南财合规周报(第117期):白宫发布首个AI行政令;首个全球性AI声明发布
21世纪经济报道 记者 郑雪 北京报道
本周(10.30-11.04)气温骤变,合规领域热度不减,动态频频。
11月1日,《个人信息保护法》正式实施两周年。南财合规科技研究院发布“守门人”个人信息保护社会责任测评指标2.0并重磅发布《“守门人”个人信息保护社会责任测评指标报告2.0》。
在数字经济及平台监管方面,杭州拟出台合规指引,要求直播电商从业者不得要求商家签订“最低价协议”。国家安全部依法查处非法采集和跨境传输气象数据行为。《网络安全标准实践指南——粤港澳大湾区跨境个人信息保护要求(征求意见稿)》(以下简称“征求意见稿”)向公众征求意见。多平台发布公告称将分批次分阶段引导粉丝数量50万以上的“自媒体”账号进行前台实名展示。
知识产权保护方面,国常会审议通过《中华人民共和国专利法实施细则(修正草案)》。
目光转向海外,首个全球性AI声明《布莱切利人工智能安全宣言》发布。美国总统拜登签署首个AI行政命令。欧盟与日本就数据跨境流动达成协议。
南财发布“守门人”个人信息保护社会责任测评指标2.0
南财研发“守门人”社会责任指标体系,从制度体系建设、组织架构、合规实践、平台治理与社会责任报告五个维度对20个大型平台企业的代表性App做出测评,根据公开的可查询渠道,对这些“守门人”平台的社会责任履行情况做出判断。今年的指标测评引入了南方财经全媒体集团数据合规管理平台的技术,利用技术手段在数据传输、数据安全保障等方面进行了测评。
20个被测App分别为微信、支付宝、淘宝、拼多多、美团、百度、抖音、高德地图、快手、顺丰速运、小米应用商城、新浪微博、滴滴出行、京东、华为应用商城、云闪付、携程旅行、猿辅导、小红书、网易云音乐。
南财点评:制度体系方面,隐私政策进一步完善,便捷性仍存不足;组织架构上,独立监督机构进展依旧缓慢,相应国家标准正在进行;合规实践方面,弱加密和明文传输风险仍存,部分登录授权以明文传递数据;平台治理上,超过半数平台均发布了相关管理条例 但“管理者”履职不足;社会责任上,个人信息保护专题报告较少,释放的信息有限。
数字经济与平台监管
1、杭州:直播电商从业者不得要求商家签订“最低价协议”
据杭州市司法局官网消息,为打造良好的法治化营商环境,杭州市将编制系列重点产业合规指引。根据目前编制情况,《直播电商产业合规指引(征求意见稿)》(以下简称“征求意见稿”)公开征求意见。
杭州拟出台的这份合规指引共分为四章46条,包括主体合规、直播账号合规、商品及服务合规、直播营销合规等方面内容。主体合规方面,要求直播电商从业者不得要求商家签订“最低价协议”,或采取其他排除、限制竞争的协议、决定或者协同行为,但依法不构成垄断协议的除外 。在直播营销合规方面,指出直播电商从业者不得通过低价倾销、价格串通、哄抬价格、价格欺诈等方式滥用自主定价权。
2、国家安全部开展涉外气象探测专项治理
据国家安全部官微消息,国家安全机关会同气象、保密等部门在全国范围内依法开展涉外气象探测专项治理,调查境外气象设备代理商10余家,检查涉外气象站点3000余个,发现数百个非法涉外气象探测站点实时向境外传输气象数据,广泛分布在全国20多个省份,对国家安全造成风险隐患。
据介绍,相关涉外气象探测活动,未向气象主管机构申请涉外气象探测行政许可,未向气象主管机构汇交气象资料,向境外传输气象数据未经气象主管部门审批,违反《涉外气象探测和资料管理办法》《数据安全法》等相关规定。国家安全机关联合气象、保密部门,依法对相关非法活动进行查处,及时阻断气象数据出境的违法行为。
3、粤港澳大湾区跨境个人信息保护要求向公众征求意见
近日,全国信息安全标准化技术委员会秘书处发布征求意见稿,从术语定义、基本原则、处理要求、权益保障、安全要求对粤港澳大湾区跨境个人信息保护工作做出了规制。该文件适用于大湾区内个人信息处理者依据备忘录以认证方式开展个人信息跨境处理活动。其中,个人信息处理者对个人信息跨境处理活动需进行日志记录,日志至少保存3年。
南财点评:征求意见稿作为《关于促进粤港澳大湾区数据跨境流动的合作备忘录》的配套文件在近日推出,则进一步为备忘录的落地提供了实操性的指引。虽然征求意见稿提出了更细化的操作指南,但大湾区数据跨境实践中仍有许多难题待解。 大湾区内个人信息跨境流动的合法性和必要性判断、数据流向大湾区和流向其他国家的实质差异需要关注。
4、多平台宣布将逐步引导头部自媒体账号前台实名
