免责声明:本文为信息性梳理,依据国家网信办公布的《促进和规范数据跨境流动规定》原文整理,不构成法律意见。具体合规方案请咨询具备资质的法律顾问,条文以官网原文为准。
为什么这件事和「用哪个 AI」无关
很多团队的直觉是:我只是在网页上问了 ChatGPT 几个问题,算不上「数据出境」。 但从规则的角度看,判断标准只有一个——数据是否离开了境内、到了境外接收方那里。 OpenAI 与 Anthropic 的推理都在境外算力上完成,你传上去的每一份文件、每一段客户对话,都是向境外提供数据。
网页、API、桌面客户端、通过代付订阅的账号——传输路径不同,法律性质相同。 所以本文不讨论「哪家更合规」,只讨论「你传的是什么、传了多少」。
三步自查
第一步:数据里有没有个人信息或重要数据?
《规定》第三条:国际贸易、跨境运输、学术合作、跨国生产制造和市场营销等活动中收集和产生的数据向境外提供,不包含个人信息或重要数据的,免予申报安全评估、订立标准合同、通过认证。
关于重要数据,第二条给了一个对多数企业很友好的边界:未被相关部门、地区告知或公开发布为重要数据的,不需要作为重要数据申报。 也就是说你不必自己猜「这算不算重要数据」——没被告知就不按重要数据处理。
实践含义:用 AI 改一段产品文案、翻译一份公开的技术文档、总结一篇公开论文, 数据里没有个人信息,这一步就走完了,不需要任何申报。
第二步:是否落入免申报情形?
如果含个人信息,先看第四、五条列出的免申报情形:
| 情形 | 典型例子 |
|---|---|
| 境外采集的个人信息传入境内处理后再出境,且未引入境内个人信息或重要数据 | 海外客户数据回流到境内团队做分析后返回 |
| 为订立、履行个人作为一方当事人的合同确需出境 | 跨境购物、跨境寄递、跨境汇款、机票酒店预订、签证办理、考试服务 |
| 依法制定的劳动规章制度和集体合同实施跨境人力资源管理确需出境 | 跨国公司的员工信息在集团内传输 |
| 紧急情况下为保护自然人生命健康和财产安全确需出境 | — |
| 非关基运营者自当年 1 月 1 日起累计向境外提供不满 10 万人的非敏感个人信息 | 多数中小企业的日常规模 |
另外,自由贸易试验区可制定负面清单,区内数据处理者向境外提供清单外的数据免予申报——在自贸区注册的企业值得查一下所在区的清单。
第三步:按累计人数落路径
不在免申报情形内的,按「自当年 1 月 1 日起累计向境外提供」的人数确定路径(以下针对关键信息基础设施运营者以外的数据处理者):
| 出境数据类型 | 累计规模 | 路径 |
|---|---|---|
| 非敏感个人信息 | 不满 10 万人 | 免予申报 |
| 10 万人以上、不满 100 万人 | 标准合同或个人信息保护认证 | |
| 100 万人以上 | 安全评估 | |
| 敏感个人信息 | 不满 1 万人 | 标准合同或认证 |
| 1 万人以上 | 安全评估 | |
| 重要数据 | 任何规模 | 安全评估 |
| 关基运营者出境个人信息或重要数据 | 任何规模 | 安全评估 |
两个常被忽略的点:
- 「累计」是跨全年的。不是单次传输的人数,是从 1 月 1 日起所有向境外提供的总和。一个客服团队每天往境外模型里贴几十条客户对话,一年下来很容易越过 10 万。
- 敏感个人信息门槛是 1 万,不是 10 万。身份证号、生物识别、医疗健康、金融账户、行踪轨迹、未成年人信息都属于敏感类。处理这类数据的团队几乎不可能落在免申报区间。
通过安全评估的结果有效期 3 年,届满前 60 个工作日内可申请延长,经批准可再延 3 年。
把大模型工具纳入台账:最容易漏的一步
绝大多数企业的问题不是不知道上面的规则,而是根本没把 ChatGPT、Claude 这类工具当成「境外接收方」来统计。 规则说得再清楚,台账里没有这一行,累计人数就永远是错的。
建议按下面的字段登记每一个境外 AI 服务(网页、API、桌面端各算一个入口):
- 谁在用:部门、人员、账号归属(个人账号还是企业协议)。
- 传了什么类别:是否含个人信息、是否含敏感个人信息、是否涉及被告知的重要数据。
- 累计规模:自当年 1 月 1 日起涉及的人数。
- 走的哪条路径:免申报(引用第几条)、标准合同、认证、安全评估。
- 数据留存:对方的训练与留存策略——消费者档默认用于训练,企业档与 API 默认不用于训练,见 ChatGPT 数据控制指南。
代付订阅不改变以上任何一条
必须说得直白:订阅代付解决的是「钱怎么付」,不解决「数据能不能出境」。你通过 ClaudeMax 订阅的 ChatGPT 或 Claude,推理仍然在境外完成,出境义务一条不少。
| 适合 | 不适合 |
|---|---|
| 个人处理公开信息或自有内容的短期任务(润色、文案、生图、翻译公开材料) | 企业用个人订阅处理客户数据、员工信息、内部文档 |
| 阶段性学术研究,输入不含未发表数据与受试者信息 | 把「有人代付」当成「有人代为合规」 |
企业级、长期的需求,正确答案仍然是境内已备案服务或企业协议——完整路径见中国团队与 AI 大模型:合规路径盘点。
一个现实的参照
《规定》施行一年后,网信办公布的数据是:数据出境安全评估月均受理量下降约 60%,标准合同月均备案量下降约 50%。 这说明 2024 年的免申报情形和阈值确实把大多数中小规模的出境活动放了出来——对多数团队而言,合规的重点不是去申报,而是把台账做对、把敏感数据挡在境外工具之外。
一句话总结
先看有没有个人信息,再看是否免申报,最后按累计人数落路径;把 AI 工具登进台账;代付不等于合规。敏感个人信息的 1 万人门槛和「累计」的算法,是最容易踩的两个坑。