《中國信通院:互聯網法律白皮書(2023年)(46頁).pdf》由會員分享,可在線閱讀,更多相關《中國信通院:互聯網法律白皮書(2023年)(46頁).pdf(46頁珍藏版)》請在三個皮匠報告上搜索。
1、No.202329中國信息通信研究院2024年01月互聯網法律白皮書互聯網法律白皮書(2022023 3 年年)版權聲明版權聲明本白皮書版權屬于中國信息通信研究院,并受法律保護。轉載、摘編或利用其它方式使用本白皮書文字或者觀點的,應注明“來源:中國信息通信研究院”。違反上述聲明者,本院將追究其相關法律責任。本白皮書版權屬于中國信息通信研究院,并受法律保護。轉載、摘編或利用其它方式使用本白皮書文字或者觀點的,應注明“來源:中國信息通信研究院”。違反上述聲明者,本院將追究其相關法律責任。前言前言黨的十八大以來,習近平總書記高度重視互聯網法治工作,強調要堅持依法治網、依法辦網、依法上網,讓互聯網在法
2、治軌道上健康運行。2023 年是全面貫徹落實黨的二十大精神的開局之年,也是實施“十四五”規劃承上啟下的關鍵之年,我國互聯網立法工作呈現高質量、高效率推進趨勢。數字中國建設整體布局規劃 提出,要完善法律法規體系,加強立法統籌協調,研究制定數字領域立法規劃,及時按程序調整不適應數字化發展的法律制度。延續網絡立法白皮書(2022 年)中提出的將互聯網立法劃分為“3+1”的體系架構,“3”是指數據、設施、技術三個要素,“1”是指平臺。本報告圍繞數據、設施、技術、平臺四個方面梳理總結 2023 年國內外互聯網立法基本情況和發展趨勢。2023 年,我國深入貫徹落實黨中央關于網絡強國、數字中國的決策部署,積
3、極推進互聯網立法工作,不斷完善相關法律制度規范,基本形成了具有中國特色的互聯網法律體系,為推動互聯網持續健康發展提供了法治保障。網絡設施安全防護進一步加強,保障數據安全和促進數據價值釋放法律制度同步推進,互聯網平臺發展的法治環境日益優化,新技術新模式發展逐步規范。從全球來看,網絡安全立法持續推進,數據跨境流動和數據共享流通成為新的立法關注點,互聯網平臺對網絡信息內容的管理義務進一步強化,全球加快對人工智能等新技術新應用的立法應對,各國加快推進互聯網立法進程為保障國內發展、強化國際競爭提供制度保障。在習近平新時代中國特色社會主義思想指引下,我國需適應數字經濟發展要求,構建完善互聯網法律體系,補齊
4、法制短板;以互聯網平臺為抓手完善互聯網法律制度,通過分類分級制度實現精準施策;應對人工智能等新技術發展風險障礙,為新技術的規范發展提供法治支撐;深入布局研究互聯網立法前沿問題,探索構建數據基礎法律制度。中國信息通信研究院總結歷年互聯網法律白皮書的研究成果和發展歷程,系統梳理過去一年國內外重要互聯網立法活動,深入分析我國互聯網立法的最新成果和國際互聯網立法進展,對未來互聯網立法工作進行了展望,形成互聯網法律白皮書(2023 年)。希望能為社會各界了解互聯網領域立法最新趨勢和動態提供有價值的參考。目錄目錄一、我國網絡空間法治化邁向新階段.1二、2023 年我國互聯網立法情況.5(一)網絡設施安全持
5、續強化,重點行業領域完善安全細則.6(二)數據安全與價值釋放并重,數據法律規則體系全面構建.8(三)互聯網平臺責任逐步規范,平臺發展法治環境日益優化.11(四)數字技術規則加速推進,新技術新應用發展逐步規范.13三、2023 年國際互聯網立法情況.15(一)網絡安全仍為立法重點,網絡設施安全與發展齊驅.16(二)數據相關立法加快推進,數據資源博弈更為激烈.18(三)互聯網平臺立法不斷完善,信息內容管理重點突出.22(四)數字技術立法顯著增多,風險防范與創新發展并進.25四、互聯網立法展望.29(一)健全數字經濟發展制度,立改并舉補齊法制短板.30(二)細化平臺管理法律規則,分類分級實現精準施策
6、.32(三)應對數字技術快速發展,加快人工智能立法進程.33(四)提前布局前沿制度研究,探索數據基礎法律規則.35附錄:2023 年互聯網立法梳理.37互聯網法律白皮書(2023 年)1一、我國網絡空間法治化邁向新階段黨的十八大以來,我國社會主義法治國家建設深入推進,全面依法治國總體格局基本形成,中國特色社會主義法治體系加快建設。在習近平新時代中國特色社會主義思想指引下,我國將依法治網作為全面依法治國和網絡強國建設的重要內容,網絡綜合治理體系基本建成,網絡安全保障體系和能力持續提升,網信領域科技自立自強步伐加快,網絡空間法治化程度不斷提高。我國堅實推進科學立法、民主立法、依法立法,大力推進互聯
7、網法律制度建設,互聯網立法的系統性、整體性、協同性、時效性不斷增強。2023 年 3 月,國務院新聞辦公室發布新時代的中國網絡法治建設白皮書,全面介紹了中國網絡法治建設情況,分享中國網絡法治建設的經驗做法。目前,我國在網絡設施安全防護、數據安全和數據價值釋放、互聯網平臺規范、數字技術規范發展等方面不斷出臺和完善相關立法,為網絡強國建設提供了堅實的制度保障。我國互聯網法治建設取得歷史性成就,基本形成了具有中國特色的互聯網法律體系。以網絡設施安全防護為核心劃定網絡安全法律紅線。網絡設施是引領和支撐先進生產力的基礎,網絡設施安全特別是關鍵信息基礎設施的安全關乎國家安全、國計民生和公共利益,是網絡安全
8、工作的重中之重。2016 年我國出臺中華人民共和國網絡安全法,作為我國網絡安全領域的首部基礎性、框架性、綜合性法律,網絡安全法確立了網絡安全等級保護、關鍵信息基礎設施安全保護、網絡互聯網法律白皮書(2023 年)2信息安全等制度,奠定了我國網絡安全基本制度框架。在此基礎上,2021 年我國出臺 關鍵信息基礎設施安全保護條例 網絡安全審查辦法 網絡產品安全漏洞管理規定等相關立法,強化對關鍵信息基礎設施的安全防護,并細化網絡安全法律規則。此外,2019 年我國出臺中華人民共和國密碼法,明確了核心密碼、普通密碼及商用密碼的管理要求,為提升密碼管理科學化、規范化、法治化水平,保障網絡和信息安全提供了重
9、要制度支撐。以數據安全保障為基礎構建數據領域法律規則。數據是國家基礎性戰略資源,是數字經濟時代新型生產要素。完善數據相關法律規則,需把握好和平衡好數據安全與數據技術產業創新發展的關系,同時強化保護相關主體數據權益。為在數據領域落實總體國家安全觀,2021 年我國出臺中華人民共和國數據安全法,確立數據分類分級管理、數據安全審查、數據安全風險評估、監測預警和應急處置等基本制度,并明確鼓勵數據開發利用,建立健全數據交易管理制度,推進政務數據開放等發展要求,以安全保發展、以發展促安全。為規范和加強個人信息保護,2021 年我國出臺中華人民共和國個人信息保護法,明確個人信息保護原則、個人信息處理基本規則
10、以及個人在個人信息處理活動中享有的權利,健全個人信息保護工作機制,全面我國提升個人信息保護力度和水平。2019 年我國出臺 兒童個人信息網絡保護規定,強化對兒童個人信息權益的保護。針對全球關注的數據跨境流動問題,2022 年我國出臺數據出境安互聯網法律白皮書(2023 年)3全評估辦法,明確了數據出境安全評估的具體流程和要求,為數據出境提供了具體指引。以互聯網平臺責任為依托全方位規范數字經濟市場秩序。平臺經濟在經濟社會發展全局中地位和作用日益凸顯的同時,也帶來了平臺企業壟斷、侵犯用戶個人信息等問題。為全面壓實互聯網平臺主體責任,我國從信息內容管理、消費者權益保護、市場競爭秩序等多角度完善相關立
