
目录
《出版业生成式人工智能技术应用指南》团体标准征求意见
国家安全部发文《如何化解人工智能带来的国家安全挑战》
第四届元宇宙与人工智能产业生态峰会成功举办
《数据清洗、去标识化、匿名化业务规程(试行)》发布
北京高院发布《侵犯公民个人信息犯罪审判白皮书》
人民日报:电商发展需要公平竞争的环境做保障
美国网络安全和基础设施安全局发布人工智能路线图
德国、法国和意大利就未来AI监管达成协议
ChatGPT之父Altman会否回归Open AI?结果尚未可知
谷歌因未能在俄罗斯境内存储用户数据被罚款1500万卢布
英特尔被诉故意销售漏洞处理器
德国对可口可乐展开反垄断调查
不服被列“守门人”, Meta、TikTok上诉
德国联邦卡特尔局调查地区供热价格过度上涨问题

一、元宇宙与人工智能
1. 《出版业生成式人工智能技术应用指南》团体标准征求意见
2023年11月14日,中国音像与数字出版协会发布《出版业生成式人工智能技术应用指南》团体标准征求意见稿(以下称“征求意见稿”),面向全行业广泛征求意见,截止时间为2023年12月3日。
征求意见稿制定的团体标准,目的是推动人工智能技术与出版业的深度融合,规范行业生成式人工智能技术的应用,加强知识产权保护,促进科技向善。征求意见稿制定的出版业应用生成式人工智能技术的基本原则包括导向性、合规性、隐私性、安全性、透明性、公平性、准确性、先进性、适用性、价值性共十项基本内容。
征求意见稿指出,出版业应用生成式人工智能技术的主要应用场景包括信息采集、辅助创作、辅助审核、智能编加和校对、宣传推广、辅助决策、知识服务和其他场景,还规定了应用生成式人工智能的管理机制、知识产权。征求意见稿的最后提出该种应用的安全保障应当包括五个方面,即语料安全、模型安全、数据安全、网络安全和系统安全。(图文来源:中国音像与数字出版协会)

2. 国家安全部发文《如何化解人工智能带来的国家安全挑战》
2023年11月16日,国家安全部官微发表《如何化解人工智能带来的国家安全挑战》一文,文章指出在人工智能技术得到广泛应用的同时,也不能忽视其蕴含的潜在风险挑战,很可能在不久的将来深刻改变现有国家安全格局。
文章罗列了数据窃取风险、网络攻击风险、经济安全风险、“数据投毒”以及军事安全风险等人工智能可能带来的国家安全领域的风险。对此,国家安全部提出面对人工智能技术发展带来的新机遇和新挑战,如何应对人工智能风险并把握人工智能发展的战略主动,有效保障国家安全,是全球国家安全治理的重要议题。
文章最后提出,通过完善法律法规、加强前瞻布局、坚决打击犯罪并推动全球治理等举措,不断推进国家安全体系和能力现代化,可以为应对人工智能的风险挑战筑牢国家安全屏障。(来源:国家安全部)
3. 第四届元宇宙与人工智能产业生态峰会成功举办
2023年11月17日至18日,北京市朝阳区人民政府、元宇宙与人工智能三十人论坛共同主办的“承上启下 智元宇宙——第四届元宇宙与人工智能产业生态大会”在京举行。峰会围绕元宇宙与人工智能时代下国内外重大现实问题,在全球范围内建立领先的学术理论体系,推动元宇宙与人工智能产业创新实践,为中国经济转型和高质量发展以及探索数字时代的治理做出贡献。
本次峰会包括四大核心议题:一是数字经济2.0时代的价值创造;二是元宇宙与人工智能对全球经济的影响;三是人工智能与元宇宙时代的算力挑战;四是人工智能和元宇宙的技术融合及未来场景展望。
峰会展示出五大亮点,包括:
①重磅发布软价值经济学,“创新函数”解密数字经济的底层逻辑和财富创造原理;
