热点解读

远程调用境外算力训练大模型:数据出境合规该怎么做?

"离岸算力"模式不改变数据出境的法律定性:境内数据被传输至境外数据中心,或虽存储于境内但境外机构可查询、调取、下载、导出,均属于《促进和规范…

📅 2026-10-08✍️ 潘杰峰 律师👁 热点解读

"离岸算力"模式不改变数据出境的法律定性:境内数据被传输至境外数据中心,或虽存储于境内但境外机构可查询、调取、下载、导出,均属于《促进和规范数据跨境流动规定》界定的数据出境行为,仍需履行安全评估、标准合同或认证义务之一。企业真正的风险是双重的——中国侧的数据出境合规义务,叠加境外法域对"远程访问"的管制扩张;前者可通过路径选择管理,后者只能通过对冲方案缓释。

一、算力租赁为什么同时是一个"数据出境"问题?

技术团队的第一反应往往是:芯片在境外,我们只是"远程调用算力",数据并没有出境。这一理解在中国法下并不成立。

依据《促进和规范数据跨境流动规定》第二条,数据出境行为包括三种情形:数据处理者将在境内运营中收集和产生的数据传输至境外;数据存储在境内但境外的机构、组织或者个人可以查询、调取、下载、导出;符合《个人信息保护法》第三条第二款情形,在境外处理境内自然人个人信息等其他数据处理活动。

大模型训练场景会同时触发三种情形:训练语料上传至境外存储属第一类;训练过程中境外云服务商运维人员可能接触、调取数据属第二类;模型在境外完成训练并对外提供服务则接近第三类。更关键的是第二类的隐蔽性——远程调用意味着境外运营方在技术上具备访问能力,这一"可访问性"本身就足以构成出境,不要求实际发生过访问。

二、训练数据出境是否必须申报安全评估?

不一定,取决于数据性质与数量,需分两步判断。

第一步:判断是否涉及重要数据。 依据《网络数据安全管理条例》第三十七条和《数据安全法》第三十一条,境内运营中收集和产生的重要数据确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估。按网信办《数据出境安全管理政策问答》口径,未被相关部门、地区告知或公开发布为重要数据的,不需要作为重要数据申报安全评估;但一旦被告知或公开发布后仍需继续出境的,应在2个月内申报。汽车、工业、电信、自然资源等行业已有重要数据识别指南,企业须按所属行业标准自查。

第二步:判断是否触及个人信息数量阈值。 依据《促进和规范数据跨境流动规定》及相关政策问答:关键信息基础设施运营者向境外提供个人信息或重要数据,应当申报安全评估;非关基运营者自当年1月1日起累计向境外提供100万人以上个人信息(不含敏感个人信息)或1万人以上敏感个人信息的,应当申报安全评估;累计10万人以上不满100万人非敏感个人信息,或不满1万人敏感个人信息的,可以订立标准合同或通过个人信息出境认证;累计不满10万人非敏感个人信息的,可适用豁免情形。

大模型训练数据的特殊风险在于:训练语料中极易混入身份证号、手机号、人脸图像、声纹等敏感个人信息,一旦累计达到1万人即直接触发安全评估门槛。此外,监管明确禁止"数量拆分"——不得按月度、按业务线、按接收方拆分数额,将本应申报安全评估的数据伪装成认证或标准合同方式出境,这是已被点名的红线。

三、三条路径怎么选?

三条路径分别为:数据出境安全评估(适用于重要数据、关基运营者,以及非关基累计100万人以上非敏感个人信息或1万人以上敏感个人信息,结果有效期3年);个人信息出境标准合同(未触发评估门槛且不属于豁免情形,需备案);个人信息出境认证(非关基累计10万—100万人非敏感个人信息或不满1万人敏感个人信息,证书有效期3年)。

共同前置义务有两项:向个人告知境外接收方名称、联系方式、处理目的、处理方式、个人信息种类并取得单独同意(《个人信息保护法》第三十九条);开展个人信息保护影响评估并留存记录(第五十五条、第五十六条)。

认证路径的一个实务价值常被忽略:无论出境规模大小,企业均可自愿申请认证以证明其符合GB/T 35273、GB/T 46068标准,该证书在境外总部数据尽调与跨境投标资质文件中比一叠自评材料更有说服力;已通过认证后若规模增长触及评估门槛,申报安全评估时可将认证情况作为说明材料附后。

