“个人信息保护的新发展”研讨会成功举办

来源:数智法学院(知识产权学院)发布时间:2026-08-03浏览次数:10

2026721日下午,由上海政法学院数智法学院(知识产权学院)主办的“个人信息保护的新发展”研讨会在上海世博桐森酒店成功举办。本次研讨会聚焦智能体与社交场景中的个人信息保护前沿问题,邀请来自上海交通大学、中国社会科学院、中国人民大学、上海社会科学院、西南政法大学、华东政法大学等高校和科研机构的专家学者,围绕个人信息保护的实践发展及其理论回应展开深入交流。

开幕式

上海政法学院数智法学院(知识产权学院)副院长、教授徐伟主持开幕式。他介绍,本次会议力求议题集中、研讨充分、兼顾理论与实务,期待通过对最新实践状况的研讨,推动个人信息保护的发展。

上海政法学院数智法学院(知识产权学院)院长、教授曹阳致开幕辞。曹阳指出,以生成式人工智能、AI Agent大模型为代表的新一代数字技术正以前所未有的速度重塑社会生活,数据作为核心生产要素在释放巨大经济价值的同时,也带来了数据安全与个人信息保护的严峻挑战。他表示,数智法学院(知识产权学院)始终立足“数智+法学”前沿交叉领域,致力于探索兼顾权益保护与数据流通利用的平衡机制,期待本次论坛为我国个人信息保护法治体系完善提供前瞻性思路。

本次研讨会分为两个专题,即智能体场景中的个人信息保护和社交场景中的个人信息保护。

专题一:智能体场景中的个人信息保护

本专题由曹阳教授主持。

上海交通大学凯原法学院院长、特聘教授彭诚信以《“推定”同意:人工智能背景下个人信息的保护与利用》为题作主题发言。彭诚信指出,传统《个人信息保护法》采用的“同意—无需同意”两分法过于刚性,在人工智能背景下存在“虚假合法性”“有效同意的幻觉”等困境。他提出了“推定同意”(Prima facie consent)制度构想,即在处理活动遵守基本原则、经过正当程序评价且不对人格权益造成不利影响的前提下,法律暂时推定信息主体已作出有限同意。该制度填补了明确同意与法定许可之间的中间地带,构成“明确同意—推定同意—无需同意”的三层合法性基础体系,尤其为人工智能训练场景中个人信息利用提供了制度通道。此外,彭诚信强调,无论是个人信息保护问题还是其他数字法学问题,都应在数字社会背景下讨论,不能将其与传统线下社会面临的问题混为一谈。

中国社会科学院法学研究所网络与信息法研究室副主任(主持工作)、副研究员周辉以《智能体场景下的个人信息保护》为题展开分析。周辉指出,智能体技术使个人信息保护的风险焦点从“信息收集”转向“代理行动”,自主规划、持续记忆与工具调用构成新的制度增量,单一任务即可触发多次、跨主体的数据处理。他建议从治理视角构建智能体场景下的个人信息保护框架,关注智能体全链条中各主体的角色认定与义务配置。

中国人民大学法学院助理教授阮神裕就《智能体个人信息处理链的关系认定与责任配置》展开发言。阮神裕提出,智能体系统具有复合性,包含智能体模块、基础模型模块和工具模块,其自主性带来多方主体参与和责任认定的复杂性。他依据“谁决定处理目的和处理方式”的实质标准,对部署者、智能体提供者、模型提供者和工具提供者的法律身份进行了系统界定,并指出《个人信息保护法》第20条至第23条的多方处理规则与《民法典》第1168条至第1172条的多数人侵权规则具有足够灵活性,挑战主要是实践性的而非理论性的。

在圆桌与谈环节,与会专家就智能体场景中个人信息处理的技术原理、智能体跨平台获取数据的法律规则、个人信息保护在智能体场景中面临的新挑战等问题展开了热烈讨论。周辉认为,智能体场景中各方主体的义务和责任配置须根据具体的商业模式来分别判断。阮神裕认为,智能体是否是个人信息处理者,与指令内容相关。若指令包含个人信息(如预订机票),智能体在传递信息过程中构成“提供-接收”关系;若指令不包含个人信息,则难以评价为个人信息处理者。此外,若存在多个主体涉及个人信息泄露但无法查明责任归属,法院可能认定相关主体承担连带责任。徐伟认为,对智能体全链条中各方主体的义务和责任,不必囿于先对主体定性再定义务和责任的思路,而是可以直接根据最小成本防范等理念来确定主体义务和责任。