11、法。我國 2011 年修訂的互聯網信息服務管理辦法、2016 年出臺的中華人民共和國網絡安全法以及 2019 年出臺的網絡信息內容生態治理規定等立法進一步明確了網絡信息內容傳播要求和相關主體法律責任。2018 年我國出臺中華人民共和國電子商務法,針對電子商務平臺經營者明確了平等對待平臺內經營者、信息安全、交易安全、消費者權益保護等法律義務。在此基礎上,相關行業主管部門針對網絡交易、網約車、在線旅游等平臺經濟出臺規章,規范互聯網平臺在各行業領域的主體責任。2019年、2022 年我國修訂中華人民共和國反不正當競爭法 中華人民共和國反壟斷法,明確經營者不得利用數據和算法、技術等優勢擾亂市場公平競爭
12、秩序、排除或限制競爭。以數字技術管理為抓手防范新技術新應用安全風險。數字技術是數字產業高質量發展的加速器,也是做強做優做大數字經濟的核心力量。為實現數字技術規范發展,解決數字技術研發應用中存在的風險,我國針對新技術新應用加快構建相關法律制度。針對利用互聯網法律白皮書(2023 年)4電信網絡技術實施詐騙的案件多發情形,2022 年我國出臺中華人民共和國反電信網絡詐騙法,從電信、金融、互聯網等多層面明確打擊和預防電信網絡詐騙的具體要求。針對新技術新應用可能存在的傳播違法信息內容、侵犯消費者權益等風險,我國出臺區塊鏈信息服務管理規定(2019 年)、互聯網信息服務算法推薦管理規定(2021 年)、
13、互聯網信息服務深度合成管理規定(2022 年)等相關立法,明確區塊鏈信息服務提供者、算法推薦服務提供者、深度合成服務提供者和技術支持者等相關主體在信息內容管理、用戶權益保護、數據安全等方面的法律義務,筑牢數字技術應用安全屏障。以立法規劃布局牽引互聯網法治建設在保安全的基礎上向促發展邁進。2018 年,十三屆全國人大常委會將電子商務法、密碼法、個人信息保護法、數據安全法、反壟斷法(修訂)等互聯網相關立法列入立法規劃。五年來,我國加快推進互聯網立法進程,基本完成了立法機關對于互聯網立法工作的規劃布局,在網絡安全、數據安全、個人信息保護、互聯網平臺責任等方面明確管理要求,為構建網絡綜合治理體系提供了
14、法治保障。我國運用法治觀念、法治思維和法治手段有效應對互聯網發展中的深層次問題,為我國從網絡大國向網絡強國邁進提供了堅實的制度保障,進一步豐富完善了中國特色治網之道,形成了豐富的理論成果、實踐成果、制度成果。隨著我國進入疫情后的經濟恢復期,中央經濟工作會議提出要大力發展數字經濟,提升常態化監管水平。更好統籌發展和安全,全面互聯網法律白皮書(2023 年)5深化改革開放,大力提振市場信心。習近平總書記明確指出,要不斷做強做優做大我國數字經濟。對此,我國立法機關已經迅速開展相關立法規劃工作,推動實現互聯網由“管”到“治”的根本轉變。2023 年 9 月發布的 十四屆全國人大常委會立法規劃,將反不正
15、當競爭法(修改)、網絡安全法(修改)列入第一類項目“條件比較成熟、任期內擬提請審議的法律草案”,將電信法、數字經濟促進法、網絡犯罪防治法列入第二類項目“需要抓緊工作、條件成熟時提請審議的法律草案”,并提出就數據權屬、網絡治理等方面項目進行研究論證?;诖?,今年,我國互聯網法治建設繼續順應全球信息化發展大勢,立足我國互聯網發展實踐,不斷深化對依法治網的規律性認識,在保安全的基礎上向促發展邁進,查漏補缺、完善制度、細化規則。二、2023 年我國互聯網立法情況2023 年,我國互聯網法治工作取得顯著成效,互聯網法律體系日趨健全完善。在筑牢國家網絡安全、數據安全屏障,規范網絡信息內容管理的基礎上,我國
16、重點突出互聯網立法穩預期、利長遠的作用,在創新構建數據價值釋放和數據跨境制度、促進新技術新應用向上向善發展方面加快推進相關立法,為數字經濟創新發展提供基礎保障。在網絡設施方面,繼續推進網絡安全法等相關上位法配套規則出臺,在金融、交通等重點行業領域加強對網絡設施的安全保護力度。在數據立法方面,呈現出促進數據價值釋放的明顯轉變,互聯網法律白皮書(2023 年)6在推動數據跨境流動、促進數據產業發展、構建數據資產管理制度等方面進行創新性制度設計。在互聯網平臺方面,進一步細化數字市場競爭管理法律制度,針對重點平臺業務出臺管理要求,強化互聯網平臺在未成年人網絡保護等方面的義務。在數字技術方面,立足技術產
17、業發展實踐出臺人工智能等相關立法,促進安全與發展的動態平衡,在全球新技術法律規則制定中占據主動地位。(一)網絡設施安全持續強化,重點行業領域完善安全細則(一)網絡設施安全持續強化,重點行業領域完善安全細則我國高度重視網絡設施的安全防護和建設發展,出臺中華人民共和國網絡安全法 關鍵信息基礎設施安全保護條例等明確對網絡設施的安全防護要求。2023 年,我國在現有立法基礎上進一步細化具體制度規則,強化重點行業領域網絡設施保護。1.持續完善重點網絡安全制度要求一是細化商用密碼安全管理規則。4 月 27 日,國務院發布商用密碼管理條例(2023 年修訂),適應商用密碼技術創新發展實踐,明確對商用密碼的管
18、理要求,構建了“四級管理+專項管理”機制,促進密碼科技創新與標準化,細化了商用密碼檢測認證實施要求,與中華人民共和國電子簽名法銜接確立了電子認證商用密碼管控要求,并明確商用密碼進出口管制規定。9 月 27 日,國家密碼局發布商用密碼應用安全性評估管理辦法,進一步明確商用密碼應互聯網法律白皮書(2023 年)7用安全性評估范圍,確定商用密碼應用安全性評估對象為重要網絡與信息系統,并且明確了對網絡和信息系統使用商用密碼技術、產品進行檢測分析和驗證評估的具體要求。二是優化網絡安全服務認證規則。3 月 15 日,國家市場監督管理總局、中央網絡安全和信息化委員會辦公室、工業和信息化部、公安部聯合發布關于
19、開展網絡安全服務認證工作的實施意見,明確了網絡安全服務認證目錄確定機制,以及對網絡安全服務認證機構的資質、工作機制、信息公開等具體要求。三是強化網絡安全事件管理。12 月 8 日,國家互聯網信息辦公室發布網絡安全事件報告管理辦法(征求意見稿),規定了網絡運營者對于較大、重大或特別重大網絡安全事件進行報告的報告時間、報告內容等要求,并規定網絡安全事件處置后需進行全面分析總結并進行上報,同時明確了運營者的法律責任。2.重點行業出臺網絡安全實施細則金融、交通等重要行業領域結合行業監管現實情況出臺網絡安全具體規則。2 月 27 日,證券監督管理委員會發布證券期貨業網絡和信息安全管理辦法,明確證券期貨業
20、網絡和信息安全監督管理體系、網絡和信息安全運行、投資者個人信息保護、網絡和信息安全應急處置、關鍵信息基礎設施安全保護等要求。6 月 8 日,交通運輸部發布公路水路關鍵信息基礎設施安全保護管理辦法,在關鍵信息基礎設施安全保護條例基礎上進一步細化公路水路關鍵信互聯網法律白皮書(2023 年)8息基礎設施認定方法、運營者責任義務、風險隱患應急處置、事前事中事后監管等內容,提升了公路水路關鍵信息基礎設施安全保護和監督管理水平。12 月 18 日,工業和信息化部發布民用無人駕駛航空器生產管理若干規定,從唯一產品識別碼、無線電發射設備型號核準、電信設備進網許可、網絡與數據安全、產品信息備案等方面明確了對民
21、用無人駕駛航空器的管理要求。(二)數據安全與價值釋放并重,數據法律規則體系全面構建(二)數據安全與價值釋放并重,數據法律規則體系全面構建數據作為新型生產要素,是數字化、網絡化、智能化的基礎。數據基礎制度建設事關國家發展和安全大局。2022 年底,我國發布中共中央 國務院關于構建數據基礎制度更好發揮數據要素作用的意見,從數據產權、流通、交易、使用、分配、治理、安全等角度提出構建有利于數據安全保護、有效利用、合規流通的數據基礎制度。過去一年,我國在維護國家數據安全、保護個人信息的基礎上,進一步健全數據出境規則,探索構建數據基礎制度為數據價值釋放提供合法依據。1.構建中國特色數據跨境流動規則體系一是