②元宇宙三十人论坛品牌全新战略升级,开创元宇宙与数字经济2.0时代,探寻产业创新发展新范式;
③响应习近平总书记《全球人工智治理倡议》,发布“伏羲人工智能共识开放协议”;
④领导、专家学者、行业大咖,共聚一堂,打造高规格思想盛宴,探讨人工智能与元宇宙技术如何定义各行各业、重塑人类社会;
⑤百家上市公司、独角兽企业、投资机构汇聚北京朝阳,汇聚星地中心,展望2024年的发展机遇与挑战。(来源:元宇宙三十人论坛)
二、数据合规与个人信息保护
1. 《数据清洗、去标识化、匿名化业务规程(试行)》发布
2023年11月13日,北京市经济和信息化局指导中国信息通信研究院产业与规划研究所、北京国际大数据交易所联合编制、发布国内首个数据清洗、去标识化、匿名化处理相关流程方法的业务规程——《数据清洗、去标识化、匿名化业务规程(试行)》(以下称《业务规程》),旨在指导行业主体组织开展数据清洗、去标识化、匿名化处理等及相应的技术测试评估,支撑数据共享、交易、开放等流通活动合规、有序进行。
规范数据清洗、去标识化、匿名化处理等业务活动,有助于提升数据的可用、可信、可流通、可追溯水平,推动数据要素强化优质供给,是促进数据要素化和要素市场化的必经步骤。《业务规程》在《个人信息保护法》《数据安全法》《北京市数字经济促进条例》《北京市数字经济全产业链开放发展行动方案》等法规政策框架下,体系性地明晰了数据清洗、去标识化、匿名化处理的技术特点、相互关系和落地方式,总结了各项处理活动的目的、流程、技术方法及环境要求,可适用于广义的数据范畴,包括但不限于个人数据、企业数据、物联网数据等,以期为企业等主体开展相关数据处理活动和相应测试评估提供参考。
下一步,《业务规程》将作为北京数据基础制度先行区内数据处理活动的工作指南,指导行业主体有序开展数据共享、交易、开放等流通活动,并根据工作实践情况不断优化完善。(图文来源:北京经信局)

2. 北京高院发布《侵犯公民个人信息犯罪审判白皮书》
2023年11月15日,北京市高级人民法院发布《侵犯公民个人信息犯罪审判白皮书》(以下称《白皮书》),针对近五年来全市法院审结的侵犯公民个人信息罪案件作出调研统计和实证分析。《白皮书》显示与2019年后案件数量呈下降趋势相比,2023年相关案件数量出现反弹,反映出侵犯公民个人信息犯罪多发的态势。而从处罚来看,刑罚程度整体较轻。
《白皮书》的案件情况显示,超1/3涉案信息与公民人身安全、财产安全直接相关,涉案信息主要包括手机号码、身份证件、互联网数据、地址位置四类基本的要素,且大部分案件涉及多种信息要素,这不仅侵犯了个案被害人的权益,对社会公众的心理安全感也造成了极大的负面影响。相关案件的被告人超半数供职企事业单位(50.3%),其中不乏高学历、高职务的人员,他们通过非法出售信息来牟利,或通过购买、互换信息以拓展业务,或将获取的信息用于同业竞争、非法经营等活动。值得注意的是,有一少部分被告人供职于具有社会公共管理、服务性质的事业单位,这种情况下通常涉及重要、敏感信息的泄露,造成严重的危害后果和恶劣的社会影响。
《白皮书》还显示,已结案件中56.8%的涉案信息被用于业务推销,在某些领域甚至已达到了精准营销的程度。39.6%的涉案信息被用于违法甚至犯罪活动,如违规提取公积金或办理信用卡、同行不正当竞争、电信网络诈骗、敲诈勒索、绑架、故意伤害等。
《白皮书》认为,上述情况严重影响了被侵害者的生活安宁和心理安全感,尤其是当侵犯公民个人信息作为犯罪链条中的一环时,下游关联众多违法犯罪活动,对公民的人身、财产安全带来严重威胁。(来源:澎湃新闻)
