英特尔发布面向发烧友的英特尔酷睿第14代台式机处理器

2023年10月19日更正:英特尔酷睿第14代处理器家族包含对 Thunderbolt 5 技术的支持,但是需要注意的是,英特尔酷睿第14代台式机处理器不支持该技术。在此前的新闻发布中,我们错误地表达了“英特尔酷睿第14代台式机处理器包含对即将到来的Thunderbolt 5有线连接技术的支持,提供可高达80Gbps的双向带宽。”更多关于英特尔酷睿第14代处理器对Thunderbolt 5技术支持的细节,英特尔将在近期分享。 今天,英特尔发布了以i9-14900K为代表的全新英特尔®酷睿™第14代台式机处理器产品家族,涵盖了此次推出的六款全新未锁频台式机处理器,拥有最多24核心和32线程,最大睿频频率高达6GHz。此外,由于比前一代增加了4个能效核,i7-14700K拥有20核心和28线程。英特尔Extreme Tuning Utility新增了AI Assist功能,为特定的未锁频台式机处理器带来AI引导的一键超频功能1自推出高性能混合架构以来,英特尔不断突破,持续致力于提升台式机性能。凭借英特尔酷睿第14代处理器,我们再次证明了获得全球性能出众的台式机体验,是发烧友们选择英特尔的强有力理由。

– Roger Chandler 英特尔客户端计算事业部副总裁 兼发烧友PC和工作站解决方案总经理

重要意义:CPU在游戏和创作中空前重要。英特尔酷睿第14代台式机处理器采用先进的高性能混合架构,在不影响用户工作流2的情况下为PC发烧友提供所需的计算性能。 作为英特尔酷睿第14代台式机处理器系列中的旗舰产品,全球性能出众的i9-14900K出厂睿频频率可高达6GHz,为游戏玩家提供了专业选手所需的性能巅峰3。i7-14700K中增加了25%的核心数,能够让创作者在多线程工作负载中享受到显著的性能提升。不仅拥有杰出的超频体验,还对现有600/700系列主板相兼容,英特尔酷睿第14代台式机处理器提供了发烧友所需4的强大算力和超高性能。 电视萤幕画面 描述已自动生成 全球性能出众的台式机体验:由于全新产品家族提升了时钟频率,包括旗舰级的i9-14900K最高可达6GHz睿频频率,英特尔酷睿第14代台式机处理器家族能够为发烧友5带来全球性能出众的台式机体验。 英特尔先进的高性能混合架构持续提供发烧友们日常所需的计算性能:
  • 出色的游戏平台:英特尔应用优化器(Intel®Application Optimization,APO)等专门针对游戏的新功能,可以与当前现有的英特尔®硬件线程调度器对应用线程调度一起,确保更好的应用分线程处理6、7
  • 一如既往的卓越超频能力:英特尔酷睿第14代未锁频处理器为新手到专家在内的所有人提供卓越的超频体验。最新一代未锁频台式机处理器现在支持全新英特尔XTU AI Assist功能,实现了AI引导的超频,并支持速度超过8,000百万次传输每秒(MT/S)的 DDR5 XMP。
  • 出类拔萃的连接性:全新英特尔台式机处理器系列通过集成支持Wi-Fi 6/6E和Bluetooth®5.3,并可以通过独立方式支持新的Wi-Fi 7和 Bluetooth 5.4无线技术8
  • 兼容600/700系列芯片组:英特尔酷睿第14代台式机处理器保持对英特尔600和700系列芯片组兼容,发烧友能够轻松地升级现有系统,从而享受到最新一代的非凡游戏和创作性能。
上市时间:自2023年10月17日起,英特尔酷睿第14代台式机处理器将在零售商处和OEM合作伙伴系统上搭载发售。 更多资料: 英特尔酷睿第 14 代处理器 产品资料 | 媒体资料 图形用户界面, 网站 描述已自动生成 向上滑动阅览 1.  到 2023 年 10 月,AI Assist 仅在特定的英特尔酷睿第14代未锁频处理器型号中适用。更多型号支持的细节,请查看英特尔® XTU 页面。 2. 高性能混合架构在单一芯片上集合了性能核(P-Core)和能效核(E-Core)两种核心微架构,该架构在第 12 代酷睿处理器上首次被应用。第12代酷睿处理器家族特定的型号不支持高性能混合架构,仅有性能核或者能效核,并且可能拥有相同的缓存大小。包括缓存大小、核心频率等SKU 详情请参阅 ark.intel.com。 3. 截止到 2023 年 10月,英特尔酷睿第14代处理器 i9-14900K 拥有最高可达 6.0 GHz 的睿频频率,带来出众的台式机处理器性能。 4. 基于增强的超频能力,凭借英特尔丰富的工具和为英特尔酷睿第 14 代处理器独特的架构级调优能力而实现。超频可能会导致保修失效或影响系统健康度。详情请参阅 www.intel.com/overclocking。实际结果可能有所不同。 5. 英特尔酷睿第 14 代处理器的性能(截至 2023 年 10 月)和其他特性共同为用户带来了出色的综合台式机体验。其中包括:更快的速度:最大睿频频率可高达 6 GHz,是当前性能出众的台式机处理器;详情请访问 ark.intel.com。与上一代(第 13 代英特尔® 酷睿™)等处理器进行对比,在一系列基准测试和游戏、生产力和内容创建的真实应用场景工作负载中,全新处理器具有强大的处理器性能。新品支持全新和提升的优化功能。广泛支持 DDR4 和 DDR5 内存。支持出色的有线和无线连接性,包括独立的英特尔® Wi-Fi 7(5Gig) 技术。英特尔杰出的可靠性,基于设计原则的可靠性、漏洞的透明度和披露情况、强大的英特尔平台更新流程(备受瞩目的漏洞奖励计划以及通过红队进行的内部研究)等可靠性保障项目而构建。英特尔酷睿第14代系列提供丰富的产品选择。广泛的开放生态系统支持(例如 OEM、ODM、OS、ISV 等)。测试结果截止到 2023 年 10 月 1 日。 6. 全部的工作负载和配置信息请参阅 www.intel.com/PerformanceIndex。实际结果可能有所不同。 7. 英特尔® 应用优化器(Intel® Application Optimization)是英特尔® 动态调优技术中的一项新策略,用于为特定游戏的性能表现进行优化,并需要搭载特定的英特尔酷睿第 14 代处理器。 8. 支持杰出的有线和无线连接性能,包括独立的英特尔Wi-Fi 7(5Gig)技术。6 GHz 的 Wi-Fi 6E 需要将英特尔® Wi-Fi 6E(Gig+) 产品结合支持 Wi-Fi 6E 的操作系统和路由器/AP/网关,同时还需要所在地区频段分配和所需的监管认证。有关详细信息,请访问 www.intel.com/PerformanceIndex(连接)。Wi-Fi 7 需要将英特尔 Wi-Fi 7(5Gig) 产品与支持 Wi-Fi 7 的操作系统和路由器/AP/网关结合使用。独立的英特尔® Thunderbolt™ 4(Maple Ridge)仅在英特尔® 600 和 700 系列芯片集 PCIe 通道中得到验证和支持。 所有工作负载和配置详情参见 www.intel.com/PerformanceIndex。结果可能不同。 有关无线连接主张的更多信息参见intel.com/performance-wireless。结果可能不同。 有关有线连接主张的更多信息参见intel.com/performance-wired。结果可能不同。 超频可能会使产品质保失效或影响系统状态。更多信息参见intel.com/overclocking。结果可能不同。 某些英特尔酷睿处理器未采用高性能混合架构。更多细节参见www.intel.com/PerformanceIndex。 英特尔硬件线程调度器仅适用于某些SKU;需要操作系统的支持。更多细节参见www.intel.com/PerformanceIndex。