22、制定個人信息出境標準合同規范。2 月 22 日,國家互聯網信息辦公室出臺個人信息出境標準合同辦法,細化通過標準合同向境外提供個人信息的場景,明確了個人信息保護影響評估的評估互聯網法律白皮書(2023 年)9要素,并規定了個人信息處理者對個人信息出境標準合同進行備案的要求。解決了中小型數據出境安全問題,為企業數據安全高效流通新增路徑。二是探索為企業數據跨境流動“減負”立法。9 月 28 日,國家互聯網信息辦公室發布規范和促進數據跨境流動規定(征求意見稿),規定了無需申報數據出境安全評估、訂立個人信息出境標準合同、通過個人信息保護認證的情形,從“例外規定”視角進一步完善了數據出境法律制度,更精準地
23、適配數據出境具體場景,減輕企業在數據出境中的合規壓力,是我國促進數據合法有序跨境流動的積極嘗試。2.構建重點領域數據安全管理要求一是工業和信息化領域加快推進數據安全管理實施細則出臺。1月 1 日,工業和信息化領域數據安全管理辦法(試行)正式實施,確定了工業和信息化領域數據分類分級管理、重要數據識別與備案相關要求。針對不同級別的數據,在數據處理全生命周期的不同環節規定相應安全管理和保護要求。10 月 9 日,工業和信息化部發布了工業和信息化領域數據安全風險評估實施細則(試行)(征求意見稿),明確工業和信息領域重要數據和核心數據處理者開展數據安全風險評估的評估內容、評估期限、評估方式、評估報送等具
24、體要求,為相關數據處理者開展數據安全風險評估提供了實踐指引。11 月 23 日,工業和信息化部公開征求對 工業和信息化領域數據安互聯網法律白皮書(2023 年)10全行政處罰裁量指引(試行)(征求意見稿)的意見,對工業和信息化領域數據安全行政處罰管轄規則、處罰情形、裁量權適用規則等進行了具體規定,進一步提升數據安全相關立法的實施效果。二是金融領域細化數據安全具體要求。7 月 24 日,中國人民銀行發布中國人民銀行業務領域數據安全管理辦法(征求意見稿),明確中國人民銀行業務領域數據定義,確定了數據分級分層的標準及劃分級別,針對數據收集、存儲、使用、加工、傳輸、提供、公開和刪除各環節明確數據安全保
25、護要求,細化風險監測、評估審計、安全事件處置等制度規則。3.加快推進數據要素市場依法依規構建一是促進數據產業規范發展。1 月 3 日,工業和信息化部、國家互聯網信息辦公室、國家發展和改革委員會、教育部、科學技術部、公安部、國家安全部、財政部等十六部門聯合發布促進數據安全產業發展的指導意見,要求提升數據安全產業的創新能力,加強核心技術攻關,構建數據安全產品體系等,壯大不同類型的數據安全服務,推廣網絡安全技術產品應用。二是探索構建數據資產“入表”制度。8 月 21 日,財政部發布企業數據資源相關會計處理暫行規定,要求企業根據數據資源的持有目的、形成方式、業務模式,以及與數據資源有關的經濟利益的預期
26、消耗方式等,對數據資源相關交易和事項進行會計確認、計量和報告。在不改變現行企業會計準則的基礎上,在資產負債表中互聯網法律白皮書(2023 年)11的“存貨、無形資產、開發支出”三個項目下增設“數據資源”子項目,并對數據資源相關會計信息進行披露。(三)互聯網平臺責任逐步規范,平臺發展法治環境日益優化(三)互聯網平臺責任逐步規范,平臺發展法治環境日益優化互聯網平臺在支持創新、促進增長、擴大需求、就業創業等方面發揮引領作用,是經濟新舊動能轉換和產業結構升級的有力引擎。2022 年底中央經濟工作會議提出,支持平臺企業在引領發展、創造就業、國際競爭中大顯身手。今年以來,我國在數字市場競爭監管、網絡社會管
27、理等方面強化互聯網平臺主體責任,并在重點領域細化對互聯網平臺的管理要求。1.強化未成年人網絡權益保護出臺未成年人網絡保護專門立法。10 月 16 日,國務院發布未成年人網絡保護條例,構筑了覆蓋未成年人參與網絡活動全鏈條,涵蓋家庭、學校、社會、政府等多主體的網絡保護體系。在網絡素養促進方面,規定了政府、學校、監護人等各方主體在培育未成年人網絡素養方面的責任;在網絡信息內容規范方面,按照內容管理“三分法”的思路,對正能量信息、違法信息和不適宜未成年人接觸的信息分別明確管理要求;在未成年人個人信息網絡保護方面,明確未成年人個人信息權益的行使方式,夯實未成年人個人信息保護制度基礎;在網絡沉迷防治方面,
28、對應援集資、投票打榜等誘導互聯網法律白皮書(2023 年)12未成年人沉迷網絡、非理性消費的活動進行專門規范,對網絡游戲、網絡直播等重點應用的防沉迷規則提出細化要求。2.針對網絡信息內容管理突出問題重點規范加快推進網絡暴力規制進程。7 月 7 日,國家互聯網信息辦公室發布網絡暴力信息治理規定(征求意見稿),明確了網絡暴力信息的定義,規定網絡信息服務提供者需承擔網絡信息內容管理主體責任,對網絡暴力信息進行監測預警、及時處置,并完善對用戶的網絡暴力保護機制。9 月 25 日,最高人民法院、最高人民檢察院、公安部聯合發布關于依法懲治網絡暴力違法犯罪的指導意見,對網絡誹謗、網絡侮辱、侵犯公民個人信息等
29、網絡暴力違法犯罪的具體情形、法律適用、定罪處罰考量等進行規定,提升網絡暴力綜合治理能力。3.配套出臺數字市場反壟斷規則出臺實施細則配套落實反壟斷法最新要求。3 月 10 日,為適應平臺經濟發展需求、提升數字平臺競爭活力,國家市場監督管理總局發布 禁止壟斷協議規定 禁止濫用市場支配地位行為規定 經營者集中審查規定三部部門規章,明確對互聯網平臺壟斷行為監管的具體要求。禁止壟斷協議規定明確界定平臺經濟領域相關商品市場界定方法,禁止利用平臺規則等達成壟斷協議;禁止濫用市場支配地位行為規定結合平臺經濟特點明確認定平臺經濟領域經互聯網法律白皮書(2023 年)13營者具有市場支配地位的考量因素,并具體規定
30、平臺經濟經營者濫用市場支配地位的具體要求;經營者集中審查規定明確了平臺附加限制性條件減少對競爭不利影響的具體情形。6 月 25 日,國家市場監督管理總局發布 禁止濫用知識產權排除、限制競爭行為規定,對經營者濫用知識產權排除、限制競爭的行為進行規制,明確了知識產權領域相關市場認定方法,認定排除、限制競爭行為考慮因素。4.細化重點領域平臺管理要求重點民生領域強化互聯網平臺責任規范。2 月 25 日,國家市場監督管理總局發布互聯網廣告管理辦法,提出互聯網平臺經營者在提供互聯網信息服務過程中應防范、制止違法廣告,并遵守記錄保存用戶真實信息,對違法廣告進行監測、排查等義務。3 月 3 日,國家藥監局發布
31、化妝品網絡經營監督管理辦法,明確化妝品電子商務平臺經營者承擔對平臺內化妝品經營者進行管理的責任,包括實名登記、日常檢查、違法行為處置等。(四)數字技術規則加速推進,新技術新應用發展逐步規范(四)數字技術規則加速推進,新技術新應用發展逐步規范近年來,數字技術創新和迭代速度明顯加快,在提高社會生產力、優化資源配置的同時也帶來一些新問題新挑戰。過去一年,我國針對人工智能等新技術新應用帶來的風險問題加快立法應對,為數字技術規范和創新提供了基本遵循?;ヂ摼W法律白皮書(2023 年)141.針對重點類型人工智能及時立法針對重點人工智能技術應用明確管理要求和發展原則。1 月 10日,國家互聯網信息辦公室、工
32、業和信息化部、公安部聯合制定的互聯網信息服務深度合成管理規定正式實施,明確了對應用深度合成技術提供互聯網信息服務的具體要求,構建了深度合成內容管理、訓練數據管理以及對深度合成信息內容添加標識等具體制度。7 月 10 日,國家互聯網信息辦公室聯合國家發展和改革委員會、教育部、科學技術部、工業和信息化部、公安部、國家廣播電視總局發布生成式人工智能服務管理暫行辦法,明確了生成式人工智能服務的基本概念,提出鼓勵生成式人工智能創新應用,生成積極健康、向上向善的優質內容。同時,對生成式人工智能服務提供者的數據處理活動、保護服務使用者個人信息、及時處置違法內容等義務進行明確。2.探索構建科技倫理審查規則以科
