Data Privacy Matters 数据隐私ABC

Arlene and Chandy

《Day Matters 数据隐私ABC》 是一档由坐标上海的数据合规技术咖Arlene, 以及在香港的资深港漂律师Chandy共同创立的播客。以跨行业及跨地区的视角,通过对话,分享数据隐私合规专业相关的一手经验,最新的法律热点, 以及科技产业发展的观察。(本节目内容仅代表发言嘉宾个人意见,不构成任何形式的法律意见或建议) This podcast features hostesses Arlene and Chandy, data privacy professionals based in Shanghai and Hong Kong respectively. We will share our experiences and insights about data privacy topics, from career development, latest legal landscape and technology industry observation in China and beyond. Please connect with us on LinkedIn: Arlene: http://linkedin.com/in/arlene-z-847998165; Chandy: http://linkedin.com/in/chandy-ye-7380b845. Chandy is the founder of a data compliance advisory firm Beyond Change Advisory (https://www.beyondchangeadvisory.com).

  1. Sep 20

    AI“胡说八道”谁负责?从训练数据、产品责任到人类监督

    🎧 本期介绍 AI生成了错误信息,导致用户遭受损失,平台需要承担责任吗?如果AI已经提醒用户“我的回答可能有误”,是否就意味着可以免责?而当我们要求人类监督AI时,人真的有能力发现和纠正AI的错误吗? 近期,最高人民法院发布《关于依法审理涉人工智能纠纷案件的意见》,为人工智能训练、产品责任等争议问题提供了新的司法指引。 本期 Arlene和Chandy从AI的生命周期出发,围绕三个话题进行讨论: 一、AI训练:公开数据可以随便爬取吗? 从中国最新司法意见出发,讨论企业利用网络公开个人信息进行模型训练的合法性边界,并对比新加坡、韩国在AI训练数据使用方面的监管思路。 二、AI造成损害:产品责任还是服务责任? 结合杭州互联网法院生成式AI“幻觉”侵权案件,讨论中国如何认定生成式AI的法律属性,以及欧盟新版《产品责任指令》为何将软件纳入产品范围。面对AI生成的错误信息,中欧在责任认定和缺陷判断上有哪些不同? 三、人类监督:有人把关就够了吗? 从欧盟《人工智能法案》对高风险AI系统的人类监督要求,聊到新加坡针对AI Agent的治理框架。当AI越来越复杂,人类是否有足够的能力、时间和权限纠正AI?企业又该如何避免人类监督沦为机械地点击“同意”? 注:本期因为网络问题,某些地方音质不好,还请朋友们见谅。另外,本期由于时间限制,实属浅聊,有任何问题,欢迎评论区讨论/指正。 ⏱️ 时间轴 00:00 开场:最高法发布涉人工智能纠纷案件审理意见,我们想聊哪些问题? 02:26 AI训练数据从哪里来?网络公开的个人信息可以直接爬取并用于模型训练吗? 08:33 新加坡与韩国的监管观察:如何在个人信息保护与AI训练需求之间寻找平衡? 12:15 从训练走向应用:AI究竟是产品还是服务,为什么这一认定会影响责任承担? 15:27 杭州AI“幻觉”侵权案:Chatbot提供错误信息,平台需要赔偿吗? 18:52 中欧产品责任制度对比:欧盟将软件纳入产品范围,但AI生成的错误信息是否等于产品存在缺陷? 23:04 平台的注意义务与免责提示:完成备案、提示用户AI可能出错,是否足以免除责任? 29:13 有效的人类监督如何实现?从欧盟AI Act到新加坡AI Agent治理框架,讨论监督者的能力、权限、自动化偏见与责任追溯。

  2. Aug 28

    跨国治理先锋对谈:当AI开始干法务的活,如何把合规做成创新的底气?

