01 | 执牌而行:算法备案、大模型上线与安全评估的全流程合规地图
2026-06-08

转载自公众号戎戎熊智讼

文 | 戎朝


目 录

智能向善

人工智能合规的价值底座与制度坐标

01
执牌而行



算法备案、大模型上线与安全评估的全流程合规地图

02
源流之辨

从训练数据“输入端”到生成物“输出端"的双向著作权版图

03
取之有道

训练语料来源合法性、个人信息保护与数据出境

04
明标其源

深度合成、AI标识双轨制与虚假信息全链条治理

05
责有攸归

平台连带责任、生成内容侵权与AI致害的归责路径

06
通衢有禁

算力芯片、模型技术出境与中美博弈下的贸易合规

07
行而有矩

规从伦理委员会到专家复核清单的可落地审查制度


本篇导读:

监管合规之难,不在条文之繁,而在头绪之散。中国 AI 领域至今无统一基本法,规范散见于部门规章、国家标准与新修法律之间。然散而有序:其序,便是"先判定身份、再认领义务、后落地备案"。本篇即沿此序,先教企业判断"自己是不是受规制的提供者、要不要备案",再厘清规制 AI 的"三件套"规章与新修网络安全法的义务边界,终落于备案与安全评估的实操路径。盖合规之第一步,从来不是埋头填表,而是先想清楚"法管不管我、管我哪一段"。




风险等级速览

风险点

等级

现行规范支点

误判适用范围(以为不受管/以为全受管)

高风险

暂行办法第二条、第十七条

应备案而未备案、应安评而未安评

高风险

暂行办法第十七条、算法推荐规定第二十四条

深度合成服务未履行标识与备案

高风险

深度合成规定第十六条、第十七条

提供者内容安全义务缺位

关注项

暂行办法第九条、第十四条、第十五条

忽视网安法 2025 修正的新增义务与罚则

关注项

网络安全法(2025修正)、第二十条


PART 01

适用判断先行:你是不是"提供者",要不要备案


(一)适用范围:以"向境内公众提供"为界

合规的入口之问,是"本办法管不管我"。《生成式人工智能服务管理暂行办法》〔2023-08-15 施行〕第二条划界清晰:利用生成式 AI 技术向中华人民共和国境内公众提供生成文本、图片、音频、视频等内容的服务,适用本办法;而行业组织、企业、科研机构等研发、应用生成式 AI 技术,未向境内公众提供服务的,不适用本办法。

此处不能不辨:法所规制者,是"面向境内公众的服务提供行为",而非"技术本身"。纯内部使用、纯研发测试、未向境内公众开放之应用,不在本办法的强制射程。企业的第一个判断,便是诚实定位自己处于"研发态"还是"服务态"——所谓"服务态",指已向不特定境内公众开放生成服务者。定位既明,义务方清。

(二)"舆论属性或社会动员能力":备案与安评的总开关

适用之后,第二问是"要不要备案、要不要安评"。暂行办法第十七条设了一道总开关:提供具有舆论属性或者社会动员能力的生成式 AI 服务的,应当按国家有关规定开展安全评估,并依《互联网信息服务算法推荐管理规定》履行算法备案手续。

然"舆论属性或社会动员能力",三件套规章均未定义。实务中可参照《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》〔2018,网信办、公安部〕第二条所列情形——开办论坛、博客、公众账号、短视频、网络直播、信息分享、小程序等信息服务或附设相应功能,或提供公众舆论表达渠道、具有发动社会公众从事特定活动能力的其他服务。

实则,依现行执法经验,此标准宜作广义理解:只要服务直接或间接面向不特定公众,或具备评论、留言、发布等信息交互功能,即有可能被认定具有舆论属性或社会动员能力。故对面向公众的 AIGC 应用而言,"需备案、需安评"应作为默认预期,而非例外。


立法缓和洞见:相较 2023 年征求意见稿对所有 AIGC 服务"一刀切"地要求安评与备案,正式办法将此义务收窄至"具有舆论属性或社会动员能力"的服务,且备案时点不再强制提前至产品上线前。此为监管在"严管"与"促发展"之间的又一处审慎平衡——与第二篇所述训练数据规则的缓和,同出一辙。