33、技倫理審查構建數字技術風險事前防范制度。10 月 8 日,科學技術部、教育部、工業和信息化部、農業農村部、國家衛生健康委員會、中國科學院、中國社科院、中國工程院、中國科學技術協會、中央軍事委員會科學技術委員會十部門聯合發布科技倫理審查辦法(試行),落實科技倫理審查主體責任,明確需進行科技倫理審查的科技活動范疇,并對科技倫理審查的一般程序、簡易程序、專家復核程序等進行具體規定。旨在規范科學研究、技術開發互聯網法律白皮書(2023 年)15等科技活動的科技倫理審查工作,強化科技倫理風險防控,促進負責任創新。3.針對重點類型新技術強化規制強化對高風險數字技術的管理要求。5 月 31 日,國務院、中央
34、軍事委員會發布無人駕駛航空器飛行管理暫行條例,明確對無人駕駛航空器、操控員及空域和飛行活動的管理要求。6 月 6 日,國家互聯網信息辦公室就近距離自組網信息服務管理規定(征求意見稿)公開征求意見,對近距離自組網信息服務提供者、使用者的責任義務進行明確,要求服務提供者采取必要的安全管理制度和技術措施,依法處置違法信息,防范和抵制不良信息傳播,保存有關記錄并進行報告。8 月 8 日,國家互聯網信息辦公室就人臉識別技術應用安全管理規定(試行)(征求意見稿)公開征求意見,重點規定了人臉識別技術的使用原則,禁止使用人臉識別技術的情形,限定使用人臉識別技術的場景,強化對人臉信息的保護。三、2023 年國際
35、互聯網立法情況2023 年,百年未有之大變局縱深演進,全球局勢復雜多變,人工智能、大數據等新技術快速發展助推人類進入科技新時代,全球治理體系處于調整變革的關鍵時期,全球互聯網立法也展現新趨勢新動向。在繼續強化網絡設施安全防護、個人信息保護等傳統互聯網立法的同時,世界主要國家和地區著力以立法保障國內發展、強化國際競爭。在網絡設施方面,在強調安全防護的基礎上,多國在互聯網法律白皮書(2023 年)16立法和國家戰略中強調促進新型基礎設施建設發展。在數據立法方面,構建完善數據跨境流動管理規則,強化國際合作。在互聯網平臺方面,多國通過立法明確互聯網平臺對于網絡信息內容管理、特殊群體網絡權益保護的法律義
36、務,加強對互聯網信息內容管理和干預。在數字技術方面,人工智能成為今年國際立法熱點,主要國家和地區加快推進人工智能立法,試圖搶占全球核心規則主導權。(一)網絡安全仍為立法重點,網絡設施安全與發展齊驅(一)網絡安全仍為立法重點,網絡設施安全與發展齊驅網絡設施是數字經濟發展的基石,是引領產業變革升級的結構性力量。今年,以美歐為代表的主要國家和地區強化網絡設施安全頂層制度設計,通過發布網絡設施相關國家戰略、加快網絡安全立法等方式強化網絡設施安全防護,促進先進網絡設施發展升級。1.加強網絡設施安全頂層制度設計出臺或修訂相關立法、國家戰略強調網絡設施安全防護。1 月13 日,關于在歐盟實現高度統一網絡安全
37、措施的指令(NIS2 指令)正式生效。NIS2 指令明確了監管框架運作的最低規則、成員國主管當局之間有效合作的機制,并更新了受網絡安全義務約束的部門和實體類型,還通過提供有效的補救措施和執法措施確保成員國執行指令。3 月 2 日,美國白宮發布網絡安全戰略,將網絡安全的責任從個人、小企業和地方政府轉移到最有能力為所有人降低風險的組織;重新調整激勵措施以支持網絡安全領域長期投資;以協調的互聯網法律白皮書(2023 年)17方式使用“國家力量的所有工具”,加強在網絡安全領域公私合作。4 月 18 日,歐盟發布歐盟網絡團結法案,促進歐盟成員國間網絡安全事件和漏洞信息共享,增強歐盟整體應對網絡風險能力。
38、6 月14 日,德國政府通過國家安全戰略,提出“整合安全”概念,將國家的內部安全和外部安全威脅進行整體考量。7 月 7 日,日本總務省發布2023 年信息通信網絡安全綜合措施(草案),旨在確保信息通信網絡的安全性和可依賴性、提高對網絡攻擊的應對能力,強調公私協作,確保安全的網絡空間。7 月 13 日,美國白宮發布國家網絡安全戰略實施計劃,詳細闡述了相關政府部門在確保美國網絡安全方面的舉措和要求,并設定具體時間節點,激勵關鍵基礎設施投資。7 月 19 日,歐洲議會工業、研究和能源委員會通過網絡彈性法案,對數字產品提出了多方面網絡安全要求,旨在以統一的法律框架來規制歐盟的網絡安全問題。7 月 26
39、 日,巴基斯坦聯邦內閣批準了2023 年電子安全法案,旨在防止網絡騷擾、網絡欺凌、勒索等網絡犯罪,并計劃設立新的監管機構“電子安全管理局”,負責注冊和監控網站、網絡頻道、YouTube 頻道和媒體公司現有網站。2.完善促進先進網絡設施建設制度強調促進先進網絡設施的發展。2 月 23 日,歐盟委員會通過了千兆基礎設施法案的提案,以替代寬帶成本降低指令,旨在減少與部署千兆網絡相關的成本和管理負擔,簡化許可程序,并要求所有新建或翻修的建筑物都應配備光纖,保證運營商可以更低的互聯網法律白皮書(2023 年)18成本、更高效地部署網絡。4 月 12 日,英國新成立的科學、創新和技術部發布英國無線基礎設施
40、戰略,提出為英國無線基礎設施投資提供政策保障。7 月 12 日,迪拜啟動迪拜網絡安全戰略第二階段,提出通過人才培養和促進戰略伙伴關系加強數字基礎設施,增強自身數字防御能力。(二)數據相關立法加快推進,數據資源博弈更為激烈(二)數據相關立法加快推進,數據資源博弈更為激烈數字經濟時代背景下,數據成為驅動各國經濟發展的關鍵生產要素。2023 年,世界主要國家和地區在強化本國個人數據保護立法的同時,加快完善數據跨境流動規則,通過立法、國際合作的方式促進數據合法流動。1.數據跨境流動立法和國家合作不斷加強一是在國內立法中明確數據跨境流動規則。1 月,白俄羅斯個人數據保護中心簽署了一項個人數據跨境轉移規則
41、的命令,該命令將歐亞經濟聯盟(EEU)成員國列入“為跨境數據傳輸提供適當保護的外國名單”,并明確了可將白俄羅斯國內數據轉移到被認為沒有提供充分性保護水平的國家的具體情形。4 月 24 日,以色列議會的憲法、法律和司法委員會通過了隱私保護條例(關于將信息從歐洲經濟區轉移到以色列的說明)草案,明確了根據要求刪除數據、刪除多余的個人數據、保持個人數據的準確性以及通知數據已傳輸的義務等規定。8 月 11 日,印度發布數字個人數據保護法,其中修互聯網法律白皮書(2023 年)19改了有關數據傳輸的條款,將原法案規定的僅在中央政府進行必要因素評估后通知數據受托人方可個人數據出境的規定,改為中央政府可通知限
42、制相應個人數據出境。10 月 27 日,泰國個人數據保護委員會根據2019 年個人數據保護法第 28 條和第 29 條發布了兩部跨境數據傳輸法規草案,要求數據接收方制定個人數據保護標準,并規定了在關聯企業或同一企業跨國傳輸個人數據的相關要求。10月 16 日,韓國個人信息保護委員會通過個人信息境外轉移及運用規定,規定了個人信息跨境轉移評估咨詢機構海外轉移專家委員會運作要求,新增了個人信息向境外轉移的程序及評估標準。11 月,英國發布數據保護和數字信息法案第二次修訂案,創新性規定滿足英國政府的“數據保護測試”即可將英國個人數據轉移至其他國家和國際組織,并認可法案生效前已經合法進行的國際貿易和數據
