2025年3月数据合规与数字化转型法律动态
2025-04-19

在数字化转型的浪潮下,数据已成为驱动社会经济发展的关键资源,而数据合规则成为了保障这一进程健康、可持续发展的基石。

邦信阳每月分享的《数据合规与数字化转型法律动态》旨在提供一个全面的视角,让读者了解当前数据合规与数字化转型的最新法律动态,帮助企业与机构把握合规脉络,规避潜在风险,促进健康的数据生态构建。


文 | 邦信阳人工智能与数字经济

全国业务委员会




目录

一、热点法规

1. 商务部拟发布行业标准《数字化供应链管理咨询服务指南》

2. 工信部拟制修订汽车及物联网等领域10项强制性国家标准 

3. 自然资源部规范重要地理信息数据审核公布管理工作 

4. 国家数据局发布6项国家数据基础设施建设有关技术文件 

5. 国家知产局印发《知识产权数据使用手册及开放目录》 

6. 四部门联合发布《人工智能生成合成内容标识办法》 

7. 国家药监局就药品试验数据保护相关文件征求意见 

8. 《人脸识别技术应用安全管理办法》自六月起施行 

9. 《网络安全法》修正草案再次公开征求意见 

10. 国家数据局发布第二批数据领域常用名词解释 

11. 上海市监局发布《卫生健康数据分类分级要求》等14项地方标准 

12. 上海拟发布网络数据分类分级和重要数据目录管理办法 

13. 韩国国会通过“芯片法案”提升企业税额抵免率

二、新闻与交易 

1. 国家数字经济创新发展试验区工作推进会召开

2. 市场监管总局发布网络交易平台合规管理指导意见 

3. 公安部公布10起严厉打击侵犯公民个人信息犯罪典型案例 

4. 工信部拟发布2025年版智能制造典型场景参考指引 

5. 我国今年拟制修订41项数据领域国家标准 

6. 中国互联网协会批准发布团体标准《大规模预训练模型总体技术要求及评估方法》 

7. 四部门开展2025年个人信息保护系列专项行动

8. 深圳部署九项任务 加快推进人工智能终端产业发展行动计划 

9. 北京拟发布区块链创新应用发展行动计划 

10. 罗马尼亚人工智能中心(HRIA)项目启动 

三、案例解析

1. 杭州互联网法院发出首份涉生成式人工智能司法建议书


业务组动态

1. 邦信阳中标库帕思法律顾问进一步服务新质生产力


2. 邦信阳杨鸿顾问和蒋莉律师专业文章被PubMed Central(PMC)数据库收录


3. 邦信阳当选基于川渝的部省协同公路行业可信数据空间联盟首届理事单位


4. 对《人工智能生成合成内容标识办法》的提问式解读——科创法律观察(第二期)


5. 邦信阳人工智能与数字经济全国业务委员会正式成立,推动领域高质量发展



一、热点法规

1商务部拟发布行业标准《数字化供应链管理咨询服务指南》

3月3日,商务部网站公布《公开征求<数字化供应链管理咨询服务指南(征求意见稿)>行业标准意见》,意见反馈截止时间为4月2日。

《指南》确立了数字化供应链管理咨询服务的总体原则,提供了数字化供应链管理咨询过程的服务保障、服务内容、服务流程、技术实现的工具和方法和服务质量持续改进需要关注的要素,适用于管理咨询服务提供方开展数字化供应链的管理咨询。


2. 工信部拟制修订汽车及物联网等领域10项强制性国家标准

3月4日,工信部网站公布《公开征集对<汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值>等10项强制性国家标准制修订计划项目、<智能网联汽车 自动驾驶数据记录系统>强制性国家标准外文版计划项目的意见》,意见反馈截止时间为4月3日。

本批公开征求意见的强制性国家标准制修订计划项目主要包括《消费级物联网产品安全基本要求与测试方法》《现场混装炸药车通用技术条件》《低地板及低入口城市客车结构要求》《摩托车和轻便摩托车后视镜的性能和安装要求》《汽车、挂车及汽车列车外廓尺寸、轴荷及质量限值》《汽车操纵件、指示器及信号装置的标志》。


