---
title: "欧盟《数据法》：连接产品 API 清单"
canonical: https://wavect.io/zh/blog/eu-data-act-connected-product-api-2026/
language: zh
description: "为欧盟《数据法》准备连接产品：盘点数据，选择直接或 API 访问，实施身份、隔离、导出和测试。"
image: "https://wavect.io/img/blog/headers/header_eu-data-act-connected-product-api-2026.png"
---

[**返回**](/zh/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/zh/team/kevin-riedl/)

[Kevin Riedl](/zh/team/kevin-riedl/) https://linkedin.com/in/wsdt

7 分钟 阅读 · 2026年8月24日 最近审核 2026年8月24日

[**下一篇**](/zh/blog/smart-city-architecture-best-practices-2026/)

# 欧盟《数据法》连接产品：Access by Design API 清单

要点速览

2026 年 9 月 12 日后投放的连接产品和相关服务需要 Access by Design。应盘点产生的数据与必要元数据，映射用户和持有者，记录直接访问是否可行，并提供认证 API 或导出路径。测试租户隔离、委托、撤销、隐私、商业秘密、负载和披露准确性。

**2026 年 9 月 12 日后在欧盟投放的连接产品和相关服务，应让用户轻松、安全、免费、完整地访问使用产生的数据和必要元数据，格式需结构化、常用且机器可读；在相关且技术可行时，应提供直接访问。**

本文聚焦从设备到云的实施缺口，不构成法律意见。

## 产品必须实现什么？

| 义务 | 产品行为 | 实施控制 |
| --- | --- | --- |
| **设计即访问** | 相关且可行时直接访问 | 为每类数据记录可行性判断 |
| **按请求访问** | 无不当延迟，适用时连续实时 | 提供带监控的认证 API 或导出 |
| **合同前信息** | 数据量、格式、频率、存储和保留 | 从同一真实数据目录生成披露 |

## 哪些数据需要访问路径？

盘点产品或服务使用产生的原始及预处理数据，以及解释它所需的元数据。每类记录用户、持有者、来源、频率、量、格式、保留、个人数据、商业秘密、安全和访问方法。

- 区分传感器事件与推断分析。
- 把物理所有权、账号角色、租户和委托映射到设备关系。
- 同时提供单位、时间、设备 ID、质量标记和模式版本。
- 让合同前披露与真实固件、App、API 和保留行为同步。

## Access by Design API 是什么样？

使用明确资源、稳定 ID、文档化模式、分页或流、范围授权、大历史导出作业和可审计撤销。不要迫使用户抓取仪表盘。

- 授权前验证用户及其设备关系。
- 每次查询执行租户与设备边界，并回归测试。
- 限制滥用但不阻碍正常连续访问。
- 提供删除、委托和第三方共享流程。

## 如何处理商业秘密与安全？

按字段和访问路径分类风险，采用适度控制并记录限制理由。安全控制应缩小滥用，而不是静默取消用户访问。

- 威胁建模设备接管、令牌窃取、枚举、重放和批量提取。
- 使用最小化、Scope、加密、监控和短期凭据。
- 为拒绝、延迟或减少的访问保存证据。

## 八步就绪清单

1. 识别 2026 年 9 月 12 日后相关产品。
2. 盘点数据与元数据。
3. 按数据类决定直接、API、导出或辅助访问。
4. 实现设备用户身份、委托和隔离。
5. 发布版本化模式与机器可读输出。
6. 让合同和技术行为一致。
7. 测试负载、安全、隐私、秘密和撤销。
8. 测量成功率、时延、陈旧数据和授权失败。

## 连接产品《数据法》常见问题

### 哪些产品面临 2026 年的 Access by Design？

在 2026 年 9 月 12 日后投放的连接产品和相关服务，具体以法规范围和例外为准。

### 必须始终从设备直接访问吗？

不是。只在相关且技术可行时直接访问，否则需要有效的按请求访问路径。

### 可以向用户收费吗？

第 3 条将用户访问描述为轻松、安全、免费、完整、结构化且机器可读。

### CSV 导出足够吗？

有时是方案的一部分，但要看数据、元数据、频率、体量以及是否需要连续或实时访问。

## 最终思考

把访问当作有负责人、SLO、测试和指标的产品能力。政策文字无法修复从未保存可用数据的架构。

## 主要来源

1. [欧盟法规 2023/2854](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32023R2854). 有约束力的《数据法》文本
2. [欧盟委员会《数据法》说明](https://digital-strategy.ec.europa.eu/en/factpages/data-act-explained). 官方范围与访问概述
3. [德国联邦网络局《数据法》背景](https://www.bundesnetzagentur.de/EN/Areas/Digitalisation/DataAct/background/1-Data/start.html). 官方实施与日期

## 你可能也喜欢..

[**智慧城市架构最佳实践** 把清单用于设备、边缘与数据平台。](/zh/blog/smart-city-architecture-best-practices-2026/) [**Wavect 与开发机构对比** 比较连接产品与 API 团队。](/zh/compare/wavect-vs-dev-agencies/)

