DCCOM数据合规与跨境研究

专业文章

来自 DCCOM 的实务与研究

出口管制模型权重数据跨境欧盟AI监管

AI出海与出口管制:中国智能设备制造企业的欧盟合规路径

——以内置人工智能模型的工业产品出口欧盟为例 · 朱凯 · 2026-08-27

摘要 中国人工智能模型在技术能力上已进入全球第一梯队,API 调用价格显著低于海外主流产品,叠加国内电力成本优势,AI 能力出海正在从“设想”变成大量制造企业的现实业务。但产品出口从来不是把设备装上货船那么简单。内置在中国工业设备里的人工智能模型,出口时可能落入《中国禁止出口限制出口技术目录》,设备上的传感器与载荷可能落入《两用物项出口管制清单》,设备运行产生并回传的数据要过数据出境安全评估,进入欧盟市场还要同时面对《人工智能法案》、新版机械法规、GDPR 以及一系列行业规则。本文以一家虚拟但常见的中国工业设备制造商为对象,把“模型形态、处理位置、数据去向”三个问题拆成场景对照表,逐条梳理出口管制、数据跨境与欧盟 AI 监管三条线,重点回答“模型权重怎么出去、OTA 更新

阅读全文 →

AI治理治理决策风险合规

AI治理决策——企业真正需要的,不是AI治理,而是AI治理决策

律师视角下,企业如何做出真正有效的AI治理决策 · 朱凯 · 2026-08-17

人工智能正在进入企业经营的每一个环节:智能客服、文档处理、数据分析、营销内容生成、代码辅助……与此同时,围绕AI的监管与执法明显提速。2026年7月,上海市委网信办通报“清朗·整治AI应用乱象”专项行动第一阶段工作成果:清理拦截违法违规信息487万余条,处置违规账号1.8万余个,下架违规智能体1.4万余个。监管之密集、执法之明确,让越来越多企业开始认真面对同一个问题:AI,到底该怎么治理? 但在长期为企业提供数据合规与AI治理服务的过程中,我们发现,企业真正关心的,是另外五个问题:要不要治理?治理哪些内容?治理到什么程度?投入多少资源?如何兼顾业务发展? 我们的基本判断是,企业真正需要的,不是AI治理,而是AI治理决策。治理解决的是合规问题,治理决策解决的是经营问题。本文

阅读全文 →

AI备案生成式AI合规监管

企业AI备案了吗?

从监管执法看AI备案实务 · 朱凯 · 2026-07-27

随着大模型能力通过API、SaaS平台和智能体工具进入企业业务,越来越多企业开始在客服、营销、知识管理、教育培训和办公协同等场景中加入生成式人工智能功能。一个经常被低估的问题是:企业接入大模型之后,是否可以直接上线? 很多企业认为,自己没有训练基础大模型,只是调用一家模型厂商的API,合规责任应当由模型厂商承担;也有企业看到所使用的底层模型已经完成备案,便认为自己的产品无需再履行任何程序。现行监管规则和监管实践表明,这些理解并不准确。 生成式人工智能监管并不是只管“造模型”的企业。对于将生成式AI能力嵌入应用程序、小程序、网站、智能体或者业务系统,并向境内公众提供服务的企业,也可能分别触发生成式人工智能服务备案、生成式人工智能应用或功能登记、算法备案以及安全评估等程序义务

阅读全文 →

从个保合规审计到重要数据安全风险评估
网络数据安全风险评估重要数据
2026-06-22
中国与欧盟AI内容标识规则差异
AI内容标识中欧比较AI出海
2026-06-15
以香港为出海中枢的AI治理合规框架
AI治理香港个人资料保护
2026-06-12
如何在AI智能体的部署中针对高风险动作设置审批节点
AI Agent审批节点智能体治理
2026-06-08
从MCN监管到多渠道内容分发:五部门管理新规的解读与提示
MCN内容分发合规解读
2026-06-01