3. 自然资源部规范重要地理信息数据审核公布管理工作

3月6日,自然资源部网站公布《自然资源部关于规范重要地理信息数据审核公布管理工作的通知》。

通知要求建议人向自然资源部或省级部门提交重要地理信息数据的建议材料,材料需包括建议人基本情况、数据成果资料、技术方案等。自然资源部审核数据的必要性、真实性、科学性及是否符合国家利益,并与相关部门会商审核意见。通过审核的数据将上报国务院公布,未通过的将通知建议人。国务院授权部门公布数据时需注明审核部门。


4. 国家数据局发布6项国家数据基础设施建设有关技术文件

37日,国家数据局指导全国数据标准化技术委员会研究形成了《数据基础设施 参考架构(试行)》《数据基础设施 互联互通基本要求(试行)》《数据基础设施 用户身份管理和接入规范(试行)》《数据基础设施 标识管理规范(试行)》《数据基础设施 接入连接器技术要求(试行)》《数据基础设施 数据目录描述规范(试行)》等6项技术文件。

技术文件围绕数据基础设施架构、互联互通、用户身份管理、标识管理、接入连接器、数据目录描述及安全保障等提出了技术标准要求,为构建横向联通、纵向贯通、协调有力的国家数据基础设施提供基础支撑。



5. 国家知产局印发《知识产权数据使用手册及开放目录》

312日,国家知产局网站公布《关于印发<知识产权数据使用手册及开放目录>的通知》。

《目录》主要明确知识产权数据基本概念、利用场景、获取方式、公共服务系统介绍等方面内容。目录共列举了专利信息检索、专利信息分析利用、商标信息查询、商标信息分析利用、商标品牌监测、地理标志数据检索、集成电路布图设计数据检索、技术创新、政府角色、数据库建设、人工智能及大模型应用共十一方面利用场景。


6. 四部门联合发布《人工智能生成合成内容标识办法》

近日,国家互联网信息办公室、工业和信息化部、公安部、国家广播电视总局联合发布《人工智能生成合成内容标识办法》,自202591日起施行。

《办法》规定人工智能生成合成内容需添加显式和隐式标识。显式标识应在文本、音频、图片、视频及虚拟场景中显著呈现,隐式标识则需在文件元数据中记录生成信息。服务提供者需确保内容传播时标识完整,不得恶意删除或篡改标识。互联网应用程序分发平台需审核人工智能生成合成服务的标识材料。此外,国家市场监督管理总局发布的《网络安全技术 人工智能生成合成内容标识方法》标准将同步实施。


7. 国家药监局就药品试验数据保护相关文件征求意见

3月19日,国家药监局综合司发布《公开征求<药品试验数据保护实施办法(试行,征求意见稿)><药品试验数据保护工作程序(征求意见稿)>意见》及其工作程序,公开征求意见,截止日期为2025年5月18日。

该办法旨在推动药品创新和仿制药发展,提出数据保护期限:创新药6年,改良型新药3年,首家仿制药3年。数据保护期内,未经持有人同意,其他申请人不得依赖其数据申请药品上市。药审中心负责数据保护的实施,审查申请人提交的数据保护申请,确认保护范围和期限。药品获得数据保护后,其他申请人可在保护期届满前1年提交依赖保护数据的申请。


8. 《人脸识别技术应用安全管理办法》自六月起施行

321日,中国网信网公布《人脸识别技术应用安全管理办法》,自202561日起施行。

《办法》共二十条,对应用人脸识别技术处理人脸信息的基本要求和处理规则、人脸识别技术应用安全规范、监督管理职责等作出了规定。《办法》明确,个人信息处理者应当在应用人脸识别技术处理的人脸信息存储数量达到10万人之日起30个工作日内向所在地省级以上网信部门履行备案手续;强调为实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。