43、跨境流動。二是通過雙邊、多邊協議促進數據跨境流動。4 月 4 日,日本與歐盟結束充分性認定的首次審查,審查表明歐盟和日本的數據保護框架之間的趨同程度越來越高,并且該協議運作良好。5 月 24 日,歐盟和東盟發布東盟示范合同條款和歐盟標準合同條款的聯合指南,為相關公司提供了數據跨境最佳實踐指引,在滿足兩個司法管轄區合法性要求的基礎上促進數據跨境流通。7 月 10 日,歐洲議會通過了“歐盟-美國數據隱私框架”充分性決定,明確個人數據從歐盟傳輸至美國企業時,美國企業不再需要采取充分性決定要求以外互聯網法律白皮書(2023 年)20的安全措施。2.個人信息保護立法進入縱深推進階段一是推進個人信息保護立
44、法出臺和修訂。3 月 8 日,韓國通過了個人信息保護法修正案,修訂內容包括統一線下和線上業務的數據保護規則、降低處理個人信息的要求、引入跨境數據流動新規則等。4 月,法國批準了歐洲委員會第 108+號公約,進一步加強對數據主體權利保護,并將自動化決策等新技術應用納入其規制范疇。4 月 17 日,越南頒布個人數據保護法,并于 2023 年 7 月 1日正式生效,該法規定了數據主體的權利與同意機制、數據保護影響評估以及跨境數據傳輸等多方面制度。8 月 11 日,印度正式發布2023 年數字個人數據保護法,該法明確將“數字個人數據”作為規制對象,確立了處理數字個人數據的合法性基礎,闡明了數據受托人確
45、保數據準確、防止數據泄露等義務,賦予了數據委托人知情權、更正刪除權、申訴權等權利。11 月,英國政府公布數據保護和數字信息法案第二次修訂案,完善個人數據定義,增加個人數據處理合法性依據,并對電子營銷、自動化決策中使用個人數據明確具體要求。二是出臺個人信息保護立法實施細則。2 月 24 日,歐盟數據保護委員會發布通用數據保護條例(GDPR)第 3 條和第 5 章數據跨境條款的應用指南、向社交媒體用戶建議如何識別欺騙性設計的指南、認證作為數據跨境工具的指南,進一步細化個人信息保護相互聯網法律白皮書(2023 年)21關規則。3 月,西班牙數據保護機構發布 設計隱私及默認隱私指南,明確個人信息保護的
46、相關要求。3 月 28 日,歐洲數據保護委員會發布了有關個人數據泄露的最新指南,更新了非歐盟機構在發生數據泄露時的通知要求。8 月 31 日,瑞士聯邦數據保護和信息專員發布數據保護影響評估的信息表單,規定如果數據處理可能對數據當事人的人格或基本權利造成高風險,則必須進行數據保護影響評估。三是加快重點領域、新興領域個人信息保護立法進程。4 月 27日,美國華盛頓州通過我的健康,我的數據法案,為健康數據提供更高級別的保護,引入額外的數據披露要求,授予個人刪除其健康數據的權利,并禁止出售個人健康數據等。6 月 1 日,俄羅斯國家杜馬一讀通過了行政犯罪法修正草案,明確了關于違法使用生物識別數據的法律責
47、任,最高罰款可達 700 萬盧布。6 月 5 日,日本總務省和經濟產業省發布醫療信息處理信息系統和服務提供者安全管理指南 1.1 版(草案)并征求意見,強化醫療信息的安全管理。10 月 3 日,英國信息專員辦公室發布在工作場所進行合規透明監控的指南,呼吁雇主在工作場所實施任何監控之前需考慮其法律義務及員工權利,所有監控都必須符合英國數據保護法要求。3.探索促進數據共享流通相關立法以技術、規則等手段促進數據共享流通。3 月 31 日,美國白宮科技政策辦公室發布 促進數據共享與分析中的隱私保護國家戰略,提出在數據的分析與共享中通過隱私增強技術加強對隱私的保護,互聯網法律白皮書(2023 年)22促
48、進數據潛力釋放,以技術手段推動公共和私營部門數據共享。11月 9 日,歐洲議會通過數據法案,下一步需要歐洲理事會批準后正式成為法律。數據法案 旨在明確數據訪問、共享和使用的規則,規定獲取數據的主體和條件,使更多私營和公共實體能夠共享數據。該法案明確了使用聯網產品或相關服務(如物聯網、工業機械)產生的數據進行共享的具體規則。規定了獲取數據的主體和條件,還規定了云服務提供商之間進行轉換的規則,并引入了防止這些公司進行非法國際數據傳輸的保障措施。11 月 15 日,韓國發布國家研究數據管理及促進利用法案,該法案通過構建集中管理等制度促進國家研究數據充分利用和共享。(三)互聯網平臺立法不斷完善,信息內
49、容管理重點突出(三)互聯網平臺立法不斷完善,信息內容管理重點突出互聯網平臺是數字經濟時代維護數字市場秩序、規范新業態新模式的重要著力點。過去一年,國外繼續推進對于互聯網平臺特別是超大型互聯網平臺企業的規制,重點強化互聯網平臺對網絡信息內容的管理義務。1.通過立法明確互聯網平臺網絡信息內容管理義務一是歐盟數字服務法配套規范進一步強調互聯網平臺網絡信息內容管理義務。2 月 1 日,歐盟發布數字服務法指南,指導協助企業遵守相關報告義務。4 月 25 日,歐盟委員會劃定第一批 數字服務法中的“超大型在線平臺和在線搜索引擎”,包括阿里巴巴互聯網法律白皮書(2023 年)23速賣通、亞馬遜商城、蘋果應用商
50、店、臉書等 17 個超大型在線平臺,以及必應和谷歌搜索 2 個超大型在線搜索引擎。從被指定之日起,這些公司必須在四個月內完成對數字服務法規定的全套義務的合規,包括通過指定的評估機構進行服務評估、減輕系統性風險和提供強大的網絡信息內容審核工具來賦能和保護在線用戶等。5 月 5日,歐盟委員會就數字服務法中的獨立審計規定展開了公共咨詢,涉及選擇審計方法和程序時應適用的主要原則,并為超大型在線平臺和在線搜索引擎的審計細化規則。10 月 9 日,歐盟委員會發布數字市場法下超大型在線平臺和在線搜索引擎合規報告模板,據規定報告應“詳細和透明地”披露相關信息,并在指定后六個月內提交,每年更新一次。10 月 2
51、0 日,歐盟委員會發布了有關數字服務法中超大型在線平臺和在線搜索引擎審計報告的法律框架,包括選擇獨立審計師的程序和審計方法。二是美國加快推進網絡信息內容管理立法。3 月 9 日,美國參議院司法小組委員會達成一致,要求修改通信規范法第 230 條,強調平臺對網絡信息內容的管理責任,以保護兒童免遭網絡有害內容侵害。7 月 5 日,美國聯邦法官發布禁令,限制拜登政府與社交媒體平臺就網絡信息內容進行干預,以回應路易斯安那州和密蘇里州司法部長在一項訴訟中提出的,美國政府在 COVID-19 疫情言論方面過度干預社交媒體。10 月 20 日,美國最高法院最終取消了前述對聯邦政府與社交媒體公司進行溝通的限制
52、,允許政府部門就網絡信互聯網法律白皮書(2023 年)24息內容審核問題和其他事項與社交媒體平臺進行溝通。三是英國通過在線安全法區分不同類型在線服務提供者的網絡信息內容管理義務。10 月 26 日,英國 在線安全法 正式通過。在線安全法將互聯網服務劃分為用戶對用戶服務(User-userService)和搜索服務(Search Service)兩類,規定兩類服務提供者都要承擔非法內容風險評估、兒童風險評估等義務。用戶對用戶服務提供者要承擔更嚴格的內容安全責任,不僅需減少非法和對兒童有害的內容,還需就網絡信息內容對成年人的風險進行評估,同時需保護專業性的新聞內容及具有民主價值的內容。2.重點加強
53、對兒童等特殊群體的網絡保護一是立法強調互聯網平臺對兒童的保護義務。8 月 11 日,印度數字個人數據保護法 對 18 歲以下兒童提出了兒童隱私和年齡驗證要求。10 月 26 日,英國在線安全法對兒童風險評估義務以及相應的兒童安全保護義務進行了專門規定,對“可能被兒童訪問的用戶對用戶服務”和“可能對兒童產生傷害的內容”進行了定義,規定互聯網平臺必須向國家犯罪署報告他們在其平臺上發現的兒童性剝削和性虐待內容,并加大對向未成年人提供不良信息的網站的懲罰力度。二是細化未成年人個人數據收集、使用規則。4 月 17 日,愛爾蘭數據保護委員會發布了 4 份兒童數據保護的指南,指南概述了兒童數據保護基本原則,
