中国修订后的《中华人民共和国网络安全法》自2026年1月1日起施行,至今已超过半年。8月20日,《网络数据安全风险评估办法》正式施行;公安部8月公布的《公安机关网络空间安全监督检查办法》则将于10月1日起实施。随着这些制度陆续落地,新《网络安全法》确立的平台信息处置、记录保存、主管部门报告、监督检查以及境外信息管理机制,正在进入更具体的执行阶段。
其中,与普通网络用户和互联网平台关系最直接的变化,是信息发布与平台审核责任进一步加重。个人和组织发布或者传播法律、行政法规禁止的信息,可依照相关法律承担责任;平台发现相关信息后,则必须停止传播、采取清除措施、保存有关记录并向主管部门报告。平台未履行相关义务,情节严重或者造成特别严重后果的,最高可被处以1000万元罚款,并可能被暂停业务、停业整顿、关闭网站或者应用程序,直至吊销相关业务许可证或者营业执照。
监管范围同时延伸至中国境外。修订后的法律扩大了对境外机构、组织和个人的适用条款;对来源于中国境外、被认定属于法律和行政法规禁止传播的信息,中国主管部门还可以依法采取技术措施阻断传播。全国人大宪法和法律委员会在修法过程中明确记录,扩大《网络安全法》域外适用情形的建议被吸收到最终法律文本中。
信息发布者首先承担内容责任
修订后的《网络安全法》第七十一条规定,发布或者传播该法第十三条第二款以及其他法律、行政法规禁止发布或者传播的信息,依照有关法律、行政法规进行处理、处罚。
第十三条第二款涉及危害国家安全、荣誉和利益,煽动颠覆国家政权、推翻社会主义制度,煽动分裂国家、破坏国家统一,宣扬恐怖主义、极端主义、民族仇恨和民族歧视,传播暴力、淫秽色情信息,编造、传播虚假信息扰乱经济或者社会秩序,以及侵害他人名誉、隐私、知识产权和其他合法权益等行为。
用户在新闻网站、论坛、评论区、短视频平台、社交平台以及其他互联网渠道发布相关内容后,发布者本人承担与信息内容相关的法律责任。具体法律后果取决于信息性质和适用法律,可能进入行政处罚、治安管理或者刑事司法程序。
平台随后删除有关文章、评论、图片或者视频,也不会使原始发布行为自动消失。信息发布者对发布行为负责,提供传播渠道的平台则另外承担发现和处置相关信息的法律义务。
平台必须停止传播、清除内容、保存记录并报告
对于互联网平台,新法第四十九条规定,网络运营者应当加强对用户发布信息的管理。发现法律、行政法规禁止发布或者传播的信息后,应当立即停止传播,采取消除等处置措施,防止信息扩散,同时保存有关记录,并向有关主管部门报告。
平台承担的责任由此覆盖信息处置后的后续环节。一条帖子、评论、文章或者视频被删除后,平台仍需要依法保存相关记录,并按照规定向有关主管部门报告。
相关记录可以成为后续行政监督或者案件调查的一部分。用户公开页面上的内容即使已经被删除,平台依法保存的账号、操作以及相关网络数据仍可能继续存在,并在公安机关、国家安全机关或者其他主管部门依法开展调查时被要求提供。
网络信息的处置流程因此覆盖发布、识别、停止传播、清除、记录保存和主管部门报告多个环节。
公安机关、国家安全机关可以要求提供技术支持和协助
《网络安全法》同时规定,网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪活动提供技术支持和协助。
拒绝或者阻碍有关部门依法实施监督检查,或者拒不提供法律规定的技术支持和协助,网络运营者及直接负责人员可以受到行政处罚。
这使平台保存的信息记录不仅承担企业内部安全和管理功能,也可能进入依法开展的行政监督或者刑事调查程序。
对于用户而言,网络内容是否仍然可以在公开页面看到,与相关数据是否已经从平台系统中消失属于不同环节。法律要求保存的有关记录可以在内容已经下架后继续保留,并在符合法律程序的情况下向主管部门提供。
主管部门可以直接要求平台删除和停止传播
平台自行发现信息之外,有关主管部门还可以直接启动内容处置程序。
《网络安全法》第五十二条规定,国家网信部门和有关部门依法履行网络信息安全监督管理职责,发现法律、行政法规禁止发布或者传播的信息后,可以要求网络运营者停止传播、采取清除等处置措施并保存有关记录。
网络运营者收到相关要求后,需要执行停止传播和内容清除措施。
大型互联网平台每天需要处理数量庞大的文章、评论、图片、音频、直播和视频内容,通常依靠关键词识别、算法检测、用户举报、人工审核以及账号风险管理共同完成信息管理。
主管部门提出处置要求后,平台还需要按照相关行政要求完成处理并保留记录。信息能否及时被识别和清除,也因此直接关系到平台自身承担的法律风险。
平台失责最高罚款1000万元,网站和App均可被关闭
