加州行政法办公室已批准加州隐私保护局于2025年7月修订的《加州消费者隐私法案》法规,修订后的法规将正式刊载于《加州法规汇编》。 修订条例新增了关于自动化决策技术(ADMT)的规定,其涵盖范围不仅限于人工智能应用,还包括风险评估与网络安全审计。同时对隐私声明、服务提供商协议及其他监管要求等现有条款进行了更新与细化。此次修订还特别针对保险公司制定了专项新规。
现行法规的修订将于2026年1月1日生效。但涉及ADMT、风险评估及网络安全审计的若干新要求将延后生效:
- 网络安全审计的生效日期取决于企业的年度收入规模:年收入超过1亿美元的企业需在2028年4月1日前完成合规;年收入介于5000万至1亿美元的企业需在2027年4月1日前完成合规;年收入低于5000万美元的企业则需在2030年4月1日前完成合规。
- 根据修订后的法规,需要进行风险评估的企业须于2026年1月1日起开始合规操作,但无需在2028年4月1日前提交风险评估完成证明及评估结果摘要。
- 采用ADMT技术进行重大决策的企业,在2027年1月1日之前无需遵守新的ADMT法规。
对企业的影响
企业需注意,并非所有新规都适用于自身。每项新出台的先进数据处理技术(ADMT)、风险评估及网络安全审计法规均设有适用门槛。例如,ADMT法规仅在该技术(需再次强调,其不仅限于人工智能应用,亦可能涉及其他传统技术)用于法规定义的"重大决策"时方适用。 企业应评估新规中哪些条款(如有)适用于自身(且可能在适用生效日期起生效),并在适当时候着手制定合规计划。
虽然部分生效日期可能在四年后(针对需接受网络安全审计的小型企业),但某些新规可能需要提前规划和资源配置,尽早着手将更有利。 另一方面,大型企业(年收入超过1亿美元)通常拥有庞大的信息技术基础设施,而完成网络安全审计的短暂窗口期(不足三年)将迅速流逝。此类企业需立即调配资源以确保按时达标。
加州隐私保护局(CPPA)今日宣布,加州行政法办公室已批准涵盖网络安全审计、风险评估、自动化决策技术(ADMT)、保险公司以及现有《加州消费者隐私法案》(CCPA)法规更新的监管条例。
查看引用文章
作者
相关洞察
2026年8月18日
PTAB审判洞察
应对审查员失误引发的知识产权酌情驳回“险滩”:实务指南
在2025年“自由裁量性驳回决定”激增之前五年就已确定的“Advanced Bionics”规则的第二项要求规定,当此前已向专利局提交过相同或实质上相同的现有技术或论点时,专利局局长应确定“申请人是否已证明专利局存在对被质疑权利要求可专利性具有实质性影响的错误”。
2026年8月17日
福莱观点
美国税务局(SAT)近期关于欺诈性CFDI的公告——您企业面临的迫在眉睫的风险
税务管理局(SAT)继续根据新的加快上门审计程序对纳税人进行审计,通过该程序,该局可确定这些纳税人开具的电子税务发票(CFDI)是否存在欺诈行为。
2026年8月17日
《今日医疗保健法》
社区健康中心(FQHC):护理管理服务在PPS体系之外的“医疗保险”计费格局正不断扩展
联邦合格健康中心(FQHC)主要通过“预付费制度”(PPS)从联邦医疗保险(Medicare)获得报销,该制度按每次就诊支付固定费用,以覆盖患者就诊期间提供的典型医疗必需服务组合。 然而,FQHC 越来越有机会将某些护理管理服务作为 PPS 捆绑服务之外的项目向 Medicare 单独收费。过去十年中,这些服务的稳步扩展是《平价医疗法案》(ACA)颁布以来 Medicare 对 FQHC 报销方式最重大的变化之一。