<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>个人信息保护 on 数据合规与人工智能法治网</title><link>https://ai.intlaws.com/tags/%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF%E4%BF%9D%E6%8A%A4/</link><description>Recent content in 个人信息保护 on 数据合规与人工智能法治网</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 05 Oct 2026 09:00:00 +0800</lastBuildDate><atom:link href="https://ai.intlaws.com/tags/%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF%E4%BF%9D%E6%8A%A4/index.xml" rel="self" type="application/rss+xml"/><item><title>网信办《关于加强涉企侵权信息管理 持续推动营商网络环境优化的通知》（2026-09-18）：平台涉企侵权信息处置的五类清单与全链条义务</title><link>https://ai.intlaws.com/legislation/cac-enterprise-infringing-info-management-notice/</link><pubDate>Mon, 05 Oct 2026 09:00:00 +0800</pubDate><guid>https://ai.intlaws.com/legislation/cac-enterprise-infringing-info-management-notice/</guid><description>中央网络安全和信息化委员会办公室（国家互联网信息办公室）2026 年 9 月 18 日发布《关于加强涉企侵权信息管理 持续推动营商网络环境优化的通知》，主送各省级党委网信办和新疆生产建设兵团党委网信办。通知要求压实网站平台主体责任，健全涉企信息事前审核、事中巡查、事后处置全链条管理机制，并列明应主动清理处置的五类涉企侵权信息（含泄露企业家个人信息与敏感个人信息）；本件为规范性文件，不新设法律责任，平台强制义务仍以《网络安全法》《个人信息保护法》等为基础。</description></item><item><title>《大型个人信息处理者个人信息保护规定（征求意见稿）》公开征求意见（意见反馈截止 2026 年 9 月 7 日）</title><link>https://ai.intlaws.com/legislation/large-pi-processor-rules-draft/</link><pubDate>Sun, 27 Sep 2026 00:30:00 +0800</pubDate><guid>https://ai.intlaws.com/legislation/large-pi-processor-rules-draft/</guid><description>国家互联网信息办公室于 2026 年 8 月 7 日就《大型个人信息处理者个人信息保护规定（征求意见稿）》公开征求意见，意见反馈截止 2026 年 9 月 7 日。该草案由《大型网络平台设立个人信息保护监督委员会规定（征求意见稿）》《大型网络平台个人信息保护规定（征求意见稿）》整合完善而成，共六章五十条，另附监督委员会工作规则要点十八项；以「处理 1000 万人以上自然人个人信息」等三项条件认定大型个人信息处理者，配套申报认定与清单公告机制，并规定单独同意、境内存储、出境申报、合规审计、影响评估备案、个人信息保护监督委员会等义务；施行日期条款留空未定。</description></item><item><title>最高法侵犯公民个人信息犯罪典型案例：医疗挂号系统外包商窃取患者个人信息，判处罚金并追究主管人员刑责（博某软件有限公司、何某某等）</title><link>https://ai.intlaws.com/cases/china/xishan-hospital-registration-data-crime/</link><pubDate>Sun, 27 Sep 2026 00:30:00 +0800</pubDate><guid>https://ai.intlaws.com/cases/china/xishan-hospital-registration-data-crime/</guid><description>&lt;blockquote&gt;
&lt;p&gt;案情、裁判结果与典型意义取自最高人民法院 2026 年 5 月 8 日《人民法院依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例》发布文本（该批共 5 件，本案为案例一），以直接引述或紧贴原文的归纳为限，不作超出原文的推论。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="案件名称与案号"&gt;案件名称与案号&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;博某软件有限公司、何某某等侵犯公民个人信息案&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;——依法惩治外包公司窃取患者隐私行为，筑牢医疗数据安全防线&lt;/p&gt;