此次修法对平台内容审核影响最直接的变化之一,是明显提高违法信息处置失责的处罚力度。
修订后的第六十九条规定,网络运营者对法律、行政法规禁止发布或者传播的信息,没有停止传播、采取清除等措施、保存有关记录或者向主管部门报告,可以被责令改正、给予警告、予以通报,并处5万元以上50万元以下罚款。
拒不改正或者情节严重的,罚款提高至50万元以上200万元,并可以责令暂停相关业务、停业整顿、关闭网站或者应用程序,吊销相关业务许可证或者营业执照;直接负责的主管人员和其他直接责任人员可以被处5万元以上20万元罚款。
造成“特别严重影响、特别严重后果”的,平台可以被处200万元以上1000万元罚款,同时面临暂停业务、停业整顿、关闭网站或者应用程序、吊销业务许可证或者营业执照等措施;直接责任人员罚款最高可以达到100万元。
应用程序此次被明确写入可以关闭的经营载体范围。对于主要依靠手机App运营的资讯、短视频、社交和其他互联网平台,信息管理责任已经可以直接关系到产品是否能够继续运营。
高额处罚推动审核向内容发布前移动
互联网平台每天面对海量用户内容,仅依靠帖子公开传播以后再进行人工删除,很难覆盖全部信息。
文字识别、图像检测、语音转写、视频内容识别、账号风险模型、自动审核和人工复核,因此成为大型平台进行内容管理的重要手段。
一部分审核可以发生在内容正式进入公开信息流之前。系统发现特定关键词、表达、图片或者视频以后,可以暂停发布、限制显示或者转入人工复核;已经公开的信息还可以被降低推荐、限制转发、关闭评论或者直接删除。
平台承担的处罚风险提高后,这种审核进一步提前具有更强的经营动力。一条后来被主管部门认定属于禁止传播范围的信息,如果长时间保留和传播,平台可能承担未及时处置责任;在内容边界尚未完全明确时提前限制传播,则可以减少平台自身风险。
政治议题、公共政策、突发社会事件以及其他审核尺度较为敏感的内容,可能因此更容易进入严格的自动识别或者人工复核程序。
最高1000万元罚款,以及关闭网站或者应用程序的法律后果,使内容审核同时成为互联网企业的法律风险和经营风险。
人工智能正式写入网络安全管理体系
此次修法还首次在《网络安全法》中加入人工智能条款。
新增第二十条规定,国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管,并支持运用人工智能等新技术提升网络安全保护水平。
全国人大宪法和法律委员会在修法审议过程中表示,有常委会委员建议增加促进人工智能应用、运用人工智能提升网络安全保护水平的内容,相关建议随后进入正式法律文本。
人工智能技术目前已经能够同时处理文字、图片、音频和视频内容。大型互联网平台可以通过相关系统分析文字语义、图片内容、视频画面、语音信息以及账号传播模式,对被模型识别为高风险的信息自动采取限制措施或者转交人工审核。
随着多模态模型发展,自动化内容审核可以从传统敏感词匹配扩大至对上下文、图像和音视频语义的综合判断。平台承担更严格的信息发现和处置义务后,人工智能可以进一步扩大网络内容审核的覆盖范围和处理速度。
境外来源的信息可以被技术阻断
《网络安全法》对禁止传播信息的处置范围还包括中国境外来源。
法律规定,对于来源于中华人民共和国境外、属于法律和行政法规禁止发布或者传播的信息,可以通知有关机构采取技术措施和其他必要措施阻断传播。
这一机制可以直接影响境外新闻网站、海外中文媒体、外国社交平台以及其他通过互联网向中国境内提供信息的服务。
一家网站即使公司注册、服务器和编辑团队全部位于美国、欧洲或者其他国家,其内容进入中国网络空间以后,如果被主管部门认定属于禁止传播的信息,仍可能在中国境内受到技术阻断。
相关措施可能作用于特定页面、文章、信息服务或者整个网络访问渠道,并进一步影响相关内容在中国境内的搜索、转载和传播。
境外机构、组织和个人被扩大纳入追责范围
此次修法还调整了《网络安全法》第七十七条。
新条文规定,境外机构、组织或者个人从事危害中华人民共和国网络安全活动的,依法追究法律责任;造成严重后果的,国务院公安部门和有关部门可以决定采取冻结财产或者其他必要制裁措施。
全国人大宪法和法律委员会在修改意见报告中明确记录,有常委会委员建议扩大《网络安全法》的域外适用情形,委员会研究后采纳了这一意见。
对于完全位于国外、在中国没有经营实体的互联网平台,中国主管部门可以通过境内技术阻断影响相关信息传播;境外机构、组织或者个人如果被认定从事危害中国网络安全的活动并造成严重后果,则可能进一步进入冻结财产或者其他制裁程序。
境外网站是否在中国设立公司,与其内容是否能够在中国境内继续传播,形成了不同的监管路径。
