先说结论:不是更严了,是更透明了
2026 年过了一半,Google Play 的政策更新比往年密集得多。光是正式公告就发了 7 轮,涉及隐私权限、数据声明、金融合规、AI 标记、广告行为、版本适配六个大类。
圈子里很多人喊"上不动了""随便提交就吃 14 天审核",但实际经手了几十个案子之后,我发现一个规律:不是因为规则变多才卡——是因为你不知道规则变了才卡。 真正读懂每一项政策背后的审核逻辑,大概率能避开 80% 的坑。
这篇文章不翻译 Google 官方文档。我把这半年碰到的真实审核 case 和政策变化叠在一起讲,哪些点是审核真正在卡、哪些是风声大雨点小、哪些是你现在就得动手改的。
变化一:隐私权限声明——从"勾个框"到"写小作文"
这是 2026 年影响最广的一刀,没有之一。
以前提交应用,敏感权限那块你填一两句话就行,审核基本不看。2026 年 Q1 开始完全不是这个画风了——每一个 dangerous permission 都要你逐项写清楚三点:
- 你的应用拿这个权限到底干什么(不能写"优化体验"这种废话,要写具体功能)
- 为什么不用更轻量的替代方案(比如用 Photo Picker 代替
READ_EXTERNAL_STORAGE) - 用户拒绝这个权限后,功能能不能正常用
最狠的是,这些声明不是给审核团队看的——是直接展示在 Google Play 商品页上的。2026 年 3 月以后,用户在你商店页面往下滑就能看到你的权限声明原文。写得太水或者跟实际功能对不上,两条路:要么被用户举报,要么审核直接拒。
真实踩坑案例
5 月份有个客户,社交工具类产品,需要读通讯录做好友推荐。第一版权限声明写的是"用于匹配好友"——五个字,他以为够了。结果审核回了一句:"Please explain why phone number lookup is not a viable alternative."(解释一下为什么手机号查找不能替代通讯录权限)。
补了一份 300 字的说明,列了 4 个场景说明手机号匹配覆盖不了(没有对方号码但有邮件、跨平台关系链恢复、历史联系人的上下文关联),3 个工作日过审。从拒到过差了 5 天,完全没必要。
实操建议:提前把每个高危权限(位置、通讯录、短信、通话记录、存储)的解释文案准备好,不要等到提交审核时临时编。写的时候假设审你的是个非技术人员——能看懂且找不出明显的"你不用这个权限也能做"的逻辑漏洞,就算过关。
变化二:Data Safety 板块——不填直接拒,填错也被拒
Data Safety 这个东西 2022 年就有了,但此前很多开发者不填或者随便填也能过。2026 年直接釜底抽薪:不填完整过不了机审。
具体就是这四项必须逐项确认:
- 你的应用收集了哪些数据(位置、联系人、财务信息、健康数据……逐类勾选)
- 每类数据用来干什么(应用功能 / 分析 / 广告 / 个性化)
- 是否跟第三方分享(SDK 也算)
- 用户能不能请求删除数据
最坑的不是填——是填完以后 Google 会用自动化工具扫描你的 APK/AAB,比对你声明了什么和你代码里实际做了什么。你声明"不收集设备 ID",但集成的某个广告 SDK 偷偷调了 getAndroidId(),扫出来就是红牌。
真实案例:年初帮一个客户排查审核卡住的原因,最后发现是他用的一个三方统计 SDK 在初始化时收集了设备标识符,但 Data Safety 里勾了"不收集设备信息"。Google 的自动扫描检测到不一致,直接拒绝——连人工审核都没到。
实操建议:花半天时间把你的 APK 做一次 SDK 隐私审计。用 apkanalyzer 或者直接翻 SDK 文档,确认每个集成的第三方库收集了什么。对不上 Data Safety 声明的,要么在声明里补上,要么换 SDK。另外,SDK 版本更新后重新检查——有的 SDK 小版本升级之后悄悄加了数据收集,你不复查等于给自己埋雷。
变化三:金融类应用——东南亚和非洲直接锁区
这一条对做出海金融产品的团队是核弹级别的。
2026 年 5 月起,所有在印度、印尼、菲律宾、尼日利亚、肯尼亚五个市场上架的金融类 App,必须在 Play Console 里提交当地监管机构的合规文件。没有文件的——直接禁止在这些地区分发,不是"审核慢一点",是根本不能上架。
这背后是 Google 在配合各国金融监管机构清理无牌数字信贷 App。印度 RBI 和印尼 OJK 已经公开施压了至少两年,Google 这次算是正面响应。
什么叫"金融类"——定义比你想的宽
不是只有借贷 App 才算金融类。按 Google 2026 年 5 月更新的分类标准,以下功能都可能被划入:
- 应用内钱包(哪怕只是用来存积分)
- 数字商品 / 虚拟币交易
- 用户间转账
- 投资 / 理财建议类功能
尤其是做游戏出海的同学,如果你道具系统里带"用户间交易"或者游戏币能提现,在审核那边就有可能被归到金融类。
实操建议:如果你的产品确实不是金融类但功能里沾边,主动在 Play Console 的备注里写清楚你的产品分类、核心功能和为什么不属于受监管的金融类目。附件上传详细的功能说明文档和隐私政策。你不主动解释,审核团队就会按最严标准审你。
如果确实做的是金融方向,现在就着手搞牌照。印度的 NBFC 和印尼的 OJK 注册周期都在 3-6 个月。时间不够的话,先把市场定在牌照门槛较低的地区——毛里求斯、新加坡、立陶宛这几块对金融科技相对友好。
变化四:AI 内容标记——标记不会降权,不标才会出事
2026 年另一个大动作:Google 要求所有包含 AI 生成内容的应用必须打上 AI 标记。
这也是很多开发者的直觉误区——"标了 AI 是不是会被限流?" 答案是不会。Google 在政策原文写得很明确,正确标记 AI 内容的应用不会因此被降权、降搜索排名或限制分发。不标记才会出问题。
哪些功能必须标?