    AI 时代狂飙突进,公司法务与合规团队正站在“拥抱技术”与“守护底线”的十字路口。本期播客邀请到跨国医疗设备公司的全球隐私数据与 AI 治理负责人Sylvia Zhang(节目中称为Jumping,仅代表其个人观点),与主持人Chandy一起deep dive。 从 7 月新加坡 Data Festival 的最新前沿,到粤港澳大湾区出海的硬核“故事线”;从硅谷 LegalTech 法律 AI 工具的测评,到跨国公司内部如何应对“影子 AI(Shadow AI)”与构建“AI 资产清单(AI Inventory)”。Jumping 结合她七年以上的全球合规实操经验,为我们解密跨国公司如何在喧嚣中守住合规,又如何利用治理为创新注入真正的底气。 无论你是关注 AI 创新的创业者、出海企业管理者,还是面临转型的法务合规专业人士,本期节目都将为你带来极具含金量的实操干货! ⏱️ 时间轴 [00:00] 嘉宾背景:Jumping 的七年合规转型路 [02:00] 狮城见闻:从 Privacy 到 Data,亚太监管如何从“被动防守”转向“商业赋能”? [08:30] 全球数据跨境最新多边认证 CBPR 实操 [14:50] IAPP论坛上的粤港澳大湾区出海“故事线” [24:00] 硅谷 LegalTech 实测:Harvey 们能替代律师吗?为什么进不去甲方核心工作流? [32:50] 搭建 AI Inventory:摸清模型资产与调用链,全球合规怎么做才省力? [45:40] 驯服“影子 AI(Shadow AI)”:堵不如疏的分层策略 [49:00] AI 治理落地的三道坎 [53:00] AI 时代,公司法务会被替代吗? [59:00] 金句结语:今天做出的每一分治理能力,都是明天自由创新的底气。

  3. Aug 2

    AI时代,数据合规咨询真正的价值是什么?

    🎧播客介绍 AI 会写报告、会读法规、会总结案例。 越来越多的人开始问一个问题: 未来,数据合规咨询还值钱吗? 如果一份法律意见,AI 几分钟就能生成;如果法规检索、案例整理、制度起草都越来越自动化,那么客户为什么还愿意花几十万、上百万请律师和咨询顾问? 这一期《数据隐私ABC》,我们邀请到孙鹏程律师,一起讨论一个更深的问题: AI时代,数据合规咨询真正不可替代的价值是什么? 我们没有聊"AI 会不会取代律师"这样的话题,而是试着拆解一个优秀咨询顾问真正依赖的能力: - 为什么客户购买的从来不只是一份法律意见? - 面对没有标准答案的新问题,专家是如何形成判断的? - AI 会替代哪些工作,又会放大哪些能力? - 年轻律师、数据合规从业者,未来最值得培养什么能力? 如果你是律师、法务、数据合规、信息安全、AI治理从业者,或者正在思考 AI 会如何改变专业服务行业,希望这一期能够给你一些新的启发。 ⏳时间轴 01:05 孙鹏程律师介绍:为什么从2018年开始选择数据合规赛道? 02:10 AI正在冲击律师行业吗?客户需求发生了哪些变化? 04:20 律师都在用哪些AI工具?从豆包到Codex,再到Agent工作流 10:45 AI会取代初级律师吗?真正会被淘汰的是哪类人? 13:50 为什么客户仍然愿意为律师和咨询顾问付费? 18:30 AI时代,律师最大的价值究竟是什么? 23:30 如何平衡AI效率与客户数据安全?哪些场景适合使用AI? 29:30 除了专业能力,项目管理与客户体验为什么越来越重要? 31:00 年轻律师应该培养哪些能力?AI、沟通还是项目经验? 38:40 面对全新的问题,专家是如何形成判断的? 45:50 AI Agent、具身智能出现后,如何把旧经验迁移到新场景? 50:20 数据合规咨询未来五年的发展趋势 52:50 孙律师畅想未来律师团队:AI工程师会成为标配吗? 56:20 总结:AI不会取代专业人士,但会重新定义专业人士的价值。

  4. Jun 14

    专访华政专家:数据双刃剑,看清数字经济反垄断红线?

    🎧播客介绍 本期节目特别邀请华东政法大学经济法学院副教授、竞争法研究中心执行主任、德国美因茨大学反垄断法学博士翟巍老师。 翟老师结合实务经验,帮我们深度解读了数字经济领域中反垄断与数据合规的博弈,拆解了头部平台在数据收集、企业并购、算法定性等方面的监管逻辑、合规痛点以及未来的发展趋势。 🧭你将听到: * 为什么“数据”从数字经济的燃料,变成了反垄断监管的重点对象; - 初创企业面临的“扼杀式并购”危机与数据资产潜在价值的审查考量; * 大数据杀熟、云服务与搜索引擎“自我优待”在法律上的明确分界线; - 重新定义数字经济下的“市场占有率”为何需要综合日活、时长等多重维度; * 非法数据爬取、违规整合合并数据包等企业需警惕的三大合规红线; - 平台拒绝第三方开放接口时,如何利用“经济性”与“安全性”标准进行善意抗辩; * AI 时代大模型对底层数据的依赖是否会催生新垄断,以及“分层级监管”的新趋势. ⏳时间轴 01:15: 嘉宾介绍 03:00: 为什么“数据”从企业的核心资产,变成了反垄断监管的“风暴眼” 05:47: 数据真正带来的权力是什么?企业面临的“扼杀式并购”危机 07:50: 如何判定反垄断的效果 10:50: 如何理解云服务商与搜索引擎的“自我优待” 15: 53: 大数据杀熟的案例解析 17:25: 如何重新定义“市场占有率” 21:35: 根据用户画像来操纵价格的行为 22:52: 反垄断的域外管辖 25:15: “幽灵外卖”背后的平台治理失职 31:42: 三大反竞争红线 36:30: 并购案子中涉及经营者集中的数据资产审查流程 39:10: 非法数据爬取行为 42: 50: “正常商业决策’与”反竞争行为“的分界线 47:00: 如何认定“恶意不兼容” 49:30: 反垄断法、个保法、数安法之间的协同适用 53:15: 大平台对数据合规的影响 54:50: AI时代的新挑战与分层级监管