专题二:社交场景中的个人信息保护

本专题由上海社会科学院法学所副研究员孙大伟主持。

西南政法大学高等研究院院长、教授郑志峰以《数智技术下的个人信息保护——智能体、社会网络》为题发言。郑志峰提出,技术重塑了个人信息的认定标准——从人类识别到算法识别再到机器识别,并拓展了设置信息、关系信息等新类型。他同时指出,“越便利越难必要”“技术越复杂越难公开透明”,且个人信息保护基本原则的适用面临张力,并建议关注行业惯例和“机器法则、习惯法”作为可合理利用的补充依据。

华东政法大学中国法治战略研究院特聘副研究员向秦探讨了《智能化社交中的个人信息保护》。向秦指出,人工智能不仅处理用户提供的信息,还处理行为数据、推断数据和生成数据,个人信息的范围从“已公开信息”扩展到“可计算、可推断信息”。她还建议将《个人信息保护法》中的“目的限制”原则解释为“目的兼容性”检测,借鉴欧盟基于科研目的处理个人数据的最新实践。

上海政法学院数智法学院(知识产权学院)副教授商建刚围绕《小程序用户隐私条款展示方式合规性分析》作主题发言。商建刚结合《个人信息保护法》《网络数据安全管理条例》等法律法规,提出了小程序隐私条款展示方式的六阶段合规审查体系,涵盖首次进入告知展示、亮照界面展示、内容完整性审查、同意有效性审查、展示内容与实际处理一致性审查、用户权利保障与后续管理。他指出,合规审查最终需结合内容完整性、同意有效性、第三方共享披露、敏感信息单独同意、用户权利行使路径及实际处理一致性综合判断。

在圆桌与谈环节,与会专家围绕朋友圈信息公开性认定、半自动化模板隐私政策的有效性、隐私政策展示方式、数字人致害的责任等议题展开热烈讨论。商建刚结合最高人民法院相关判决指出,朋友圈发布的信息不宜一律认定为公开信息;隐私政策展示方式的有效性不应拘泥于是由平台抑或平台内经营者提供隐私政策,而是应重点关注信息主体是否能够充分了解隐私政策;关于数字人致害的责任分配问题,可采“链式责任”的分级规制思路。向秦基于“基础设施化的合规”理论提出,由平台提供的半自动化模板隐私政策有助于提升对用户的个人信息保护程度,应认可此类隐私政策的效力。上海交通大学凯原法学院博士后冉高苒认为,当前智能体实践尚未严重挑战现行法律框架下的数据流通规则,但现行法的解释适用有必要结合智能体场景进行必要的反思。此外,现行法关于个人信息合规的要求对初创企业可能构成较重的负担。

会议总结

在总结发言中,徐伟教授从价值和议题两个方面做了总结。在价值方面,徐伟教授指出,与会专家呈现出明显的共识,即普遍在探索适当放宽个人信息处理规则。这并非追求降低对信息主体的保护,而是反思既有规则是否仍然合时宜。在议题方面,与会专家重点就“智能体/人工智能对个人信息保护的影响”“智能体全链条中的各方主体及其义务和责任的配置”“告知同意规则在实践中的认定”等议题展开了深入探讨。智能体对个人信息的影响不仅体现在主体更多元导致的法律关系复杂化,也对个人信息保护的诸多基本原则带来了挑战。智能体全链条中各方主体的义务须根据场景来判断,主体间的法律关系则要基于是否满足共同处理、委托处理、提供接收等构成要件来判断。在告知同意方面,不宜拘泥于告知和同意的具体形式,而是应以是否有助于提升对信息主体权益的保护和实现数据价值释放为根本遵循。例如,平台在充分尊重平台入驻者(例如小程序开发者)意愿情况下,协助平台入驻者配置的隐私政策,可避免因平台入驻者的设计差异和合规水平差异导致的用户理解成本增加及违规情形,应当被视为平台入驻者作为个人信息处理者的有效隐私政策,认可其法律效力。平台统一设置四步内跳转隐私政策链接的路径,有助于用户在统一位置查看相关个人信息处理规则,保障用户个人权益。

本次研讨会实现了学者间的智慧碰撞,为个人信息保护制度的完善提供了丰富的理论资源和实践参考,取得了圆满成功。


源|数智法学院(知识产权学院)