知情人士称,欧盟-美国贸易和技术理事会开始会晤,欧盟国家同意在联合会议结论中,采用较温和措辞,主张删除有关中国作为非市场经济体的

知情人士称,欧盟-美国贸易和技术理事会开始会晤,欧盟国家同意在联合会议结论中,采用较温和措辞,主张删除有关中国作为非市场经济体的明确表述。之前由于多个欧盟国家的反对,先前版本草案中几处提及中国的内容已被删除,最新版本中,有关双方计划以一致的做法来筛查对外投资的相关措辞也有所软化。 via

相关推荐

封面图片

欧盟国家和欧盟立法者周四就限制科技巨头的里程碑式规则《数字市场法案》达成了协议。

欧盟国家和欧盟立法者周四就限制科技巨头的里程碑式规则《数字市场法案》达成了协议。 《数字市场法案》为控制数据和平台访问的门户网络公司制定了规则。它将涵盖在线中介服务、社交网络、搜索引擎、操作系统、在线广告服务、云计算、视频分享服务、网络浏览器和虚拟助理的门户企业。根据《数字市场法案》的规则,科技巨头将必须使他们的信息服务具有互操作性,允许企业用户访问数据。在平台上,企业用户能够推广与该平台竞争的产品和服务,也可以与平台外的客户达成交易。这些规则禁止科技公司偏袒自有服务和压制竞争对手,或阻止用户删除预装软件或应用程序。 《数字市场法案》将适用于市值达到750亿欧元、年营收达75亿欧元而且月度用户至少4500万的公司。违规公司将面临高达其全球年营收10%的罚款,如果再犯则提高至20%。Alphabet旗下谷歌、亚马逊、苹果、Meta和微软可能不得不改变它们在欧洲的核心商业行为。 目前担任欧盟轮值主席国的法国在一条推特上说,八个小时的会谈后达成了临时协议。欧盟内部市场与服务执委蒂埃里·布雷东在推文中说,该协议将确保数字市场的公平和开放。欧盟竞争事务执委维斯塔格在声明中说:“我们想要的很简单:数字市场也要公平。大型门户平台阻碍了企业和消费者从竞争性数字市场中获益。”牵头此次磋商的欧洲议会议员安德烈亚斯·施瓦布表示:“这意味着,在漫长的反垄断案件调查中行政当局落后于大型科技公司的时代已经过去了。” (路透社)

封面图片

【Circle高管解读欧盟反洗钱法规:对自托管钱包和CASP的影响非常有限】

【Circle高管解读欧盟反洗钱法规:对自托管钱包和CASP的影响非常有限】 3月25日消息,Circle欧盟战略与政策总监Patrick Hansen在X平台发布其对欧盟反洗钱法规的解读,称欧盟禁止匿名加密​​货币交易或自我托管钱包的说法有误。Hansen表示,欧盟反洗钱法规 (AMLR)不是加密货币监管,这是一个广泛的AML/CFT框架,适用于机构,即所谓的“义务实体”(OEs)。所有金融机构,包括加密资产服务提供商,都是OEs。因此,AMLR仅适用于OEs/服务提供商,并明确排除了硬件和软件提供商或无法访问/控制加密资产的自我托管钱包提供商(例如Metamask、Ledger)的义务。AMLR将适用于受MiCA监管的所有CASP(交易所、经纪商等)。这些CASP需要遵循标准KYC/AML程序,例如客户尽职调查等。这并不是什么新鲜事,因为欧盟的所有加密货币交易所和托管钱包提供商都已遵守当前AMLD5下的这些义务。AMLR(第58条)现在明确禁止CAS提供匿名账户,这意味着托管加密业务不能为匿名用户提供服务。这在现有的“反洗钱”规则下已经被禁止了,所以没什么新鲜的。此外,CASP也不允许提供隐私币账户。这已经是世界各地现有的商业惯例(MiCA此前已经禁止列出具有内置匿名功能的加密资产)。 Hansen写道,对于CASP和自托管钱包之间的转账(AMLR第31b条),AMLR要求采取“风险缓解”措施,包括使用区块链分析或收集有关这些加密资产的来源/目的地的额外数据。这符合欧盟实施的FATF旅行规则《资金转移条例》(TFR),该条例将要求CASP至少收集与自托管钱包之间的转账数据(例如发起人/受益人的姓名) 。因此,这也不是什么新鲜事。拟议的AMLR的先前版本提出了一种更严格的方法,这意味着对自我托管发起人/受益人进行KYC,但由于行业的努力,最终达成了基于风险的多种选择方法。对于商家付款(AMLR第59条),不幸的是,现金支付被限制在最高10,000欧元。如果欧盟成员国愿意,甚至可以采取更低的限制。好消息是,此前,议会还提出了一项修正案,将自托管钱包(不涉及CASP)的商户支付限制在1000欧元。这已经从最终版本中删除了。因此,人们将能够使用其自托管钱包在欧盟购买商品/服务,不受任何限制。如果你想使用CASP用加密货币购买商品和服务,即使在常规业务关系之外(所谓的偶尔交易),该CASP也需要对你进行客户尽职调查,如果交易金额超过1000欧元,则可能采取额外的KYC/AML措施(AMLR第15条)。因此新规对自托管钱包和CASP的影响非常有限。 此外,Hansen强调,欧盟议会ECON委员会于3月份就该案文达成一致,只需在欧盟议会全体会议(可能在4 底)和欧盟理事会中通过最终(纯正式)批准即可。它将在发布3年后(~2027年夏季)开始实施。 快讯/广告 联系 @xingkong888885