&lt;p&gt;一审 江苏省无锡市锡山区人民法院 ｜ &lt;strong&gt;发布&lt;/strong&gt;：最高人民法院《人民法院依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例》（2026-05-08 发布）案例一&lt;/p&gt;
&lt;p&gt;案号与裁判日期：&lt;strong&gt;官方发布文本未附案号、未载裁判日期&lt;/strong&gt;，本页不作推测补写。&lt;/p&gt;
&lt;h2 id="关键词"&gt;关键词&lt;/h2&gt;
&lt;p&gt;刑事 / 侵犯公民个人信息罪 / 医疗服务外包 / 网上挂号系统 / 提供服务过程中收集 / 数据去重 / 单位犯罪&lt;/p&gt;
&lt;h2 id="基本案情"&gt;基本案情&lt;/h2&gt;
&lt;p&gt;2015 年至 2020 年间，被告单位&lt;strong&gt;博某软件有限公司&lt;/strong&gt;负责为&lt;strong&gt;某医院开发、维护网上挂号系统&lt;/strong&gt;，被告人&lt;strong&gt;何某某&lt;/strong&gt;系公司法定代表人。在提供服务过程中，何某某&lt;strong&gt;暗中收集从后台非法获取的该医院挂号用户相关个人信息&lt;/strong&gt;，并安排公司员工被告人&lt;strong&gt;熊某、罗某某&lt;/strong&gt;将所获取的信息数据&lt;strong&gt;导入公司自建数据库&lt;/strong&gt;。2021 年初，熊某又安排人员在为&lt;strong&gt;该医院开发的软件上安装接口&lt;/strong&gt;，&lt;strong&gt;自动将挂号用户个人信息导入公司自建数据库&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;案发后，在公司服务器、自建数据库及何某某家中设备内均提取到包含有挂号用户的个人信息，&lt;strong&gt;数据去重后合计 2 878 070 条&lt;/strong&gt;。&lt;/p&gt;
&lt;h2 id="法院审理与说理"&gt;法院审理与说理&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;一审（江苏省无锡市锡山区人民法院）&lt;/strong&gt; 认定：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;被告单位&lt;strong&gt;博某软件有限公司在提供服务过程中非法获取公民个人信息，情节特别严重&lt;/strong&gt;，已构成侵犯公民个人信息罪，应依法惩处；&lt;/li&gt;
&lt;li&gt;被告人何某某等人&lt;strong&gt;为被告单位直接负责的主管人员和其他直接责任人员&lt;/strong&gt;，均已构成侵犯公民个人信息罪；&lt;/li&gt;
&lt;li&gt;综合本案事实、情节、后果等作出量刑（见下栏）。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;法律定性路径&lt;/strong&gt;（官方发布文本「典型意义」栏所载）：互联网企业在为医疗卫生领域提供服务过程中，应当严格依照法律法规、企业经营范围、合同约定及隐私协议等，&lt;strong&gt;在服务和授权范围内&lt;/strong&gt;合理合法地处理公民个人信息。互联网企业&lt;strong&gt;利用为医疗机构提供服务的便利，非法获取患者信息、医疗数据&lt;/strong&gt;的行为，属于《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》&lt;strong&gt;第四条&lt;/strong&gt;规定的在「&lt;strong&gt;提供服务过程中收集公民个人信息&lt;/strong&gt;」的情形，情节严重，应依法惩处。人民法院追究被告单位和&lt;strong&gt;直接负责的主管人员、其他直接责任人员&lt;/strong&gt;的刑事责任，同时适用&lt;strong&gt;财产刑&lt;/strong&gt;。&lt;/p&gt;
&lt;h2 id="裁判结果"&gt;裁判结果&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;对被告单位&lt;strong&gt;博某软件有限公司&lt;/strong&gt;以&lt;strong&gt;侵犯公民个人信息罪判处罚金人民币三十万元&lt;/strong&gt;；&lt;/li&gt;