三、反垄断与竞争法
1. 人民日报:电商发展需要公平竞争的环境做保障
2023年11月15日,人民日报发表文章《更好发挥电商稳增长促消费作用》。文章指出,要坚持发展与规范并重的原则,在支持企业创新发展的同时,为电商高质量发展营造更优环境,更好发挥电商稳增长促消费作用。
《“十四五”电子商务发展规划》提出,“促进公平竞争”“细化反垄断和反不正当竞争规则”。当前,我国电商发展面临新形势、新任务。一方面,消费需求不断升级,需要更加公平竞争的环境做保障。另一方面,随着新技术更加广泛应用,新业态、新模式不断涌现,消费场景更加丰富,电商企业竞争也出现了一些值得关注的现象。比如,一些平台要求商家提供独家优惠、独家低价,变相要求“二选一”等不正当竞争行为。对于这类现象,应及时进行规范,防止破坏行业市场秩序。
长远看,要坚持发展与规范并重的原则。一方面要做好正向引导,加强电商诚信体系建设,推动电商企业开展诚信承诺,持续建立和完善平台企业信用档案,推动行业自律。另一方面要加强刚性约束,推动完善电子商务法规标准体系,加强反垄断与反不正当竞争执法,细化反垄断和反不正当竞争规则,引导平台经营者依法合规经营,推进数字化、网络化和平台化监管,提升对违法行为的精准查处能力。
我国已连续多年成为全球规模最大的网络零售市场,未来电商发展空间仍然广阔。有更加公平的营商环境为保障,电子商务必将更好发挥连通线上线下、生产消费、城市乡村、国内国际的优势,在服务构建新发展格局、推动高质量发展中发挥更加重要的作用。(来源:人民日报)

一、元宇宙与人工智能
1. 美国网络安全和基础设施安全局发布人工智能路线图
2023年11月14日,美国网络安全和基础设施安全局(CISA)发布人工智能路线图,作为拜登政府10月底发布行政命令以来一系列人工智能治理政策的一部分。
该路线图为CISA及其上级机构国土安全部指明五个工作方向:一是负责任地使用人工智能来支持工作任务;二是评估政府使用人工智能系统的情况并确保其安全性;三是保护关键基础设施免遭恶意使用人工智能的攻击;四是与机构间和国际合作伙伴以及公众就关键人工智能工作进行协作和沟通;五是扩大该机构员工队伍中的人工智能专业知识。
该人工智能路线图描绘出的愿景中,未来的人工智能系统将推动国家的网络防御,关键基础设施将具有弹性并免受恶意使用人工智能的影响,人工智能开发人员将其产品的安全性作为核心业务要求的优先事项。由此,确定了四大战略目标分别为:目标一是网络防御,包括利用人工智能根据防御网络空间的威胁,同时对人工智能本身的网络防御;目标二是降低风险和恢复能力,CISA将指导和支持关键基础设施负责任地、有风险意识地采用基于人工智能的软件系统;目标三是业务协作,包括CISA、关键基础设施部门、人工智能公司和使用者以及公众之间的协作;目标四是机构统一,CISA将负责任地整合整个机构的人工智能软件系统,并招聘和培养一支能够优化利用人工智能软件系统的员工队伍,以履行CISA 的使命。(图文来源:天极智库)

2. 德国、法国和意大利就未来AI监管达成协议
2023年11月19日,德国、法国和意大利在一份联合文件中就未来如何监管AI达成一致,预计该协议将加速欧洲层面的谈判。在该文件中,三国政府都赞成对欧盟大/小型AI提供商做出具有约束力的自愿承诺。
欧盟委员会、欧洲议会和欧盟理事会目前正在谈判欧盟应如何在这一新领域找到自己的定位。在讨论中,欧洲议会提议,该行为准则首先应仅对主要来自美国的主要AI提供商具有约束力。