9. 《网络安全法》修正草案再次公开征求意见

328日,中国网信网公布《关于公开征求<中华人民共和国网络安全法(修正草案再次征求意见稿)>意见的通知》,意见反馈截止时间为427日。

《网络安全法(修正草案再次征求意见稿)》主要对网络安全法做出八项修改,重点增加造成大量数据泄露、关键信息基础设施丧失局部功能等严重危害网络安全后果的和造成关键信息基础设施丧失主要功能等特别严重危害网络安全后果的情形,调整了现行法第五十九条罚款幅度,增加相应处罚规定;新增销售或者提供未经安全认证、安全检测或者安全认证不合格、安全检测不符合要求的网络关键设备和网络安全专用产品的法律责任;明确关键信息基础设施运营者使用未经安全审查或者安全审查未通过的网络产品或者服务行为的处置处罚措施。

同时,草案还明确,网络运营者存在主动消除或者减轻违法行为危害后果、违法行为轻微并及时改正且没有造成危害后果或者初次违法且危害后果轻微并及时改正等情形的,依法从轻、减轻或者不予处罚。


10. 国家数据局发布第二批数据领域常用名词解释

329日,国家数据局发布《数据领域常用名词解释(第二批)》。此文件定义了数据产权、数据持有权、数据使用权、数据经营权等20项数据领域关键术语。

文件详细阐述了数据产权的定义和登记方式,明确数据持有权、使用权和经营权的界限。此外,文件还涉及数据交易的分类,包括场内交易、场外交易和数据撮合。同时,文件还对数据产业、数据基础设施、算力调度等新兴产业和技术进行了定义。


11上海市监局发布《卫生健康数据分类分级要求》等14项地方标准

318日,上海市监局网站公布《关于发布<卫生健康数据分类分级要求>14项地方标准的公告》。

本批发布的地方标准主要包括《果品全产业链生产技术规范 第4部分:桃》《果品全产业链生产技术规范 第5部分:柑橘》《快速公交(BRT)支持自动驾驶的车路协同架构与技术要求》《麻醉医疗用特殊管理药品使用管理规范》《卫生健康数据分类分级要求》《电子商务平台信用风险评价指南》《食品安全抽样工作规范》等等。


12上海拟发布网络数据分类分级和重要数据目录管理办法

328日,上海网信办发布《关于<上海市网络数据分类分级和重要数据目录管理办法(征求意见稿)>公开征求意见的通知》,意见反馈截止时间为428日。

《办法》共六章二十四条,适用于上海市内各行业的网络数据管理,包括数据分类分级、重要数据识别及目录管理等。办法明确了网络数据分类分级原则,将网络数据分为核心数据、重要数据、一般数据三个级别,并要求根据数据的业务属性、重要程度和可能的危害程度进行动态更新。


13韩国国会通过“芯片法案”提升企业税额抵免率

227日,旨在为半导体企业投资减税的韩版“芯片法案”(韩国《税收特例限制法》修正案)2025年在韩国国会全体会议上获得通过。

该法案若实施,半导体企业设备投资的税额抵免率将大幅提高。具体来看,大型企业和中坚企业抵免率将由原先的15%增至20%,中小企业抵免率则由25%增至30%。此外,将新兴、原始技术及国家战略技术的研究开发(R&D)税额抵免政策延长至2029年底、半导体研发税额抵免延长至2031年底、国家战略技术商业化设施综合投资税额抵免延长至2029年底的法案也获得国会通过。



二、新闻与交易

1. 国家数字经济创新发展试验区工作推进会召开

313日,国家数据局召开国家数字经济创新发展试验区工作推进会,围绕推进试验区建设工作开展动员部署,明确下一步工作重点。

会议强调要统筹顶层设计与地方实践,依托试验区先行试点,强化企业创新主体作用,推动科技和产业创新融合,探索数据安全托管、数据跨境高效安全流动等新模式,等等。各试验区需建立专项工作机制,在试验周期内,谋划编制好重要政策、重大改革、综合授权事项、预期成果、重点工程项目等五张清单,国家数据局将按程序批复方案,支持方案成熟地区先行建设。