原文转自: 英特尔官网 www.intel.cn/content/www/cn/zh/newsroom/news/intel-core-14th-gen-desktop-processors.html#gs.10ipbv

微软:无法再使用 Windows 7/8 产品密钥激活 Windows 10/11

【摘要】微软近日发布了一则消息,宣布关闭从 Windows 7 和 8 免费升级到 Windows 11 和 10 的通道。这意味着,用户无法再使用 Windows 7/8 的产品密钥在安装过程中激活 Windows 10/11 系统。
微软在 2015 年推出了 Windows 10 系统,并承诺在一年内为用户提供免费升级到 Windows 10 的通道,这一优惠在 2016 年 7 月 29 日结束。实际上即使在优惠结束后,用户仍然可以免费升级到 Windows 10,只是微软并没有公开。即使在 Windows 11 发布后,免费升级的通道仍然开放,让任何拥有兼容硬件的用户都可以获得升级。 桌子上放着笔记本电脑 描述已自动生成 微软近日发布了一则消息,宣布关闭从 Windows 7 和 8 免费升级到 Windows 11 和 10 的通道。这意味着,用户无法再使用 Windows 7/8 的产品密钥在安装过程中激活 Windows 10/11 系统。 图形用户界面, 文本, 应用程序, 电子邮件 描述已自动生成 回顾一下,微软在 2015 年推出了 Windows 10 系统,并承诺在一年内为用户提供免费升级到 Windows 10 的通道,这一优惠在 2016 年 7 月 29 日结束。实际上即使在优惠结束后,用户仍然可以免费升级到 Windows 10,只是微软并没有公开。即使在 Windows 11 发布后,免费升级的通道仍然开放,让任何拥有兼容硬件的用户都可以获得升级。 现在根据微软的公告,这一通道已经被移除。在IT之家撰写本文时,仍然可以使用 Windows 7 产品密钥激活 Windows 11 版本 22H2,但是在最新的 Canary 频道的预览版中,这一方法已经失效,目前还不清楚这一升级通道何时会从稳定版本的操作系统中移除。 外媒 DeskModder 还指出,使用 KMS 激活批量密钥的方法也不再有效,Windows 只能通过 Microsoft Activation Scripts (MAS) 进行激活。 此外据蓝点网报道,据 Reddit 讨论,现在所有利用 HWID 激活的工具全部失效,包括但不限于 HWIDGEN、MAS 之类的,失效原因是微软服务器开始阻止这类请求。 当然,如果一个密钥已经被用于激活 Windows 10 或 11,将保持激活状态。此外,从 Windows 10 升级到 Windows 11 的免费通道也仍然开放。 原文转自: https://www.51cto.com/article/768474.html

消息称未来微软有望将 Windows 作为“订阅选项”提供

【摘要】10 月 5 日消息,在订阅制上,微软早前已经为 Office、Teams、OneDrive 提供了 Microsoft 365 服务,据德国媒体 deskmodder 报道,目前最新的 Windows Canary 构建显示,微软正在探索“将 Windows 本身作为订阅服务”的可能性。

 10 月 5 日消息,在订阅制上,微软早前已经为 Office、Teams、OneDrive 提供了 Microsoft 365 服务,据德国媒体 deskmodder 报道,目前最新的 Windows Canary 构建显示,微软正在探索“将 Windows 本身作为订阅服务”的可能性

据悉,最新的 Windows Canary 构建已经在 slmgr.ini 文件中添加了与订阅相关的条目,表明微软有望带来基于订阅的 Windows 版本。

文本  描述已自动生成

▲ 图源 外媒 deskmodder

文本  描述已自动生成

▲ 图源 外媒 deskmodder

尽管微软针对普通消费者“基于订阅的 Windows 服务”的具体细节尚不清楚,但当下软件行业的趋势都一直朝着订阅制发展。

微软可能正在考虑将 Windows 作为“订阅选项”提供,以为用户提供“更灵活且不断更新”的 Windows 体验,同时产生更可观的现金流。

外媒表示,Windows 的订阅模式对消费者可能带来一些优势,例如降低“不愿一次性支付大额费用的用户”的操作系统使用成本,不过如果用户长期使用“订阅制”,最终付的钱可能比一次性买断 Windows 更为昂贵。

