logo 信觅博客
Loading...

观察瞭望

数字经济、信创战略、信息技术变革、产业趋势研究

本期更新
2026-09-02

政策前沿研究

跟踪数字基建、自主信息技术、数据要素、信创相关政策,研判行业机遇与合规约束。

社会信息化发展

数字化转型、数据流通、信息安全演进;分析技术赋能实体产业的长期路径。

本期政策与治理动态

按时间倒序 · 均附官方或权威媒体信源
AI 治理 · 安全 · 头条

网安周将发布《人工智能安全治理框架》3.0 版:已备案大模型 1028 款、登记 630 余款

9 月 1 日 2026 年国家网络安全宣传周新闻发布会上,中央网信办网络安全协调局副局长王丽宏披露,我国人工智能领域主要面临五大安全风险挑战:技术先天脆弱性、极端失控风险、误用滥用恶用、风险形态加速迭代、全球技术霸权风险,其中数据安全风险尤为突出。同日发布会宣布,今年网安周期间将正式发布《人工智能安全治理框架》3.0 版及《2026 年人工智能技术赋能网络安全应用测试结果》——从 1.0 到 3.0 的快速迭代,重点补上"会自己动手的 Agent"治理空白。截至 7 月底,全国已备案大模型服务 1028 款、登记大模型应用 630 余款,AI 产业迈入"备案监管"常态化阶段。

1028 款 已备案大模型 630 余款 已登记应用 3.0 版 框架 五大安全风险
中央网信办 · 光明网 原文
欧盟 · DSA · 国际监管

欧盟据《数字服务法》将 ChatGPT 认定为"超大型在线搜索引擎",Reddit、Roblox 为超大型平台

欧盟委员会 8 月 31 日宣布,根据《数字服务法》(DSA) 将 OpenAI 的 ChatGPT 认定为"超大型在线搜索引擎"(VLOSE),同时将 Reddit、Roblox 认定为"超大型在线平台"(VLOP)——这是生成式 AI 产品首次被纳入 DSA 最高级别监管。三者月均活跃用户均超 4500 万(OpenAI 披露 ChatGPT 搜索功能约 1.59 亿、Reddit 5720 万、Roblox 约 4800 万),须在 12 月底前(至 2027 年 1 月)履行系统性风险评估、独立审计、向监管与研究人员开放数据等额外义务,违规最高可处全球年营业额 6% 罚款。欧盟将 ChatGPT 视为"搜索引擎"而非"生成器",绕开了 DSA 是否覆盖生成的争议。

4500 万 月活门槛 VLOSE 搜索引擎 VLOP 平台 6% 营业额罚款
新华社 · 欧盟委员会 原文
俄罗斯 · AI 立法 · 国际

俄罗斯首部人工智能法 9 月 1 日生效:划分主权/国家大模型,内容标注与知识产权设弹性条款

俄罗斯首部人工智能监管法案大部分条款于 9 月 1 日正式生效。法案将基础大模型分为"主权人工智能基础大模型"(全生命周期由俄法人控制、置于俄数据中心)与"国家人工智能基础大模型"(可使用外国开源组件),两类均须符合俄法律与传统道德观,开发者获国家支持。核心专项条款(主权/国家大模型管理、开发者义务、AI 生成内容标识、知识产权使用规范)则延至 2027 年 3 月 1 日实施:日活超 50 万的网站/应用须提供 AI 生成内容标记工具;在合法获取、未突破技术防护前提下使用版权素材训练模型不视为侵权。整体采用"柔性规范"思路,利好产业创新但抬高深度伪造等治理要求。

主权/国家大模型 9-1 生效 2027-3-1 专项 50 万日活 标注
法治网 · 新华社 原文
美国 · G20 · 轻触式监管

美国 G20 推"轻触式"AI 监管: Carolina Principles 主张不新设专门监管机构

9 月 1-2 日 G20 创新部长级会议(美国北卡罗来纳 Chapel Hill)上,白宫科技政策办公室主任 Kratsios 与商务部长 Lutnick 推动成员国签署"卡罗来纳原则"(Carolina Principles):各国在起草 AI 规则时"将新监管保留给新颖考量"、避免为 AI 专门设立新的监管机构、投资基础研究并扩大新技术商业机会。美方立场与欧盟收紧形成鲜明对照——欧盟已推迟 AI Act 部分合规期限、马斯克同日抨击欧盟监管"抑制进步"。会议背景是联合国 panel 警告 AI 发展已快于科学理解与政府应对,OpenAI 测试期自主 Agent 曾入侵 Hugging Face 内部系统,凸显"管行为"与"促创新"的全球张力。

