1.1.國內(nèi)數(shù)據(jù)安全政策與法律法規(guī)動態(tài)
1.1.1.國家互聯(lián)網(wǎng)信息辦公室數(shù)據(jù)出境安全管理政策問答(2025年10月)
10月31日,國家網(wǎng)信辦發(fā)布《數(shù)據(jù)出境安全管理政策問答(2025年10月)》,針對實踐中的熱點問題作出回應。問答明確,跨境購物等豁免場景的“等”不限于列舉情形,但需符合合同關聯(lián)與必要提供原則;境內(nèi)個人預定境內(nèi)酒店數(shù)據(jù)出境不適用豁免。對重要數(shù)據(jù)出境,明確2個月申報期內(nèi)可提前準備材料;境外機構(gòu)人員在境內(nèi)調(diào)取數(shù)據(jù)不屬出境。此外,還細化了系統(tǒng)升級是否需重報評估、標準合同備案次數(shù)及境外接收方轉(zhuǎn)第三方等實操要求,為數(shù)據(jù)處理者合規(guī)提供清晰指引。
來源:
https://mp.weixin.qq.com/s/JLr066P-zKJxs_0gcDu8rA
1.1.2.全國網(wǎng)安標委發(fā)布關于征求國家標準《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)安全保護要求》(征求意見稿)意見的通知
10月31日,全國網(wǎng)絡安全標準化技術(shù)委員會歸口的國家標準《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)安全保護要求》現(xiàn)已形成標準征求意見稿。根據(jù)《全國網(wǎng)絡安全標準化技術(shù)委員會標準制修訂工作程序》要求,現(xiàn)將該標準征求意見稿面向社會公開征求意見。標準提出了數(shù)據(jù)安全保護框架,規(guī)定了數(shù)據(jù)安全保護的原則、目標和要求,適用于指導數(shù)據(jù)處理者開展數(shù)據(jù)分類分級保護工作,也可為主管監(jiān)管部門、第三方評估機構(gòu)等組織對數(shù)據(jù)安全進行監(jiān)督、管理和評估提供參考。
來源:
https://mp.weixin.qq.com/s/dISBt-qgXkGeONev_UnNcA
1.2.國外數(shù)據(jù)安全政策與法律法規(guī)動態(tài)
1.2.1.世界經(jīng)濟論壇發(fā)布《量子技術(shù):先進制造和供應鏈的關鍵機遇》報告
10月28日,世界經(jīng)濟論壇(WEF)發(fā)布報告指出,量子技術(shù)依托模擬、優(yōu)化、精密傳感、安全通信四大核心能力,能夠有效應對全球制造業(yè)與供應鏈面臨的多重挑戰(zhàn),包括數(shù)字化轉(zhuǎn)型壓力、運營波動性加劇、定制化需求提升及可持續(xù)性要求升級等。報告將量子技術(shù)劃分為量子計算、量子傳感、量子安全與通信三大類別,各類別應用場景明確:量子計算可解決復雜組合優(yōu)化問題,量子傳感能實現(xiàn)超精密測量,量子安全與通信則用于保護敏感數(shù)據(jù)及工業(yè)網(wǎng)絡安全。通過這些應用,量子技術(shù)可推動產(chǎn)品設計與研發(fā)創(chuàng)新、提升工廠生產(chǎn)精確度與效率、增強供應鏈敏捷性與安全性。具體案例顯示,波音公司借助量子算法加快材料研發(fā)進程,臺積電運用量子傳感器識別納米級缺陷,美國洛杉磯港通過量子優(yōu)化引擎提高集裝箱交付效率。報告同時建議,需通過搭建量子就緒平臺、推動全球量子技術(shù)標準統(tǒng)一等舉措,助力量子技術(shù)實現(xiàn)規(guī)?;涞貞谩?/span>
來源:
https://www.weforum.org/stories/2025/10/what-every-manufacturing-leader-know-about-quantum-technologies/