然而,三个欧盟国家政府对欧洲小型供应商的明显竞争优势提出了警告。他们表示,这可能会导致人们对这些小型提供商的安全性信任度降低,从而导致客户数量减少,“行为规则和透明度应对每个人都具有约束力。”
与数字事务部共同负责该主题的德国经济部表示,法律和国家控制不应规范AI本身,而应规范AI的应用。尚未投入使用或尚未投放市场的AI模型的开发,不应由国家单独监管。(来源:IT之家)
3. ChatGPT之父Altman会否回归Open AI?结果尚未可知
2023年11月17日,Open AI公司的董事会表示Sam Altman的沟通不坦诚,董事会不再信任 Altman履行职责领导公司的能力,因此决定解雇Altman。仅两天后的2023年11月19日,Open AI董事会表示正与Altman进行谈判,希望他回归。据华尔街日报报道,Altman正在考虑回归,但他提出如若回归Open AI,希望有一个新的董事会和治理结构,并得到证明自己无过错的声明。
据悉,Altman的离职是因为Open AI公司内部的“非赢利派”与“赢利派”之争。Altman作为“赢利派”,其推动ChatGPT技术快速市场化导致系统面临安全和稳定等方面的严重隐患,使得“非赢利派”说服董事会作出解雇Altman的决定。
但在董事会作出解雇Altman的决定后,OpenAI最大的投资者微软公司的CEO表示会支持Altman,Open AI最主要的风投支持者们,包括其第二大股东Thrive Capital、Tiger Global、Khosla Ventures以及Sequoia Capital,都表示希望Altman回归并支持Altman的选择。此外,Open AI公司的大量核心员工和高管纷纷表示对Altman的支持,三位高级研究员Jakob Pachocki、Aleksander Madry和Szymon Sidor辞职表示抗议,以及其他竞争对手公司陆续发布挖角的招聘信息,使得Open AI公司陷入人才流失的危机。
据了解,除了回归Open AI外,Altman还可以选择创立新公司。目前Open AI公司和Altman双方还在僵持中,但看起来Altman已经掌握了主动权。(来源:元宇宙简史)
二、数据合规与个人信息保护
1. 谷歌因未能在俄罗斯境内存储用户数据被罚款1500万卢布
2023年11月14日,莫斯科一家法院表示,谷歌因屡次拒绝将俄罗斯用户数据存储在俄罗斯境内的服务器上,被处以1500万卢布(约合119万元人民币)的罚款。
据悉,俄罗斯多次与外国科技公司在内容、审查、数据和当地代表权等问题上发生冲突。在此之前,谷歌已被俄罗斯进行过多次罚款,主要理由是谷歌屡次未按要求删除被俄罗斯视为非法的内容以及限制访问YouTube上的一些俄罗斯媒体。
谷歌这家科技巨头的俄罗斯子公司于2022年夏季申请破产,此前当局查封了该科技巨头的银行账户,使其无法向员工和供应商支付工资。2022年9月,莫斯科一家法院受理了谷歌俄罗斯子公司的破产申请,并启动了初步破产程序,将该公司置于监管之下。(来源:IT之家)
2. 英特尔被诉故意销售漏洞处理器
2023年11月15日消息,英特尔当前面临一项集体诉讼,被控对中央处理器(CPU)数据泄露漏洞处理不力。五名原告代表声称,这家芯片巨头对引发近期“Downfall”漏洞的错误指令完全知情,却拖延了近五年才发布补丁。
Downfall漏洞是英特尔第六到第十一代处理器中的信息披露漏洞。2023年8月,谷歌研究人员透露,攻击者可以利用处理器推测执行时使用的有漏洞指令,获取共享计算环境中其他用户的特权信息。由于英特尔占据全球x86处理器市场的大部分份额,Downfall漏洞可以影响全球数百万甚至数十亿台计算机。该Downfall漏洞在2023年8月才由谷歌研究人员公之于众,而英特尔面临的集体诉讼针对的是更早些年的情况,早在2018年,就有硬件爱好者发布研究结果,展示了英特尔处理器中类似Downfall的瞬时执行漏洞。
诉状称,“英特尔已经收到多次(公开的)漏洞披露报告,都提到了这些漏洞。然而,英特尔并没有仔细分析,也没有研究工程上的解决方案,未能在2018年至2022年修复这些漏洞。相反,英特尔将利润放在第一位,长年故意销售有缺陷的处理器。”2023年8月份英特尔曝光Downfall漏洞后,才同期发布了漏洞补丁。诉状指出,这个补丁大幅削弱了处理速度,导致“原告们要么继续使用极易受到攻击的有缺陷处理器,要么以无法接受的运行速度修复漏洞。”
现行法律并没有明确定义,漏洞修复不力与完全不作为的界限。Viakoo实验室副总裁John Gallagher表示,“如果这是一个被广泛利用的漏洞,而且可以合理预防,则供应商未及时作为做应用补丁就可能涉及法律责任。但是如果并不符合这些条件,则本案只能再一次说明,即使经过最严格的测试和产品设计,缺陷仍会发生”。(文字来源:安全内参)

三、反垄断与竞争法
1. 德国对可口可乐展开反垄断调查
2023年11月14日,德国联邦卡特尔局宣布对美国饮料巨头可口可乐旗下的子公司Europacific Partners Deutschland GmbH展开反垄断调查。该子公司负责可口可乐产品在德国的装瓶和分销。此次调查的核心焦点是该公司向零售商提供的条款,特别是其中的回扣结构(“rebate stucture”)是否违反了竞争法,使得可口可乐获得不公平的竞争优势。
联邦卡特尔局表示,其已对该可口可乐子公司提起滥用市场支配地位的诉讼。联邦卡特尔局将首先审查可口可乐在德国软饮料市场上是否占据“市场支配地位或相对市场力量”,从而受到特殊竞争法规则的约束。接着,其将调查可口可乐与德国食品零售商达成的条款是否符合规定,特别关注回扣结构是否“激励购买、展示和宣传”可口可乐公司产品线中的其他饮料(如芬达、雪碧、Mezzo Mix、Powerade等),而不仅仅是其标志性的可乐饮料。这些条款可能对其他与可口可乐竞争的饮料生产商在相邻市场的竞争机会造成限制。
针对这些指控,可口可乐表示愿意与德国当局合作,但认为这些指控毫无根据,并表示可口可乐子公司在德国的成熟商业模式以及平衡的定价和条件计划是合法的。
这次反垄断调查是德国联邦卡特尔局近年来对美国主要公司提起的备受瞩目案件系列的一部分。去年,谷歌的母公司Alphabet被认定为“对跨市场竞争具有重要意义”的公司,并接受了更加密切的监管,以防止其滥用市场地位。科技巨头亚马逊、苹果和Facebook母公司Meta也在逐渐受到越来越多的审查。2021年生效的《德国竞争法》将赋予联邦卡特尔局更大的权力,以打击科技巨头可能涉及的反竞争行为。(文字来源:武大知识产权与竞争法)

(图片来源:网络)
2. 不服被列“守门人” ,Meta、TikTok上诉
2023年11月15日,美国科技公司Meta表示,其平台服务Messenger和Marketplace被欧盟委员会列入“看门人”名单,打击范围有过大之嫌,Meta已正式提起上诉。
2023年9月份,欧盟根据《数字市场法案》(DMA),为在大型科技公司和较小的竞争对手之间创造公平的竞争环境,指定六大科技巨头(Alphabet、亚马逊、 Meta、字节跳动、微软和苹果)为“看门人”,涉及这六家公司提供的22个核心平台服务。“守门人”企业指那些提供社交网络、搜索引擎等核心平台服务的大企业,其市值至少为750亿欧元或年营业额75亿欧元,还需在欧盟每月至少有4500万终端用户,每年有1万名商业用户。根据规定,DMA要求微软、苹果、Alphabet的谷歌、亚马逊、Meta和字节跳动的TikTok允许第三方应用或应用商店在它们的平台上运行,并让用户更容易从默认应用切换到竞争对手的应用。
DMA为“守门人”规定了一系列细化义务,包括不得滥用优势地位义务、数据信息保护义务、广告信息披露义务、举报信息处理义务、消费者权益保护义务等。如果相关企业违反相应要求,将面临高达其前一财政年度全球年营业额10%的罚款,屡次违规将可能被处以高达全球总营业额20%的罚款。据了解,如果不同意欧盟“守门人”的认定,企业必须在11月16日之前向总部位于卢森堡的欧盟普通法院提出上诉。
Meta发言人表示,Meta的上诉不会改变或减损其遵守DMA的坚定承诺,Meta将继续与欧盟委员会开展建设性合作,为合规做好准备。Meta的上诉旨在澄清有关在DMA法规下指定Messenger和Marketplace的具体法律要点,这两个服务被列入“守门人”名单是错误的,但Meta不会对Facebook、Instagram和WhatsApp被认定为核心平台服务提出质疑。但Marketplace是一种消费者对消费者的服务,因此它不属于在线中介服务的定义,而Messenger只是Facebook的聊天功能。
除了Meta外,TikTok也对此表示其平台被指定为“守门人”是基于其母公司字节跳动的全球市值,但其在欧洲运营仅五年多,本身不符合欧洲经济区每年75亿欧元收入的法律门槛。微软和谷歌则明确表示不会挑战欧盟数字“守门人”的认定。(来源:反垄断前沿、财联社)
3. 德国联邦卡特尔局调查地区供热价格过度上涨问题
2023年11月16日消息,德国联邦卡特尔局已经对六家市政公用事业公司和区域供热服务商提起诉讼,指控他们在2021年1月至2023年9月期间滥用市场支配地位过度涨价。目前,联邦卡特尔局正在审查其价格调整条款的具体实施情况。供热服务商会根据此类条款调整价格,以考虑市场总体发展和在供热过程中实际使用的能源所产生的成本。
联邦卡特尔局主席Andreas Mundt表示:“用户一般不能轻易更换供热服务商,因此,地区供热服务商在其供热网络区域内占据市场垄断地位,应当受到竞争法的约束。其制定的区域供热价格必须根据实际发生的成本以及供热行业的总体价格发展来确定,以保证消费者的权益。”
联邦卡特尔局本次将主要针对特定案件的价格调整条款进行审查,怀疑供热服务商的价格指数参考依据很可能夸大了其成本上涨的实际发展情况,如供应商在价格调整中仅提到天然气,实际上很大程度使用了其他能源。(一般来说,价格调整条款与公开的能源价格指数结合使用,包括天然气、煤炭、木材、废物、可再生能源或废热)。在制定价格调整条款时,供热服务商应当遵守《地区供热一般条件条例》的要求,否则也可能构成竞争法意义上的滥用行为。
目前对六家地区供热服务商的诉讼涉及四个不同联邦州的九个地区供热网络。一般而言地区供热服务商实施滥用行为通常由联邦州竞争管理机构审查,但因为本案情况的普遍性和重要性,应联邦卡特尔局的要求,联邦各州的竞争管理机构将此问题提交给了联邦卡特尔局集中调查。(来源:德国联邦卡特尔局)
- END -
本栏目文章为本所为本行业及社会公众提供的公益性普法服务,不属于针对具体事项的法律意见,也不代表本所针对具体个案的意见或观点。