-22 法案的具体诉求,读者可了解跨境监控立法与 GDPR 充分性认定的联动。
Access Now 等欧洲民间组织与专家联名致信欧盟委员会主席、多位委员及欧洲议会议员,要求欧盟在加拿大参议院完成对 C-22《合法访问法》审议前施压,删除该法案的监控能力授权和全面数据留存制度。
推荐理由:欧洲民间组织联名致信欧盟机构,梳理加拿大 C-22 法案对端到端加密与数据留存的具体要求及其对欧盟数据充分性认定的影响。
英国内政大臣 Shabana Mahmood 呼吁警方在抗议活动中使用人脸识别,Big Brother Watch 高级法律与政策官员 Jasleen Chaggar 回应称,将口罩禁令、人脸识别与 ANPR 组合用于管控合法表达,是对抗议权的威胁。
推荐理由:呈现隐私倡导组织对英国内政大臣要求警方在抗议中使用人脸识别的直接回应,读者可了解围绕抗议权与生物特征监控的争议立场。
9 月 9 日,美国一个两党议员小组致信商务部长 Howard Lutnick,要求将包括 BellTroX 在内的三家印度公司列入经济制裁名单。议员指控这些公司对美国公民、企业及其代理律师实施定向间谍活动,并参与全球法律战以审查美国主要媒体的调查报道。
Open Rights Group 的 Pam Cowburn 撰文批评英国政府为防止 18 岁以下用户创建或分享裸体图像而推动的手机端扫描方案,认为其安全与隐私代价过高。
欧洲的 ePrivacy 框架与 GDPR 保护的是两项不同的基本权利:GDPR 管个人数据处理,ePrivacy 管通信保密与设备访问,包括 Cookie 横幅背后的第 5(3) 条。
Mullvad 披露 Android 网络栈中新发现的漏洞,恶意应用无需任何特殊权限,即可在开启“无 VPN 时阻止所有连接”的情况下把流量发到 VPN 隧道之外,从而暴露设备真实 IP。
美国参议员 Ron Wyden、Sheldon Whitehouse 与众议员 Pat Harrigan 致函商务部长 Howard Lutnick,要求将三家印度雇佣黑客组织 Sunkissed Organic Farms、BellTroX 和 CyberRoot 列入财政部实体清单,以限制其获取美国软件、网络安全工具和云基础设施。
乔治城大学隐私中心发布图像小说《Whole Worker Surveillance》,以 Whole Foods 员工的第一手叙述揭示亚马逊 2017 年以 137 亿美元收购后引入的监控技术。收银员被 IPM(每分钟商品数)等指标考核,部分员工称连上厕所的时间都受到限制。该中心警告,当监控摧毁杂货店这类第三空间,图书馆、餐馆、咖啡馆和社区中心也将面临同样风险。
西班牙数据保护局(AEPD)宣布就内政部通信办公室一份包含记者姓名及其所谓意识形态或政治倾向标注的报告启动依职权调查,以分析该个人数据处理的性质、范围、用途和法律依据,并称启动调查不代表预先认定存在违规。
推荐理由:西班牙数据保护局就内政部一份含记者政治倾向标注的报告启动依职权调查,可了解GDPR第9条对政治观点等特殊类别数据的处理限制。
公民自由组织 Big Brother Watch 在伦敦地铁投放“Free speech makes Britain great”等广告,并发布报告《Britain's Free Speech Problem》。
韩国广播媒体通信委员会(KMCC)9月1日公布2027年预算及基金运营计划,总额2977亿韩元,同比增加346亿韩元(13.2%),为其2025年10月成立以来首份预算。预算优先投向广播媒体生态创新、安全可信数字环境与公众媒体主权,包括新列100亿韩元建设广播视频AI训练数据集,并为依7月7日生效的《信息通信网利用促进及信息保护法》修正案设立的“信息通信服务透明度中心”编列预算。
Big Brother Watch 发布《Britain's Free Speech Problem》报告,呼吁 Andy Burnham 对英国限制言论自由的法律启动独立全国审查,并警告《在线安全法》(OSA)正造成“审查危机”。
29名欧洲议会议员致信要求放缓塞尔维亚加入欧盟的进程,理由是该国政府使用间谍软件。他们援引 SHARE Foundation 本周报告,该报告与 Amnesty International、多伦多大学 Citizen Lab 共同发现塞尔维亚学生活动人士手机感染 Pegasus 和 NoviSpy,前者未归责,后者证据指向塞尔维亚政府当局。
Open Rights Group 发布报告《AI in the Public Sector: A Human Rights Approach》,指出英国公共部门采用 AI 不透明。
Open Rights Group 发布报告《AI 与公共部门:一种人权路径》,指出英国公共部门采用 AI 依赖占据市场主导的私营企业,且受制于美国的经济与技术胁迫,这些系统目前未受实质性审查。报告建议对高风险 AI 系统设置日落条款、开展部署前影响评估、定期算法审计和强制事件报告,并改革采购以避免供应商锁定、开发开源替代方案,同时设立独立于政府和行业的公共监督机构。
意大利数据保护机构 Garante 于 2026-09-03 对 Azienda Speciale per la Gestione degli Impianti Sportivi del Comune di Trento 罚款 8,000 欧元,原因是其管理的游泳馆更衣室安装了 CCTV 摄像头。