1.2.2.歐洲數(shù)據(jù)保護監(jiān)督機構(gòu)發(fā)布修訂版生成式AI指南
10月28日,歐洲數(shù)據(jù)保護監(jiān)督機構(gòu)(EDPS)宣布更新針對歐盟機構(gòu)、團體、辦公室和機構(gòu)(EUIs)使用生成式AI及處理個人數(shù)據(jù)的指南,以應對技術(shù)快速發(fā)展及生成式 AI 系統(tǒng)帶來的新挑戰(zhàn)。此次修訂旨在強化數(shù)據(jù)保護,指導EUIs 全面遵守《歐盟法規(guī)第 2018/1725 號》規(guī)定的數(shù)據(jù)保護義務,且基于EUIs反饋提供更清晰實用的指導。關鍵更新包括:細化生成式AI定義以增強明確性與一致性、新增行動導向的合規(guī)檢查清單(助力評估處理活動合法性)、明確 EUIs 作為控制者、聯(lián)合控制者或處理者的角色責任,以及就合法依據(jù)、目的限制、數(shù)據(jù)主體權(quán)利處理提供詳細建議。
來源:
https://www.edps.europa.eu/press-publications/press-news/press-releases/2025/edps-unveils-revised-guidance-generative-ai-strengthening-data-protection-rapidly-changing-digital-era_en
1.2.3.Gartner發(fā)布《2026年十大戰(zhàn)略技術(shù)趨勢》報告
10月20日,Gartner發(fā)布報告指出,2026年是技術(shù)領導者的關鍵一年,在AI驅(qū)動的超互聯(lián)世界中,顛覆、創(chuàng)新與風險正以前所未有的速度涌現(xiàn)。2026年十大戰(zhàn)略技術(shù)圍繞“架構(gòu)師”“綜合師”“先鋒者”三大主題展開:“架構(gòu)師”聚焦構(gòu)建安全、可擴展、自適應數(shù)字基礎,含AI原生開發(fā)平臺、AI超級計算平臺、機密計算3項技術(shù);“綜合師”強調(diào)技術(shù)協(xié)同創(chuàng)造新價值,含多智能體系統(tǒng)、領域特定語言模型、物理AI 3項技術(shù);“先鋒者”關注主動安全與透明治理,含先發(fā)制人型網(wǎng)絡安全、數(shù)字溯源、AI 安全平臺、地緣回遷4項技術(shù)。
來源:
https://www.gartner.com/en/articles/top-technology-trends-2026
2.1.1.國家互聯(lián)網(wǎng)信息辦公室、國家市場監(jiān)督管理總局聯(lián)合公布《個人信息出境認證辦法》
10月17日,國家互聯(lián)網(wǎng)信息辦公室、國家市場監(jiān)督管理總局聯(lián)合公布《個人信息出境認證辦法》(以下簡稱《辦法》),旨在保護個人信息權(quán)益、規(guī)范個人信息出境認證活動,促進個人信息高效安全跨境流動。
《辦法》共十九條,對《個人信息保護法》第三十八條第一款第二項規(guī)定的個人信息出境認證制度作了基本規(guī)定,具體包括個人信息出境認證的適用情形、申請方式、認證要求、證書有效期等內(nèi)容,細化專業(yè)認證機構(gòu)應當履行的義務、監(jiān)督管理等規(guī)定,并對違反《辦法》規(guī)定的法律責任、適用效力等作出了規(guī)定?!掇k法》自2026年1月1日起施行。
來源:
https://www.cac.gov.cn/2025-10/17/c_1762449728720008.htm
2.1.2.國家互聯(lián)網(wǎng)信息辦公室等發(fā)布第一批通過個人信息保護合規(guī)審計服務認證的專業(yè)機構(gòu)名單