&lt;li&gt;对被告人&lt;strong&gt;何某某等人&lt;/strong&gt;以侵犯公民个人信息罪判处&lt;strong&gt;有期徒刑五年六个月至一年六个月不等&lt;/strong&gt;，并&lt;strong&gt;处罚金人民币十万元至一万元不等&lt;/strong&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="数据法--ai-法要点"&gt;数据法 / AI 法要点&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;受托处理方的义务边界&lt;/strong&gt;：为医疗机构开发、维护信息系统的承包方，对其在提供服务过程中接触的个人信息负有法定处理边界；超出合同约定与授权范围获取数据，属于非法获取，&lt;strong&gt;不因「具备系统访问权限」而正当化&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;「提供服务过程中收集」的定性&lt;/strong&gt;：官方文本明确援引《办理侵犯公民个人信息刑事案件适用法律若干问题的解释》&lt;strong&gt;第四条&lt;/strong&gt;，将在履行职责或者提供服务过程中收集公民个人信息作为情节要素适用，本案是该条款在&lt;strong&gt;医疗信息系统外包&lt;/strong&gt;场景下的适用例证。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;单位犯罪与双向追责&lt;/strong&gt;：既对&lt;strong&gt;被告单位&lt;/strong&gt;判处罚金，又对&lt;strong&gt;直接负责的主管人员&lt;/strong&gt;（法定代表人）与&lt;strong&gt;其他直接责任人员&lt;/strong&gt;追究刑事责任，体现对数据处理组织中决策层与执行层的双向追责。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;数据规模作为核心事实&lt;/strong&gt;：去重后 &lt;strong&gt;2 878 070 条&lt;/strong&gt;挂号用户个人信息，是「情节特别严重」认定的基础事实之一。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;接口化的持续性外流&lt;/strong&gt;：除人工导出外，法院查明行为人在为医院开发的软件上&lt;strong&gt;安装接口自动导入&lt;/strong&gt;数据，把一次性窃取转化为&lt;strong&gt;持续性、工程化&lt;/strong&gt;的数据外流通道，是医疗信息化外包场景下的典型风险形态。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;医疗数据的敏感属性&lt;/strong&gt;：挂号用户信息关联就诊事实，官方文本将其表述为「患者隐私」「医疗数据」，并据此强调医疗机构数据安全体系建设，以及对泄露、非法获取患者医疗信息犯罪的严厉打击。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="相关法条"&gt;相关法条&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;《中华人民共和国刑法》&lt;strong&gt;第二百五十三条之一&lt;/strong&gt;（侵犯公民个人信息罪）。&lt;/li&gt;
&lt;li&gt;《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》&lt;strong&gt;第四条&lt;/strong&gt;——官方发布文本「典型意义」栏明确援引，即「在履行职责或者提供服务过程中收集公民个人信息」的情形。&lt;/li&gt;
&lt;li&gt;裁判文书中具体援引的其他条款，官方发布文本未载明，本页不代官方补写。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="权威来源"&gt;权威来源&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.court.gov.cn/zixun/xiangqing/499271.html" target="_blank" rel="noopener noreferrer"&gt;最高人民法院 · 《人民法院依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例》发布文本（2026-05-08）&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;组级发布口径：&lt;a href="https://www.court.gov.cn/zixun/gengduo/104.html" target="_blank" rel="noopener noreferrer"&gt;最高人民法院官网「典型案例发布」栏目&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;材料来源&lt;/strong&gt;：最高人民法院 2026 年 5 月 8 日《人民法院依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例》发布文本（案例一），该批共 5 件（案例一至案例五，序号连续）。