架构与平台

## 继续浏览此集群

对长期交付产生影响的框架、平台与系统设计选择。

[从核心文章开始**智慧城市软件架构：MQTT、LoRaWAN、Kubernetes 与 Terraform**](/zh/blog/smart-city-architecture-best-practices-2026/)

- [欧盟电池护照软件架构：面向 2027](/zh/blog/eu-battery-passport-software-architecture-2027/)
- [Cursor Origin 与 GitHub 对比：团队该迁移吗？](/zh/blog/cursor-origin-vs-github-code-hosting/)
- [MoneyPrinterTurbo 评测 2026：免费 AI 视频与真实成本](/zh/blog/moneyprinterturbo-review-2026/)
- [Odoo API 集成：决定架构的五条限制](/zh/blog/odoo-erp-api-integration-limits-2026/)
- [食品零售 AI：MPREIS 机会地图](/zh/blog/mpreis-ai-grocery-retail-opportunity-map/)

只收重要内容

## 关注与你相关的内容

每当我们发布新文章，你会收到一封简短邮件。你可以关注整个博客，也可以只选感兴趣的主题。

[**返回**](/zh/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/zh/team/kevin-riedl/)

[Kevin Riedl](/zh/team/kevin-riedl/) https://linkedin.com/in/wsdt

7 分钟 阅读 · 2026年8月24日 最近审核 2026年8月24日

[**下一篇**](/zh/blog/smart-city-architecture-best-practices-2026/)