封面图片

OpenAI ChatGPT因"幻觉"问题在欧盟又遭一起隐私投诉

OpenAI ChatGPT因"幻觉"问题在欧盟又遭一起隐私投诉 GenAI工具倾向于生成明显错误的信息,这一点已经有据可查。但这也使该技术与欧盟的《通用数据保护条例》(GDPR)相冲突,后者规定了如何处理地区用户的个人数据。对 GDPR 合规失败的处罚最高可达全球年营业额的 4%。对于 OpenAI 这样资源丰富的巨头来说,更重要的是:数据保护监管机构可以下令改变信息处理方式,因此 GDPR 的实施可能会重塑生成式人工智能工具在欧盟的运行方式。早在2023 年,意大利数据保护机构的早期干预曾短暂迫使 ChatGPT 在当地关闭,此后,OpenAI 被迫做出了一些改变。现在,noyb 代表一位未具名的投诉人(被描述为"公众人物")向奥地利数据保护机构提交了针对 ChatGPT 的最新 GDPR 投诉,投诉人发现人工智能聊天机器人为他们生成了错误的出生日期。根据 GDPR 的规定,欧盟国家的人们对自己的信息享有一系列权利,包括要求更正错误数据的权利。它说,该公司拒绝了投诉人纠正错误出生日期的请求,并回应说,从技术上讲,这是不可能纠正的。相反,它提出过滤或屏蔽某些提示的数据,如投诉人的姓名。OpenAI 的隐私政策规定,如果用户发现人工智能聊天机器人生成了"与事实不符的信息",可以通过privacy.openai.com或发送电子邮件至[email protected] 提交"更正请求"。不过,该条款也提出了警告:"鉴于我们模型工作的技术复杂性,我们可能无法在每种情况下纠正不准确信息"。在这种情况下,OpenAI 建议用户填写一份网络表格,要求它从 ChatGPT 的输出中完全删除他们的个人信息。这家人工智能巨头面临的问题是,GDPR 规定的权利并不是自选的。欧洲人有权要求更正。他们也有权要求删除自己的数据。但是,正如 noyb 所指出的,OpenAI 无法选择这些权利中的哪一项。noyb 认为,OpenAI 无法说明其生成的个人数据来自何处,也无法说明聊天机器人存储了哪些关于人的数据。这一点很重要,因为法规同样赋予了个人通过提出所谓的主体访问请求(SAR)来获取此类信息的权利。根据 noyb 的说法,OpenAI 没有对投诉人的 SAR 做出充分回应,没有披露任何有关所处理数据、数据来源或接收者的信息。noyb 数据保护律师 Maartje de Graaf 在一份声明中对这一投诉发表了评论:"编造虚假信息本身就很成问题。但如果涉及到有关个人的虚假信息,后果可能会很严重。很明显,公司目前无法让 ChatGPT 等聊天机器人在处理个人数据时遵守欧盟法律。如果系统不能生成准确透明的结果,就不能用于生成个人数据。技术必须遵循法律要求,而不是相反"。该公司表示,它正在要求奥地利数据保护局调查有关 OpenAI 数据处理的投诉,并敦促其处以罚款,以确保未来的合规性。但该公司补充说"很有可能"通过欧盟合作来处理此案。OpenAI 在波兰也面临着类似的投诉。去年9 月, 在一位隐私和安全研究人员投诉后,当地数据保护机构对 ChatGPT 展开了调查。该投诉还指责这家人工智能巨头未能遵守法规的透明度要求。与此同时,意大利数据保护机构仍在对 ChatGPT 进行公开调查。今年1 月,该机构发布了一份决定草案,称其认为 OpenAI 在多个方面违反了 GDPR,包括聊天机器人倾向于提供与人相关的错误信息。调查结果还涉及其他关键问题,如处理的合法性。意大利当局给了 OpenAI 一个月的时间对调查结果做出回应。最终决定仍未做出。现在,随着又一起针对其聊天机器人的 GDPR 投诉,OpenAI 在不同成员国面临一连串 GDPR 强制执行的风险也随之上升。去年秋天,该公司在都柏林开设了一个地区办事处,此举似乎是为了降低监管风险,因为爱尔兰数据保护委员会将负责处理隐私投诉,而 GDPR 中的一项机制旨在简化对跨境投诉的监督,将投诉转交给公司"主要设立地"所在的单一成员国当局。 ... PC版: 手机版:

封面图片

七家开源基金会联合制定欧盟《网络复原力法案》的共同标准

七家开源基金会联合制定欧盟《网络复原力法案》的共同标准 据估计,当今70% 至 90% 的软件都是由开源组件组成的,其中许多都是程序员利用自己的时间和资金免费开发的。近两年前,《网络复原力法案》首次以草案形式亮相,旨在为在欧盟范围内销售的硬件和软件产品编纂最佳网络安全实践。该法案旨在强制所有联网产品的制造商及时更新所有最新补丁和安全更新,并对不足之处进行处罚。这些违规处罚包括最高 1,00 万欧元的罚款,或全球营业额的 2.5%。该法案的最初版本引起了众多第三方机构的猛烈抨击,其中包括十多个开源行业机构,他们去年曾写过一封公开信,称该法案可能会对软件开发产生"寒蝉效应"。投诉的焦点集中在"上游"开源开发者可能要为下游产品的安全缺陷承担责任,从而使志愿项目维护者因担心法律报复而不敢开发关键组件(这与上个月通过的欧盟《人工智能法》引起的担忧类似)。CRA 法规中的措辞确实为开源领域提供了一些保护,因为从技术上讲,不关心其作品商业化的开发者可以免责。然而,对于"商业活动"的具体内容,这些措辞还有待解释例如,赞助、赠款和其他形式的财政援助算不算?最终对案文进行了一些修改,修订后的立法通过澄清开放源代码项目的不适用情况,实质性地解决了人们关注的问题。虽然新法规已经获得橡皮图章,但要到 2027 年才会生效,这就给了各方时间来满足要求,并理清对他们的期望的一些更微小的细节。而这正是七家开放源代码基金会携手合作的目的所在。许多开放源代码项目的发展方式意味着它们通常只有零散的文档(如果有的话),这就很难为审核提供支持,也使下游制造商和开发人员很难开发自己的 CRA 流程。许多资源较好的开源计划已经有了像样的最佳实践标准,涉及协调漏洞披露和同行评审等方面,但每个实体可能使用不同的方法和术语。通过团结一致,这将在一定程度上有助于把开源软件开发视为受相同标准和流程约束的单一"事物"。再加上其他拟议的法规,包括美国的《开源软件安全法案》,各种基金会和"开源管理者"在软件供应链中的作用显然将受到更严格的审查。Eclipse 基金会在今天的一篇博文中写道:"虽然开源社区和基金会普遍遵守并在历史上建立了有关安全的行业最佳实践,但它们的方法往往缺乏一致性和全面的文档。开源社区和更广泛的软件行业现在面临着一个共同的挑战:立法提出了对网络安全流程标准的迫切需求。"新的合作最初由七个基金会组成,将由 Eclipse 基金会在布鲁塞尔牵头,该基金会拥有数百个开放源代码项目,涵盖开发人员工具、框架、规范等。该基金会的成员包括华为、IBM、微软、红帽和甲骨文。 ... PC版: 手机版:

