全部文章
1 / 9
英国Ofcom对Xgroovy罚款73万英镑,涉及年龄保障及调查配合义务
Xgroovy因未落实年龄保障措施、未按期答复监管信息请求,被Ofcom处以73万英镑罚款。本文梳理年龄保障的判断标准、实施问题及调查经过。
ChatGPT被欧盟列为DSA下的超大型在线搜索引擎,新增义务有哪些
欧盟委员会已将ChatGPT指定为超大型在线搜索引擎。本文介绍DSA关于VLOP、VLOSE的指定标准,并梳理ChatGPT被指定后适用的主要附加义务。
巴西ANPD对TikTok罚款约2亿人民币
巴西ANPD认定TikTok在游客浏览和账户注册中违法处理未成年人数据,对ByteDance罚款1.537亿雷亚尔(约2.01亿元人民币),并要求补正或删除部分未成年用户数据。
Uber因自动停用司机账号被罚近8.25亿欧元
荷兰数据保护局因Uber自动停用司机账号处以近8.25亿欧元罚款。本文将简要梳理案件事实、AP公布的处罚理由,并分析高影响自动化决定中有效人工复核的判断标准。
公开录音进入AI训练,何时构成“声纹”收集?
Google近日请求法院驳回记者和配音演员依据BIPA提起的AI声纹诉讼。本文结合双方在驳回阶段的争议及相关判例,分析公开录音进入模型训练后构成声纹收集所需的事实联系。
从Claude标记方案看欧盟AI生成内容透明度实践准则的实施要求
Anthropic近日公布Claude生成内容的文本水印和C2PA来源元数据安排。本文结合欧盟《AI生成内容透明度实践准则》,分析标记、检测、产品覆盖和下游责任等实施要求。
FTC起诉Hims & Hers,指控其未充分披露向广告平台共享健康信息
FTC与加利福尼亚州、犹他州相关机构起诉Hims & Hers。本文根据起诉状分析其隐私承诺、客户名单共享、Pixel与Conversions API追踪,以及FTC依据Section 5提出的两项隐私指控。
加州DROP将于8月1日启动请求处理,数据经纪商须履行持续删除义务
自2026年8月1日起,加州数据经纪商须开始处理DROP统一删除请求。DROP与CCPA删除权并行适用,并增加持续处理义务。
欧盟AI Act透明度义务8月2日起适用:企业需要完善哪些产品环节?
欧盟委员会于2026年7月20日发布AI Act Article 50实施指南。相关透明度义务将于8月2日起适用,涉及人机交互、合成内容、情绪识别与生物特征分类、深度伪造及公共利益文本。
美国众议院通过KIDS Act:平台、游戏与AI聊天机器人的儿童保护要求速览
H.R. 7757已获美国众议院通过并转交参议院委员会,但尚未成为法律。本文梳理其对平台默认设置、年龄核验、联网游戏、AI聊天机器人及COPPA 2.0的主要要求。
TIDA 截止日已过,但 AI 视频平台的深度伪造合规才刚刚开始
从 TIDA 移除义务、FTC 披露指南到韩国水印要求——平台内容治理的三条新红线正在从行业自律变成有期限、有后果的监管义务。
美国 AI 合规的下个战场:Denver、Hartford 和 Sacramento
Colorado 强制 AI 决策披露、Connecticut AI Profiling 08-01 生效、加州 120 天供应商认证——三州正把 AI 合规从趋势推进到作业单。
欧盟官方年龄验证应用上线,开源首日即被破解
欧盟委员会2026年4月15日宣布 EU Age Verification App 完成技术开发进入推广,基于零知识证明让用户不披露出生日期即可证明年满18岁。但开源当天安全顾问 Paul Moore 称两分钟内破解,本地存储未加密、生物识别可被逻辑绕过。
EO 14117 生效一周年:举报激励与私人诉讼补位执法
EO 14117 实施细则生效一周年,DOJ 国家安全司尚未公开重大执法,但两条路径已在收紧:FinCEN 2026年4月1日发布举报人激励拟议规则,把违反数据安全计划列入 TCR 举报表、最高分成30%制裁金;私人原告与州检察长在集体诉讼中援引 EO 14117。
