AI 监管
1 / 2
公开录音进入AI训练,何时构成“声纹”收集?
Google近日请求法院驳回记者和配音演员依据BIPA提起的AI声纹诉讼。本文结合双方在驳回阶段的争议及相关判例,分析公开录音进入模型训练后构成声纹收集所需的事实联系。
从Claude标记方案看欧盟AI生成内容透明度实践准则的实施要求
Anthropic近日公布Claude生成内容的文本水印和C2PA来源元数据安排。本文结合欧盟《AI生成内容透明度实践准则》,分析标记、检测、产品覆盖和下游责任等实施要求。
欧盟AI Act透明度义务8月2日起适用:企业需要完善哪些产品环节?
欧盟委员会于2026年7月20日发布AI Act Article 50实施指南。相关透明度义务将于8月2日起适用,涉及人机交互、合成内容、情绪识别与生物特征分类、深度伪造及公共利益文本。
TIDA 截止日已过,但 AI 视频平台的深度伪造合规才刚刚开始
从 TIDA 移除义务、FTC 披露指南到韩国水印要求——平台内容治理的三条新红线正在从行业自律变成有期限、有后果的监管义务。
美国 AI 合规的下个战场:Denver、Hartford 和 Sacramento
Colorado 强制 AI 决策披露、Connecticut AI Profiling 08-01 生效、加州 120 天供应商认证——三州正把 AI 合规从趋势推进到作业单。
英国 DUAA 2025 改写自动化决策,ICO 更新 ADM 指南
英国 DUAA 2025 于2025年6月19日颁布,第80条以新的第22A–22D条替换 UK-GDPR 第22条,放宽一般数据的自动化决策、收紧敏感数据处理。ICO 于2026年3月31日更新 ADM 指南草案,明确“实质性人类参与”标准、合法路径与安全保障措施。
欧盟通过 AI Act 简化提案:高风险合规期限延后
2026年3月13日,欧盟委员会通过《数字综合法案》(Digital Omnibus on AI)谈判授权,修订 AI Act (Regulation (EU) 2024/1689):高风险 AI 合规期限延至2027年12月2日/2028年8月2日,新增偏见纠正的敏感数据处理例外,并禁止生成亲密图像与儿童性虐待材料。
自主智能体 OpenClaw 的个人信息合规风险浅析
开源自主智能体 OpenClaw 可挂载于飞书、微信等 IM 并获高权限,自动抓网页、读本地文件、调外部大模型。本文结合 GDPR 与《个人信息保护法》分析其四类风险:大规模爬取的透明度义务、向外部 LLM 传数据的合法性、自动化决策(Art 22)、以及未做 DPIA。
韩国 AI 基本法 2026 年生效:出海企业合规要点
韩国《人工智能发展和建立信任基础框架法》(第20676号法律)2025年1月21日通过、2026年1月22日生效,定义高影响 AI 并设透明度标识、安全、影响评估、境外企业指定国内代理人等义务,违反最高罚3000万韩元。累计算力超10^26 FLOP 的模型须提交安全报告。
EDPS 发布 AI 风险管理指南:可解释性成合规先决条件
2025年11月11日 EDPS 发布《AI 系统风险管理指南》,把可解释性列为数据保护的绝对先决条件(sine qua non),并给出采购审查、机器遗忘、输出过滤等技术缓解措施。本文面向 DPO 与算法团队,梳理三条可落地的合规动作,以及指南依据 ISO 31000 划出的九阶段生命周期框架。
APEC 发布 2026-2030 人工智能倡议:三大战略目标
2025年11月1日 APEC 第32次领导人会议在韩国庆州发布《APEC 人工智能倡议(2026-2030)》,确立促进韧性经济增长、增强成员参与、推动 AI 发展与应用三大目标。中国接任下届轮值主席国。本文梳理三大战略方向与实施机制。
欧盟发布《通用人工智能实践准则》:三大义务