  5. May 14

    欧盟AI监管突然“松绑”?到底发生了什么

    🎧 播客介绍 本期《数据隐私 ABC》特别邀请欧盟 AI 法案中译本译者朱老师,他曾多次组织欧盟AI立法者到国内交流。朱老师帮我们深度解读了欧盟 AI Act 最新简化修订进展,拆解法案核心框架、监管逻辑、落地难点与全球影响。播客录制于4月24日。 你将听到: 简化前 EU AI Act 四大分类与合规痛点 法案紧急简化的底层逻辑与对初创企业的影响 地缘政治如何左右欧盟 AI 监管走向 高风险 AI 义务延期、监管权力重构、新增裸照生成禁令等关键变化 EU AI Act 能否复刻 GDPR 的 “布鲁塞尔效应” 监管松绑是 “放水” 还是务实落地调整 注:关于附件一的争论比预期更加激烈。4月27日谈判破裂后,各方在5月6日又进行了一轮通宵达旦的谈判,最终达成一致。附件一A节部分地移入B节,其他部分也有许多相应调整。如我们所谈到的,监管权力的配置总是核心的争议点。 ⏱ 时间轴 01:05 AI Act 核心背景 02:45 EU AI Act 四大核心分类详解 06:22 原法案合规复杂程度与企业适用难题 08:23 法案简化的底层逻辑与减负初衷 14:49 地缘政治对 AI Act 修订的影响 18:19 AI Act 的 “布鲁塞尔效应” 深度分析 32:22 本次简化核心变化全梳理 46:51 新增 AI 裸照生成禁令(GROK 条款)解读 50:54 欧盟 AI 监管:放水还是务实调整

  6. Apr 12

    从内卷到出海:中资网安企业的破浪之行

    🎙️ 欢迎收听最新一期播客!之前我们聊过数据合规、AI 治理等热门话题,而数据合规的底线,正是网络安全。 当下,国内网络安全行业竞争日趋激烈,越来越多中资网安企业主动走向海外,香港、新加坡、中东正成为他们布局的核心阵地。中国网安产品在全球有哪些独特优势?出海又要面对意识形态、信任壁垒、本地化服务等多重挑战? 今天,我们邀请到专注助力中资网安企业出海的Bruce,结合一线实战经验,拆解中国网安产业出海的现状、机遇与破局之道,聊聊最真实的出海观察与未来趋势。 🧭时间轴 01:20 嘉宾背景:以香港为跳板,助力中资网安企业出海 02:27 国内“内卷”倒逼,出海究竟是主动选择还是求生本能? 05:00: 中资网安企业在海外市场的竞争优势是什么? 09:00:出海面临的主要挑战有哪些? 11:30: 撕掉标签,如何让海外客户放心地把安全交给你? 15:18: 全球版图太大,第一步该落子东南亚还是另辟蹊径? 17:50: 在欧美老牌巨头环伺的“成熟市场”还有机会吗? 19:45: 东南亚市场的获客之道是什么? 23:11: 本地支持的服务体验是关键? 25:35:出海初期就能获得海外市场“信任”的成功案例? 31:15:除了石油还有什么?中东这片热土下的网安新商机 36:43:AI 正在重塑网安,是助推器还是破坏者? 42:00:AI 安全赛道,中资企业的独特解题思路 44:46: 避开数据地雷,海外合规的“生存指南” 47:04:中资企业在海外市场的数据中心该如何部署? 50:40: 既懂合规又懂营销,出海最缺哪种“多面手”? 53:45: 给打工人的建议:网安出海浪潮里,哪里还有风口? 55:30: 预测2026年的出海态势

  7. Mar 22

    AI合规不是“填表”:律师在项目中到底在做什么?

