5月要点速览:
【人工智能】网信办公布第十一批深度合成服务算法备案清单,本批次共计211项算法通过深度合成服务算法备案。
【人脸识别】网信办发布《关于开展人脸识别技术应用备案工作的公告》,自2025年6月1日起施行。
【数据要素】国家数据局《数字中国发展报告(2024年)》《数字中国建设2025年行动方案》。
【欧盟】TikTok被指违规传输欧盟用户数据,罚款5.3亿欧元。
【意大利】美初创公司AI聊天机器人被罚500万欧元。
【德州】谷歌因隐私问题支付13.75亿美元和解金。
【韩国】因跨境数据流动合规漏洞,Temu被罚13.69亿韩元。
一.国内监管动态
(一)【人工智能】第十一批深度合成服务算法备案
5月19日,国家网信办公布第十一批深度合成服务算法备案清单,《互联网信息服务深度合成管理规定》第十九条明确规定,具有舆论属性或者社会动员能力的深度合成服务提供者,应当按照《互联网信息服务算法推荐管理规定》履行备案和变更、注销备案手续。本批次共计211项算法通过深度合成服务算法备案。
(二)【人脸识别】《关于开展人脸识别技术应用备案工作的公告》
5月30日,国家网信办发布《关于开展人脸识别技术应用备案工作的公告》,2025年6月1日起,应用人脸识别技术处理的人脸信息存储数量达到10万人的个人信息处理者,应当在规定期限内内履行备案手续。
(三)【网络身份认证】《国家网络身份认证公共服务管理办法》
5月23日,公安部、国家互联网信息办公室、民政部、文化和旅游部、国家卫生健康委员会、国家广播电视总局等六部门联合公布《国家网络身份认证公共服务管理办法》,自2025年7月15日起施行。
(四)【数据】《数字中国发展报告(2024年)》
5月30日,国家数据局发布《数字中国发展报告(2024年)》,从发展基础、赋能效应、安全治理、国际合作四个方面系统总结2024年数字中国建设重要进展和工作成效,展望2025年数字中国发展的形势与前景。
(五)【数据】《数字中国建设2025年行动方案》
5月16日,国家数据局印发《数字中国建设2025年行动方案》,部署了8个方面的重大行动。一是坚持数字中国建设工作“一盘棋”,完善数据工作央地政策协调机制。二是着力强基固本,发展彰显优势、体现特色的数字产品和数字产业。三是深度挖掘人工智能应用场景,积极开展人工智能高质量数据集建设。四是加快推动物联网、工业互联网优化升级,深入实施“东数西算”工程,逐步实现各地区算力需求与国家枢纽节点算力资源高效供需匹配。五是加强交通、医疗、金融、制造、农业等重点领域数据标注,建设行业高质量数据集。六是培养技能型数字人才,深入推进产教融合,支持各地和有关行业举办数字职业技术技能竞赛活动。七是持续优化营商环境,吸引更多优质数据企业和项目落地。八是逐年推出一批“高效办成一件事”重点事项,加强地方特色文化遗产的数字化保护与应用,全面推动数字技术和教育、医疗、养老、托幼等公共服务深度融合,加快生态环境、国土空间、水利电力、林业草原等领域的数据资源采集、存储与开发利用。
(六)【数据】《关于做好2025年中小企业数字化转型城市试点工作的通知》
5月12日,财政部、工业和信息化部发布《关于做好2025年中小企业数字化转型城市试点工作的通知》。今年将选择34个左右的城市开展第三批试点工作,试点城市应为地级市及以上,包括各省(区)的省会城市、其他地级市,直辖市所辖区县。
(七)【算力】《算力互联互通行动计划》
5月30日,工信部印发《算力互联互通行动计划》。《行动计划》明确,到2026年,建立较为完备的算力互联互通标准、标识和规则体系。设施互联方面,推广新型高性能传输协议,提升算力节点间网络互联互通水平;资源互用方面,建成国家、区域、行业算力互联互通平台,统一汇聚公共算力标识,实现全国头部算力企业的公共算力资源互联;业务互通方面,推动算、存、网多种业务互通,实现跨主体、跨架构、跨地域算力供需调度;应用场景方面,开展算力互联网试验网试点,赋能产业普惠用算。到2028年,基本实现全国公共算力标准化互联,逐步形成具备智能感知、实时发现、随时获取的算力互联网。
(八)【数字乡村】《2025年数字乡村发展工作要点》
5月13日,中央网信办、农业农村部、国家发展改革委、工业和信息化部联合印发《2025年数字乡村发展工作要点》。《工作要点》部署了9个方面26项重点任务。一是夯实数字乡村发展基础。二是有力支撑守牢“两条底线”。三是加快推进智慧农业发展。四是壮大乡村新产业新业态。五是繁荣发展乡村数字文化。六是提升乡村数字治理效能。七是深化乡村数字普惠服务。八是推进智慧美丽乡村建设。九是统筹推进数字乡村建设。