邮件订阅新文章 ×

×

通过邮件获取新文章

我们发布时给你一封简短邮件。免费，不做跟踪。

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/zh/blog/eu-data-act-connected-product-api-2026/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-08-24",
      "inLanguage": "zh",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-08-24",
      "url": "https://wavect.io/zh/blog/eu-data-act-connected-product-api-2026/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "2026 年 9 月 12 日后投放的连接产品和相关服务需要 Access by Design。应盘点产生的数据与必要元数据，映射用户和持有者，记录直接访问是否可行，并提供认证 API 或导出路径。测试租户隔离、委托、撤销、隐私、商业秘密、负载和披露准确性。",
  "articleBody": " 博客概览/交付与 QA/架构与平台 欧盟《数据法》连接产品：Access by Design API 清单 要点速览 2026 年 9 月 12 日后投放的连接产品和相关服务需要 Access by Design。应盘点产生的数据与必要元数据，映射用户和持有者，记录直接访问是否可行，并提供认证 API 或导出路径。测试租户隔离、委托、撤销、隐私、商业秘密、负载和披露准确性。 2026 年 9 月 12 日后在欧盟投放的连接产品和相关服务，应让用户轻松、安全、免费、完整地访问使用产生的数据和必要元数据，格式需结构化、常用且机器可读；在相关且技术可行时，应提供直接访问。 本文聚焦从设备到云的实施缺口，不构成法律意见。 产品必须实现什么？ 义务产品行为实施控制 设计即访问相关且可行时直接访问为每类数据记录可行性判断按请求访问无不当延迟，适用时连续实时提供带监控的认证 API 或导出合同前信息数据量、格式、频率、存储和保留从同一真实数据目录生成披露 哪些数据需要访问路径？ 盘点产品或服务使用产生的原始及预处理数据，以及解释它所需的元数据。每类记录用户、持有者、来源、频率、量、格式、保留、个人数据、商业秘密、安全和访问方法。 区分传感器事件与推断分析。把物理所有权、账号角色、租户和委托映射到设备关系。同时提供单位、时间、设备 ID、质量标记和模式版本。让合同前披露与真实固件、App、API 和保留行为同步。 Access by Design API 是什么样？ 使用明确资源、稳定 ID、文档化模式、分页或流、范围授权、大历史导出作业和可审计撤销。不要迫使用户抓取仪表盘。 授权前验证用户及其设备关系。每次查询执行租户与设备边界，并回归测试。限制滥用但不阻碍正常连续访问。提供删除、委托和第三方共享流程。 如何处理商业秘密与安全？ 按字段和访问路径分类风险，采用适度控制并记录限制理由。安全控制应缩小滥用，而不是静默取消用户访问。 威胁建模设备接管、令牌窃取、枚举、重放和批量提取。使用最小化、Scope、加密、监控和短期凭据。为拒绝、延迟或减少的访问保存证据。 八步就绪清单 识别 2026 年 9 月 12 日后相关产品。盘点数据与元数据。按数据类决定直接、API、导出或辅助访问。实现设备用户身份、委托和隔离。发布版本化模式与机器可读输出。让合同和技术行为一致。测试负载、安全、隐私、秘密和撤销。测量成功率、时延、陈旧数据和授权失败。 可选服务路径： 物联网 看看生产环境中的应用: 债券分析平台 先做决定: 如何挑选软件开发公司 连接产品《数据法》常见问题 哪些产品面临 2026 年的 Access by Design？ 在 2026 年 9 月 12 日后投放的连接产品和相关服务，具体以法规范围和例外为准。 必须始终从设备直接访问吗？ 不是。只在相关且技术可行时直接访问，否则需要有效的按请求访问路径。 可以向用户收费吗？ 第 3 条将用户访问描述为轻松、安全、免费、完整、结构化且机器可读。 CSV 导出足够吗？ 有时是方案的一部分，但要看数据、元数据、频率、体量以及是否需要连续或实时访问。 最终思考 把访问当作有负责人、SLO、测试和指标的产品能力。政策文字无法修复从未保存可用数据的架构。 主要来源 欧盟法规 2023/2854. 有约束力的《数据法》文本欧盟委员会《数据法》说明. 官方范围与访问概述德国联邦网络局《数据法》背景. 官方实施与日期 你可能也喜欢.. 智慧城市架构最佳实践 把清单用于设备、边缘与数据平台。 Wavect 与开发机构对比 比较连接产品与 API 团队。 架构与平台 继续浏览此集群 对长期交付产生影响的框架、平台与系统设计选择。 从核心文章开始智慧城市软件架构：MQTT、LoRaWAN、Kubernetes 与 Terraform 欧盟电池护照软件架构：面向 2027 Cursor Origin 与 GitHub 对比：团队该迁移吗？ MoneyPrinterTurbo 评测 2026：免费 AI 视频与真实成本 Odoo API 集成：决定架构的五条限制 食品零售 AI：MPREIS 机会地图 集群中的上一篇欧盟电池护照软件架构：面向 2027集群中的下一篇Cursor Origin 与 GitHub 对比：团队该迁移吗？ 可选服务路径： 软件开发 看看生产环境中的应用: 债券分析平台 先做决定: 如何挑选软件开发公司 只收重要内容 关注与你相关的内容 每当我们发布新文章，你会收到一封简短邮件。你可以关注整个博客，也可以只选感兴趣的主题。 Company 电子邮箱 你希望接收哪些内容？ 完整的 Wavect 博客接收六个主题下的每一篇新文章。 仅接收所选主题请在下方选择一个或多个分类。 选择主题 AI 与智能体 产品与 MVP 交付与 QA 领导力与团队 商业与监管 Web3 与隐私 我希望接收所选的 Wavect 博客邮件，并已阅读 隐私信息。我可以随时退订。 发送确认邮件→ 免费、双重确认、不使用跟踪像素。 ",
  "articleSection": "物联网",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "欧盟法规 2023/2854",
      "url": "https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32023R2854"
    },
    {
      "@type": "WebPage",
      "name": "欧盟委员会《数据法》说明",
      "url": "https://digital-strategy.ec.europa.eu/en/factpages/data-act-explained"
    },
    {
      "@type": "WebPage",
      "name": "德国联邦网络局《数据法》背景",
      "url": "https://www.bundesnetzagentur.de/EN/Areas/Digitalisation/DataAct/background/1-Data/start.html"
    }
  ],
  "dateModified": "2026-08-24",
  "datePublished": "2026-08-24",
  "description": "2026 年 9 月 12 日后投放的连接产品和相关服务需要 Access by Design。应盘点产生的数据与必要元数据，映射用户和持有者，记录直接访问是否可行，并提供认证 API 或导出路径。测试租户隔离、委托、撤销、隐私、商业秘密、负载和披露准确性。",
  "headline": "欧盟《数据法》：连接产品 API 清单",
  "image": "https://wavect.io/img/blog/headers/header_eu-data-act-connected-product-api-2026.svg",
  "inLanguage": "zh",
  "keywords": "欧盟数据法, 连接产品, API 架构",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/zh/blog/eu-data-act-connected-product-api-2026/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/zh/blog/eu-data-act-connected-product-api-2026/",
  "wordCount": 165
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/",
      "name": "首页",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/blog/overview/",
      "name": "博客概览",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/blog/topics/delivery-qa/",
      "name": "交付与 QA",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/blog/clusters/architecture-platforms/",
      "name": "架构与平台",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/blog/eu-data-act-connected-product-api-2026/",
      "name": "欧盟《数据法》：连接产品 API 清单 | ",
      "position": 5
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "在 2026 年 9 月 12 日后投放的连接产品和相关服务，具体以法规范围和例外为准。"
      },
      "name": "哪些产品面临 2026 年的 Access by Design？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "不是。只在相关且技术可行时直接访问，否则需要有效的按请求访问路径。"
      },
      "name": "必须始终从设备直接访问吗？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "第 3 条将用户访问描述为轻松、安全、免费、完整、结构化且机器可读。"
      },
      "name": "可以向用户收费吗？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "有时是方案的一部分，但要看数据、元数据、频率、体量以及是否需要连续或实时访问。"
      },
      "name": "CSV 导出足够吗？"
    }
  ]
}
```
