加州 CPPA 新规正式生效:网络安全审计、风险评估、ADMT 三大义务来袭——中资企业 CCPA 合规时间表全梳理
加州隐私保护局(CPPA)新规于2026年1月1日生效,首次要求企业开展年度网络安全审计与数据处理风险评估,并赋予消费者对自动化决策技术(ADMT)的退出权。本文梳理适用门槛、三大新增义务与关键合规截止日期,为中资企业给出可落地的应对建议。
美国AI训练"合理使用"首迎上诉法院大考:Thomson Reuters 诉 ROSS Intelligence 案与中国AI企业的版权红线
2026年6月11日,美国第三巡回上诉法院就 Thomson Reuters 诉 ROSS Intelligence 案(No. 25-2153)举行口头辩论,首次正面审查”以受版权保护的作品训练AI是否构成合理使用”。本文解读判决要点与中国AI出海企业的数据合规启示。
美国《SECURE数据法案》(H.R. 8413)来袭:联邦统一隐私立法或终结"州法拼图",并要求企业披露流向中国的数据
2026年6月3日,美国众议院就《SECURE数据法案》(H.R. 8413)举行听证会,意图以统一联邦隐私法取代各州"拼图",并首次明确要求企业披露流向中国等"外国对手"的个人数据。
美国专利商标局「精简权利要求集试点」全面免费:中国企业如何以「瘦身」权利要求换取首份审查意见加速
USPTO 自 2026 年 6 月 10 日起免除「精简权利要求集试点」请愿官费,符合「1 项独立、共 10 项权利要求」的发明申请可零成本插队、加速获得首份审查意见。中国企业应尽快盘点存量美国申请,抓住有名额上限的免费加速窗口。
康州 SB 1295 数据隐私法 7 月 1 日生效:适用门槛砍至 3.5 万、”神经数据”入列、违法”零补救期”——中资企业合规红线全面收紧
2026年7月1日,康涅狄格州《数据隐私与在线监控法》(CTDPA)的重大修正案 SB 1295 正式生效:适用门槛从10万消费者骤降至3.5万,”神经数据”被写入敏感数据清单,并叠加”零补救期”执法。本文解析新规要点与中资企业的合规红线。
「打包起诉」遭遇司法刹车:Schedule A “不当合并”(misjoinder) 抗辩与 Rule 20/21 拆案策略
NDIL 的 Kness 法官暂停名下全部 14 件 Schedule A 案件,并质疑“大规模合并被告”是否适当。本文解析 Rule 20/21 不当合并 (misjoinder) 抗辩如何击穿 SAD 模式的经济基础,以及中资跨境卖家的应对要点。
联邦巡回上诉法院推翻PTAB无效裁决,谷歌"热词"语音专利复活——Google v. Sonos案与IPR"预期新颖性"的实质性证据红线
美国联邦巡回上诉法院在Google v. Sonos案中推翻PTAB对谷歌两项”热词”语音专利的无效裁决,认定其”预期新颖性”认定缺乏实质性证据。本文解读判决要点及对中国智能硬件、语音助手企业IPR攻防的启示。
4 月 22 日"合规大限"已过:FTC《儿童在线隐私保护规则》(COPPA)修订版全面生效——每次违规 53,088 美元,中资出海 App 的儿童数据合规红线
联邦贸易委员会终裁 Illuminate Education 数据安全案:1010万学生信息泄露背后,FTC 用"数据最小化"重塑企业合规底线
FTC终裁Illuminate Education数据安全案:1010万学生信息泄露,监管以"数据最小化"与强制删除重塑合规底线。本文解析执法要点,并为在美中资企业梳理数据映射、留存表、供应商DPA等五项可落地合规启示。
美国ITC启动337-TA-1506调查:MonolithIC 3D诉铠侠、SK海力士NAND与HBM内存芯片侵权——中国电子与AI供应链的"排除令"风险
距 8 月 1 日"删除大限"仅剩六周:加州《删除法案》DROP 平台上线——数据经纪商合规倒计时与中资企业"外国行为者"披露风险
