
2026年1月1日,实施8年的《网络安全法》完成首次重大修订后正式施行,标志着中国网络安全法律体系进入全新阶段。新法从平台责任到AI治理,从个人维权到跨境数据执法,均做出了具有颠覆性的调整和完善,为广大网民的个人信息和隐私权益提供了更为坚实的法律保障。
新法最核心的亮点是构建了双保险机制:一方面大幅提升违法成本,对违规处理个人信息的企业和个人最高可处以五千万元以下罚款或年营业额百分之五的惩罚性处罚;另一方面明确界定平台责任边界,要求互联网服务提供者建立完善的数据安全管理体系,对用户数据的收集、存储、使用和传输全生命周期负责到底。
在算法治理方面,新法首次对平台推荐算法做出系统性规制,明确禁止平台利用算法实施大数据杀熟等差异化定价行为。用户有权知悉平台对其个人数据的处理方式和逻辑,并有权拒绝自动化决策。这一规定直击当前互联网行业存在的诸多乱象,有望从根本上改善消费者的网络消费环境。
AI治理是新法的另一大亮点。针对近年来愈演愈烈的AI换脸诈骗和深度伪造乱象,新法明确要求AI服务提供者对生成内容进行显著标识,并对利用AI技术实施违法犯罪的行为从重处罚。平台须建立AI内容审核机制,对虚假信息传播实施及时阻断,否则将与发布者承担连带法律责任。
值得注意的是,新法还专设跨境数据传输监管专章,对向境外提供用户数据的情形实施更加严格的审批程序。涉及关键信息基础设施运营者和处理大量个人信息的企业,在向境外传输数据前必须通过国家安全评估。这一规定为防范境外情报机构通过商业数据渠道获取我敏感信息筑起了法律防火墙。