54、包括需要父母同意才能處理兒童數據,對父互聯網法律白皮書(2023 年)25母保護兒童數據的具體建議等。6 月 29 日,法國國家信息與自由委員會發布了有關互聯網接入家長控制的兩項決定,規定某些社交媒體應用程序禁止 13 歲以下兒童使用,要求強制性功能不得超出目的收集兒童數據。9 月 26 日,美國和英國發布關于打擊兒童性虐待和性剝削的聯合聲明,加強兩國在打擊剝削和虐待兒童方面的合作。(四)數字技術立法顯著增多,風險防范與創新發展并進(四)數字技術立法顯著增多,風險防范與創新發展并進2023 年,以 ChatGPT 為代表的生成式人工智能正在引發新一輪人工智能革命。生成式人工智能在助力創新發展的
55、同時,也帶來了虛假信息傳播、版權保護、勞動代替等風險和問題,引發全球熱議。今年,主要國家和地區根據人工智能發展情況及面臨問題,持續制定、發布人工智能相關立法、政策、指南,呈現出適應產業發展、軟硬手段協同、重點領域規制等趨勢特點。1.全球探索推進人工智能法律規則一是美歐推進人工智能立法進程。10 月 30 日,美國總統拜登簽署發布安全、穩定、可信的人工智能行政令,聚焦人工智能對關鍵基礎設施以及化學、生物、放射性、核和網絡安全的威脅,提出制定專門標準和實踐指南。要求開發對國家安全、國家經濟安全或國家公共健康和安全構成嚴重風險的基礎模型的公司向美國政府共享相關數據。提出擴大多雙邊合作、開發國際標準等
56、,以確保美國在人工智能領域的全球領導力。12 月 8 日,歐盟理事會、歐洲議會互聯網法律白皮書(2023 年)26和歐盟委員會就人工智能法案達成臨時協議。歐盟人工智能法案將人工智能系統劃分為低風險、高風險、不可接受風險、有限風險等不同等級。絕大多數人工智能系統都屬于風險最小的類別,不做過多干預。被確定為高風險的人工智能系統將需要遵守建立數據管理制度、制定技術文件、留存記錄等要求。被認為對人類基本權利構成明顯威脅的人工智能系統將被禁止。人工智能法案對通用人工智能模型引入透明度要求,并規定可能構成系統性風險的通用人工智能模型需承擔管理風險和監控嚴重事件、模型評估和對抗性測試等義務。此外,法案開發了
57、促進創新的工具,除了監管沙盒之外,還同意在真實條件下測試高風險人工智能系統。二是多國出臺人工智能官方文件。3 月 15 日,英國信息專員辦公室更新了人工智能數據保護指南,涉及法律責任、透明度及合法性等內容,旨在支持英國政府對人工智能采取創新監管。4 月 3日,英國信息專員辦公室發布了生成式人工智能使用指南,概述了英國將關注的八個具體領域,包括個人信息處理的合法性基礎、是否經過數據保護影響測試、透明度責任、安全性保障措施等。5月 25 日,新西蘭隱私專員辦公室發布生成式人工智能指南,規定了企業和相關組織以尊重個人隱私的方式參與人工智能建設的相關要求。7 月 14 日,加拿大網絡安全中心發布了生成
58、式人工智能指南,詳細介紹了與使用生成式人工智能相關的風險,包括數據隱私問題、有偏見的內容、錯誤信息和虛假信息。10 月 16 日,法國國互聯網法律白皮書(2023 年)27家信息與自由委員會發布關于創建數據集以開發人工智能系統的操作指南,將幫助專業人士協調創新與個人權利保護之間的關系。三是就人工智能規則推進國際合作。9月9日,二十國集團(G20)提出建設由成員國和其他國家自愿共享的數字公共基礎設施虛擬庫,各成員國的領導人再次承諾就人工智能和隱私問題開展合作。10 月,東盟擬發布人工智能倫理與治理指南,要求企業考慮各國的文化差異,自行確定最有效的應對措施,預計將于 2024 年 1 月底東盟數字
59、部長會議期間定稿。10 月 30 日,七國集團發布廣島人工智能進程,強調充分利用生成式人工智能帶來的機遇,打造以人類為中心、包容的人工智能治理框架。11 月 1 日,英國召開首屆全球人工智能安全峰會,包括中國在內的 28 個國家和歐盟簽署布萊切利宣言,承諾以安全、以人為本、值得信賴和負責任的方式設計、開發、部署和使用人工智能。11 月 21 日,美國、英國、法國、德國、日本等45 國共同啟動實施關于負責任地軍事使用人工智能和自主技術政治宣言,將圍繞負責任地軍事使用建立國際共識,指導各國開發、部署和使用軍事人工智能。11 月 27 日,由英國國家網絡安全中心牽頭,包括美國在內的 18 個國家共同
60、參與制定了安全人工智能系統開發指南,從安全設計、安全開發、安全部署和安全運維四個關鍵領域提供了提高人工智能系統安全性的建議,為人工智能系統開發者在開發過程每個階段強化網絡安全要求提供了指引參考。2.以立法搶占高技術領域競爭優勢互聯網法律白皮書(2023 年)28一是推出芯片技術產業促進型立法。4 月 21 日,韓國國會通過軟件振興法部分修正案,強化軟件影響評估體系以培育商業軟件產業。9 月 21 日,歐洲芯片法正式生效,制定了一整套措施,強化歐洲芯片生產能力,建立芯片設計生態系統并支持芯片產業鏈創新,同時規定了危機監測和緊急應對機制。二是在立法中明確對中國芯片產業實施歧視性打壓。5 月 23
61、日,日本經濟產業省正式公布了外匯法法令修正案,將先進芯片制造所需的 23 個品類的半導體設備列入出口管理的管制對象。9 月 22日,美國商務部發布芯片與科學法中“護欄條款”最終規則,禁止企業在獲取美國聯邦政府的補貼后提高其在中國境內的特定半導體設施的產能,或與中國實體進行涉及特定先進半導體的合作研發或技術許可活動,迫使芯片行業領先企業在美國補貼與中國市場之間“選邊站”,以進一步削弱中國先進半導體的產能及研發能力。10 月 17 日,美國商務部工業和安全局發布修訂的 先進計算和半導體制造設備出口管制規則,對涉華先進計算芯片和半導體行業的出口管制措施進一步升級,新規要求英偉達在內的美國半導體公司不
62、得再向中國供應 A800 和 H800 等先進計算芯片、芯片制造設備和其他產品,全面遏制中國獲取先進計算芯片。3.加大對數字技術風險的防范力度一是強化網絡詐騙打擊力度。4 月 12 日,美國聯邦貿易委員會發布新規則加大騷擾電話整治力度,與聯邦通信委員會合作開展“網互聯網法律白皮書(2023 年)29關禁入”計劃,重點打擊海外詐騙者和冒名頂替者。6 月 1 日,俄羅斯國家杜馬一讀通過俄羅斯聯邦行政犯罪法修正案,規定對未在其網絡上安裝監控系統的電信運營商進行罰款。8 月,波蘭通過了新法規打擊電信濫用法,以打擊垃圾郵件和網絡釣魚等行為。二是針對新技術新應用明確管理要求。6 月 1 日,法國通過“網紅
63、”行業監管法案,打擊誤導性或欺騙性商業行為在互聯網上的蔓延,違法者最高可面臨兩年監禁和 30 萬歐元罰款。6 月 29 日,美國蒙大拿州政府使用面部識別法生效,對警察使用面部識別使用技術產品進行全面規范。禁止“持續的”面部識別,允許執法部門使用該技術搜尋涉及“嚴重犯罪”案件的嫌疑人、受害者或證人。四、互聯網立法展望當前,新一輪科技革命和產業變革正在重構全球創新版圖、重塑全球經濟結構,數字技術全面融入人類經濟、政治、文化、社會、生態文明建設各領域和全過程,給人類生產生活帶來廣泛而深刻的影響。搶抓數字經濟發展先機,大力推動數字經濟和實體經濟深度融合,對于推動高質量發展、全面建設社會主義現代化國家具