原文转自: https://www.ithome.com/0/723/168.htm

工信部:我国 AI 核心产业规模达 5000 亿元,建成 2500 多个数字化车间和智能工厂

【摘要】10 月 15 日消息,2023 中国(太原)人工智能大会今日在山西太原开幕。中国工业和信息化部科技司副司长任爱光在致辞中介绍,我国人工智能产业近年来蓬勃发展,核心产业规模已达 5000 亿元人民币,企业数量超过 4400 家。

10 月 15 日消息,2023 中国(太原)人工智能大会今日在山西太原开幕。中国工业和信息化部科技司副司长任爱光在致辞中介绍,我国人工智能产业近年来蓬勃发展,核心产业规模已达 5000 亿元人民币,企业数量超过 4400 家。

他提到,我国已经实现人工智能与制造业深度融合,目前已建成 2500 多个数字化车间和智能工厂,从而有力推动实体经济的数字化、智能化、绿色化转型,显著提升了研发和生产效率。

在今年 7 月的 2023 世界人工智能大会上,工信部副部长晓兰也曾表示,我国人工智能基础设施加快布局,算力规模位居全球第二,东数西算等重大工程加快推进,5G 基站超过 280 万个。

此外,我国融合应用深度拓展,目前已建成 2500 多个数字化车间和智能工厂,经过智能化改造,研发周期缩短了约 20.7%、生产效率提升了约 34.8%、不良品率降低了约 27.4%、碳排放减少了约 21.2%。

根据中国信息通信研究院测算,2022 年我国人工智能核心产业规模达到了 5080 亿元,同比增长 18%。

2022 年我国计算产业规模达 2.6 万亿元,近六年累计出货超过 2091 万台通用服务器、82 万台 AI 服务器,计算技术国内有效发明专利数量位列各行业分类第一。

中国信通院《中国算力发展指数白皮(2023 年)》显示,我国算力多元化发展持续推进。预计到 2025 年,全球算力规模将超过 3ZFlops(IT之家注:ZFlops 即每秒十万亿亿次浮点数运算),至 2030 年将超过 20ZFlops。

原文转自: https://www.ithome.com/0/725/086.htm

联想 ThinkPhone 变身云电脑,微软解锁安卓版 Windows 365 应用更多信息

【摘要】联想于今年 1 月召开的 CES 大展上,宣布on了摩托罗拉 ThinkPhone 智能手机。ThinkPhe 的亮点功能之一,是支持微软的 Windows 365 云 PC 服务。

9 月 12 日消息,联想于今年 1 月召开的 CES 大展上,宣布了摩托罗拉 ThinkPhone 智能手机,今年 8 月以 700 美元(IT之家备注:当前约 5110 元人民币)的价格在美国上市销售。

人拿着笔记本电脑的键盘上  描述已自动生成

ThinkPhone 的亮点功能之一,是支持微软的 Windows 365 云 PC 服务。摩托罗拉的博客写道:

客户可以通过将 ThinkPhone 与任何联想显示器以及蓝牙配件结合使用,获得完整的 Windows PC 体验,无论他们身在何处,都可以使用他们个性化的应用程序、内容和设置。

图形用户界面  描述已自动生成

图形用户界面, 应用程序  描述已自动生成

图形用户界面, 应用程序  描述已自动生成

微软今天分享了关于 ThinkPhone 手机上 Windows 365 的更多细节,主要面向企业用户:

用户使用 USB-C 或者 HDMI 线缆将手机外接到更大屏幕之后,可以配套扩展鼠标和键盘支持,从而让你的智能手机转变为便携式生产力中心,让您无论身在何处都能高效工作。

Windows 365 服务兼容各种显示器和外设,进一步提升了 Windows Cloud PC 体验。

手机屏幕截图  描述已自动生成

该博客指出,ThinkPhone 上的 Windows 365 Android 应用程序将使用正常的 PC 键盘设置和手势,也可以操作和使用 Android 应用程序:

“无论您需要拨打电话、收发消息,还是查看社交媒体源,您都可以在不中断 Cloud PC 会话上的工作流程的情况下完成所有这些工作。你可以轻松平衡工作和个人任务,而不会错过任何一个时刻。”

原文转自: https://www.ithome.com/0/718/464.htm

AMD CEO 苏姿丰:预计今年下半年 PC 市场将随着 AI 需求的增长而复苏

【摘要】8 月 2 日消息,AMD CEO 苏姿丰近日表示,她预计 PC 市场将在今年下半年出现季节性增长,并且整个供应链的库存水平也将有所改善。

8 月 2 日消息,AMD CEO 苏姿丰近日表示,她预计 PC 市场将在今年下半年出现季节性增长,并且整个供应链的库存水平也将有所改善。 据外媒 Fagen Wasanni Techbologies 报道,苏姿丰在此前与分析师的电话会议中表示,AMD 在第二季度表现良好,推出了多种“领先解决方案”,此外该公司还显著扩展了 AI 业务,因此虽然 AMD 第二季度营收较去年同期下降 18% 至 54 亿美元(IT之家注:约 376.97 亿元人民币),但该公司依然对未来表示乐观图片包含 游戏机, 电子, 电路 描述已自动生成 ▲ 图源 Pexels

苏姿丰表示,她预计在第四代 EPYC CPU 产能扩张的带动下,第三季度 EPYC 服务器芯片收入将实现两位数百分比的环比增长。 在企业云解决方案领域,苏姿丰宣称,AMD 的 Genoa 实例在企业和云应用程序中的性能比微软 Azure、亚马逊 AWS 等竞争对手高出 1.9 倍,每瓦性能高出 1.8 倍,因此在行业中具有一定“说服力”。 而在 AI 领域,苏姿丰称,AMD 的 AI 战略主要集中在三个方面:

  • AMD 将提供广泛的产品组合和多代路线图,涵盖用于人工智能推理和训练的领先 GPU、CPU 和自适应计算解决方案。
  • AMD 将扩展 AMD 已建立的开放且经过验证的软件平台,使 AI 硬件能够广泛、轻松地部署。
  • AMD 将在整个生态系统中建立深度合作伙伴关系,以加速 AMD 自家人工智能解决方案的大规模部署。
在具体 AI 硬件方面,AMD 此前宣布推出“超级 AI 芯片”Instinct MI300 GPU,MI300 将下一代 CDNA3 架构与业界最快的内存带宽相结合,因此能大幅度提升 AI 推理性能。苏姿丰表示,有多名客户对 AMD 的“超级  AI  芯片”Instinct MI250 和 MI300 系列相当感兴趣,当下 AMD 旗下 AI 领域的客户参与度同比增长了七倍有余,而这些“超级 AI 芯片”将于今年第四季度发货。 苏姿丰表示,随着微软和其他大型软件提供商将生成 AI 纳入其产品中,AI 将成为 PC 需求的重要驱动力。AMD 也将在这一过程中得到受益。

原文转自: https://www.ithome.com/0/709/781.htm

Clipchamp 成微软新宠,正取代 Windows 10 的视频编辑器

【摘要】微软开始在 Windows 上推出现代化的照片应用。虽然现代化的照片应用有许多新的编辑工具,但移除了内置的“视频编辑器”,并用基于网络的 Clipchamp 取而代之。

电脑显示屏  描述已自动生成

9 月 11 日消息,上周,微软开始在 Windows 上推出现代化的照片应用。虽然现代化的照片应用有许多新的编辑工具,但移除了内置的“视频编辑器”,并用基于网络的 Clipchamp 取而代之。

如果用户尝试打开旧版照片应用中内置的视频编辑器,会看到一个新的弹出窗口,显示“微软视频编辑器已经不再在照片应用中提供”。

微软称,“微软视频编辑器已经不再在照片应用中提供。你之前的视频项目可以通过在设置中下载 Photos Legacy 应用来访问,对于新的视频,你可以用 Clipchamp 释放你的创造力。”

图形用户界面, 应用程序, Teams  描述已自动生成

微软希望所有人都使用基于网络的 Clipchamp,而不是旧版的视频编辑器。IT之家注意到,该公司此前就通过 Windows 10 上的一个通知提前警告了即将发生的变化,如下图所示。

图形用户界面, 网站  描述已自动生成

在一份发给 Windows Latest 的声明中,一位微软工程师也确认了新版照片应用的推出,并将视频编辑器替换为 Clipchamp:“这次更新没有包含视频编辑功能,但用户可以使用 Clipchamp 来编辑视频 —— 这是一个免费、强大、用户友好的应用,它有各种工具和效果来让你的视频闪耀。”

Clipchamp 是一个基于网络的应用,运行在微软 Edge WebView 容器内,类似微软以前的 Movie Maker 工具。Movie Maker 已经不存在了,但微软正推荐 Clipchamp 来满足用户所有的视频编辑需求。与 Windows 10 的视频编辑器不同,Clipchamp 有许多高级的编辑功能。

有些人更喜欢 Windows 10 的视频编辑器,因为它简单易用,而且其编码视频的大小比 Clipchamp 小得多。虽然仍然可以通过下载 Photos Legacy 来使用视频编辑器,但微软很可能在未来删除视频编辑器。

原文转自: https://www.51cto.com/article/766356.html

国家互联网信息办公室关于《个人信息保护合规审计管理办法(征求意见稿)》公开征求意见的通知

【摘要】为指导、规范个人信息保护合规审计活动,根据《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《个人信息保护合规审计管理办法(征求意见稿)》,现向社会公开征求意见。

国家互联网信息办公室关于《个人信息保护合规审计管理办法(征求意见稿)》公开征求意见的通知

1.登录中华人民共和国司法部 中国政府法制信息网(www.moj.gov.cn、www.chinalaw.gov.cn),进入首页主菜单的“立法意见征集”栏目提出意见。

2.通过电子邮件方式发送至:shujuju@cac.gov.cn。

3.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室网络数据管理局,邮编100048,并在信封上注明“个人信息保护合规审计管理办法征求意见”。

意见反馈截止时间为2023年9月2日。

附件:个人信息保护合规审计管理办法(征求意见稿)

国家互联网信息办公室

2023年8月3日

个人信息保护合规审计管理办法

(征求意见稿)

第一条 为指导、规范个人信息保护合规审计活动,提高个人信息处理活动合规水平,保护个人信息权益,根据《中华人民共和国个人信息保护法》等法律、行政法规和国家有关规定,制定本办法。

第二条 个人信息处理者定期开展个人信息保护合规审计,或者按照履行个人信息保护职责的部门要求委托专业机构对其个人信息处理活动进行合规审计,以及对个人信息保护合规审计活动的监督管理适用本办法。

第三条 本办法所称个人信息保护合规审计,是指对个人信息处理者的个人信息处理活动是否遵守法律、行政法规的情况进行审查和评价的监督活动。

第四条 处理超过100万人个人信息的个人信息处理者,应当每年至少开展一次个人信息保护合规审计;其他个人信息处理者应当每二年至少开展一次个人信息保护合规审计。

第五条 个人信息处理者自行开展个人信息保护合规审计,可根据实际情况,由本组织内部机构或者委托专业机构按照本办法要求开展。

第六条 履行个人信息保护职责的部门在履行职责中,发现个人信息处理活动存在较大风险或者发生个人信息安全事件的,可以要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。

第七条 个人信息处理者按照履行个人信息保护职责的部门要求开展个人信息保护合规审计的,应当在收到通知后尽快按照要求选定专业机构进行个人信息保护合规审计。

第八条 个人信息处理者按照履行个人信息保护职责的部门要求委托专业机构开展个人信息保护合规审计的,应当保证专业机构能够正常行使下列权限:

(一)要求提供或者协助查阅相关文件或资料;

(二)进入个人信息处理活动相关场所;

(三)观察场所内发生的个人信息处理活动;

(四)调查相关业务活动及所依赖的信息系统;

(五)检查、测试个人信息处理活动相关设备设施;

(六)调取、查阅个人信息处理活动相关数据或信息;

(七)访谈与个人信息处理活动有关的人员;

(八)就相关问题进行调查、质询和取证;

(九)其他开展合规审计工作所必需的权限。

第九条 个人信息处理者按照履行个人信息保护职责部门要求委托专业机构开展个人信息保护合规审计的,应当在90个工作日内完成个人信息保护合规审计;情况复杂的,报经履行个人信息保护职责的部门批准后可适当延长。

第十条 个人信息处理者按照履行个人信息保护职责部门要求委托专业机构开展个人信息保护合规审计的,应当按照本办法要求组织实施个人信息保护合规审计,在实施必要合规审计程序后,及时将专业机构出具的个人信息保护合规审计报告报送履行个人信息保护职责的部门。个人信息保护合规审计报告应当由合规审计负责人、专业机构负责人签字并加盖专业机构公章。

第十一条 个人信息处理者按照履行个人信息保护职责的部门要求委托专业机构开展个人信息保护合规审计的,应当按照专业机构给出的整改建议进行整改,经专业机构复核后将整改情况报送履行个人信息保护职责的部门。

第十二条 执行个人信息保护合规审计的专业机构应当保持独立性和客观性,连续为同一审计对象开展个人信息保护合规审计不得超过三次。

第十三条 国家网信部门会同公安机关等国务院有关部门按照统筹规划、合理布局、择优推荐的原则建立个人信息保护合规审计专业机构推荐目录,每年组织开展个人信息保护合规审计专业机构评估评价,并根据评估评价情况动态调整个人信息保护合规审计专业机构推荐目录。

鼓励个人信息处理者优先选择推荐目录中的专业机构开展个人信息保护合规审计活动。

第十四条 专业机构在从事个人信息保护合规审计活动时,应当诚信正直,公正客观地作出合规审计职业判断。

专业机构不得转包委托第三方开展个人信息保护合规审计。

专业机构在履行个人信息保护合规审计职责中获得的信息,只能用于个人信息保护合规审计的需要,不得用于其他用途;专业机构应当对获得的信息承担保密责任;专业机构应当采取相应技术措施和其他必要措施,保障数据安全。

专业机构在履行个人信息保护合规审计职责时不得恶意干扰个人信息处理者的正常经营活动。

专业机构有出具虚假、失实报告等违规行为的,个人信息处理者及相关方可向履行个人信息保护职责的部门进行投诉,经履行个人信息保护职责的部门核实的,永久禁止列入个人信息保护合规审计专业机构推荐目录。

第十五条 违反本办法规定的,依据《中华人民共和国个人信息保护法》等法律法规处理;构成犯罪的,依法追究刑事责任。

第十六条 本办法由国家互联网信息办公室负责解释,自 年 月 日起施行。

附件:个人信息保护合规审计参考要点

个人信息保护合规审计参考要点

第一条 本要点依据《中华人民共和国个人信息保护法》等法律、行政法规和国家标准的强制性要求制定,为开展个人信息保护合规审计提供参考。

第二条 个人信息保护合规审计应当首先审查个人信息处理活动的合法性基础条件,重点审查下列事项:

(一)处理个人信息是否取得个人同意,该同意是否在个人信息主体充分知情的前提下自愿、明确作出;

(二)基于个人同意处理个人信息,个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,是否重新取得个人同意;

(三)基于个人同意处理个人信息,是否为个人提供便捷的撤回同意的方式;

(四)基于个人同意处理个人信息,是否对个人同意的操作进行记录;

(五)基于个人同意处理个人信息,是否存在以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务的情况;处理个人信息属于提供产品或者服务所必需的除外;

(六)处理个人信息未取得个人同意,是否属于法律、行政法规规定不需取得个人同意的情形。

第三条 对个人信息处理规则进行审计时,应当重点审查下列事项:

(一)是否真实、准确、完整地告知个人信息处理者的名称或者姓名和联系方式;

(二)是否以清单形式列明所收集的个人信息及其处理目的、方式、范围;

(三)是否明确个人信息存储期限或者存储期限的确定方法、到期后的处理方式,以及确保存储期限为实现处理目的所必要的最短时间;

(四)是否明确个人查阅、复制、加工、转移、更正、补充、删除、公开、限制处理个人信息以及注销账号、撤回同意的途径和方法;

(五)向第三方提供个人信息的,是否明确向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,是否取得个人的单独同意;

(六)法律、行政法规规定的其他事项。

第四条 个人信息处理者处理个人信息应当履行告知义务,审计时应当重点审查下列事项:

(一)个人信息处理者在处理个人信息前,是否以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理规则;

(二)告知文本的大小、字体和颜色是否便于个人完整阅读告知事项;

(三)线下告知是否通过标注、说明等多种方式向个人履行告知义务;

(四)在线告知是否提供文本信息或者通过适当方式向个人履行告知义务;

(五)个人信息处理规则发生变更的,是否将变更内容及时告知个人。

第五条 个人信息处理者存在与他人共同处理个人信息情形的,应当重点审查下列事项:

(一)是否约定各自的权利义务;

(二)各方采取的个人信息保护措施;

(三)个人信息权益保护机制;

(四)个人信息安全事件报告机制;

(五)侵害个人信息权益造成损害的,各方应当承担的责任;

(六)其他法律、行政法规规定需要约定的权利和义务。

第六条 个人信息处理者存在委托处理个人信息情形的,应当重点审查下列事项:

(一)个人信息处理者在委托处理个人信息前,是否开展个人信息保护影响评估;