- AI 对话/聊天(包括"智能客服")
- AI 生成图片/视频/音频
- AI 文本生成(文案、翻译、总结)
- AI 推荐/决策辅助
标记方式很简单:Play Console → 应用内容 → AI 生成内容 → 勾选。另外建议在应用里加一个专门的说明页,告诉用户哪部分内容是 AI 生成的、AI 有什么局限。
对马甲包操作的影响
对有多个包体在跑的团队来说,这一条其实是个机会。如果你的主包和分身上架策略里包含 AI 功能,主动标记 AI 内容反而可能降低审核摩擦——审核团队看到你主动声明了,就不会在这个点上追问。我们试过在两个同类目产品上对比:标了 AI 的那个审核周期 2 天,没标的被问到 AI 内容后拖了 6 天。
变化五:Target API 35——8 月 31 日是硬死线
这一条不是新概念,但时间节点逼到眼前了。
2026 年 8 月 31 日起,所有提交到 Google Play 的应用(新 App 和更新都算),必须 Target Android 15(API Level 35)或以上。 低于这个版本的一律拒。
这意味着什么:
- Target API 30 的老应用,你得一口气跨 5 个大版本——Android 11 → Android 15
- 中间涉及的通知权限重写(Android 13)、照片选择器替代文件权限(Android 14)、前台服务类型强制声明(Android 14)、Edge-to-Edge 强制适配(Android 15)
- 这不是改几行代码的事,存量应用适配量可能相当于一次重写
我们见过最惨的客户是一个 2021 年上线的休闲游戏,纯 Java 写的,Target API 30。要升到 35 需要把运行权限、通知系统、存储读写全部重构。最后花了将近三周才搞完。
实操建议:现在就查你所有应用的 targetSdkVersion。如果低于 33,立即立项升级,别拖到 7 月。重点规划这三块:
- Android 13 通知权限(
POST_NOTIFICATIONS)—— 国内通知 SDK 大多数没适配,要实测 - Android 14 照片选择器 —— 如果你的应用依赖相册选图功能,这是一个必改点
- Android 15 前台服务类型声明 —— 不声明前台服务启动会直接崩
变化六:评分和崩溃率——你的隐性门槛
Google 没有在任何官方文档里写"评分低于 3.0 会被限流",但 2026 年的审核实操里,低评分应用明显吃了亏。
我们对比了自己提交的 30 多个应用在 2026 上半年的审核数据:
- 评分 4.0+:平均审核 2.3 天,额外询问率 8%
- 评分 3.0-4.0:平均审核 4.1 天,额外询问率 22%
- 评分 3.0 以下:平均审核 7.8 天,额外询问率 41%
差距有两三倍之多。审核团队会对低评分应用更仔细地检查崩溃率、ANR、用户差评中提到的问题是否修复。
另外 2026 年 4 月 Google 上线了"应用质量信号"(Play Console → 质量 → Android Vitals → 对比同类应用)。这个功能告诉你:你的产品在同类目里排第几。 虽然目前不影响排名和分发,但按 Google 的惯例,这种内部信号迟早会进算法。
实操建议:每天看一眼 Android Vitals 面板。崩溃率红线是 0.47%(用户可见崩溃),ANR 率也是 0.47%。超过这条线的优先修。同时注意差评里反复提到的问题——审核现在会翻你的用户评论,看到同一个 bug 被骂了十次还没修,很可能会要求你出修复方案。
变化七:广告政策——全屏广告、意外广告、关闭按钮三道锁
2026 年 Google 对应用内广告上了三条硬规则:
1. 全屏不可跳过广告不能开场弹
应用刚启动、用户还没做任何操作时,不允许弹全屏不可跳过的广告。必须等用户有交互(点了一个按钮、进了一个页面)之后才能展示。5 月份有个视频编辑 App 就是因为开屏广告直接拒了。
2. 意外广告按违规处理
用户点了"开始编辑"按钮,你弹个广告出来——这种挂羊头卖狗肉的操作,现在明确是违规的。Google 在 2026 年 Q2 集中处理了一批这类投诉,下架量明显上升。
3. 关闭按钮必须≥40dp×40dp,清晰可见
不能跟背景色接近、不能半透明、不能用"跳过"微型按钮代替。这一条看起来是细节,但机审是直接扫描 UI 尺寸的,不合规的广告 SDK 集成立马被扫出来。
