欧盟数字法规碎片化令企业合规承压
国际隐私专业人员协会(IAPP)最新报告指出,近四分之一的企业专业人士对组织遵守欧盟数字法规的能力缺乏信心,超过半数仅有一定信心。随着多部数字法律生效,企业面临复杂的合规挑战。

简要概览
- 根据非营利数据隐私组织IAPP发布的报告,近四分之一的企业专业人士对自身组织遵守日益增多的欧盟数字法规的能力缺乏信心。略超过半数的受访专业人士表示仅有一定信心。
- 随着EU AI Act、数据治理法、数据法、数字市场法、NIS2指令和数字服务法等数字法律相继生效,IT领导者在确保组织合规方面扮演关键角色。IAPP隐私法律与政策首席研究员、EU Digital Laws Report 2025作者Müge Fazlioglu对CIO Dive表示。
- Fazlioglu指出:“数字法律和政策环境,不仅在欧盟,在全球范围内都充满挑战。我们生活在一个数据收集和处理量不断增加的世界,而AI在几乎所有行业的应用正在加速这一趋势。我们看到立法者和监管机构正通过新法律和政策来管理和引导这一生态系统。”
深入洞察
数字法律和法规的激增,恰逢企业快速部署AI新技术,同时却对完全遵守新法规缺乏信心的时期。
IAPP《欧盟数字法律报告》引用的《2024年隐私治理报告》显示,仅有五分之一的受访者表示对组织完全遵守这一系列法案的能力感到完全自信。
Fazlioglu表示,追踪新法规的要求和不同实施阶段,对企业领导者而言是一个关键问题。
她说:“大多数数字治理专业人士对组织追踪并遵守这套新兴欧盟数字法律新要求的能力,并未表现出高度信心。”
欧盟的一系列数字法律旨在保护个人和非个人数据,确保市场保持竞争性,并创建新的数据共享基础设施。例如,数据法旨在通过强制某些组织承担数据共享义务,提高高质量数据的可获取性。与此同时,数字市场法则旨在规范数字平台之间的竞争。
因此,Fazlioglu表示,企业不仅必须优先考虑如何实施各项法律的要求,还要考虑这些法律之间以及它们与欧盟《通用数据保护条例》等先前法规的交叉影响。
美国大型科技提供商已面临遵守欧盟数字法律的挑战。2025年4月,欧盟委员会裁定Apple和Meta在欧洲的服务产品不符合数字市场法。该委员会是负责执行欧盟法律的行政机构。
欧盟也在对非美国公司进行打击,包括中资零售公司Temu。今年早些时候,委员会初步认定Temu在数字服务法下存在违规行为。