立法与修订历程
2016 年通过(原版) 2016 年 11 月 7 日,第十二届全国人大常委会第二十四次会议表决通过《中华人民共和国网络安全法》,国家主席习近平签署第五十三号主席令予以公布,自 2017 年 6 月 1 日起施行。这是中国首部全面规范网络空间安全管理的基础性法律,结束了网络安全管理长期依赖行政法规和部门规章、缺乏上位法的局面。
2025 年修订(修订版) 2025 年 10 月 28 日,第十四届全国人大常委会第十八次会议审议通过《关于修改〈中华人民共和国网络安全法〉的决定》,以主席令第六十一号公布,自 2026 年 1 月 1 日起施行。此次修订历时两年——中央网信办、全国人大常委会法工委两次向社会公开征求意见——共涉及九项修改决定,是一次系统性的"升级"而非小修小补。
修订背景:大数据、云计算、人工智能等新一代信息技术的迅猛发展带来了新型网络安全风险——AI 驱动的网络攻击、深度伪造的规模化滥用、针对 AI 训练数据的新型供应链攻击——原 2017 年版法律在 AI 治理和处罚力度上已显不足。修订后的法律回应了这些新挑战,并与《数据安全法》(2021)、《个人信息保护法》(2021)实现体系化衔接。
2025 年修订要点
一、新增网络安全工作指导原则(新增第三条):首次在法律层面明确"网络安全工作坚持中国共产党的领导,贯彻总体国家安全观,统筹发展和安全,推进网络强国建设"——这一条款成为整个网络安全法律体系的上位指导原则。
二、新增人工智能安全条款(新增第二十条):本次修订最具时代特色的条款——国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设;完善人工智能伦理规范,加强风险监测评估和安全监管;同时支持运用人工智能等新技术创新网络安全管理方式。这标志着 AI 安全从行业自律上升为法律义务。
三、大幅强化法律责任(修改第五十九条):
- 网络运营者不履行安全保护义务,处 1 万至 5 万元(原 1 万—10 万);拒不改正或导致危害的,处 5 万至 50 万元,直接责任人处 1 万至 10 万元。
- CIIO 不履行安全保护义务,处 10 万至 100 万元(原 10 万—100 万),直接责任人处 1 万至 10 万元。