PART 02

规制 AI 的"三件套"规章


现行 AI 监管的骨干,是三部层层递进的部门规章。须明者:三者皆为部门规章层级,效力位阶低于法律与行政法规,但为当下最直接、最可操作的合规依据。

(一)算法推荐管理规定〔2022-03-01 施行〕

《互联网信息服务算法推荐管理规定》(网信办、工信部、公安部、市场监管总局,2021 年 12 月发布)确立了算法备案制度的基础架构。其第二十四条课具有舆论属性或社会动员能力的算法推荐服务提供者以算法备案义务(含变更、注销备案);第三十三条设罚则——以隐瞒、提供虚假材料等不正当手段取得备案者,可撤销备案、警告、通报批评,情节严重者责令暂停信息更新并处罚款。故算法备案非"备而无用"之形式,而是带罚则之硬义务。

(二)深度合成管理规定〔2023-01-10 施行〕

《互联网信息服务深度合成管理规定》(网信办、工信部、公安部,2022 年 11 月发布)针对深度合成技术(生成、编辑文本、图像、音视频、虚拟场景等)设两层标识义务:第十六条为一般标识义务,要求添加不影响用户使用的标识(如水印等溯源标识),适用于所有深度合成内容;第十七条为显著标识义务,针对可能导致公众混淆或误认的内容(文本生成、语音生成、人脸及视频生成、拟真场景生成等),要求作显著提示。标识之具体技术规范与最新规则,详见第四篇

(三)生成式人工智能服务管理暂行办法〔2023-08-15 施行〕

此为我国首部专门规制生成式 AI 服务的部门规章,居三件套之枢纽。其义务体系,要点有三:

  1. 内容安全与生产者责任(第九条):提供者依法承担网络信息内容生产者责任、网络信息安全义务;涉及个人信息的,承担个人信息处理者责任;并应与使用者签订服务协议;

  2. 违法内容处置(第十四条):发现违法内容应及时停止生成、传输、消除并整改、报告;发现使用者从事违法活动应警示、限制、暂停或终止服务;

  3. 投诉举报机制(第十五条):应建立健全投诉举报机制,设便捷入口,公布处理流程与反馈时限。

训练数据相关义务(第七条、第四条)已于第二篇详述,此处不赘;安全评估与算法备案(第十七条)见本篇第三节。


PART 03

备案与安全评估:实操路径


身份既定、义务既明,落地有三条线索。

(一)算法备案

具有舆论属性或社会动员能力者,须通过互联网信息服务算法备案系统履行备案,提交算法主体、类型、机制机理等信息,并办理变更、注销备案。务必注意:备案是持续性义务,算法重大变更未及时变更备案,亦属违规。

(二)大模型上线:生成式 AI 服务备案

向境内公众提供生成式 AI 服务者,须依规完成生成式 AI 服务备案(业界俗称"大模型备案"),就训练数据来源合法性、算法机制透明度、生成内容安全性等作自评与申报。此乃 AIGC 产品"持牌上路"之关键——未完成备案即向境内公众开放,是高风险违规。


大模型备案的具体材料清单、审查要点与办理时限,因主管部门实操口径动态调整,请以网信部门最新备案指南为准。


(三)安全评估:"双新评估"与网信办安评

安全评估并非暂行办法新创,可追溯至网信办 2017 年《互联网新闻信息服务新技术新应用安全评估管理规定》与 2018 年《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》。须辨者:实践中存在网信、工信、公安等不同部门主导的多类安评,主体与口径各异,易生混淆。故企业应先厘清自身服务对应何种安评、由何部门主管,再行评估,切忌张冠李戴、错评漏评。


PART 04

网络安全法(2025 修正):AI 入法的"方向法"


(一)新增第二十条:发展与安全并重

2025 年 10 月 28 日,全国人大常委会通过修改网络安全法的决定,新法自 2026 年 1 月 1 日施行——此为该法 2017 年实施以来首次修订。其新增第二十条,对人工智能作专门规定:国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管,促进人工智能应用和健康发展;并支持运用人工智能等新技术创新网络安全管理。

(二)制度意义:方向法与授权法

此条之要义,不在课具体义务,而在定方向、立授权。其一,首次在法律层级确立 AI"发展与安全并重"的立法导向,将人工智能正式纳入国家网络安全法律体系;其二,为网信、工信等部门制定算法备案、安全评估、伦理审查等配套规章提供了上位法依据;其三,为后续 AI 专项立法预留制度空间。由此可见,第二十条是一部"承上启下"的方向法——上承顶层治理共识,下启分散规章与未来专门立法。企业读此条,读的不是某一具体动作,而是监管的总体走向:发展与安全并重,伦理与合规同行。