四、离岸算力场景的数据出境合规清单

境外侧的管制风险不由企业控制:《远程访问安全法案》若最终落地,将把"外国人士通过网络连接从受控物品物理所在地以外进行访问"纳入出口管制,等于把管制边界从"芯片运到哪里"改写为"谁在用、怎么用"。由于协议签署在规则变化之前、而算力调用持续到规则变化之后,合同中必须设置对冲安排。具体清单如下:

  1. 画出数据流图。 逐项列明训练语料来源、上传路径、存储位置、可访问主体(含境外运维方)、模型参数回传路径,据此识别是否触发"境外可查询、调取、下载、导出"。
  2. 重要数据自查。 按所属行业识别指南判断训练语料与模型权重是否可能被认定为重要数据,未被行业主管部门告知或公开发布的,留存自查记录作为免责依据。
  3. 统计年度累计数量。 自当年1月1日起累计计算,敏感个人信息单独计数;严禁按业务线或月份拆分申报。
  4. 补齐前置义务。 单独同意告知文本、PIA报告及留痕、境外接收方合同条款(目的限制、安全措施、再转移限制、审计配合、违约救济);触发评估门槛的及时申报,中间规模可选择标准合同备案或认证,自贸区企业优先核查负面清单适用性。
  5. 合同端对冲境外风险。 加入监管变更条款、数据返还与销毁义务、服务连续性保障与退出安排,并建立年度复核机制——数量阈值按自然年累计,业务扩张后应重新测算路径适用性。

广东华商律师事务所潘杰峰律师点评

广东华商律师事务所潘杰峰律师提醒:把训练任务放到境外数据中心,法律上从来不等于"数据没出境"——《促进和规范数据跨境流动规定》第二条对出境行为的界定是功能性的而非物理性的,境外运维方"可以访问"即足以构成出境,这是企业做数据出境识别时最高频的漏项。实务中还有两个坑:一是训练语料中混入的身份证号、人脸、声纹等敏感个人信息数量被低估,一旦累计过1万人即触发安全评估;二是误以为可以按业务线分批申报,而监管已明确禁止数量拆分。建议采用离岸算力的企业立刻做三件事:画出完整数据流图、按自然年重新测算个人信息出境数量、在云服务合同中同时加入数据出境合规条款与监管变更条款。

FAQ

Q1:我们把数据存在境内服务器,只是境外团队远程训练,算不算数据出境?

A:算。依据《促进和规范数据跨境流动规定》第二条第二项,数据存储在境内但境外的机构、组织或者个人可以查询、调取、下载、导出的,即属于数据出境行为。认定标准是"可访问性",不要求实际发生过访问。

Q2:训练语料里有多少敏感个人信息才需要申报安全评估?

A:关键信息基础设施运营者向境外提供个人信息一律需申报;非关基运营者自当年1月1日起累计出境1万人以上敏感个人信息的,应当申报数据出境安全评估,且不得通过拆分数量、拆分业务线规避门槛。

Q3:已通过个人信息出境认证,后来规模增长超过100万人怎么办?

A:应当通过所在地省级网信部门申报数据出境安全评估,并将当年已通过认证出境的个人信息纳入申报评估范围;申报时可将认证情况作为说明材料附后,网信部门予以参考。

潘杰峰 律师
广东华商律师事务所 · 深圳执业律师
AI合规与数字法律 · 复合背景 · 计算机科学 × 工商管理 × 法学
📞 咨询微信:13590105082
法律咨询:1000元/小时

有 AI 合规或数字法律问题需要专业意见?

潘杰峰律师提供 AI 产品合规设计、AI 民事争议、数据出境、
计算机类刑事辩护、知识产权(诉讼+非诉)等专业法律服务
法律咨询:1000元/小时

立即咨询 微信 13590105082

在线咨询预约

填写以下信息,潘律师会在24小时内联系您

公众号 AI合规 二维码

扫码关注公众号「AI合规」

每日 AI 法律资讯、监管动态、案例解读、
实务合规清单,与本网站内容互补更新。