跳到主要内容
首页/智能题库

智能题库

上面可以随机组卷,下面按六个板块分组逐题练习,每题都有解析。做完错的题,就是你这学期的知识缺口。

6 大板块 26 题 支持随机组卷 题目依据官方条文原文
做题之前,先说三句

第一,点选项即时判分,答错会自动把正确项标出来,解析同步展开; 第二,题库里的时间、金额、人数门槛全部依据官方条文原文,与现行有效版本核对过, 法律改了这一页也要跟着改; 第三,遇到数字题别硬背,去资料下载页点开原文看一眼, 看原文比背数字记得牢。

Random paper

随机组卷:题量自己定,交卷就出分数

选板块、选题量,点一下生成一套新卷子。做完交卷,直接给分数、用时和逐题解析。 每次抽到的题都不一样,适合考前自测,也可以当随堂小测用。

题目从题库里随机抽取,每题的选项顺序也会重新打乱,防止背答案位置,交卷后才显示答案与解析。 想一次刷完某个板块,把题量选成「当前板块全部」。下面按板块分组的练习区保持原题顺序,方便对照看。

一 · 基础理论

第 1—5 讲 · 5 题
第 1 题 第 1 讲 基础

数据首次被明确列为与土地、劳动力、资本、技术并列的生产要素,是在哪份文件中?

答案 B。2020 年中共中央、国务院发布《关于构建更加完善的要素市场化配置体制机制的意见》, 首次将数据与土地、劳动力、资本、技术并列,这是整门课的逻辑起点。 干扰项 D 是 2022 年 12 月 19 日的「数据二十条」——它解决的是定性之后怎么配置 的问题(三权分置),不是首次定性。两个文件常被混为一谈,写论文引用时要分清楚谁在前谁在后。
第 2 题 第 1 讲 易错

关于修改后的《中华人民共和国网络安全法》,下列说法正确的是?

答案 B。2025 年 10 月 28 日,十四届全国人大常委会第十八次会议通过《关于修改〈中华人民共和国网络安全法〉的决定》 (主席令第六十一号),自 2026 年 1 月 1 日起施行。 这次修改新增第三条(网络安全工作坚持中国共产党的领导,贯彻总体国家安全观)、 第二十条(人工智能)、第四十二条第二款(网络运营者处理个人信息应遵守民法典、个人信息保护法等)。 D 错在「限制」——新增第二十条的基调是支持发展:支持人工智能基础理论研究和算法等关键技术研发, 推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管。
第 3 题 第 1 讲 核心框架

中国数据立法「一体两翼」中,三部法律的分工正确的是?

答案 B。网络安全法管系统(网络运行安全、等级保护、关键信息基础设施), 数据安全法管数据本身(分类分级、风险评估、安全审查), 个人信息保护法管个人信息(处理规则、个人权利、处理者义务)。 关键不是记住分工,而是记住一个行为常常同时触发三部法—— 2022 年滴滴被罚案就是依据网安法、数安法、个保法、行政处罚法多部法律作出的。 这是数据法实务既麻烦又有意思的地方。
第 4 题 第 1 讲 基础

关于数据、信息、知识三者的关系,下列表述最准确的是?

答案 B。这是层层递进的链条:数据 → 信息 → 知识。 判断意义在于:越往左规则越新、争议越大,传统法律越难直接适用;越往右传统法律越能管 (知识可能进入著作权、商业秘密的射程)。这门课的重点在最左边——数据这一层规则最不成熟。
第 5 题 第 1 讲 观点

关于技术与法律的关系,本课程主张的观点是?

答案 C。法律确实有滞后性,但稳定本身就是法律的价值—— 如果规则每周随技术变一次,企业无从预期,社会无从安排。 法律做的是另一件事:在技术之上设定一套稳定的行为评价和后果分配机制。 技术怎么变,收集数据要不要告知、要不要同意、泄露了要不要赔,这些底线不动

二 · 个人信息与数据权利

第 5—6 讲 · 5 题
第 6 题 第 5 讲 重点

依据《个人信息保护法》,处理敏感个人信息应当取得?