為落實《中華人民共和國個人信息保護法》《個人信息保護合規(guī)審計管理辦法》相關要求,中央網(wǎng)信辦(國家網(wǎng)信辦)數(shù)據(jù)與技術(shù)保障中心、中國網(wǎng)絡安全審查認證和市場監(jiān)管大數(shù)據(jù)中心、北京賽西認證有限責任公司依據(jù)《中華人民共和國認證認可條例》以及相關認證規(guī)則、實踐指南開展專業(yè)機構(gòu)認證工作。10月21日,國家互聯(lián)網(wǎng)信息辦公室等聯(lián)合發(fā)布通過第一批13家通過個人信息保護合規(guī)審計服務認證的專業(yè)機構(gòu)名單,認證有效期為五年。
來源:
https://www.cac.gov.cn/2025-10/21/c_1762768277043600.htm
2.1.3.工信部通報20款侵害用戶個人信息權(quán)益行為的智能終端
10月22日,工業(yè)和信息化部信息通信管理局根據(jù)中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局等四部門聯(lián)合發(fā)布《關于開展2025年個人信息保護系列專項行動的公告》,通報20款侵害用戶權(quán)益行為的智能終端名單,要求其按照有關規(guī)定進行整改,對整改落實不到位的,將依法依規(guī)組織開展相關處置工作。
此次通報涉及家庭網(wǎng)絡攝像機、兒童電話手表、智能音箱、(人臉)智能門鎖、對話機器人、智能學習終端等產(chǎn)品,主要問題項包括未提供個人信息處理規(guī)則、收集人臉信息未單獨告知、超范圍收集非必要個人信息、違規(guī)傳輸個人信息至云端、未提供權(quán)限管控機制、強制自動續(xù)費等問題。
來源:
https://www.miit.gov.cn/jgsj/xgj/gzdt/art/2025/art_c5fe23fd370746c9bb8a50751390e374.html
2.1.4.最高法發(fā)布互聯(lián)網(wǎng)法院案件管轄規(guī)定,“網(wǎng)絡個人信息保護、隱私權(quán)糾紛”將由互聯(lián)網(wǎng)法院集中管轄
10月11日,為加強互聯(lián)網(wǎng)法院建設,進一步發(fā)揮互聯(lián)網(wǎng)法院司法便民利民、公正高效便捷解紛、強化網(wǎng)絡空間依法治理、服務保障數(shù)字經(jīng)濟健康發(fā)展的功能作用,最高人民法院發(fā)布《最高人民法院關于互聯(lián)網(wǎng)法院案件管轄的規(guī)定》(法釋〔2025〕14號,以下簡稱《規(guī)定》),對互聯(lián)網(wǎng)法院案件管轄范圍作出調(diào)整完善。《規(guī)定》自2025年11月1日起施行。
《規(guī)定》共四條,在《最高人民法院關于互聯(lián)網(wǎng)法院審理案件若干問題的規(guī)定》(法釋〔2018〕16號)的基礎上,進一步明確了互聯(lián)網(wǎng)法院的案件管轄范圍、協(xié)議管轄規(guī)則、上訴審理機制等內(nèi)容。其中,“網(wǎng)絡個人信息保護、隱私權(quán)糾紛”作為新增網(wǎng)絡案件類型納入互聯(lián)網(wǎng)法院集中管轄?!兑?guī)定》施行后,北京市、杭州市、廣州市市轄區(qū)內(nèi)應由基層法院審理的上述案件將分別由三家互聯(lián)網(wǎng)法院集中管轄,有效探索前述新型、前沿、重點網(wǎng)絡領域裁判規(guī)則,發(fā)揮規(guī)范引領、促進保障作用,及時回應網(wǎng)絡空間治理新要求,護航數(shù)字經(jīng)濟健康發(fā)展。
來源:
https://www.court.gov.cn/fabu/xiangqing/478291.html
2.2.1.歐盟就《關于數(shù)字市場法與通用數(shù)據(jù)保護條例協(xié)同使用的聯(lián)合指南》公開征求意見
