网络空间安全检查新规10月1日施行,企业要注意什么?
明天生效,四个方面变了
《公安机关网络空间安全监督检查办法》(公安部令第176号)经2026年7月1日公安部部务会议审议通过、8月6日公布,自2026年10月1日起施行,全文共23条;2018年9月15日发布的《公安机关互联网安全监督检查规定》(公安部令第151号)同时废止。
- 对象更宽:检查对象由互联网服务提供者,扩展至网络运营者、数据处理者、个人信息处理者等(第二条、第六条)。
- 内容更细:列出十一项检查内容,覆盖联网备案、日志留存、等级保护、算法安全、数据与个人信息保护等(第七条)。
- 方式更多:线上巡查与线下核查并行,线上包括网络信息巡查、信息审核能力测试、漏洞扫描(第四条)。
- 结果更实:除督促整改,还可发公安提示函、约谈负责人并依法追责(第十六条至第十九条)。
查什么:十一项里的新焦点
第七条把检查内容具体化为十一项。其中第(九)项要求核查企业是否依法落实算法安全主体责任,建立健全算法推荐管理制度和技术措施;第(十)项要求核查数据安全与个人信息保护义务的履行情况。对提供AI客服、内容推荐、生成式AI应用的企业来说,这两项最容易被问到。
第七条同时要求核查等级保护定级备案、等级测评、建设整改与自查等义务;第六条明确,曾发生网络安全、数据安全等事件,或因未履行法定义务被处罚且未整改的,应当重点检查。
怎么查:程序上的四道保护
- 提前告知:开展信息审核能力测试,应当提前三个工作日告知被检查对象巡查时间、巡查范围;对关键信息基础设施以外的网络设施、信息系统做漏洞探测、渗透性测试,同样须提前三个工作日告知,且由设区的市级以上公安机关组织实施(第四条)。
- 频次受限:对网络安全等级保护第三级(含)以上网络运营者、关键信息基础设施运营者,每年开展一次日常性现场检查;本年度其他主管部门已经开展的现场检查,公安机关复用相关检查结果,不再重复开展(第九条)。
- 程序规范:现场检查人民警察不得少于二人,应当出示人民警察证和县级以上公安机关出具的监督检查通知书(第十一条);监督检查不得向被检查对象收取费用,不得要求购买、使用指定的产品和服务(第十四条)。
- 保密义务:公安机关及其工作人员、受委托的技术支持机构,应当保守检查中知悉的国家秘密、工作秘密、商业秘密、个人隐私与个人信息(第二十条)。
查出风险会怎样
对尚不构成违法犯罪的风险隐患,县级以上公安机关可以向被检查对象发放公安提示函,督促其采取安全防范措施;省级以上公安机关还可以向社会发布不指向具体被检查对象的安全风险通告(第十七条)。
对存在较大安全风险或者发生安全事件的,省级以上公安机关可以约谈网络运营者的法定代表人或者主要负责人;数据处理、个人信息处理活动存在较大安全风险,或者发生数据安全、个人信息安全事件的,县级以上公安机关可以约谈有关组织、个人(第十九条)。被约谈对象应当按要求采取措施整改,消除风险隐患。
构成违法的,公安机关依据网络安全法、数据安全法、个人信息保护法等法律法规追究法律责任(第十六条)。
AI治理同步:框架3.0发布
与检查新规相呼应,2026年9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布了《人工智能安全治理框架3.0》(来源:中央网络安全和信息化委员会办公室官网)。
《框架3.0》延续“风险分类、技术应对、综合治理”的核心逻辑,把治理视角从单一技术环节拓展到数据、算法、模型、应用供应链等全过程。落到企业动作上,就是把合规嵌进产品全生命周期:身份标识、最小权限管控、关键操作人工审批,以及开展个人信息保护合规审计。
「合规立场」把这类检查要点与AI治理要求拆解为可勾选的自查项,企业可以先内部预演一遍,再面对检查组。
- 公安机关网络空间安全监督检查办法 第7条:列举十一项监督检查内容,其中第(九)项为是否依法落实算法安全主体责任、建立健全算法推荐管理制度和技术措施。
- 公安机关网络空间安全监督检查办法 第9条:对网络安全等级保护第三级(含)以上网络运营者、关键信息基础设施运营者,每年开展一次日常性现场检查;本年度其他主管部门已开展的现场检查,公安机关复用检查结果,不再重复开展。
- 公安机关网络空间安全监督检查办法 第23条:本办法自2026年10月1日起施行,2018年9月15日发布的《公安机关互联网安全监督检查规定》(公安部令第151号)同时废止。
- 人工智能安全治理框架3.0 —:2026年9月14日由全国网络安全标准化技术委员会在2026年国家网络安全宣传周开幕式发布,延续风险分类、技术应对、综合治理逻辑(治理框架文件,非法律法规)。
# #重庆律师 #网络空间安全检查 #人工智能合规 #数据安全与个人信息保护 #企业合规