生成式 AI 合规:备案还是登记、内容标识与对话类上架新规
做 AI 产品绕不开专项监管。这一课讲清生成式 AI 服务管理办法、算法备案为什么只对企业开放、大模型备案与登记的分野、AI 生成内容显式/隐式标识、以及 2026 年拟人化互动新规对应用商店的法定核验要求,并落到本项目“调用已备案大模型 API”的正确路径
- 掌握《生成式人工智能服务管理暂行办法》的适用范围与第17条要求
- 分清算法备案、大模型备案、大模型登记三条路径与主体要求
- 理解 AI 生成合成内容的显式与隐式标识义务
- 看懂拟人化互动服务新规,并能判断自己的 AI App 该走哪条合规路径
生成式 AI 的专门规章
向境内公众提供生成式 AI 服务,受《生成式人工智能服务管理暂行办法》约束——由国家网信办等七部门联合,2023 年 7 月 13 日发布、2023 年 8 月 15 日施行。其第 17 条明确:提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应当按照国家有关规定开展安全评估,并按照《互联网信息服务算法推荐管理规定》履行算法备案和变更、注销备案手续。检索于 2026-09,AI 监管更新很快,正式落地以网信办(cac.gov.cn)与算法备案系统(beian.cac.gov.cn)最新要求为准。
互联网信息服务算法备案系统覆盖五类算法:生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类。关键限制:算法备案的申报主体必须是合法存续的企业/单位,自然人个人不能申报。这意味着——个人开发者做出面向公众、具备舆论属性的生成式 AI 应用,若要自己独立备案算法,主体上走不通,必须先注册企业;这也是很多 AI 产品最终要公司化的合规原因之一。
大模型备案 vs 大模型登记:本项目走哪条
这是 AI 合规最容易混淆、也最关键的分野:自研基座模型,或对第三方模型做了实质性二次训练(用自有数据继续预训练/微调并改变模型能力)的,走“大模型备案”,由省级网信办初审、国家网信办终审,门槛高、周期长,主体是企业;仅通过 API 调用已经完成备案的第三方大模型、自身不做实质性训练、只做应用层封装与提示词/业务编排的,走“大模型登记”路径——前提是模型提供方已完成备案、你与其签署调用协议、并自建内容安全审核能力。
本课程配套朋友好学的 AI 合规路径(仅 API 调用 → 登记路径)事实:不自研基座、不做二次训练,通过火山方舟调用已备案的 doubao 大模型模型侧合规由提供方承担:选用已完成备案的大模型 + 签署正式调用协议应用侧做“大模型登记”,如实登记应用与所调用模型、服务场景自建内容安全:输入/输出关键词过滤、敏感问题兜底、违规内容拦截与举报入口AI 生成内容标识:对话/生成结果做显式提示,必要的文件元数据做隐式标识隐私:用户输入可能含个人信息,隐私政策披露数据会发送给模型服务方主体升级:面向公众规模化、具备舆论属性时,由企业主体做算法备案+安全评估 反例(会踩线):个人主体 + 未备案/境外来源模型 + 面向公众开放 + 无内容审核
一款 App 仅通过 API 调用某已完成备案的第三方大模型、不做二次训练,下列路径最合规的是?
