关于数据出境安全评估的进展,这是一个动态发展的政策执行过程,根据国家互联网信息办公室(网信办)发布的相关公告及各地网信部门的通报,截至2025年5月)的进展可以概括为“制度体系基本建成、申报受理常态化、监管执法日趋精细”。

具体可以从以下几个维度来看:
制度框架与申报数量 自2022年《数据出境安全评估办法》正式施行以来,我国已经构建了“安全评估、标准合同、保护认证”三条主要合规路径。安全评估主要针对关键信息基础设施运营者或处理100万人以上个人信息等重要数据的出境情形。
- 申报窗口期已过:原有的6个月整改过渡期早已结束,目前所有符合条件的企业(如大型互联网平台、跨国企业、涉及特定行业数据的机构)均已进入常态化申报阶段。
- 受理与反馈提速:从各地网信办发布的信息来看,安全评估的受理、材料补正和反馈流程已经非常成熟,网信部门通过“申报咨询”专用通道,大幅缩短了企业前期准备的时间。
审批结果的结构性特征 从公开案例和行业反馈来看,目前的评估结果呈现“少数拒绝、多数有条件下批准”的态势:
- 高风险场景被严格限制:凡是涉及向境外提供重要数据(如重要工业数据、人口健康数据、自然资源数据),或出境目的不明确、境外接收方安全保障能力不足的,基本无法通过评估。
- “按需出境”原则强化:审批不仅看数据量,更严格审查“必要性”,仅用于内部管理(如员工薪酬、差旅)的数据出境,如果境内系统完全能实现,通常会被要求撤回申报或调整出境范围。
地方监管落地与绿色通道 各省市网信办(如北京、上海、广东、浙江)在实操层面起到了关键作用。
- 地方预审机制:多地建立了“市级受理—省级初审—国家终审”的流程,地方的指导有效提高了申报通过率。
- 自贸区试点创新:在天津、上海、海南等自贸试验区,正在推行数据出境负面清单机制,对于负面清单之外的数据,企业可免于申报安全评估,这大大降低了合规成本,是目前进展较快、企业关注度最高的利好政策。
监管趋势:从“事前审批”向“事中事后监管”延伸 目前的进展不仅在于“批了多少”,更在于评估通过后的持续监督。
- 网信办强调对已通过评估的企业进行抽检,核查其出境数据是否与申报范围一致,境外接收方是否按合同约定处理数据。
- 如果出境目的发生变更、数据范围扩大,或者境外接收方发生重大变化,企业需要重新申报评估。
给您的具体建议:
如果您是正在准备申报的企业,目前的实操进展表明:
- 不用过于焦虑:只要企业的业务场景是真实的(如跨国人力资源协同、全球供应链管理),且有清晰的个人信息主体授权和合规合同,通过评估的概率较高。
- 关注“负面清单”和“标准合同备案”:优先检查企业是否位于自贸区,或者是否可以通过更便捷的标准合同(SCC)路径完成合规,而不一定非要走安全评估。
- 专业机构介入:由于自评估报告(包括风险评估)的编制质量直接影响审批进度,目前多数成功案例均引入了具有数据安全资质的律师事务所或咨询机构协助。
如果您需要针对您所在行业(如汽车、金融、跨境电商)的具体申报案例或政策细节,可以告诉我,我可以为您提供更有针对性的解读。