← 返回博客

AI 监管

1 / 2
AI 监管

公开录音进入AI训练,何时构成“声纹”收集?

Google近日请求法院驳回记者和配音演员依据BIPA提起的AI声纹诉讼。本文结合双方在驳回阶段的争议及相关判例,分析公开录音进入模型训练后构成声纹收集所需的事实联系。

·9 分钟
AI 监管

从Claude标记方案看欧盟AI生成内容透明度实践准则的实施要求

Anthropic近日公布Claude生成内容的文本水印和C2PA来源元数据安排。本文结合欧盟《AI生成内容透明度实践准则》,分析标记、检测、产品覆盖和下游责任等实施要求。

·6 分钟
AI 监管

欧盟AI Act透明度义务8月2日起适用:企业需要完善哪些产品环节?

欧盟委员会于2026年7月20日发布AI Act Article 50实施指南。相关透明度义务将于8月2日起适用,涉及人机交互、合成内容、情绪识别与生物特征分类、深度伪造及公共利益文本。

·12 分钟
AI 监管

TIDA 截止日已过,但 AI 视频平台的深度伪造合规才刚刚开始

从 TIDA 移除义务、FTC 披露指南到韩国水印要求——平台内容治理的三条新红线正在从行业自律变成有期限、有后果的监管义务。

·4 分钟
AI 监管

美国 AI 合规的下个战场:Denver、Hartford 和 Sacramento

Colorado 强制 AI 决策披露、Connecticut AI Profiling 08-01 生效、加州 120 天供应商认证——三州正把 AI 合规从趋势推进到作业单。

·5 分钟
AI 监管

英国 DUAA 2025 改写自动化决策,ICO 更新 ADM 指南

英国 DUAA 2025 于2025年6月19日颁布,第80条以新的第22A–22D条替换 UK-GDPR 第22条,放宽一般数据的自动化决策、收紧敏感数据处理。ICO 于2026年3月31日更新 ADM 指南草案,明确“实质性人类参与”标准、合法路径与安全保障措施。

·5 分钟
AI 监管

欧盟通过 AI Act 简化提案:高风险合规期限延后

2026年3月13日,欧盟委员会通过《数字综合法案》(Digital Omnibus on AI)谈判授权,修订 AI Act (Regulation (EU) 2024/1689):高风险 AI 合规期限延至2027年12月2日/2028年8月2日,新增偏见纠正的敏感数据处理例外,并禁止生成亲密图像与儿童性虐待材料。

·4 分钟
AI 监管

自主智能体 OpenClaw 的个人信息合规风险浅析

开源自主智能体 OpenClaw 可挂载于飞书、微信等 IM 并获高权限,自动抓网页、读本地文件、调外部大模型。本文结合 GDPR 与《个人信息保护法》分析其四类风险:大规模爬取的透明度义务、向外部 LLM 传数据的合法性、自动化决策(Art 22)、以及未做 DPIA。

·6 分钟
AI 监管

韩国 AI 基本法 2026 年生效:出海企业合规要点

韩国《人工智能发展和建立信任基础框架法》(第20676号法律)2025年1月21日通过、2026年1月22日生效,定义高影响 AI 并设透明度标识、安全、影响评估、境外企业指定国内代理人等义务,违反最高罚3000万韩元。累计算力超10^26 FLOP 的模型须提交安全报告。

·7 分钟
AI 监管

EDPS 发布 AI 风险管理指南:可解释性成合规先决条件

2025年11月11日 EDPS 发布《AI 系统风险管理指南》,把可解释性列为数据保护的绝对先决条件(sine qua non),并给出采购审查、机器遗忘、输出过滤等技术缓解措施。本文面向 DPO 与算法团队,梳理三条可落地的合规动作,以及指南依据 ISO 31000 划出的九阶段生命周期框架。

·6 分钟
AI 监管

APEC 发布 2026-2030 人工智能倡议:三大战略目标

2025年11月1日 APEC 第32次领导人会议在韩国庆州发布《APEC 人工智能倡议(2026-2030)》,确立促进韧性经济增长、增强成员参与、推动 AI 发展与应用三大目标。中国接任下届轮值主席国。本文梳理三大战略方向与实施机制。

·5 分钟
AI 监管

欧盟发布《通用人工智能实践准则》:三大义务

欧盟委员会2025年7月10日发布《通用人工智能实践准则》,作为 AI Act 通用模型规则的过渡性合规指引。AI Act 已于2025年8月2日生效,准则一年后对新模型、两年后对现有模型强制执行。准则含透明度、版权、安全保障三章,签署方可借此证明合规。