10月9日,歐洲數(shù)據(jù)保護委員會與歐盟委員會就《關于數(shù)字市場法與通用數(shù)據(jù)保護條例協(xié)同適用的聯(lián)合指南》公開征求意見,意見反饋截止時間為2025年12月4日。
該指南重點圍繞DMA中涉及個人信息處理的核心條款展開,進一步明確了GDPR中的合法性基礎、同意要求、透明度與最小化原則在DMA合規(guī)中的適用,以確?!稊?shù)字市場法》(DMA)與《通用數(shù)據(jù)保護條例》(GDPR)在多個關鍵場景下得以有效協(xié)同適用,以達成各自的立法目標,同時充分尊重歐盟法律所確立的數(shù)據(jù)保護基本權(quán)利。
https://mp.weixin.qq.com/s/TW06RlvqYnz1Smseg8-uLg
2.2.2.歐盟數(shù)據(jù)保護委員會明確第五次聯(lián)合執(zhí)法行動主題,將透明度遵守情況作為執(zhí)法重點
10月14日,歐洲數(shù)據(jù)保護委員會(EDPB)宣布第五次聯(lián)合執(zhí)法行動主題,2026年將重點關注組織是否遵守《通用數(shù)據(jù)保護條例》規(guī)定的透明度和信息告知義務。
在此次聯(lián)合行動中,歐盟各成員國數(shù)據(jù)保護機構(gòu) (DPAs)將先在本國圍繞行動主題展開調(diào)查。隨后,EDPB將匯總并分析各國的行動結(jié)果,并在必要時于國家或歐盟層面采取有針對性的后續(xù)措施。各成員國數(shù)據(jù)保護機構(gòu)將在未來幾周內(nèi)自愿加入此項行動。
https://www.edpb.europa.eu/news/news/2025/coordinated-enforcement-framework-edpb-selects-topic-2026_en
2.2.3.奧地利數(shù)據(jù)保護局微軟365教育版非法追蹤學生數(shù)據(jù),要求限期整改
10月11日,奧地利數(shù)據(jù)保護局(DSB)審理認定Microsoft 365教育版非法追蹤學生數(shù)據(jù),拒絕披露數(shù)據(jù)收集和處理情況等行為,違反了歐盟《通用數(shù)據(jù)保護條例》相關規(guī)定,要求微軟方面限期作出整改。微軟方回應稱將對裁決結(jié)果進行審查。
該事件的起因是一名奧地利學生依據(jù)GDPR相關規(guī)定,要求其學校披露使用Microsoft 365教育版過程中對學生數(shù)據(jù)的收集與處理情況。學校稱對該軟件收集的數(shù)據(jù)沒有實際控制權(quán),無法提供這些信息。其后,該學生在歐洲數(shù)據(jù)保護組織NOYB(None of Your Business)的支持下,于2024年對學校、地方教育委員會、教育部及微軟公司發(fā)起投訴,指控使用該軟件侵犯了學生合法權(quán)益。DSB就此作出裁決,認為微軟存在多項違法行為:一方面,Microsoft 365教育版未經(jīng)同意使用了跟蹤cookie,并用于分析用戶行為,違反GDPR,據(jù)此要求微軟、學校和教育部門檢查此類cookie是否仍在使用,并于十周內(nèi)刪除所有相關數(shù)據(jù);另一方面,微軟未能回應用戶提出的披露數(shù)據(jù)收集和處理情況的要求,在數(shù)據(jù)處理透明度方面存在嚴重問題,侵犯個人的知情權(quán)和數(shù)據(jù)訪問權(quán),據(jù)此要求微軟向原告提供長期有效的訪問通道,在四周內(nèi)對學生數(shù)據(jù)使用情況作出解釋。此外,調(diào)查還發(fā)現(xiàn)部分數(shù)據(jù)已被傳輸至LinkedIn、OpenAI以及廣告技術(shù)公司Xandr,構(gòu)成違法數(shù)據(jù)傳輸行為。
https://mp.weixin.qq.com/s/wiHMgEK9qHGXRLSr82BekA
文章來源:中國信息通信研究院安全研究所公眾號