实操建议:上线前让 QA 做一次广告行为走查。重点检查首次启动、功能入口、支付流程这三类场景有没有广告干扰。如果用的是 Admob、AppLovin 这类大厂 SDK,问题通常不大;但如果是小厂或定制的广告 SDK,务必确认 policy compliance。
变化八:TestTrack 内测通道——降低首次上架风险的第一工具
最后这条不是什么限制,是给你用的。
2026 年 Google 全面升级了测试分发体系——TestTrack。三个关键能力:
- 最大 10 万人内测:比以前翻了好几倍,够做真正的质量验证了
- 不影响线上评分:测试期间的用户评价不进入正式版评分体系
- 测试数据可直接附在正式提审材料里
什么叫"附在提审材料里"?你在 Play Console 提交正式版审核时,可以引用 TestTrack 的内测数据——"这个版本经过了 5000 名真实用户两周的测试,崩溃率 0.12%,核心功能无差评"。
审核团队看到这种数据,审核速度普遍快不少。我们试了 5 个项目,用 TestTrack 走了两周内测再提审,平均审核周期从 7 天缩到了 3 天。
实操建议:首次上架的新应用,先别急着直接提审。开一个 5000-10000 人的 TestTrack 内测通道跑两周,把崩溃率、ANR、核心功能稳定性搞瓷实了,再带着数据去提审。这个流程比"写好就提交,拒了再改"效率高一倍以上。
对马甲包策略的直接影响
做多包体策略的团队,2026 年这几项变化你要重点盯:
1. 隐私权限声明不能"复制粘贴"
以前主包和分身包用同一套权限声明文本、稍微改改就能过。现在 Google 对权限声明的审查是按包独立审核的,如果两个包的权限声明文本高度雷同,会触发关联审核。建议每个包体独立撰写权限声明,功能描述要有差异化。
2. 数据安全声明严格对应实际代码
如果你为了规避关联检测,不同包体用了不同的包名和签名,但底层代码复用率很高——那 Data Safety 声明一定要逐包检查。一个包用的 SDK 版本跟另一个不一样,收集的数据类型就可能不一样。
3. Target API 升级对所有包体同步生效
死线是 8 月 31 日,你的主包和所有分身包都得升级到 API 35。如果一个包体架构太老升不动,趁现在规划替换方案。
如果你对马甲包策略完全不了解,可以先看我们的马甲包上架策略详解,里面有从零起步的操作框架。
FAQ
2026 年 Google Play 审核最容易被拒的环节是哪个?
隐私权限声明。2026 年 Q1 开始 Google 要求逐项声明高危权限的使用目的、替代方案和拒绝后的影响。用"优化体验""提升服务"这类空话写声明基本必被拒。最有效的写法是:一条权限对应一段 100-200 字的具体功能说明,包含"为什么必须用""不用这个替代方案会有什么问题"。
Target API 35 的截止日期是什么时候?不升级会怎样?
2026 年 8 月 31 日。过了这个日期,Target API 低于 35 的应用(包括更新)一律不能提交到 Google Play。已经在线的老版本暂时不受影响,但想发更新就必须升级。存量应用如果 Target API 太低(30 以下),适配工作量可能相当于重构,建议现在就评估。
AI 标记是必须的吗?标了会不会被限流?
必须。只要应用包含 AI 生成内容(文本、图片、音频、视频),就一定要在 Play Console 勾选 AI 标记,并在应用内告知用户。Google 明确声明标记不会导致降权或限流,漏标才会触发审核拒绝。
金融类 App 没有当地牌照,还能在 Google Play 上架吗?
视市场而定。印度、印尼、菲律宾、尼日利亚、肯尼亚五个市场有硬性牌照要求,没有合规文件直接禁止分发。其他市场暂时没有强制要求。建议优先申请毛里求斯、新加坡等对金融科技友好的地区牌照,这些牌照审核团队认可度较高。
做马甲包运营的,哪些政策变化最关键?
隐私权限声明独立审核、数据安全声明逐包检查、Target API 35 同步升级,这三条影响最大。另外 AI 标记功能对多包策略反而是个好工具——主动标记可以降低审核摩擦,避免审核团队在这个点上反复追问。
相关阅读
- Google Play 上架全流程指南 — 从注册开发者账号到首次提交,操作步骤全拆
- Google Play 开发者账号注册教程 — 账号注册避坑和身份验证详解
- 马甲包是什么?为什么开发者都在做分身包 — 多包策略入门
- 马甲包 Google Play 上架实操指南 — 分身包从创建到过审
- Google Play 审核被拒原因与解决方案 — 被拒后的补救流程