数据与新技术合规

搜索文档
普华永道中国风险与监管业务经理杨雄:数据与新技术的合规已成“生存题” | 2025出海大会
36氪· 2025-07-28 18:46
大会概况 - 2025「以"匠心"至"世界"」出海大会将于7月25日在杭州钱塘君澜大饭店举办,聚焦全球化与出海领域,涵盖消费、科技、电商、金融、新能源等热门行业 [1] - 大会设立主会场及分会场"投资金砖"-国别合作对接会,包含10余主题演讲、5场圆桌对话与East Forward 2025出海全球化创新名册发布环节 [1] - 普华永道中国风险与监管业务经理杨雄将分享《中国企业出海高风险领域与海外一站式合规运营》主题内容 [1] 中国企业出海现状 - 疫情后中国企业从"走进去"转向"走上去",加大海外投资与本地化建设,普华永道服务的客户中80%-90%为潮玩、茶饮、智能制造、新能源车企等出海企业 [4] - 数据与新技术合规成为企业全球化过程中的主要挑战,需应对不同国家的监管差异 [4][5] 全球数据监管趋势 - 2018年欧盟GDPR生效后,全球超过80%的国家出台数据与安全保护法规,包括中国《个人信息保护法》《数据安全法》、美国及东南亚各国的监管要求 [5] - 欧盟对"数据出境"设置严格"充分性认定",非EEA或白名单国家需通过数据跨境风险评估 [5] - 美国4月发布的行政令首次对特定国家、特定类型数据交易设限,违规可能面临刑事责任 [5] - 东南亚和南美数据合规立法逐渐完善,对人工智能等新技术应用发布细化要求 [6] 新技术监管差异 - 中国对人工智能有算法备案、大模型备案等严格要求,其他国家监管逻辑各异,包括"全品类监管"和"精准管控" [7] - 欧盟《人工智能法案》将人脸识别列为"高风险技术",美国部分州对生物识别数据采集有特殊许可要求,巴西《人工智能法案》已通过参议院审核 [8] 美国市场数据流动新规 - 拜登政府行政令使美国从"数据自由流动"转向"选择性限制",针对特定国家、特定数据类型跨境传输设置障碍 [10] - 电商平台、联网设备厂商、科技服务企业受影响最大,违规后果包括罚款和刑事责任 [11] 企业合规应对策略 - 数据全链路梳理:明确员工信息、供应商数据、销售数据、用户隐私等范围,检查系统与基础设施合规性 [12] - 分阶段分场景应对:监管严格市场优先解决核心数据本地化存储,新兴市场重点建立应急响应机制 [13] - 基础设施与技术栈适配:美国考虑建立独立数据中心,欧盟采用区域级数据汇合模式,技术栈选择需本地化 [14] - 全球数据共享管控机制:与第三方签订标准化协议,建立数据加密与访问权限管理,制定应急响应预案 [15] 全球化支持网络 - 普华永道在全球50个国家设立"中国业务服务中心",提供端到端支持,包括风险评估、合规体系搭建、实时监管跟踪及争议解决 [16][17]