封面图片

解读苹果应对欧盟DMA规则的细节:App开发人员需要了解的25件事

解读苹果应对欧盟DMA规则的细节:App开发人员需要了解的25件事 开发者对这些变化的反应不一,一些大公司,包括 Epic Games、Spotify 和最近的微软,都站出来反对苹果的变化,苹果的变化似乎是为了确保苹果能够继续从 iPhone 应用中获利,无论这些应用是如何被发现和安装的。在欧盟国家,开发者将获得较低的佣金数字交易和服务的佣金为 17%,有资格享受小型企业折扣(或第二年订阅)的开发者的佣金为 10%,但如果公司使用苹果的支付处理服务,该公司将继续收取 3% 的额外费用。同时,该公司正在实施一项核心技术费,苹果公司称,这项费用用于支付他们使用苹果专有技术和工具、开发者服务和支持以及平台完整性的费用。这项费用适用于在 App Store 和其他市场上发布的应用程序,每年首次安装量超过 100 万次的,每次收费 0.5 欧元。除此之外,苹果还推出了更多的选项,比如可以选择默认的网络浏览器,对于开发者来说,还可以为自己的应用程序使用 NFC 支付技术(支持 Apple Pay)。在阅读了苹果公司提供的文件并与该公司进行沟通后,开发人员应该了解这些规则的一些注意事项和细节。我们将把它们整理如下,作为一个起点,并将随着时间的推移,在我们了解到更多信息后添加到这个列表中。苹果公司将允许替代应用市场与自己的 App Store 竞争,但苹果公司仍在控制哪些公司将被允许开发此类应用。苹果表示,市场应用程序开发商需要从 A 级金融机构获得 100 万欧元的信用证,才能获得这一权利。该公司称,只有承诺保护用户的开发者才能获得开发市场应用所需的新 API,这也是苹果对他们进行审查的一种方式。苹果公司认为,这一限制将确保恶意行为者不会在市场上从事诈骗活动,从而损害 iPhone 用户的利益。应用程序市场的App只能从开发者官方网站发布,而不能从 App Store发布。个人开发的应用程序(非市场应用程序)不能通过网站发布。它们必须选择在 App Store 发布或通过第三方市场发布。市场上的应用程序每次安装都必须支付核心技术费,而通过其他市场或 App Store 发布的应用程序,每个日历年的前100万次安装是免费的。这鼓励了个人开发者更新他们的应用程序并发布安全修复程序,即使这些应用程序不是通过 App Store 发布的,但却给运行 App Store 竞争对手的开发者带来了前期成本。苹果公司指出,它已经开发了 600 多个新的 API,作为启用市场平台努力的一部分。非营利组织、政府机构和教育机构可免交核心技术费。免费应用、开源应用或免费应用都不免除核心技术费,这意味着免费应用开发者甚至不应该根据欧盟的新条款进行分发,因为如果他们的应用每年安装量超过100万,无论如何他们都必须向苹果付费。苹果认为,这些应用程序仍然可以支付核心技术费,因为它们很可能通过广告或实物商品等其他方式盈利。(换句话说,苹果找到了一种方法来获取应用程序在应用内购买和付费下载之外的收入!)。苹果估计,欧盟只有不到 1%的开发者会支付核心技术费。不过,开发者并不一定要支付这笔费用它只适用于那些采用新条款进行替代分发和支付处理的开发者。 苹果公司将防止"安装轰炸 "即不良行为者通过在多台设备上下载竞争对手的应用程序来增加其应用程序的安装数量。苹果表示,它将提供安装验证机制,确保所有安装都来自真正的苹果设备,并将限制来自单一设备的首次年度安装数量。如果有必要,它还可能终止有可疑行为的开发者账户。 用户可以在设备上安装多个第三方应用市场,但在开始安装这些竞争对手应用商店的应用之前,市场需要向用户申请许可。用户将获得新的设置和控制,以管理应用程序的新安装方式。这包括可以查看应用程序的安装来源(例如哪个第三方应用程序商店)。设置"中一个名为"允许来自开发者的市场"的权限将让用户选择他们希望允许的替代应用商店。如果需要,用户还可以撤销开发者的权限,并在设置中管理默认应用市场。无论应用程序以何种方式发布,都会对其进行"公证"。这一过程意味着应用程序将获得一个安装密钥,用于将应用程序安装到用户的设备上。在此过程中,苹果还会扫描应用程序是否存在病毒、恶意软件和其他安全威胁。此外,苹果还将通过人工审核来确保应用程序的某些内容是真实的,例如,应用程序是否能实现其声称的功能。公证过程不包括应用商店审查的质量标准,也不允许苹果公司根据内容拒绝应用。这意味着非法内容和色情内容可能会被允许。如果苹果在第三方应用商店安装的应用程序中检测到含有恶意软件,就会阻止其启动。苹果能否可靠地检测到在 App Store 之外安装的应用程序中含有恶意软件,还有待观察。不过,苹果公司不会对退款或通过第三方应用程序市场在其 App Store 之外发生的欺诈和滥用风险负责。通过公证,苹果可以在用户安装App之前向其展示更多细节,包括名称、开发者描述(含截图)和年龄评级。 苹果公司正在阻止开发商创建替代性游戏商店的尝试,它提供了 一种新的功能,可以让游戏商店在其应用程序商店(App Store)中串流游戏。在此之前,每款游戏都必须是一个单独的应用程序。开发者必须为自己的应用提交一个二进制文件,无论它是在 App Store 还是其他应用程序市场发布。这意味着应用程序一次只能从一个应用程序商店安装,因此如果用户下载了应用程序商店的版本,就必须删除它才能下载新的非应用程序商店版本。虽然开发者可以选择在其 App Store 应用程序中提供其他支付处理器,但他们不能同时提供苹果自己的应用内支付 (IAP)。但他们可以随时转回 IAP。更新到 iOS 17.4 后,用户首次在设备上打开 Safari 时,系统会提示用户选择默认浏览器应用,用户还可以在 iOS 设置中管理默认应用浏览器。在欧盟,浏览器应用程序开发人员将可以选择Safari 的 WebKit 以外的其他引擎。苹果表示,它将把 WebKit 的技术引入 iOS,以支持"高性能"的替代浏览器。这包括及时编译、多进程支持、自定义网络沙盒和 Passkeys。浏览器应用程序开发商必须遵守行业标准的隐私和安全规范,比如及时解决安全漏洞。开发者将能够在其应用程序中提供 NFC 支付,而无需使用 Apple Pay 或苹果的钱包应用程序。这种软件解决方案与目前Android系统支持替代钱包的 NFC 支付方式类似,使应用程序能够访问"现场检测",当 iPhone 靠近 NFC 终端时,"现场检测"会调用用户的默认 NFC 应用程序。开发人员将能在其应用程序中直接集成第三方支付,或在其网站上购买时告知开发人员可获得的优惠和促销信息。虽然开发人员可以从上周发布的 Xcode 15.3 和 iOS 17.4 测试版开始使用,但欧盟的苹果用户要到 3 月份才能使用这些更改 。App Store Connect 的 50 项新报告将包括以下方面的指标:参与度(如与 App Store 上的应用程序进行互动或与他人分享的用户数量);商务(下载、销售、收益、预购、使用苹果应用程序内购买系统进行的交易);应用程序使用情况(崩溃、活跃设备、安装、应用程序删除等);以及框架使用情况(应用程序与操作系统进程的互动,如 PhotoPicker、Widgets 和 CarPlay)。开发者将被允许与其他应用市场开发者和第三方共享其应用商店,包括导出其应用的参与、商务和使用的完整历史记录。有关这方面的更多详情将在三月份公布。开发者可以选择目前的现有条款(如佣金结构)或新条款。但是,如果开发者在任何时候采用了苹果新的欧盟商业条款,那么他们的... PC版: 手机版:

封面图片

在欧盟国家通过其他应用程序商店发布的iOS应用将需要提交公证程序

在欧盟国家通过其他应用程序商店发布的iOS应用将需要提交公证程序 公证将检查以下内容:准确性- 要求应用程序准确地向用户展示开发人员、功能和成本。功能性- 二进制文件必须是可审查的,没有严重的错误或崩溃,并与当前版本的 iOS 兼容。软件或硬件不能以对用户体验产生负面影响的方式进行操作。安全- 应用程序不能对用户或公众造成身体伤害。安全性- 应用程序不能传播恶意软件、可疑或不需要的软件。它们也不能下载可执行代码、读取容器外的内容或引导用户降低系统或设备的安全性。应用程序还必须提供透明度,允许用户同意访问系统或设备,或重新配置系统或其他软件。隐私- 应用程序不能在用户不知情的情况下收集或传输私人敏感数据,也不能以违背软件既定目的的方式收集或传输私人敏感数据。公证过程中的恶意软件和病毒部分将是自动的,但也会有人工审查,以确保应用程序的功能与宣传的一致。苹果公司计划对所有用于替代分发的 iOS 应用程序进行加密和签名,以确保用户获得的是已知方的应用程序,并保护开发者的知识产权。经过公证的应用程序将在安装过程中接受双重检查,以确保它们未被篡改,并且是通过授权的网络浏览器启动安装的。如果 iOS 应用程序在安装后发现有已知的恶意软件,将阻止其在用户设备上启动,新的安装将被取消。与App Store的审核流程相比,Notarization 不会检查应用程序的质量或内容。苹果公司的 App Store 规定不允许出现"攻击性、令人不安、旨在恶心、品味极差或令人毛骨悚然"的内容,这一内容准则不适用于通过其他商店安装的应用程序。公证信息将用于向最终用户提供的应用程序安装清单,苹果将提供有关应用程序及其功能的一目了然的信息,用户在决定通过其他应用程序商店安装应用程序之前可以查看这些信息。据苹果公司称,公证系统旨在提供"基本保护",以减少替代应用程序分发带来的"一些新风险"。苹果表示,该系统不会设置与 App Store 审核流程"相同的隐私和安全高标准"。 ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人