AI 生成内容标识:显式 + 隐式
《人工智能生成合成内容标识办法》自 2025 年 9 月 1 日施行,要求对 AI 生成合成内容做两类标识:显式标识——用户可感知的标识,例如在对话界面、生成文本/图片/视频上明确提示“内容由人工智能生成”;隐式标识——在生成文件的元数据中写入生成服务提供者、内容编号等信息,供溯源。对一个对话式学习 App,最基础的落地是:在 AI 回答区域明确这是 AI 生成、可能出错(显式),并在导出/分享 AI 生成的文件时按规范写入元数据(隐式)。
拟人化互动新规与商店的法定核验
《人工智能拟人化互动服务管理暂行办法》自 2026 年 7 月 15 日施行,专门规范 AI 陪伴、AI 对话、虚拟人这类“拟人化互动”服务。其第 25 条把“核验安全评估/备案情况”明确写成应用商店的法定责任——也就是说,AI 陪伴/对话类 App 在上架审核时,商店会依法要求你出示安全评估或备案/登记凭证。这对面试模拟、AI 助教、AI 陪练这类功能是直接相关的:上线前就要把“调用的是哪家已备案模型、应用侧登记/备案号、内容审核机制、未成年人保护、生成标识”准备成一份可向商店出示的合规说明。
AI 应用最危险的不是功能做不出来,而是功能做出来、用户涨起来,却因为主体或备案缺失被一纸下架。三条实战经验:选型阶段就只选“已完成备案、可签正式协议、能提供合规资质说明”的国内模型服务商,把对方的备案信息存档,商店问你要时能立刻拿出来;内容安全不能全指望模型方,应用层要做自己的输入输出过滤、敏感场景兜底、举报与日志留存,这是“自建审核能力”的体现,也是登记/备案的硬条件;AI 功能描述要克制,不要在商店简介里写“无所不能、替代真人、情感陪伴到成瘾”这类放大社会风险的表述,教育/工具定位、强调辅助属性,审核通过率高得多。本项目把 AI 严格限定为“编程学习助教/面试陪练”,就是用场景收敛来降低合规风险的典型做法。
如果 AI 产品面向海外,不走中国备案/登记,但要遵守目标法域:欧盟 AI 法案(EU AI Act)按风险分级、对生成式 AI 有透明度与标识义务;美国侧重行业自律与州级隐私法;还要遵守所用模型服务商的使用政策与输出内容限制。境内外两套不要混用同一后端与数据链路,避免合规口径冲突。
本节小结
《生成式人工智能服务管理暂行办法》七部门2023-07-13发布、2023-08-15施行,§17要求具舆论属性/社会动员能力的服务做安全评估+算法备案;算法备案五类(生成合成/个性化推送/排序精选/检索过滤/调度决策)且仅合法存续企业可报、个人不能。大模型备案=自研或实质二次训练(省网信初审、国家终审、企业);大模型登记=仅API调用已备案模型、不做实质训练,前提模型方已备案+签协议+自建内容审核。本项目调用火山方舟已备案doubao走登记路径,并自建关键词过滤/兜底/举报、做生成标识、隐私披露。《人工智能生成合成内容标识办法》2025-09-01施行,显式(用户可感知)+隐式(文件元数据)双标识。《人工智能拟人化互动服务管理暂行办法》2026-07-15施行,§25规定商店法定核验安全评估/备案,AI对话/陪伴类上架需备好合规说明。出海守EU AI Act等目标法域、境内外链路隔离。
资深工程师加餐
底层原理 · 大厂视角 · 工程经验,点卡片展开
正文讲清了数字内容必须走 IAP、不能自建更新这两条红线,这里补实操才会碰到的细节。抽成并非固定 30%:加入小开发者计划(年收入低于 100 万美元)为 15%;自动续订订阅首年 30%、连续订阅满一年后降到 15%,且退款与坏账由平台侧承担,定价要按净分成而非标价倒推收入。更难的是「是不是数字商品」的判定:会员解锁线上内容、课程、虚拟币、去广告、解锁功能都算 IAP,实物商品和线下服务才能用第三方支付;直播打赏、线上咨询、知识付费这类形态各地口径不一,拿不准应在提审前通过 Resolution Center 或审核咨询问清楚,别赌。少数地区近年对「外部支付链接」有所放开(如欧盟 DMA、美国相关诉讼后的特定类别),但都要单独申请、有地域与类别限制,中国区并不适用,不能把海外案例当通用规则。被 3.1.1 拒后,正确动作是按条款说明商品性质、必要时改用 StoreKit 内购并移除一切引导外部支付的文案和入口,而不是原样反复重提。