64、有重大意義。當前,我國數字經濟蓬勃發展,數字經濟作為經濟“穩定器”與“加速器”的作用愈發凸顯。而越是快速發展,越需要加強法律的規范和引導。我國需進一步健全數字經濟和互聯網法律法規,提高我國數字經濟治理體系和治理能力現代化水平,以法治護航數字經濟行穩致遠?;ヂ摼W法律白皮書(2023 年)30黨的二十大報告強調,要“加強重點領域、新興領域、涉外領域立法,統籌推進國內法治和涉外法治,以良法促進發展、保障善治。推進科學立法、民主立法、依法立法,統籌立改廢釋纂,增強立法系統性、整體性、協同性、時效性”。法治是互聯網治理的基本方式,運用法治觀念、法治思維和法治手段推動互聯網發展治理,已經成為全球普遍共識。
65、下一步,要立足全球數字經濟發展大勢和我國網絡空間法治實踐,充分考慮我國經濟社會發展階段、數字技術發展演進最新趨勢和數字市場競爭態勢,進一步提高網絡綜合治理效能,構建適應數字經濟和實體經濟融合發展的法律體系。繼續筑法治之基、行法治之力、積法治之勢,在法治領域深刻踐行“以安全保發展,以發展促安全”的要求,進一步健全網絡法治體系,以高質量立法推動高質量發展。(一)健全數字經濟發展制度,立改并舉補齊法制短板(一)健全數字經濟發展制度,立改并舉補齊法制短板隨著互聯網對經濟生活融入程度的不斷加深,互聯網立法廣度和深度也在逐漸拓展。黨的十八大以來,為應對互聯網技術和業務的快速發展,參與數字領域國際競爭,我國
66、互聯網立法工作加快推進,互聯網法治體系日益完備。但我國互聯網立法在尊重和回應數字經濟發展內在規律,平衡發展與監管的雙重價值,應對新技術新應用帶來的新問題等方面仍存一定局限。進入全面建設社會主義現代化國家新征程,互聯網立法需順應數字經濟發展趨勢,加緊補齊法律制度和規則短板,圍繞促進數字經濟發展、強化網絡設施安全互聯網法律白皮書(2023 年)31發展等主題加快完善互聯網法律規范體系,發揮法治固根本穩預期利長遠的作用。專門立法制定和傳統立法修訂協同推進,為數字經濟發展營造良好的法治環境。一是通過促進型立法為數字經濟發展提供法治保障。促進型立法是介于管理型立法和政策之間的一種新型立法,它有效地彌補了
67、管理型立法“過剛”以及政策“過柔”的局限性。當前,我國數字經濟發展中還存在核心技術受制、產業基礎保障不足、產業數字化轉型不平衡等問題,亟需通過相關立法鞏固已有發展成果,探索創新發展路徑。十四屆全國人大常委會立法規劃已經將數字經濟促進法列為需要抓緊工作、條件成熟時提請審議的法律草案類型。下一步可以以全國人大常委會的立法規劃為契機,立足我國數字經濟和互聯網發展實踐,借鑒各地在促進數字經濟發展方面的立法經驗,加快推進數字經濟促進法制定出臺,考慮從數字設施、數據要素、數字技術、數字化轉型等多方入手,解決數字經濟發展障礙,促進數字技術和產業發展。二是健全網絡設施安全發展法律制度。當前新一輪科技革命和產業
68、變革加速演進,世界各國紛紛把推進網絡基礎設施建設作為實現創新發展的重要動能,不斷激活新應用、拓展新業態、創造新模式。我國以中華人民共和國網絡安全法 關鍵信息基礎設施安全保護條例等相關立法構建了網絡設施安全防護法律制度。下一步,亟需從網絡設施建設和發展目標出發,加快推進電信法等網絡設施基礎立法的制定出臺,為我國互聯網法律白皮書(2023 年)32新一代信息通信基礎設施建設提供法制保障。三是修訂與數字經濟發展相關的傳統立法。數字經濟的不斷發展對傳統法律規則造成挑戰,特別是重點行業領域強化安全準入要求,而新技術新模式在開發應用中也存在安全風險和挑戰,導致部分新技術新模式研發應用因合法性依據不足而阻滯
69、發展創新。例如中華人民共和國道路交通安全法尚未明確對自動駕駛車輛的規制要求,而傳統車輛測試、機動車拼裝改裝以及駕駛證照等規定無法適用于自動駕駛車輛,在一定程度上對自動駕駛技術和產業發展造成阻礙。我國需加快推進道路交通安全法等傳統立法的修訂進程,在技術產業發展成熟過程中不斷完善和細化適應數字經濟發展要求的法律規則。(二)細化平臺管理法律規則,分類分級實現精準施策(二)細化平臺管理法律規則,分類分級實現精準施策互聯網平臺是數字經濟活動的組織者和協調者,是數字經濟和實體經濟融合發展的關鍵環節。近年來,我國不斷豐富發展互聯網平臺管理規則,強化互聯網平臺特別是超大型互聯網平臺的主體責任,在數字市場不正當
70、競爭和反壟斷監管、網絡信息內容管理、個人信息保護等多領域強化對互聯網平臺的規范要求,相關法規政策實施效果顯著,互聯網平臺相關專項行動接近尾聲。同時,面臨疫情后我國經濟恢復的基礎尚不牢固,外部環境動蕩不安等發展挑戰,我國提出充分釋放平臺經濟的創新引領作用,以透明、可預期的常態化監管實現規范發展。2023 年 7 月,李強總理在“平臺企業座談會”上指出,各級政府要著力營造公平競爭的市場環境,完善投資互聯網法律白皮書(2023 年)33準入、新技術新業務安全評估等政策,健全透明、可預期的常態化監管制度。2023 年 7 月 19 日,我國發布中共中央 國務院關于促進民營經濟發展壯大的意見,提出加強監
71、管標準化規范化建設,依法公開監管標準和規則,增強監管制度和政策的穩定性、可預期性。未來,我國可適時修訂互聯網平臺相關立法,以立法保障平臺企業在引領發展、創造就業、國際競爭中發揮積極作用。一方面,完善互聯網平臺分類分級制度,識別核心互聯網平臺服務,細化超大型互聯網平臺劃分標準,并在網絡市場監管、網絡信息內容管理、消費者保護等領域區分超大型互聯網平臺和一般互聯網平臺的權利義務。另一方面,加大對中小型互聯網平臺的傾斜保護,加快出臺小型個人信息處理者個人信息保護規則,并考慮在網絡安全、數據安全等相關立法中增加對中小微企業進行法律義務豁免或減輕的相關規定。(三)應對數字技術快速發展,加快人工智能立法進程
72、(三)應對數字技術快速發展,加快人工智能立法進程當今世界,信息技術創新日新月異,數字化、網絡化、智能化深入發展,人工智能在推動經濟社會發展、促進國家治理體系和治理能力現代化、滿足人民日益增長的美好生活需要方面發揮著越來越重要的作用。人工智能產業在創新發展過程中存在科技倫理、侵權歸責、知識產權壟斷、數據安全、算法操控等多方面風險挑戰,對社會秩序造成了沖擊,亟需建立法律制度予以回應。同時,新技術新應用在創新發展中也面臨著數據使用規則不明確、部分應用合互聯網法律白皮書(2023 年)34法性依據不足等障礙,亟需通過相關立法突破制度壁壘。當前,全球在人工智能領域加快立法,我國在全球率先進行立法探索,針
73、對算法推薦、深度合成、生成式人工智能出臺相關立法,發布全球人工智能治理倡議,為形成我國統一的人工智能規范體系奠定基礎。針對數字技術和產業發展新問題加快立法應對。針對全球共同關注的人工智能風險問題,國務院 2023 年度立法工作計劃將人工智能法草案列入“預備提請全國人大常委會審議”的立法項目。下一步,我國需加快推進人工智能相關立法研究和制定工作。一是明確立法原則及立法方法,以產業發展、權利保護、倫理考量為基本原則,用系統觀念和法治方法來推動人工智能技術產業在我國規范健康持續發展,促進其在“安全、可控、可解釋、可問責”的基本標準下創新發展。二是以問題為導向,以目標為牽引,以算法、算力、數據為核心要
74、素,在法治框架下盡快建立健全人工智能科技倫理監督管理規范,完善相應的侵權責任規范體系。三是構建以不同領域開發使用人工智能的風險為劃分標準的規則體系,加強和改進人工智能領域數據安全保障制度,重視和強化算法管理,強化對高風險領域的管理,釋放低風險領域發展活力。四是探索構建多元主體創新治理路徑,研究探索“沙盒監管”等創新監管制度,秉持“在發展中規范”“在規范中發展”的基本制度取向,在新技術新應用治理中構建多領域、多主體、多制度、多工具協同聯動治理機制?;ヂ摼W法律白皮書(2023 年)35(四)提前布局前沿制度研究,探索數據基礎法律規則(四)提前布局前沿制度研究,探索數據基礎法律規則數據是數字經濟的核