&lt;/p&gt;</description></item><item><title>国务院关于保障未成年人健康安全使用网络的规定（征求意见稿）</title><link>https://ai.intlaws.com/compliance/china/minor-online-safety-regulation-draft-text/</link><pubDate>Sat, 26 Sep 2026 03:00:00 +0800</pubDate><guid>https://ai.intlaws.com/compliance/china/minor-online-safety-regulation-draft-text/</guid><description>《国务院关于保障未成年人健康安全使用网络的规定（征求意见稿）》官方全文：国家互联网信息办公室组织起草，2026 年 9 月 18 日发布并公开征求意见（反馈截止 2026 年 10 月 17 日）。草案共二十五条，不分章，施行日期留空；随通知附《起草说明》。本件尚未通过、尚未施行，不产生规范效力。</description></item><item><title>个人信息保护合规审计管理办法</title><link>https://ai.intlaws.com/compliance/china/personal-information-compliance-audit-measures/</link><pubDate>Sat, 26 Sep 2026 01:30:00 +0800</pubDate><guid>https://ai.intlaws.com/compliance/china/personal-information-compliance-audit-measures/</guid><description>《个人信息保护合规审计管理办法》官方文本：国家互联网信息办公室令第 18 号，2024 年 5 月 20 日国家互联网信息办公室 2024 年第 15 次室务会会议审议通过，2025 年 2 月 12 日签署公布，自 2025 年 5 月 1 日起施行；全文 20 条，附件《个人信息保护合规审计指引》27 项，规定自行审计与保护部门要求审计两种情形、处理超过 1000 万人个人信息的处理者每两年至少审计一次、专业机构回避与不得转委托等规则。</description></item><item><title>小型个人信息处理者个人信息保护简化措施规定（国家网信办、公安部令第25号）自2026年9月1日起施行</title><link>https://ai.intlaws.com/legislation/small-personal-information-processor-simplification-measures/</link><pubDate>Fri, 25 Sep 2026 00:30:00 +0800</pubDate><guid>https://ai.intlaws.com/legislation/small-personal-information-processor-simplification-measures/</guid><description>国家互联网信息办公室、公安部令第25号《小型个人信息处理者个人信息保护简化措施规定》于2026年6月26日经国家互联网信息办公室2026年第14次室务会会议审议通过，2026年7月22日签署公布，自2026年9月1日起施行；全文22条，将“小型个人信息处理者”界定为处理不满10万人个人信息的个人信息处理者，并就处理规则、告知同意、合规审计与影响评估、个人信息出境、不予处罚与从轻情形作出简化安排。</description></item><item><title>个人信息保护合规审计：义务边界与企业落地</title><link>https://ai.intlaws.com/forum/%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF%E4%BF%9D%E6%8A%A4%E5%90%88%E8%A7%84%E5%AE%A1%E8%AE%A1-%E4%B9%89%E5%8A%A1%E8%BE%B9%E7%95%8C%E4%B8%8E%E4%BC%81%E4%B8%9A%E8%90%BD%E5%9C%B0/</link><pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate><guid>https://ai.intlaws.com/forum/%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF%E4%BF%9D%E6%8A%A4%E5%90%88%E8%A7%84%E5%AE%A1%E8%AE%A1-%E4%B9%89%E5%8A%A1%E8%BE%B9%E7%95%8C%E4%B8%8E%E4%BC%81%E4%B8%9A%E8%90%BD%E5%9C%B0/</guid><description>以《个人信息保护合规审计管理办法》为中心，拆解合规审计的启动情形、频次要求与《审计指引》27项重点的四大板块，并提示审计机构「不得连续三次」轮换红线与多套评估体系的整合空间。