答案 B。《个人信息保护法》第二十九条:处理敏感个人信息应当取得个人的单独同意。 敏感个人信息的范围见第二十八条:生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹, 以及不满十四周岁未成年人的个人信息。 另外,《网络数据安全管理条例》第二十二条还要求:处理敏感个人信息应当告知处理的必要性以及对个人权益的影响
第 7 题 第 5 讲 易错

下列哪一项不属于《个人信息保护法》第十三条规定的处理个人信息合法性基础?

答案 D。第十三条列举七项:取得同意;订立履行合同或依法实施人力资源管理所必需; 履行法定职责或法定义务所必需;应对突发公共卫生事件或紧急情况保护生命健康财产安全所必需; 为公共利益实施新闻报道、舆论监督等行为;处理已合法公开的个人信息;法律行政法规规定的其他情形。 商业营销效率不在其中——这是实务中最常见的误认,很多企业把它当成默认正当理由。 记住:没有落入七项之一,取得同意是唯一出路。
第 8 题 第 5 讲 案例

「人脸识别第一案」(郭兵诉杭州野生动物世界案)的判决要点是?

答案 B。2020 年 11 月 20 日一审判决,法院用的是「必要原则」: 动物园在已提供指纹入园方案的情况下,单方变更为人脸识别,超出了实现服务目的的必要范围。 判令删除面部特征信息并赔偿 1038 元。 这个案子的真正教益是:技术本身不违法,违法的是超出必要性的使用方式。 判断一项数据处理是否合规,落脚点在「必要性」,不在技术类型。
第 9 题 第 6 讲 案例

2023 年 9 月知网被罚款 5000 万元,主要违法类型是?

答案 C。2023 年 9 月,国家网信办依据网络安全法、个人信息保护法、行政处罚法等, 对知网作出罚款 5000 万元的处罚,涉及其运营的 14 款 App 存在的违法违规收集使用个人信息行为, 包括违反必要原则、未经同意收集、未公开或未明示收集使用规则、未提供账号注销功能、 注销后未及时删除个人信息等。 罚的全是程序性义务——这说明程序合规不是小事,实务中最容易踩的恰恰是程序,而不是实体。
第 10 题 第 5 讲 新法

《网络安全法》2025 年修改后,关于网络运营者处理个人信息,下列说法正确的是?

答案 B。修改后的《网络安全法》第四十二条第二款明确规定: 网络运营者处理个人信息,应当遵守本法和《中华人民共和国民法典》《中华人民共和国个人信息保护法》 等法律、行政法规的规定。 这次修法的一个重点就是做好与民法典、个人信息保护法、行政处罚法等相关法律的有机衔接, 推动形成治理合力。所以是同时适用,不是择优适用。

三 · 公共数据

第 7—8 讲 · 3 题
第 11 题 第 7 讲 基础

公共数据开放的一般分类是?

答案 B。公共数据按开放属性分为无条件开放与有条件开放两类。 无条件开放类可直接使用;有条件开放类需依申请、签协议、明确用途与安全义务。 分类的判断标准是数据本身的敏感程度与再利用风险, 不是部门的主观意愿——实践中争议最大的正是「本可无条件开放的被划成了有条件开放」。
第 12 题 第 8 讲 观点

公共数据授权运营实践中,最需要警惕的短视化倾向是?

答案 A。授权运营的目的是让公共数据持续产生社会经济价值,而不是一次性卖钱。 授权流程、协议核心条款、收益分配、退出机制四件事要一起看。 判断一个授权运营方案好不好,看它是让数据持续流转增值,还是把未来三十年的收益一次性折现了。
第 13 题 第 11 讲 实务

公共数据授权运营协议中,下列哪一项条款最容易被忽略,出问题后却最致命?

答案 B。实务中协议的注意力几乎全在授权范围和费用上,对退出条件、 终止后数据的返还或销毁、已衍生产品的处置约定不清。 一旦运营方违约、资质失效或政策调整,没有退出条款就收不回来。 做第 11 讲模拟签约实训时,这一条是加分项。

四 · 数据交易

第 9—11 讲 · 4 题
第 14 题 第 9 讲 核心

「数据二十条」提出的数据产权制度是?