(三)罚则升级

本次修订同步上调了违法责任,调整了罚则条款编号与处罚梯度,并就个人信息、数据安全作了跨法衔接。企业应对照新法升级合规体系,尤须留意网络运营者不履行安全保护义务的罚则变化。


罚则的具体条号与处罚幅度,请以《网络安全法》(2025 修正)正式文本为准。



PART 05

本篇合规清单(Checklist)


身份与适用判断

- ☐ 判定服务处于"研发态"还是"向境内公众提供态"(暂行办法第二条)

 - ☐ 判定是否"具有舆论属性或社会动员能力"(参照 2018 安评规定第二条,宜作广义理解)

备案与评估

 - ☐ 具舆论属性者完成算法备案,并就重大变更及时变更备案 

- ☐ 向境内公众提供者完成生成式 AI 服务备案(大模型备案) 

- ☐ 厘清对应安评类型与主管部门,完成安全评估 

- ☐ 备案/安评材料就训练数据、算法机制、内容安全留痕

提供者持续义务 

- ☐ 与使用者签订服务协议,明确权责(第九条) 

- ☐ 建立违法内容处置流程:停止生成/传输/消除/报告(第十四条) 

- ☐ 建立便捷投诉举报机制并公布反馈时限(第十五条) 

- ☐ 履行深度合成标识义务(第十六条、第十七条,详见第四篇)

新法衔接 

- ☐ 对照网络安全法(2025修正)升级合规体系与罚则应对 

- ☐ 关注 AI 伦理规范要求(详见第七篇)


图片

报告获取

中国法域人工智能法律与合规指南.pdf



BOSS & YOUNG


律师介绍


图片
戎朝
邦信阳律师事务所 合伙人 📍上海

   rongchao@boss-young.com

戎朝律师,邦信阳律师事务所合伙人、知识产权及文化体育产业部负责人,擅长知识产权领域,涉及文化、体育、影视、娱乐、艺术品等行业,尤其在体育产业及影视娱乐领域深耕多年。在诉讼领域,戎律师曾经代理过多个业内影响力极大的案件,包括2008年北京奥运会系列维权案、新浪诉凤凰网中超赛事体育作品第一案、慧鱼模型作品案、“黑猫警长”著作权转换性使用案等典型案例,多年连续获得各级法院评选的十大案例、全国律协知产委、各地版权局等官方评选的十大案例,拥有较为专业和丰富的知识产权前沿疑难纠纷处理和出庭经验。在非诉领域,戎律师曾担任央视国际、CBA公司、中超公司、新浪网、PPTV等知名企业的顾问律师,并处理多个重大商业项目的专项顾问律师。

执业期间,戎朝律师获得多个权威奖项,被评为2011年上海市第四届优秀青年律师,2007-2008年度静安区优秀青年律师。目前是中国法学会体育法学研究会理事、上海律协知识产权专业委员会委员。戎朝律师先后在2021年被评为2021年ALB十五佳知识产权律师;2022-2024连续三年被评为商法“A-list 法律精英”;2023年被评为2023年度Legalband娱乐法律师十五强,2023-2026连续四年荣登钱伯斯大中华区域指南:媒体娱乐律师榜单,2023-2026连续四年入选Legalband中国顶级律师排行榜:体育娱乐;2024-2025连续两年ALB年度亚洲争议解决律师;2025-2026连续两年荣登钱伯斯大中华区域指南:知识产权律师榜单;2026年荣登钱伯斯全球指南:媒体娱乐律师榜单。


邦信阳律师事务所

Boss & Young Since 1995

法治兴·知行于·大道向

使   命:让律师成为法治社会的重要助推

愿   景:法治天下·诗意栖居

价值观:可靠、高效、富有创造力,守正、相与、永葆进取心


来源:邦信阳律师事务所

编辑:鱼仔

责任编辑:高兴、陈默



声明:本文仅代表作者本人观点,不得视为邦信阳律师事务所及律师出具的正式法律意见或建议。转载请注明来自“邦信阳律师事务所”公众号。如您有意就相关议题进一步交流或探讨,欢迎与我们联系,电话:+8621 23169090,邮箱:shanghai@boss-young.com


图片


点击“阅读原文”,登录邦信阳律师事务所官网了解更多资讯