</description></item><item><title>数据出境安全评估实务：申报门槛、豁免情形与合规路径选择</title><link>https://ai.intlaws.com/forum/%E6%95%B0%E6%8D%AE%E5%87%BA%E5%A2%83%E5%AE%89%E5%85%A8%E8%AF%84%E4%BC%B0%E5%AE%9E%E5%8A%A1-%E7%94%B3%E6%8A%A5%E9%97%A8%E6%A7%9B%E4%B8%8E%E5%90%88%E8%A7%84%E8%B7%AF%E5%BE%84/</link><pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate><guid>https://ai.intlaws.com/forum/%E6%95%B0%E6%8D%AE%E5%87%BA%E5%A2%83%E5%AE%89%E5%85%A8%E8%AF%84%E4%BC%B0%E5%AE%9E%E5%8A%A1-%E7%94%B3%E6%8A%A5%E9%97%A8%E6%A7%9B%E4%B8%8E%E5%90%88%E8%A7%84%E8%B7%AF%E5%BE%84/</guid><description>数据出境三步判断法与2024年新规三处关键变化：申报门槛由10万人提高至100万人、起算点改为当年1月1日、评估结果有效期由2年延长至3年并可再延长，附五类豁免情形与法律文件六项必备条款。</description></item><item><title>中华人民共和国个人信息保护法</title><link>https://ai.intlaws.com/compliance/china/pipl/</link><pubDate>Tue, 22 Sep 2026 00:00:00 +0000</pubDate><guid>https://ai.intlaws.com/compliance/china/pipl/</guid><description>《中华人民共和国个人信息保护法》官方文本：8 章 74 条，2021 年 8 月 20 日通过、2021 年 11 月 1 日施行。中文原文取自国家互联网信息办公室官方发布；英文译本取自全国人民代表大会官网英文版（页面自标&amp;quot;仅供参考&amp;quot;）。</description></item><item><title>最高法网络法治典型案例：网络暴力情形下适用人格权侵害禁令的三项审查要素（李某申请人格权侵害禁令案，长春新区法院）</title><link>https://ai.intlaws.com/cases/china/spc-personality-injunction-cyberbullying/</link><pubDate>Wed, 16 Sep 2026 10:18:39 +0800</pubDate><guid>https://ai.intlaws.com/cases/china/spc-personality-injunction-cyberbullying/</guid><description>&lt;blockquote&gt;
&lt;p&gt;案情、裁判结果与典型意义取自最高人民法院 2026-09-16 发布《人民法院网络法治典型案例》案例一发布文本，以直接引述或紧贴原文的归纳为限，不作超出原文的推论。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="案件名称与案号"&gt;案件名称与案号&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;李某申请人格权侵害禁令案&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;——明确适用人格权侵害禁令的考量因素，及时有效遏制网络暴力&lt;/p&gt;
&lt;p&gt;一审 吉林省长春新区人民法院 ｜ &lt;strong&gt;发布&lt;/strong&gt;：最高人民法院《人民法院网络法治典型案例》（2026-09-16 发布）案例一&lt;/p&gt;
&lt;p&gt;案号与禁令裁定具体作出日期：&lt;strong&gt;官方发布文本未载&lt;/strong&gt;，本页如实注明，不作推测补写。&lt;/p&gt;
&lt;h2 id="关键词"&gt;关键词&lt;/h2&gt;
&lt;p&gt;民事 / 人格权侵害禁令 / 网络暴力 / 名誉权 / 民法典第九百九十七条 / 群体性网暴&lt;/p&gt;
&lt;h2 id="基本案情"&gt;基本案情&lt;/h2&gt;
&lt;p&gt;李某与张某、胡某均为短视频平台自媒体博主，张某、胡某网络账号合计粉丝超 2000 万。2023 年 7 月起，张某以李某「插足」其与男友情感为由，在网络平台公开发布侮辱、诽谤言论，并联合胡某炒作话题、煽动粉丝谩骂攻击举报，形成&lt;strong&gt;群体性网络暴力&lt;/strong&gt;；李某部分商业合作方因此解约。&lt;/p&gt;