答案 C。2022 年 12 月 19 日《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》。 这份文件刻意回避了「所有权」这个词——这本身就是制度设计的智慧: 数据具有非排他性和可复制性,一个人使用不排除他人同时使用, 很难套用传统所有权「一物一权」的结构。三权分置是绕开所有权争议、 先把流通跑起来的务实方案。这也是当前学界争论最集中的地方。
第 15 题 第 9 讲 最新

关于国家数据局《数据产权登记工作指引(试行)》,下列说法正确的是?

答案 B。国家数据局综合司 2026 年 7 月 4 日印发。 同期还有《关于推进行业高质量数据集建设行动的实施方案》(2026 年 6 月 8 日印发)。 做数据产权方向选题的同学,这两份文件必读—— 看登记实践是怎么把三权分置落到操作层面的,这是「政策语言 → 可操作制度」的关键节点。 入口:国家数据局官网
第 16 题 第 10 讲 实务

数据交易合同中最具特殊性、也最容易产生纠纷的条款是?

答案 B。数据交易与有形物交易最大的区别是「卖方未必有权卖」。 数据可复制、来源链条长,卖方是否对数据来源的合法性、 是否包含未获同意的个人信息、是否存在权利瑕疵作出担保,是这类合同的核心。 第 11 讲产业训练营做模拟签约时,这一条写不好,整份合同就是废纸。
第 17 题 第 9 讲 易错

数据资产入表之后,在法律上意味着?

答案 B。入表是会计处理,解决「能不能确认为资产、按什么金额计量」; 确权是法律判断,解决「谁有权处分」。两件事不能混为一谈。 入表不等于确权,更不豁免个人信息保护法、数据安全法下的合规义务。 这是实务中企业最容易自欺的地方:报表上好看,法律风险一点没减少。

五 · 数据跨境

第 12—14 讲 · 6 题 · 数字门槛是硬考点
先记住这张三档表(依据《促进和规范数据跨境流动规定》原文)

下列均指关键信息基础设施运营者以外的数据处理者,自当年 1 月 1 日起累计计算,数量以自然人为单位去重后统计:

① 累计不满 10 万人个人信息(不含敏感)→ 免予申报、免予订合同、免予认证;
② 累计10 万人以上、不满 100 万人(不含敏感),或不满 1 万人敏感个人信息 → 订立标准合同 通过保护认证;
③ 累计100 万人以上(不含敏感),或1 万人以上敏感个人信息 → 应当申报安全评估
另有:关键信息基础设施运营者向境外提供个人信息或重要数据,一律申报安全评估

第 18 题 第 13 讲 时间

《促进和规范数据跨境流动规定》的公布与施行时间是?

答案 C。国家互联网信息办公室令第 16 号,2023 年 11 月 28 日室务会议审议通过, 2024 年 3 月 22 日公布,自公布之日起施行。 注意它的第十三条:2022 年 7 月 7 日公布的《数据出境安全评估办法》(令第 11 号)、 2023 年 2 月 22 日公布的《个人信息出境标准合同办法》(令第 13 号)等规定, 与本规定不一致的,适用本规定。所以做题时以本规定为准。
第 19 题 第 13 讲 数字门槛

某非关键信息基础设施运营者自当年 1 月 1 日起,累计向境外提供 6 万人个人信息(不含敏感个人信息),应当?

答案 B。依据《促进和规范数据跨境流动规定》第五条第(四)项: 关键信息基础设施运营者以外的数据处理者,自当年 1 月 1 日起 累计向境外提供不满 10 万人个人信息(不含敏感个人信息)的, 免予申报数据出境安全评估、免予订立个人信息出境标准合同、免予通过个人信息保护认证。 6 万人 10 万人,落入豁免区间。这是 2024 年新规「做减法」的典型体现。
第 20 题 第 13 讲 易错

非关键信息基础设施运营者自当年 1 月 1 日起,累计向境外提供 50 万人个人信息(不含敏感个人信息),应当?