10月31日消息,包括微信、微博、快手、抖音、百度、小红书、B站就前台实名展示发布相关公告,宣布将分批次、分阶段“粉丝”量50万以上的“自媒体”账号对外展示实名信息,其中将首先引导100万“粉丝”以上的“自媒体”账号对外展示实名信息。在用户确认同意展示后,相关实名信息可在账号资料页进行展示。多家平台表示,如不同意实名,后续账号流量、收益等会受到限制。
知识产权保护
国常会审议通过《中华人民共和国专利法实施细则(修正草案)》
11月3日,国务院总理李强主持召开国务院常务会议,审议通过《中华人民共和国专利法实施细则(修正草案)》。
会议强调,要深入贯彻落实党中央关于强化知识产权保护的决策部署,严格落实专利法实施细则,进一步完善专利申请和审查制度,提升我国专利创造、运用、保护、管理和服务水平,加强与有关国际条约的衔接,着力发挥专利法在促进科技创新和新产业新赛道发展中的重要作用。要开展形式多样的知识产权普法宣传活动,大力营造保障和支持创新的法治环境。
海外动态
1、首个全球性AI声明通过
当地时间11月1日,首届全球人工智能安全峰会在布莱切利园(Bletchley Park)召开。由包括中国、美国、英国在内的28个国家和欧盟共同达成《布莱奇利宣言》(以下简称《宣言》)。
《宣言》提出,迫切需要通过新的全球联合努力来了解和集体管理潜在风险,以确保人工智能安全。以安全、负责任的方式开发和部署人工智能,以造福全球社会。
《宣言》指出,应对前沿人工智能风险的议程将侧重于:(1)确定共同关注的人工智能安全风险,建立对这些风险的科学和循证的共识,并能够伴随着能力的不断增强,在更广泛的全球范围内保持共识,以了解人工智能对社会的影响。
(2)根据这些风险,在各国制定各自的基于风险的政策,以确保安全,在适当的情况下进行合作,同时认识到这些方法可能因国情和适用的法律框架而异。这些方法应包括提高开发人工智能前沿能力的私人行为主体的透明度、适当的评估指标、安全测试工具,以及发展相关的公共部门能力和科学研究。
南财点评:《宣言》中强调了人工智能的国际风险,为后续寻求人工智能国际治理提供了重要的前提和基础。但需要注意的是,《宣言》反映出来的对于人工智能治理的认知处于相对初期的阶段,更多是说需要治理、呼吁共同合作识别风险、构思解决方案,《宣言》并没有对人工智能治理的核心关切和风险进行直接提炼,也未给出解决思路。
2、白宫发布首个AI行政命令
近日,白宫发布首个AI行政命令——《关于安全、可靠和可信地开发和使用人工智能的行政命令》(以下简称“行政命令”)。 该行政命令提出依据八项指导原则和优先事项推进人工智能的开发和使用,包括:人工智能制定新的安全标准,保护美国人隐私,促进公平和公民权利,维护消费者、病人及学生权益,支持工人,促进创新和竞争,提升美国在海外的领导力,确保政府负责任且有效地使用人工智能。
安全新标准方面,要求人工智能开发人员与美国政府分享安全测试结果和其他关键信息,要建立监测人工智能生成的内容和验证官方内容的标准和最佳实践。隐私保护方面,总统呼吁国会通过两党的数据隐私立法,对公民,尤其是儿童的隐私进行妥善保护。
南财点评:美国的AI行政监管命令如果可以切实落地,有利于全球人工智能产业在安全可信轨道上发展。需要注意的是,从核心的文本要点来看,监管命令反映其对于技术研发、产业链、供应链的强化控制。同时提高对所谓的风险情形、威胁情形的处置管控能力,强化其产业模式和产业优势的既有地位。可以预见,美国后续会进一步强化和推广美式人工智能产业发展模式和产业标准,试图进一步影响、塑造全球人工智能产业地图。
3、欧盟与日本就数据跨境流动达成协议
近日,欧盟和日本在大阪举行的七国集团(G7)贸易部长会议期间达成了一项具有里程碑意义的协议,旨在使网络世界中的商务活动变得更轻松、更低成本和更高效。协议条款一旦获得批准,将被纳入《欧盟-日本经济伙伴关系协定》(EU-Japan Economic Partnership Agreement,EPA)。
该协议将取消数据本地化要求,有助于金融服务、运输、机械和电子商务等多个行业,让它们无需繁琐且成本高昂的管理即可处理数据。
据了解,2022年10月,欧盟和日本决定启动谈判,将跨境数据流规则纳入其EPA。
- 免责声明
- 本文所包含的观点仅代表作者个人看法,不代表新火种的观点。在新火种上获取的所有信息均不应被视为投资建议。新火种对本文可能提及或链接的任何项目不表示认可。 交易和投资涉及高风险,读者在采取与本文内容相关的任何行动之前,请务必进行充分的尽职调查。最终的决策应该基于您自己的独立判断。新火种不对因依赖本文观点而产生的任何金钱损失负任何责任。