&lt;p&gt;2023 年 10 月，李某提起名誉权侵权诉讼，诉讼期间侵权行为仍持续。2024 年 3 月，李某申请人格权侵害禁令。&lt;/p&gt;
&lt;h2 id="法院审理与说理"&gt;法院审理与说理&lt;/h2&gt;
&lt;p&gt;法院认为：张某、胡某实施群体性网暴违法行为且&lt;strong&gt;仍在继续&lt;/strong&gt;，侵权信息传播快、波及广，已造成李某精神损害与经济损失，不及时制止将致其受到&lt;strong&gt;难以弥补的损害&lt;/strong&gt;，符合人格权侵害禁令的适用条件。&lt;/p&gt;
&lt;h2 id="裁判结果"&gt;裁判结果&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;裁定张某、胡某&lt;strong&gt;立即停止侵权&lt;/strong&gt;；&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;禁令有效期 6 个月&lt;/strong&gt;；违反禁令的，视情节轻重予以罚款、拘留，构成犯罪的追究刑事责任。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="数据法--ai-法要点"&gt;数据法 / AI 法要点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;网暴情形下适用人格权侵害禁令（民法典第 997 条）的审查三要素&lt;/strong&gt;：&lt;br&gt;
① &lt;strong&gt;紧迫性&lt;/strong&gt;——综合侵权行为方式、信息传播速度与范围，判断不及时制止是否将使损害难以弥补；&lt;br&gt;
② &lt;strong&gt;难以弥补性&lt;/strong&gt;——综合被侵害人格权类型、侵害行为性质、事后赔偿等救济能否充分弥补；&lt;br&gt;
③ &lt;strong&gt;限度&lt;/strong&gt;——综合被侵害人格权类型、侵权行为方式、损害范围程度确定禁令措施，&lt;strong&gt;不得超出必要限度&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;诉讼未决不影响禁令&lt;/strong&gt;：名誉权侵权诉讼尚在进行中，侵权行为持续的前提下，禁令作为防止损害扩大的独立救济手段及时介入——「先禁令、后判决」的时序对受害人保护具有实益。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;与数据合规的关联&lt;/strong&gt;：网络暴力常伴随个人信息的非法获取与集中传播（「开盒」）。本案例与《最高人民法院关于依法审理涉人工智能纠纷案件的意见》（法发〔2026〕10 号）确立的规则一致——利用 AI 技术追踪、分析特定自然人公开信息以获取或泄露私密信息的，按侵害隐私权处理。平台与企业在处置网暴投诉时，可将「受害人申请禁令」纳入响应预案。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;法律适用日分写&lt;/strong&gt;：民法典第 997 条自 2021-01-01 施行（法律生效日）；本案例的示范效力自官方发布日（2026-09-16）确立，禁令所涉裁判行为发生于 2024 年（裁判时点）。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="相关法条"&gt;相关法条&lt;/h2&gt;
&lt;p&gt;《中华人民共和国民法典》第九百九十七条（人格权侵害禁令）。&lt;/p&gt;</description></item><item><title>杭州市中级人民法院：「AI 换脸」个人信息保护民事公益诉讼案</title><link>https://ai.intlaws.com/cases/china/hzc-ai-face-swap-pil/</link><pubDate>Wed, 03 Jun 2026 00:00:00 +0800</pubDate><guid>https://ai.intlaws.com/cases/china/hzc-ai-face-swap-pil/</guid><description>&lt;h2 id="案件名称与案号"&gt;案件名称与案号&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;“AI换脸”个人信息保护民事公益诉讼案&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;——AI 换脸＋虚拟相机绕过人脸识别认证，侵害敏感个人信息公共利益&lt;/p&gt;
&lt;p&gt;一审 杭州市中级人民法院，（2025）浙01民初2028号 ｜ &lt;strong&gt;入选&lt;/strong&gt;：中国社会科学院法学研究所网络与信息法研究室《首批涉人工智能精品司法案例》&lt;/p&gt;
&lt;p&gt;官方发布文本未载裁判日期与生效状态。&lt;/p&gt;
&lt;h2 id="关键词"&gt;关键词&lt;/h2&gt;