欧盟委员会2025年7月10日发布《通用人工智能实践准则》,作为 AI Act 通用模型规则的过渡性合规指引。AI Act 已于2025年8月2日生效,准则一年后对新模型、两年后对现有模型强制执行。准则含透明度、版权、安全保障三章,签署方可借此证明合规。
隐私快讯|希腊数据保护局发布决定,要求 DeepSeek 指定欧盟代表
2025 年 5 月 21 日,希腊数据保护局(Hellenic Data Protection Authority,HDPA)发布第 18/2025 号决定,因 DeepSeek 向欧盟数据主体提供人工智能服务,要求其指定一名欧盟代表。
隐私快讯|意大利数据保护局就 Luka 开发和训练 Replika 聊天机器人的数据处理行为展开调查
Replika 是其中较为知名的一款产品,由美国初创公司 Luka Inc. 开发,旨在提供“虚拟朋友”服务,允许用户与 AI 进行个性化、情感化的对话。
隐私快讯|欧盟法院裁定奥地利公司因自动化决策侵犯数据访问权
2025 年 2 月 27 日,欧盟法院(Court of Justice of the European Union, CJEU)在案件 C-203/22 中对 Dun & Bradstreet 奥地利公司(以下简称 D&B)作出裁决,认为其违反了 GDPR 第 15 条第 1 款 (h) 项的规定。
隐私快讯|韩国 PIPC 叫停 DeepSeek 的新下载
韩国隐私监管机构个人信息保护委员会(PIPC)决定于2025年2月15日起暂停 DeepSeek 在韩国的服务。
隐私快讯|德州对 DeepSeek 展开调查
2025 年 2 月 14 日,德克萨斯州总检察长 Ken Paxton 针对 DeepSeek 展开调查,指控 DeepSeek 可能侵犯个人隐私,涉嫌通过其平台收集并传输美国公民的数据。
隐私快讯|DeepSeek的春节风波:登顶全球榜首,却遭多国监管围剿
2025 年春节期间,中国 AI 公司 DeepSeek 以低成本、高性能的大模型技术横扫全球市场,其应用不仅登顶中美苹果商店免费榜,更引发美股科技股震荡。然而,伴随用户激增而来的是各国监管机构的密集审查,一场围绕数据隐私与 AI 安全的全球博弈悄然展开
隐私快讯|Talkie应用下架事件与AI合规监管挑战
近日,上海初创公司 MiniMax 开发的热门 AI 陪伴应用 Talkie 已从美国苹果商店下架。美国德州总检察长Ken Paxton 于12月开展对 Character.AI 和其他十四家公司的调查,特别聚焦于其对未成年人的隐私和安全做法。
隐私快讯|巴西通过人工智能法案
2024年12月10日,巴西参议院通过了2023年第2338号法案(自公布一年后生效),该法案规范了人工智能的使用,并概述了数据保护措施。
法规研究|欧盟发布《通用目的人工智能业务守则》第一版草案及相关问答-2
2024年11月14日,欧盟委员会正式发布了《人工智能法案》的常见问题(frequently-asked question,FAQ)以及第一版《GPAI业务守则》草案,指导通用人工智能模型提供商履行合规义务。
法规研究|欧盟发布《通用目的人工智能业务守则》第一版草案及相关问答-1
2024年11月14日,欧洲人工智能办公室发布了通用目的人工智能业务守则(以下简称《GPAI业务守则》)初稿,标志着四轮起草中第一轮的完成。
隐私快讯|英国Ofcom发布指导说明《在线安全法》对生成式人工智能的适用性
2024年11月8日,英国Ofcom向英国在线服务提供商发布了一封公开信,提供指导并详细说明《在线安全法》(Online Safety Act)如何适用于在线生成式人工智能和聊天机器人。
隐私快讯|X(原Twitter)在欧洲面临多起投诉
X(原Twitter)在欧洲遭遇多起投诉,投诉指控X涉嫌非法使用欧盟用户的个人数据来训练Grok等X的人工智能技术。
