
2026年1月1日,实施满八年的《网络安全法》迎来首次重大修订并正式施行。此次修订从平台责任到AI治理,从数据跨境到用户维权,从处罚力度到执法协作,都带来了具有里程碑意义的变革,被业界誉为中国网络安全立法的"分水岭"。修订后的法律更加适应数字经济时代的复杂安全挑战,标志着我国网络空间治理进入了一个全新的阶段。
新法最显著的变化之一是大幅抬升了违法成本。对于情节严重的网络安全违法行为,罚款上限从原来的一百万元提升至五千万元,同时对直接负责的主管人员和其他直接责任人员处以高达一百万元的罚款。这一力度空前的处罚标准让企业在网络安全合规方面再无侥幸空间。与此同时,新法首次引入了"安全事件主要负责人"制度,发生重大数据泄露事件时,企业一把手将直接面临法律追责,从制度层面压实了安全责任。
在用户隐私保护方面,新法赋予了个体更加完整的数据权利。用户在知情权的基础上,新增了可携带权、被遗忘权以及对自动化决策的拒绝权等具体权利。用户可以要求平台提供其个人数据的完整副本、要求删除与其相关的历史数据,并有权拒绝仅通过算法做出的重大决策。这些权利的具体落地,为个人信息保护提供了更加坚实的法律基石。此外,平台在收集和处理敏感个人信息时须进行专项安全评估,并向监管部门申报,数据最小化原则也被提升至法规层面。
AI治理是新法的另一大亮点。面对深度伪造、换脸诈骗等新技术滥用乱象,新法明确要求利用AI技术生成或传播信息的服务提供者须对相关内容进行显著标识,不得利用AI从事虚假信息传播和身份欺诈活动。对于深度合成技术,新法要求技术提供者必须采取技术措施防止公众被混淆或误导,违者将面临高额罚款甚至业务暂停。生物识别信息的收集和使用同样受到严格限制,收集人脸、指纹等生物识别信息须获得单独明示同意,且须说明保存期限和使用目的。
数据跨境流动的合规要求也在新法中得到进一步细化。关键信息基础设施运营者和处理大量个人信息的企业,在向境外提供数据前须通过国家网信部门组织的安全评估,并使用政府认证的标准合同条款。这一规定对跨国企业的数据合规体系提出了更高要求,也为中国用户的个人信息安全构筑了更加可靠的屏障。可以预见,新法的全面实施将深刻改变互联网平台的运营模式,推动整个行业向更加安全、更加合规的方向发展。