答案 B。依据《规定》第八条:累计向境外提供10 万人以上、不满 100 万人个人信息 (不含敏感个人信息),或者不满 1 万人敏感个人信息的, 应当依法与境外接收方订立个人信息出境标准合同或者通过个人信息保护认证。 50 万人落在 10 万与 100 万之间,走中间档。注意是「或」,两条路径二选一,不是都要做。
第 21 题 第 13 讲 数字

通过数据出境安全评估的结果有效期是多久?

答案 C。《促进和规范数据跨境流动规定》第九条将有效期由原《数据出境安全评估办法》的 2 年延长至 3 年,自评估结果出具之日起计算。 有效期届满仍需继续出境且未发生需重新申报情形的, 可在届满前 60 个工作日内通过所在地省级网信部门向国家网信部门提出延长申请, 经批准可延长 3 年。这一条是 2024 年新规给企业的实质性减负。
第 22 题 第 13 讲 易错

关于重要数据的数据出境安全评估申报,下列说法正确的是?

答案 B。《规定》第二条原文:数据处理者应当按照相关规定识别、申报重要数据。 未被相关部门、地区告知或者公开发布为重要数据的,数据处理者不需要作为重要数据申报数据出境安全评估。 这一条极大降低了企业的合规不确定性——重要数据以「被告知或公开发布」为准,不是企业自行猜测。 另注意:向境外提供被相关部门、地区告知或者公开发布为重要数据的个人信息, 应当申报安全评估,不得选择订立标准合同或通过认证的方式(答记者问明确说明)。
第 23 题 第 14 讲 方法

为企业设计数据出境合规方案时,判断三条路径适用顺序的正确思路是?

答案 B。《规定》的结构是有先后顺序的:第三条至第六条规定的是免予情形 (国际贸易跨境运输学术合作等不含个人信息或重要数据;境外收集境内处理未引入境内数据; 订立履行合同必需、跨境人力资源管理必需、紧急情况保护生命健康财产安全必需;不满 10 万人; 自贸区负面清单外),第七条规定应当申报评估,第八条才是标准合同或认证。 顺序走反了会多做大量无用功——第 14 讲律所工作坊就是完整走这个流程。

六 · 监管与责任

第 15—16 讲 · 3 题
第 24 题 第 15 讲 案例

关于滴滴被罚 80.26 亿元案,下列表述正确的是?

答案 B。2022 年 7 月 21 日,国家网信办依据多部法律作出处罚,认定 16 项违法事实,违法处理个人信息达 647.09 亿条,违法行为持续时间较长。 这个案子的典型意义在于:一个企业的同一组行为可以同时触发多部法律, 处罚不是按一部法算完就结束。这也是「一体两翼」框架在执法层面的体现。
第 25 题 第 15 讲 新规

《个人信息保护合规审计管理办法》的施行时间是?

答案 D。国家网信办 2025 年 2 月 14 日公布,自 2025 年 5 月 1 日起施行。 要求个人信息处理者定期自行或委托专业机构对其处理个人信息遵守法律、行政法规的情况进行合规审计。 这是 2025 年新增的硬性义务,写论文时最容易漏掉—— 很多综述写到 2024 年就停了,漏掉 2025 年的制度增量。
第 26 题 第 15 讲 时间

《网络数据安全管理条例》的公布与施行时间是?

答案 A。《网络数据安全管理条例》已经 2024 年 8 月 30 日国务院第 40 次常务会议通过, 2024 年 9 月 24 日公布(国务院令第 790 号),自 2025 年 1 月 1 日起施行。 它的作用是把网安法、数安法、个保法三部法律落到操作层面, 其中个人信息保护、重要数据安全、网络数据跨境安全三章与本课程关联最直接。 第十九条还专门规定:提供生成式人工智能服务的网络数据处理者, 应当加强对训练数据和训练数据处理活动的安全管理。

题库扩容后,这里还会长出两样东西

自动组卷已经做好了,就在这一页的上方,现在就能用。 接下去还差两样:一是错题本——记住每个人做错的题,考前自动推送重做; 二是AI 出题——把本周的政策文件或判决书丢给知识库,自动生成带解析的新题,教师审核后入池。 加题很简单:打开 assets/js/quiz-data.js,复制一组题目改内容就行,不用动页面,不用动 JS。