    🎧 播客介绍 在中国语境下,AI 合规正在快速发展,但对很多企业来说,最直接的问题不是“规则是什么”,而是这些规则,具体要怎么做?本期节目我们邀请到拥有甲方与律所双重经验的Violet,从一线项目出发,聊聊她在实际工作中是如何帮助企业应对 AI 合规挑战的。 本期你会听到: ​当前企业在 AI 合规中最集中的需求是什么?为什么“算法备案 / 大模型备案”成为最核心的切入点? ​律师在 AI 合规项目中到底在做什么?​企业在准备备案时,最容易低估的难点在哪里? 这期不是一场法规讲解,而是一次围绕真实项目经验的拆解,带你理解 AI 合规在中国是如何被一步步“做出来”的。 我们了解到,关于什么时候完成算法/模型的备案/登记问题,在实务中有不同理解,我们也欢迎大家留言贡献自己的经验和见解。 🕒 时间轴 00:58 嘉宾背景:从甲方到律所的合规经验 02:16 AI 合规需求拆解:企业最关注的四个方向 05:15 为什么备案成为当前 AI 合规的核心工作 08:30 官方数据与趋势:中国算法备案的发展情况 12:00 不同阶段企业的困惑:初创 vs 已上线产品 17:00 企业最常见的误解:对备案和合规的认知偏差 22:30 律师在 AI 合规中的角色:不仅是解释规则 28:30 实务中的核心难点:材料、技术与合规之间的断层 35:00 内容合规相关实践:模型行为与风险控制 41:00 为什么 AI 合规不只是“法律问题” 48:00 从项目经验看监管与企业之间的互动 55:00 收尾:当前阶段 AI 合规的整体观察

  8. Feb 10

    A Conversation with OneTrust on 2026 Data Privacy Day

    Follow-up to a previous episode featuring a founder of a Chinese privacy tool, our listeners requested to hear from a global privacy tool provider. On the 2026 International Data Privacy Day, I sat down with OneTrust territory manager Vivien in Hong Kong. We have discussed the Company’'s evolution from a GDPR compliance tool into a comprehensive AI governance platform. The conversation highlights DataGuidance, a global regulatory research database described as the "Wikipedia for privacy lawyers," which provides instant updates on shifting legal frameworks. As businesses move toward Agentic AI, Vivien has explained a shift from manual administration to an integrated infrastructure where privacy, cybersecurity, and marketing teams collaborate on shared accountability and outlined a five-stage AI maturity model. Finally, we have touched on the specific challenges of Chinese companies going global, explaining how automated tools help manage fragmented international regulations while protecting brand reputation. Outline: 00:38 Introduction of Vivien 01:16 How OneTrust started in 2016? 02:45 What is DataGuidance? 04:29 How the platform expanded beyond basic privacy modules to include cookie management, third-party risk management, and now AI governance? 07:45 What’s OneTrust’s roadmap to move from administrative privacy to infrastructure and "Agentic AI"? 10:55 What is OneTrust’s AI maturity model? 14:40 How “Agentic AI” fits in the privacy tool? 16:35 Why adoption of privacy tools nowadays requires cross-functional collaboration? 18:56 Why is RoPA important? 22:20 How privacy tools can help manage data lifecycle? 24:25 How OneTrust engages with Chinese companies? 26:23 Can Chinese companies going global use a universal tool to solve compliance issues? 28:22 What questions do such Chinese company clients ask most often? 31:44 How to address "price sensitivity" of the Chinese market where companies often prefer in-house/Excel solutions to save money?

About

《Day Matters 数据隐私ABC》 是一档由坐标上海的数据合规技术咖Arlene, 以及在香港的资深港漂律师Chandy共同创立的播客。以跨行业及跨地区的视角,通过对话,分享数据隐私合规专业相关的一手经验,最新的法律热点, 以及科技产业发展的观察。(本节目内容仅代表发言嘉宾个人意见,不构成任何形式的法律意见或建议) This podcast features hostesses Arlene and Chandy, data privacy professionals based in Shanghai and Hong Kong respectively. We will share our experiences and insights about data privacy topics, from career development, latest legal landscape and technology industry observation in China and beyond. Please connect with us on LinkedIn: Arlene: http://linkedin.com/in/arlene-z-847998165; Chandy: http://linkedin.com/in/chandy-ye-7380b845. Chandy is the founder of a data compliance advisory firm Beyond Change Advisory (https://www.beyondchangeadvisory.com).