(九)【数据/金融】《中国人民银行业务领域数据安全管理办法》
5月9日,中国人民银行发布《中国人民银行业务领域数据安全管理办法》,自6月30日起施行。《办法》对银行业务领域数据资源分类分级、数据处理、数据管理与责任落实等方面进行详细规制,为银行业务数据资产化提供操作指引。
(十)【数据/地理】《地理信息数据分类分级工作指南(试行)》
5月7日,自然资源部印发《地理信息数据分类分级工作指南(试行)》,明确地理信息数据的分类分级原则、规则与分类分级管理要求。
(十一)【数据/电信制造业】《电子信息制造业数字化转型实施方案》
5月28日,工业和信息化部、国家发展改革委、国家数据局联合印发《电子信息制造业数字化转型实施方案》。《实施方案》明确提出,到2027年,规模以上电子信息制造业企业关键工序数控化率超过85%,典型场景解决方案全面覆盖,服务能力明显增强。到2030年,建立较为完备的电子信息制造业数据基础制度体系,形成一批标志性智能产品,数字服务和标准支撑转型环境基本完善,向全球价值链高端延伸取得新突破。《实施方案》强调,要加强统筹协调、加大资金保障、强化分析评价、加强宣传推广、加强行业数字化人才培养,为电子信息制造业数字化转型提供坚实保障。
(十二)【数据/卫星】《国家民用卫星遥感数据国际合作管理暂行办法》
5月27日,国家航天局印发《国家民用卫星遥感数据国际合作管理暂行办法》。该办法适用于各部门、各地区及企事业单位开展卫星遥感数据国际合作活动管理,自印发之日起施行。
二.国际监管动态
【日本】《人工智能相关技术研究开发及应用推进法》
5月28日,日本参议院通过《人工智能相关技术研究开发及应用推进法》,成为日本首部全面规范人工智能的法律框架。该法主要内容包括:成立人工智能战略司令部;制定人工智能基本计划;支持研发与基础设施建设;人才培养与教育推广;国际合作与指引制定;研究、监测与风险响应等。该法强调人工智能对日本经济增长和国家安全至关重要,提出如下基本原则:维持本国研发能力与国际竞争力;推动人工智能从基础研究到实际部署的全链条发展;保障透明度,防范数据泄露和知识产权侵犯;加强国际合作,使日本在全球规则制定中发挥作用,在创新与风险管理之间取得平衡。
三.国际司法/执法案例
(一)【欧盟】TikTok被指违规传输欧盟用户数据,罚款5.3亿欧元
5月2日,爱尔兰数据保护委员会(DPC)指控TikTok在保护用户信息方面存在问题,处以5.3亿欧元(约合43.66亿元人民币)的巨额罚款。DPC指出,TikTok无法证明其欧盟用户的个人数据得到欧盟法律所规定的高标准保护,部分欧盟用户个人数据可由中国员工远程访问。TikTok表示,该裁决并未充分考虑其在2023年首次推出的数据安全措施,这些措施可独立监控远程访问,并确保欧盟用户数据存储在欧洲和美国境内的专用数据中心。针对这一裁决,TikTok方面表示强烈反对,已提出上诉。
(二)【意大利】美初创公司AI聊天机器人被罚500万欧元
美国初创公司Luka Inc. 开发的AI聊天机器人Replika因严重违反《通用数据保护条例》(GDPR),被意大利数据保护局展开调查,并处以500万欧元罚款,同时要求其在全面整改前在意大利境内立即终止一切数据处理行为。本次正式裁决的法律依据主要为 GDPR 中以下条款:第 6 条:数据处理的合法性基础;第 8 条:儿童数据的特殊保护;第 13-14 条:信息公开义务与用户知情权;第 5 条:数据最小化与目的限制原则。
(三)【德州】谷歌因隐私问题支付13.75亿美元和解金
5 月 9 日,因谷歌非法收集德州居民数据一案,德州总检察长肯·帕克斯顿宣布与谷歌达成了一项价值 13.75 亿美元的和解协议。此次德州对谷歌的隐私指控始于2022年,涉及非法追踪位置、误导性隐身模式设置、未经同意使用生物识别数据等违规操作。
(四)【韩国】因跨境数据流动合规漏洞,Temu被罚13.69亿韩元
5月,因Temu在运营中将韩国用户的个人信息委托给中国、新加坡、日本等国的企业处理,以满足物流、支付等需求,未向用户履行披露义务,违反韩国《个人信息保护法》第26条,韩国个人信息保护委员会(PIPC)对跨境电商平台 Temu 处以13.69亿韩元(约710万人民币)的罚款,并责令其整改。