&lt;p&gt;民事公益诉讼 / 个人信息保护 / 人脸等生物识别信息 / 敏感个人信息 / 虚假实名认证&lt;/p&gt;
&lt;h2 id="基本案情"&gt;基本案情&lt;/h2&gt;
&lt;p&gt;被告胡某甲、胡某乙通过渠道获取他人手机号码、头像照片、身份证信息等个人信息，并利用AI换脸技术制作虚假活体认证视频。二人还通过在手机中植入虚拟相机应用程序，替换本地手机相机。&lt;br&gt;
在平台调用摄像头进行人脸识别验证时，系统播放预制认证视频，以通过平台验证程序。二人通过上述方式登录他人账号，获取收货地址、购物车信息等数据并出售牟利，同时提供有偿虚假实名认证服务。&lt;/p&gt;
&lt;h2 id="法院审理与说理"&gt;法院审理与说理&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;（一）裁判理由（官方原文）&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;一审法院认为，人脸等生物识别信息属于敏感个人信息。利用AI换脸技术制作虚假活体认证视频，绕过人脸识别认证机制，进而非法获取、出售他人个人信息并提供有偿虚假实名认证服务的，侵害不特定多数人的个人信息权益，损害社会公共利益，应依法承担侵权责任。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;（二）入选理由（官方原文，说明本案的裁判价值）&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;本案是人工智能相关个人信息保护公益诉讼的精品司法案例。人民法院从技术滥用方式、侵害对象范围和公共利益受损后果三个层面认定侵权责任，揭示了AI换脸与虚拟相机结合后对生物识别认证秩序造成的现实风险。本案裁判有利于强化敏感个人信息保护，推动平台完善活体检测、安全校验和异常识别机制，也为个人信息保护民事公益诉讼回应新技术风险提供了有益参考。&lt;/p&gt;
&lt;h2 id="裁判结果"&gt;裁判结果&lt;/h2&gt;
&lt;p&gt;官方发布文本&lt;strong&gt;未载第一审判决主文&lt;/strong&gt;（判项、赔偿数额、诉讼费用负担等均未公布），本页仅载明官方文本明确认定的责任结论（见上「法院审理与说理」栏）。&lt;/p&gt;
&lt;p&gt;判决主文表述与裁判日期：。&lt;/p&gt;
&lt;h2 id="数据法--ai-法要点"&gt;数据法 / AI 法要点&lt;/h2&gt;
&lt;p&gt;以下要点系对官方发布文本「入选理由」的&lt;strong&gt;逐项原文提炼&lt;/strong&gt;，不作扩展：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;① 人脸等&lt;strong&gt;生物识别信息属于敏感个人信息&lt;/strong&gt;；&lt;/li&gt;
&lt;li&gt;② 认定路径为三层：&lt;strong&gt;技术滥用方式 → 侵害对象范围 → 公共利益受损后果&lt;/strong&gt;；&lt;/li&gt;
&lt;li&gt;③ 利用 AI 换脸制作虚假活体认证视频、绕过人脸识别认证机制，进而非法获取、出售他人个人信息并提供有偿虚假实名认证服务的，&lt;strong&gt;侵害不特定多数人的个人信息权益，损害社会公共利益&lt;/strong&gt;；&lt;/li&gt;
&lt;li&gt;④ 揭示了 &lt;strong&gt;AI 换脸与虚拟相机结合&lt;/strong&gt;后对生物识别认证秩序造成的现实风险，并推动平台完善&lt;strong&gt;活体检测、安全校验、异常识别&lt;/strong&gt;机制。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="相关法条"&gt;相关法条&lt;/h2&gt;
&lt;p&gt;官方发布文本未单列裁判依据条文；说理中涉及敏感个人信息保护与民事公益诉讼责任。具体条文号待官方文本补充。&lt;/p&gt;
&lt;h2 id="权威来源"&gt;权威来源&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://iolaw.cssn.cn/gg/ggqt/202606/t20260603_6009787.shtml" target="_blank" rel="noopener noreferrer"&gt;中国社会科学院法学研究所网络与信息法研究室《首批涉人工智能精品司法案例》（2026-06-03，中国法学网）&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;选编背景（据官方发布文本）&lt;/strong&gt;：该评选由中国社会科学院法学研究所网络与信息法研究室组织，案例申报截至 2026-02-28，共收到 27 家单位推荐的 54 个案例（民事诉讼 50 个、刑事诉讼 4 个），经审查有 47 个案例进入评审环节，经初评、终评共 10 个案例入选；终评专家 10 人、初评专家 7 人，名单见官方发布页。&lt;/p&gt;</description></item></channel></rss>