受国内外政治经济环境影响,2024年在网数合规领域具有重要的风向标意义。

这一年,我们见证了多项更加务实的法规政策的诞生,我们见证了多项及时回应社会热点的监管行动,我们见证了更多关于新兴技术合规的理性思考,我们见证了喧嚣之后的数据合规市场走向成熟化和科技化。

在数字化浪潮风起云涌的时代,网数合规的议题已成为企业管理与公共政策的核心焦点。社会各界已经形成基本共识,网数合规不仅关系到用户隐私安全,更深刻影响着企业的可持续发展。隐私安全,已经成为这个时代的“卖点”。

本篇年度盘点将回顾2024年中备受关注的网数合规领域的十大法律热点,梳理这一年间影响深远的重要瞬间与热门词汇,以期更加深刻地理解即将来临的新年机遇和挑战。

一、网数条例

三年磨一剑的《网络数据安全管理条例》在2024年9月24日正式发布,补齐了我国网络数据保护立法的重要拼图。作为一部行政法规,网数条例细化了“三大法”原则性规定的理解与适用,填补了部分法律空缺,提升了下位法及监管细则的效力级别,对于统一部委之间、各地之间的监管执法尺度具有重要意义,是企业2025年网数合规建设的重要课题。

此外,网数条例立法过程中体现出的谦抑审慎、弹性包容的政策风向标,必将深刻地影响接下来一段时间的网数立法。

二、322新政

为了回应关切,进一步优化外商投资环境,在总结前期实践经验的基础之上,2024年3月22日,国家网信办正式发布了《促进和规范数据跨境流动规定》,具有重要的政策风向标意义。322新政适度放宽了数据出境监管政策,降低了企业的数据出境合规成本,平衡了促进数据合理利用与有序自由流动的制度价值,标志着我国数据出境的法律体系基本成型。这一年,天津、上海、北京等地还陆续发布了数据出境负面/正面清单。

此外,这一年的数据出境安全评估及备案的程序效率大大提高,相关审查尺度更加明确统一,评估理由更加透明具体,评估及备案结果的审慎性、包容性和科学性也在不断改进完善。

三、网号新规

2024年7月26日,公安部等发布了《国家网络身份认证公共服务管理办法(征求意见稿)》。网号新规的出发点是好的,目的之一也是想减少网络环境的个人信息风险暴露面。但因其必将影响每一个网民的切身利益,加上运营模式的集中性,以及个别立法技术性问题,受到社会各界的广泛关注。

四、消保条例

作为世界上最大的消费市场之一,我国在2024年3月15日正式发布了《消费者权益保护法实施条例》。消保条例回应了大量热点问题,例如闭店停业、直播带货、预付消费、大数据杀熟、职业打假、信息披露、管辖约定等,对于规范网络消费市场环境,指导企业合规建设和司法个案裁决具有重要的影响。

此外,2024年7月29日,国务院发布了《关于促进服务消费高质量发展的意见》,是网络游戏、网络直播、在线教育等消费市场的重要风向标政策文件。

五、电信业务开放

受限于国际政治经济环境的起起落落,作为业界普遍期待的落地政策之一,2024年4月8日,工信部正式发布了《关于开展增值电信业务扩大对外开放试点工作的通告》,宣布在上海、北京、深圳、海南等地向外商独资开放IDC、CDN、ISP等牌照,这对于外资进入中国云服务等市场具有重要的政策风向标意义。10月,工信部宣布正式启动开放试点工作。目前,上海等地已经正式发布了试点方案,部分企业已经递交了试点申请。

六、国家数据局

去年刚刚组建的国家数据局,在2024年紧锣密鼓地开展了大量旨在激活数据资源价值的探索性工作,其中就包括发布了一系列重要的政策文件,例如《“数据要素×”三年行动计划(2024—2026年)》《关于促进数据产业高质量发展的指导意见》《关于促进企业数据资源开发利用的意见》《公共数据资源授权运营实施规范(征求意见稿)》《公共数据资源登记管理暂行办法(公开征求意见稿)》等等。

此外,在数据资产化方面,2024年上、下半年也是冰火两重天,市场风向变幻莫测,值得业界反思。

七、算法专项行动

2024年11月12日,网信办等四部委厅局联合决定开展“清朗·网络平台算法典型问题治理”专项行动,直指相关舆情暴露出来的算法安全典型问题,例如信息茧房、操纵榜单、大数据杀熟等问题,要求网络平台确保算法公平、透明及自主可控等。此外,这一年中,关于AIGC标识规范、算法备案、安全评估相关的立法与监管实践也在不断完善。

随着人工智能法立法脚步的临近,AI相关的监管执法及合规建设,即将成为企业2025年网数合规建设的重要议题。

八、APP备案

2024年3月31日是存量APP(含小程序)信息服务备案的最后大限。APP备案成为很多平台、企业合规工作的重头戏。APP备案要求的主体一致性原则,对很多集团化经营的跨国公司是一个重大的挑战,也对跨国公司全球IT资源部署产生了深远的影响,其现实意义不亚于数据出境政策。

此外,2024年,为了落实监管要求的全链条合规管理责任,移动终端、移动应用分发平台明显加强了生态准入审查与平台合规管理。

九、网数合规科技

2024年以来,人工智能、隐私科技、加密技术、自动化合规工具等科技手段广泛应用于数据生命周期管理、风险评估、同意管理、合规审计、合规培训等网数合规领域,标志着网数合规市场的进一步成熟化。这不仅有利于企业/中介机构应对日益复杂的全球网数法律环境,也是企业/中介机构在当前经济环境下降本增效的重要手段。

此外,合规科技投入与应用,已经成为网数合规市场内卷的新战场。

十、出海网数合规

2024年以来,以TikTok、TP-Link为代表的中国企业在全球扩展过程中,遭遇了隐私保护和网络安全方面的严峻法律挑战,该等事件引起了中国出海企业的高度重视。随着全球数据隐私保护法规日益严格,以及全球监管执法活动日益活跃,再加上地缘政治影响,出海网数合规已成为企业全球化战略中绕不开的重要话题。同样的,以英特尔、英伟达等为代表的外资企业,也在中国面临网络安全法律方面的新挑战。

此外,言必谈“出海”,已经成为2024年网数合规市场的时髦。

声明:本文来自网络与数据法律实务,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。