一、监管重点
CRTC 在 2026 年 6 月 18 日的 Decision 2026-140 中,把原本偏向 botnet blocklist 的框架扩展为可使用任何合规的网络级拦截方法,前提是满足 necessity、accuracy 和 consumer privacy 三项原则。新框架明确把 malware、phishing 等 cyber threats 纳入适用范围,要求运营商建立误拦截与过度拦截申诉流程、5 个工作日内处理,并在官网单列「cyber security blocking」说明是否使用境外第三方提供商、采用何种拦截机制及相关隐私信息。
二、对企业的影响
对短信聚合商、品牌方和依赖短链跳转的通知业务来说,风险不只是在内容层被判定为 spam,而是链路、域名、IOC、供应商能力和投诉处理速度都可能影响消息可达。CRTC 同期披露的 CASL 执法信息显示,2025 年 10 月 1 日至 2026 年 3 月 31 日,Spam Reporting Centre 收到 189,908 份提交,其中通过在线表单上报的来源里,SMS 占 34%,说明加拿大监管已把短信式钓鱼和电子威胁视为持续高压场景;若企业依赖第三方发送、跳转域名或外包风控,留痕和归责链会更受关注。
三、操作建议
面向加拿大路由的企业,当前应把短信模板治理扩展到「基础设施合规包」:梳理发送域名、落地页、短链服务、号码或品牌映射、外部反欺诈供应商,以及是否存在境外处理节点。申诉侧要准备 5 个工作日内可提交的核查材料,包括被拦流量时间窗、模板用途、跳转目标、IOC 排查记录和第三方责任边界;同时避免把拦截环节收集的数据再拿去做画像、再营销或质量评分训练,除非已能证明有独立合法依据、同意或其他明确授权。