(二)个人信息处理者与受托人签订的合同,是否约定了委托处理的目的、期限、方式及个人信息的种类、受托人应当采取的技术措施和管理措施、双方的权利义务等;

(三)个人信息处理者是否采取定期检查等方式,对受托人的个人信息处理活动进行监督,以确保委托处理个人信息的活动符合法律规定;

(四)受托人是否严格按照委托合同的约定处理个人信息,是否存在超出约定的处理目的、处理方式处理个人信息的情况;

(五)当委托合同不生效、无效、被撤销或者终止时,受托人是否将个人信息返还个人信息处理者或者予以删除;

(六)受托人是否存在转委托他人处理个人信息的情况,是否得到个人信息处理者的同意。

第七条 个人信息处理者存在因合并、重组、分立、解散、被宣告破产等原因需要转移个人信息情形的,应当重点审查下列事项:

(一)个人信息处理者是否向个人告知接收方的名称或者姓名和联系方式;

(二)接收方是否继续履行个人信息处理者的义务;

(三)接收方变更原先处理目的、处理方式的,是否依照法律、行政法规有关规定重新取得个人同意。

第八条 个人信息处理者存在向其他个人信息处理者提供其处理的个人信息的,应当重点审查下列事项:

(一)是否取得个人的单独同意;

(二)是否向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类;

(三)接收方是否在双方约定的处理目的、处理方式和个人信息的种类等范围内处理个人信息;

(四)变更处理目的、处理方式的,是否依照法律、行政法规规定重新取得个人同意;

(五)是否事前进行个人信息保护影响评估。

第九条 个人信息处理者利用自动化决策处理个人信息的,审计时应当重点评价自动化决策的透明度和结果的公平性、公正性:

(一)是否事前主动告知个人自动化决策处理个人信息的种类及可能带来的影响;

(二)是否事前对算法模型进行安全评估,并按国家相关规定进行备案,以尽可能减少自动化决策算法模型存在的缺陷,当应用场景和主要功能发生变化时,是否对算法模型重新进行评估;

(三)是否事前对算法模型进行科技伦理审查;

(四)是否事前进行个人信息保护影响评估;

(五)是否向用户提供保障机制,以便用户可以通过便捷方式拒绝通过自动化决策方式作出对个人权益有重大影响的决定,或要求个人信息处理者就应用自动化决策方式作出对用户个人权益有重大影响的决定予以说明;

(六)是否向用户提供删除或者修改用于自动化决策服务的针对其个人特征的用户标签功能;

(七)是否采取必要措施对算法和参数模型进行保护;

(八)是否对个人信息处理、标签管理、模型训练等自动化决策过程中的人工操作进行记录,防范人为恶意操纵自动化决策信息和结果;

(九)向个人进行信息推送、商业营销时,是否同时提供不针对个人特征的选项,或者提供便捷的拒绝自动化决策服务的方式;

(十)是否采取了有效措施,防止自动化决策根据消费者的偏好、交易习惯等对个人在交易条件上实行不合理的差别待遇;

(十一)其他可能影响自动化决策的透明度和结果公平、公正的事项。

第十条 个人信息处理者存在公开其处理的个人信息情形的,应当重点审查下列事项:

(一)个人信息处理者公开其处理的个人信息前是否取得个人单独同意,该授权是否真实、有效,是否存在违背个人意愿将个人信息予以公开的情况;

(二)个人信息处理者公开个人信息前,是否进行了个人信息保护影响评估。

第十一条 个人信息处理者在公共场所安装图像采集、个人身份识别设备的,应当重点对其安装图像采集、个人信息身份识别设备的合法性及所收集个人信息的用途进行审查。审查内容包括但不限于:

(一)是否为维护公共安全所必需,是否存在为商业目的处理所采集信息的情况;

(二)是否设置了显著的提示标志;

(三)若个人信息处理者所收集的个人图像、身份识别信息用于维护公共安全以外用途的,是否取得个人单独同意。

第十二条 个人信息处理者处理已公开个人信息的,审计时应当重点审查个人信息处理者是否存在下列违规行为:

(一)向已公开个人信息中的电子邮箱、手机号等发送与其公开目的无关的信息;

(二)利用已公开的个人信息从事网络暴力活动;

(三)处理个人明确拒绝处理的已公开个人信息;

(四)未取得个人同意处理已公开的个人信息对个人权益造成重大影响。

第十三条 个人信息处理者处理敏感个人信息的,审计时应当重点审查下列事项:

(一)处理生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等敏感个人信息的,是否事前取得个人的单独同意;

(二)处理不满十四周岁未成年人的个人信息,是否事前取得未成年人的父母或者其他监护人的同意;

(三)处理敏感个人信息的目的、方式是否合法、正当、必要;

(四)敏感个人信息处理是否与提供商品或者服务、履行法定职责或者法定义务等特定的目的密切相关,是否以非必要不处理为原则;

(五)是否在事前进行个人信息保护影响评估,并向个人告知处理敏感个人信息的必要性以及对个人权益的影响;

(六)法律、行政法规规定应当取得书面同意的,是否取得书面同意;

(七)是否对处理敏感个人信息的过程进行了记录,以保障处理敏感个人信息流程合法合规。

第十四条 个人信息处理者业务涉及处理不满十四周岁未成年人个人信息的,审计时应当重点审查下列事项:

(一)是否制定专门的未成年人个人信息处理规则;

(二)是否向未成年人及其监护人告知未成年人个人信息的处理目的、处理方式、处理必要性及处理个人信息的种类、所采取的保护措施等;

(三)是否存在强制要求未成年人或者其监护人同意非必要的个人信息处理的行为。

第十五条 个人信息处理者存在向境外提供个人信息情形的,应当重点审查下列事项:

(一)关键信息基础设施运营者和处理100万人以上个人信息的个人信息处理者向境外提供个人信息是否经过国家网信部门组织的安全评估;

(二)自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的个人信息处理者向境外提供个人信息是否经过国家网信部门组织的安全评估;

(三)是否存在向外国司法或者执法机构提供存储于中华人民共和国境内的个人信息的情形,若有,是否经过中华人民共和国主管机关批准;

(四)中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,是否按照其规定执行;

(五)是否按照国家网信部门的规定,经专业机构进行个人信息保护认证或者按照国家网信部门制定的标准合同与境外接收方签订合同,或者符合法律、行政法规、国家网信部门规定的其他条件;

(六)是否了解境外接收方所在国家或者地区的个人信息保护政策和网络安全环境对出境个人信息的影响;

(七)是否存在违规向被列入限制或者禁止个人信息提供清单的组织和个人提供个人信息的情形。

第十六条 个人信息处理者向境外提供个人信息,应当采取必要措施,保障境外接收方处理个人信息的活动达到《中华人民共和国个人信息保护法》规定的个人信息保护标准。审计时应当重点审查个人信息处理者对境外接收方采取监督措施的有效性,包括但不限于:

(一)是否了解和掌握境外接收方的情况,特别是接收方是否具备必要的个人信息保护能力;

(二)是否向境外接收方告知我国法律、行政法规对个人信息保护的要求,并要求境外接收方采取相应的保护措施;

(三)是否采取签订协议、定期核查等方式,督促境外接收方切实履行个人信息保护义务。

第十七条 对个人信息删除权保障情况进行审计时,应当重点审查下列情形个人信息删除的情况:

(一)个人信息处理目的已实现、无法实现或者为实现处理目的不再必要;

(二)停止提供产品或者服务,或者个人注销账号;

(三)达到与个人约定的存储期限;

(四)个人撤回同意;

(五)因使用自动化采集技术等,无法避免采集到非必要个人信息或者未经同意的个人信息;

(六)个人信息处理者违反法律、行政法规或者违反约定处理个人信息。

法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,个人信息处理者应当停止除存储和采取必要的安全措施之外的处理。

第十八条 个人信息处理者应当保障个人行使个人信息权益的权利,审计时应当重点审查下列事项:

(一)是否建立个人行使权利的申请受理机制;

(二)是否向个人提供便捷的查阅、复制、转移、更正、补充、删除个人信息的方法;

(三)是否及时响应个人行使权利的申请,是否及时、完整、准确告知处理意见或者执行结果。

第十九条 个人信息处理者应当响应个人申请,对其个人信息处理规则进行解释说明,审计时应当重点对下列内容进行评价:

(一)个人信息处理者是否提供便捷的方式和途径,接受、处理个人关于个人信息处理规则解释说明的要求;

(二)接到个人的要求后,个人信息处理者是否在合理的时间内,使用通俗易懂的语言对其个人信息处理规则作出解释说明。

第二十条 个人信息处理者对个人信息保护承担主体责任,审计时应当重点对个人信息处理者履行主体责任情况进行评价,包括但不限于下列事项:

(一)个人信息保护制度制定、组织架构、管理程序与处理个人信息的性质、规模、复杂程度、风险程度的适应性;

(二)个人信息保护职责分工是否合理、职责是否明确、报告关系是否清晰;

(三)个人信息处理者为个人信息保护提供的人、财、物保障与企业业务规模、运营计划、个人信息合规风险管理的匹配性。

第二十一条 个人信息处理者应当依照法律、行政法规的规定制定内部管理制度和操作规程,明确组织架构、岗位职责,建立工作流程、完善内控制度,保障个人信息处理合规与安全。审计时,应当重点对个人信息处理者个人信息保护内部管理制度和操作规程进行审查,包括但不限于:

(一)个人信息保护工作的方针、目标、原则是否符合法律、行政法规规定;

(二)个人信息保护组织架构、人员配备、行为规范、管理责任是否与应当履行的个人信息保护责任相适应;

(三)是否根据个人信息的种类、来源、敏感程度、用途等,对个人信息进行分类,并采取有针对性的管理或者安全技术措施;

(四)是否建立个人信息安全事件应急响应机制;

(五)是否建立个人信息保护影响评估、合规审计制度;

(六)是否建立畅通的个人信息保护投诉举报受理流程;

(七)是否制定实施个人信息保护安全教育和培训计划;

(八)是否建立个人信息保护负责人及相关人员履职评价制度;

(九)是否建立针对个人信息处理相关人员的个人信息违规处置或者违规行为责任制度,并有效实施;

(十)法律、行政法规规定的其他内容。

第二十二条 个人信息处理者应当采取与所处理个人信息规模、类型相适应的安全技术措施,并对个人信息处理者采取的技术措施的有效性进行评价,评价内容包括但不限于:

(一)是否参照有关国家标准或者技术要求,采取相应安全技术措施实现个人信息的保密性、完整性、可用性;

(二)是否采取加密、去标识化等安全技术措施,确保在不借助额外信息的情况下,消除或者降低个人信息的可识别性;

(三)采取的安全技术措施能否合理确定有关人员查阅、复制、传输等个人信息的操作权限,减少个人信息在处理过程中未经授权的访问和滥用风险。

第二十三条 对个人信息处理者教育培训计划的制定和实施情况进行审计时,应当重点对下列事项进行评价:

(一)是否按计划对管理人员、技术人员、操作人员、全员开展相应的安全教育和培训,是否对相应人员的个人信息保护意识和技能进行考核;

(二)培训内容、培训方式、培训对象、培训频率等能否满足个人信息保护需要。

第二十四条 处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,对个人信息处理活动的合规性负责。审计时,应当重点审查下列事项:

(一)个人信息保护负责人是否具有相关的工作经历和专业知识,熟悉个人信息保护相关法律、行政法规;

(二)个人信息保护负责人是否具有明确清晰的职责,是否被赋予充分的权限协调组织内个人信息处理相关部门与人员;

(三)个人信息保护负责人是否有权提名个人信息保护团队负责人,并与其保持顺畅的沟通和联系;

(四)个人信息保护负责人在个人信息处理重大事项决策前是否有权提出相关意见和建议;

(五)个人信息保护负责人是否有权对组织内部个人信息处理的不合规操作进行制止和采取必要的纠正措施;

(六)个人信息处理者是否公开个人信息保护负责人的联系方式,并将个人信息保护负责人的姓名、联系方式等报送履行个人信息保护职责的部门。

第二十五条 对个人信息处理者开展个人信息保护影响评估情况进行审计时,应当重点对影响评估开展情况和评估内容进行审查:

(一)是否依照法律、行政法规的规定,在进行对个人权益具有重大影响的个人信息处理活动前通过个人信息保护影响评估;

(二)是否对个人处理活动的合法性、正当性和必要性进行了分析评估,是否存在过度收集个人信息的情况;

(三)是否对限制个人自主决定权、引发差别性待遇、导致个人名誉受损或者遭受精神压力、造成人身财产受损等安全风险进行了分析评估;

(四)是否对所采取的保护措施的合法性、有效性、适应性进行了分析评估;

(五)个人信息保护影响评估报告和处理记录是否至少保存三年。

第二十六条 个人信息处理者应当制定个人信息安全事件应急预案。审计时,应当对应急预案的全面性、有效性、可执行性作出评价,包括但不限于下列内容:

(一)是否结合业务实际,对面临的个人信息安全风险作出了系统评估和预测;

(二)指导思想、基本策略,组织机构、人员,技术、物资保障及指挥处置程序、应急和支持措施等是否足以应对预测的风险;

(三)是否对相关人员进行应急预案培训,定期对应急预案进行演练。

第二十七条 对个人信息处理者个人信息安全事件应急响应处置情况进行评价时,应当重点考虑下列因素:

(一)是否按照应急预案、操作规程及时查明个人信息安全事件的影响、范围和可能造成的危害,分析、确定事件发生的原因,提出防止危害扩大的措施方案;

(二)是否建立通报渠道,能否在事件发生后72小时内通知履行个人信息保护职责的部门和个人;

(三)是否采取相应措施将个人信息安全事件可能造成的损失和可能产生的危害风险降低到最小。

第二十八条 大型互联网平台运营者应当成立主要由外部成员组成的独立机构对个人信息保护情况进行监督。审计时,应当对独立机构的独立性、履职能力、监督作用等进行评价。

(一)评价独立机构对个人信息保护情况进行监督的独立性,重点审查外部成员与个人信息处理者及其主要股东是否存在可能妨碍其进行独立客观判断的关系;

(二)评价外部成员的履职能力,重点审查外部成员是否具备相应的专业知识、能力和经验,能否对个人信息处理者的个人信息保护情况进行监督、指导,发表客观公正的意见建议;

(三)评价独立机构的监督作用,重点审查独立机构在个人信息处理者合规制度体系建设、平台规则制定、重大个人信息安全事件处置、督促企业履行社会责任等方面发挥的作用。

第二十九条 针对大型互联网平台规则,应当重点审计下列事项:

(一)评价平台规则的合法合规性,是否存在与法律、行政法规相抵触的情况;

(二)评价平台规则的公平公正性,是否存在恶意竞争、影响消费者权益等违反公平竞争原则、诚实信用原则、公序良俗的内容;

(三)评价平台规则个人信息保护条款的有效性,是否合理界定了平台、平台内产品或者服务提供者的个人信息保护权利和义务,是否对平台内经营者处理个人信息行为进行规范,平台内经营者的个人信息保护义务是否明确;

(四)检查平台规则的执行情况,通过抽样等方式验证平台规则是否被有效执行。

第三十条 大型互联网平台运营者应当对其平台内产品或者服务提供者的个人信息处理活动进行监督。审计时,应当重点审查下列事项:

(一)是否定期审核平台内产品或者服务提供者个人信息处理规则的合法性、合理性;

(二)是否定期对平台内产品或者服务提供者处理个人信息遵守法律、行政法规情况进行审核;

(三)对于严重违反法律、行政法规处理个人信息的产品或者服务提供者,平台是否及时停止向其提供服务。

第三十一条 大型互联网平台运营者应当每年发布个人信息保护社会责任报告。审计时,应当重点审查社会责任报告下列内容的披露情况:

(一)个人信息保护组织架构和内部管理情况;

(二)个人信息保护能力建设情况;

(三)个人信息保护措施和成效;

(四)个人行使权利的申请受理情况;

(五)独立监督机构履职情况;

(六)重大个人信息安全事件处理情况;

(七)法律、行政法规规定的其他情况。

原文转载: http://www.cac.gov.cn/2023-08/03/c_1692628348448092.htm

福布斯公布云计算百强榜:OpenAI 排名第一,AI 正“重新定义”行业

【摘要】8 月 10 日消息,福布斯联合 Bessemer、Salesforce 两家风险投资公司发布了全球最佳私有云计算公司百强名单。

福布斯公布云计算百强榜:OpenAI 排名第一,AI 正“重新定义”行业

电视游戏的萤幕截图  描述已自动生成

榜单显示,OpenAI“史无前例地”荣登榜首,这也是该公司首次上榜;大数据巨头 Databricks 位居第二,相比去年排名上升了 33 位,首次超越了现排名第三的金融巨头 Stripe;总部位于澳大利亚悉尼的图像处理平台 Canva,则排名第四。今年的榜单内有多家首次亮相的公司,它们大多数都受益于 AI 产业的蓬勃发展

其中,包括第 73 名的 Anthropic、第 85 名的 Midjourney 等 16 家 AI 初创公司进入榜单。数据显示,今年的云计算百强公司中,55% 的企业已经将生成式 AI 纳入自家的产品之中。福布斯直言道,从 OpenAI 到 Stripe,AI 正在“重新定义”云计算行业

IT之家附云计算百强榜单具体排名如下图:

表格  描述已自动生成

表格  描述已自动生成

原文转载: https://www.ithome.com/0/711/485.htm