中國公安部公布新規,2026 年 10 月 1 日起施行,首度將個人正式列為公安監督檢查物件,明訂公安可對個人裝置進行漏洞探測、查閱與複製資料。
(前情提要:擁 2000 萬用戶「快連 VPN」宣布退出中國!大陸祭史上最嚴封網:IDC 直接斷線、翻牆淪顛覆政權罪)
(背景補充:中國公安如何查扣比特幣?罕見論文揭密「硬體破解、鏈上追蹤與多簽充公」三大殺手鐧)
中國用戶手機裡的那顆 VPN 開關,往後可能成為公安上門的理由了。過去被盯上的是網路平台與資料公司,這一次,法條把箭頭轉向坐在螢幕前的一般人:警方能對個人裝置做漏洞探測、能查閱、能複製,而且不必等到刑事案件成立。
條文擴大到誰?跟 2018 年差在哪
中國公安部 2026 年 8 月 7 日公布《公安機關網路空間安全監督檢查辦法》(下稱新規),全文共 23 條,已於 2026 年 7 月 1 日經公安部部務會議透過,2026 年 10 月 1 日起正式生效,取代的是 2018 年制定的《公安機關網際網路安全監督檢查規定》(公安部令第 151 號)。
被盯上的名單先擴大了一輪:網路營運者、資料處理者,以及個人資訊處理者都被寫進條文,比 2018 年舊規只鎖定的四類網際網路服務提供者多出一大塊。
查法也分成兩條路線,公安可以在網路上直接巡查,也可以派人到現場核查,執行節奏則區分成平常就會跑的日常檢查,跟針對特定情況加開的專項檢查;遇上重大活動安保期間,還會再加開一輪重點檢查。
VPN、錢包 App 都可能被盯上
握著海外交易所帳號、手機裡放著自架錢包,靠 VPN 翻牆連上境外服務,這些對中國幣圈用戶來說再平常不過的日常操作,如今全都可能被歸進新規所稱的個人資訊處理者。
專家提到,受檢物件不只限於企業或機構,一般網民、接案維生的自由工作者,只要被認為經手過敏感資訊,都有可能被拉進檢查名單。動區先前報導,2025 年 9 月中國防火長城才爆出史上最大規模資料外洩,翻牆社群的組成與言論審查機制細節因此曝光;公安的探測、查閱權限如今寫進法條,等於把原本半灰色的監控能力直接合法化。
管轄權下放到地方,技術手段全面加碼
一名上海前律師李田林(化名)向自由亞洲電臺點出一個關鍵轉折:受檢的一方若是個人,出手的單位就是當事人日常居住所在地的公安機關。管轄權等於一路壓到地方派出所層級,查核不再是遠在北京的抽象條文,而是住家附近那間派出所隨時可以執行的事。
授權的技術強度也同步往上調。地市級以上單位可以對受檢者的裝置執行漏洞探測與滲透性測試,演算法推薦、內容導向以及網路意識形態安全同樣被畫進清單。稽查的標的因此不再只是機房與伺服器有沒有補好洞,而是一路往上延伸到裝置裡躺著什麼資料、平台端流通什麼內容,以及這些資訊最後傳到了誰手上。
李指出,過去要動用漏洞探測、滲透性測試這類手段,通常得先立案,走刑事偵查或搜查扣押的正式程式才會出動;這次新規把同一套工具直接搬進日常巡檢的常備清單,等於拿掉了非得先有案件才能動用的門檻。
至於個人資料若存放在手機、筆電或其他數位終端,公安具體要如何查閱、複製,私人裝置與執法權限之間的界線又該畫在哪,李坦言目前都還沒有明確答案。
高樹超:公安權力邊界擴大,執法尺度仍是問號
新加坡管理大學法學教授高樹超也在社群平台撰文分析新規,他認為公安的權限至少在兩個層面被撐大了一圈:一是適用範圍,新規把過去單純講網路安全的框架,一口氣擴大成網路空間安全、資料安全、資訊安全三塊一起管;二是受檢物件範圍,如同前面提到,新規把能被檢查的名單又往外推了一圈。
高樹超進一步舉例,實務上可能被納入檢查的物件,甚至包括向客戶端收款的小型供應商、經手個人資訊的零工工作者,乃至於被指稱從他人處取得敏感資訊、或轉發法規禁止流通內容的一般個人。
10 月 1 日之後,新規會不會真的大規模動用在個人手機、錢包 App 這類日常裝置上,現在還是未知數,但寬鬆的條文已在執法邊界埋下隱憂。