加州《删除法案》DROP 平台已上线,自 2026 年 8 月 1 日起注册数据经纪商须每 45 天对接平台并批量删除消费者数据。本文解析注册、删除义务、SB 361”外国行为者”披露与处罚机制,并给出中资企业五项合规启示。
长江存储 vs. 美光:被列入"实体清单"如何危及中企美国专利无效权——从局长拒审IPR到CAFC程序重整
USPTO局长以”实体清单”身份为由驳回长江存储对美光NAND专利的IPR请求,CAFC亦于2026年6月15日就双方合并上诉作出程序性裁定。本文解析实体清单如何危及中企在美专利无效权,并给出五项合规启示。
加州总检察长起诉基因检测巨头 23andMe(现 Chrome Holding):基因数据泄露案敲响敏感信息合规警钟
加州总检察长起诉基因检测公司23andMe(现Chrome Holding),指控其在2023年泄露近700万用户基因数据后未尽合理安全义务并误导公众。本文解析GIPA、CCPA等五项加州法律的执法要点,及中资企业在敏感数据安全与泄露披露上的合规启示。
AI 出的图就不算抄?生成式 AI 设计正把跨境卖家推向 Schedule A 的双重陷阱
一夜之间钱”只进不出”:Schedule A 如何穿透 PayPal、Payoneer、连连支付——中资跨境卖家的”资金通道”保卫战
Schedule A 最致命的一击往往是资金通道被冻结:店铺余额”只进不出”、Payoneer 与连连里的美元被冻、亚马逊出现”Funds Withheld”。本文拆解 TRO 如何凭 §1116(a) 与 Rule 65(d)(2) 穿透 PayPal、Stripe、Payoneer、连连等支付通道,Grupo Mexicano 规则如何守住冻结红线,以及中资跨境卖家的五项防御要点。
赛事窗口里的批量执法时序:从 2026 世界杯(6月11日—7月19日)复盘 Rule 65(b) 的 14 天、§ 1117(c) 乘数与 CBP 备案的排期
赛事执法的难点不在法律而在时序:§ 1117(c) 的赔偿区间、Rule 65(b) 的 14 天、17 U.S.C. § 412 的登记时点都是稳定规则,决定成败的是它们被放在赛程的哪一天启动。本文以 2026 世界杯周期为样本,给出权利人与许可商可复用的赛事执法日历。
谁在背后出钱打官司?ITC拟新规强制披露337调查"幕后金主"——6月29日评论截止,中企攻防两端如何落子
ITC拟议新规要求337调查当事方披露所有权与第三方诉讼资助,评论期2026年6月29日截止。本文解读新规要点及中国企业攻防两端的五项应对建议。
执法将满一年:DOJ《数据安全计划》(28 C.F.R. Part 202)如何锁定中资企业——批量敏感数据出境的合规生死线
2026年7月8日,美国司法部”数据安全计划”(DSP,28 C.F.R. Part 202)全面执法即将满一周年:中国被列为”受关注国家”之首,大量中资背景企业被界定为”受管控主体”,年度审计与年度报告义务已全部生效。本文解析DSP的禁止类与限制类交易、批量敏感数据门槛与处罚框架,并给出中资企业五项立即合规动作。
违约却"无门可诉":CAFC Hafeman v. Google案判Sotera承诺违反不可上诉——中企"IPR+承诺"专利攻防的"单向门"规则
2026年6月5日,联邦巡回上诉法院在 Hafeman v. Google 案中作出先例性判决:即使地区法院已认定 LG 违反了换取 IPR 立案的 Sotera 承诺,PTAB 拒绝终止程序的决定依据 § 314(d) 不可上诉。Sotera 承诺成为"单向门",中企"IPR+承诺"专利攻防策略须重新校准。
上架即管辖?第三巡回 Wood v. Eiazuiks 案叫停宾州西区"Schedule A 标准令"驳回——中资卖家人格管辖与合并抗辩新风向
2026年5月19日,第三巡回上诉法院在 Wood v. Eiazuiks 案(No. 25-2340)中推翻宾州西区依“Schedule A 标准令”驳回起诉的命令:向论坛州居民上架销售并发货即可能构成人格管辖,misjoinder 也不是驳回理由。中资跨境卖家的管辖与合并抗辩格局正在生变。