英国 DUAA 2025 改写自动化决策,ICO 更新 ADM 指南
英国 DUAA 2025 于2025年6月19日颁布,第80条以新的第22A–22D条替换 UK-GDPR 第22条,放宽一般数据的自动化决策、收紧敏感数据处理。ICO 于2026年3月31日更新 ADM 指南草案,明确“实质性人类参与”标准、合法路径与安全保障措施。
FTC 起诉 Tinder 母公司 Match:隐私政策虚假陈述
2026年3月30日,FTC 就 Match Group 及子公司 Humor Rainbow(OkCupid)向德州北区联邦法院提起诉讼,指控其隐私政策虚假陈述——将约300万用户照片及人口统计、地理位置信息提供给创始人投资、无业务往来的 Clarifai,违反15 U.S.C. § 45(a)。
CRA报告义务九月即将生效!欧盟《网络韧性法案》详解
欧盟《网络韧性法案》报告义务将于2026年9月11日起适用。本文详解关键术语、经济运营者义务、符合性评定、市场监管、处罚规则及八项附件。
欧盟通过 AI Act 简化提案:高风险合规期限延后
2026年3月13日,欧盟委员会通过《数字综合法案》(Digital Omnibus on AI)谈判授权,修订 AI Act (Regulation (EU) 2024/1689):高风险 AI 合规期限延至2027年12月2日/2028年8月2日,新增偏见纠正的敏感数据处理例外,并禁止生成亲密图像与儿童性虐待材料。
自主智能体 OpenClaw 的个人信息合规风险浅析
开源自主智能体 OpenClaw 可挂载于飞书、微信等 IM 并获高权限,自动抓网页、读本地文件、调外部大模型。本文结合 GDPR 与《个人信息保护法》分析其四类风险:大规模爬取的透明度义务、向外部 LLM 传数据的合法性、自动化决策(Art 22)、以及未做 DPIA。
Lenovo、Temu、Google 涉华数据传输诉讼解读
2026年2月起,Lenovo、Temu(PDD)、Google 相继在美国卷入涉华数据传输诉讼。私人原告与州检察机关借助州隐私法、消费者保护法与 ECPA,将 EO 14117 的国家安全议题转化为可主张高额赔偿的民事与州级责任,形成对跨境数据合规的多维围剿。
加州对迪士尼开出 275 万美元 CCPA 罚单
2026年2月11日,加州总检察长依 CCPA 对迪士尼流媒体开出创纪录的275万美元罚单,指其数据出售/共享退出机制存在三项技术缺陷:退出仅限当前设备与服务、网页退出未阻断第三方追踪像素、GPC 信号仅在单一设备生效。洛杉矶高等法院录入永久禁令。
FTC 罚 Apitor、查七大 AI 巨头:SDK 责任与陪伴 AI
2025年9月至2026年1月,FTC 对面向儿童与陪伴型 AI 产品密集执法。深圳玩具商 Apitor 因集成的极光 JPush SDK 未经家长同意收集儿童位置被罚50万美元;FTC 同时依第6(b)条对七大 AI 公司启动陪伴型聊天调查。运营者须对第三方代码承担严格责任。
韩国 AI 基本法 2026 年生效:出海企业合规要点
韩国《人工智能发展和建立信任基础框架法》(第20676号法律)2025年1月21日通过、2026年1月22日生效,定义高影响 AI 并设透明度标识、安全、影响评估、境外企业指定国内代理人等义务,违反最高罚3000万韩元。累计算力超10^26 FLOP 的模型须提交安全报告。
加州 S.B.243 陪伴聊天机器人法案:合规红线与实操
加州首部陪伴型聊天机器人法律 S.B.243 于2025年10月13日签署生效,对拟人化 AI 强制透明度披露、自杀干预协议与未成年人保护。第22605条引入私人诉权,每次违规法定赔偿1000美元,2027年7月1日起须向自杀预防办公室年度报告。