75、心生產要素,在數字經濟的研發、生產、流通、分配、消費各個環節都發揮著重要驅動作用。2022 年底,我國發布 中共中央 國務院關于構建數據基礎制度更好發揮數據要素作用的意見,提出“以維護國家數據安全、保護個人信息和商業秘密為前提,以促進數據合規高效流通使用、賦能實體經濟為主線,以數據產權、流通交易、收益分配、安全管理為重點,深入參與國際高標準數字規則制定,構建適應數據特征、符合數字經濟發展規律、保障國家數據安全、彰顯創新引領的數據基礎制度”。目前我國數據相關立法集中在數據安全、個人信息保護等領域,在數據流通共享、數據資產交易等方面尚存立法空白。下一步,我國需進一步細化數據相關制度規則,并探索構建
76、數據基礎法律制度,為合法有序推進數據要素市場建設提供立法保障。一方面,細化數據相關法律規則,提升數據相關立法可操作性。推動出臺中華人民共和國數據安全法 中華人民共和國個人信息保護法配套規則,加快推進具體行業領域出臺數據分類分級規則,制定重要數據目錄,強化相關主體落實數據安全義務。推動落實各行業領域個人信息保護規則與中華人民共和國個人信息保護法的有效銜接,強化對重點行業領域、特殊人群的個人信息保護。加快出臺規范和促進數據跨境流動規定,構建靈活、高效的數據跨境流動制度。另一方面,研究構建數據基礎法律制度,為釋放數據互聯網法律白皮書(2023 年)36要素價值提供立法保障。以數據分類分級為前提,探索
77、明確數據權屬分配規則。結合各地大數據交易所等相關實踐情況,探索構建數據定價、數據交易、數據標準制度,對數據采集、加工、交易等全鏈條全環節進行法律制度設計,加強數據要素應用場景指引,為數據要素的流通和交易提供規范化的市場環境?;ヂ摼W法律白皮書(2023 年)37附錄:2023 年互聯網立法梳理效力位階效力位階名稱名稱發文字號發文字號發布日期發布日期實施日期實施日期法律法律反間諜法(2023 年修訂)中華人民共和國主席令第 4 號2023.04.262023.07.01行政法規行政法規商用密碼管理條例(2023 年修訂)國務院令第 760 號2023.04.272023.07.01無人駕駛航空器飛
78、行管理暫行條例國務院令第 761 號2023.05.312024.01.01未成年人網絡保護條例國務院令第 766 號2023.10.162024.01.01部門規章部門規章個人信息出境標準合同辦法國家互聯網信息辦公室令第 13 號2023.02.222023.06.01互聯網廣告管理辦法國家市場監督管理總局令第 72 號2023.02.252023.05.01證券期貨業網絡和信息安全管理辦法中國證券監督管理委員會令第 218 號2023.02.272023.05.01網信部門行政執法程序規定國家互聯網信息辦公室令第 14 號2023.03.182023.06.01工業和信息化行政處罰程序規定
79、工業和信息化部令第 63 號2023.05.302023.09.01生成式人工智能服務管理暫行辦法國家互聯網信息辦公室、中華人民共和國國家發展和改革委員會、中華人民共和國教育部、中華人民共和國科學技術部、中華人民共和國工業和信息化部、中華人民共和國公安部、國家廣播電視總局令第 15 號2023.07.102023.08.15民用無人駕駛航空器生產管理若干規定工業和信息化部令第 66 號2023.12.182024.01.01法律法規配套規范文件法律法規配套規范文件關于促進數據安全產業發展的指導意見工信部聯網安2022182 號2023.01.03關于開展網絡安全服務認證工作的實施意見國市監認證
80、規20233 號2023.03.15互聯網法律白皮書(2023 年)38效力位階效力位階名稱名稱發文字號發文字號發布日期發布日期實施日期實施日期關于推動在線旅游市場高質量發展的意見文旅市場發202341 號2023.03.24關于加快推進能源數字化智能化發展的若干意見國能發科技202327 號2023.03.28關于發布的公告國家藥品監督管理局公告2023年第36號2023.03.312023.09.01關于加強第三方合作中網絡和數據安全管理的通知國家金融監督管理總局2023.06.29關于促進網絡安全保險規范健康發展的意見工信部聯網安202395 號2023.07.02關于修訂網絡關鍵設備和
81、網絡安全專用產品安全認證實施規則國家認證認可監督管理委員會公告2023 年第 14 號2023.08.08網站平臺受理處置涉企網絡侵權信息舉報工作規范中央網絡安全和信息化委員會辦公室2023.08關于印發的通知財會202311 號2023.08.012024.01.01關于印發的通知國科發監 2023 167號2023.09.072023.12.01關于依法懲治網絡暴力違法犯罪的指導意見最高人民法院、最高人民檢察院、公安部2023.09.20法律法規征求意見稿法律法規征求意見稿公平競爭審查條例(征求意見稿)國家市場監督管理總局2023.05.12法律法規配套規范文件征求意見稿法律法規配套規范文
82、件征求意見稿區塊鏈和分布式記賬技術標準體系建設指南(2023 版)(征求意見稿)工業和信息化部2023.03.28關于行業協會的反壟斷指南(征求意見國家市場監督管理總局2023.05.15互聯網法律白皮書(2023 年)39效力位階效力位階名稱名稱發文字號發文字號發布日期發布日期實施日期實施日期稿)工業領域數據安全標準體系建設指南(2023 版)(征求意見稿)工業和信息化部2023.05.22近距離自組網信息服務管理規定(征求意見稿)國家互聯網信息辦公室2023.06.06網絡暴力信息治理規定(征求意見稿)國家互聯網信息辦公室2023.07.07鐵路關鍵信息基礎設施安全保護管理辦法(征求意見稿
83、)國家鐵路局2023.07.18移動互聯網未成年人模式建設指南(征求意見稿)國家互聯網信息辦公室2023.08.02個人信息保護合規審計管理辦法(征求意見稿)國家互聯網信息辦公室2023.08.03人臉識別技術應用安全管理規定(試行)(征求意見稿)國家互聯網信息辦公室2023.08.08物聯網新型基礎設施標準體系建設指南(2023 版)(征求意見稿)工業和信息化部2023.08.18市場監督管理行政執法電子數據取證暫行規定(征求意見稿)國家市場監督管理總局2023.08.22中國人民銀行業務領域數據安全管理辦法(征求意見稿)中國人民銀行2023.08.24互聯網廣告可識別性執法指南(征求意見稿
84、)國家市場監督管理總局2023.08.28藥品網絡交易第三方平臺檢查指導原則(征求意見稿)國家藥品監督管理局2023.09.04醫療器械網絡銷售國家藥監局2023.09.14互聯網法律白皮書(2023 年)40效力位階效力位階名稱名稱發文字號發文字號發布日期發布日期實施日期實施日期質量管理規范(征求意見稿)規范和促進數據跨境流動規定(征求意見稿)國家互聯網信息辦公室2023.09.28工業和信息化領域數據安全風險評估實施細則(試行)(征求意見稿)工業和信息化部2023.10.09電子政務電子認證服務管理辦法(征求意見稿)國家密碼管理局2023.10.17工業互聯網安全分類分級管理辦法(征求意見稿)工業和信息化部2023.10.24工業和信息化領域數據安全行政處罰裁量指引(試行)(征求意見稿)工業和信息化部2023.11.23網絡安全事件報告管理辦法(征求意見稿)國家互聯網信息辦公室2023.12.08網絡游戲管理辦法(草案征求意見稿)國家新聞出版署2023.12.22中國信息通信研究院地址:北京市海淀區花園北路 52 號郵編:100191電話:010-62301327傳真:010-62304980網址: