
目录
再提“新质生产力”,国常会部署推动人工智能赋能新型工业化
两会现场|深圳市政协委员热议人工智能、低空经济
工信部通报31款侵权应用及SDK,首次点名“乱跳转”问题
金融监管总局:加强网络安全和数据安全风险监管
限定或指定体检机构,甘肃多地卫健委发文涉行政垄断被纠正
企业并购申报最新标准出台
欧盟委员会宣布成立欧洲人工智能办公室,推动实施《人工智能法案》
美国启动国家人工智能研究资源试点计划
UK: DIST calls for views on draft Cyber Governance Code of Practice(英国:科学、创新和技术部(DIST)征求对《网络治理实践准则》草案的意见)
South Korea: PIPC fines KEIS and Korea Scholarship Foundation a total of KRW 16.8M for leak of personal information(韩国:因个人信息泄露事件,PIPC对KEIS和韩国奖学金基金会处以总计1680万韩元的罚款)
欧盟对德国汉莎航空启动反垄断调查
FTC宣布对五家AI巨头启动市场调查

一、元宇宙与人工智能
1. 再提“新质生产力”,国常会部署推动人工智能赋能新型工业化
2024年1月22日,国务院总理李强主持召开国务院常务会议,研究全面推进乡村振兴有关举措,审议通过《关于促进即时配送行业高质量发展的指导意见》,研究部署推动人工智能赋能新型工业化有关工作,听取资本市场运行情况及工作考虑的汇报,讨论《中华人民共和国原子能法(草案)》和《中华人民共和国反洗钱法(修订草案)》。
会议强调,要统筹高质量发展和高水平安全,以人工智能和制造业深度融合为主线,以智能制造为主攻方向,以场景应用为牵引,加快重点行业智能升级,大力发展智能产品,高水平赋能工业制造体系,加快形成新质生产力,为制造强国、网络强国和数字中国建设提供有力支撑。
何谓新质生产力?2023年12月11日至12日在京举行的中央经济工作会议明确提出,以科技创新推动产业创新,特别是以颠覆性技术和前沿技术催生新产业、新模式、新动能,发展新质生产力。中央财办有关负责人在接受媒体采访时,特别就“新质生产力”的概念内涵进行解读。具体而言,新质生产力是由技术革命性突破、生产要素创新性配置、产业深度转型升级而催生的当代先进生产力,它以劳动者、劳动资料、劳动对象及其优化组合的质变为基本内涵,以全要素生产率提升为核心标志。而加快培育新质生产力要把握好三点:一是打造新型劳动者队伍,包括能够创造新质生产力的战略人才和能够熟练掌握新质生产资料的应用型人才;二是用好新型生产工具,特别是掌握关键核心技术,赋能发展新兴产业;三是塑造适应新质生产力的生产关系,通过改革开放着力打通束缚新质生产力发展的堵点卡点,让各类先进优质生产要素向发展新质生产力顺畅流动和高效配置。
此次会议提出推动人工智能赋能工业制造,并研究部署了有关工作。在人工智能技术加持下,有助于逐步解决智能制造业由于经验缺失导致的产品加工精度不高等传统问题。借助机器学习算法,企业可以实时监测设备运行状态、预测设备故障、智能维护和优化,实现设备智能化和自主运行。(来源:隐私护卫队)
2. 两会现场|深圳市政协委员热议人工智能、低空经济
2024年1月28日、1月30日,深圳市政协七届四次会议、深圳市七届人大五次会议将相继开幕。近年来,人工智能成为新一轮科技革命和产业革命的重要驱动力量,深圳2023年也提出加快建设人工智能先锋城市。此次深圳两会上,多位委员都聚焦人工智能建言献策。
深圳市政协委员、柏斯工业设计创始人商剑锋建议结合工业设计积极推进人工智能。在他看来,人工智能是引领科技革命和产业革命的新技术,通过人工智能与工业设计领域的结合,能帮助工业设计领域发展更好的赋能实体产业。“工业设计和人工智能是两个截然不同的领域,但它们之间存在许多交叉点。”商剑锋建议打造智能化的设计工具,协助设计师进行更高效的设计和优化工作,推动工业设计行业发展,与此同时,先行先试培养工业设计与人工智能跨学科人才。
“应用人工智能将助力更多行业高质量发展,在注重人工智能技术研发的同时,应为人工智能技术和产品提供丰富的应用场景,让产品在市场上不断迭代。”深圳市政协常委、深圳市衡佳投资集团有限公司总裁朱小萍准备了《关于加快推动人工智能助力传统环卫行业转型升级和高质量发展的提案》,建议设立无人驾驶技术在环卫行业落地的路径,在一些应用场景中支持深圳本土人工智能企业进行大胆地开展前瞻性试验和实践,推动人工智能助力环卫行业转型升级。
深圳市政协委员、深圳欧美同学会副会长田佳峻在提案中建议提升深港科技协同创新,加速人工智能等关键领域人才培养,可共建深港高校人才联合培养基地,深化课程及科研资源共享力度,加快高层次人工智能相关学科人才的联合培养,并争取以大湾区为主体建设人工智能等学科国家重点实验室,聚集高水平研究人才,同时设立深港高校人才联合培养专项资金,为深港高校的人才协同培养合作提供必要的保障。(来源:南方日报)
二、数据合规与个人信息保护
1. 工信部通报31款侵权应用及SDK,首次点名“乱跳转”问题
2024年1月22日,工业和信息化部信息通信管理局(下称“工信部”)发文称,近期组织第三方检测机构对用户反映突出的开屏弹窗“乱跳转”“关不掉”以及违规收集使用个人信息等问题进行检查,现对31款存在侵害用户权益行为的App及SDK进行通报,其中包括闲鱼(7.14.20)、高德地图(13.8.2)等。南都记者梳理发现,这是工信部通报侵权App及SDK数年以来,首次就开屏弹窗“乱跳转”“关不掉”等问题进行检查并点名。
通报显示,在31款App(SDK)中,有10款存在弹窗信息窗口“乱跳转”,误导用户的问题,占比约25.8%。4款存在信息窗口未提供关闭或退出标识的问题。另外,有9款存在违规收集个人信息的问题,8款App(SDK)强制、频繁、过度索取权限,3款超范围收集个人信息。在被通报的6款侵权SDK中,5款SDK使用说明不完整。
值得注意的是,这是工信部通报侵害用户权益App(SDK)数年以来,首次就“乱跳转”等问题进行检查并点名。事实上,“乱跳转”问题曾长期困扰广大用户,监管部门也多次出手整治。用户对App广告“乱跳转”不满的同时,有关监管部门也频频“出手”。经梳理,2023年4月,工信部总工程师、新闻发言人赵志国表示,2023年一季度重点规范“摇一摇”乱跳转等问题。2023年2月,工信部发布《关于进一步提升移动互联网应用服务能力的通知》,要求优化服务体验,不得频繁弹窗干扰用户正常使用,或利用“全屏热力图”、高灵敏度“摇一摇”等易造成误触发的方式诱导用户操作。2022年11月,《APP用户权益保护测评规范第7部分:欺骗误导强迫行为》T/TAF 078.7-2022发布,其中细化了“欺骗误导强迫点击跳转”的参数设置。(来源:隐私护卫队)
2. 金融监管总局:加强网络安全和数据安全风险监管
2024年1月25日,在国务院新闻办举行的金融服务经济社会高质量发展新闻发布会上,国家金融监督管理总局新闻发言人、统计与风险监测司负责人刘志清表示,在金融机构和监管部门的共同努力下,金融行业数字化转型进程不断加快,服务实体经济质效也显著提高。金融监管总局将持续加强监管引领,多措并举做好数字金融这篇大文章,引导金融机构提升服务质效,全面加强风险管理。
一是持续推动银行业保险业数字化转型,开展数字化转型评估工作,并把它纳入到银行保险机构信息科技监管评级中,引导金融机构加强顶层设计和统筹规划,科学制定发展战略,加大资源要素投入,实现经营管理和服务的变革。二是增强数字赋能成效,充分调动金融机构积极性和主动性,不断优化数字金融产品和服务,做好科技创新、先进制造、绿色发展和中小微企业重点领域的金融支持,有效降低企业融资成本。同时积极拓展互联网、移动终端等服务渠道,通过数字手段触达传统金融服务难以覆盖的客群,持续提高金融服务的普惠性、可获得性。三是提升行业风险防控能力,推动银行业保险机构将数字化风控工具嵌入业务流程,充分用数字化能力提高风险管理和内控的合规水平。四是加强网络安全和数据安全风险监管,推动银行保险机构提高网络安全风险的日常监测和应急处置能力,有效保护数据安全和客户的信息,强化数字生态场景下的科技外包风险管理。五是规范数字创新,守住风险底线。要求银行保险机构建立稳健的业务审批流程,对新产品、新业务、新模式带来的技术和业务逻辑变化进行评估,确保新技术投产运用的审慎性和合规性,牢牢守住数字化转型过程中的风险底线。(来源:澎湃新闻)
三、反垄断与竞争法
1. 限定或指定体检机构,甘肃多地卫健委发文涉行政垄断被纠正
2024年1月23日,据国家市场监管总局通报,甘肃省市场监管局查处三起行政垄断案件,均涉及体检行业指定交易问题。根据《反垄断法》第三十九条,行政机关和法律、法规授权的具有管理公共事务职能的组织不得滥用行政权力,限定或者变相限定单位或者个人经营、购买、使用其指定的经营者提供的商品。
其中,涉及白银市市级行政机关的案例与靖远县案例相似,均发生在2022年4月至5月。白银市保健委员会、白银市财政局、白银市卫生健康委员会,靖远县卫生健康局、靖远县财政局均下发类似规定,按照属地化原则,指定市内或县内公立医疗机构为干部职工健康体检定点医疗机构。各单位在非定点医疗机构安排干部职工健康体检的经费,财政部门一律不予支付。

(图片来源:国家市场监督管理总局反垄断执法一司官网)
剩余一起案件涉及白银市平川区人民政府办公室,指向预防性健康体检工作。经查,2023年2月22日,白银市平川区人民政府办公室指定,选定符合预防性健康体检机构设置要求的医疗机构承担全区预防性健康体检工作,逐步实现公共卫生服务与医疗服务分开。未经区卫生健康局指定,擅自开展体检活动的,由区卫生健康局依据相关规定进行处罚。随后3月1日,白银市平川区卫生健康局亦规定,“经区卫健局局务会议研究,确定白银市中心医院为全区食品和公共场所从业人员的预防性健康体检定点医疗机构,承担全区预防性健康体检工作”。
甘肃省市场监管局认为,体检市场是一个竞争市场,相关从业人员和体检单位可以自主选择具有合格资质和服务能力的体检机构进行健康体检,具有合格资质和服务能力的健康体检机构均可以提供体检服务。而上述行政机关在无相关法律法规依据的情况下,出台政策措施指定或限定相应的健康体检机构,排除其他具有合格资质和服务能力的健康体检机构提供服务,限制相关人员和单位的自主选择权,妨碍健康体检市场的公平竞争,违反《反垄断法》第三十九条规定,构成滥用行政权力排除、限制竞争行为。(来源:反垄断前沿)
2. 企业并购申报最新标准出台
2024年1月26日,国务院正式公布实施超过15年后首次完成重大修改的《国务院关于经营者集中申报标准的规定》(下称“《规定》”)。
经营者集中包括三种情形:经营者合并;经营者通过取得股权或者资产的方式取得对其他经营者的控制权;经营者通过合同等方式取得对其他经营者的控制权或者能够对其他经营者施加决定性影响。最新《规定》的一大亮点在于对现行的经营者集中申报标准进行调整,旨在进一步放宽市场准入门槛,降低经营者集中制度性交易成本,提升反垄断监管执法效能,促进投资并购。

(图片来源:中华人民共和国中央人民政府官网)
具体而言,经营者集中营业额申报标准调整为:一是将参与集中的所有经营者上一会计年度的全球合计营业额标准,由现行超过100亿元人民币提高至超过120亿元人民币。二是将参与集中的所有经营者上一会计年度的中国境内合计营业额标准,由现行超过20亿元人民币提高至超过40亿元人民币。三是将参与集中的所有经营者中至少两个经营者上一会计年度的中国境内营业额标准,由现行均超过4亿元人民币提高至均超过8亿元人民币。营业额的计算,应当考虑银行、保险、证券、期货等特殊行业、领域的实际情况,具体办法由国务院反垄断执法机构会同国务院有关部门制定。
此外,《规定》要求,国务院反垄断执法机构应当根据经济发展情况,对申报标准的实施情况进行评估。(来源:反垄断前沿)

一、元宇宙与人工智能
1. 欧盟委员会宣布成立欧洲人工智能办公室,推动实施《人工智能法案》
2024年1月24日,欧盟委员会公布了成立欧洲人工智能办公室(AI Office)的决定。欧盟委员会特别指出,人工智能办公室应在委员会内设立,作为通信网络、人工智能内容和技术总局行政架构的一部分,并强调人工智能办公室不得影响国家主管当局以及欧盟各团体、办公室和机构在监督人工智能系统方面的权力和权限。
欧洲人工智能办公室的任务包括:开发用于评估通用人工智能模型能力的工具、方法和基准,特别是对于具有系统性风险的特大型通用人工智能模型;监测通用人工智能模型和系统规则的实施和应用,特别是在模型和系统由同一开发商提供的情况下;监测由通用人工智能模型产生的不可预见的风险,包括对科学小组的警报作出反应;调查可能违反通用人工智能模型和系统规则的行为;与相关部门的立法机构协调,助力禁止部分人工智能行为和高风险人工智能系统的规则的实施。
推动《人工智能法案》实施可以促进欧盟《人工智能法案》的统一适用;协助委员会编制指南和准则,以支持《人工智能法案》的实际实施;为人工智能监管沙盒的建立、运行和协调提供技术支持、建议和工具。
此外,欧盟委员会指出,人工智能办公室负责与人工智能模型和系统提供商建立合作,推进最佳实践,并为制定行为准则和最佳实践做出贡献。该决定将于2024年2月21日生效。(来源:赛博研究院)
2. 美国启动国家人工智能研究资源试点计划
2024年1月25日,美国国家科学基金会和10个合作机构启动了国家人工智能研究资源(NAIRR)试点项目,旨在对抗全球科技领域中技术垄断的趋势,将数十亿美元的联邦资金投入到公共访问工具,为人工智能科学家和工程师提供支持。
试点的行动将分为四个重点领域:①NAIRR Open将通过NAIRR试点门户访问各种人工智能资源和协调分配,从而支持开放式人工智能研究;②NAIRR Secure将支持需要隐私和安全保护资源的人工智能研究,并将收集隐私保护资源;③NAIRR Software将促进和研究NAIRR试点资源的人工智能软件、平台、工具和服务的可互操作使用;④NAIRR Classroom将通过教育、培训、用户支持和外展活动覆盖新的社区。(来源:赛博研究院)
二、数据合规与个人信息保护
1. UK: DIST calls for views on draft Cyber Governance Code of Practice
On January 23, 2024, the Department for Science, Innovation and Technology (DIST) announced a call for views on the draft Cyber Governance Code of Practice (the draft Code). The UK Government is working to improve cyber resilience across the UK economy and ensure businesses and organizations have the tools and support to protect themselves against cyber threats.
The draft Code, aimed at executive and non-executive directors and other senior leaders, looks to establish cybersecurity issues as a key focus for businesses, putting them on an equal footing with other threats like financial and legal pitfalls. The draft Code recommends that directors set out clear roles and responsibilities across their organizations, boosting protections for customers and safeguarding their ability to operate safely and securely.
A key focus of the draft Code is making sure companies have detailed plans in place to respond to and recover from any potential cyber incidents. The plan should be regularly tested so it is as robust as possible, with a formal system for reporting incidents also in place.
Moreover, organizations are also encouraged by the draft Code to equip employees with adequate skills and awareness of cyber issues so they can work alongside new technologies in confidence.(来源:dataguidance)
英国:科学、创新和技术部(DIST)征求对《网络治理实践准则》草案的意见
2024年1月23日,英国科学、创新和技术部(DIST)宣布征求对《网络治理实践准则》草案(下称“准则草案”)的意见。英国政府正在努力提高英国经济的网络弹性,确保企业和组织拥有工具和支持,以保护自己免受网络威胁。
该准则草案面向执行和非执行董事以及其他高级领导人,旨在将网络安全问题确定为企业的重点关注领域,使其与金融和法律风险等其他威胁处于同等地位。该准则草案建议董事们在其组织内明确界定角色和责任,增强对客户的保护,确保组织能够安全稳定地运营。
该准则草案的一个重要焦点是确保公司制定详细的计划,以应对和从任何潜在的网络事件中恢复。这个计划应定期进行测试以确保其尽可能强大,同时还应建立一个正式的事件报告系统。
此外,该准则草案还鼓励组织为员工提供足够的应对网络问题技能和意识,确保他们能够与新技术一起工作。(韬安翻译)
2. South Korea: PIPC fines KEIS and Korea Scholarship Foundation a total of KRW 16.8M for leak of personal information
On January 25, 2024, the Personal Information Protection Commission (PIPC) announced its decision in which it imposed a total fine of KRW 16.8 million to the Korea Employment Information Service (KEIS) and the Korea Scholarship Foundation, for violations of Sections 29 and 24 of the Personal Information Protection Act (PIPA) following the leak of personal information.
The PIPC noted that from June to July 2023, a credential stuffing technique was used to gain access to the KEIS recruitment and job search website (Worknet) and the user leaked the personal information of about 236,000 people. Regarding the Korea Scholarship Foundation, the PIPC stated that the personal information of about 32,000 people was also leaked using the same technique.
Both organizations had 24-hour surveillance and monitoring systems in place according to the PIPC, but they were found to have insufficient security measures to respond to credential stuffing attacks that increased the number of login attempts. The PIPC also highlighted that both organizations stored unique identification number information in plain text and without encryption.
According to the PIPC, the investigation revealed a total of more than 45 million login attempts were made to Worknet, and over 21 million login attempts were made on the Korea Scholarship Foundation website. To this end, the PIPC determined that the failure to provide adequate safety measures and lack of encryption for unique identification numbers were potential violations of Sections 29 and 24 of the PIPA.
In light of the above, the PIPC stated that it imposed a fine of KRW 8.4 million on each organization for violations of the PIPA. After the incident, both organizations corrected the violations, implemented updated security measures, and changed the existing login methods to prevent similar attacks.(来源:dataguidance)
韩国:因个人信息泄露事件,PIPC对KEIS和韩国奖学金基金会处以总计1680万韩元的罚款
2024年1月25日,个人信息保护委员会(PIPC)宣布了它的决定,根据个人信息保护法(PIPA)第29条和第24条的规定,因个人信息泄露事件,对韩国就业信息服务(KEIS)和韩国奖学金基金会处以总计1680万韩元的罚款。
PIPC指出,从2023年6月到7月期间,一种凭证填充技术被用于获取对韩国就业信息服务(KEIS)招聘和求职网站(Worknet)的访问权限,大约23.6万人的个人信息被泄露。至于韩国奖学金基金会,PIPC表示,也因同样的技术被使用而导致大约3.2万人的个人信息泄露。
根据PIPC的说法,这两家机构都有24小时的监控系统,但发现它们没有足够的安全措施来应对凭证填充攻击,这导致了登录尝试次数的增加。PIPC还强调,这两家机构都以明文形式存储了唯一识别号码信息,并且没有进行加密。此外,PIPC发现Worknet网站上有超过4500万次的登录尝试,而韩国奖学金基金会网站上有超过2100万次的登录尝试。因此,PIPC认定未提供足够的安全措施以及未对唯一识别号码进行加密,可能违反了PIPA第29条和第24条的规定。
基于上述情况,PIPC宣布对每家机构分别处以840万韩元的罚款,因其违反了PIPA的规定。在事发后,这两家机构纠正了违规行为,实施了更新的安全措施,并更改了现有的登录方法以防止类似的攻击。(韬安翻译)
三、反垄断与竞争法
1. 欧盟对德国汉莎航空启动反垄断调查
2024年1月23日,欧盟委员会发表声明称,将根据《欧盟合并条例》启动针对德国汉莎航空的反垄断调查。
声明说,调查将评估德国汉莎航空和意大利经济与财政部拟收购意大利航空运输公司(ITA Airways)联合控制权的提议。欧盟委员会担心该交易可能会影响意大利境内外多条短途和长途航线航空客运服务市场的竞争。
该交易于2023年11月30日通知欧盟委员会。2024年1月8日,汉莎航空提交解释,以解决欧盟委员会的一些初步担忧。但欧委会并未采信汉莎航空提供的信息,决定启动调查。(来源:网易)
2. FTC宣布对五家AI巨头启动市场调查
2024年1月25日,美国联邦贸易委员会(FTC)宣布,将启动对AI公司投资和合作关系的调查,强制性的调查令已经发给了微软、OpenAI、谷歌、亚马逊、Anthropic五家公司。
FTC表示,微软和OpenAI,亚马逊和Anthropic,谷歌和Anthropic涉及三项超过十亿美元的投资。随着科技巨头竞相开发AI并将其商业变现,必须警惕它们支配新市场、剥夺良性竞争的风险。FTC主席将这次调查定性为:“投资和合作伙伴关系的市场调查”。除了上述五项文件,FTC还希望获得公司其他排他性协议,并表示这些公司有45天做出答复。
针对调查令,微软立马回应“欢迎调查”,并声称投资OpenAI是为了“促进竞争并加速创新”。谷歌同样对调查表示欢迎,并暗讽微软的商业行动一直有封锁性质。(来源:合规科技研究)
- END -
本栏目文章为本所为本行业及社会公众提供的公益性普法服务,不属于针对具体事项的法律意见,也不代表本所针对具体个案的意见或观点。