2. 市场监管总局发布网络交易平台合规管理指导意见

314日,市场监管总局于网站公布《关于推动网络交易平台企业落实合规管理主体责任的指导意见》。

《指导意见》提出五部分十六条具体要求,旨在引导网络交易平台企业健全合规管理制度,要求企业明确合规管理组织,配备合规总监和管理员,提升合规管理能力,并建立风险管控、排查、整改、调度机制。《指导意见》重点明确合规管理职责,细化合规总监、合规管理员的主要职责,指导平台企业结合实际制定《合规风险管控清单》,深入开展合规风险排查,并支持平台企业开展合规培训考核,探索建立合规激励约束机制等。


3. 公安部公布10起严厉打击侵犯公民个人信息犯罪典型案例

2025318日,公安部公布了10起典型侵犯公民个人信息案件。2024年,全国公安机关在“净网”专项行动中,共侦破案件7000余起,重拳打击信息获取、倒卖、使用等环节,维护公民信息安全。

 案例主要包括:北京海淀破获刘某团伙利用木马程序窃取教培机构信息案;甘肃张掖侦破李某飞团伙窃取快递信息案;吉林长春打击王某明团伙伪造营业执照骗取简历案;四川凉山破获宋某川团伙利用教育平台获取信息案等。公安机关提醒公众加强个人信息保护,及时举报信息泄露。


4. 工信部拟发布2025年版智能制造典型场景参考指引

319日,工信部网站公布《公开征求<智能制造典型场景参考指引(2025年版)(征求意见稿)>的意见》,意见反馈截止时间为331日。

《指引》提出智能工厂建设的八大环节,包括工厂建设、产品研发、工艺设计、生产管理、生产作业、运营管理、产品服务和供应链管理,涉及40个智能制造典型场景。指引中详细描述了工厂数字化设计、数字基础设施建设、数字孪生工厂构建等具体措施,强调通过新一代信息技术与制造技术融合,提升生产效率和智能化水平。


5. 我国今年拟制修订41项数据领域国家标准

319日,全国数据标准化技术委员会2025年第一次“标准周”全体会议举行。

会上,国家数据局透露,我国今年拟制修订41项数据领域国家标准,涉及高质量数据集、数据基础设施建设及城市全域数字化转型等。会议强调支持民营企业参与标准制定,加快推进数据治理、数字科技和基础设施建设等重点领域的标准研制。委员会还发起全国数据标准化联合行动倡议,强调数据标准协同共建和标准落地的协同推进。目标是到2026年底,基本建成国家数据标准体系。


6. 中国互联网协会批准发布团体标准《大规模预训练模型总体技术要求及评估方法》

321日,中国互联网协会网站公布《关于批准发布<人工智能 大规模预训练模型总体技术要求及评估方法>2项团体标准的公告》。

本次发布的团体标准包括《人工智能 大规模预训练模型总体技术要求及评估方法》《数字化系统集成服务能力要求》。其中,《大规模预训练模型总体技术要求及评估方法》,规定了大规模预训练模型系统参考架构及技术要求、大规模预训练模型系统角色、大规模预训练模型能力评估方法,适用于人工智能大规模预训练模型的设计、研发、评估和应用。


7. 四部门开展2025年个人信息保护系列专项行动

328日,中国网信网公布《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》。

《公告》明确,相关部门将围绕以下重点问题开展系列专项行动:1.App(含小程序、公众号、快应用)违法违规收集使用个人信息。2.SDK违法违规收集使用个人信息。3.智能终端违法违规收集使用个人信息。4.公共场所违法违规收集使用人脸识别信息。5.线下消费场景违法违规收集使用个人信息。6.个人信息相关违法犯罪案件。《公告》强调,将聚焦网络借贷、求职招聘、出行购票、教育、医疗、旅游住宿等领域个人信息违法犯罪活动,通过暗网电报等境外渠道以及境内渠道违规售卖公民个人信息,以及个人信息泄露或被攻击窃取等违法犯罪案件开展治理。


