DCCOM数据合规与跨境研究

DCCOM数据合规与跨境研究

网络安全 · 数据安全 · 个人信息保护 · AI 合规与治理

按国家/地区浏览最新法律法规最新动态与处罚AI 治理

专业文章

来自 DCCOM 的实务与研究

出口管制模型权重

AI出海与出口管制:中国智能设备制造企业的欧盟合规路径

——以内置人工智能模型的工业产品出口欧盟为例 · 朱凯 · 2026-08-27

中国人工智能模型在技术能力上已进入全球第一梯队,API 调用价格显著低于海外主流产品,叠加国内电力成本优势,AI 能力出海正在从“设想”变成大量制造企业的现实业务。但产品出口从来不是把设备装上货船那么简单。内置在中国工业设备里的人工智能模型,出口时可能落入《中国禁止出口限制出口技术目录》,设备上的传感器与载荷可能落入《两用物项出口管制清单》,设备运行产生并回传的数据要过数据出境安全评估,进入欧盟市场还要同时面对《人工智能法案》、新版机械法规、GDPR 以及一系列行业规则。本文以一家虚拟但常见的中国工业设备制造商为对象,把“模型形态、处理位置、数据去向”三个问题拆成场景对照表,逐条梳理出口管制、数据跨境与欧盟 AI 监管三条线,重点回答“模型权重怎么出去、OTA 更新算不算

阅读全文 →

AI治理治理决策

AI治理决策——企业真正需要的,不是AI治理,而是AI治理决策

律师视角下,企业如何做出真正有效的AI治理决策 · 朱凯 · 2026-08-17

人工智能正在进入企业经营的每一个环节:智能客服、文档处理、数据分析、营销内容生成、代码辅助……与此同时,围绕AI的监管与执法明显提速。2026年7月,上海市委网信办通报“清朗·整治AI应用乱象”专项行动第一阶段工作成果:清理拦截违法违规信息487万余条,处置违规账号1.8万余个,下架违规智能体1.4万余个。监管之密集、执法之明确,让越来越多企业开始认真面对同一个问题:AI,到底该怎么治理?

阅读全文 →

AI备案生成式AI

企业AI备案了吗?

从监管执法看AI备案实务 · 朱凯 · 2026-07-27

随着大模型能力通过API、SaaS平台和智能体工具进入企业业务,越来越多企业开始在客服、营销、知识管理、教育培训和办公协同等场景中加入生成式人工智能功能。一个经常被低估的问题是:企业接入大模型之后,是否可以直接上线? 很多企业认为,自己没有训练基础大模型,只是调用一家模型厂商的API,合规责任应当由模型厂商承担;也有企业看到所使用的底层模型已经完成备案,便认为自己的产品无需再履行任何程序。现行监管规则和监管实践表明,这些理解并不准确。 生成式人工智能监管并不是只管“造模型”的企业。对于将生成式AI能力嵌入应用程序、小程序、网站、智能体或者业务系统,并向境内公众提供服务的企业,也可能分别触发生成式人工智能服务备案、生成式人工智能应用或功能登记、算法备案以及安全评估等程序义务

阅读全文 →

网络数据安全风险评估

从个保合规审计到重要数据安全风险评估

网络数据安全风险评估办法十五问 · 朱凯 · 2026-06-22

2026年6月18日,国家互联网信息办公室、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称“《办法》”),并将于2026年8月20日起施行。 这不是一项孤立的新合规要求。其制度逻辑,承接的是《数据安全法》《网络安全法》《网络数据安全管理条例》关于数据分类分级、重要数据保护、风险评估、报告报送和监管核验的既有制度安排。 如果说《个人信息保护合规审计管理办法》解决的是“个人信息处理活动是否合法合规”的审计问题,那么《办法》解决的则是“重要数据处理活动是否安全可控”的评估问题。前者以个人信息权益保护为中心,后者以网络数据安全和重要数据保护为中心。二者共同说明,企业数据合规正在从“制度文本合规”,进入“评估、审计、报告、整改和证据留痕”的可核验阶段。 本文以

阅读全文 →

AI内容标识中欧比较

中国与欧盟AI内容标识规则差异

AI出海还差什么? · 朱凯 · 2026-06-15

2025年以来,中国与欧盟围绕人工智能生成合成内容标识的规则体系均进入加速落地阶段。中国方面,国家互联网信息办公室等四部门发布《人工智能生成合成内容标识办法》,明确人工智能生成合成内容标识包括显式标识和隐式标识,并自2025年9月1日起施行。[1] 与之配套的强制性国家标准GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》也于2025年2月28日发布、2025年9月1日起实施。[2]

阅读全文 →

查看全部文章 →