海外中文网站同样进入影响范围
海外中文新闻网站、社交媒体以及其他面向中文用户提供信息的网络服务,也可能受到这一制度影响。
一家在美国注册、服务器设在美国、编辑人员也位于美国的中文网站,即使没有中国境内公司,中国主管部门仍可以针对其进入中国境内传播的特定信息实施技术阻断。
如果平台同时拥有中国境内业务、资产或者合作关系,可受到影响的范围还可能进一步扩大。
第七十七条扩大后的域外条款,则把监管对象从境外信息本身延伸至境外机构、组织和个人的网络活动。其活动一旦被认定危害中华人民共和国网络安全,并造成法律规定的严重后果,可以进一步适用财产冻结或者其他制裁措施。
《网络数据安全风险评估办法》8月20日正式施行
新《网络安全法》实施超过半年后,由国家网信办、工业和信息化部、公安部联合制定的《网络数据安全风险评估办法》于2026年8月20日正式施行。
该办法主要针对网络数据安全风险评估,要求重要数据处理者按照规定开展风险评估,并建立报告报送和整改机制。有关主管部门发现重要数据处理活动可能危害国家安全、公共利益时,可以责令整改;拒不整改或者整改未达到要求的,可以要求停止处理重要数据。
办法还要求主管部门加强风险信息共享和协同处置。省级以上网信、电信主管部门、公安机关、国家安全机关以及其他有关部门发现网络数据处理者未按规定开展风险评估的,可以依据相关法律法规进行处理。
这套制度主要针对数据安全,而不是专门针对网络言论,但平台的数据处理、风险评估、整改以及主管部门之间的信息共享由此受到更加具体的制度约束。
公安机关新规加入“网络信息巡查”和“信息审核能力测试”
公安部8月6日公布的《公安机关网络空间安全监督检查办法》将于2026年10月1日起施行,并取代2018年发布的《公安机关互联网安全监督检查规定》。新办法适用于公安机关依法检查网络运营者、数据处理者、个人信息处理者履行网络安全、数据安全和信息安全义务的情况。
其中第四条明确规定,公安机关可以通过网络信息巡查、信息审核能力测试、漏洞扫描等方式开展线上巡查。开展信息审核能力测试时,应提前三个工作日告知被检查对象巡查时间和范围。
设区的市级以上公安机关还可以依法使用漏洞探测、渗透性测试等方式,对一定范围内的网络设施和信息系统实施远程检测;公安机关发现数据处理或者个人信息处理活动存在较大安全风险时,也可以依法约谈有关组织和个人。
“信息审核能力测试”被正式写入公安机关监督检查方式,使平台是否具备发现和处理相关信息的能力本身进入公安监督检查范围。
三套制度叠加,网络信息监管进一步向平台内部延伸
新《网络安全法》《网络数据安全风险评估办法》以及将于10月实施的《公安机关网络空间安全监督检查办法》,正在从平台责任、数据风险评估和公安监督检查三个层面进一步强化网络监管。
《网络安全法》要求平台对禁止传播的信息停止传播、清除、保存记录和报告主管部门,并建立境外信息阻断及域外追责机制;《网络数据安全风险评估办法》进一步建立数据风险评估、整改和跨部门信息共享要求;《公安机关网络空间安全监督检查办法》则明确把网络信息巡查和“信息审核能力测试”列入公安机关的监督检查方式。
中国互联网长期实行较为严格的内容管理制度,网络平台承担信息审核、账号管理、违法信息清除以及配合监管部门执法等义务。2026年陆续施行和公布的上述制度进一步提高平台未履行相关义务的法律代价,并把数据风险、信息审核能力以及公安机关线上检查纳入更加具体的监管程序。
对平台而言,一方面是最高1000万元罚款以及关闭网站或应用程序的经营风险,另一方面是主管部门可以开展网络信息巡查、信息审核能力测试和数据安全检查。在这种压力下,平台扩大敏感内容识别、发布前审核、限制传播、人工复核以及账号风险控制具有更强的现实动力。
对于普通网络用户,这些制度可能进一步影响实际网络表达空间。涉及政治、社会事件和公共政策等敏感议题的信息,更可能在公开传播前后受到平台自动审核或人工审核;已经删除的相关内容还可能按照法律要求保存记录,并在依法开展的监督检查或者调查中被使用。境外来源的信息则存在被技术阻断的可能。
《网络安全法》仍是这一系列制度中的核心法律基础。随着平台信息处置责任提高、《网络数据安全风险评估办法》进入执行阶段,以及公安机关新的网络空间安全监督检查制度即将实施,中国政府对互联网平台的信息审核、数据处理和网络传播拥有更多制度化监管工具。由高额处罚、平台审核、记录保存、行政检查和境外信息阻断共同形成的监管环境,也使中国原本已经较严格的网络言论管理继续呈现收紧趋势,民众网络表达受到进一步限制和压制的风险随之增加。

读者评论
0 条评论