8. 深圳部署九项任务 加快推进人工智能终端产业发展行动计划

3月3日,深圳市工信局印发《深圳市加快推进人工智能终端产业发展行动计划(2025—2026年)》。

《行动计划》提出人工智能手机、人工智能计算机、人工智能平板电脑、大模型一体机、人工智能可穿戴设备等9项人工智能终端典型应用场景重点品类,并部署9项重点任务:(一)加快发展端侧大模型。(二)提升人工智能终端基础软硬件水平。(三)推动形成人工智能终端产业强大企业梯队。(四)营造多元繁荣的人工智能终端应用生态。(五)建立健全人工智能终端标准体系。(六)搭建产业开放创新平台。(七)加强人工智能终端产品推广。(八)积极拓展人工智能终端应用场景。(九)加强隐私安全保护。


9. 北京拟发布区块链创新应用发展行动计划

36日,北京市政府网站公布《关于对<北京市区块链创新应用发展行动计划(2025-2027年)(征求意见稿)>公开征集意见的公告》,意见反馈截止时间为312日。

《行动计划》围绕实施区块链创新源筑基行动、新型基础设施建设行动、示范应用标杆引领行动等三大方面,提出9项具体措施,明确要求体系化推进北京区块链网络基础设施,构建可信数字身份、分布式数据目录、存证服务、数据专区管控等安全可信区块链共性技术服务平台,加强标准化、集约化、规模化的公共服务。研发和部署分布式数字身份颁发和验证、信任增强、区块链监管等通用服务模块,降低区块链应用开发门槛,提升区块链网络与实体产业融合效率。


10. 罗马尼亚人工智能中心(HRIA)项目启动

近日,罗马尼亚投资和欧洲项目部(Ministerul Investitiilor si Proiectelor Europene)和布加勒斯特国立理工大学(POLITEHNICA BUCURESTI)综合信息,布加勒斯特国立理工大学在罗马尼亚投资和欧洲项目部签署“罗马尼亚人工智能中心(HRIA)”项目。

该项目旨在建设和运营罗马尼亚人工智能中心,资金由欧洲区域发展基金 (ERDF) 资助,总额约为6700万欧元(折合约3.3亿列伊)。项目将构建人工智能产学研合作生态,并融入欧洲研究区(ERA)。项目实施时间从2025年3月1日至2029年12月31日。




三、案例解析

1. 杭州互联网法院发出首份涉生成式人工智能司法建议书

【基本案情】

近日,杭州互联网法院审理的首例涉生成式人工智能平台输出端侵害信息网络传播权案入选2024年度中国十大传媒法事例

本案原告系奥特曼系列形象的知识产权权利人。被告运营某AI平台,该平台提供Checkpoint基础模型和LoRA模型,该平台首页及“推荐”“IP作品”项下存在有关奥特曼的智能生成图片以及LoRA模型,奥特曼LoRA模型系由用户上传奥特曼图片,选择平台基础模型,调整参数进行训练后生成。法院在一审判决中认定被告构成帮助侵权,不构成不正当竞争,判决被告立即停止侵权并赔偿经济损失及合理费用3万元。

该案一审判决生效后,杭州互联网法院向杭州某智能公司发出关于规范生成式人工智能平台健康发展的司法建议书,针对生成式人工智能业务运营中存在的问题提出意见建议,从完善“通知+必要措施”机制、加强对LoRA模型的平台监管、强化平台知识产权日常管理、推进人工智能合规建设和行业自律四个层面提出详细的改进建议,帮助该公司构建全面完善生成式人工智能的知识产权管理机制,引导用户生成积极健康、向上向善的优质内容,防范技术滥用带来的知识产权侵权风险,促进生成式人工智能技术规范应用,持续激发企业创新活力。