意大利数据保护机构 Garante 于 2026-年 9 月 3 日对 Istituto Nazionale di Ricerca Metrologica 处以 1 万欧元 GDPR 罚款,事由是数据处理缺乏充分法律依据。
ICO 公布对英格兰和威尔士五支警队使用人脸识别技术的审计结果,指出各警队在数据保护合规上表现不一,共提出 107 项建议,均被接受或部分接受。
推荐理由:ICO 公布对五支警队人脸识别审计的结论与 107 项建议,可了解英国执法场景下的合规缺口与监管走向。
SHARE Foundation 称共发现 14 人被针对,包括一名议员和一名地方政府官员;多伦多大学 Citizen Lab 以“高概率”确认一名学生活动人士的设备遭 Pegasus 感染,Amnesty International 确认两台设备感染了 NoviSpy 新变种。
推荐理由:记录了2026年首例确认的Pegasus感染与NoviSpy新变种,并给出塞尔维亚监控规模与疑似实施方。
英国最高法院就 The Kingdom of Bahrain v. Shehabi 案作出裁决,认定巴林不因使用 FinSpy 间谍软件入侵两名在英巴林异见人士设备而享有国家豁免。Citizen Lab 研究人员在 Lawfare 撰文指出,该裁决让在英流亡者对外国政府提起间谍软件诉讼在管辖阶段更具可行性,案件将回到英国高等法院,需证明归因、因果关系与损害。
推荐理由:英国最高法院裁定巴林不享有国家豁免,为间谍软件受害者跨境起诉外国政府提供了管辖层面的先例。
暗网新上线的身份盗用服务 Nexus 出售美国和加拿大超过 1.53 亿份驾照数字扫描件,以及逾 1000 万份身份证件、300 多万份旅行证件和至少 57.9 万份医疗卡。
推荐理由:作者用自己和亲友的驾照时间戳反查数据来源,展示了身份核验供应商如何成为大规模泄露的源头。
Open Rights Group 发起“数字庇护所”(Digital Sanctuary)倡议,要求英国政府保障移民、难民和寻求庇护者享有与其他人同等的数据保护、隐私与言论自由权利,不受基于法律身份的歧视。
澳大利亚联邦警察逮捕了西澳大利亚两名 21 岁和 23 岁男子,称其所属网络犯罪团伙开发恶意开源软件,窃取数千家全球企业的数据。该团伙 TeamPCP 自 2025 年底起在数百个开源工具中植入恶意代码,用名为 Shai-Hulud 的自我传播蠕虫窃取 GitHub、NPM 等平台开发者凭证,并借此发布恶意版本软件。
Apple 自 2001 年起通过邮件、iMessage 和账户横幅向用户发出威胁通知,今年 9 月起又将通知直接放入设备锁屏和设置中。该通知仅表示 Apple 检测到设备可能被 NSO Group、Paragon、Cytrox 等公司出售的雇佣间谍软件针对,并不说明攻击是否成功或幕后主使。
#SafetyNotSurveillance 联盟今年秋季将在伦敦、曼彻斯特和布里斯托举办系列社区大会,讨论警方使用的 AI 工具与“犯罪预测”技术的影响。该联盟由英国数字、种族与移民正义领域的组织和草根团体组成,呼吁终止所谓“预测性”警务技术,并推动立法保护民众权利。
英国政府据报计划“打击”私营媒体公司,并在社交媒体上推广 BBC News、ITV 和 Channel 4 的新闻内容。此前政府悄然赋予 Ofcom 在危机期间“打击”社交媒体公司的新权力,Ofcom 承认这将导致合法言论被错误删除,包括宗教、政治言论和新闻等“受最高保护的表达形式”。
据 TechCrunch 报道,110 个国家的 Apple 用户近期收到威胁通知,提示其设备可能遭到间谍软件攻击。Citizen Lab 高级研究员 John Scott-Railton 表示,公开帖子的规模和地理多样性“相当前所未有”,并称每一条公开通知背后都有公众永远不会知晓的庞大通知冰山。
ICO 三项新研究显示,36% 的儿童会与只在网上认识或完全不认识的人交谈或玩耍,14–16 岁群体升至 40%;91% 的家长使用管控或监控工具,但 41% 的儿童尝试绕过,其中 49% 认为很容易。一名男孩在未理解的情况下向 141 家供应商和 71 个广告合作伙伴同意共享精确地理位置数据。ICO 称自 2024 年 4 月以来,多个高知名度平台的改进已帮助保护近 500 万名儿童用户。
ICO 对 ACRO Criminal Records Office 作出谴责,因其网络安全失职导致最多 10,920 人的个人信息可能暴露。ICO 调查发现,2022 年 8 月至 2023 年 3 月间黑客未经授权访问了 ACRO 的网站和内容管理系统,并可将个人信息暂存待窃取,ACRO 无法确定数据是否已被移出系统。
推荐理由:ICO 对 ACRO 的谴责决定披露了补丁管理与安全告警处置失职的具体环节,可供处理敏感个人信息的机构对照自查。
密码学学者 Matthew Green 警告,AI 漏洞挖掘正让主流软件迅速耗尽可远程利用的漏洞,美国情报与执法机构可能因此“走向黑暗”,失去很大一部分能力。Anthropic 今年 4 月发布擅长漏洞发现的模型 Mythos,美国政府曾短暂限制其出口,但 OpenAI 及 Z.ai、Moonshot 等中国开放权重模型实验室已表明漏洞发现难以被单一实验室垄断。