·4 分钟
AI 监管

隐私快讯|希腊数据保护局发布决定,要求 DeepSeek 指定欧盟代表

2025 年 5 月 21 日,希腊数据保护局(Hellenic Data Protection Authority,HDPA)发布第 18/2025 号决定,因 DeepSeek 向欧盟数据主体提供人工智能服务,要求其指定一名欧盟代表。

·4 分钟
AI 监管

隐私快讯|意大利数据保护局就 Luka 开发和训练 Replika 聊天机器人的数据处理行为展开调查

Replika 是其中较为知名的一款产品,由美国初创公司 Luka Inc. 开发,旨在提供“虚拟朋友”服务,允许用户与 AI 进行个性化、情感化的对话。

·3 分钟
AI 监管

隐私快讯|欧盟法院裁定奥地利公司因自动化决策侵犯数据访问权

2025 年 2 月 27 日,欧盟法院(Court of Justice of the European Union, CJEU)在案件 C-203/22 中对 Dun & Bradstreet 奥地利公司(以下简称 D&B)作出裁决,认为其违反了 GDPR 第 15 条第 1 款 (h) 项的规定。

·7 分钟
AI 监管

隐私快讯|韩国 PIPC 叫停 DeepSeek 的新下载

韩国隐私监管机构个人信息保护委员会(PIPC)决定于2025年2月15日起暂停 DeepSeek 在韩国的服务。

·1 分钟
AI 监管

隐私快讯|德州对 DeepSeek 展开调查

2025 年 2 月 14 日,德克萨斯州总检察长 Ken Paxton 针对 DeepSeek 展开调查,指控 DeepSeek 可能侵犯个人隐私,涉嫌通过其平台收集并传输美国公民的数据。

·1 分钟
AI 监管

隐私快讯|DeepSeek的春节风波:登顶全球榜首,却遭多国监管围剿

2025 年春节期间,中国 AI 公司 DeepSeek 以低成本、高性能的大模型技术横扫全球市场,其应用不仅登顶中美苹果商店免费榜,更引发美股科技股震荡。然而,伴随用户激增而来的是各国监管机构的密集审查,一场围绕数据隐私与 AI 安全的全球博弈悄然展开

·4 分钟
AI 监管

隐私快讯|Talkie应用下架事件与AI合规监管挑战

近日,上海初创公司 MiniMax 开发的热门 AI 陪伴应用 Talkie 已从美国苹果商店下架。美国德州总检察长Ken Paxton 于12月开展对 Character.AI 和其他十四家公司的调查,特别聚焦于其对未成年人的隐私和安全做法。

·6 分钟
AI 监管

隐私快讯|巴西通过人工智能法案

2024年12月10日,巴西参议院通过了2023年第2338号法案(自公布一年后生效),该法案规范了人工智能的使用,并概述了数据保护措施。

·10 分钟
AI 监管

法规研究|欧盟发布《通用目的人工智能业务守则》第一版草案及相关问答-2

2024年11月14日,欧盟委员会正式发布了《人工智能法案》的常见问题(frequently-asked question,FAQ)以及第一版《GPAI业务守则》草案,指导通用人工智能模型提供商履行合规义务。

·17 分钟
AI 监管

法规研究|欧盟发布《通用目的人工智能业务守则》第一版草案及相关问答-1

2024年11月14日,欧洲人工智能办公室发布了通用目的人工智能业务守则(以下简称《GPAI业务守则》)初稿,标志着四轮起草中第一轮的完成。

·17 分钟
AI 监管

隐私快讯|英国Ofcom发布指导说明《在线安全法》对生成式人工智能的适用性

2024年11月8日,英国Ofcom向英国在线服务提供商发布了一封公开信,提供指导并详细说明《在线安全法》(Online Safety Act)如何适用于在线生成式人工智能和聊天机器人。

·5 分钟
AI 监管

隐私快讯|X(原Twitter)在欧洲面临多起投诉

X(原Twitter)在欧洲遭遇多起投诉,投诉指控X涉嫌非法使用欧盟用户的个人数据来训练Grok等X的人工智能技术。

·4 分钟

开启你的合规之旅

与 Kaamel 的安全与隐私专家聊 30 分钟

Kaamel
info@kaamel.com
340 E Middlefield Rd, Mountain View, CA 94043
AICPA Drata
© 2026 Kaamel Inc. All rights reserved.