该份司法建议书发出一周内即得到了该公司的积极响应与反馈。该公司通过加强模型训练的审核监管、加强模型创作的技术防控、完善用户协议和规范、优化内容推荐算法等措施,进行了专项整治,并对发出的司法建议进行书面回函答复。

【回函内容】

一、关于完善平台管理中“通知+必要措施”的机制 

设置显著的投诉入口

优化处理流程和反馈机制

加强对举报处理结果的反馈

设立专职团队

二、关于加强平台对LoRA模型监督管理的措施

加强模型训练的审核监管

加强模型创作的技术防控

完善用户协议和规范

建立明确的行为引导

加大模型分享的管理和处罚力度

三、关于强化平台内容控制和知识产权日常管理的机制

强化内容的技术风控

优化内容推荐算法

强化日常管理机制

加大对侵权行为的惩罚力度

四、关于提高企业自身合规意识和行业自律的措施

建立企业内部专项防控小组

开展全员培训

强化法务部门的支持与监督

推动行业自律和合规建设

【典型意义】

近年来,杭州互联网法院致力于优化法治化营商环境,赋能数字经济健康发展,以司法建议“小切口”参与社会治理“大文章”,制定《关于规范和加强网络治理司法建议工作指引》,持续深化多跨协同、信息共享、闭环问效、把脉共治的司法建议工作新模式。人工智能作为新质生产力的重要引擎,不仅代表了科技的前沿趋势,更是未来经济发展的关键驱动力。

以司法建议形式为AI企业“把脉问诊”,结合涉案AI平台的具体情况提出具有针对性和实操性的“良方”,有助于推动生成式人工智能平台的健康有序发展。

下一步,杭州互联网法院将坚决扛起“模范法院”责任担当,紧紧围绕高标准打造新时代互联网法院目标任务,以“135行动计划”为牵引,坚持办案与治理并重,以裁判树规则、以规则促治理、以治理助发展,通过司法建议及时预警社会发展和治理中的风险隐患,以更强决心、更实举措、更高水平奋力谱写互联网司法高质量发展新篇章。


BOSS & YOUNG


编辑简介

本文作者为邦信阳人工智能与数字经济全国业务委员会

邦信阳人工智能与数字经济全国业务委员会成员由有志于从事未来产业法律市场开拓,具备丰富的跨界实务经验的人员组成,能够为不同行业的客户提供定制化、全方位的法律服务。团队专注于医疗健康、智算、公共数据、乡村数据产业、反垄断与不正当竞争、国资国企数字经济、智慧农业、人工智能及争议解决等众多领域,紧跟行业动态和监管趋势,致力于帮助企业实现数据合规,构建合法、高效的数字化商业运营模式。


编委会主任

万   波 📍上海 主任

联系方式:wanbo@boss-young.com

陈斌寅 📍上海 执行主任 医疗健康专业组负责人

联系方式:chenbinyin@boss-young.com

吴   迪 📍杭州 执行主任 智算专业组负责人

联系方式:wudi@boss-young.com


责任编辑团队

曹天鸣 📍上海 秘书

联系方式:caotianming@boss-young.com


编辑

张月勤 📍上海 成员

联系方式:zhangyueqin@boss-young.com




邦信阳律师事务所

Boss & Young Since 1995

法治兴·知行于·大道向

使   命:让律师成为法治社会的重要助推

愿   景:法治天下·诗意栖居

价值观:可靠、高效、富有创造力,守正、相与、永葆进取心

图片

来源:邦信阳律师事务所

编辑:鱼仔

责任编辑:高兴、陈默

声明:本文仅代表作者本人观点,不得视为邦信阳律师事务所及律师出具的正式法律意见或建议。转载请注明来自“邦信阳律师事务所”公众号。如您有意就相关议题进一步交流或探讨,欢迎与我们联系,电话:+8621  23169090,邮箱:shanghai@boss-young.com

图片

点击“阅读原文”,登录邦信阳律师事务所官网了解更多资讯