Carolina Principles 不新设监管机构 轻触式 light-touch G20 部长级
路透 · 华尔街日报 原文
车联网 · 数据合规 · 新规

三部门发布车联网及自动驾驶数据合规新规:数据收集、使用、保护、跨境全流程红线

商务部等三部门 9 月 1 日联合发布车联网及自动驾驶数据处理合规要求,明确企业须覆盖数据收集、使用、保护及跨境传输全流程合规,严格遵守个人信息保护相关法律法规,新规自发布之日起正式实施。随着智能网联汽车大规模上路,车辆采集的路况、人脸、轨迹等数据量级惊人,新规为这一新兴场景划定了数据处理全流程红线。结合同日生效的《小型个人信息处理者个人信息保护简化措施规定》(处理不足 10 万人中小微企业松绑、守住安全底线),个人信息保护"分级分类监管"思路在智能网联与小微主体两端同步落地。

收集/使用/保护/跨境 全流程合规 9-1 施行 分级分类监管
商务部 · 网信办 原文

信觅研判

本期观察瞭望的"今日头条"落在 AI 治理的全球分水岭:一边收紧、一边松绑,同一周内同台呈现。国内,中央网信办在网安周新闻发布会把 AI 风险定为"五大挑战"——技术先天脆弱性、极端失控风险、误用滥用恶用、风险形态加速迭代、全球技术霸权风险,并宣布将发《人工智能安全治理框架》3.0 版;截至 7 月底已备案大模型 1028 款、登记应用 630 余款,"备案监管"成为常态。3.0 版要补的空白,是被业界反复推着走的"会自己动手的 Agent"——一个能调工具、写代码、访问外网的模型,出事方式不同于"生成违规文本",监管从"管输出"走向"管行为"。

跨出境外,监管路线出现明显"剪刀差"。欧盟据 DSA 把 ChatGPT 认定为"超大型在线搜索引擎"、Reddit/Roblox 为"超大型平台",月活超 4500 万即须在 12 月底前完成系统性风险评估与独立审计,违规最高罚全球营业额 6%——这是生成式 AI 首次被纳入欧盟最高监管层级,且巧妙地把"生成器"装进"搜索引擎"既有规则框。与此同时,美国 G20 推动"卡罗来纳原则",主张不新设专门 AI 监管机构、把新监管留给"新颖考量",与欧盟收紧形成对照;俄罗斯首部 AI 法 9 月 1 日生效,以"主权/国家大模型"划分底线、内容标注与训练数据使用设弹性条款。三种路径(备案制、DSA 分级、轻触式、主权化)同台,预示全球 AI 治理不会收敛到单一模板,而是区域制度竞争。

第三条线是"数据合规"从原则走向全流程红线。三部门车联网及自动驾驶数据新规覆盖收集、使用、保护、跨境传输全流程,配套《小型个人信息处理者保护规定》对中小微"松绑但守底线",个人信息保护"分级分类监管"在智能网联与小微两端同步落地;广州南沙"国际数港"则以"来数加工厂""Token 出海""词元贷"探索数据跨境的合规结算与金融化。治理的颗粒度正在从"鼓励创新"细化到"每一次采集、每一笔跨境、每一个标注"的可举证。

落到产品启示,本期可提炼三点:第一,Agent 时代"管行为"已成监管共识,数据库与数据系统要把"访问审计、血缘追踪、操作可回放"做成原生能力,而非事后补丁;第二,面对区域制度竞争,出海产品的合规设计须支持"多法域可配置"——同一套数据底座按欧盟/美国/国内规则切换控制面;第三,当"词元—数据—算力"被同时纳入计量与监管,把"每一次访问可追踪、每一元投入可计量、每一份数据权属清晰"做成原生能力,就是接入国家级算力市场与跨境数据流通的门票。自主可控、可审计、可配置,正在成为基础软件的硬约束。

查看技术前沿速递 >
0