
全球数字治理前沿洞察
【目录】
1.英国科学、创新和技术部(DSIT) 向数据与营销协会 (DMA) 征求对人工智能监管环境的反馈意见
2.西班牙数据保护局(AEPD)发布内部生成式人工智能政策实用附件
3.美国国家标准与技术研究院(NIST)发布人工智能安全性和局限性文章
4.欧盟委员会推出《数据法》法律咨询服务台1.英国科学、创新和技术部(DSIT) 向数据与营销协会 (DMA) 征求对人工智能监管环境的反馈意见
2025年12月15日资讯,英国科学、创新和技术部(DSIT)近日正式向数据与营销协会(DMA)征求关于英国人工智能监管环境的反馈意见,此举被视为英国政府在推进“灵活、创新友好型”人工智能治理路径中的重要一步。此次征求意见重点关注现行以原则为基础、由多监管机构协同实施的人工智能监管模式在实际运行中的可行性和不足。DSIT希望通过DMA这一代表数据驱动型企业和数字营销行业的重要行业组织,系统收集企业在人工智能研发、部署和商业应用过程中面临的实际监管挑战,包括算法透明度要求、数据使用合规、自动化决策责任分配以及跨部门监管重叠等问题。
在具体议题上,英国科学、创新和技术部重点询问行业对现有监管机构(如信息专员办公室、竞争与市场管理局等)在人工智能治理中角色划分的看法,以及是否有必要进一步强化中央协调机制或引入更明确的法律义务,以避免监管碎片化。同时,征求意见还涉及生成式人工智能快速发展背景下,现有数据保护、消费者保护和竞争规则是否足以应对新风险,以及英国是否应在未来逐步引入更具约束力的立法工具。
2.西班牙数据保护局(AEPD)发布内部生成式人工智能政策实用附件
2025年12月16日资讯,西班牙数据保护局(AEPD)发布其内部生成式人工智能政策的实用附件,作为此前出台的公共部门生成式人工智能治理框架的重要补充,旨在为公共机构在日常工作中安全、合规地使用生成式人工智能工具提供更具操作性的指引。该实用附件以数据保护和风险防控为核心,系统梳理了在引入和使用生成式人工智能过程中需要重点关注的具体场景和合规要求,包括提示词(prompt)管理、输入数据筛选、输出内容审核以及对第三方生成式人工智能服务的使用限制。
在政策设计上,该附件进一步细化了责任分工和内部治理机制,要求公共机构在部署生成式人工智能前开展数据保护影响评估(DPIA),明确使用目的、技术边界和风险缓解措施,同时加强对员工的培训和意识提升,确保生成式人工智能被定位为“辅助工具”而非自动化决策主体。整体而言,该实用附件体现了西班牙在生成式人工智能治理上坚持审慎、可控和以数据保护为核心的监管思路,也为其他公共部门在实际操作层面落实人工智能伦理和合规要求提供了具有示范意义的参考。
3.美国国家标准与技术研究院(NIST)发布人工智能安全性和局限性的文章
2025年12月16日资讯,美国国家标准与技术研究院(NIST)近日发布了一篇关于人工智能系统安全性与一致性(alignment)局限性的研究性文章,从技术和治理双重视角系统分析了当前人工智能在可靠性、安全控制和目标一致性方面面临的结构性挑战。文章指出,尽管先进人工智能模型在语言理解、图像生成和决策支持等方面表现出显著能力,但其内部运作机制仍高度复杂且不透明,导致在不同使用场景下可能出现不可预测行为,包括“模型幻觉”、错误推理、偏离人类意图以及在对抗性环境中的安全失效。
在安全性层面,美国国家标准与技术研究院特别关注人工智能在关键基础设施、公共服务和高风险决策场景中的应用风险,指出现有模型在面对极端输入、恶意操纵或跨域使用时,往往缺乏稳健性保障。整体来看,该文章体现了NIST在人工智能治理领域一贯的技术中立与风险导向立场,也为美国及国际社会在制定人工智能安全标准和监管政策时提供了重要的理论依据和实践参考。
4.欧盟委员会推出《数据法》法律咨询服务台
2025年12月16日资讯,欧盟委员会正式推出《数据法》(EU Data Act)法律咨询服务台(Legal Helpdesk),作为配套实施机制,为成员国政府部门、企业(尤其是中小企业和初创企业)、行业组织以及公共机构在理解、适用和落实《数据法》过程中提供系统化、权威性的法律支持。
服务台重点围绕《数据法》的关键制度安排提供解释和指引,包括用户对物联网设备和互联产品所生成数据的访问权与使用权、企业之间的数据共享义务、数据持有者在合同中的公平条款要求、防止滥用不平等谈判地位、商业秘密保护措施,以及公共部门在自然灾害、公共安全或其他紧急情况下依法获取私营部门数据的条件与程序等内容。欧盟委员会指出,《数据法》是欧盟数据战略的重要组成部分,旨在释放工业数据和非个人数据的经济潜力,推动数据驱动创新和竞争,同时避免数据集中于少数大型平台。鉴于法规内容技术性强、适用场景复杂,法律咨询服务台将通过问答说明、案例解析和实施建议,降低合规不确定性,帮助企业特别是中小企业更好地调整内部数据治理和合同安排。该举措也体现了欧盟在数字与数据治理领域由“单纯立法”向“立法与实施支持并重”的转变,有助于提升法规落地效果,增强市场主体对新规则的可预期性和信心,并进一步巩固欧盟在全球数据治理和规则制定中的引领地位。






