《网络数据安全管理条例》2025 年实施:与三年前征求意见稿的关键差异
国务院《网络数据安全管理条例》自 2025 年 1 月起实施。相比三年前的征求意见稿, 正式文本有若干关键改动。频道的判断是:这个条例主要针对企业数据出境, 对个人翻墙使用影响不大。
相比征求意见稿的关键改动
根据频道 2024 年 9 月 30 日引用中国政府网的信息,正式条例相比三年前的征求意见稿:
- 删去”国家建立数据跨境安全网关,阻断境外反动信息”的定义;
- 删去针对”为翻墙提供工具、服务”的罚则,改称依其他法规究责;
- 对”个人信息转移请求”义务,增加”转移个人信息具备技术可行性”的限定;
- 删去数据处理者删除/匿名化个人信息”15 个工作日内”的时限;
- 删去”不得将生物特征作为唯一身份认证方式”;
- 将”即时通信工具不得无理限制用户访问其他平台”,泛化为”大型平台不得无理限制 用户访问使用其产生的数据”。
频道的解读
频道的核心判断有两点:
- 主要针对企业数据出境:这个条例的性质更接近”美国数据保护法一类的事情”, 聚焦企业的数据跨境管理,翻墙方面”感觉不会有什么大区别”;
- 翻墙仍依其他罪名:目前翻墙被处理主要依据的是其他罪名—— 如”擅自建立非法信道进行国际联网""入侵计算机系统罪”, 开机场还可能涉”非法经营罪”。
怎么理解”删去翻墙罚则”
删去某条具体罚则,不等于放松监管。 关键在于”改称依其他法规究责”—— 翻墙相关行为的追责依据转移到了其他法律,而不是取消。
事实上,把这条与后来的《网络犯罪防治法》征求意见稿 放在一起看,趋势反而是监管框架在持续细化和补全:数据安全条例收敛了具体表述, 而网络犯罪防治法征求意见稿又专门补上了针对”规避监管工具/服务”的条款。
同期,对机场的实际打击力度(国内中转大清算) 不降反升——法律文本的措辞变化,和执法层面的实际动作,是两回事。
对普通用户的影响
- 个人使用者:这个条例对日常翻墙使用的直接影响有限;
- 合规意识:政策环境整体趋于细化,用户应保持对法律法规的了解与遵守;
- 不要过度解读:无论是”放松”还是”收紧”的简单结论都不准确, 以官方正式文本和实际执法为准。
风险提示
政策法规类信息以官方发布的正式文本为准。社交平台上对法条的解读 (无论乐观还是悲观)都可能不准确。本站所有内容仅供学习与技术交流, 请在遵守当地法律法规的前提下使用相关工具。
后续应该关注什么
- 条例实施细则与执法实践;
- 与网络犯罪防治法等其他立法的衔接;
- 企业数据出境合规对相关服务的间接影响。